Sie lesen gerade die Apigee Edge -Dokumentation.
Zur
Apigee X -Dokumentation. info
Am 18. August 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.
Updateverfahren
Wenn Sie diese Version aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
Sie können die derzeit installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Leeren Sie die Yum-Repositories:
sudo yum clean all
- Laden Sie die neueste Edge 4.50.00
bootstrap_4.50.00.shDatei in/tmp/bootstrap_4.50.00.shherunter:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installieren Sie das Edge 4.50.00-Dienstprogramm
apigee-serviceund die zugehörigen Abhängigkeiten:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Aktualisieren Sie das Dienstprogramm
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Führen Sie das Skript
apigee-service.shmit dem Befehlsourceaus:source /etc/profile.d/apigee-service.sh
- Leeren Sie die Yum-Repositories:
- Aktualisieren Sie das Dienstprogramm
apigee-validateauf dem Management Server:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Aktualisieren Sie das Dienstprogramm
apigee-provisionauf dem Management Server:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Aktualisieren Sie alle Cassandra-Knoten:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel:
/opt/silent.conf. - Aktualisieren Sie die Postgres-Knoten (Master und Standby):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Führen Sie auf allen Edge-Knoten das Skript
update.shfür den Prozessedgeaus:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Führen Sie das Skript
update.shfür SSO auf allen Knoten aus:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Führen Sie das Skript
update.shfür die UI auf allen Knoten aus:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Aktualisieren Sie auf allen Apigee Developer Services-Portalknoten den devportal-Prozess, indem Sie
den folgenden Befehl ausführen:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
Änderungen an der unterstützten Software
In dieser Version gibt es keine Änderungen an der unterstützten Software.
Einstellung und Außerbetriebnahme
In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
Diese Version enthält die folgenden neuen Funktionen:
Ein neues Pop-up-Fenster warnt Sie vor den Terminen für die Einstellung von Edge for Private Cloud
Kunden von Edge for Private Cloud sehen sechs Monate vor dem Termin für die Einstellung der installierten Version Warnmeldungen. Die Meldung zur Einstellung wird einmal pro Browsersitzung angezeigt: Wenn Sie den Tab oder Browser schließen, geht die Sitzung verloren. Wenn Sie Apigee dann in einem Browser neu öffnen, wird die Meldung wieder angezeigt.
Neue Option zum Abmelden von Nutzern, wenn ihre Passwörter geändert werden
Das neue Flag apigee.feature.clearSessionOnPasswordUpdate wurde hinzugefügt. Damit können
Sie konfigurieren, ob Nutzer abgemeldet werden, nachdem Sie ihr Passwort geändert haben.
Standardmäßig werden Nutzer nicht abgemeldet.
Neues Flag zum Festlegen der TLS-Version für SMTP
Das neue Flag mail.smtp.ssl.protocols gibt das SSL-Protokoll
an, das für SMTP-Verbindungen aktiviert ist. Mit dieser Funktion können Sie SSL-Protokolle entsprechend
Ihren Sicherheitsanforderungen konfigurieren.
Weiterleitungs-Proxy konfigurieren
Die folgenden Flags wurden hinzugefügt, mit denen Sie einen Weiterleitungs-Proxy konfigurieren können:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Standardmäßig sind die Werte der Flags leer.
Verbessertes pg-data-purge-Skript zum Löschen von übergeordneten Faktentabellen aus Analytics
Geben Sie den folgenden Befehl ein, um das Skript auszuführen:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Das Skript bietet die folgenden Optionen:
Delete-from-parent-fact(Standard: „No“). Löscht auch Daten, die älter als die Aufbewahrungsfrist sind, aus der übergeordneten Faktentabelle.Confirm-delete-from-parent-fact(Standard: „No“). Wenn Sie „No“ auswählen, werden Sie vom Skript aufgefordert, das Löschen von Daten aus der übergeordneten Faktentabelle zu bestätigen. Setzen Sie die Option auf „Yes“, wenn das Löschskript automatisiert ist.
Option zum Ändern der Nutzerbezeichnung auf der Anmeldeseite
Mit dem neuen Flag apigee.feature.customLoginUserLabel können Sie die Nutzerbezeichnung
auf der Anmeldeseite nach Ihren Wünschen konfigurieren. Die Standardeinstellung ist „E-Mail-Adresse“.
