Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
Le 19 février 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier
bootstrap_4.50.00.shEdge 4.50.00 sur/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installez l'utilitaire
apigee-serviceEdge 4.50.00 et les dépendances :sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Exécutez le script
apigee-service.shà l'aide de la commandesource:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
Mettez à jour tous les nœuds Cassandra :
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour un cloud privé. Exemple :
/opt/silent.conf- Sur tous les nœuds Edge, exécutez le script
update.shpour le processusedge. Pour ce faire, exécutez la commande suivante sur chaque nœud :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Modifications apportées aux logiciels compatibles
Tomcat a été mis à niveau vers la version 7.0.105 dans cette version.
Abandons et arrêts
Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.
Nouvelles fonctionnalités
Cette version inclut les nouvelles fonctionnalités suivantes :
- Apigee permet désormais de définir des délais de connexion avec les ressources LDAP. Par défaut, aucun délai d'expiration n'est défini. Consultez Gérer les ressources LDAP.
- Ajout de la compatibilité avec JMX avec SSL pour l'authentification Cassandra, qui offre une sécurité et un chiffrement supplémentaires.
Bugs résolus
Le tableau suivant liste les bugs corrigés dans cette version :
| ID du problème | Description |
|---|---|
| 171452815 | Le module Apigee SSO ne marquait pas le cookie Ce problème a été résolu. |
| 166766984 | Apache Tomcat a été mis à niveau vers la version 7.0.105. |
| 165843063 | Le serveur de gestion écoutait le mauvais port (8080) en réponse à la commande wait_for_ready. |
| 172587165 | Il arrivait que les variables personnalisées ne s'affichent pas dans les rapports de l'UI. Ce processus a été amélioré et rendu plus robuste.
|
| 174241354 | Les messages vides envoyés à la règle MessageLogging inondaient les journaux d'avertissements. Les messages vides sont désormais traités correctement. |
| 168258482 | Certaines autorisations de répertoire incorrectes dans |
| 161858295 | Certaines variables silencieuses comportaient des fautes d'orthographe. La variable d'installation silencieuse |
| 168904909 | Il n'a pas été possible de configurer un délai avant expiration de lecture pour la règle LDAP. Une fonctionnalité a été ajoutée pour prendre en charge le délai d'expiration de la connexion d'E/S avec la ressource LDAP en cas de JNDI. Par défaut, il n'y a pas de délai d'expiration. |
| 177527888 | La propriété |
| 157521855 | La configuration des suites de chiffrement lors de l'activation de TLS pour l'API Management ne fonctionnait pas correctement. |
| 178627968 | Les processeurs de messages envoyaient par défaut des champs inutilisés à Analytics. |
Problèmes de sécurité résolus
Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge Private Cloud.
| ID du problème | Description |
|---|---|
| CVE-2020-13935 | La longueur de la charge utile dans un frame WebSocket n'a pas été validée correctement. Des longueurs de charge utile non valides peuvent déclencher une boucle infinie. Plusieurs requêtes avec des longueurs de charge utile non valides peuvent entraîner un déni de service. Versions concernées : Apache Tomcat 10.0.0-M1 à 10.0.0-M6, Apache Tomcat 9.0.0.M1 à 9.0.36, Apache Tomcat 8.5.0 à 8.5.56 et Apache Tomcat 7.0.27 à 7.0.104. |
| 178784031 | Les assertions utilisées pour valider les réponses HTTP n'étaient pas obligatoirement signées, ce qui pouvait entraîner un problème de sécurité. Les assertions doivent désormais être signées. |
Problèmes connus
Pour obtenir la liste des problèmes connus avec Edge pour le cloud privé, consultez Problèmes connus avec Edge pour le cloud privé.