4.50.00.09 - Private Cloud용 Edge 출시 노트

Apigee Edge 문서입니다.
Go to the Apigee X 문서로 이동합니다.
info

2021년 8월 18일에 프라이빗 클라우드용 Apigee Edge의 새 버전이 출시되었습니다.

업데이트 절차

이 출시 버전을 업데이트하면 다음 RPM 목록의 구성요소가 업데이트됩니다.

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

현재 설치된 RPM 버전을 확인하여 업데이트해야 하는지 확인하려면 다음을 입력하세요.

apigee-all version

설치를 업데이트하려면 Edge 노드에서 다음 절차를 수행하세요.

  1. 모든 Edge 노드에서 다음을 수행합니다.

    1. Yum 저장소를 정리합니다.
      sudo yum clean all
    2. 최신 Edge 4.50.00 bootstrap_4.50.00.sh 파일을 /tmp/bootstrap_4.50.00.sh로 다운로드합니다.
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 apigee-service 유틸리티 및 종속 항목을 설치합니다.
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      여기서 uName:pWord는 Apigee에서 받은 사용자 이름과 비밀번호입니다. pWord를 생략하면 비밀번호를 입력하라는 메시지가 표시됩니다.

    4. apigee-setup 유틸리티를 업데이트합니다.
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. source 명령어를 사용하여 apigee-service.sh 스크립트를 실행합니다.
      source /etc/profile.d/apigee-service.sh
  2. 관리 서버에서 apigee-validate 유틸리티를 업데이트합니다.
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 관리 서버에서 apigee-provision 유틸리티를 업데이트합니다.
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 모든 Cassandra 노드를 업데이트합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    여기서 configFile은 프라이빗 클라우드용 Apigee Edge 를 설치하는 데 사용한 구성 파일을 지정합니다. 예를 들면 /opt/silent.conf입니다.

  5. Postgres 노드 (마스터 및 대기)를 업데이트합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. 모든 Edge 노드에서 edge 프로세스의 update.sh 스크립트를 실행합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. 모든 노드에서 SSO의 update.sh 스크립트를 실행합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. 모든 노드에서 UI의 update.sh 스크립트를 실행합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. 새 Edge 환경을 사용하는 경우 다음 명령어를 실행합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. 모든 Apigee Developer Services 포털 노드에서 다음 명령어를 실행하여 개발자 포털 프로세스를 업데이트합니다.
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

지원되는 소프트웨어 변경사항

이 출시 버전에서 지원되는 소프트웨어는 변경되지 않습니다.

지원 중단 및 서비스 종료

이 출시 버전에서 지원 중단 또는 서비스 종료되는 항목은 없습니다.

새로운 기능

이 출시 버전에는 다음과 같은 새로운 기능이 도입되었습니다.

새 팝업 창에서 프라이빗 클라우드용 Edge의 서비스 종료 (EOL) 날짜를 경고합니다.

프라이빗 클라우드용 Edge 고객에게는 설치된 버전의 EOL 날짜 6개월 전에 경고 메시지가 표시되기 시작합니다. EOL 메시지는 브라우저 세션당 한 번 표시됩니다. 탭 또는 브라우저를 닫으면 세션이 손실됩니다. 그런 다음 브라우저에서 Apigee를 다시 열면, 메시지가 다시 표시됩니다.

비밀번호가 변경될 때 사용자를 로그아웃하는 새로운 옵션

apigee.feature.clearSessionOnPasswordUpdate에 새 플래그가 추가되었습니다. 이 플래그를 사용하면 비밀번호를 변경한 후 사용자가 로그아웃되는지 여부를 구성할 수 있습니다. 기본적으로 사용자는 로그오프되지 않습니다.

SMTP의 TLS 버전을 설정하는 새 플래그

mail.smtp.ssl.protocols에 새 플래그가 추가되었습니다. 이 플래그는 SMTP 연결에 사용 설정된 SSL 프로토콜 을 지정합니다. 이 기능을 사용하면 보안 요구사항에 따라 SSL 프로토콜을 구성할 수 있습니다.

전달 프록시를 구성합니다.

전달 프록시를 구성할 수 있는 다음 플래그가 추가되었습니다.

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

기본적으로 플래그의 값은 비어 있습니다.

애널리틱스에서 상위 팩트 테이블을 삭제하도록 pg-data-purge 스크립트가 향상되었습니다.

스크립트를 실행하려면 다음 명령어를 입력합니다.

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

스크립트에는 다음과 같은 옵션이 있습니다.

  • Delete-from-parent-fact 기본값 : 아니요. 보관 기간보다 오래된 데이터도 상위 팩트 테이블에서 삭제됩니다.
  • Confirm-delete-from-parent-fact. 기본값: 아니요. 아니요인 경우 스크립트에서 상위 팩트에서 데이터를 삭제하기 전에 확인을 요청합니다. 삭제 스크립트가 자동화된 경우 예로 설정합니다.

로그인 페이지에서 사용자 라벨을 변경하는 옵션

새 플래그인 apigee.feature.customLoginUserLabel을 사용하면 사용자의 환경설정에 따라 로그인 페이지에서 사용자 라벨 을 구성할 수 있습니다. 기본값은 이메일 주소입니다.

