אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-18 באוגוסט 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימה הבאה של חבילות RPM:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.50.00
bootstrap_4.50.00.shהעדכני אל/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- מתקינים את כלי השירות Edge 4.50.00
apigee-serviceואת יחסי התלות:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- מעדכנים את כלי השירות
apigee-validateבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- מעדכנים את כלי השירות
apigee-provisionבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- מעדכנים את כל צמתי Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
כאשר configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,
/opt/silent.conf. - מעדכנים את צומתי Postgres (הראשי והמשני):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- מריצים את הסקריפט
update.shלממשק המשתמש בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- בכל הצמתים של פורטל שירותי המפתחים של Apigee, מעדכנים את תהליך devportal על ידי הרצת הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
שינויים ב תוכנה נתמכת
אין שינויים בתוכנות הנתמכות בגרסה הזו.
הוצאה משימוש וסיום תמיכה
אין בגרסה הזו הוצאות משימוש או השבתות חדשות.
תכונות חדשות
בגרסה הזו הוספנו את התכונות החדשות הבאות:
חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud
לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים (EOL) של הגרסה המותקנת. ההודעה על סוף החיים תופיע פעם אחת בכל סשן בדפדפן: אם תסגרו את הכרטיסייה או הדפדפן, הסשן יאבד. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.
אפשרות חדשה לנתק משתמשים כשהסיסמאות שלהם משתנות
נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר לכם להגדיר אם המשתמשים יצאו מהחשבון אחרי שתשנו את הסיסמה שלהם.
ברירת המחדל היא שהמשתמשים לא יתנתקו.
דגל חדש להגדרת גרסת TLS ל-SMTP
נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL
שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.
מגדירים שרת proxy להעברה.
נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
כברירת מחדל, הערכים של הדגלים ריקים.
שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics
כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
לסקריפט יש את האפשרויות הבאות:
Delete-from-parent-factברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.-
Confirm-delete-from-parent-fact. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מעובדת האב. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.
אפשרות לשנות את התווית של המשתמש בדף הכניסה
דגל חדש, apigee.feature.customLoginUserLabel, מאפשר להגדיר את התווית של המשתמש בדף הכניסה בהתאם להעדפות שלו. ברירת המחדל היא כתובת אימייל.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.
| מזהה הבעיה | תיאור |
|---|---|
| 179989459 |
מחיקת מוצר API מחבילת מוצרי API לא פעלה. הבעיה הזו נפתרה. |
| 67151202 |
דרישות מורכבות הסיסמה לא נאכפו במהלך ההתקנה הבעיה הזו נפתרה. |
| 175942835 |
לקוחות יכלו לשלוח בקשות GET ל-dailysummaryreports בלי הגנה מפני CSRF הבעיה הזו נפתרה. |
| 161351690 |
מדיניות HMAC לא הופיעה ברשימת המדיניות בממשק המשתמש הבעיה הזו נפתרה. |
| 170791446 |
בעיה בהפניה אוטומטית (404) בכרטיסייה 'מפתחים' בממשק המשתמש. הלקוחות לא יכלו לערוך או למחוק או לבצע פעולות אחרות בכרטיסייה Developers (מפתחים) בממשק המשתמש כי כתובת האימייל של המפתח הכילה תווים מיוחדים. הבעיה הזו נפתרה |
| 168149141 |
התקנת המונטיזציה נכשלה בשרת ניהול שני נפתרו כמה בעיות פוטנציאליות שנגרמו בגלל מרוץ תהליכים במהלך ההתקנה של Mint Management Server |
| 167960487 |
מילות מפתח שמורות מסוג AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics הבעיה הזו נפתרה. |
| 168846482 |
שחזור Postgres נכשל אם מסדי הנתונים של Apigee היו חסרים שיפרנו את רישום השגיאות ביומן בסקריפט השחזור של Postgres. |
| 161155125 |
השדרוגים של apigee-ldap נכשלו הבעיה הזו נפתרה. |
| 180207712 |
הלקוח לא הצליח להוסיף צמתים חדשים של Cassandra ההגדרה של Cassandra תיכשל עם הודעת שגיאה משופרת אם מספקים מאפייןCASS_HOSTS שגוי.
|
| 173657467 |
שרת הניהול לא הופעל אם צמתי Cassandra במרכז נתונים אחר היו מושבתים הסקריפט להפעלת אימות Cassandra שופר כדי לטפל בבעיה הזו. |
| 182456858 |
שרת הניהול לא התחבר לאזור מקומי של Postgres. שיפרנו את האלגוריתם של שרת הניהול לבחירת מסד הנתונים הטוב ביותר של Postgres להתחברות אליו עבור שאילתות ניתוח. |
| 189743303 |
בעיה בסינון ב-Analytics API הבעיה הזו נפתרה. |
| 156623186 |
הגבלות ההרשאות לא פעלו במשאב 'ביקורות' הבעיה הזו נפתרה. |
| 123015330 |
מספרים בפורמט שגוי בקובץ |
| 183147699 |
תוקנה בעיה ברישום של מאגרי נתונים במהלך התקנה או עדכון של שרת ניהול כשנעשה שימוש בשמות אזורים שלא בפורמט dc-x. אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge. |
| 180373096 |
ההשקה של שרתי proxy ל-API הייתה איטית הבעיה הזו נפתרה. |
| 182857918 |
שיפור היומנים של מעבד ההודעות כדי לתעד טוב יותר מצבי שגיאה |
| 193870176 |
נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443. |
| 168560804 |
הוחזרה שגיאת 403 כשנוצר תהליך משותף השגיאה התרחשה כי ערך לא מוגדר הועבר אל ה-API. הבעיה הזו תוקנה. |
| 186503861 |
מדיניות ServiceCallout פיצלה את ערכי הכותרות ושלחה את הכותרות עם אותו מפתח
וערכים שונים אל ה-backend כשנעשה שימוש conf_http_HTTPHeader.{ANY}) לשליטה בהתנהגות ברירת המחדל של כל הכותרות לגבי ערכים מרובים וכפילויות. ההגדרה הזו תחול רק אם לא צוינה הגדרה ספציפית של כותרת.
|
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| CVE-2020-11022 | פגיעות ב-jQuery תוקנה |
| CVE-2020-11023 | פגיעות ב-jQuery תוקנה |
| CVE-2018-20801 | בעיות שקשורות לפגיעות ב-Highcharts בממשק המשתמש של Edge (קלאסי) |
פרצת אבטחה מסוג XSS (cross-site scripting) ב-jQuery תוקנה פרצת אבטחה ב-jquery שדיווחה על XSS (cross-site scripting). |
|
נקודת חולשה ב-Tomcat servlet. קיימת נקודת חולשה באבטחה ב-Tomcat servlet 8.0.53. שדרוג Tomcat servlet לגרסה 8.5.34 פותר את נקודת החולשה הזו. |
בעיות מוכרות
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.