4.50.00.09 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 18 tháng 8 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.50.00.sh Edge 4.50.00 mới nhất xuống /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee-validate trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Cập nhật tiện ích apigee-provision trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Cập nhật tất cả các nút Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Private Cloud. Ví dụ: /opt/silent.conf.

  5. Cập nhật các nút Postgres (chính và dự phòng):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Thực thi tập lệnh update.sh cho giao diện người dùng trên tất cả các nút:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Trên tất cả các nút cổng thông tin Apigee Developer Services, hãy cập nhật quy trình devportal bằng cách thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Những thay đổi đối với phần mềm được hỗ trợ

Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.

Ngừng sử dụng và ngừng cung cấp

Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau:

Một cửa sổ bật lên mới sẽ cảnh báo bạn về ngày kết thúc vòng đời (EOL) của Edge cho Đám mây riêng tư

Khách hàng sử dụng Edge cho Đám mây riêng tư sẽ bắt đầu thấy thông báo cảnh báo xuất hiện 6 tháng trước ngày kết thúc hỗ trợ của phiên bản đã cài đặt. Thông báo về ngày kết thúc hỗ trợ sẽ xuất hiện một lần cho mỗi phiên trình duyệt: nếu bạn đóng thẻ hoặc trình duyệt, phiên sẽ bị mất. Nếu sau đó bạn mở lại Apigee trong trình duyệt, thông báo này sẽ xuất hiện lại.

Lựa chọn mới để đăng xuất người dùng khi họ thay đổi mật khẩu

Một cờ mới đã được thêm vào apigee.feature.clearSessionOnPasswordUpdate, cho phép bạn định cấu hình xem người dùng có bị đăng xuất sau khi bạn thay đổi mật khẩu của họ hay không. Theo mặc định, người dùng sẽ không bị đăng xuất.

Cờ mới để đặt phiên bản TLS cho SMTP

Một cờ mới đã được thêm vào mail.smtp.ssl.protocols, cờ này chỉ định giao thức SSL được bật cho các kết nối SMTP. Tính năng này cho phép bạn định cấu hình các giao thức SSL dựa trên yêu cầu bảo mật của mình.

Định cấu hình proxy chuyển tiếp.

Các cờ sau đây đã được thêm vào, cho phép bạn định cấu hình một proxy chuyển tiếp:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Theo mặc định, các giá trị của cờ sẽ trống.

Tập lệnh pg-data-purge nâng cao để xoá các bảng dữ liệu gốc khỏi số liệu phân tích

Để chạy tập lệnh, hãy nhập lệnh sau:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Tập lệnh này có các lựa chọn sau:

  • Delete-from-parent-fact Mặc định : Không. Cũng sẽ xoá dữ liệu cũ hơn số ngày lưu giữ khỏi bảng dữ kiện chính.
  • Confirm-delete-from-parent-fact. Mặc định: Không. Nếu là Không, tập lệnh sẽ nhắc bạn xác nhận trước khi xoá dữ liệu khỏi thông tin thực tế gốc. Đặt thành Có nếu tập lệnh xoá được tự động hoá.

Lựa chọn thay đổi nhãn người dùng trên trang đăng nhập

Một cờ mới, apigee.feature.customLoginUserLabel cho phép bạn định cấu hình nhãn người dùng trên trang đăng nhập dựa trên lựa chọn ưu tiên của họ. Giá trị mặc định là Địa chỉ email.

Sửa lỗi

Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.

ID vấn đề Mô tả
179989459

Không xoá được sản phẩm API khỏi gói sản phẩm API.

Vấn đề này đã được khắc phục.
67151202

Các yêu cầu về độ phức tạp của mật khẩu không được thực thi khi cài đặt

Vấn đề này đã được khắc phục.
175942835

Khách hàng có thể gửi yêu cầu GET đến dailysummaryreports mà không cần bất kỳ biện pháp bảo vệ CSRF nào

Vấn đề này đã được khắc phục.
161351690

Chính sách HMAC không xuất hiện trong danh sách chính sách trong giao diện người dùng

Vấn đề này đã được khắc phục.
170791446

Vấn đề chuyển hướng 404 trong thẻ Nhà phát triển trên giao diện người dùng.

