4.50.00.09 - Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 18 สิงหาคม 2021 เราได้เปิดตัว Apigee Edge เวอร์ชันใหม่สำหรับ Private Cloud

ขั้นตอนการอัปเดต

การอัปเดตเวอร์ชันนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้

apigee-all version

หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge

  1. ในโหนด Edge ทั้งหมด ให้ทำดังนี้

    1. ล้างข้อมูลที่เก็บ Yum
      sudo yum clean all
    2. ดาวน์โหลดไฟล์ bootstrap_4.50.00.sh ของ Edge 4.50.00 เวอร์ชันล่าสุดไปที่ /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ติดตั้งยูทิลิตี้ apigee-service และการอ้างอิงของ Edge 4.50.00 โดยใช้คำสั่งต่อไปนี้
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      โดยที่ uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน

    4. อัปเดตยูทิลิตี้ apigee-setup โดยใช้คำสั่งต่อไปนี้
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. ใช้คำสั่ง source เพื่อเรียกใช้สคริปต์ apigee-service.sh โดยใช้คำสั่งต่อไปนี้
      source /etc/profile.d/apigee-service.sh
  2. อัปเดตยูทิลิตี้ apigee-validate ในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. อัปเดตยูทิลิตี้ apigee-provision ในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. อัปเดตโหนด Cassandra ทั้งหมดโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    โดยที่ configFile จะระบุไฟล์การกำหนดค่าที่คุณใช้ในการติดตั้ง Apigee Edge สำหรับ Private Cloud เช่น /opt/silent.conf

  5. อัปเดตโหนด Postgres (หลักและสแตนด์บาย) โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์ update.sh สำหรับกระบวนการ edge โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. เรียกใช้สคริปต์ update.sh สำหรับ SSO ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. เรียกใช้สคริปต์ update.sh สำหรับ UI ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. หากคุณใช้ประสบการณ์การใช้งาน Edge แบบใหม่ ให้เรียกใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. ในโหนดพอร์ทัล Apigee Developer Services ทั้งหมด ให้อัปเดตกระบวนการ devportal โดยเรียกใช้ คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

เวอร์ชันนี้ไม่มีการเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

การเลิกใช้งานและการเลิกให้บริการ

เวอร์ชันนี้ไม่มีการเลิกใช้งานหรือเลิกให้บริการใหม่

ฟีเจอร์ใหม่

เวอร์ชันนี้มีการเปิดตัวฟีเจอร์ใหม่ต่อไปนี้

หน้าต่างป๊อปอัปใหม่จะเตือนคุณถึงวันที่สิ้นสุดการใช้งาน (EOL) ของ Edge for Private Cloud

ลูกค้า Edge for Private Cloud จะเริ่มเห็นข้อความเตือนแสดงขึ้น 6 เดือนก่อนถึงวันที่ EOL ของเวอร์ชันที่ ติดตั้ง ข้อความ EOL จะแสดงขึ้น 1 ครั้งต่อเซสชันของเบราว์เซอร์: หากคุณปิดแท็บหรือเบราว์เซอร์ เซสชันจะหายไป จากนั้นหากคุณเปิด Apigee ในเบราว์เซอร์อีกครั้ง ข้อความจะแสดงขึ้นอีกครั้ง

ตัวเลือกใหม่ในการออกจากระบบของผู้ใช้เมื่อมีการเปลี่ยนรหัสผ่าน

เราได้เพิ่มแฟล็กใหม่ลงใน apigee.feature.clearSessionOnPasswordUpdate ซึ่งช่วยให้ คุณกำหนดค่าได้ว่าจะออกจากระบบของผู้ใช้หลังจากที่คุณเปลี่ยนรหัสผ่านให้ผู้ใช้หรือไม่ ค่าเริ่มต้นคือระบบจะไม่ออกจากระบบของผู้ใช้

แฟล็กใหม่สำหรับตั้งค่าเวอร์ชัน TLS สำหรับ SMTP

เราได้เพิ่มแฟล็กใหม่ลงใน mail.smtp.ssl.protocols ซึ่งระบุโปรโตคอล SSL ที่เปิดใช้สำหรับการเชื่อมต่อ SMTP ฟีเจอร์นี้ช่วยให้คุณกำหนดค่าโปรโตคอล SSL ตาม ข้อกำหนดด้านความปลอดภัยได้

