您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。 信息
2021 年 2 月 19 日,我们发布了新版 Apigee Edge for Private Cloud。
更新过程
更新此版本将更新以下 RPM 列表中的组件:
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
您可以输入以下命令,查看当前安装的 RPM 版本是否需要更新:
apigee-all version
如需更新安装,请在 Edge 节点上执行以下步骤:
-
在所有 Edge 节点上:
- 清理 Yum 代码库:
sudo yum clean all
- 将最新的 Edge 4.50.00
bootstrap_4.50.00.sh文件下载到/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- 安装 Edge 4.50.00
apigee-service实用程序和依赖项:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入该值。
- 更新
apigee-setup实用程序:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 使用
source命令执行apigee-service.sh脚本:source /etc/profile.d/apigee-service.sh
- 清理 Yum 代码库:
更新所有 Cassandra 节点:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中,configFile 指定了您用于安装适用于私有云的 Apigee Edge 的配置文件。例如
/opt/silent.conf。- 在所有边缘节点上,为
edge进程执行update.sh脚本。为此,请在每个节点上执行以下命令:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有节点上执行
update.sh脚本以实现 SSO。在每个节点上,执行以下命令:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
支持的软件方面的变化
在此版本中,Tomcat 已升级到版本 7.0.105。
弃用和停用
此版本中没有新的弃用或停用项。
新功能
此版本引入了以下新功能:
- Apigee 现在支持使用 LDAP 资源设置连接超时时间。 默认情况下,没有超时时间。请参阅管理 LDAP 资源。
- 新增了对 使用 SSL 进行 Cassandra 身份验证的 JMX 的支持,可提供额外的安全性和加密。
已修复 Bug
下表列出了此版本中修复的 bug:
| 问题 ID | 说明 |
|---|---|
| 171452815 | Apigee SSO 模块未将 此问题已修复。 |
| 166766984 | Apache Tomcat 已升级到 7.0.105 版。 |
| 165843063 | 管理服务器在响应 wait_for_ready 命令时监听了错误的端口 (8080)。 |
| 172587165 | 自定义变量有时不会显示在界面报告中。 此流程已得到改进,变得更加稳健。
|
| 174241354 | 发送给 MessageLogging 政策的空消息导致该政策在日志中充斥警告。 现在可以正确处理空白消息了。 |
| 168258482 |
|
| 161858295 | 部分无提示变量拼写有误。 静默安装变量 |
| 168904909 | 无法为 LDAP 政策配置读取超时。 添加了一项功能,以支持在出现 JNDI 时使用 LDAP 资源进行 I/O 连接超时。默认情况下,没有超时时间。 |
| 177527888 |
|
| 157521855 | 启用 Management API 的 TLS 时,配置加密套件无法正常运行。 |
| 178627968 | 消息处理器默认情况下会将未使用的字段发送到 Google Analytics。 |
已修复的安全问题
以下是此版本中修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。
| 问题 ID | 说明 |
|---|---|
| CVE-2020-13935 | 未正确验证 WebSocket 帧中的载荷长度。无效的载荷长度可能会触发无限循环。多个载荷长度无效的请求可能会导致拒绝服务攻击。 受影响的版本:Apache Tomcat 10.0.0-M1 至 10.0.0-M6、Apache Tomcat 9.0.0.M1 至 9.0.36、Apache Tomcat 8.5.0 至 8.5.56,以及 Apache Tomcat 7.0.27 至 7.0.104。 |
| 178784031 | 用于验证 HTTP 响应的断言不需要签名,这会导致潜在的安全问题。 现在要求对断言进行签名。 |
已知问题
如需查看 Edge Private Cloud 的已知问题列表,请参阅 Edge Private Cloud 的已知问题。