4.50.00.09 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Chuyển đến Tài liệu về Apigee X.
thông tin

Vào ngày 18 tháng 8 năm 2021, chúng tôi đã phát hành một phiên bản mới của Apigee Edge cho Private Cloud.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách sau RPM (doanh thu mỗi nghìn lượt xem):

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM mà mình hiện đã cài đặt để xem chúng cần được cập nhật, bằng cách nhập:

apigee-all version

Để cập nhật chế độ cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Làm sạch kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp Edge 4.50.00 bootstrap_4.50.00.sh mới nhất xuống /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Cài đặt tiện ích và các phần phụ thuộc apigee-service của Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uName:pWord là tên người dùng và mật khẩu bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã đó.

    4. Cập nhật phần mềm tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Dùng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee-validate trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Cập nhật tiện ích apigee-provision trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Cập nhật tất cả các nút Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    trong đó configFile chỉ định tệp cấu hình mà bạn dùng để cài đặt Apigee Edge dành cho Private Cloud. Ví dụ: /opt/silent.conf.

  5. Cập nhật các nút Postgres (chính và chế độ chờ):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. Thực thi tập lệnh update.sh cho giao diện người dùng trên tất cả các nút:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. Nếu bạn đang sử dụng phiên bản Edge mới, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. Trên tất cả các nút cổng thông tin Dịch vụ dành cho nhà phát triển Apigee, hãy cập nhật quy trình cổng thông tin cho nhà phát triển bằng cách thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

Các thay đổi đối với phần mềm được hỗ trợ

Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.

Ngừng sử dụng và ngừng sử dụng

Không có trường hợp ngừng sử dụng hay gỡ bỏ mới nào trong bản phát hành này.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau đây:

Một cửa sổ bật lên mới cảnh báo bạn về ngày hết hạn sử dụng (EOL) của Edge dành cho Private Cloud

Khách hàng sử dụng Edge dành cho Private Cloud sẽ bắt đầu thấy các thông báo cảnh báo hiển thị 6 tháng trước ngày EOL của phiên bản đã cài đặt. Thông báo EOL sẽ hiển thị một lần cho mỗi phiên trình duyệt: nếu bạn đóng thẻ hoặc trình duyệt thì phiên hoạt động sẽ bị mất. Sau đó, nếu bạn mở lại Apigee trong trình duyệt, thông báo sẽ hiển thị lại.

Tuỳ chọn mới giúp đăng xuất người dùng khi mật khẩu của họ bị thay đổi

Một cờ mới đã được thêm vào apigee.feature.clearSessionOnPasswordUpdate, thao tác này cho phép bạn định cấu hình liệu người dùng có đăng xuất sau khi bạn thay đổi mật khẩu của họ hay không. Mặc định là người dùng không đăng xuất.

Cờ mới để đặt phiên bản TLS cho SMTP

Một cờ mới đã được thêm vào mail.smtp.ssl.protocols để chỉ định giao thức SSL được bật cho các kết nối SMTP. Tính năng này cho phép bạn định cấu hình giao thức SSL dựa trên yêu cầu bảo mật của bạn.

Định cấu hình proxy chuyển tiếp.

Các cờ sau đã được thêm vào, cho phép bạn định cấu hình proxy chuyển tiếp:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Theo mặc định, các giá trị của cờ bị trống.

Tập lệnh pg-data-purge nâng cao để xoá hoàn toàn bảng thông tin gốc khỏi số liệu phân tích

Để chạy tập lệnh, hãy nhập lệnh sau:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Tập lệnh có các tuỳ chọn sau:

  • Delete-from-parent-fact Mặc định : Không. Cũng sẽ xoá dữ liệu cũ hơn thời gian lưu giữ ngày trên bảng thông tin gốc.
  • Confirm-delete-from-parent-fact. Mặc định: Không. Nếu Không, tập lệnh sẽ nhắc bạn xác nhận trước khi xoá dữ liệu khỏi thông tin gốc. Đặt thành Có nếu tập lệnh xoá hoàn toàn là tự động.

Tuỳ chọn thay đổi nhãn người dùng trong trang đăng nhập

Cờ mới, apigee.feature.customLoginUserLabel cho phép bạn định cấu hình nhãn người dùng trong trang đăng nhập dựa vào tuỳ chọn của họ. Mặc định là Địa chỉ email.

Sửa lỗi

Phần này liệt kê các lỗi trên Đám mây riêng tư đã được khắc phục trong bản phát hành này.

ID vấn đề Mô tả
179989459

Không thể xoá một sản phẩm API khỏi gói sản phẩm API.

Lỗi này đã được khắc phục.
67151202

Không thực thi các yêu cầu về độ phức tạp của mật khẩu khi cài đặt

Lỗi này đã được khắc phục.
175942835

Khách hàng có thể gửi các yêu cầu GET đến báo cáo tóm tắt hằng ngày mà không có biện pháp bảo vệ CSRF

Lỗi này đã được khắc phục.
161351690

Chính sách HMAC không có trong danh sách các chính sách trên giao diện người dùng

Lỗi này đã được khắc phục.
170791446

Vấn đề về lệnh chuyển hướng 404 trong thẻ Nhà phát triển trên giao diện người dùng.

