您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們已於 2021 年 8 月 18 日發布新版 Apigee Edge Private Cloud。
更新程序
更新這個版本會更新下列 RPM 清單中的元件:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 將最新的 Edge 4.50.00
bootstrap_4.50.00.sh檔案下載至/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- 安裝 Edge 4.50.00
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。
- 更新
apigee-setup公用程式:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 使用
source指令執行apigee-service.sh指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
- 更新管理伺服器上的
apigee-validate公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- 更新管理伺服器上的
apigee-provision公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- 更新所有 Cassandra 節點:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:
/opt/silent.conf。 - 更新 Postgres 節點 (主要和待命):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- 在所有 Edge 節點上,執行
edge程序的update.sh指令碼:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有節點上執行
update.sh指令碼,以啟用 SSO:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- 在所有節點上執行 UI 的
update.sh指令碼:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 如果您使用 New Edge 服務,請執行下列指令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- 在所有 Apigee Developer Services 入口網站節點上,執行下列指令來更新 devportal 程序:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
支援的軟體異動
這個版本支援的軟體沒有任何變更。
淘汰與停用
這個版本沒有任何新淘汰或停用的項目。
新功能
這個版本推出下列新功能:
新的彈出式視窗會顯示 Edge for Private Cloud 的產品停產 (EOL) 日期
Edge for Private Cloud 客戶會在安裝版本終止支援日期前六個月,開始看到警告訊息。每個瀏覽器工作階段只會顯示一次終止支援訊息: 如果關閉分頁或瀏覽器,工作階段就會遺失。然後在瀏覽器中重新開啟 Apigee,系統會再次顯示該訊息。
新增選項:在使用者變更密碼時登出帳戶
apigee.feature.clearSessionOnPasswordUpdate 新增了旗標,可供您設定使用者在變更密碼後是否要登出。根據預設,系統不會登出使用者。
設定 SMTP 的 TLS 版本的新旗標
mail.smtp.ssl.protocols 中新增了旗標,可指定為 SMTP 連線啟用的 SSL 協定。這項功能可讓您根據安全性需求設定 SSL 通訊協定。
設定轉送 Proxy。
我們新增了下列標記,方便您設定轉送 Proxy:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
預設情況下,旗標的值為空白。
強化 pg-data-purge 指令碼,從 Analytics 中清除父項事實資料表
如要執行指令碼,請輸入下列指令:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
指令碼提供下列選項:
Delete-from-parent-fact預設值:否。系統也會從父項事實資料表刪除保留天數前的資料。Confirm-delete-from-parent-fact。預設值為「否」。如果選取「否」,指令碼會先提示確認,再從父事實中刪除資料。如果清除指令碼是自動執行,請設為「是」。
登入頁面中可變更使用者標籤
新的旗標 apigee.feature.customLoginUserLabel 可讓您根據使用者偏好設定登入頁面的使用者標籤。預設值為電子郵件地址。
修正錯誤
本節列出本次發布版本修正的 Private Cloud 錯誤。
| 問題 ID | 說明 |
|---|---|
| 179989459 |
無法從 API 產品組合中刪除 API 產品。 這個問題已修正。 |
| 67151202 |
安裝時未強制執行密碼複雜度規定 這個問題已修正。 |
| 175942835 |
客戶可以對 dailysummaryreports 提出 GET 要求,而不需要任何 CSRF 保護措施 這個問題已修正。 |
| 161351690 |
使用者介面的政策清單中未顯示 HMAC 政策 這個問題已修正。 |
| 170791446 |
使用者介面「開發人員」分頁中的 404 重新導向問題。 由於開發人員的電子郵件地址含有特殊字元,因此客戶無法在使用者介面的「開發人員」分頁中編輯/刪除或執行任何其他作業。這個問題已修正 |
| 168149141 |
在第二個管理伺服器上安裝營利功能時發生錯誤 修正了因安裝 Mint Management Server 時發生競爭狀況而導致的潛在問題 |
| 167960487 |
維度文字中的 AND/OR 保留字導致 Analytics 報表無法正常運作 這個問題已修正。 |
| 168846482 |
如果缺少 Apigee 資料庫,Postgres 還原作業就會失敗 我們已改善 Postgres 還原指令碼中的錯誤記錄。 |
| 161155125 |
apigee-ldap 升級失敗 這個問題已修正。 |
| 180207712 |
客戶無法新增 Cassandra 節點 如果提供的CASS_HOSTS 屬性不正確,Cassandra 設定就會失敗,並顯示改良的錯誤訊息。 |
| 173657467 |
如果另一個資料中心的 Cassandra 節點停止運作,管理伺服器不會啟動 啟用 Cassandra 驗證指令碼已獲得強化,可處理這項作業。 |
| 182456858 |
管理伺服器未連線至本機 Postgres 區域。 改善管理伺服器演算法,以便為分析查詢選擇最佳 Postgres 連線。 |
| 189743303 |
Analytics API 篩選問題 這個問題已修正。 |
| 156623186 |
稽核資源的權限限制無法運作 這個問題已修正。 |
| 123015330 |
元件 |
| 183147699 |
修正管理伺服器安裝/更新期間,使用非 dc-x 格式的區域名稱時,資料儲存庫註冊的問題。 請參閱「Edge 設定檔參考資料」。 |
| 180373096 |
API Proxy 大規模推出緩慢 這個問題已修正。 |
| 182857918 |
改善訊息處理工具記錄,更準確地擷取錯誤狀態 |
| 193870176 |
新增路由器層級設定,可停用標準通訊埠 80 和 443 的虛擬主機接聽選項。 |
| 168560804 |
建立共用流程時傳回 403 錯誤 發生這項錯誤的原因是,系統將未定義的值傳遞至 API。這個問題已修正。 |
| 186503861 |
使用 conf_http_HTTPHeader.{ANY}),可控管所有標頭的預設多值和重複行為。只有在沒有特定標頭設定時,才會套用這項設定。 |
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。
| 問題 ID | 說明 |
|---|---|
| CVE-2020-11022 | 修正 jQuery 漏洞 |
| CVE-2020-11023 | 修正 jQuery 漏洞 |
| CVE-2018-20801 | Edge UI (傳統版) 中的 Highcharts 漏洞問題 |
jQuery 中的跨網站指令碼攻擊 (XSS) 安全漏洞 修正了 jquery 中回報跨網站指令碼攻擊 (XSS) 的安全漏洞。 |
|
Tomcat Servlet 中的安全漏洞。 現有的 Tomcat Servlet 8.0.53 有安全漏洞。將 Tomcat Servlet 升級至 8.5.34 即可修正此安全漏洞。 |
已知問題
如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。