4.52.02.03 – הערות לגרסה של Edge for Private Cloud

אתם צופים במסמכי התיעוד של Apigee Edge.
אפשר לעבור אל מסמכי התיעוד של Apigee X.
מידע

ב-28 באפריל 2025 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסה קודמת של Edge for Private Cloud. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקוני אבטחה.

עדכון הגרסה הזו יעדכן את הרכיבים שמפורטים בהמשך:

  • edge-gateway-4.52.02-0.0.60277.noarch.rpm
  • edge-management-server-4.52.02-0.0.60277.noarch.rpm
  • edge-message-processor-4.52.02-0.0.60277.noarch.rpm
  • edge-postgres-server-4.52.02-0.0.60277.noarch.rpm
  • edge-qpid-server-4.52.02-0.0.60277.noarch.rpm
  • edge-router-4.52.02-0.0.60277.noarch.rpm
  • edge-ui-4.52.02-0.0.20265.noarch.rpm
  • edge-management-ui-4.52.02-0.0.20039.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את הקובץ האחרון של Edge 4.52.02 bootstrap_4.52.02.sh אל /tmp/bootstrap_4.52.02.sh:
      curl https://software.apigee.com/bootstrap_4.52.02.sh -o /tmp/bootstrap_4.52.02.sh
    3. מתקינים את כלי השירות Edge 4.52.02 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.52.02.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
    5. מעדכנים את כלי השירות apigee-setup:
      apigee-service apigee-setup update
  2. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge (כולל מונטיזציה):
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. בכל צומתי ממשק המשתמש, מריצים את הסקריפט update.sh של ממשק המשתמש:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  4. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
391319737 תוקן באג בסקריפט configure-sso שהשפיע על ממשק המשתמש.
319447467 אבטחה משופרת על ידי החלת הגבלות נוספות על סקריפטים של Python שמשמשים במדיניות PythonScript כשהאפשרות 'ניהול אבטחה' מופעלת.
382967738 המדיניות JavaCallout כוללת עכשיו אמצעי אבטחה נוספים במהלך יצירת מופע של מחלקת Java. השיפורים האלה מונעים פריסה של כללי מדיניות שמנסים לבצע פעולות שדורשות הרשאות אסורות, באופן ישיר או עקיף.

ברוב המקרים, כללי מדיניות קיימים ימשיכו לפעול כצפוי ללא בעיות. עם זאת, יכולה להיות השפעה על כללי מדיניות שמסתמכים על ספריות של צד שלישי או שמכילים קוד מותאם אישית שמפעיל באופן עקיף פעולות שדורשות הרשאות גבוהות יותר.

בעיות אבטחה שתוקנו

בקטע הזה מפורטות בעיות האבטחה בענן הפרטי שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
443902061 תיקון אבטחה בתשתית של Apigee.

העדכון הזה מטפל בנקודת החולשה הבאה:

  • CVE-2025-13292

    תוקנה בעיה שקשורה לבקרת גישה לא תקינה, שגרמה לשינוי ניתוח הנתונים בין דיירים ולגישה לנתוני יומן.

שינויים בתוכנות הנתמכות

הגרסה הזו לא כוללת תמיכה בתוכנות חדשות.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

אין תכונות חדשות בגרסה הזו.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

החלת כמה גרסאות של תיקון

בקטע הזה מתואר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת של התיקון.

כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו edge-management-server. כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב של Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת קובצי ה-RPM של הגרסאות האלה. בנתוני הגרסה של Apigee מופיעים קישורים לכל נתוני הגרסה של Edge for Private Cloud.

הערה: צריך לעדכן כל רכיב פעם אחת בלבד, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה במהדורות התיקונים. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.

הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של תיקון (patch) של הרכיב מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא עדכנית, צריך לשמור עותק של מאגר Apigee בפורמט tarball באמצעות Apigee mirror, ולהשתמש ב-mirror הזה להתקנות של Apigee. מידע נוסף זמין במאמר בנושא שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.