4.50.00.09 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 18. August 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Updateverfahren

Wenn Sie diese Version aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Sie können die derzeit installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Leeren Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.50.00 bootstrap_4.50.00.sh Datei in /tmp/bootstrap_4.50.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installieren Sie das Edge 4.50.00-Dienstprogramm apigee-service und die zugehörigen Abhängigkeiten:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm apigee-validate auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aktualisieren Sie das Dienstprogramm apigee-provision auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Aktualisieren Sie alle Cassandra-Knoten:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  5. Aktualisieren Sie die Postgres-Knoten (Master und Standby):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Prozess edge aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Führen Sie das Skript update.sh für SSO auf allen Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Führen Sie das Skript update.sh für die UI auf allen Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Aktualisieren Sie auf allen Apigee Developer Services-Portalknoten den devportal-Prozess, indem Sie den folgenden Befehl ausführen:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Änderungen an der unterstützten Software

In dieser Version gibt es keine Änderungen an der unterstützten Software.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

Ein neues Pop-up-Fenster warnt Sie vor den Terminen für die Einstellung von Edge for Private Cloud

Kunden von Edge for Private Cloud sehen sechs Monate vor dem Termin für die Einstellung der installierten Version Warnmeldungen. Die Meldung zur Einstellung wird einmal pro Browsersitzung angezeigt: Wenn Sie den Tab oder Browser schließen, geht die Sitzung verloren. Wenn Sie Apigee dann in einem Browser neu öffnen, wird die Meldung wieder angezeigt.

Neue Option zum Abmelden von Nutzern, wenn ihre Passwörter geändert werden

Das neue Flag apigee.feature.clearSessionOnPasswordUpdate wurde hinzugefügt. Damit können Sie konfigurieren, ob Nutzer abgemeldet werden, nachdem Sie ihr Passwort geändert haben. Standardmäßig werden Nutzer nicht abgemeldet.

Neues Flag zum Festlegen der TLS-Version für SMTP

Das neue Flag mail.smtp.ssl.protocols gibt das SSL-Protokoll an, das für SMTP-Verbindungen aktiviert ist. Mit dieser Funktion können Sie SSL-Protokolle entsprechend Ihren Sicherheitsanforderungen konfigurieren.

Weiterleitungs-Proxy konfigurieren

Die folgenden Flags wurden hinzugefügt, mit denen Sie einen Weiterleitungs-Proxy konfigurieren können:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Standardmäßig sind die Werte der Flags leer.

Verbessertes pg-data-purge-Skript zum Löschen von übergeordneten Faktentabellen aus Analytics

Geben Sie den folgenden Befehl ein, um das Skript auszuführen:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Das Skript bietet die folgenden Optionen:

  • Delete-from-parent-fact (Standard: „No“). Löscht auch Daten, die älter als die Aufbewahrungsfrist sind, aus der übergeordneten Faktentabelle.
  • Confirm-delete-from-parent-fact (Standard: „No“). Wenn Sie „No“ auswählen, werden Sie vom Skript aufgefordert, das Löschen von Daten aus der übergeordneten Faktentabelle zu bestätigen. Setzen Sie die Option auf „Yes“, wenn das Löschskript automatisiert ist.

Option zum Ändern der Nutzerbezeichnung auf der Anmeldeseite

Mit dem neuen Flag apigee.feature.customLoginUserLabel können Sie die Nutzerbezeichnung auf der Anmeldeseite nach Ihren Wünschen konfigurieren. Die Standardeinstellung ist „E-Mail-Adresse“.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.

Problem-ID Beschreibung
179989459

Das Löschen eines API-Produkts aus einem API-Produktbundle funktionierte nicht.

Dieses Problem wurde behoben.
67151202

Die Anforderungen an die Passwortkomplexität wurden bei der Installation nicht erzwungen.

Dieses Problem wurde behoben.
175942835

Kunden konnten GET-Anfragen an dailysummaryreports ohne CSRF-Schutz senden.

Dieses Problem wurde behoben.
161351690

Die HMAC-Richtlinie wurde in der UI nicht in der Liste der Richtlinien angezeigt.

Dieses Problem wurde behoben.
170791446

Problem mit der 404-Weiterleitung auf dem Tab „Entwickler“ in der UI.

