Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Em 18 de agosto de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.
Procedimento de atualização
A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:
apigee-all version
Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:
-
Em todos os nós do Edge:
- Limpe os repositórios do Yum:
sudo yum clean all
- Faça o download do arquivo mais recente do Edge 4.50.00
bootstrap_4.50.00.shpara/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Instale o utilitário
apigee-servicedo Edge 4.50.00 e as dependências:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.
- Atualize o utilitário
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Use o comando
sourcepara executar o scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpe os repositórios do Yum:
- Atualize o utilitário
apigee-validateno servidor de gerenciamento:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Atualize o utilitário
apigee-provisionno servidor de gerenciamento:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Atualize todos os nós do Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Em que configFile especifica o arquivo de configuração usado para instalar o Apigee Edge para nuvem privada. Por exemplo,
/opt/silent.conf. - Atualize os nós do Postgres (principal e em espera):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Em todos os nós do Edge, execute o script
update.shpara o processoedge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Execute o script
update.shpara SSO em todos os nós:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Execute o script
update.shpara a interface em todos os nós:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Se você estiver usando a nova experiência do Edge, execute o comando a seguir:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Em todos os nós do portal dos serviços para desenvolvedores da Apigee, atualize o processo do portal do desenvolvedor executando
o comando a seguir:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
Mudanças no software com suporte
Não há mudanças no software com suporte nesta versão.
Descontinuações e desativações
Não há novas descontinuações ou desativações nesta versão.
Novos recursos
Esta versão apresenta os novos recursos a seguir:
Uma nova janela pop-up avisa sobre as datas de fim da vida útil (EOL) do Edge para nuvem privada
Os clientes do Edge para nuvem privada vão começar a receber mensagens de aviso seis meses antes da data de EOL da versão instalada. A mensagem de EOL será mostrada uma vez por sessão do navegador: se você fechar a guia ou o navegador, a sessão será perdida. Se você reabrir a Apigee em um navegador, a mensagem será mostrada novamente.
Nova opção para fazer logout dos usuários quando as senhas são alteradas
Uma nova flag foi adicionada a apigee.feature.clearSessionOnPasswordUpdate, que permite configurar se os usuários são desconectados depois que você altera a senha deles.
O padrão é que os usuários não sejam desconectados.
Nova flag para definir a versão do TLS para SMTP
Uma nova flag foi adicionada a mail.smtp.ssl.protocols, que especifica o protocolo SSL
ativado para conexões SMTP. Esse recurso permite configurar protocolos SSL com base nos
requisitos de segurança.
Configurar proxy de encaminhamento.
As flags a seguir foram adicionadas, permitindo configurar um proxy de encaminhamento:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Por padrão, os valores das flags estão vazios.
Script pg-data-purge aprimorado para limpar tabelas de fatos pai da análise
Para executar o script, insira o comando a seguir:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
O script tem as seguintes opções:
Delete-from-parent-factPadrão : não. Também vai excluir dados mais antigos que os dias de retenção da tabela de fatos pai.Confirm-delete-from-parent-fact. Padrão: não. Se for "não", o script vai solicitar confirmação antes de excluir dados do fato pai. Defina como "sim" se o script de limpeza for automatizado.
Opção para mudar o rótulo do usuário na página de login
Uma nova flag, apigee.feature.customLoginUserLabel, permite configurar o rótulo do usuário
na página de login com base na preferência dele. O padrão é "Endereço de e-mail".
