Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
19 lutego 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.50.00
bootstrap_4.50.00.shdo/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.50.00 i zależności:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Użyj polecenia
source, aby uruchomić skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład
/opt/silent.conf.- Na wszystkich węzłach Edge uruchom skrypt
update.shdla procesuedge. Aby to zrobić, uruchom to polecenie na każdym węźle:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Uruchom skrypt
update.shdla logowania jednokrotnego na wszystkich węzłach. Na każdym węźle uruchom to polecenie:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Zmiany w obsługiwanym oprogramowaniu
W tej wersji oprogramowanie Tomcat zostało uaktualnione do wersji 7.0.105.
Wycofania i wyłączenia
W tej wersji nie ma nowych wycofań ani wyłączeń.
Nowe funkcje
Ta wersja wprowadza te nowe funkcje:
- Apigee obsługuje teraz ustawianie limitów czasu połączenia z zasobami LDAP. Domyślnie nie ma limitu czasu. Zobacz Zarządzanie zasobami LDAP.
- Dodano obsługę JMX z SSL na potrzeby uwierzytelniania Cassandra, co zapewnia dodatkowe bezpieczeństwo i szyfrowanie.
Naprawione błędy
W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:
| Identyfikator problemu | Opis |
|---|---|
| 171452815 | Moduł logowania jednokrotnego Apigee nie oznaczał pliku cookie Problem został już rozwiązany. |
| 166766984 | Oprogramowanie Apache Tomcat zostało uaktualnione do wersji 7.0.105. |
| 165843063 | Serwer zarządzania nasłuchiwał na nieprawidłowym porcie (8080) w odpowiedzi na
wait_for_ready polecenie. |
| 172587165 | Zmienne niestandardowe czasami nie były widoczne w raportach interfejsu. Ten proces został ulepszony i jest bardziej niezawodny.
|
| 174241354 | Puste wiadomości w zasadach MessageLogging powodowały zalewanie logów ostrzeżeniami. Puste wiadomości są teraz obsługiwane prawidłowo. |
| 168258482 | Niektóre nieprawidłowe uprawnienia do katalogu w |
| 161858295 | Niektóre zmienne ciche były błędnie napisane. Zmienna instalacji cichej |
| 168904909 | Nie można było skonfigurować limitu czasu odczytu dla zasad LDAP. Dodano funkcję obsługi limitu czasu połączenia wejścia/wyjścia z zasobem LDAP w przypadku JNDI. Domyślnie nie ma limitu czasu. |
| 177527888 | Właściwość |
| 157521855 | Konfigurowanie zestawów szyfrów podczas włączania protokołu TLS dla interfejsu API zarządzania Google Analytics nie działało prawidłowo. |
| 178627968 | Procesory wiadomości domyślnie wysyłały do Analytics nieużywane pola. |
Naprawione problemy z bezpieczeństwem
Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| Identyfikator problemu | Opis |
|---|---|
| CVE-2020-13935 | Długość ładunku w ramce WebSocket nie była prawidłowo weryfikowana. Nieprawidłowe długości ładunku mogły powodować nieskończoną pętlę. Wiele żądań z nieprawidłową długością ładunku mogło prowadzić do ataku typu DoS. Dotknięte wersje: Apache Tomcat 10.0.0-M1 do 10.0.0-M6, Apache Tomcat 9.0.0.M1 do 9.0.36, Apache Tomcat 8.5.0 do 8.5.56 oraz Apache Tomcat 7.0.27 do 7.0.104. |
| 178784031 | Asercje używane do weryfikowania odpowiedzi HTTP nie musiały być podpisane, co mogło prowadzić do problemów z bezpieczeństwem. Asercje muszą być teraz podpisane. |
Znane problemy
Listę znanych problemów z Edge Private Cloud znajdziesz w artykule Znane problemy z Edge Private Cloud.