Vous consultez la documentation Apigee Edge.
Accédez à la
documentation Apigee X. info
Le 18 août 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
Pour vérifier si les versions RPM que vous avez installées doivent être mises à jour, saisissez :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier Edge 4.50.00
bootstrap_4.50.00.shdans/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installez l'utilitaire
apigee-serviceEdge 4.50.00 et les dépendances :sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilisez la commande
sourcepour exécuter le scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
- Mettez à jour l'utilitaire
apigee-validatesur le serveur de gestion :/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Mettez à jour l'utilitaire
apigee-provisionsur le serveur de gestion :/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Mettez à jour tous les nœuds Cassandra :
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour le cloud privé. Exemple :
/opt/silent.conf. - Mettez à jour les nœuds Postgres (maître et de secours) :
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Sur tous les nœuds Edge, exécutez le script
update.shpour le processusedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds :/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Exécutez le script
update.shpour l'interface utilisateur sur tous les nœuds :/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Sur tous les nœuds du portail Apigee Developer Services, mettez à jour le processus devportal en exécutant
la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
Modifications apportées aux logiciels compatibles
Aucune modification n'a été apportée aux logiciels compatibles dans cette version.
Abandon et mise hors service
Aucun abandon ni mise hors service n'ont été effectués dans cette version.
Nouvelles fonctionnalités
Cette version introduit les nouvelles fonctionnalités suivantes :
Une nouvelle fenêtre pop-up vous avertit des dates de fin de vie pour Edge pour le cloud privé
Les clients Edge pour le cloud privé commenceront à voir des messages d'avertissement s'afficher six mois avant la date de fin de vie de la version installée. Le message de fin de vie s'affichera une fois par session de navigateur : si vous fermez l'onglet ou le navigateur, la session sera perdue. Si vous rouvrez ensuite Apigee dans un navigateur, le message s'affichera de nouveau.
Nouvelle option permettant de déconnecter les utilisateurs lorsque leur mot de passe est modifié
Un nouvel indicateur a été ajouté à apigee.feature.clearSessionOnPasswordUpdate. Il vous permet de configurer si les utilisateurs sont déconnectés après que vous avez modifié leur mot de passe.
Par défaut, les utilisateurs ne sont pas déconnectés.
Nouvel indicateur permettant de définir la version TLS pour SMTP
Un nouvel indicateur a été ajouté à mail.smtp.ssl.protocols. Il spécifie le protocole SSL
activé pour les connexions SMTP. Cette fonctionnalité vous permet de configurer les protocoles SSL en fonction de
vos exigences de sécurité.
Configurer le proxy de transfert
Les indicateurs suivants ont été ajoutés. Ils vous permettent de configurer un proxy de transfert :
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Par défaut, les valeurs des indicateurs sont vides.
Script pg-data-purge amélioré pour supprimer les tables de faits parentes des analyses
Pour exécuter le script, saisissez la commande suivante :
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Le script accepte les options suivantes :
Delete-from-parent-fact: par défaut, la valeur est "No". Supprime également les données datant de plus de jours de conservation de la table de faits parent.Confirm-delete-from-parent-fact: par défaut, la valeur est "No". Si la valeur est "No", le script demande une confirmation avant de supprimer les données du fait parent. Définissez la valeur sur "Yes" si le script de suppression est automatisé.
Option permettant de modifier le libellé de l'utilisateur sur la page de connexion
Un nouvel indicateur, apigee.feature.customLoginUserLabel, vous permet de configurer le libellé de l'utilisateur
sur la page de connexion en fonction de ses préférences. Par défaut, il s'agit de l'adresse e-mail.
