4.50.00.09 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

2021 年 8 月 18 日,我们发布了新版本的 Apigee Edge for Private Cloud。

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

您可以输入以下内容,检查当前安装的 RPM 版本,以确定是否 需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下过程:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.50.00 bootstrap_4.50.00.sh 文件下载到 /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. 安装 Edge 4.50.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入密码。

    4. 更新 apigee-setup 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 在管理服务器上更新 apigee-validate 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 在管理服务器上更新 apigee-provision 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新所有 Cassandra 节点:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中,configFile 指定了您用于安装 Apigee Edge for Private Cloud 的配置文件。例如,/opt/silent.conf

  5. 更新 Postgres 节点(主节点和备用节点):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. 在所有 Edge 节点上,为 edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. 在所有节点上为 SSO 执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. 在所有节点上为界面执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. 如果您使用的是新版 Edge 体验,请执行以下命令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. 在所有 Apigee Developer Services 门户节点上,通过执行 以下命令更新 devportal 进程:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

受支持软件的更改

此版本中受支持的软件没有任何变化。

弃用和停用

此版本中没有新的弃用或停用。

新功能

此版本引入了以下新功能:

新的弹出式窗口会向您发出有关 Edge for Private Cloud 终止支持 (EOL) 日期的警告

Edge for Private Cloud 客户将开始在 安装版本的 EOL 日期前六个月看到警告消息。EOL 消息将在每个浏览器会话中显示一次: 如果您关闭标签页或浏览器,会话将会丢失。如果您随后在浏览器中重新打开 Apigee, 系统将再次显示该消息。

新增了在用户更改密码时退出用户的选项

apigee.feature.clearSessionOnPasswordUpdate 添加了一个新标志,可让您配置在更改用户密码后是否注销用户。默认情况下,用户不会被注销。

用于为 SMTP 设置 TLS 版本的新标志

mail.smtp.ssl.protocols 添加了一个新标志,用于指定为 SMTP 连接启用的 SSL 协议 。借助此功能,您可以根据自己的安全要求配置 SSL 协议。

配置转发代理。

添加了以下标志,可让您配置转发代理:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

默认情况下,标志的值为空。

增强了 pg-data-purge 脚本,可从 Analytics 中清除父事实表

如需运行该脚本,请输入以下命令:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

该脚本具有以下选项:

  • Delete-from-parent-fact 默认值:否。还会从父事实表中删除存储时长超过保留 天数的数据。
  • Confirm-delete-from-parent-fact。默认值:否。如果设置为“否”,脚本会在从父事实表中删除数据之前提示您进行确认。如果清除脚本是自动执行的,请设置为“是”。

可在登录页面中更改用户标签的选项

借助新标志 apigee.feature.customLoginUserLabel,您可以根据用户的偏好在登录页面中配置用户标签 。默认值为“电子邮件地址”。

问题修复

本部分列出了在此版本中修复的 Private Cloud bug。

问题 ID 说明
179989459

从 API 产品软件包中删除 API 产品不起作用。

此问题已修复。
67151202

安装时未强制执行密码复杂度要求

此问题已修复。
175942835

客户能够向 dailysummaryreports 发出 GET 请求,而无需任何 CSRF 保护

此问题已修复。
161351690

HMAC 政策未显示在界面中的政策列表中

此问题已修复。
170791446

界面中“开发者”标签页中的 404 重定向问题。

客户无法在界面中的“开发者”标签页 中进行修改/删除或执行任何其他操作,因为开发者 的电子邮件地址中包含特殊字符。此问题已修复
168149141

在第二个管理服务器上安装创收功能失败

修复了在安装 Mint 管理服务器 期间因竞争条件而导致的一些潜在问题
167960487

维度文本中的 AND/OR 保留关键字导致 Analytics 报告失败

此问题已修复。
168846482

如果缺少 Apigee 数据库,Postgres 还原失败

我们改进了 Postgres 还原脚本中的错误日志记录。
161155125

apigee-ldap 升级失败

此问题已修复。
180207712

客户无法添加新的 Cassandra 节点

如果提供了不正确的 CASS_HOSTS 属性,Cassandra 设置将失败,并显示改进后的错误消息。
173657467

如果另一个数据中心内的 Cassandra 节点处于停止运行状态,管理服务器将无法启动

我们增强了启用 Cassandra 身份验证脚本,以处理此问题。
182456858

管理服务器未连接到本地 Postgres 区域。

改进了管理服务器算法,以便为 Analytics 查询选择要连接的最佳 Postgres。
189743303

Analytics API 过滤问题

此问题已修复。
156623186

权限限制不适用于审核资源

此问题已修复。
123015330

组件的 .properties 文件中的数字格式错误导致组件 无法启动

此问题已修复。
183147699

修复了在管理服务器安装/更新期间使用非 dc-x 格式的区域名称时数据存储区注册方面的问题。

请参阅 Edge Configuration 文件参考
180373096

大规模推出 API 代理的速度很慢

此问题已修复。
182857918

改进了消息处理器日志,以便更好地捕获错误状态

193870176

添加了路由器级配置,以停用标准端口 80 和 443 上的虚拟主机监听选项。

168560804

创建共享流时返回了 403 错误

发生此错误的原因是向 API 传递了未定义的值。此问题已修复。
186503861

当使用 元素时,ServiceCallout 政策会拆分标头值,并将具有相同键 和不同值的标头发送到后端

添加了一个通用配置 (conf_http_HTTPHeader.{ANY}),用于控制 所有标头的默认多值和重复行为。此配置仅在没有特定标头配置的情况下适用。

已修复的安全问题

以下是此版本中已修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。

问题 ID 说明
CVE-2020-11022

修复了 jQuery 漏洞

CVE-2020-11023

修复了 jQuery 漏洞

CVE-2018-20801

Edge 界面(经典版)中的 Highcharts 漏洞问题

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

jQuery 中的跨站脚本攻击 (XSS) 漏洞

修复了 jQuery 中报告的跨站脚本攻击 (XSS) 漏洞。

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Tomcat servlet 中的漏洞。

现有 Tomcat servlet 8.0.53 存在安全漏洞。将 Tomcat servlet 升级到 8.5.34 可修复此漏洞。

已知问题

如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题