Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
18 августа 2021 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- край-маршрутизатор-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- край-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- Edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.50.00.shдля Edge 4.50.00 в папку/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
- Обновите утилиту
apigee-validateна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Обновите утилиту
apigee-provisionна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,
/opt/silent.conf. - Обновите узлы PostgreSQL (главный и резервный):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- На всех узлах Edge выполните скрипт
update.shдля процессаedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Выполните скрипт
update.shдля обеспечения единого входа (SSO) на всех узлах:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Выполните скрипт
update.shдля доступа к пользовательскому интерфейсу на всех узлах:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Если вы используете новую версию Edge, выполните следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- На всех узлах портала Apigee Developer Services обновите процесс devportal, выполнив следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
Изменения в поддерживаемом программном обеспечении
В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.
Амортизация и списание активов
В этом релизе нет новых устаревших или удаленных функций.
Новые функции
В этом релизе представлены следующие новые функции:
Новое всплывающее окно предупреждает о датах окончания поддержки (EOL) Edge для частного облака.
Пользователи Edge for Private Cloud начнут видеть предупреждающие сообщения за шесть месяцев до даты окончания поддержки установленной версии. Сообщение об окончании поддержки будет отображаться один раз за сессию браузера: если вы закроете вкладку или браузер, сессия будет потеряна. Если вы затем снова откроете Apigee в браузере, сообщение отобразится снова.
Новая опция для выхода пользователей из системы при смене паролей.
В apigee.feature.clearSessionOnPasswordUpdate добавлен новый флаг, позволяющий настроить, будут ли пользователи выходить из системы после смены пароля. По умолчанию пользователи не выходят из системы.
Новый флаг для установки версии TLS для SMTP.
В параметр mail.smtp.ssl.protocols добавлен новый флаг, определяющий протокол SSL, включенный для SMTP-соединений. Эта функция позволяет настраивать протоколы SSL в соответствии с вашими требованиями к безопасности.
Настройте прокси-сервер переадресации.
Добавлены следующие флаги, позволяющие настроить прокси-сервер пересылки:
-
http.proxyHost -
http.proxyPort -
http.proxyUser -
http.proxyPassword
По умолчанию значения флагов пусты.
Усовершенствованный скрипт pg-data-purge для удаления родительских таблиц фактов из аналитических данных.
Для запуска скрипта введите следующую команду:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Скрипт имеет следующие параметры:
-
Delete-from-parent-factПо умолчанию: Нет. Также удалит данные старше срока хранения из родительской таблицы фактов. -
Confirm-delete-from-parent-fact. По умолчанию: Нет. Если «Нет», скрипт запросит подтверждение перед удалением данных из родительского факта. Установите значение «Да», если скрипт очистки автоматизирован.
Возможность изменить метку пользователя на странице входа в систему.
Новый флаг apigee.feature.customLoginUserLabel позволяет настроить метку пользователя на странице входа в систему в соответствии с его предпочтениями. По умолчанию используется адрес электронной почты.
Исправлены ошибки
В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.
| Идентификатор выпуска | Описание |
|---|---|
| 179989459 | Удаление продукта API из пакета продуктов API не работало. Эта проблема исправлена. |
| 67151202 | При установке не соблюдались требования к сложности паролей. Эта проблема исправлена. |
| 175942835 | Клиенты могли отправлять GET-запросы к dailysummaryreports без какой-либо защиты от CSRF-атак. Эта проблема исправлена. |
| 161351690 | Политика HMAC не отображалась в списке политик в пользовательском интерфейсе. Эта проблема исправлена. |
| 170791446 | Ошибка перенаправления 404 на вкладке «Разработчики» в пользовательском интерфейсе. Пользователи не могли редактировать/удалять или выполнять какие-либо другие операции на вкладке «Разработчики» в пользовательском интерфейсе, поскольку адрес электронной почты разработчика содержал специальные символы. Эта проблема исправлена. |
| 168149141 | На втором сервере управления установка системы монетизации завершалась с ошибкой. Исправлены некоторые потенциальные проблемы, возникающие из-за состояния гонки во время установки сервера управления Mint. |
| 167960487 | ИЛИ зарезервированные ключевые слова в тексте измерений приводили к сбоям в работе аналитических отчетов. Эта проблема исправлена. |
| 168846482 | Восстановление PostgreSQL завершилось неудачей, если отсутствовали базы данных Apigee. Мы улучшили протоколирование ошибок в скрипте восстановления PostgreSQL. |
| 161155125 | Обновление apigee-ldap завершалось неудачей. Эта проблема исправлена. |
| 180207712 | Клиент не смог добавить новые узлы Cassandra. При указании некорректного свойстваCASS_HOSTS установка Cassandra завершится с ошибкой и будет отображаться улучшенное сообщение об ошибке. |
| 173657467 | Сервер управления не запускался, если узлы Cassandra в другом центре обработки данных были недоступны. Для решения этой проблемы скрипт включения аутентификации Cassandra был усовершенствован. |
| 182456858 | Сервер управления не мог подключиться к локальному региону Postgres. Внесены улучшения в алгоритм сервера управления для выбора оптимального сервера PostgreSQL для подключения к аналитическим запросам. |
| 189743303 | Проблема с фильтрацией в API аналитики Эта проблема исправлена. |
| 156623186 | Ограничения доступа не работали для ресурса «Аудит». Эта проблема исправлена. |
| 123015330 | Неправильно отформатированные числа в файле |
| 183147699 | Исправлена ошибка при регистрации хранилищ данных во время установки/обновления сервера управления, когда использовались имена регионов, не в формате dc-x. См. Справочник по файлам конфигурации Edge . |
| 180373096 | Массовое внедрение API-прокси шло медленно. Эта проблема исправлена. |
| 182857918 | Улучшены журналы обработки сообщений для более точной фиксации состояний ошибок. |
| 193870176 | Добавлена настройка на уровне маршрутизатора для отключения параметров прослушивания виртуального хоста на стандартных портах 80 и 443. |
| 168560804 | При создании общего потока была возвращена ошибка 403. Ошибка возникла из-за передачи в API неопределенного значения. Эта проблема исправлена. |
| 186503861 | В системе ServiceCallout значения заголовков разделялись, и на серверную часть отправлялись заголовки с одинаковым ключом и разными значениями. conf_http_HTTPHeader.{ANY} ) для управления поведением по умолчанию, связанным с многозначными и дублирующимися заголовками. Эта конфигурация будет применяться только в том случае, если отсутствует конфигурация для конкретного заголовка. |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| Идентификатор выпуска | Описание |
|---|---|
| CVE-2020-11022 | Исправлена уязвимость в jQuery. |
| CVE-2020-11023 | Исправлена уязвимость в jQuery. |
| CVE-2018-20801 | Уязвимости Highcharts в пользовательском интерфейсе Edge (классическая версия) |
Уязвимость межсайтового скриптинга (XSS) в jQuery Устранена уязвимость в jQuery, приводившая к атакам межсайтового скриптинга (XSS). | |
Уязвимость в сервлете Tomcat. В существующей версии сервлета Tomcat 8.0.53 была обнаружена уязвимость безопасности. Обновление сервлета Tomcat до версии 8.5.34 устраняет эту уязвимость. |
Известные проблемы
Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .