Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
18 sierpnia 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.50.00
bootstrap_4.50.00.shdo/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.50.00 i zależności:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Użyj polecenia
source, aby wykonać skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-validatena serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Zaktualizuj narzędzie
apigee-provisionna serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład
/opt/silent.conf. - Zaktualizuj węzły Postgres (główny i rezerwowy):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Na wszystkich węzłach Edge wykonaj skrypt
update.shdla procesuedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Wykonaj skrypt
update.shdla SSO na wszystkich węzłach:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Wykonaj skrypt
update.shdla interfejsu użytkownika na wszystkich węzłach:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Jeśli używasz nowego interfejsu Edge, wykonaj to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Na wszystkich węzłach portalu Apigee Developer Services zaktualizuj proces devportal, wykonując
to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
Zmiany w obsługiwanym oprogramowaniu
Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.
Wycofywanie i wyłączanie
Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.
Nowe funkcje
Ta wersja wprowadza te nowe funkcje:
Nowe okienko wyskakujące ostrzega o datach zakończenia wsparcia (EOL) dla Edge for Private Cloud
Klienci Edge for Private Cloud zaczną widzieć ostrzeżenia 6 miesięcy przed datą zakończenia wsparcia zainstalowanej wersji. Komunikat o zakończeniu wsparcia będzie wyświetlany raz na sesję przeglądarki: jeśli zamkniesz kartę lub przeglądarkę, sesja zostanie utracona. Jeśli ponownie otworzysz Apigee w przeglądarce, komunikat pojawi się ponownie.
Nowa opcja wylogowywania użytkowników po zmianie hasła
Do apigee.feature.clearSessionOnPasswordUpdate dodano nową flagę, która pozwala skonfigurować, czy użytkownicy mają być wylogowywani po zmianie hasła.
Domyślnie użytkownicy nie są wylogowywani.
Nowa flaga do ustawiania wersji TLS dla SMTP
Do mail.smtp.ssl.protocols dodano nową flagę, która określa protokół SSL
włączony dla połączeń SMTP. Ta funkcja pozwala skonfigurować protokoły SSL na podstawie
wymagań dotyczących bezpieczeństwa.
Konfigurowanie proxy forward.
Dodano te flagi, które pozwalają skonfigurować proxy forward:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Domyślnie wartości flag są puste.
Ulepszony skrypt pg-data-purge do usuwania tabel faktów nadrzędnych z Analytics
Aby uruchomić skrypt, wpisz to polecenie:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Skrypt ma te opcje:
Delete-from-parent-factDomyślnie : Nie. Spowoduje też usunięcie danych starszych niż liczba dni przechowywania z tabeli faktów nadrzędnych.Confirm-delete-from-parent-fact. Domyślnie: Nie. Jeśli wybierzesz „Nie”, skrypt poprosi o potwierdzenie przed usunięciem danych z tabeli faktów nadrzędnych. Ustaw wartość „Tak”, jeśli skrypt czyszczenia jest zautomatyzowany.
Opcja zmiany etykiety użytkownika na stronie logowania
Nowa flaga apigee.feature.customLoginUserLabel pozwala skonfigurować etykietę użytkownika
na stronie logowania na podstawie jego preferencji. Domyślnie jest to adres e-mail.