Kunden konnten auf dem Tab „Entwickler“ in der UI keine Änderungen vornehmen, nichts löschen oder andere Vorgänge ausführen, da die E-Mail-Adresse des Entwicklers Sonderzeichen enthielt. Dieses Problem wurde behoben.
168149141

Die Monetarisierungsinstallation schlug auf einem zweiten Management Server fehl.

Einige potenzielle Probleme aufgrund von Race-Bedingungen bei der Installation des Mint Management Server wurden behoben.
167960487

Reservierte Schlüsselwörter vom Typ „AND“/„OR“ im Text von Dimensionen führten dazu, dass Analyseberichte nicht erstellt werden konnten.

Dieses Problem wurde behoben.
168846482

Die Postgres-Wiederherstellung schlug fehl, wenn Apigee-Datenbanken fehlten.

Die Fehlerprotokollierung im Postgres-Wiederherstellungsskript wurde verbessert.
161155125

Upgrades für apigee-ldap schlugen fehl.

Dieses Problem wurde behoben.
180207712

Kunden konnten keine neuen Cassandra-Knoten hinzufügen.

Die Cassandra-Einrichtung schlägt mit einer verbesserten Fehlermeldung fehl, wenn eine falsche CASS_HOSTS Property angegeben wird.
173657467

Der Management Server wurde nicht gestartet, wenn Cassandra-Knoten in einem anderen Rechenzentrum inaktiv waren.

Das Skript zum Aktivieren der Cassandra-Authentifizierung wurde verbessert, um dieses Problem zu beheben.
182456858

Der Management Server konnte keine Verbindung zu einer lokalen Postgres-Region herstellen.

Der Algorithmus des Management Servers zur Auswahl des besten Postgres für Analyseabfragen wurde verbessert.
189743303

Problem mit der Filterung der Analytics API

Dieses Problem wurde behoben.
156623186

Berechtigungseinschränkungen funktionierten nicht für die Ressource „Audits“.

Dieses Problem wurde behoben.
123015330

Falsch formatierte Zahlen in der Datei einer Komponente verhinderten den Start der Komponente.properties

Dieses Problem wurde behoben.
183147699

Problem bei der Registrierung von Datenspeichern während der Installation/Aktualisierung des Management Servers behoben wenn Regionsnamen verwendet werden, die nicht dem Format „dc-x“ entsprechen.

Weitere Informationen finden Sie in der Referenz zur Edge Configuration File Reference.
180373096

Die Massenbereitstellung von API-Proxys war langsam.

Dieses Problem wurde behoben.
182857918

Die Message Processor-Logs wurden verbessert, um Fehlerzustände besser zu erfassen.

193870176

Eine Konfiguration auf Routerebene wurde hinzugefügt, um die Optionen für das Abhören virtueller Hosts auf den Standardports 80 und 443 zu deaktivieren.

168560804

Beim Erstellen eines freigegebenen Ablaufs wurde ein 403-Fehler zurückgegeben.

Der Fehler trat auf, weil ein nicht definierter Wert an die API übergeben wurde. Dieses Problem wurde behoben.
186503861

Die ServiceCallout-Richtlinie teilte die Headerwerte auf und sendete die Header mit demselben Schlüssel und unterschiedlichen Werten an das Back-End, wenn das Element verwendet wurde

Eine allgemeine Konfiguration (conf_http_HTTPHeader.{ANY}) wurde hinzugefügt, um das Standardverhalten für mehrere Werte und Duplikate aller Header zu steuern. Diese Konfiguration wird nur angewendet, wenn keine spezifische Headerkonfiguration vorhanden ist.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
CVE-2020-11022

jQuery-Sicherheitslücke behoben

CVE-2020-11023

jQuery-Sicherheitslücke behoben

CVE-2018-20801

Probleme mit Highcharts-Sicherheitslücken in der Edge-UI (Classic)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Sicherheitslücke für Cross-Site-Scripting (XSS) in jQuery

Eine Sicherheitslücke in jQuery, die Cross-Site-Scripting (XSS) ermöglichte, wurde behoben.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Sicherheitslücke im Tomcat-Servlet.

Das vorhandene Tomcat-Servlet 8.0.53 hatte eine Sicherheitslücke. Durch das Upgrade des Tomcat Servlets auf 8.5.34 wird diese Sicherheitslücke behoben.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.