Fehlerkorrekturen
In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.
| Problem-ID | Beschreibung |
|---|---|
| 179989459 |
Das Löschen eines API-Produkts aus einem API-Produktbundle funktionierte nicht. Dieses Problem wurde behoben. |
| 67151202 |
Die Anforderungen an die Passwortkomplexität wurden bei der Installation nicht erzwungen. Dieses Problem wurde behoben. |
| 175942835 |
Kunden konnten GET-Anfragen an dailysummaryreports ohne CSRF-Schutz senden. Dieses Problem wurde behoben. |
| 161351690 |
Die HMAC-Richtlinie wurde in der UI nicht in der Liste der Richtlinien angezeigt. Dieses Problem wurde behoben. |
| 170791446 |
Problem mit der 404-Weiterleitung auf dem Tab „Entwickler“ in der UI. Kunden konnten auf dem Tab „Entwickler“ in der UI keine Änderungen vornehmen, nichts löschen oder andere Vorgänge ausführen, da die E-Mail-Adresse des Entwicklers Sonderzeichen enthielt. Dieses Problem wurde behoben. |
| 168149141 |
Die Monetarisierungsinstallation schlug auf einem zweiten Management Server fehl. Einige potenzielle Probleme aufgrund von Race-Bedingungen bei der Installation des Mint Management Server wurden behoben. |
| 167960487 |
Reservierte Schlüsselwörter vom Typ „AND“/„OR“ im Text von Dimensionen führten dazu, dass Analyseberichte nicht erstellt werden konnten. Dieses Problem wurde behoben. |
| 168846482 |
Die Postgres-Wiederherstellung schlug fehl, wenn Apigee-Datenbanken fehlten. Die Fehlerprotokollierung im Postgres-Wiederherstellungsskript wurde verbessert. |
| 161155125 |
Upgrades für apigee-ldap schlugen fehl. Dieses Problem wurde behoben. |
| 180207712 |
Kunden konnten keine neuen Cassandra-Knoten hinzufügen. Die Cassandra-Einrichtung schlägt mit einer verbesserten Fehlermeldung fehl, wenn eine falscheCASS_HOSTS Property angegeben wird.
|
| 173657467 |
Der Management Server wurde nicht gestartet, wenn Cassandra-Knoten in einem anderen Rechenzentrum inaktiv waren. Das Skript zum Aktivieren der Cassandra-Authentifizierung wurde verbessert, um dieses Problem zu beheben. |
| 182456858 |
Der Management Server konnte keine Verbindung zu einer lokalen Postgres-Region herstellen. Der Algorithmus des Management Servers zur Auswahl des besten Postgres für Analyseabfragen wurde verbessert. |
| 189743303 |
Problem mit der Filterung der Analytics API Dieses Problem wurde behoben. |
| 156623186 |
Berechtigungseinschränkungen funktionierten nicht für die Ressource „Audits“. Dieses Problem wurde behoben. |
| 123015330 |
Falsch formatierte Zahlen in der Datei einer Komponente verhinderten den Start der Komponente |
| 183147699 |
Problem bei der Registrierung von Datenspeichern während der Installation/Aktualisierung des Management Servers behoben wenn Regionsnamen verwendet werden, die nicht dem Format „dc-x“ entsprechen. Weitere Informationen finden Sie in der Referenz zur Edge Configuration File Reference. |
| 180373096 |
Die Massenbereitstellung von API-Proxys war langsam. Dieses Problem wurde behoben. |
| 182857918 |
Die Message Processor-Logs wurden verbessert, um Fehlerzustände besser zu erfassen. |
| 193870176 |
Eine Konfiguration auf Routerebene wurde hinzugefügt, um die Optionen für das Abhören virtueller Hosts auf den Standardports 80 und 443 zu deaktivieren. |
| 168560804 |
Beim Erstellen eines freigegebenen Ablaufs wurde ein 403-Fehler zurückgegeben. Der Fehler trat auf, weil ein nicht definierter Wert an die API übergeben wurde. Dieses Problem wurde behoben. |
| 186503861 |
Die ServiceCallout-Richtlinie teilte die Headerwerte auf und sendete die Header mit demselben Schlüssel
und unterschiedlichen Werten an das Back-End, wenn das conf_http_HTTPHeader.{ANY}) wurde hinzugefügt, um
das Standardverhalten für mehrere Werte und Duplikate aller Header zu steuern. Diese Konfiguration wird nur
angewendet, wenn keine spezifische Headerkonfiguration vorhanden ist.
|
Behobene Sicherheitsprobleme
Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.
| Problem-ID | Beschreibung |
|---|---|
| CVE-2020-11022 | jQuery-Sicherheitslücke behoben |
| CVE-2020-11023 | jQuery-Sicherheitslücke behoben |
| CVE-2018-20801 | Probleme mit Highcharts-Sicherheitslücken in der Edge-UI (Classic) |
Sicherheitslücke für Cross-Site-Scripting (XSS) in jQuery Eine Sicherheitslücke in jQuery, die Cross-Site-Scripting (XSS) ermöglichte, wurde behoben. |
|
Sicherheitslücke im Tomcat-Servlet. Das vorhandene Tomcat-Servlet 8.0.53 hatte eine Sicherheitslücke. Durch das Upgrade des Tomcat Servlets auf 8.5.34 wird diese Sicherheitslücke behoben. |
Bekannte Probleme
Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.