4.50.00.09 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

18 sierpnia 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.50.00 bootstrap_4.50.00.sh do /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.50.00 i zależności:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee-validate na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Zaktualizuj narzędzie apigee-provision na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Zaktualizuj wszystkie węzły Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład /opt/silent.conf.

  5. Zaktualizuj węzły Postgres (główny i rezerwowy):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Na wszystkich węzłach Edge wykonaj skrypt update.sh dla procesu edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Wykonaj skrypt update.sh dla SSO na wszystkich węzłach:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Wykonaj skrypt update.sh dla interfejsu użytkownika na wszystkich węzłach:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Jeśli używasz nowego interfejsu Edge, wykonaj to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Na wszystkich węzłach portalu Apigee Developer Services zaktualizuj proces devportal, wykonując to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Zmiany w obsługiwanym oprogramowaniu

Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.

Wycofywanie i wyłączanie

Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

Nowe okienko wyskakujące ostrzega o datach zakończenia wsparcia (EOL) dla Edge for Private Cloud

Klienci Edge for Private Cloud zaczną widzieć ostrzeżenia 6 miesięcy przed datą zakończenia wsparcia zainstalowanej wersji. Komunikat o zakończeniu wsparcia będzie wyświetlany raz na sesję przeglądarki: jeśli zamkniesz kartę lub przeglądarkę, sesja zostanie utracona. Jeśli ponownie otworzysz Apigee w przeglądarce, komunikat pojawi się ponownie.

Nowa opcja wylogowywania użytkowników po zmianie hasła

Do apigee.feature.clearSessionOnPasswordUpdate dodano nową flagę, która pozwala skonfigurować, czy użytkownicy mają być wylogowywani po zmianie hasła. Domyślnie użytkownicy nie są wylogowywani.

Nowa flaga do ustawiania wersji TLS dla SMTP

Do mail.smtp.ssl.protocols dodano nową flagę, która określa protokół SSL włączony dla połączeń SMTP. Ta funkcja pozwala skonfigurować protokoły SSL na podstawie wymagań dotyczących bezpieczeństwa.

Konfigurowanie proxy forward.

Dodano te flagi, które pozwalają skonfigurować proxy forward:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Domyślnie wartości flag są puste.

Ulepszony skrypt pg-data-purge do usuwania tabel faktów nadrzędnych z Analytics

Aby uruchomić skrypt, wpisz to polecenie:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Skrypt ma te opcje:

  • Delete-from-parent-fact Domyślnie : Nie. Spowoduje też usunięcie danych starszych niż liczba dni przechowywania z tabeli faktów nadrzędnych.
  • Confirm-delete-from-parent-fact. Domyślnie: Nie. Jeśli wybierzesz „Nie”, skrypt poprosi o potwierdzenie przed usunięciem danych z tabeli faktów nadrzędnych. Ustaw wartość „Tak”, jeśli skrypt czyszczenia jest zautomatyzowany.

Opcja zmiany etykiety użytkownika na stronie logowania

Nowa flaga apigee.feature.customLoginUserLabel pozwala skonfigurować etykietę użytkownika na stronie logowania na podstawie jego preferencji. Domyślnie jest to adres e-mail.

Poprawki błędów

Ta sekcja zawiera listę błędów Private Cloud, które zostały naprawione w tej wersji.

Identyfikator problemu Opis
179989459

Usuwanie usługi API z pakietu usług API nie działało.

Problem został rozwiązany.
67151202

Wymagania dotyczące złożoności haseł nie były egzekwowane podczas instalacji

Problem został rozwiązany.
175942835

Klienci mogli wysyłać żądania GET do dailysummaryreports bez ochrony CSRF

Problem został rozwiązany.
161351690

Zasady HMAC nie były widoczne na liście zasad w interfejsie użytkownika

Problem został rozwiązany.
170791446

Problem z przekierowaniem 404 na karcie Deweloperzy w interfejsie użytkownika.

