4.50.00.09 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 18 agosto 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.50.00.sh di Edge 4.50.00 in /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installa l'utilità apigee-service di Edge 4.50.00 e le relative dipendenze:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee-validate sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aggiorna l'utilità apigee-provision sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Aggiorna tutti i nodi Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge per Private Cloud. Ad esempio, /opt/silent.conf.

  5. Aggiorna i nodi Postgres (master e standby):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Su tutti i nodi Edge, esegui lo script update.sh per il processo edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Esegui lo script update.sh per SSO su tutti i nodi:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Esegui lo script update.sh per l'UI su tutti i nodi:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Su tutti i nodi del portale dei servizi per sviluppatori Apigee, aggiorna il processo del portale per sviluppatori eseguendo il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Modifiche al software supportato

Non sono state apportate modifiche al software supportato in questa release.

Ritiri e dismissioni

Non sono stati introdotti nuovi ritiri o dismissioni in questa release.

Nuove funzionalità

Questa release introduce le seguenti nuove funzionalità:

Una nuova finestra popup ti avvisa delle date di fine del ciclo di vita (EOL) di Edge for Private Cloud

I clienti di Edge for Private Cloud inizieranno a visualizzare messaggi di avviso sei mesi prima della data di fine del ciclo di vita della versione installata. Il messaggio di fine del ciclo di vita verrà mostrato una volta per sessione del browser: se chiudi la scheda o il browser, la sessione andrà persa. Se poi riapri Apigee in un browser, il messaggio verrà visualizzato di nuovo.

Nuova opzione per disconnettere gli utenti quando le password vengono modificate

È stato aggiunto un nuovo flag a apigee.feature.clearSessionOnPasswordUpdate, che ti consente di configurare se gli utenti vengono disconnessi dopo aver modificato la password. Per impostazione predefinita, gli utenti non vengono disconnessi.

Nuovo flag per impostare la versione TLS per SMTP

È stato aggiunto un nuovo flag a mail.smtp.ssl.protocols, che specifica il protocollo SSL abilitato per le connessioni SMTP. Questa funzionalità ti consente di configurare i protocolli SSL in base a i tuoi requisiti di sicurezza.

Configura il proxy di inoltro.

Sono stati aggiunti i seguenti flag, che consentono di configurare un proxy di inoltro:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Per impostazione predefinita, i valori dei flag sono vuoti.

Script pg-data-purge migliorato per eliminare le tabelle dei fatti principali da Analytics

Per eseguire lo script, inserisci il seguente comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Lo script ha le seguenti opzioni:

  • Delete-from-parent-fact Valore predefinito : No. Eliminerà anche i dati più vecchi dei giorni di conservazione dalla tabella dei fatti principali.
  • Confirm-delete-from-parent-fact. Valore predefinito: No. Se No, lo script chiederà conferma prima di eliminare i dati dai fatti principali. Imposta su Sì se lo script di eliminazione è automatizzato.

Opzione per modificare l'etichetta utente nella pagina di accesso

Un nuovo flag, apigee.feature.customLoginUserLabel, ti consente di configurare l'etichetta utente nella pagina di accesso in base alle preferenze. Il valore predefinito è Indirizzo email.

Correzioni di bug

Questa sezione elenca i bug di Private Cloud corretti in questa release.

ID problema Descrizione
179989459

L'eliminazione di un prodotto API da un bundle di prodotti API non funzionava.

Il problema è stato risolto.
67151202

I requisiti di complessità delle password non venivano applicati durante l'installazione

Il problema è stato risolto.
175942835

I clienti potevano effettuare richieste GET a dailysummaryreports senza alcuna protezione CSRF

Il problema è stato risolto.
161351690

La policy HMAC non veniva visualizzata nell'elenco delle policy nell'UI

Il problema è stato risolto.
170791446

Problema di reindirizzamento 404 nella scheda Sviluppatori dell'UI.

I clienti non potevano modificare/eliminare o eseguire altre operazioni nella scheda Sviluppatori nell'UI perché l'indirizzo email dello sviluppatore conteneva caratteri speciali. Il problema è stato risolto
168149141

L'installazione della monetizzazione non riusciva su un secondo server di gestione

Sono stati risolti alcuni potenziali problemi dovuti a una condizione di race durante l'installazione del server di gestione di Mint
167960487

Le parole chiave riservate AND/OR nel testo delle dimensioni causavano il mancato funzionamento dei report di Analytics

Il problema è stato risolto.
168846482

Il ripristino di Postgres non riusciva se mancavano i database Apigee

Abbiamo migliorato la registrazione degli errori nello script di ripristino di Postgres.
161155125

Gli upgrade non riuscivano per apigee-ldap

Il problema è stato risolto.
180207712

Il cliente non poteva aggiungere nuovi nodi Cassandra

La configurazione di Cassandra non riuscirà con un messaggio di errore migliorato se viene fornita una proprietà CASS_HOSTS errata.
173657467

Il server di gestione non veniva visualizzato se i nodi Cassandra in un altro data center erano inattivi

Lo script di attivazione dell'autenticazione Cassandra è stato migliorato per gestire questo problema.
182456858

Il server di gestione non si connetteva a una regione Postgres locale.

Sono stati apportati miglioramenti all'algoritmo del server di gestione per la scelta del miglior Postgres a cui connettersi per le query di analisi.
189743303

Problema di filtro dell'API Analytics

Il problema è stato risolto.
156623186

Le restrizioni delle autorizzazioni non funzionavano per la risorsa Audits

Il problema è stato risolto.
123015330

I numeri con formato errato all'interno del file .properties di un componente impedivano l'avvio del componente

Il problema è stato risolto.
183147699

Risolto un problema nelle registrazioni del datastore durante l'installazione/gli aggiornamenti del server di gestione quando vengono utilizzati nomi di regioni non nel formato dc-x.

Consulta il riferimento al file di configurazione di Edge Configuration File.
180373096

Il rollout di massa dei proxy API era lento

Il problema è stato risolto.
182857918

Sono stati migliorati i log del processore di messaggi per acquisire meglio gli stati di errore

193870176

È stata aggiunta una configurazione a livello di router per disattivare le opzioni di ascolto dell'host virtuale sulle porte standard 80 e 443.

168560804

È stato restituito un errore 403 durante la creazione del flusso condiviso

L'errore si è verificato perché all'API veniva passato un valore non definito. Il problema è stato risolto.
186503861

La policy ServiceCallout suddivideva i valori delle intestazioni e inviava le intestazioni con la stessa chiave e valori diversi al backend quando veniva utilizzato l'elemento

È stata aggiunta una configurazione generale (conf_http_HTTPHeader.{ANY}) per controllare il comportamento predefinito multivalore e duplicato di tutte le intestazioni. Questa configurazione verrà applicata solo se non è presente una configurazione di intestazione specifica.

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
CVE-2020-11022

Vulnerabilità di jQuery risolta

CVE-2020-11023

Vulnerabilità di jQuery risolta

CVE-2018-20801

Problemi di vulnerabilità di Highcharts nell'UI di Edge (classica)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Vulnerabilità di cross-site scripting (XSS) in jQuery

È stata corretta una vulnerabilità in jQuery che segnalava cross-site scripting (XSS).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Vulnerabilità nel servlet Tomcat.

Il servlet Tomcat esistente 8.0.53 presentava una vulnerabilità di sicurezza. L'upgrade del servlet Tomcat alla versione 8.5.34 corregge questa vulnerabilità.

Problemi noti

Per un elenco completo dei problemi noti, consulta Problemi noti con Edge for Private Cloud.