4.50.00.09 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le 18 août 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier bootstrap_4.50.00.sh Edge 4.50.00 sur /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installez l'utilitaire apigee-service Edge 4.50.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Exécutez le script apigee-service.sh à l'aide de la commande source :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour l'utilitaire apigee-validate sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Mettez à jour l'utilitaire apigee-provision sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Mettez à jour tous les nœuds Cassandra :
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour un cloud privé. Exemple :/opt/silent.conf

  5. Mettez à jour les nœuds Postgres (maître et de secours) :
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Exécutez le script update.sh pour l'authentification unique sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Exécutez le script update.sh pour l'UI sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Sur tous les nœuds du portail Apigee Developer Services, mettez à jour le processus du portail des développeurs en exécutant la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Modifications apportées aux logiciels compatibles

Aucune modification n'a été apportée aux logiciels compatibles dans cette version.

Abandons et arrêts

Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.

Nouvelles fonctionnalités

Cette version inclut les nouvelles fonctionnalités suivantes :

Une nouvelle fenêtre pop-up vous avertit des dates de fin de vie d'Edge pour le cloud privé

Les clients Edge pour Private Cloud commenceront à voir des messages d'avertissement s'afficher six mois avant la date de fin de vie de la version installée. Le message de fin de vie s'affichera une seule fois par session de navigateur : si vous fermez l'onglet ou le navigateur, la session sera perdue. Si vous rouvrez Apigee dans un navigateur, le message s'affichera de nouveau.

Nouvelle option permettant de déconnecter les utilisateurs lorsque leur mot de passe est modifié

Un nouveau indicateur a été ajouté à apigee.feature.clearSessionOnPasswordUpdate. Il vous permet de configurer si les utilisateurs sont déconnectés après que vous avez modifié leur mot de passe. Par défaut, les utilisateurs ne sont pas déconnectés.

Nouveau indicateur pour définir la version TLS pour SMTP

Un nouveau indicateur a été ajouté à mail.smtp.ssl.protocols. Il spécifie les protocoles SSL activés pour les connexions SMTP. Cette fonctionnalité vous permet de configurer des protocoles SSL en fonction de vos exigences de sécurité.

Configurez le proxy de transfert.

Les options suivantes ont été ajoutées pour vous permettre de configurer un proxy inverse :

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Par défaut, les valeurs des indicateurs sont vides.

Script pg-data-purge amélioré pour supprimer les tables de faits parentes des données analytiques

Pour exécuter le script, saisissez la commande suivante :

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Le script propose les options suivantes :

  • Delete-from-parent-fact : non (par défaut). Supprime également les données plus anciennes que le nombre de jours de conservation de la table de faits parente.
  • Confirm-delete-from-parent-fact. Valeur par défaut : Non. Si la réponse est "Non", le script vous demandera une confirmation avant de supprimer les données du fait parent. Définissez sur "Oui" si le script de suppression est automatisé.

Option permettant de modifier le libellé de l'utilisateur sur la page de connexion

Un nouveau indicateur, apigee.feature.customLoginUserLabel, vous permet de configurer le libellé de l'utilisateur sur la page de connexion en fonction de ses préférences. La valeur par défaut est "Adresse e-mail".

Correction de bugs

Cette section liste les bugs liés au cloud privé qui ont été corrigés dans cette version.

ID du problème Description
179989459

La suppression d'un produit d'API d'un bundle de produits d'API ne fonctionnait pas.

Ce problème a été résolu.
67151202

Les exigences de complexité des mots de passe n'étaient pas appliquées lors de l'installation

Ce problème a été résolu.
175942835

Les clients pouvaient envoyer des requêtes GET à dailysummaryreports sans aucune protection CSRF.

Ce problème a été résolu.
161351690

La règle HMAC n'apparaissait pas dans la liste des règles de l'UI

Ce problème a été résolu.
170791446

Problème de redirection 404 dans l'onglet "Développeurs" de l'interface utilisateur.

Les clients ne pouvaient pas modifier ni supprimer d'éléments, ni effectuer d'autres opérations dans l'onglet "Développeurs" de l'interface utilisateur, car l'adresse e-mail du développeur contenait des caractères spéciaux. Ce problème a été résolu.
168149141

Échec de l'installation de la monétisation sur un deuxième serveur de gestion

Correction de certains problèmes potentiels liés à une condition de concurrence lors de l'installation du serveur de gestion Mint
167960487

Les mots clés réservés AND/OR dans le texte des dimensions entraînaient l'échec des rapports Analytics.

Ce problème a été résolu.
168846482

Échec de la restauration de Postgres si des bases de données Apigee étaient manquantes

Nous avons amélioré la journalisation des erreurs dans le script de restauration Postgres.
161155125

Échec des mises à niveau pour apigee-ldap

Ce problème a été résolu.
180207712

Le client n'a pas pu ajouter de nœuds Cassandra

La configuration de Cassandra échouera et un message d'erreur amélioré s'affichera si une propriété CASS_HOSTS incorrecte est fournie.
173657467

Le serveur de gestion ne démarrait pas si les nœuds Cassandra d'un autre centre de données étaient hors service

Le script d'activation de l'authentification Cassandra a été amélioré pour gérer ce problème.
182456858

Le serveur de gestion ne se connectait pas à une région Postgres locale.

Amélioration de l'algorithme du serveur de gestion pour choisir le meilleur serveur Postgres auquel se connecter pour les requêtes d'analyse.
189743303

Problème de filtrage de l'API Analytics

Ce problème a été résolu.
156623186

Les restrictions d'autorisation ne fonctionnaient pas pour la ressource "Audits"

Ce problème a été résolu.
123015330

Des nombres mal formatés dans le fichier .properties d'un composant empêchaient le démarrage de ce composant.

Ce problème a été résolu.
183147699

Correction d'un problème lié aux enregistrements de datastore lors de l'installation ou de la mise à jour du serveur de gestion lorsque des noms de régions ne respectant pas le format dc-x sont utilisés.

Consultez la documentation de référence sur le fichier de configuration Edge.
180373096

Le déploiement massif des proxys d'API était lent

Ce problème a été résolu.
182857918

Amélioration des journaux du processeur de messages pour mieux capturer les états d'erreur

193870176

Ajout d'une configuration au niveau du routeur pour désactiver les options d'écoute de l'hôte virtuel sur les ports standards 80 et 443.

168560804

Une erreur 403 s'est produite lors de la création du flux partagé

L'erreur s'est produite, car une valeur non définie était transmise à l'API. Ce problème a été résolu.
186503861

La règle ServiceCallout divisait les valeurs d'en-tête et envoyait les en-têtes avec la même clé et des valeurs différentes au backend lorsque l'élément était utilisé.

Ajout d'une configuration générale (conf_http_HTTPHeader.{ANY}) pour contrôler le comportement par défaut des en-têtes à valeurs multiples et en double. Cette configuration ne s'appliquera que si aucune configuration d'en-tête spécifique n'est présente.

Problèmes de sécurité résolus

Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge Private Cloud.

ID du problème Description
CVE-2020-11022

Correction de la faille jQuery

CVE-2020-11023

Correction de la faille jQuery

CVE-2018-20801

Problèmes de failles Highcharts dans l'interface utilisateur Edge (classique)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Faille de script intersites (XSS) dans jQuery

Une faille de script intersites (XSS) signalée dans jquery a été corrigée.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Faille dans le servlet Tomcat.

Le servlet Tomcat 8.0.53 existant présentait une faille de sécurité. La mise à niveau du servlet Tomcat vers la version 8.5.34 corrige cette faille.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.