Khách hàng không thể chỉnh sửa/xoá hoặc thực hiện bất kỳ thao tác nào khác trong thẻ Nhà phát triển trong giao diện người dùng vì email của nhà phát triển có chứa các ký tự đặc biệt. Lỗi này đã được khắc phục
168149141

Không cài đặt được tính năng kiếm tiền trên máy chủ Quản lý thứ hai

Khắc phục một số vấn đề có thể xảy ra do tình huống tương tranh (race condition) trong khi cài đặt Máy chủ quản lý đúc tiền
167960487

VÀ/HOẶC từ khoá đặt trước trong văn bản của phương diện là nguyên nhân khiến báo cáo phân tích không thành công

Lỗi này đã được khắc phục.
168846482

Không khôi phục được Postgres nếu thiếu cơ sở dữ liệu Apigee

Chúng tôi đã cải thiện tính năng ghi nhật ký lỗi trong tập lệnh khôi phục Postgres.
161155125

Không nâng cấp được apigee-ldap

Lỗi này đã được khắc phục.
180207712

Khách hàng không thể thêm nút Cassandra mới

Quá trình thiết lập Cassandra sẽ không thành công với thông báo lỗi được cải thiện nếu Đã cung cấp CASS_HOSTS thuộc tính.
173657467

Máy chủ quản lý không hoạt động nếu các nút Cassandra trong một trung tâm dữ liệu khác bị gián đoạn

Tập lệnh bật xác thực Cassandra đã được tăng cường để xử lý vấn đề này.
182456858

Máy chủ quản lý không kết nối với một khu vực Postgres cục bộ.

Cải tiến thuật toán Máy chủ quản lý để chọn Postgres tốt nhất để kết nối cho các truy vấn Analytics.
189743303

Vấn đề khi lọc API Analytics

Lỗi này đã được khắc phục.
156623186

Các quy định hạn chế về quyền không hoạt động đối với tài nguyên của tính năng Kiểm tra

Lỗi này đã được khắc phục.
123015330

Số bị định dạng sai trong tệp .properties của một thành phần đã khiến thành phần này không được định dạng từ khi bắt đầu

Lỗi này đã được khắc phục.
183147699

Khắc phục sự cố về đăng ký kho dữ liệu trong quá trình cài đặt/cập nhật Máy chủ quản lý khi tên khu vực không ở định dạng dc-x được sử dụng.

Xem phần Cấu hình viền cạnh Tệp tham chiếu.
180373096

Việc phát hành hàng loạt proxy API bị chậm

Lỗi này đã được khắc phục.
182857918

Cải thiện nhật ký Trình xử lý tin nhắn để ghi nhận trạng thái lỗi chính xác hơn

193870176

Đã thêm cấu hình cấp Bộ định tuyến để tắt các tuỳ chọn nghe Máy chủ ảo trên các cổng tiêu chuẩn 80 & 443.

168560804

Lỗi 403 được trả về khi tạo quy trình dùng chung

Đã xảy ra lỗi vì hệ thống đang truyền một giá trị không xác định đến API. Đây là đã được khắc phục.
186503861

Chính sách ServiceAnnotation đã chia tách các giá trị tiêu đề và gửi các tiêu đề bằng cùng một khoá và các giá trị khác nhau vào phần phụ trợ khi phần tử đã được sử dụng

Đã thêm cấu hình chung (conf_http_HTTPHeader.{ANY}) để kiểm soát giá trị mặc định nhiều giá trị & hành vi trùng lặp của tất cả Tiêu đề. Cấu hình này sẽ chỉ áp dụng nếu không có cấu hình tiêu đề cụ thể.

Đã khắc phục các vấn đề bảo mật

Dưới đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh những sự cố này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

ID vấn đề Mô tả
CVE-2020-11022

Đã khắc phục lỗ hổng bảo mật jQuery

CVE-2020-11023

Đã khắc phục lỗ hổng bảo mật jQuery

CVE-2018-20801

Các vấn đề về lỗ hổng bảo mật Highcharts trong Giao diện người dùng Edge (Cũ)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

Lỗ hổng bảo mật Cross-Site Scripting (XSS) trong jQuery

Một lỗ hổng bảo mật trong jquery báo cáo tập lệnh trên nhiều trang web (XSS) đã được khắc phục.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

Lỗ hổng bảo mật trong servlet Tomcat.

Hiện có Tomcat 8.0.53 có một lỗ hổng bảo mật. Đang nâng cấp Tomcat servlet lên 8.5.34 sửa lỗ hổng này.

Vấn đề đã biết

Xem Các vấn đề đã biết với Edge dành cho đám mây riêng tư để xem danh sách đầy đủ các vấn đề đã biết.