4.50.00.09 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

18 августа 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • край-маршрутизатор-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • край-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • Edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.50.00.sh для Edge 4.50.00 в папку /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите утилиту apigee-validate на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Обновите утилиту apigee-provision на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Обновите все узлы Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  5. Обновите узлы PostgreSQL (главный и резервный):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. На всех узлах Edge выполните скрипт update.sh для процесса edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Выполните скрипт update.sh для обеспечения единого входа (SSO) на всех узлах:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Выполните скрипт update.sh для доступа к пользовательскому интерфейсу на всех узлах:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Если вы используете новую версию Edge, выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. На всех узлах портала Apigee Developer Services обновите процесс devportal, выполнив следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Изменения в поддерживаемом программном обеспечении

В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе представлены следующие новые функции:

Новое всплывающее окно предупреждает о датах окончания поддержки (EOL) Edge для частного облака.

Пользователи Edge for Private Cloud начнут видеть предупреждающие сообщения за шесть месяцев до даты окончания поддержки установленной версии. Сообщение об окончании поддержки будет отображаться один раз за сессию браузера: если вы закроете вкладку или браузер, сессия будет потеряна. Если вы затем снова откроете Apigee в браузере, сообщение отобразится снова.

Новая опция для выхода пользователей из системы при смене паролей.

В apigee.feature.clearSessionOnPasswordUpdate добавлен новый флаг, позволяющий настроить, будут ли пользователи выходить из системы после смены пароля. По умолчанию пользователи не выходят из системы.

Новый флаг для установки версии TLS для SMTP.

В параметр mail.smtp.ssl.protocols добавлен новый флаг, определяющий протокол SSL, включенный для SMTP-соединений. Эта функция позволяет настраивать протоколы SSL в соответствии с вашими требованиями к безопасности.

Настройте прокси-сервер переадресации.

Добавлены следующие флаги, позволяющие настроить прокси-сервер пересылки:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

По умолчанию значения флагов пусты.

Усовершенствованный скрипт pg-data-purge для удаления родительских таблиц фактов из аналитических данных.

Для запуска скрипта введите следующую команду:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Скрипт имеет следующие параметры:

  • Delete-from-parent-fact По умолчанию: Нет. Также удалит данные старше срока хранения из родительской таблицы фактов.
  • Confirm-delete-from-parent-fact . По умолчанию: Нет. Если «Нет», скрипт запросит подтверждение перед удалением данных из родительского факта. Установите значение «Да», если скрипт очистки автоматизирован.

Возможность изменить метку пользователя на странице входа в систему.

Новый флаг apigee.feature.customLoginUserLabel позволяет настроить метку пользователя на странице входа в систему в соответствии с его предпочтениями. По умолчанию используется адрес электронной почты.

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.

Идентификатор выпуска Описание
179989459

Удаление продукта API из пакета продуктов API не работало.

Эта проблема исправлена.
67151202

При установке не соблюдались требования к сложности паролей.

Эта проблема исправлена.
175942835

Клиенты могли отправлять GET-запросы к dailysummaryreports без какой-либо защиты от CSRF-атак.

Эта проблема исправлена.
161351690

Политика HMAC не отображалась в списке политик в пользовательском интерфейсе.

Эта проблема исправлена.
170791446

Ошибка перенаправления 404 на вкладке «Разработчики» в пользовательском интерфейсе.

Пользователи не могли редактировать/удалять или выполнять какие-либо другие операции на вкладке «Разработчики» в пользовательском интерфейсе, поскольку адрес электронной почты разработчика содержал специальные символы. Эта проблема исправлена.
168149141

На втором сервере управления установка системы монетизации завершалась с ошибкой.

Исправлены некоторые потенциальные проблемы, возникающие из-за состояния гонки во время установки сервера управления Mint.
167960487

ИЛИ зарезервированные ключевые слова в тексте измерений приводили к сбоям в работе аналитических отчетов.

Эта проблема исправлена.
168846482

Восстановление PostgreSQL завершилось неудачей, если отсутствовали базы данных Apigee.

Мы улучшили протоколирование ошибок в скрипте восстановления PostgreSQL.
161155125

Обновление apigee-ldap завершалось неудачей.

Эта проблема исправлена.
180207712

Клиент не смог добавить новые узлы Cassandra.

При указании некорректного свойства CASS_HOSTS установка Cassandra завершится с ошибкой и будет отображаться улучшенное сообщение об ошибке.
173657467

Сервер управления не запускался, если узлы Cassandra в другом центре обработки данных были недоступны.

Для решения этой проблемы скрипт включения аутентификации Cassandra был усовершенствован.
182456858

Сервер управления не мог подключиться к локальному региону Postgres.

Внесены улучшения в алгоритм сервера управления для выбора оптимального сервера PostgreSQL для подключения к аналитическим запросам.
189743303

Проблема с фильтрацией в API аналитики

Эта проблема исправлена.
156623186

Ограничения доступа не работали для ресурса «Аудит».

Эта проблема исправлена.
123015330

Неправильно отформатированные числа в файле .properties компонента препятствовали его запуску.

Эта проблема исправлена.
183147699

Исправлена ​​ошибка при регистрации хранилищ данных во время установки/обновления сервера управления, когда использовались имена регионов, не в формате dc-x.

См. Справочник по файлам конфигурации Edge .
180373096

Массовое внедрение API-прокси шло медленно.

Эта проблема исправлена.
182857918

Улучшены журналы обработки сообщений для более точной фиксации состояний ошибок.

193870176

Добавлена ​​настройка на уровне маршрутизатора для отключения параметров прослушивания виртуального хоста на стандартных портах 80 и 443.

168560804

При создании общего потока была возвращена ошибка 403.

Ошибка возникла из-за передачи в API неопределенного значения. Эта проблема исправлена.
186503861

В системе ServiceCallout значения заголовков разделялись, и на серверную часть отправлялись заголовки с одинаковым ключом и разными значениями. элемент был использован

Добавлена ​​общая конфигурация ( conf_http_HTTPHeader.{ANY} ) для управления поведением по умолчанию, связанным с многозначными и дублирующимися заголовками. Эта конфигурация будет применяться только в том случае, если отсутствует конфигурация для конкретного заголовка.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
CVE-2020-11022

Исправлена ​​уязвимость в jQuery.

CVE-2020-11023

Исправлена ​​уязвимость в jQuery.

CVE-2018-20801

Уязвимости Highcharts в пользовательском интерфейсе Edge (классическая версия)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Уязвимость межсайтового скриптинга (XSS) в jQuery

Устранена уязвимость в jQuery, приводившая к атакам межсайтового скриптинга (XSS).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Уязвимость в сервлете Tomcat.

В существующей версии сервлета Tomcat 8.0.53 была обнаружена уязвимость безопасности. Обновление сервлета Tomcat до версии 8.5.34 устраняет эту уязвимость.

Известные проблемы

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .