4.50.00.09 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2021 年 8 月 18 日に、Apigee Edge for Private Cloud の新しいバージョンをリリースしました。

更新手順

このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべてのエッジノードで:

    1. Yum リポジトリをクリーンアップします。
      sudo yum clean all
    2. 最新の Edge 4.50.00 bootstrap_4.50.00.sh ファイルを /tmp/bootstrap_4.50.00.sh にダウンロードします。
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName:pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。

    4. apigee-setup ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. source コマンドを使用して、apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
  2. 管理サーバーで apigee-validate ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 管理サーバーで apigee-provision ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. すべての Cassandra ノードを更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    ここで、configFile は Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例: /opt/silent.conf

  5. Postgres ノード(マスターとスタンバイ)を更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. すべての Edge ノードで、edge プロセスの update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. すべてのノードで SSO 用の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. すべてのノードで UI の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. 新しい Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. すべての Apigee Developer Services ポータルノードで、次のコマンドを実行して devportal プロセスを更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

サポートされているソフトウェアの変更

このリリースでは、サポート対象のソフトウェアに変更はありません。

非推奨になった機能と廃止された機能

このリリースでは、非推奨または廃止となる機能はありません。

新機能

このリリースでは、次の新機能が導入されています。

Edge for Private Cloud のサポート終了日(EOL)を警告する新しいポップアップ ウィンドウ

Edge for Private Cloud のお客様には、インストールされているバージョンの EOL 日の 6 か月前から警告メッセージが表示されます。EOL メッセージはブラウザ セッションごとに 1 回表示されます。タブまたはブラウザを閉じると、セッションは失われます。ブラウザで Apigee を再度開くと、メッセージが再び表示されます。

パスワードが変更されたときにユーザーをログアウトする新しいオプション

apigee.feature.clearSessionOnPasswordUpdate に新しいフラグが追加されました。このフラグを使用すると、ユーザーのパスワードを変更した後にユーザーをログアウトさせるかどうかを設定できます。デフォルトでは、ユーザーはログアウトされません。

SMTP の TLS バージョンを設定する新しいフラグ

mail.smtp.ssl.protocols に新しいフラグが追加されました。このフラグは、SMTP 接続で有効にする SSL プロトコルを指定します。この機能を使用すると、セキュリティ要件に基づいて SSL プロトコルを構成できます。

転送プロキシを構成します。

次のフラグが追加され、転送プロキシを構成できるようになりました。

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

デフォルトでは、フラグの値は空です。

分析から親ファクト テーブルを削除するための pg-data-purge スクリプトの強化

スクリプトを実行するには、次のコマンドを入力します。

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

スクリプトには次のオプションがあります。

  • Delete-from-parent-fact : デフォルトは「No」。親のファクト テーブルからは、保持期間より前のデータも削除されます。
  • Confirm-delete-from-parent-fact: デフォルトは「No」。「No」の場合、スクリプトでは、親ファクトからデータを削除する前に確認のプロンプトが表示されます。パージ スクリプトが自動実行される場合は「Yes」に設定します。

ログイン ページでユーザーラベルを変更するオプション

新しいフラグ apigee.feature.customLoginUserLabel を使用すると、ユーザーの好みに基づいてログイン ページのユーザーラベルを構成できます。デフォルトは [メールアドレス] です。

バグの修正

このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。

問題 ID 説明
179989459

API プロダクト バンドルから API プロダクトを削除できませんでした。

この問題は修正済みです。
67151202

インストール時にパスワードの複雑さの要件が適用されていなかった

この問題は修正済みです。
175942835

お客様は CSRF 保護なしで dailysummaryreports に GET リクエストを送信できた

この問題は修正済みです。
161351690

HMAC ポリシーが UI のポリシーリストに表示されない

この問題は修正済みです。
170791446

UI の [デベロッパー] タブで 404 リダイレクトの問題が発生する。

デベロッパーのメールアドレスに特殊文字が含まれていたため、お客様は UI の [デベロッパー] タブで編集や削除などの操作を行うことができませんでした。この問題は修正済みです
168149141

2 台目の Management Server で Monetization のインストールが失敗していた

Mint Management Server のインストール中に競合状態が発生する可能性のある問題を修正しました。
167960487

ディメンションのテキスト内の AND/OR 予約キーワードが原因でアナリティクス レポートが失敗していた

この問題は修正済みです。
168846482

Apigee データベースがない場合、Postgres の復元が失敗する

Postgres 復元スクリプトのエラー ロギングを改善しました。
161155125

apigee-ldap のアップグレードが失敗していた

この問題は修正済みです。
180207712

お客様が新しい Cassandra ノードを追加できない

誤った CASS_HOSTS プロパティが指定された場合、Cassandra の設定は失敗し、エラー メッセージが改善されます。
173657467

別のデータセンターの Cassandra ノードがダウンしている場合、管理サーバーが起動しない

この処理を行うように、Cassandra 認証を有効にするスクリプトが強化されました。
182456858

管理サーバーがローカルの Postgres リージョンに接続されていませんでした。

分析クエリ用に接続する最適な Postgres を選択するための管理サーバー アルゴリズムを改善しました。
189743303

アナリティクス API のフィルタリングに関する問題

この問題は修正済みです。
156623186

監査リソースで権限の制限が機能していなかった

この問題は修正済みです。
123015330

コンポーネントの .properties ファイル内の数値の形式が正しくないため、コンポーネントが起動しない

この問題は修正済みです。
183147699

リージョン名が dc-x 形式でない場合、管理サーバーのインストール/更新時のデータストア登録に関する問題を修正しました。

Edge 構成ファイル リファレンスをご覧ください。
180373096

API プロキシの大量ロールアウトが遅かった

この問題は修正済みです。
182857918

エラー状態をより適切にキャプチャするように Message Processor ログを改善

193870176

標準ポート 80 と 443 で仮想ホスト リッスン オプションを無効にするルーターレベルの構成を追加しました。

168560804

共有フローの作成時に 403 エラーが返された

このエラーは、未定義の値が API に渡されたために発生しました。この問題は修正済みです。
186503861

要素が使用されている場合、ServiceCallout ポリシーはヘッダー値を分割し、同じキーで値が異なるヘッダーをバックエンドに送信していました

すべてのヘッダーのデフォルトの複数値と重複の動作を制御する一般的な構成(conf_http_HTTPHeader.{ANY})を追加しました。この構成は、特定のヘッダー構成が存在しない場合にのみ適用されます。

修正したセキュリティの問題

このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールします。

問題 ID 説明
CVE-2020-11022

jQuery の脆弱性を修正

CVE-2020-11023

jQuery の脆弱性を修正

CVE-2018-20801

Edge UI(クラシック)の Highcharts の脆弱性に関する問題

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

jQuery のクロスサイト スクリプティング(XSS)の脆弱性

クロスサイト スクリプティング(XSS)が報告された jquery の脆弱性が修正されました。

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Tomcat サーブレットの脆弱性。

既存の Tomcat サーブレット 8.0.53 にセキュリティの脆弱性がありました。Tomcat サーブレットを 8.5.34 にアップグレードすると、この脆弱性が修正されます。

既知の問題

既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。