Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 18 agosto 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:
-
Su tutti i nodi edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file
bootstrap_4.50.00.shdi Edge 4.50.00 su/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installa l'utilità e le dipendenze Edge 4.50.00
apigee-service:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.
- Aggiorna l'utilità
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
- Aggiorna l'utilità
apigee-validatesul server di gestione:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Aggiorna l'utilità
apigee-provisionsul server di gestione:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Aggiorna tutti i nodi Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge per Private Cloud. Ad esempio,
/opt/silent.conf. - Aggiorna i nodi Postgres (principale e di standby):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Su tutti i nodi perimetrali, esegui lo script
update.shper il processoedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Esegui lo script
update.shper il servizio SSO su tutti i nodi:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Esegui lo script
update.shper la UI su tutti i nodi:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Su tutti i nodi del portale dei servizi per sviluppatori Apigee, aggiorna il processo devportal eseguendo
questo comando:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
Modifiche al software supportato
In questa release non sono state apportate modifiche al software supportato.
Ritiri e deprecazioni
Non sono presenti nuove deprecazioni o ritiri in questa release.
Nuove funzionalità
Questa release introduce le seguenti nuove funzionalità:
Una nuova finestra popup ti avvisa delle date di fine del ciclo di vita (EOL) di Edge for Private Cloud
I clienti di Edge for Private Cloud inizieranno a visualizzare i messaggi di avviso sei mesi prima della data di fine del ciclo di vita della versione installata. Il messaggio di fine del ciclo di vita verrà mostrato una volta per sessione del browser: se chiudi la scheda o il browser, la sessione andrà persa. Se poi riapri Apigee in un browser, il messaggio verrà visualizzato di nuovo.
Nuova opzione per disconnettere gli utenti quando le loro password vengono modificate
È stato aggiunto un nuovo flag a apigee.feature.clearSessionOnPasswordUpdate, che ti consente di configurare se gli utenti vengono disconnessi dopo la modifica della password.
Per impostazione predefinita, gli utenti non vengono disconnessi.
Nuovo flag per impostare la versione TLS per SMTP
A mail.smtp.ssl.protocols è stato aggiunto un nuovo flag che specifica il protocollo SSL
abilitato per le connessioni SMTP. Questa funzionalità consente di configurare i protocolli SSL in base ai tuoi requisiti di sicurezza.
Configura il proxy di inoltro.
Sono stati aggiunti i seguenti flag, che consentono di configurare un proxy di inoltro:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Per impostazione predefinita, i valori dei flag sono vuoti.
Script pg-data-purge migliorato per eliminare le tabelle dei fatti principali da Analytics
Per eseguire lo script, inserisci questo comando:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Lo script ha le seguenti opzioni:
Delete-from-parent-factPredefinito : No. Verranno eliminati anche i dati precedenti ai giorni di conservazione dalla tabella dei fatti principale.Confirm-delete-from-parent-fact. Valore predefinito: No. Se No, lo script richiede la conferma prima di eliminare i dati dal fatto principale. Imposta su Sì se lo script di eliminazione è automatizzato.
Opzione per modificare l'etichetta utente nella pagina di accesso
Un nuovo flag, apigee.feature.customLoginUserLabel, ti consente di configurare l'etichetta utente
nella pagina di accesso in base alle preferenze. Il valore predefinito è Indirizzo email.
Correzioni di bug
Questa sezione elenca i bug di Private Cloud corretti in questa release.
