您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們已於 2021 年 2 月 19 日發布新版 Apigee Edge Private Cloud。
更新程序
更新這個版本會更新下列 RPM 清單中的元件:
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 將最新的 Edge 4.50.00
bootstrap_4.50.00.sh檔案下載至/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- 安裝 Edge 4.50.00
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。
- 更新
apigee-setup公用程式:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 使用
source指令執行apigee-service.sh指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
更新所有 Cassandra 節點:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:
/opt/silent.conf。- 在所有 Edge 節點上,執行
edge程序的update.sh指令碼。如要執行這項操作,請在每個節點上執行下列指令:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有節點上執行 SSO 的
update.sh指令碼。在每個節點上執行下列指令:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
支援的軟體異動
本次更新將 Tomcat 升級至 7.0.105 版。
淘汰與停用
這個版本沒有任何新淘汰或停用的項目。
新功能
這個版本推出下列新功能:
- Apigee 現在支援使用 LDAP 資源設定連線逾時。根據預設,系統不會設定逾時時間。請參閱「管理 LDAP 資源」。
- 新增支援 Cassandra 驗證的 SSL JMX,提供額外的安全性和加密功能。
修正錯誤
下表列出這個版本修正的錯誤:
| 問題 ID | 說明 |
|---|---|
| 171452815 | Apigee SSO 模組未將 這個問題已修正。 |
| 166766984 | Apache Tomcat 已升級至 7.0.105 版。 |
| 165843063 | 管理伺服器在回應 wait_for_ready 指令時,監聽的通訊埠錯誤 (8080)。 |
| 172587165 | 自訂變數有時不會顯示在使用者介面報表中。 這項程序已改良,現在更可靠。
|
| 174241354 | 傳送至 MessageLogging 政策的空白訊息會導致記錄中充斥警告。 現在可以正確處理空白訊息。 |
| 168258482 |
|
| 161858295 | 部分無聲變數的名稱有誤。 無聲安裝變數 |
| 168904909 | 無法為 LDAP 政策設定讀取逾時。 新增功能:支援使用 JNDI 時,LDAP 資源的 I/O 連線逾時。預設值為沒有逾時。 |
| 177527888 |
|
| 157521855 | 啟用 Management API 的 TLS 時,設定加密套件無法正常運作。 |
| 178627968 | 訊息處理器預設會將未使用的欄位傳送至 Analytics。 |
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。
| 問題 ID | 說明 |
|---|---|
| CVE-2020-13935 | 系統未正確驗證 WebSocket 資料框架中的酬載長度。無效的酬載長度可能會觸發無限迴圈。如果多個要求的酬載長度無效,可能會導致阻斷攻擊。 受影響的版本:Apache Tomcat 10.0.0-M1 至 10.0.0-M6、 Apache Tomcat 9.0.0.M1 至 9.0.36、 Apache Tomcat 8.5.0 至 8.5.56,以及 Apache Tomcat 7.0.27 至 7.0.104。 |
| 178784031 | 用來驗證 HTTP 回應的判斷提示不需要簽署,因此可能導致安全性問題。 現在必須簽署聲明。 |
已知問題
如要查看 Edge Private Cloud 的已知問題清單,請參閱「Edge Private Cloud 的已知問題」。