คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
เมื่อวันที่ 18 สิงหาคม 2021 เราได้เปิดตัว Apigee Edge เวอร์ชันใหม่สำหรับ Private Cloud
ขั้นตอนการอัปเดต
การอัปเดตเวอร์ชันนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้:
- edge-gateway-4.50.00-0.0.20137.noarch.rpm
- edge-management-server-4.50.00-0.0.20137.noarch.rpm
- edge-message-processor-4.50.00-0.0.20137.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- edge-analytics-4.50.00-0.0.40045.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้
apigee-all version
หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge
-
ในโหนด Edge ทั้งหมด ให้ทำดังนี้
- ล้างข้อมูลที่เก็บ Yum
sudo yum clean all
- ดาวน์โหลดไฟล์
bootstrap_4.50.00.shของ Edge 4.50.00 เวอร์ชันล่าสุดไปที่/tmp/bootstrap_4.50.00.shcurl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- ติดตั้งยูทิลิตี้
apigee-serviceและการอ้างอิงของ Edge 4.50.00 โดยใช้คำสั่งต่อไปนี้sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
โดยที่ uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน
- อัปเดตยูทิลิตี้
apigee-setupโดยใช้คำสั่งต่อไปนี้sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- ใช้คำสั่ง
sourceเพื่อเรียกใช้สคริปต์apigee-service.shโดยใช้คำสั่งต่อไปนี้source /etc/profile.d/apigee-service.sh
- ล้างข้อมูลที่เก็บ Yum
- อัปเดตยูทิลิตี้
apigee-validateในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- อัปเดตยูทิลิตี้
apigee-provisionในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- อัปเดตโหนด Cassandra ทั้งหมดโดยใช้คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
โดยที่ configFile จะระบุไฟล์การกำหนดค่าที่คุณใช้ในการติดตั้ง Apigee Edge สำหรับ Private Cloud เช่น
/opt/silent.conf - อัปเดตโหนด Postgres (หลักและสแตนด์บาย) โดยใช้คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์
update.shสำหรับกระบวนการedgeโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- เรียกใช้สคริปต์
update.shสำหรับ SSO ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- เรียกใช้สคริปต์
update.shสำหรับ UI ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- หากคุณใช้ประสบการณ์การใช้งาน Edge แบบใหม่ ให้เรียกใช้คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- ในโหนดพอร์ทัล Apigee Developer Services ทั้งหมด ให้อัปเดตกระบวนการ devportal โดยเรียกใช้
คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ
เวอร์ชันนี้ไม่มีการเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ
การเลิกใช้งานและการเลิกให้บริการ
เวอร์ชันนี้ไม่มีการเลิกใช้งานหรือเลิกให้บริการใหม่
ฟีเจอร์ใหม่
เวอร์ชันนี้มีการเปิดตัวฟีเจอร์ใหม่ต่อไปนี้
หน้าต่างป๊อปอัปใหม่จะเตือนคุณถึงวันที่สิ้นสุดการใช้งาน (EOL) ของ Edge for Private Cloud