กำหนดค่าพร็อกซีแบบส่งต่อ

เราได้เพิ่มแฟล็กต่อไปนี้ ซึ่งช่วยให้คุณกำหนดค่าพร็อกซีแบบส่งต่อได้

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

ค่าเริ่มต้นของแฟล็กจะเป็นค่าว่าง

สคริปต์ pg-data-purge ที่ปรับปรุงแล้วเพื่อล้างตารางข้อเท็จจริงระดับบนจาก Analytics

หากต้องการเรียกใช้สคริปต์ ให้ป้อนคำสั่งต่อไปนี้

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

สคริปต์มีตัวเลือกต่อไปนี้

  • Delete-from-parent-fact ค่าเริ่มต้น : ไม่ ระบบจะลบข้อมูลที่เก่ากว่าวันเก็บรักษา ออกจากตารางข้อเท็จจริงระดับบนด้วย
  • Confirm-delete-from-parent-fact ค่าเริ่มต้น: ไม่ หากเลือก "ไม่" สคริปต์จะแจ้งให้ยืนยัน ก่อนที่จะลบข้อมูลออกจากข้อเท็จจริงระดับบน ตั้งค่าเป็น "ใช่" หากสคริปต์การล้างข้อมูลเป็นแบบอัตโนมัติ

ตัวเลือกในการเปลี่ยนป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบ

แฟล็กใหม่ apigee.feature.customLoginUserLabel ช่วยให้คุณกำหนดค่าป้ายกำกับผู้ใช้ ในหน้าเข้าสู่ระบบตามความต้องการของผู้ใช้ได้ ค่าเริ่มต้นคืออีเมล

การแก้ไขบั๊ก

ส่วนนี้แสดงรายการบั๊กของ Private Cloud ที่ได้รับการแก้ไขในเวอร์ชันนี้

รหัสปัญหา คำอธิบาย
179989459

การลบผลิตภัณฑ์ API ออกจากชุดผลิตภัณฑ์ API ไม่ทำงาน

ปัญหาได้รับการแก้ไขแล้ว
67151202

ระบบไม่ได้บังคับใช้ข้อกำหนดด้านความซับซ้อนของรหัสผ่านในระหว่างการติดตั้ง

ปัญหาได้รับการแก้ไขแล้ว
175942835

ลูกค้าสามารถส่งคำขอ GET ไปยัง dailysummaryreports ได้โดยไม่มีการป้องกัน CSRF

ปัญหาได้รับการแก้ไขแล้ว
161351690

นโยบาย HMAC ไม่ปรากฏในรายการนโยบายใน UI

ปัญหาได้รับการแก้ไขแล้ว
170791446

ปัญหาการเปลี่ยนเส้นทาง 404 ในแท็บนักพัฒนาแอปใน UI

ลูกค้าไม่สามารถแก้ไข/ลบ หรือดำเนินการอื่นๆ ในแท็บนักพัฒนาแอป ใน UI ได้เนื่องจากอีเมลของนักพัฒนาแอปมีสัญลักษณ์พิเศษ ปัญหาได้รับการแก้ไขแล้ว
168149141

การติดตั้งการสร้างรายได้ล้มเหลวในเซิร์ฟเวอร์การจัดการที่ 2

แก้ไขปัญหาที่อาจเกิดขึ้นเนื่องจากสภาวะการแข่งขันระหว่างการติดตั้ง เซิร์ฟเวอร์การจัดการ Mint
167960487

คีย์เวิร์ดที่สงวนไว้ AND/OR ภายในข้อความของมิติข้อมูลทำให้รายงาน Analytics ล้มเหลว

ปัญหาได้รับการแก้ไขแล้ว
168846482

การกู้คืน Postgres ล้มเหลวหากไม่มีฐานข้อมูล Apigee

เราได้ปรับปรุงการบันทึกข้อผิดพลาดในสคริปต์การกู้คืน Postgres
161155125

การอัปเกรด apigee-ldap ล้มเหลว

ปัญหาได้รับการแก้ไขแล้ว
180207712

ลูกค้าเพิ่มโหนด Cassandra ใหม่ไม่ได้

การตั้งค่า Cassandra จะล้มเหลวพร้อมข้อความแสดงข้อผิดพลาดที่ปรับปรุงแล้วหากมีการระบุพร็อพเพอร์ตี้ CASS_HOSTS ไม่ถูกต้อง
173657467

