您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
2021 年 8 月 18 日,我们发布了新版本的 Apigee Edge for Private Cloud。
更新过程
更新此版本将更新以下 RPM 列表中的组件:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
您可以输入以下内容,检查当前安装的 RPM 版本,以确定是否 需要更新:
apigee-all version
如需更新安装,请在 Edge 节点上执行以下过程:
-
在所有 Edge 节点上:
- 清理 Yum 代码库:
sudo yum clean all
- 将最新的 Edge 4.50.00
bootstrap_4.50.00.sh文件下载到/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- 安装 Edge 4.50.00
apigee-service实用程序和依赖项:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入密码。
- 更新
apigee-setup实用程序:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 使用
source命令执行apigee-service.sh脚本:source /etc/profile.d/apigee-service.sh
- 清理 Yum 代码库:
- 在管理服务器上更新
apigee-validate实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- 在管理服务器上更新
apigee-provision实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- 更新所有 Cassandra 节点:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中,configFile 指定了您用于安装 Apigee Edge for Private Cloud 的配置文件。例如,
/opt/silent.conf。 - 更新 Postgres 节点(主节点和备用节点):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- 在所有 Edge 节点上,为
edge进程执行update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有节点上为 SSO 执行
update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- 在所有节点上为界面执行
update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 如果您使用的是新版 Edge 体验,请执行以下命令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- 在所有 Apigee Developer Services 门户节点上,通过执行
以下命令更新 devportal 进程:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
对 受支持软件的更改
此版本中受支持的软件没有任何变化。
弃用和停用
此版本中没有新的弃用或停用。
新功能
此版本引入了以下新功能:
新的弹出式窗口会向您发出有关 Edge for Private Cloud 终止支持 (EOL) 日期的警告
Edge for Private Cloud 客户将开始在 安装版本的 EOL 日期前六个月看到警告消息。EOL 消息将在每个浏览器会话中显示一次: 如果您关闭标签页或浏览器,会话将会丢失。如果您随后在浏览器中重新打开 Apigee, 系统将再次显示该消息。
新增了在用户更改密码时退出用户的选项
向 apigee.feature.clearSessionOnPasswordUpdate 添加了一个新标志,可让您配置在更改用户密码后是否注销用户。默认情况下,用户不会被注销。
用于为 SMTP 设置 TLS 版本的新标志
向 mail.smtp.ssl.protocols 添加了一个新标志,用于指定为 SMTP 连接启用的 SSL 协议
。借助此功能,您可以根据自己的安全要求配置 SSL 协议。
配置转发代理。
添加了以下标志,可让您配置转发代理:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
默认情况下,标志的值为空。
增强了 pg-data-purge 脚本,可从 Analytics 中清除父事实表
如需运行该脚本,请输入以下命令:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
该脚本具有以下选项:
Delete-from-parent-fact默认值:否。还会从父事实表中删除存储时长超过保留 天数的数据。Confirm-delete-from-parent-fact。默认值:否。如果设置为“否”,脚本会在从父事实表中删除数据之前提示您进行确认。如果清除脚本是自动执行的,请设置为“是”。
可在登录页面中更改用户标签的选项
借助新标志 apigee.feature.customLoginUserLabel,您可以根据用户的偏好在登录页面中配置用户标签
。默认值为“电子邮件地址”。
问题修复
本部分列出了在此版本中修复的 Private Cloud bug。
| 问题 ID | 说明 |
|---|---|
| 179989459 |
从 API 产品软件包中删除 API 产品不起作用。 此问题已修复。 |
| 67151202 |
安装时未强制执行密码复杂度要求 此问题已修复。 |
| 175942835 |
客户能够向 dailysummaryreports 发出 GET 请求,而无需任何 CSRF 保护 此问题已修复。 |
| 161351690 |
HMAC 政策未显示在界面中的政策列表中 此问题已修复。 |
| 170791446 |
界面中“开发者”标签页中的 404 重定向问题。 客户无法在界面中的“开发者”标签页 中进行修改/删除或执行任何其他操作,因为开发者 的电子邮件地址中包含特殊字符。此问题已修复 |
| 168149141 |
在第二个管理服务器上安装创收功能失败 修复了在安装 Mint 管理服务器 期间因竞争条件而导致的一些潜在问题 |
| 167960487 |
维度文本中的 AND/OR 保留关键字导致 Analytics 报告失败 此问题已修复。 |
| 168846482 |
如果缺少 Apigee 数据库,Postgres 还原失败 我们改进了 Postgres 还原脚本中的错误日志记录。 |
| 161155125 |
apigee-ldap 升级失败 此问题已修复。 |
| 180207712 |
客户无法添加新的 Cassandra 节点 如果提供了不正确的CASS_HOSTS 属性,Cassandra 设置将失败,并显示改进后的错误消息。
|
| 173657467 |
如果另一个数据中心内的 Cassandra 节点处于停止运行状态,管理服务器将无法启动 我们增强了启用 Cassandra 身份验证脚本,以处理此问题。 |
| 182456858 |
管理服务器未连接到本地 Postgres 区域。 改进了管理服务器算法,以便为 Analytics 查询选择要连接的最佳 Postgres。 |
| 189743303 |
Analytics API 过滤问题 此问题已修复。 |
| 156623186 |
权限限制不适用于审核资源 此问题已修复。 |
| 123015330 |
组件的 |
| 183147699 |
修复了在管理服务器安装/更新期间使用非 dc-x 格式的区域名称时数据存储区注册方面的问题。 请参阅 Edge Configuration 文件参考。 |
| 180373096 |
大规模推出 API 代理的速度很慢 此问题已修复。 |
| 182857918 |
改进了消息处理器日志,以便更好地捕获错误状态 |
| 193870176 |
添加了路由器级配置,以停用标准端口 80 和 443 上的虚拟主机监听选项。 |
| 168560804 |
创建共享流时返回了 403 错误 发生此错误的原因是向 API 传递了未定义的值。此问题已修复。 |
| 186503861 |
当使用 conf_http_HTTPHeader.{ANY}),用于控制
所有标头的默认多值和重复行为。此配置仅在没有特定标头配置的情况下适用。 |
已修复的安全问题
以下是此版本中已修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。
| 问题 ID | 说明 |
|---|---|
| CVE-2020-11022 | 修复了 jQuery 漏洞 |
| CVE-2020-11023 | 修复了 jQuery 漏洞 |
| CVE-2018-20801 | Edge 界面(经典版)中的 Highcharts 漏洞问题 |
jQuery 中的跨站脚本攻击 (XSS) 漏洞 修复了 jQuery 中报告的跨站脚本攻击 (XSS) 漏洞。 |
|
Tomcat servlet 中的漏洞。 现有 Tomcat servlet 8.0.53 存在安全漏洞。将 Tomcat servlet 升级到 8.5.34 可修复此漏洞。 |
已知问题
如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题 。