| ID problema | Descrizione |
|---|---|
| 179989459 |
L'eliminazione di un prodotto API da un bundle di prodotti API non funzionava. Il problema è stato risolto. |
| 67151202 |
I requisiti di complessità della password non venivano applicati durante l'installazione Il problema è stato risolto. |
| 175942835 |
I clienti potevano effettuare richieste GET a dailysummaryreports senza alcuna protezione CSRF Il problema è stato risolto. |
| 161351690 |
La policy HMAC non è visualizzata nell'elenco delle policy nell'interfaccia utente Il problema è stato risolto. |
| 170791446 |
Problema di reindirizzamento 404 nella scheda Sviluppatori dell'interfaccia utente. I clienti non erano in grado di modificare/eliminare o eseguire altre operazioni nella scheda Sviluppatori nell'interfaccia utente perché l'email dello sviluppatore conteneva caratteri speciali. Il problema è stato risolto. |
| 168149141 |
L'installazione della monetizzazione non è riuscita su un secondo server di gestione Risolti alcuni potenziali problemi dovuti alla race condition durante l'installazione di Mint Management Server |
| 167960487 |
Le parole chiave riservate AND/OR all'interno del testo delle dimensioni causavano errori nei report di Analytics Il problema è stato risolto. |
| 168846482 |
Il ripristino di Postgres non è riuscito se i database Apigee erano mancanti Abbiamo migliorato la registrazione degli errori nello script di ripristino di Postgres. |
| 161155125 |
Gli upgrade non riuscivano per apigee-ldap Il problema è stato risolto. |
| 180207712 |
Il cliente non è riuscito ad aggiungere nuovi nodi Cassandra La configurazione di Cassandra non andrà a buon fine e verrà visualizzato un messaggio di errore migliorato se viene fornita una proprietàCASS_HOSTS errata.
|
| 173657467 |
Il server di gestione non veniva visualizzato se i nodi Cassandra in un altro data center non erano attivi Lo script di attivazione dell'autenticazione Cassandra è stato migliorato per gestire questo problema. |
| 182456858 |
Il server di gestione non si connetteva a una regione Postgres locale. Sono stati apportati miglioramenti all'algoritmo del server di gestione per la scelta del miglior Postgres a cui connettersi per le query di analisi. |
| 189743303 |
Problema di filtraggio dell'API Analytics Il problema è stato risolto. |
| 156623186 |
Le limitazioni delle autorizzazioni non funzionavano per la risorsa Audit Il problema è stato risolto. |
| 123015330 |
I numeri in formato errato all'interno del file |
| 183147699 |
Risolto il problema nelle registrazioni del datastore durante l'installazione/gli aggiornamenti del server di gestione quando vengono utilizzati nomi di regioni non nel formato dc-x. Consulta Riferimento al file di configurazione di Edge. |
| 180373096 |
Il deployment collettivo dei proxy API è stato lento Il problema è stato risolto. |
| 182857918 |
Log del processore di messaggi migliorati per acquisire meglio gli stati di errore |
| 193870176 |
È stata aggiunta una configurazione a livello di router per disattivare le opzioni di ascolto dell'host virtuale sulle porte standard 80 e 443. |
| 168560804 |
Durante la creazione del flusso condiviso è stato restituito un errore 403 L'errore si è verificato perché all'API è stato trasmesso un valore non definito. Il problema è stato risolto. |
| 186503861 |
Il criterio ServiceCallout suddivideva i valori delle intestazioni e inviava le intestazioni con la stessa chiave
e valori diversi al backend quando veniva utilizzato l'elemento conf_http_HTTPHeader.{ANY}) per controllare
il comportamento predefinito di valori multipli e duplicati di tutte le intestazioni. Questa configurazione verrà applicata solo se non è presente una configurazione specifica dell'intestazione.
|
Problemi di sicurezza risolti
Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.
| ID problema | Descrizione |
|---|---|
| CVE-2020-11022 | Vulnerabilità di jQuery corretta |
| CVE-2020-11023 | Vulnerabilità di jQuery corretta |
| CVE-2018-20801 | Problemi di vulnerabilità di Highcharts nell'interfaccia utente Edge (classica) |
Vulnerabilità di cross-site scripting (XSS) in jQuery È stata corretta una vulnerabilità in jQuery che segnalava cross-site scripting (XSS). |
|
Vulnerabilità nella servlet Tomcat. Il servlet Tomcat 8.0.53 esistente presentava una vulnerabilità della sicurezza. L'upgrade della servlet Tomcat alla versione 8.5.34 corregge questa vulnerabilità. |
Problemi noti
Consulta la pagina Problemi noti di Edge per Private Cloud per un elenco completo dei problemi noti.