Khách hàng không thể chỉnh sửa/xoá hoặc thực hiện bất kỳ thao tác nào khác trong thẻ Nhà phát triển trên giao diện người dùng vì email của nhà phát triển có chứa các ký tự đặc biệt. Vấn đề này đã được khắc phục
168149141

Không cài đặt được tính năng kiếm tiền trên Máy chủ quản lý thứ hai

Khắc phục một số vấn đề có thể xảy ra do điều kiện tương tranh trong quá trình cài đặt Mint Management Server
167960487

Từ khoá dành riêng AND/OR trong văn bản của phương diện khiến báo cáo phân tích không thành công

Vấn đề này đã được khắc phục.
168846482

Không khôi phục được Postgres nếu thiếu cơ sở dữ liệu Apigee

Chúng tôi đã cải thiện tính năng ghi nhật ký lỗi trong tập lệnh khôi phục Postgres.
161155125

Không nâng cấp được apigee-ldap

Vấn đề này đã được khắc phục.
180207712

Khách hàng không thể thêm các nút Cassandra mới

Quá trình thiết lập Cassandra sẽ không thành công và thông báo lỗi sẽ chi tiết hơn nếu bạn cung cấp thuộc tính CASS_HOSTS không chính xác.
173657467

Management Server không hoạt động nếu các nút Cassandra ở một trung tâm dữ liệu khác bị ngừng hoạt động

Tập lệnh bật tính năng xác thực Cassandra đã được cải thiện để xử lý vấn đề này.
182456858

Máy chủ quản lý không kết nối với một khu vực Postgres cục bộ.

Cải thiện thuật toán Máy chủ quản lý để chọn Postgres tốt nhất để kết nối cho các truy vấn phân tích.
189743303

Vấn đề về việc lọc Analytics API

Vấn đề này đã được khắc phục.
156623186

Các hạn chế về quyền không hoạt động đối với tài nguyên Kiểm tra

Vấn đề này đã được khắc phục.
123015330

Các số có định dạng sai trong tệp .properties của một thành phần đã ngăn thành phần đó khởi động

Vấn đề này đã được khắc phục.
183147699

Khắc phục vấn đề trong quá trình đăng ký kho dữ liệu trong quá trình cài đặt/cập nhật Máy chủ quản lý khi sử dụng tên khu vực không ở định dạng dc-x.

Xem Tài liệu tham khảo về tệp cấu hình Edge.
180373096

Việc triển khai hàng loạt API Proxy diễn ra chậm

Vấn đề này đã được khắc phục.
182857918

Cải thiện nhật ký Trình xử lý thông báo để ghi lại trạng thái lỗi một cách hiệu quả hơn

193870176

Thêm cấu hình cấp Bộ định tuyến để tắt các lựa chọn nghe Máy chủ ảo trên các cổng tiêu chuẩn 80 và 443.

168560804

Đã trả về lỗi 403 khi tạo luồng chia sẻ

Lỗi xảy ra do một giá trị không xác định đang được truyền đến API. Vấn đề này đã được khắc phục.
186503861

Chính sách ServiceCallout đang phân tách các giá trị tiêu đề và gửi các tiêu đề có cùng khoá và các giá trị khác nhau đến phần phụ trợ khi phần tử được dùng

Đã thêm một cấu hình chung (conf_http_HTTPHeader.{ANY}) để kiểm soát hành vi mặc định có nhiều giá trị và trùng lặp của tất cả các Tiêu đề. Cấu hình này sẽ chỉ áp dụng nếu không có cấu hình tiêu đề cụ thể.

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

ID vấn đề Mô tả
CVE-2020-11022

Đã khắc phục lỗ hổng jQuery

CVE-2020-11023

Đã khắc phục lỗ hổng jQuery

CVE-2018-20801

Vấn đề về lỗ hổng bảo mật Highcharts trong giao diện người dùng Edge (Cổ điển)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Lỗ hổng Tập lệnh trên nhiều trang web (XSS) trong jQuery

Chúng tôi đã khắc phục một lỗ hổng trong jquery báo cáo tập lệnh trên nhiều trang web (XSS).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Lỗ hổng bảo mật trong servlet Tomcat.

Servlet Tomcat 8.0.53 hiện tại có một lỗ hổng bảo mật. Việc nâng cấp servlet Tomcat lên 8.5.34 sẽ khắc phục lỗ hổng này.

Vấn đề đã biết

Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.