4.50.00.09: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 18 de agosto de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:

apigee-all version

Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos de Edge, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo más reciente de Edge 4.50.00 bootstrap_4.50.00.sh en /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Instala la utilidad apigee-service de Edge 4.50.00 y las dependencias:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que la ingreses.

    4. Actualiza la utilidad apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza la utilidad apigee-validate en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Actualiza la utilidad apigee-provision en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Actualiza todos los nodos de Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo, /opt/silent.conf.

  5. Actualiza los nodos de Postgres (principal y en espera):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Ejecuta la secuencia de comandos update.sh para SSO en todos los nodos:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Ejecuta la secuencia de comandos update.sh para la IU en todos los nodos:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Si usas la nueva experiencia de Edge, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. En todos los nodos del portal de Apigee Developer Services, actualiza el proceso de devportal ejecutando el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Cambios en el software compatible

No hay cambios en el software compatible en esta versión.

Bajas y retiros

No hay bajas ni retiros nuevos en esta versión.

Nuevas funciones

En esta versión, se incluyen las siguientes funciones nuevas:

Una nueva ventana emergente te advierte sobre las fechas de fin de ciclo de vida (EOL) de Edge para la nube privada

Los clientes de Edge para la nube privada comenzarán a ver mensajes de advertencia seis meses antes de la fecha de EOL de la versión instalada. El mensaje de EOL se mostrará una vez por sesión del navegador: si cierras la pestaña o el navegador, se perderá la sesión. Si vuelves a abrir Apigee en un navegador, el mensaje se mostrará de nuevo.

Nueva opción para cerrar la sesión de los usuarios cuando se cambian sus contraseñas

Se agregó una nueva marca a apigee.feature.clearSessionOnPasswordUpdate, que te permite configurar si se cierra la sesión de los usuarios después de que cambias su contraseña. De forma predeterminada, no se cierra la sesión de los usuarios.

Nueva marca para establecer la versión de TLS para SMTP

Se agregó una nueva marca a mail.smtp.ssl.protocols, que especifica el protocolo SSL habilitado para las conexiones SMTP. Esta función te permite configurar protocolos SSL según tus requisitos de seguridad.

Configura el proxy de reenvío.

Se agregaron las siguientes marcas, que te permiten configurar un proxy de reenvío:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

De forma predeterminada, los valores de las marcas están vacíos.

Secuencia de comandos pg-data-purge mejorada para purgar las tablas de hechos superiores de Analytics

Para ejecutar la secuencia de comandos, ingresa el siguiente comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

La secuencia de comandos tiene las siguientes opciones:

  • Delete-from-parent-fact Valor predeterminado : No. También borrará los datos de más de días de retención de la tabla de hechos superior.
  • Confirm-delete-from-parent-fact. Valor predeterminado: No. Si es No, la secuencia de comandos solicitará confirmación antes de borrar los datos de la tabla de hechos superior. Establece Sí si la secuencia de comandos de purga está automatizada.

Opción para cambiar la etiqueta de usuario en la página de acceso

Una nueva marca, apigee.feature.customLoginUserLabel, te permite configurar la etiqueta de usuario en la página de acceso según sus preferencias. El valor predeterminado es Dirección de correo electrónico.

Correcciones de errores

En esta sección, se enumeran los errores de la nube privada que se corrigieron en esta versión.

ID del problema Descripción
179989459

No funcionaba la eliminación de un producto de API de un paquete de productos de API.

Ya se corrigió este problema.
67151202

No se aplicaban los requisitos de complejidad de la contraseña durante la instalación.

Ya se corrigió este problema.
175942835

Los clientes podían realizar solicitudes GET a dailysummaryreports sin protección CSRF.

Ya se corrigió este problema.
161351690

La política HMAC no aparecía en la lista de políticas de la IU.

Ya se corrigió este problema.
170791446

Problema de redireccionamiento 404 en la pestaña Desarrolladores de la IU.

Los clientes no podían editar, borrar ni realizar ninguna otra operación en la pestaña Desarrolladores de la IU porque el correo electrónico del desarrollador contenía caracteres especiales. Ya se corrigió este problema.
168149141

Fallaba la instalación de la monetización en un segundo servidor de administración.

Se solucionaron algunos problemas potenciales debido a la condición de carrera durante la instalación del servidor de administración de Mint.
167960487

Las palabras clave reservadas AND/OR dentro del texto de las dimensiones provocaban que fallaran los informes de estadísticas.

Ya se corrigió este problema.
168846482

Fallaba la restauración de Postgres si faltaban las bases de datos de Apigee.

Mejoramos el registro de errores en la secuencia de comandos de restauración de Postgres.
161155125

Fallaban las actualizaciones de apigee-ldap.

Ya se corrigió este problema.
180207712

El cliente no podía agregar nodos nuevos de Cassandra.

La configuración de Cassandra fallará con un mensaje de error mejorado si se proporciona una propiedad incorrecta CASS_HOSTS.
173657467

No se iniciaba el servidor de administración si los nodos de Cassandra de otro centro de datos estaban inactivos.

Se mejoró la secuencia de comandos de habilitación de la autenticación de Cassandra para controlar esto.
182456858

El servidor de administración no se conectaba a una región local de Postgres.

Se realizaron mejoras en el algoritmo del servidor de administración para elegir el mejor Postgres al que conectarse para las consultas de estadísticas.
189743303

Problema de filtrado de la API de estadísticas.

Ya se corrigió este problema.
156623186

Las restricciones de permisos no funcionaban para el recurso Audits.

Ya se corrigió este problema.
123015330

Los números con formato incorrecto dentro del archivo .properties de un componente impedían que se iniciara el componente

Ya se corrigió este problema.
183147699

Se corrigió un problema en los registros del almacén de datos durante la instalación o las actualizaciones del servidor de administración cuando se usan nombres de región que no están en el formato dc-x.

Consulta Referencia del archivo de configuración de Edge.
180373096

La implementación masiva de proxies de API era lenta.

Ya se corrigió este problema.
182857918

Se mejoraron los registros del Message Processor para capturar mejor los estados de error.

193870176

Se agregó una configuración de nivel de router para inhabilitar las opciones de escucha de host virtual en los puertos estándar 80 y 443.

168560804

Se mostró un error 403 cuando se creó un flujo compartido.

El error se produjo porque se pasaba un valor indefinido a la API. Ya se corrigió este problema.
186503861

La política ServiceCallout dividía los valores del encabezado y enviaba los encabezados con la misma clave y valores diferentes al backend cuando se usaba el elemento

Se agregó una configuración general (conf_http_HTTPHeader.{ANY}) para controlar el comportamiento predeterminado de varios valores y duplicados de todos los encabezados. Esta configuración solo se aplicará si no hay una configuración de encabezado específica.

Problemas de seguridad corregidos

La siguiente es una lista de problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge para la nube privada.

ID del problema Descripción
CVE-2020-11022

Se corrigió la vulnerabilidad de jQuery.

CVE-2020-11023

Se corrigió la vulnerabilidad de jQuery.

CVE-2018-20801

Problemas de vulnerabilidad de Highcharts en la IU de Edge (clásica).

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Vulnerabilidad de secuencias de comandos entre sitios (XSS) en jQuery.

Se corrigió una vulnerabilidad en jQuery que informaba secuencias de comandos entre sitios (XSS).

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Vulnerabilidad en el servlet de Tomcat.

El servlet de Tomcat 8.0.53 existente tenía una vulnerabilidad de seguridad. La actualización del servlet de Tomcat a 8.5.34 corrige esta vulnerabilidad.

Problemas conocidos

Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.