אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-18 באוגוסט 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.50.00
bootstrap_4.50.00.shהעדכני אל/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- מתקינים את כלי השירות Edge 4.50.00
apigee-serviceואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- מעדכנים את כלי השירות
apigee-validateבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- מעדכנים את כלי השירות
apigee-provisionבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- מעדכנים את כל הצמתים של Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
כאשר configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,
/opt/silent.conf. - מעדכנים את צמתי Postgres (הראשי והמשני):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- מריצים את סקריפט
update.shעבור ממשק המשתמש בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- בכל הצמתים של פורטל שירותי המפתחים של Apigee, מעדכנים את תהליך devportal על ידי הרצת הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
שינויים ב תוכנות הנתמכות
אין שינויים בתוכנות הנתמכות בגרסה הזו.
הוצאה משימוש ופרישה
אין הוצאות משימוש או השבתות חדשות בגרסה הזו.
תכונות חדשות
הגרסה הזו כוללת את התכונות החדשות הבאות:
חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud
לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים של הגרסה המותקנת. ההודעה על סוף החיים תוצג פעם אחת בכל הפעלה של הדפדפן: אם תסגרו את הכרטיסייה או את הדפדפן, הפעולה תאבד את הנתונים. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.
אפשרות חדשה לניתוק משתמשים כשהסיסמאות שלהם משתנות
נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר להגדיר אם המשתמשים ינותקו מהחשבון אחרי שמשנים את הסיסמה שלהם.
ברירת המחדל היא שהמשתמשים לא יתנתקו.
דגל חדש להגדרת גרסת TLS ל-SMTP
נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL
שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.
מגדירים שרת proxy קדימה.
נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
כברירת מחדל, הערכים של הדגלים ריקים.
שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics
כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
לסקריפט יש את האפשרויות הבאות:
Delete-from-parent-factברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.-
Confirm-delete-from-parent-fact. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מהעובדה הראשית. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.
אפשרות לשנות את תווית המשתמש בדף הכניסה
הוספנו דגל חדש, apigee.feature.customLoginUserLabel, שמאפשר לכם להגדיר את התווית של המשתמש בדף הכניסה על סמך ההעדפה שלו. ברירת המחדל היא כתובת אימייל.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.
| מזהה הבעיה | תיאור |
|---|---|
| 179989459 |
הייתה בעיה במחיקת מוצר API מחבילת מוצרי API. הבעיה הזו תוקנה. |
| 67151202 |
דרישות מורכבות הסיסמה לא נאכפו במהלך ההתקנה הבעיה הזו תוקנה. |
| 175942835 |
לקוחות יכלו לשלוח בקשות GET ל-dailysummaryreports בלי הגנה מפני CSRF הבעיה הזו תוקנה. |
| 161351690 |
מדיניות HMAC לא הופיעה ברשימת המדיניות בממשק המשתמש הבעיה הזו תוקנה. |
| 170791446 |
בעיה בהפניה אוטומטית (redirect) של שגיאה 404 בכרטיסייה Developers (מפתחים) בממשק המשתמש. הלקוחות לא יכלו לערוך או למחוק את המידע או לבצע פעולות אחרות בכרטיסייה Developers (מפתחים) בממשק המשתמש, כי כתובת האימייל של המפתח הכילה תווים מיוחדים. הבעיה הזו תוקנה |
| 168149141 |
התקנת המונטיזציה נכשלה בשרת ניהול שני תוקנו כמה בעיות פוטנציאליות שנובעות ממרוץ תהליכים במהלך ההתקנה של Mint Management Server |
| 167960487 |
מילות מפתח שמורות מסוג AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics הבעיה הזו תוקנה. |
| 168846482 |
שחזור Postgres נכשל אם מסדי הנתונים של Apigee היו חסרים שיפרנו את רישום השגיאות בסקריפט השחזור של Postgres. |
| 161155125 |
השדרוגים של apigee-ldap נכשלו הבעיה הזו תוקנה. |
| 180207712 |
הלקוח לא הצליח להוסיף צמתים חדשים של Cassandra ההגדרה של Cassandra תיכשל עם הודעת שגיאה משופרת אם מספקים מאפייןCASS_HOSTS שגוי.
|
| 173657467 |
שרת הניהול לא הופעל אם צמתי Cassandra במרכז נתונים אחר היו מושבתים הסקריפט להפעלת אימות Cassandra שופר כדי לטפל בבעיה הזו. |
| 182456858 |
שרת הניהול לא התחבר לאזור מקומי של Postgres. שיפרנו את האלגוריתם של שרת הניהול לבחירת ה-Postgres הטוב ביותר להתחברות לשאילתות אנליטיקה. |
| 189743303 |
בעיה בסינון ב-Analytics API הבעיה הזו תוקנה. |
| 156623186 |
הגבלות ההרשאות לא פעלו עבור משאב הביקורת הבעיה הזו תוקנה. |
| 123015330 |
מספרים בפורמט שגוי בקובץ |
| 183147699 |
תוקנה בעיה ברישומים של מאגרי נתונים במהלך התקנה או עדכונים של שרת הניהול כשנעשה שימוש בשמות אזורים שלא בפורמט dc-x. אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge. |
| 180373096 |
ההשקה של שרתי proxy ל-API הייתה איטית הבעיה הזו תוקנה. |
| 182857918 |
שיפור היומנים של מעבד ההודעות כדי לתעד טוב יותר מצבי שגיאה |
| 193870176 |
נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443. |
| 168560804 |
הוחזרה שגיאת 403 כשנוצר תהליך משותף השגיאה התרחשה כי ערך לא מוגדר הועבר אל ה-API. הבעיה תוקנה. |
| 186503861 |
המדיניות ServiceCallout פיצלה את ערכי הכותרות ושלחה את הכותרות עם אותו מפתח
וערכים שונים אל ה-backend כשנעשה שימוש ב conf_http_HTTPHeader.{ANY}) לשליטה בהתנהגות ברירת המחדל של כל הכותרות לגבי ערכים מרובים וכפילויות. ההגדרה הזו תחול רק אם לא מוגדרת הגדרה ספציפית של כותרת.
|
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| CVE-2020-11022 | פגיעות ב-jQuery תוקנה |
| CVE-2020-11023 | פגיעות ב-jQuery תוקנה |
| CVE-2018-20801 | בעיות שקשורות לפגיעות ב-Highcharts בממשק המשתמש של Edge (קלאסי) |
נקודת חולשה מסוג XSS (cross-site scripting) ב-jQuery תוקנה פרצת אבטחה ב-jquery שדווחה כפרצת אבטחה מסוג XSS (cross-site scripting). |
|
נקודת חולשה ב-Tomcat servlet. ל-Tomcat servlet 8.0.53 קיים נקודת חולשה באבטחה. שדרוג של Tomcat servlet לגרסה 8.5.34 פותר את נקודת החולשה הזו. |
בעיות מוכרות
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.