ลูกค้า Edge for Private Cloud จะเริ่มเห็นข้อความเตือนแสดงขึ้น 6 เดือนก่อนถึงวันที่ EOL ของเวอร์ชันที่ ติดตั้ง ข้อความ EOL จะแสดงขึ้น 1 ครั้งต่อเซสชันของเบราว์เซอร์: หากคุณปิดแท็บหรือเบราว์เซอร์ เซสชันจะหายไป จากนั้นหากคุณเปิด Apigee ในเบราว์เซอร์อีกครั้ง ข้อความจะแสดงขึ้นอีกครั้ง
ตัวเลือกใหม่ในการออกจากระบบของผู้ใช้เมื่อมีการเปลี่ยนรหัสผ่าน
เราได้เพิ่มแฟล็กใหม่ลงใน apigee.feature.clearSessionOnPasswordUpdate ซึ่งช่วยให้
คุณกำหนดค่าได้ว่าจะออกจากระบบของผู้ใช้หลังจากที่คุณเปลี่ยนรหัสผ่านให้ผู้ใช้หรือไม่
ค่าเริ่มต้นคือระบบจะไม่ออกจากระบบของผู้ใช้
แฟล็กใหม่สำหรับตั้งค่าเวอร์ชัน TLS สำหรับ SMTP
เราได้เพิ่มแฟล็กใหม่ลงใน mail.smtp.ssl.protocols ซึ่งระบุโปรโตคอล SSL
ที่เปิดใช้สำหรับการเชื่อมต่อ SMTP ฟีเจอร์นี้ช่วยให้คุณกำหนดค่าโปรโตคอล SSL ตาม
ข้อกำหนดด้านความปลอดภัยได้
กำหนดค่าพร็อกซีแบบส่งต่อ
เราได้เพิ่มแฟล็กต่อไปนี้ ซึ่งช่วยให้คุณกำหนดค่าพร็อกซีแบบส่งต่อได้
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
ค่าเริ่มต้นของแฟล็กจะเป็นค่าว่าง
สคริปต์ pg-data-purge ที่ปรับปรุงแล้วเพื่อล้างตารางข้อเท็จจริงระดับบนจาก Analytics
หากต้องการเรียกใช้สคริปต์ ให้ป้อนคำสั่งต่อไปนี้
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
สคริปต์มีตัวเลือกต่อไปนี้
Delete-from-parent-factค่าเริ่มต้น : ไม่ ระบบจะลบข้อมูลที่เก่ากว่าวันเก็บรักษา ออกจากตารางข้อเท็จจริงระดับบนด้วยConfirm-delete-from-parent-factค่าเริ่มต้น: ไม่ หากเลือก "ไม่" สคริปต์จะแจ้งให้ยืนยัน ก่อนที่จะลบข้อมูลออกจากข้อเท็จจริงระดับบน ตั้งค่าเป็น "ใช่" หากสคริปต์การล้างข้อมูลเป็นแบบอัตโนมัติ
ตัวเลือกในการเปลี่ยนป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบ
แฟล็กใหม่ apigee.feature.customLoginUserLabel ช่วยให้คุณกำหนดค่าป้ายกำกับผู้ใช้
ในหน้าเข้าสู่ระบบตามความต้องการของผู้ใช้ได้ ค่าเริ่มต้นคืออีเมล
การแก้ไขบั๊ก
ส่วนนี้แสดงรายการบั๊กของ Private Cloud ที่ได้รับการแก้ไขในเวอร์ชันนี้
| รหัสปัญหา | คำอธิบาย |
|---|---|
| 179989459 |
การลบผลิตภัณฑ์ API ออกจากชุดผลิตภัณฑ์ API ไม่ทำงาน ปัญหาได้รับการแก้ไขแล้ว |
| 67151202 |
ระบบไม่ได้บังคับใช้ข้อกำหนดด้านความซับซ้อนของรหัสผ่านในระหว่างการติดตั้ง ปัญหาได้รับการแก้ไขแล้ว |
| 175942835 |
ลูกค้าสามารถส่งคำขอ GET ไปยัง dailysummaryreports ได้โดยไม่มีการป้องกัน CSRF ปัญหาได้รับการแก้ไขแล้ว |
| 161351690 |
นโยบาย HMAC ไม่ปรากฏในรายการนโยบายใน UI ปัญหาได้รับการแก้ไขแล้ว |
| 170791446 |
ปัญหาการเปลี่ยนเส้นทาง 404 ในแท็บนักพัฒนาแอปใน UI ลูกค้าไม่สามารถแก้ไข/ลบ หรือดำเนินการอื่นๆ ในแท็บนักพัฒนาแอป ใน UI ได้เนื่องจากอีเมลของนักพัฒนาแอปมีสัญลักษณ์พิเศษ ปัญหาได้รับการแก้ไขแล้ว |
| 168149141 |
การติดตั้งการสร้างรายได้ล้มเหลวในเซิร์ฟเวอร์การจัดการที่ 2 แก้ไขปัญหาที่อาจเกิดขึ้นเนื่องจากสภาวะการแข่งขันระหว่างการติดตั้ง เซิร์ฟเวอร์การจัดการ Mint |
| 167960487 |
คีย์เวิร์ดที่สงวนไว้ AND/OR ภายในข้อความของมิติข้อมูลทำให้รายงาน Analytics ล้มเหลว ปัญหาได้รับการแก้ไขแล้ว |