버그 수정

이 섹션에는 이 출시 버전에서 수정된 프라이빗 클라우드 버그가 나와 있습니다.

문제 ID 설명
179989459

API 제품 번들에서 API 제품을 삭제하는 기능이 작동하지 않았습니다.

이 문제가 해결되었습니다.
67151202

설치 시 비밀번호 복잡성 요구사항이 적용되지 않았습니다.

이 문제가 해결되었습니다.
175942835

고객이 CSRF 보호 없이 dailysummaryreports에 GET 요청을 할 수 있었습니다.

이 문제가 해결되었습니다.
161351690

HMAC 정책이 UI의 정책 목록에 표시되지 않았습니다.

이 문제가 해결되었습니다.
170791446

UI의 개발자 탭에서 404 리디렉션 문제가 발생했습니다.

개발자의 이메일에 특수문자가 포함되어 있어 고객이 UI의 개발자 탭 에서 수정/삭제 또는 기타 작업을 수행할 수 없었습니다. 이 문제가 해결되었습니다.
168149141

두 번째 관리 서버에서 수익 창출 설치가 실패했습니다.

Mint 관리 서버 설치 중에 경합 상태로 인해 발생할 수 있는 일부 문제가 해결되었습니다.
167960487

측정기준 텍스트 내의 AND/OR 예약 키워드로 인해 애널리틱스 보고서가 실패했습니다.

이 문제가 해결되었습니다.
168846482

Apigee 데이터베이스가 누락된 경우 Postgres 복원이 실패했습니다.

Postgres 복원 스크립트의 오류 로깅이 개선되었습니다.
161155125

apigee-ldap 업그레이드가 실패했습니다.

이 문제가 해결되었습니다.
180207712

고객이 새 Cassandra 노드를 추가할 수 없었습니다.

잘못된 CASS_HOSTS 속성이 제공되면 개선된 오류 메시지와 함께 Cassandra 설정이 실패합니다.
173657467

다른 데이터 센터의 Cassandra 노드가 다운된 경우 관리 서버가 시작되지 않았습니다.

Cassandra 인증 사용 설정 스크립트가 이 문제를 처리하도록 향상되었습니다.
182456858

관리 서버가 로컬 Postgres 리전에 연결되지 않았습니다.

애널리틱스 쿼리에 연결할 최적의 Postgres를 선택하기 위한 관리 서버 알고리즘이 개선되었습니다.
189743303

애널리틱스 API 필터링 문제

이 문제가 해결되었습니다.
156623186

감사 리소스에 권한 제한이 적용되지 않았습니다.

이 문제가 해결되었습니다.
123015330

구성요소의 .properties 파일 내에 잘못된 형식의 숫자가 있어 구성요소 시작되지 않았습니다.

이 문제가 해결되었습니다.
183147699

dc-x 형식이 아닌 리전 이름이 사용될 때 관리 서버 설치/업데이트 중에 데이터 저장소 등록 문제가 해결되었습니다.

Edge Configuration 파일 참조를 확인하세요.
180373096

API 프록시의 대규모 출시가 느렸습니다.

이 문제가 해결되었습니다.
182857918

오류 상태를 더 잘 캡처하도록 메시지 프로세서 로그가 개선되었습니다.

193870176

표준 포트 80 및 443에서 가상 호스트 수신 대기 옵션을 사용 중지하는 라우터 수준 구성이 추가되었습니다.

168560804

공유 흐름을 만들 때 403 오류가 반환되었습니다.

정의되지 않은 값이 API에 전달되어 오류가 발생했습니다. 이 문제가 해결되었습니다.
186503861

요소가 사용될 때 ServiceCallout 정책이 헤더 값을 분할하고 동일한 키 와 다른 값을 가진 헤더를 백엔드로 전송했습니다.

모든 헤더의 기본 다중 값 및 중복 동작을 제어하는 일반 구성 (conf_http_HTTPHeader.{ANY})이 추가되었습니다. 이 구성은 특정 헤더 구성이 없는 경우에만 적용됩니다.

해결된 보안 문제

다음은 이 출시 버전에서 해결된 알려진 보안 문제의 목록입니다. 이러한 문제를 방지하려면 최신 버전의 Edge 프라이빗 클라우드를 설치하세요.

문제 ID 설명
CVE-2020-11022

jQuery 취약점이 해결되었습니다.

CVE-2020-11023

jQuery 취약점이 해결되었습니다.

CVE-2018-20801

Edge UI (클래식)의 Highcharts 취약점 문제

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

jQuery의 교차 사이트 스크립팅 (XSS) 취약점

교차 사이트 스크립팅 (XSS)을 보고한 jquery의 취약점이 해결되었습니다.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Tomcat 서블릿의 취약점

기존 Tomcat 서블릿 8.0.53에 보안 취약점이 있었습니다. Tomcat 서블릿을 8.5.34로 업그레이드하면 이 취약점이 해결됩니다.

알려진 문제

알려진 문제의 전체 목록은 프라이빗 클라우드용 Edge의 알려진 문제 를 참조하세요.