4.50.00.09 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-18 באוגוסט 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.50.00 bootstrap_4.50.00.sh העדכני אל /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. מתקינים את כלי השירות Edge 4.50.00 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-validate בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. מעדכנים את כלי השירות apigee-provision בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. מעדכנים את כל הצמתים של Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    כאשר configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  5. מעדכנים את צמתי Postgres (הראשי והמשני):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. מריצים את סקריפט update.sh עבור ממשק המשתמש בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. בכל הצמתים של פורטל שירותי המפתחים של Apigee, מעדכנים את תהליך devportal על ידי הרצת הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

שינויים ב תוכנות הנתמכות

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud

לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים של הגרסה המותקנת. ההודעה על סוף החיים תוצג פעם אחת בכל הפעלה של הדפדפן: אם תסגרו את הכרטיסייה או את הדפדפן, הפעולה תאבד את הנתונים. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.

אפשרות חדשה לניתוק משתמשים כשהסיסמאות שלהם משתנות

נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר להגדיר אם המשתמשים ינותקו מהחשבון אחרי שמשנים את הסיסמה שלהם. ברירת המחדל היא שהמשתמשים לא יתנתקו.

דגל חדש להגדרת גרסת TLS ל-SMTP

נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.

מגדירים שרת proxy קדימה.

נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

כברירת מחדל, הערכים של הדגלים ריקים.

שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics

כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

לסקריפט יש את האפשרויות הבאות:

  • Delete-from-parent-fact ברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.
  • Confirm-delete-from-parent-fact. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מהעובדה הראשית. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.

אפשרות לשנות את תווית המשתמש בדף הכניסה

הוספנו דגל חדש, apigee.feature.customLoginUserLabel, שמאפשר לכם להגדיר את התווית של המשתמש בדף הכניסה על סמך ההעדפה שלו. ברירת המחדל היא כתובת אימייל.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
179989459

הייתה בעיה במחיקת מוצר API מחבילת מוצרי API.

הבעיה הזו תוקנה.
67151202

דרישות מורכבות הסיסמה לא נאכפו במהלך ההתקנה

הבעיה הזו תוקנה.
175942835

לקוחות יכלו לשלוח בקשות GET ל-dailysummaryreports בלי הגנה מפני CSRF

הבעיה הזו תוקנה.
161351690

מדיניות HMAC לא הופיעה ברשימת המדיניות בממשק המשתמש

הבעיה הזו תוקנה.
170791446

בעיה בהפניה אוטומטית (redirect) של שגיאה 404 בכרטיסייה Developers (מפתחים) בממשק המשתמש.

הלקוחות לא יכלו לערוך או למחוק את המידע או לבצע פעולות אחרות בכרטיסייה Developers (מפתחים) בממשק המשתמש, כי כתובת האימייל של המפתח הכילה תווים מיוחדים. הבעיה הזו תוקנה
168149141

התקנת המונטיזציה נכשלה בשרת ניהול שני

תוקנו כמה בעיות פוטנציאליות שנובעות ממרוץ תהליכים במהלך ההתקנה של Mint Management Server
167960487

מילות מפתח שמורות מסוג AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics

הבעיה הזו תוקנה.
168846482

שחזור Postgres נכשל אם מסדי הנתונים של Apigee היו חסרים

שיפרנו את רישום השגיאות בסקריפט השחזור של Postgres.
161155125

השדרוגים של apigee-ldap נכשלו

הבעיה הזו תוקנה.
180207712

הלקוח לא הצליח להוסיף צמתים חדשים של Cassandra

ההגדרה של Cassandra תיכשל עם הודעת שגיאה משופרת אם מספקים מאפיין CASS_HOSTS שגוי.
173657467

שרת הניהול לא הופעל אם צמתי Cassandra במרכז נתונים אחר היו מושבתים

הסקריפט להפעלת אימות Cassandra שופר כדי לטפל בבעיה הזו.
182456858

שרת הניהול לא התחבר לאזור מקומי של Postgres.

שיפרנו את האלגוריתם של שרת הניהול לבחירת ה-Postgres הטוב ביותר להתחברות לשאילתות אנליטיקה.
189743303

בעיה בסינון ב-Analytics API

הבעיה הזו תוקנה.
156623186

הגבלות ההרשאות לא פעלו עבור משאב הביקורת

הבעיה הזו תוקנה.
123015330

מספרים בפורמט שגוי בקובץ .properties של רכיב מסוים מנעו את ההפעלה של הרכיב

הבעיה הזו תוקנה.
183147699

תוקנה בעיה ברישומים של מאגרי נתונים במהלך התקנה או עדכונים של שרת הניהול כשנעשה שימוש בשמות אזורים שלא בפורמט dc-x.

אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge.
180373096

ההשקה של שרתי proxy ל-API הייתה איטית

הבעיה הזו תוקנה.
182857918

שיפור היומנים של מעבד ההודעות כדי לתעד טוב יותר מצבי שגיאה

193870176

נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443.

168560804

הוחזרה שגיאת 403 כשנוצר תהליך משותף

השגיאה התרחשה כי ערך לא מוגדר הועבר אל ה-API. הבעיה תוקנה.
186503861

המדיניות ServiceCallout פיצלה את ערכי הכותרות ושלחה את הכותרות עם אותו מפתח וערכים שונים אל ה-backend כשנעשה שימוש ב element

נוספה הגדרה כללית (conf_http_HTTPHeader.{ANY}) לשליטה בהתנהגות ברירת המחדל של כל הכותרות לגבי ערכים מרובים וכפילויות. ההגדרה הזו תחול רק אם לא מוגדרת הגדרה ספציפית של כותרת.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
CVE-2020-11022

פגיעות ב-jQuery תוקנה

CVE-2020-11023

פגיעות ב-jQuery תוקנה

CVE-2018-20801

בעיות שקשורות לפגיעות ב-Highcharts בממשק המשתמש של Edge (קלאסי)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

נקודת חולשה מסוג XSS‏ (cross-site scripting) ב-jQuery

תוקנה פרצת אבטחה ב-jquery שדווחה כפרצת אבטחה מסוג XSS‏ (cross-site scripting).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

נקודת חולשה ב-Tomcat servlet.

ל-Tomcat servlet 8.0.53 קיים נקודת חולשה באבטחה. שדרוג של Tomcat servlet לגרסה 8.5.34 פותר את נקודת החולשה הזו.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.