4.52.02.03 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2025 年 4 月 28 日に、Apigee Edge for Private Cloud の新バージョンをリリースしました。

更新手順

このセクションでは、以前のリリースの Edge for Private Cloud から更新する場合に、このリリースをインストールする方法について説明します。以前のリリースから更新する必要がある場合は、複数のパッチ バージョンの適用をご覧ください。

このリリースを更新すると、次のコンポーネントが更新されます。

  • edge-gateway-4.52.02-0.0.60277.noarch.rpm
  • edge-management-server-4.52.02-0.0.60277.noarch.rpm
  • edge-message-processor-4.52.02-0.0.60277.noarch.rpm
  • edge-postgres-server-4.52.02-0.0.60277.noarch.rpm
  • edge-qpid-server-4.52.02-0.0.60277.noarch.rpm
  • edge-router-4.52.02-0.0.60277.noarch.rpm
  • edge-ui-4.52.02-0.0.20265.noarch.rpm
  • edge-management-ui-4.52.02-0.0.20039.noarch.rpm

現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべてのエッジノードで:

    1. Yum リポジトリをクリーンアップします。
      sudo yum clean all
    2. 最新の Edge 4.52.02 bootstrap_4.52.02.sh ファイルを /tmp/bootstrap_4.52.02.sh にダウンロードします。
      curl https://software.apigee.com/bootstrap_4.52.02.sh -o /tmp/bootstrap_4.52.02.sh
    3. Edge 4.52.02 apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.52.02.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName と pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。

    4. source コマンドを使用して、apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
    5. apigee-setup ユーティリティを更新します。
      apigee-service apigee-setup update
  2. すべての Edge ノードで、edge プロセス(収益化を含む)の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. すべての UI ノードで、UI の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  4. 新しい Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

バグの修正

このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。

問題 ID 説明
391319737 UI に影響する configure-sso スクリプトのバグを修正しました。
319447467 セキュリティ マネージャーが有効になっている場合、PythonScript ポリシーで使用される Python スクリプトに追加の制限を適用することで、セキュリティが強化されました。
382967738 JavaCallout ポリシーに、Java クラスのインスタンス化時の追加のセキュリティ対策が組み込まれました。これらの強化により、許可されていない権限を必要とするアクションを直接または間接的に試行するポリシーのデプロイを防ぐことができます。

ほとんどの場合、既存のポリシーは引き続き問題なく機能します。ただし、サードパーティ ライブラリに依存するポリシーや、昇格された権限を必要とするオペレーションを間接的にトリガーするカスタムコードを含むポリシーは、影響を受ける可能性があります。

修正したセキュリティの問題

このセクションでは、このリリースで修正されたプライベート クラウドのセキュリティの問題について説明します。

問題 ID 説明
443902061 Apigee インフラストラクチャのセキュリティ修正。

このパッチで対処される脆弱性は以下のとおりです。

  • CVE-2025-13292

    不適切なアクセス制御により、テナント間の分析の変更やログデータへのアクセスが発生する問題を修正しました。

サポート対象ソフトウェアの変更

このリリースには、新しいソフトウェアのサポートは含まれていません。

非推奨になった機能と廃止された機能

このリリースでは、非推奨または廃止となる機能はありません。

新機能

このリリースには新機能はありません。

既知の問題

既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。

複数のパッチ バージョンを適用する

このセクションでは、以前のパッチ リリース バージョンよりも前のバージョンの Edge for Private Cloud から更新する場合に、複数のパッチ バージョンを適用する方法について説明します。

各パッチ リリースには、edge-management-server などの Edge for Private Cloud の特定のコンポーネントの更新が含まれています。複数のパッチ バージョンを適用するには、現在インストールされているバージョンより後のパッチ リリースに含まれている各 Edge コンポーネントを更新する必要があります。これらのコンポーネントを確認するには、現在のバージョンより新しいすべてのバージョンの Edge for Private Cloud リリースノートを確認し、それらのリリースの RPM のリストを確認します。Edge for Private Cloud のすべてのリリースノートへのリンクについては、Apigee リリースノートをご覧ください。

注: 各コンポーネントは、パッチ リリースに含まれる最新バージョンのコンポーネントの RPM をインストールすることで、1 回だけ更新する必要があります。そのバージョンのリリースノートの手順に沿って、コンポーネントを更新します。

注: コンポーネントをアップグレードすると、コンポーネントの最新のパッチ バージョンが自動的にインストールされます。最新ではないパッチ バージョンにアップグレードする場合は、Apigee ミラーを使用して Apigee のリポジトリの独自の tarball コピーを維持し、Apigee のインストールにこのミラーを使用する必要があります。詳細については、 ローカル Edge リポジトリを使用して Edge バージョンを維持するをご覧ください。