4.50.00.09 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們已於 2021 年 8 月 18 日發布新版 Apigee Edge Private Cloud。

更新程序

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 將最新的 Edge 4.50.00 bootstrap_4.50.00.sh 檔案下載至 /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. 安裝 Edge 4.50.00 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。

    4. 更新 apigee-setup 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 更新管理伺服器上的 apigee-validate 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 更新管理伺服器上的 apigee-provision 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新所有 Cassandra 節點:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf

  5. 更新 Postgres 節點 (主要和待命):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. 在所有 Edge 節點上,執行 edge 程序的 update.sh 指令碼:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. 在所有節點上執行 update.sh 指令碼,以啟用 SSO:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. 在所有節點上執行 UI 的 update.sh 指令碼:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. 如果您使用 New Edge 服務,請執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. 在所有 Apigee Developer Services 入口網站節點上,執行下列指令來更新 devportal 程序:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

支援的軟體異動

這個版本支援的軟體沒有任何變更。

淘汰與停用

這個版本沒有任何新淘汰或停用的項目。

新功能

這個版本推出下列新功能:

新的彈出式視窗會顯示 Edge for Private Cloud 的產品停產 (EOL) 日期

Edge for Private Cloud 客戶會在安裝版本終止支援日期前六個月,開始看到警告訊息。每個瀏覽器工作階段只會顯示一次終止支援訊息: 如果關閉分頁或瀏覽器,工作階段就會遺失。然後在瀏覽器中重新開啟 Apigee,系統會再次顯示該訊息。

新增選項:在使用者變更密碼時登出帳戶

apigee.feature.clearSessionOnPasswordUpdate 新增了旗標,可供您設定使用者在變更密碼後是否要登出。根據預設,系統不會登出使用者。

設定 SMTP 的 TLS 版本的新旗標

mail.smtp.ssl.protocols 中新增了旗標,可指定為 SMTP 連線啟用的 SSL 協定。這項功能可讓您根據安全性需求設定 SSL 通訊協定。

設定轉送 Proxy。

我們新增了下列標記,方便您設定轉送 Proxy:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

預設情況下,旗標的值為空白。

強化 pg-data-purge 指令碼,從 Analytics 中清除父項事實資料表

如要執行指令碼,請輸入下列指令:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

指令碼提供下列選項:

  • Delete-from-parent-fact 預設值:否。系統也會從父項事實資料表刪除保留天數前的資料。
  • Confirm-delete-from-parent-fact。預設值為「否」。如果選取「否」,指令碼會先提示確認,再從父事實中刪除資料。如果清除指令碼是自動執行,請設為「是」。

登入頁面中可變更使用者標籤

新的旗標 apigee.feature.customLoginUserLabel 可讓您根據使用者偏好設定登入頁面的使用者標籤。預設值為電子郵件地址。

修正錯誤

本節列出本次發布版本修正的 Private Cloud 錯誤。

問題 ID 說明
179989459

無法從 API 產品組合中刪除 API 產品。

這個問題已修正。
67151202

安裝時未強制執行密碼複雜度規定

這個問題已修正。
175942835

客戶可以對 dailysummaryreports 提出 GET 要求,而不需要任何 CSRF 保護措施

這個問題已修正。
161351690

使用者介面的政策清單中未顯示 HMAC 政策

這個問題已修正。
170791446

使用者介面「開發人員」分頁中的 404 重新導向問題。

由於開發人員的電子郵件地址含有特殊字元,因此客戶無法在使用者介面的「開發人員」分頁中編輯/刪除或執行任何其他作業。這個問題已修正
168149141

在第二個管理伺服器上安裝營利功能時發生錯誤

修正了因安裝 Mint Management Server 時發生競爭狀況而導致的潛在問題
167960487

維度文字中的 AND/OR 保留字導致 Analytics 報表無法正常運作

這個問題已修正。
168846482

如果缺少 Apigee 資料庫,Postgres 還原作業就會失敗

我們已改善 Postgres 還原指令碼中的錯誤記錄。
161155125

apigee-ldap 升級失敗

這個問題已修正。
180207712

客戶無法新增 Cassandra 節點

如果提供的 CASS_HOSTS 屬性不正確,Cassandra 設定就會失敗,並顯示改良的錯誤訊息。
173657467

如果另一個資料中心的 Cassandra 節點停止運作,管理伺服器不會啟動

啟用 Cassandra 驗證指令碼已獲得強化,可處理這項作業。
182456858

管理伺服器未連線至本機 Postgres 區域。

改善管理伺服器演算法,以便為分析查詢選擇最佳 Postgres 連線。
189743303

Analytics API 篩選問題

這個問題已修正。
156623186

稽核資源的權限限制無法運作

這個問題已修正。
123015330

元件 .properties 檔案中的數字格式錯誤,導致元件無法啟動

這個問題已修正。
183147699

修正管理伺服器安裝/更新期間,使用非 dc-x 格式的區域名稱時,資料儲存庫註冊的問題。

請參閱「Edge 設定檔參考資料」。
180373096

API Proxy 大規模推出緩慢

這個問題已修正。
182857918

改善訊息處理工具記錄,更準確地擷取錯誤狀態

193870176

新增路由器層級設定,可停用標準通訊埠 80 和 443 的虛擬主機接聽選項。

168560804

建立共用流程時傳回 403 錯誤

發生這項錯誤的原因是,系統將未定義的值傳遞至 API。這個問題已修正。
186503861

使用 元素時,ServiceCallout 政策會分割標頭值,並將具有相同鍵和不同值的標頭傳送至後端

新增一般設定 (conf_http_HTTPHeader.{ANY}),可控管所有標頭的預設多值和重複行為。只有在沒有特定標頭設定時,才會套用這項設定。

修正安全性問題

以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。

問題 ID 說明
CVE-2020-11022

修正 jQuery 漏洞

CVE-2020-11023

修正 jQuery 漏洞

CVE-2018-20801

Edge UI (傳統版) 中的 Highcharts 漏洞問題

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

jQuery 中的跨網站指令碼攻擊 (XSS) 安全漏洞

修正了 jquery 中回報跨網站指令碼攻擊 (XSS) 的安全漏洞。

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Tomcat Servlet 中的安全漏洞。

現有的 Tomcat Servlet 8.0.53 有安全漏洞。將 Tomcat Servlet 升級至 8.5.34 即可修正此安全漏洞。

已知問題

如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。