4.50.00.09 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 18 de agosto de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:

apigee-all version

Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo mais recente do Edge 4.50.00 bootstrap_4.50.00.sh para /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Instale o utilitário apigee-service do Edge 4.50.00 e as dependências:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Atualize o utilitário apigee-validate no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Atualize o utilitário apigee-provision no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Atualize todos os nós do Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Em que configFile especifica o arquivo de configuração usado para instalar o Apigee Edge para nuvem privada. Por exemplo, /opt/silent.conf.

  5. Atualize os nós do Postgres (principal e em espera):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Em todos os nós do Edge, execute o script update.sh para o processo edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Execute o script update.sh para SSO em todos os nós:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Execute o script update.sh para a interface em todos os nós:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Se você estiver usando a nova experiência do Edge, execute o comando a seguir:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Em todos os nós do portal dos serviços para desenvolvedores da Apigee, atualize o processo do portal do desenvolvedor executando o comando a seguir:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Mudanças no software com suporte

Não há mudanças no software com suporte nesta versão.

Descontinuações e desativações

Não há novas descontinuações ou desativações nesta versão.

Novos recursos

Esta versão apresenta os novos recursos a seguir:

Uma nova janela pop-up avisa sobre as datas de fim da vida útil (EOL) do Edge para nuvem privada

Os clientes do Edge para nuvem privada vão começar a receber mensagens de aviso seis meses antes da data de EOL da versão instalada. A mensagem de EOL será mostrada uma vez por sessão do navegador: se você fechar a guia ou o navegador, a sessão será perdida. Se você reabrir a Apigee em um navegador, a mensagem será mostrada novamente.

Nova opção para fazer logout dos usuários quando as senhas são alteradas

Uma nova flag foi adicionada a apigee.feature.clearSessionOnPasswordUpdate, que permite configurar se os usuários são desconectados depois que você altera a senha deles. O padrão é que os usuários não sejam desconectados.

Nova flag para definir a versão do TLS para SMTP

Uma nova flag foi adicionada a mail.smtp.ssl.protocols, que especifica o protocolo SSL ativado para conexões SMTP. Esse recurso permite configurar protocolos SSL com base nos requisitos de segurança.

Configurar proxy de encaminhamento.

As flags a seguir foram adicionadas, permitindo configurar um proxy de encaminhamento:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Por padrão, os valores das flags estão vazios.

Script pg-data-purge aprimorado para limpar tabelas de fatos pai da análise

Para executar o script, insira o comando a seguir:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

O script tem as seguintes opções:

  • Delete-from-parent-fact Padrão : não. Também vai excluir dados mais antigos que os dias de retenção da tabela de fatos pai.
  • Confirm-delete-from-parent-fact. Padrão: não. Se for "não", o script vai solicitar confirmação antes de excluir dados do fato pai. Defina como "sim" se o script de limpeza for automatizado.

Opção para mudar o rótulo do usuário na página de login

Uma nova flag, apigee.feature.customLoginUserLabel, permite configurar o rótulo do usuário na página de login com base na preferência dele. O padrão é "Endereço de e-mail".

Correções de bugs

Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.

ID do problema Descrição
179989459

A exclusão de um produto da API de um pacote de produtos da API não estava funcionando.

Isso foi corrigido.
67151202

Os requisitos de complexidade de senha não estavam sendo aplicados na instalação

Isso foi corrigido.
175942835

Os clientes podiam fazer solicitações GET para dailysummaryreports sem proteção CSRF

Isso foi corrigido.
161351690

A política HMAC não aparecia na lista de políticas na interface

Isso foi corrigido.
170791446

Problema de redirecionamento 404 na guia "Desenvolvedores" da interface

Os clientes não conseguiam editar/excluir ou realizar qualquer outra operação na guia "Desenvolvedores" na interface porque o e-mail do desenvolvedor tinha caracteres especiais. Isso foi corrigido.
168149141

A instalação da monetização estava falhando em um segundo servidor de gerenciamento

Corrigimos alguns problemas em potencial devido à condição de corrida durante a instalação do servidor de gerenciamento do Mint.
167960487

Palavras-chave reservadas AND/OR no texto das dimensões estavam causando falha nos relatórios de análise

Isso foi corrigido.
168846482

A restauração do Postgres falhou se os bancos de dados da Apigee estavam ausentes

Melhoramos o registro de erros no script de restauração do Postgres.
161155125

Os upgrades estavam falhando para apigee-ldap

Isso foi corrigido.
180207712

O cliente não conseguiu adicionar novos nós do Cassandra

A configuração do Cassandra vai falhar com uma mensagem de erro melhorada se uma propriedade incorreta CASS_HOSTS for fornecida.
173657467

O servidor de gerenciamento não estava sendo exibido se os nós do Cassandra em outro data center estavam inativos

O script de autenticação do Cassandra foi aprimorado para lidar com isso.
182456858

O servidor de gerenciamento não estava se conectando a uma região local do Postgres

Fizemos melhorias no algoritmo do servidor de gerenciamento para escolher o melhor Postgres a ser conectado para consultas de análise.
189743303

Problema de filtragem da API Analytics

Isso foi corrigido.
156623186

As restrições de permissão não estavam funcionando para o recurso de auditorias

Isso foi corrigido.
123015330

Números mal formatados em um arquivo .properties de componente estavam impedindo a inicialização do componente

Isso foi corrigido.
183147699

Corrigimos um problema nos registros do armazenamento de dados durante a instalação/atualizações do servidor de gerenciamento quando nomes de região que não estão no formato dc-x são usados.

Consulte a referência do arquivo de configuração do Edge.
180373096

A implantação em massa de proxies de API estava lenta

Isso foi corrigido.
182857918

Melhoramos os registros do processador de mensagens para capturar melhor os estados de erro

193870176

Adicionamos uma configuração de nível de roteador para desativar as opções de escuta do host virtual nas portas padrão 80 e 443.

168560804

Um erro 403 foi retornado ao criar um fluxo compartilhado

O erro ocorreu porque um valor indefinido estava sendo transmitido para a API. Isso foi corrigido.
186503861

A política ServiceCallout estava dividindo os valores do cabeçalho e enviando os cabeçalhos com a mesma chave e valores diferentes para o back-end quando o elemento era usado

Adicionamos uma configuração geral (conf_http_HTTPHeader.{ANY}) para controlar o comportamento padrão de vários valores e duplicados de todos os cabeçalhos. Essa configuração só será aplicada se a configuração de cabeçalho específica não estiver presente.

Problemas de segurança corrigidos

A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.

ID do problema Descrição
CVE-2020-11022

Vulnerabilidade do jQuery corrigida

CVE-2020-11023

Vulnerabilidade do jQuery corrigida

CVE-2018-20801

Problemas de vulnerabilidade do Highcharts na interface do Edge (clássica)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Vulnerabilidade de scripting em vários locais (XSS) no jQuery

Uma vulnerabilidade no jQuery que relatou scripting em vários locais (XSS) foi corrigida.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Vulnerabilidade no servlet do Tomcat.

O servlet do Tomcat 8.0.53 tinha uma vulnerabilidade de segurança. A atualização do servlet do Tomcat para 8.5.34 corrige essa vulnerabilidade.

Problemas conhecidos

Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.