4.52.02.03 : notes de version d'Edge pour le cloud privé

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le 28 avril 2025, nous avons lancé une nouvelle version d'Apigee Edge pour un cloud privé.

Procédure de mise à jour

Cette section explique comment installer cette version si vous effectuez une mise à jour à partir de la version précédente d'Edge pour Private Cloud. Si vous devez effectuer une mise à jour à partir d'une version antérieure, consultez Appliquer plusieurs versions de correctifs.

La mise à jour de cette version mettra à jour les composants listés ci-dessous :

  • edge-gateway-4.52.02-0.0.60277.noarch.rpm
  • edge-management-server-4.52.02-0.0.60277.noarch.rpm
  • edge-message-processor-4.52.02-0.0.60277.noarch.rpm
  • edge-postgres-server-4.52.02-0.0.60277.noarch.rpm
  • edge-qpid-server-4.52.02-0.0.60277.noarch.rpm
  • edge-router-4.52.02-0.0.60277.noarch.rpm
  • edge-ui-4.52.02-0.0.20265.noarch.rpm
  • edge-management-ui-4.52.02-0.0.20039.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier bootstrap_4.52.02.sh Edge 4.52.02 sur /tmp/bootstrap_4.52.02.sh :
      curl https://software.apigee.com/bootstrap_4.52.02.sh -o /tmp/bootstrap_4.52.02.sh
    3. Installez l'utilitaire apigee-service Edge 4.52.02 et les dépendances :
      sudo bash /tmp/bootstrap_4.52.02.sh apigeeuser=uName apigeepassword=pWord

      Où uName et pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Exécutez le script apigee-service.sh à l'aide de la commande source :
      source /etc/profile.d/apigee-service.sh
    5. Mettez à jour l'utilitaire apigee-setup :
      apigee-service apigee-setup update
  2. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus edge (y compris la monétisation) :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Sur tous les nœuds d'UI, exécutez le script update.sh pour l'UI :
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  4. Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Correction de bugs

Cette section liste les bugs liés au cloud privé qui ont été corrigés dans cette version.

ID du problème Description
391319737 Correction d'un bug dans le script configure-sso qui affectait l'UI.
319447467 Sécurité renforcée grâce à l'application de restrictions supplémentaires aux scripts Python utilisés dans la règle PythonScript lorsque le gestionnaire de sécurité est activé.
382967738 La règle JavaCallout inclut désormais des mesures de sécurité supplémentaires lors de l'instanciation des classes Java. Ces améliorations empêchent le déploiement de stratégies qui tentent directement ou indirectement d'effectuer des actions nécessitant des autorisations non autorisées.

Dans la plupart des cas, les règles existantes continueront de fonctionner comme prévu, sans problème. Toutefois, les règles qui s'appuient sur des bibliothèques tierces ou qui contiennent du code personnalisé déclenchant indirectement des opérations nécessitant des autorisations élevées peuvent être concernées.

Problèmes de sécurité résolus

Cette section liste les problèmes de sécurité liés au cloud privé qui ont été résolus dans cette version.

ID du problème Description
443902061 Correctif de sécurité pour l'infrastructure Apigee.

Cela corrige la faille suivante :

  • CVE-2025-13292

    Correction d'un problème de contrôle des accès inapproprié qui entraînait la modification des données analytiques et l'accès aux données de journaux entre locataires.

Modifications apportées aux logiciels compatibles

Aucune prise en charge de nouveau logiciel n'a été incluse dans cette version.

Abandons et arrêts

Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.

Nouvelles fonctionnalités

Cette version ne comporte aucune nouvelle fonctionnalité.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.

Appliquer plusieurs versions de correctifs

Cette section explique comment appliquer plusieurs versions de correctifs si vous effectuez une mise à jour à partir d'une version d'Edge for Private Cloud antérieure à la version de correctif précédente.

Chaque version corrective contient des mises à jour de composants spécifiques d'Edge pour Private Cloud, tels que edge-management-server. Pour appliquer plusieurs versions correctives, vous devez mettre à jour chaque composant Edge inclus dans une version corrective ultérieure à celle actuellement installée. Pour trouver ces composants, consultez les notes de version d'Edge pour le cloud privé pour toutes les versions ultérieures à la vôtre, puis vérifiez la liste des RPM pour ces versions. Consultez les notes de version d'Apigee pour obtenir des liens vers toutes les notes de version d'Edge pour Private Cloud.

Remarque : Il vous suffit de mettre à jour chaque composant une seule fois en installant le fichier RPM de la dernière version du composant inclus dans les versions correctives. Suivez les instructions des notes de version de cette version pour mettre à jour le composant.

Remarque : La mise à niveau d'un composant installe automatiquement la dernière version du correctif d'un composant. Si vous souhaitez passer à une version corrective qui n'est pas la dernière, vous devez conserver votre propre copie tarball du dépôt Apigee à l'aide du miroir Apigee et utiliser ce miroir pour les installations Apigee. Pour en savoir plus, consultez Utiliser un dépôt Edge local pour gérer votre version Edge.