| 168846482 |
การกู้คืน Postgres ล้มเหลวหากไม่มีฐานข้อมูล Apigee เราได้ปรับปรุงการบันทึกข้อผิดพลาดในสคริปต์การกู้คืน Postgres |
| 161155125 |
การอัปเกรด apigee-ldap ล้มเหลว ปัญหาได้รับการแก้ไขแล้ว |
| 180207712 |
ลูกค้าเพิ่มโหนด Cassandra ใหม่ไม่ได้ การตั้งค่า Cassandra จะล้มเหลวพร้อมข้อความแสดงข้อผิดพลาดที่ปรับปรุงแล้วหากมีการระบุพร็อพเพอร์ตี้CASS_HOSTS ไม่ถูกต้อง
|
| 173657467 |
เซิร์ฟเวอร์การจัดการไม่ทำงานหากโหนด Cassandra ในศูนย์ข้อมูลอื่นหยุดทำงาน เราได้ปรับปรุงสคริปต์การเปิดใช้การตรวจสอบสิทธิ์ Cassandra เพื่อจัดการปัญหานี้ |
| 182456858 |
เซิร์ฟเวอร์การจัดการไม่ได้เชื่อมต่อกับภูมิภาค Postgres ในเครื่อง เราได้ปรับปรุงอัลกอริทึมของเซิร์ฟเวอร์การจัดการสำหรับการเลือก Postgres ที่ดีที่สุดเพื่อเชื่อมต่อสำหรับ การค้นหา Analytics |
| 189743303 |
ปัญหาการกรอง Analytics API ปัญหาได้รับการแก้ไขแล้ว |
| 156623186 |
ข้อจำกัดด้านสิทธิ์ไม่ทำงานสำหรับทรัพยากรการตรวจสอบ ปัญหาได้รับการแก้ไขแล้ว |
| 123015330 |
ตัวเลขที่จัดรูปแบบไม่ถูกต้องภายในไฟล์ |
| 183147699 |
แก้ไขปัญหาในการลงทะเบียน Datastore ระหว่างการติดตั้ง/อัปเดตเซิร์ฟเวอร์การจัดการ เมื่อใช้ชื่อภูมิภาคที่ไม่ได้อยู่ในรูปแบบ dc-x ดูข้อมูลอ้างอิงไฟล์การกำหนดค่า Edge Configuration File Reference |
| 180373096 |
การเปิดตัวพร็อกซี API จำนวนมากช้า ปัญหาได้รับการแก้ไขแล้ว |
| 182857918 |
ปรับปรุงบันทึกของ Message Processor เพื่อบันทึกสถานะข้อผิดพลาดได้ดียิ่งขึ้น |
| 193870176 |
เพิ่มการกำหนดค่าระดับเราเตอร์เพื่อปิดใช้ตัวเลือกการฟังโฮสต์เสมือนในพอร์ตมาตรฐาน 80 และ 443 |
| 168560804 |
ระบบแสดงข้อผิดพลาด 403 เมื่อสร้างโฟลว์ที่แชร์ ข้อผิดพลาดเกิดขึ้นเนื่องจากมีการส่งค่าที่ไม่ได้กำหนดไปยัง API ปัญหาได้รับการแก้ไขแล้ว |
| 186503861 |
นโยบาย ServiceCallout แยกค่าส่วนหัวและส่งส่วนหัวที่มีคีย์เดียวกัน
และค่าที่แตกต่างกันไปยังแบ็กเอนด์เมื่อมีการใช้องค์ประกอบ conf_http_HTTPHeader.{ANY}) เพื่อควบคุม
ลักษณะการทำงานเริ่มต้นแบบหลายค่าและการทำซ้ำของส่วนหัวทั้งหมด การกำหนดค่านี้จะมีผลก็ต่อเมื่อไม่มีการกำหนดค่าส่วนหัวที่เฉพาะเจาะจง
|
ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข
ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในเวอร์ชันนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้
| รหัสปัญหา | คำอธิบาย |
|---|---|
| CVE-2020-11022 | แก้ไขช่องโหว่ของ jQuery |
| CVE-2020-11023 | แก้ไขช่องโหว่ของ jQuery |
| CVE-2018-20801 | ปัญหาช่องโหว่ของ Highcharts ใน Edge UI (Classic) |
ช่องโหว่ Cross-Site Scripting (XSS) ใน jQuery แก้ไขช่องโหว่ใน jQuery ซึ่งรายงาน Cross-Site Scripting (XSS) |
|
ช่องโหว่ใน Tomcat Servlet Tomcat Servlet 8.0.53 ที่มีอยู่มีช่องโหว่ด้านความปลอดภัย การอัปเกรด Tomcat Servlet เป็น 8.5.34 จะแก้ไขช่องโหว่นี้ |
ปัญหาที่ทราบ
ดูรายการปัญหาที่ทราบทั้งหมดได้ที่ ปัญหาที่ทราบเกี่ยวกับ Edge for Private Cloud