Poprawki błędów
Ta sekcja zawiera listę błędów Private Cloud, które zostały naprawione w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 179989459 |
Usuwanie usługi API z pakietu usług API nie działało. Problem został rozwiązany. |
| 67151202 |
Wymagania dotyczące złożoności haseł nie były egzekwowane podczas instalacji Problem został rozwiązany. |
| 175942835 |
Klienci mogli wysyłać żądania GET do dailysummaryreports bez ochrony CSRF Problem został rozwiązany. |
| 161351690 |
Zasady HMAC nie były widoczne na liście zasad w interfejsie użytkownika Problem został rozwiązany. |
| 170791446 |
Problem z przekierowaniem 404 na karcie Deweloperzy w interfejsie użytkownika. Klienci nie mogli edytować ani usuwać danych ani wykonywać żadnych innych operacji na karcie Deweloperzy w interfejsie użytkownika, ponieważ adres e-mail dewelopera zawierał znaki specjalne. Problem został rozwiązany. |
| 168149141 |
Instalacja monetyzacji nie powiodła się na drugim serwerze zarządzania Rozwiązaliśmy kilka potencjalnych problemów spowodowanych sytuacją wyścigu podczas instalacji serwera zarządzania Mint. |
| 167960487 |
Słowa kluczowe zastrzeżone AND/OR w tekście wymiarów powodowały niepowodzenie raportów Analytics Problem został rozwiązany. |
| 168846482 |
Przywracanie Postgres nie powiodło się, jeśli brakowało baz danych Apigee Ulepszyliśmy rejestrowanie błędów w skrypcie przywracania Postgres. |
| 161155125 |
Uaktualnienia apigee-ldap nie powiodły się Problem został rozwiązany. |
| 180207712 |
Klient nie mógł dodać nowych węzłów Cassandra Konfiguracja Cassandra nie powiedzie się i wyświetli się ulepszony komunikat o błędzie, jeśli podano nieprawidłowąCASS_HOSTS właściwość.
|
| 173657467 |
Serwer zarządzania nie uruchamiał się, jeśli węzły Cassandra w innym centrum danych były niedostępne Ulepszyliśmy skrypt włączania uwierzytelniania Cassandra, aby obsługiwał ten problem. |
| 182456858 |
Serwer zarządzania nie łączył się z lokalnym regionem Postgres. Wprowadziliśmy ulepszenia w algorytmie serwera zarządzania, który wybiera najlepszy serwer Postgres do połączenia na potrzeby zapytań Analytics. |
| 189743303 |
Problem z filtrowaniem interfejsu API Analytics Problem został rozwiązany. |
| 156623186 |
Ograniczenia uprawnień nie działały w przypadku zasobu Audits Problem został rozwiązany. |
| 123015330 |
Nieprawidłowo sformatowane liczby w pliku |
| 183147699 |
Rozwiązaliśmy problem z rejestracjami magazynów danych podczas instalacji/aktualizacji serwera zarządzania gdy używane są nazwy regionów w formacie innym niż dc-x. Zobacz Konfiguracja Edge Plik referencyjny. |
| 180373096 |
Masowe wdrażanie proxy interfejsów API było powolne Problem został rozwiązany. |
| 182857918 |
Ulepszyliśmy dzienniki procesora komunikatów, aby lepiej rejestrować stany błędów |
| 193870176 |
Dodaliśmy konfigurację na poziomie routera, aby wyłączyć opcje nasłuchiwania hosta wirtualnego na standardowych portach 80 i 443. |
| 168560804 |
Podczas tworzenia współdzielonego przepływu zwracany był błąd 403 Błąd występował, ponieważ do interfejsu API przekazywana była niezdefiniowana wartość. Problem został rozwiązany. |
| 186503861 |
Zasady ServiceCallout dzieliły wartości nagłówków i wysyłały nagłówki z tym samym kluczem
i różnymi wartościami do backendu, gdy używano elementu conf_http_HTTPHeader.{ANY}), aby kontrolować
domyślne zachowanie wszystkich nagłówków w przypadku wielu wartości i duplikatów. Ta konfiguracja będzie stosowana tylko wtedy, gdy nie będzie obecna konfiguracja konkretnego nagłówka.
|
Naprawione problemy z bezpieczeństwem
Poniżej znajduje się lista znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| Identyfikator problemu | Opis |
|---|---|
| CVE-2020-11022 | Naprawiono lukę w zabezpieczeniach jQuery |
| CVE-2020-11023 | Naprawiono lukę w zabezpieczeniach jQuery |
| CVE-2018-20801 | Problemy z lukami w zabezpieczeniach Highcharts w interfejsie Edge (klasycznym) |
Luka w zabezpieczeniach cross-site scripting (XSS) w jQuery Naprawiliśmy lukę w zabezpieczeniach jQuery, która zgłaszała cross-site scripting (XSS). |
|
Luka w zabezpieczeniach serwletu Tomcat. Istniejący serwlet Tomcat 8.0.53 miał lukę w zabezpieczeniach. Uaktualnienie serwletu Tomcat do wersji 8.5.34 usuwa tę lukę. |
Znane problemy
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.