4.50.00.09 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。
信息

2021 年 8 月 18 日,我们发布了新版 Apigee Edge for Private Cloud。

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

您可以输入以下命令,查看当前安装的 RPM 版本是否需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下步骤:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.50.00 bootstrap_4.50.00.sh 文件下载到 /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. 安装 Edge 4.50.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入该值。

    4. 更新 apigee-setup 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 在管理服务器上更新 apigee-validate 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 在管理服务器上更新 apigee-provision 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新所有 Cassandra 节点:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中,configFile 指定了您用于安装 Apigee Edge 私有云的配置文件。例如 /opt/silent.conf。

  5. 更新 Postgres 节点(主节点和备用节点):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. 在所有边缘节点上,针对 edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. 在所有节点上执行 update.sh 脚本以实现 SSO:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. 在所有节点上执行 update.sh 脚本以获取界面信息:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. 如果您使用的是新版 Edge 体验,请执行以下命令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. 在所有 Apigee Developer Services 门户节点上,执行以下命令来更新 devportal 进程:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

支持的软件方面的变化

此版本中支持的软件没有任何变化。

弃用和停用

此版本中没有新的弃用或停用项。

新功能

此版本引入了以下新功能:

新的弹出式窗口会提醒您 Edge for Private Cloud 的服务终止 (EOL) 日期

Edge for Private Cloud 客户会在所安装版本的 EOL 日期前 6 个月开始看到警告消息。EOL 消息将在每个浏览器会话中显示一次: 如果您关闭标签页或浏览器,会话将丢失。如果您随后在浏览器中重新打开 Apigee,系统会再次显示该消息。

新增了在用户更改密码时将其退出登录状态的选项

向 apigee.feature.clearSessionOnPasswordUpdate 添加了一个新标志,可用于配置在您更改用户密码后是否将用户退出登录。 默认情况下,系统不会让用户退出登录。

用于为 SMTP 设置 TLS 版本的新标志

已向 mail.smtp.ssl.protocols 添加一个新标志,用于指定为 SMTP 连接启用的 SSL 协议。借助此功能,您可以根据自己的安全要求配置 SSL 协议。

配置转发代理。

添加了以下标志,可用于配置转发代理:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

默认情况下,标志的值为空。

增强了 pg-data-purge 脚本,可从分析中清除父事实表

如需运行该脚本,请输入以下命令:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

该脚本具有以下选项:

  • Delete-from-parent-fact 默认值:否。还会从父事实表中删除留存天数之前的数据。
  • Confirm-delete-from-parent-fact。默认值:否。如果为“否”,脚本会在从父事实中删除数据之前提示用户确认。如果清理脚本是自动的,则设置为“是”。

用于更改登录页面中的用户标签的选项

借助新标志 apigee.feature.customLoginUserLabel,您可以根据用户的偏好设置在登录页面中配置用户标签。默认值为“电子邮件地址”。

问题修复

本部分列出了在此版本中修复的私有云 bug。

问题 ID 说明
179989459

无法从 API 产品包中删除 API 产品。

此问题已修复。
67151202

安装时未强制执行密码复杂性要求

此问题已修复。
175942835

客户能够向 dailysummaryreports 发出 GET 请求,而无需任何 CSRF 保护

此问题已修复。
161351690

界面中的政策列表中未显示 HMAC 政策

此问题已修复。
170791446

界面中“开发者”标签页的 404 重定向问题。

客户无法在界面中的“开发者”标签页中修改/删除或执行任何其他操作,因为开发者的电子邮件地址中包含特殊字符。此问题已修复
168149141

在第二个管理服务器上,创收安装失败

修复了 Mint 管理服务器安装期间因竞态条件而导致的一些潜在问题
167960487

维度文本中的 AND/OR 保留关键字导致 Google Analytics 报告失败

此问题已修复。
168846482

如果缺少 Apigee 数据库,Postgres 恢复会失败

我们改进了 Postgres 恢复脚本中的错误日志记录。
161155125

apigee-ldap 的升级失败

此问题已修复。
180207712

客户无法添加新的 Cassandra 节点

如果提供了错误的 CASS_HOSTS 属性,Cassandra 设置将失败,并显示改进的错误消息。
173657467

如果另一个数据中心内的 Cassandra 节点处于停止运行状态,管理服务器无法启动

我们已增强启用 Cassandra 身份验证的脚本,以处理此问题。
182456858

管理服务器未连接到本地 Postgres 区域。

改进了管理服务器算法,以便为分析查询选择最佳 Postgres 连接。
189743303

Analytics API 过滤问题

此问题已修复。
156623186

权限限制不适用于 Audits 资源

此问题已修复。
123015330

组件 .properties 文件中的数字格式不正确,导致组件无法启动

此问题已修复。
183147699

修复了在管理服务器安装/更新期间,当使用非 dc-x 格式的区域名称时,数据存储区注册中存在的问题。

请参阅 Edge 配置文件参考。
180373096

API 代理的大规模发布速度缓慢

此问题已修复。
182857918

改进了消息处理器日志,以便更好地捕获错误状态

193870176

添加了路由器级配置,以停用标准端口 80 和 443 上的虚拟主机监听选项。

168560804

创建共享流时返回了 403 错误

发生此错误是因为向 API 传递了未定义的值。此问题已修复。
186503861

使用 元素时,ServiceCallout 政策会拆分标头值,并将具有相同键和不同值的标头发送到后端

添加了常规配置 (conf_http_HTTPHeader.{ANY}),用于控制所有标头的默认多值和重复行为。仅当不存在特定标头配置时,此配置才会生效。

已修复的安全问题

以下是此版本中修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。

问题 ID 说明
CVE-2020-11022

已修复 jQuery 漏洞

CVE-2020-11023

已修复 jQuery 漏洞

CVE-2018-20801

Edge 界面(经典版)中的 Highcharts 漏洞问题

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

jQuery 中的跨站脚本攻击 (XSS) 漏洞

修复了 jQuery 中报告的跨站脚本攻击 (XSS) 漏洞。

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Tomcat servlet 中的漏洞。

现有 Tomcat servlet 8.0.53 存在安全漏洞。将 Tomcat servlet 升级到 8.5.34 可修复此漏洞。

已知问题

如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题。