Correction de bugs
Cette section répertorie les bugs du cloud privé qui ont été corrigés dans cette version.
| ID du problème | Description |
|---|---|
| 179989459 |
La suppression d'un produit API d'un bundle de produits API ne fonctionnait pas. Ce problème a été résolu. |
| 67151202 |
Les exigences de complexité des mots de passe n'étaient pas appliquées lors de l'installation. Ce problème a été résolu. |
| 175942835 |
Les clients pouvaient envoyer des requêtes GET à dailysummaryreports sans aucune protection CSRF. Ce problème a été résolu. |
| 161351690 |
La règle HMAC n'apparaissait pas dans la liste des règles de l'interface utilisateur. Ce problème a été résolu. |
| 170791446 |
Problème de redirection 404 dans l'onglet "Développeurs" de l'interface utilisateur. Les clients ne pouvaient pas modifier/supprimer ni effectuer aucune autre opération dans l'onglet "Développeurs" de l'interface utilisateur, car l'adresse e-mail du développeur contenait des caractères spéciaux. Ce problème a été résolu. |
| 168149141 |
L'installation de la monétisation échouait sur un deuxième serveur de gestion. Correction de certains problèmes potentiels dus à une condition de concurrence lors de l'installation du serveur de gestion Mint. |
| 167960487 |
Les mots clés réservés AND/OR dans le texte des dimensions entraînaient l'échec des rapports d'analyse. Ce problème a été résolu. |
| 168846482 |
La restauration de Postgres échouait si les bases de données Apigee étaient manquantes. Nous avons amélioré la journalisation des erreurs dans le script de restauration Postgres. |
| 161155125 |
Les mises à niveau échouaient pour apigee-ldap. Ce problème a été résolu. |
| 180207712 |
Le client ne pouvait pas ajouter de nouveaux nœuds Cassandra. La configuration de Cassandra échouera avec un message d'erreur amélioré si une propriété incorrecteCASS_HOSTS est fournie.
|
| 173657467 |
Le serveur de gestion ne démarrait pas si les nœuds Cassandra d'un autre centre de données étaient en panne. Le script d'activation de l'authentification Cassandra a été amélioré pour gérer ce problème. |
| 182456858 |
Le serveur de gestion ne se connectait pas à une région Postgres locale. Améliorations apportées à l'algorithme du serveur de gestion pour choisir le meilleur Postgres auquel se connecter pour les requêtes d'analyse. |
| 189743303 |
Problème de filtrage de l'API Analytics Ce problème a été résolu. |
| 156623186 |
Les restrictions d'autorisation ne fonctionnaient pas pour la ressource Audits. Ce problème a été résolu. |
| 123015330 |
Des nombres mal formatés dans le fichier |
| 183147699 |
Correction d'un problème lié aux enregistrements de datastore lors de l'installation/des mises à jour du serveur de gestion lorsque des noms de région ne sont pas au format dc-x. Consultez la section Edge Configuration File Reference. |
| 180373096 |
Le déploiement massif de proxys d'API était lent. Ce problème a été résolu. |
| 182857918 |
Amélioration des journaux du processeur de messages pour mieux capturer les états d'erreur |
| 193870176 |
Ajout d'une configuration au niveau du routeur pour désactiver les options d'écoute de l'hôte virtuel sur les ports standards 80 et 443. |
| 168560804 |
Une erreur 403 était renvoyée lors de la création d'un flux partagé. L'erreur s'est produite, car une valeur non définie était transmise à l'API. Ce problème a été résolu. |
| 186503861 |
La règle ServiceCallout divisait les valeurs d’en-tête et envoyait les en-têtes avec la même clé
et des valeurs différentes au backend lorsque l’élément conf_http_HTTPHeader.{ANY}) pour contrôler
le comportement par défaut des en-têtes à valeurs multiples et en double. Cette configuration ne s'appliquera que si aucune configuration d'en-tête spécifique n'est présente.
|
Problèmes de sécurité résolus
Voici la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.
| ID du problème | Description |
|---|---|
| CVE-2020-11022 | Correction d'une faille jQuery |
| CVE-2020-11023 | Correction d'une faille jQuery |
| CVE-2018-20801 | Problèmes de failles Highcharts dans l'interface utilisateur Edge (Classic) |
Faille de script intersites (XSS) dans jQuery Correction d'une faille dans jQuery qui signalait un script intersites (XSS). |
|
Faille dans le servlet Tomcat. Le servlet Tomcat 8.0.53 existant présentait une faille de sécurité. La mise à niveau du servlet Tomcat vers la version 8.5.34 corrige cette faille. |
Problèmes connus
Pour obtenir la liste complète des problèmes connus, consultez la section Problèmes connus avec Edge pour le cloud privé.