เซิร์ฟเวอร์การจัดการไม่ทำงานหากโหนด Cassandra ในศูนย์ข้อมูลอื่นหยุดทำงาน

เราได้ปรับปรุงสคริปต์การเปิดใช้การตรวจสอบสิทธิ์ Cassandra เพื่อจัดการปัญหานี้
182456858

เซิร์ฟเวอร์การจัดการไม่ได้เชื่อมต่อกับภูมิภาค Postgres ในเครื่อง

เราได้ปรับปรุงอัลกอริทึมของเซิร์ฟเวอร์การจัดการสำหรับการเลือก Postgres ที่ดีที่สุดเพื่อเชื่อมต่อสำหรับ การค้นหา Analytics
189743303

ปัญหาการกรอง Analytics API

ปัญหาได้รับการแก้ไขแล้ว
156623186

ข้อจำกัดด้านสิทธิ์ไม่ทำงานสำหรับทรัพยากรการตรวจสอบ

ปัญหาได้รับการแก้ไขแล้ว
123015330

ตัวเลขที่จัดรูปแบบไม่ถูกต้องภายในไฟล์ .properties ของคอมโพเนนต์ทำให้คอมโพเนนต์ เริ่มต้นไม่ได้

ปัญหาได้รับการแก้ไขแล้ว
183147699

แก้ไขปัญหาในการลงทะเบียน Datastore ระหว่างการติดตั้ง/อัปเดตเซิร์ฟเวอร์การจัดการ เมื่อใช้ชื่อภูมิภาคที่ไม่ได้อยู่ในรูปแบบ dc-x

ดูข้อมูลอ้างอิงไฟล์การกำหนดค่า Edge Configuration File Reference
180373096

การเปิดตัวพร็อกซี API จำนวนมากช้า

ปัญหาได้รับการแก้ไขแล้ว
182857918

ปรับปรุงบันทึกของ Message Processor เพื่อบันทึกสถานะข้อผิดพลาดได้ดียิ่งขึ้น

193870176

เพิ่มการกำหนดค่าระดับเราเตอร์เพื่อปิดใช้ตัวเลือกการฟังโฮสต์เสมือนในพอร์ตมาตรฐาน 80 และ 443

168560804

ระบบแสดงข้อผิดพลาด 403 เมื่อสร้างโฟลว์ที่แชร์

ข้อผิดพลาดเกิดขึ้นเนื่องจากมีการส่งค่าที่ไม่ได้กำหนดไปยัง API ปัญหาได้รับการแก้ไขแล้ว
186503861

นโยบาย ServiceCallout แยกค่าส่วนหัวและส่งส่วนหัวที่มีคีย์เดียวกัน และค่าที่แตกต่างกันไปยังแบ็กเอนด์เมื่อมีการใช้องค์ประกอบ

เพิ่มการกำหนดค่าทั่วไป (conf_http_HTTPHeader.{ANY}) เพื่อควบคุม ลักษณะการทำงานเริ่มต้นแบบหลายค่าและการทำซ้ำของส่วนหัวทั้งหมด การกำหนดค่านี้จะมีผลก็ต่อเมื่อไม่มีการกำหนดค่าส่วนหัวที่เฉพาะเจาะจง

ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข

ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในเวอร์ชันนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
CVE-2020-11022

แก้ไขช่องโหว่ของ jQuery

CVE-2020-11023

แก้ไขช่องโหว่ของ jQuery

CVE-2018-20801

ปัญหาช่องโหว่ของ Highcharts ใน Edge UI (Classic)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

ช่องโหว่ Cross-Site Scripting (XSS) ใน jQuery

แก้ไขช่องโหว่ใน jQuery ซึ่งรายงาน Cross-Site Scripting (XSS)

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

ช่องโหว่ใน Tomcat Servlet

Tomcat Servlet 8.0.53 ที่มีอยู่มีช่องโหว่ด้านความปลอดภัย การอัปเกรด Tomcat Servlet เป็น 8.5.34 จะแก้ไขช่องโหว่นี้

ปัญหาที่ทราบ

ดูรายการปัญหาที่ทราบทั้งหมดได้ที่ ปัญหาที่ทราบเกี่ยวกับ Edge for Private Cloud