4.50.00.09 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-18 באוגוסט 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימה הבאה של חבילות RPM:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.50.00 bootstrap_4.50.00.sh העדכני אל /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. מתקינים את כלי השירות Edge 4.50.00 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-validate בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. מעדכנים את כלי השירות apigee-provision בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. מעדכנים את כל צמתי Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    כאשר configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  5. מעדכנים את צומתי Postgres (הראשי והמשני):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. מריצים את הסקריפט update.sh לממשק המשתמש בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. בכל הצמתים של פורטל שירותי המפתחים של Apigee, מעדכנים את תהליך devportal על ידי הרצת הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

שינויים ב תוכנה נתמכת

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש וסיום תמיכה

אין בגרסה הזו הוצאות משימוש או השבתות חדשות.

תכונות חדשות

בגרסה הזו הוספנו את התכונות החדשות הבאות:

חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud

לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים (EOL) של הגרסה המותקנת. ההודעה על סוף החיים תופיע פעם אחת בכל סשן בדפדפן: אם תסגרו את הכרטיסייה או הדפדפן, הסשן יאבד. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.

אפשרות חדשה לנתק משתמשים כשהסיסמאות שלהם משתנות

נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר לכם להגדיר אם המשתמשים יצאו מהחשבון אחרי שתשנו את הסיסמה שלהם. ברירת המחדל היא שהמשתמשים לא יתנתקו.

דגל חדש להגדרת גרסת TLS ל-SMTP

נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.

מגדירים שרת proxy להעברה.

נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

כברירת מחדל, הערכים של הדגלים ריקים.

שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics

כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

לסקריפט יש את האפשרויות הבאות:

  • Delete-from-parent-fact ברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.
  • ‫Confirm-delete-from-parent-fact. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מעובדת האב. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.

אפשרות לשנות את התווית של המשתמש בדף הכניסה

דגל חדש, apigee.feature.customLoginUserLabel, מאפשר להגדיר את התווית של המשתמש בדף הכניסה בהתאם להעדפות שלו. ברירת המחדל היא כתובת אימייל.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
179989459

מחיקת מוצר API מחבילת מוצרי API לא פעלה.

הבעיה הזו נפתרה.
67151202

דרישות מורכבות הסיסמה לא נאכפו במהלך ההתקנה

הבעיה הזו נפתרה.
175942835

לקוחות יכלו לשלוח בקשות GET ל-dailysummaryreports בלי הגנה מפני CSRF

הבעיה הזו נפתרה.
161351690

מדיניות HMAC לא הופיעה ברשימת המדיניות בממשק המשתמש

הבעיה הזו נפתרה.
170791446

בעיה בהפניה אוטומטית (404) בכרטיסייה 'מפתחים' בממשק המשתמש.

הלקוחות לא יכלו לערוך או למחוק או לבצע פעולות אחרות בכרטיסייה Developers (מפתחים) בממשק המשתמש כי כתובת האימייל של המפתח הכילה תווים מיוחדים. הבעיה הזו נפתרה
168149141

התקנת המונטיזציה נכשלה בשרת ניהול שני

נפתרו כמה בעיות פוטנציאליות שנגרמו בגלל מרוץ תהליכים במהלך ההתקנה של Mint Management Server
167960487

מילות מפתח שמורות מסוג AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics

הבעיה הזו נפתרה.
168846482

שחזור Postgres נכשל אם מסדי הנתונים של Apigee היו חסרים

שיפרנו את רישום השגיאות ביומן בסקריפט השחזור של Postgres.
161155125

השדרוגים של apigee-ldap נכשלו

הבעיה הזו נפתרה.
180207712

הלקוח לא הצליח להוסיף צמתים חדשים של Cassandra

ההגדרה של Cassandra תיכשל עם הודעת שגיאה משופרת אם מספקים מאפיין CASS_HOSTS שגוי.
173657467

שרת הניהול לא הופעל אם צמתי Cassandra במרכז נתונים אחר היו מושבתים

הסקריפט להפעלת אימות Cassandra שופר כדי לטפל בבעיה הזו.
182456858

שרת הניהול לא התחבר לאזור מקומי של Postgres.

שיפרנו את האלגוריתם של שרת הניהול לבחירת מסד הנתונים הטוב ביותר של Postgres להתחברות אליו עבור שאילתות ניתוח.
189743303

בעיה בסינון ב-Analytics API

הבעיה הזו נפתרה.
156623186

הגבלות ההרשאות לא פעלו במשאב 'ביקורות'

הבעיה הזו נפתרה.
123015330

מספרים בפורמט שגוי בקובץ .properties של רכיב מסוים מנעו את ההפעלה של הרכיב

הבעיה הזו נפתרה.
183147699

תוקנה בעיה ברישום של מאגרי נתונים במהלך התקנה או עדכון של שרת ניהול כשנעשה שימוש בשמות אזורים שלא בפורמט dc-x.

אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge.
180373096

ההשקה של שרתי proxy ל-API הייתה איטית

הבעיה הזו נפתרה.
182857918

שיפור היומנים של מעבד ההודעות כדי לתעד טוב יותר מצבי שגיאה

193870176

נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443.

168560804

הוחזרה שגיאת 403 כשנוצר תהליך משותף

השגיאה התרחשה כי ערך לא מוגדר הועבר אל ה-API. הבעיה הזו תוקנה.
186503861

מדיניות ServiceCallout פיצלה את ערכי הכותרות ושלחה את הכותרות עם אותו מפתח וערכים שונים אל ה-backend כשנעשה שימוש ברכיב

נוספה הגדרה כללית (conf_http_HTTPHeader.{ANY}) לשליטה בהתנהגות ברירת המחדל של כל הכותרות לגבי ערכים מרובים וכפילויות. ההגדרה הזו תחול רק אם לא צוינה הגדרה ספציפית של כותרת.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
CVE-2020-11022

פגיעות ב-jQuery תוקנה

CVE-2020-11023

פגיעות ב-jQuery תוקנה

CVE-2018-20801

בעיות שקשורות לפגיעות ב-Highcharts בממשק המשתמש של Edge (קלאסי)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

פרצת אבטחה מסוג XSS‏ (cross-site scripting) ב-jQuery

תוקנה פרצת אבטחה ב-jquery שדיווחה על XSS‏ (cross-site scripting).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

נקודת חולשה ב-Tomcat servlet.

קיימת נקודת חולשה באבטחה ב-Tomcat servlet 8.0.53. שדרוג Tomcat servlet לגרסה 8.5.34 פותר את נקודת החולשה הזו.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.