Correções de bugs
Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.
| ID do problema | Descrição |
|---|---|
| 179989459 |
A exclusão de um produto da API de um pacote de produtos da API não estava funcionando. Isso foi corrigido. |
| 67151202 |
Os requisitos de complexidade de senha não estavam sendo aplicados na instalação Isso foi corrigido. |
| 175942835 |
Os clientes podiam fazer solicitações GET para dailysummaryreports sem proteção CSRF Isso foi corrigido. |
| 161351690 |
A política HMAC não aparecia na lista de políticas na interface Isso foi corrigido. |
| 170791446 |
Problema de redirecionamento 404 na guia "Desenvolvedores" da interface Os clientes não conseguiam editar/excluir ou realizar qualquer outra operação na guia "Desenvolvedores" na interface porque o e-mail do desenvolvedor tinha caracteres especiais. Isso foi corrigido. |
| 168149141 |
A instalação da monetização estava falhando em um segundo servidor de gerenciamento Corrigimos alguns problemas em potencial devido à condição de corrida durante a instalação do servidor de gerenciamento do Mint. |
| 167960487 |
Palavras-chave reservadas AND/OR no texto das dimensões estavam causando falha nos relatórios de análise Isso foi corrigido. |
| 168846482 |
A restauração do Postgres falhou se os bancos de dados da Apigee estavam ausentes Melhoramos o registro de erros no script de restauração do Postgres. |
| 161155125 |
Os upgrades estavam falhando para apigee-ldap Isso foi corrigido. |
| 180207712 |
O cliente não conseguiu adicionar novos nós do Cassandra A configuração do Cassandra vai falhar com uma mensagem de erro melhorada se uma propriedade incorretaCASS_HOSTS for fornecida.
|
| 173657467 |
O servidor de gerenciamento não estava sendo exibido se os nós do Cassandra em outro data center estavam inativos O script de autenticação do Cassandra foi aprimorado para lidar com isso. |
| 182456858 |
O servidor de gerenciamento não estava se conectando a uma região local do Postgres Fizemos melhorias no algoritmo do servidor de gerenciamento para escolher o melhor Postgres a ser conectado para consultas de análise. |
| 189743303 |
Problema de filtragem da API Analytics Isso foi corrigido. |
| 156623186 |
As restrições de permissão não estavam funcionando para o recurso de auditorias Isso foi corrigido. |
| 123015330 |
Números mal formatados em um arquivo |
| 183147699 |
Corrigimos um problema nos registros do armazenamento de dados durante a instalação/atualizações do servidor de gerenciamento quando nomes de região que não estão no formato dc-x são usados. Consulte a referência do arquivo de configuração do Edge. |
| 180373096 |
A implantação em massa de proxies de API estava lenta Isso foi corrigido. |
| 182857918 |
Melhoramos os registros do processador de mensagens para capturar melhor os estados de erro |
| 193870176 |
Adicionamos uma configuração de nível de roteador para desativar as opções de escuta do host virtual nas portas padrão 80 e 443. |
| 168560804 |
Um erro 403 foi retornado ao criar um fluxo compartilhado O erro ocorreu porque um valor indefinido estava sendo transmitido para a API. Isso foi corrigido. |
| 186503861 |
A política ServiceCallout estava dividindo os valores do cabeçalho e enviando os cabeçalhos com a mesma chave
e valores diferentes para o back-end quando o conf_http_HTTPHeader.{ANY}) para controlar
o comportamento padrão de vários valores e duplicados de todos os cabeçalhos. Essa configuração só será aplicada se a configuração de cabeçalho específica não estiver presente.
|
Problemas de segurança corrigidos
A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.
| ID do problema | Descrição |
|---|---|
| CVE-2020-11022 | Vulnerabilidade do jQuery corrigida |
| CVE-2020-11023 | Vulnerabilidade do jQuery corrigida |
| CVE-2018-20801 | Problemas de vulnerabilidade do Highcharts na interface do Edge (clássica) |
Vulnerabilidade de scripting em vários locais (XSS) no jQuery Uma vulnerabilidade no jQuery que relatou scripting em vários locais (XSS) foi corrigida. |
|
Vulnerabilidade no servlet do Tomcat. O servlet do Tomcat 8.0.53 tinha uma vulnerabilidade de segurança. A atualização do servlet do Tomcat para 8.5.34 corrige essa vulnerabilidade. |
Problemas conhecidos
Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.