Klienci nie mogli edytować ani usuwać danych ani wykonywać żadnych innych operacji na karcie Deweloperzy w interfejsie użytkownika, ponieważ adres e-mail dewelopera zawierał znaki specjalne. Problem został rozwiązany.
168149141

Instalacja monetyzacji nie powiodła się na drugim serwerze zarządzania

Rozwiązaliśmy kilka potencjalnych problemów spowodowanych sytuacją wyścigu podczas instalacji serwera zarządzania Mint.
167960487

Słowa kluczowe zastrzeżone AND/OR w tekście wymiarów powodowały niepowodzenie raportów Analytics

Problem został rozwiązany.
168846482

Przywracanie Postgres nie powiodło się, jeśli brakowało baz danych Apigee

Ulepszyliśmy rejestrowanie błędów w skrypcie przywracania Postgres.
161155125

Uaktualnienia apigee-ldap nie powiodły się

Problem został rozwiązany.
180207712

Klient nie mógł dodać nowych węzłów Cassandra

Konfiguracja Cassandra nie powiedzie się i wyświetli się ulepszony komunikat o błędzie, jeśli podano nieprawidłową CASS_HOSTS właściwość.
173657467

Serwer zarządzania nie uruchamiał się, jeśli węzły Cassandra w innym centrum danych były niedostępne

Ulepszyliśmy skrypt włączania uwierzytelniania Cassandra, aby obsługiwał ten problem.
182456858

Serwer zarządzania nie łączył się z lokalnym regionem Postgres.

Wprowadziliśmy ulepszenia w algorytmie serwera zarządzania, który wybiera najlepszy serwer Postgres do połączenia na potrzeby zapytań Analytics.
189743303

Problem z filtrowaniem interfejsu API Analytics

Problem został rozwiązany.
156623186

Ograniczenia uprawnień nie działały w przypadku zasobu Audits

Problem został rozwiązany.
123015330

Nieprawidłowo sformatowane liczby w pliku .properties komponentu uniemożliwiały uruchomienie komponentu

Problem został rozwiązany.
183147699

Rozwiązaliśmy problem z rejestracjami magazynów danych podczas instalacji/aktualizacji serwera zarządzania gdy używane są nazwy regionów w formacie innym niż dc-x.

Zobacz Konfiguracja Edge Plik referencyjny.
180373096

Masowe wdrażanie proxy interfejsów API było powolne

Problem został rozwiązany.
182857918

Ulepszyliśmy dzienniki procesora komunikatów, aby lepiej rejestrować stany błędów

193870176

Dodaliśmy konfigurację na poziomie routera, aby wyłączyć opcje nasłuchiwania hosta wirtualnego na standardowych portach 80 i 443.

168560804

Podczas tworzenia współdzielonego przepływu zwracany był błąd 403

Błąd występował, ponieważ do interfejsu API przekazywana była niezdefiniowana wartość. Problem został rozwiązany.
186503861

Zasady ServiceCallout dzieliły wartości nagłówków i wysyłały nagłówki z tym samym kluczem i różnymi wartościami do backendu, gdy używano elementu

Dodaliśmy ogólną konfigurację (conf_http_HTTPHeader.{ANY}), aby kontrolować domyślne zachowanie wszystkich nagłówków w przypadku wielu wartości i duplikatów. Ta konfiguracja będzie stosowana tylko wtedy, gdy nie będzie obecna konfiguracja konkretnego nagłówka.

Naprawione problemy z bezpieczeństwem

Poniżej znajduje się lista znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
CVE-2020-11022

Naprawiono lukę w zabezpieczeniach jQuery

CVE-2020-11023

Naprawiono lukę w zabezpieczeniach jQuery

CVE-2018-20801

Problemy z lukami w zabezpieczeniach Highcharts w interfejsie Edge (klasycznym)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Luka w zabezpieczeniach cross-site scripting (XSS) w jQuery

Naprawiliśmy lukę w zabezpieczeniach jQuery, która zgłaszała cross-site scripting (XSS).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Luka w zabezpieczeniach serwletu Tomcat.

Istniejący serwlet Tomcat 8.0.53 miał lukę w zabezpieczeniach. Uaktualnienie serwletu Tomcat do wersji 8.5.34 usuwa tę lukę.

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.