4.50.00.11 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

23 września 2021 r. udostępniliśmy nową wersję Apigee Edge for Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.50.00 bootstrap_4.50.00.sh do /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Zainstaluj narzędzie apigee-service i zależności Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Zaktualizuj narzędzie apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee-validate na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Zaktualizuj narzędzie apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Zaktualizuj narzędzie apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Zaktualizuj narzędzie apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Zaktualizuj wszystkie węzły Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład /opt/silent.conf.

  7. Na wszystkich węzłach Edge wykonaj skrypt update.sh dla procesu Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Wykonaj skrypt update.sh dla logowania jednokrotnego na wszystkich węzłach:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Wykonaj skrypt `update.sh` dla interfejsu na wszystkich węzłach:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Jeśli używasz nowego interfejsu Edge, wykonaj to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Zmiany w obsługiwanym oprogramowaniu

Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.

Wycofania i wyłączenia

Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

Nowa otoczka narzędzia nodetool repair

Przed uruchomieniem narzędzia nodetool repair otoczka sprawdza, czy jest wystarczająco dużo miejsca na dysku (gdzie jest zamontowana Cassandra). Otoczka obsługuje też uwierzytelnianie JMX i konfiguracje związane z SSL przez JMX konfiguracje.

Dodano obsługę w zasadach LDAP dynamicznego zastępowania ciągów znaków w przypadku elementu <BaseDN>.

Element <BaseDN> w zasadach LDAP określa podstawowy poziom LDAP, pod którym znajdują się wszystkie Twoje dane. W tej wersji dodaliśmy do elementu atrybut ref, za pomocą którego możesz określić zmienną przepływu zawierającą wartość <BaseDN>, np. apigee.baseDN. ref ma pierwszeństwo przed jawną wartością BaseDN. Jeśli określisz zarówno ref, jak i wartość, ref ma priorytet. Jeśli ref nie zostanie rozwiązany w czasie działania, używana jest wartość.

Poprawki błędów

W tej sekcji znajdziesz listę błędów Private Cloud, które zostały naprawione w tej wersji.

Identyfikator problemu Opis
197513151

Naprawiono niespójną ścieżkę skryptu jQuery w klasycznym interfejsie

151852439

Ulepszone logowanie w interfejsie nie działało z powodu nieprawidłowej konfiguracji .properties pliku

Problem został rozwiązany.
194875545

Błąd 404 podczas przechodzenia do dewelopera ze strony aplikacji dewelopera

Problem został rozwiązany.
179769806

Firmy nie pojawiały się w interfejsie Edge

Problem został rozwiązany.
188039112

Problemy z zaufaniem do certyfikatów z podpisem własnym w interfejsie Edge

Problem został rozwiązany.
195932618

console.log() powodował nadmierne logowanie

Problem został rozwiązany.
193216745

W skryptach konfiguracji Cassandra występował drobny błąd związany z sortowaniem nazw centrów danych.

Problem został rozwiązany.
1195932115

Logowanie jednokrotne Apigee nieprawidłowo zwracało ślady stosu w odpowiedziach.

Problem został rozwiązany. Pamiętaj, że ślady stosu są nadal rejestrowane.
79591934

Narzędzie apigee-validate kończyło się niepowodzeniem z powodu niejasnego komunikatu

Problem został rozwiązany. Ulepszono rejestrowanie błędów w skrypcie apigee-validate.
174732169

Komunikaty syslog były nieprawidłowo odrzucane

Problem został rozwiązany.
193239069

Usunięto starsze klucze z komponentów Gateway i Machinekey

197760258

Awaria interfejsu API uprawnień powodowała problemy ze zgodnością między interfejsem Edge a bramą

Problem, który występował, gdy włączone było uwierzytelnianie LDAP zewnętrzne, został rozwiązany.
194485178

Usunięto spacje na początku i na końcu wszystkich właściwości limitu żądań i odpowiedzi HTTP

193918953

Usunięto niektóre nieużywane konfiguracje z komponentów Gateway

112262604

W przypadku przełączenia awaryjnego Postgres należy zaktualizować serwer zarządzania Mint

Utworzono ulepszony skrypt, który zmienia szczegóły połączenia Postgres na serwerze zarządzania Mint. Zobacz Obsługa przełączenia awaryjnego bazy danych PostgreSQL.
197301743

Duży komunikat uzgadniania SSL powodował problemy w Javie 1.8.0_3XX

Problem został rozwiązany.
188526117

Polecenie ip nie było poprzedzone ścieżką bezwzględną

Problem został rozwiązany. Skrypty Apigee teraz w pełni kwalifikują ścieżkę poleceń.
171240470

Aktualizacja zarządzania nie powiodła się, gdy włączone było uwierzytelnianie JMX lub SSL Cassandra

Dodano funkcję umożliwiającą podawanie konfiguracji uwierzytelniania JMX i SSL Cassandra podczas konfigurowania lub aktualizowania serwera zarządzania.
193564174

Panele statystyk w interfejsie Edge nie mogły pobierać danych

Naprawiliśmy błąd, który powodował, że zapytania Analytics kończyły się niepowodzeniem w przypadku środowisk z kropką w nazwie.
167960487

Słowa kluczowe AND/OR w tekście wymiarów powodowały niepowodzenie raportów Analytics.

Problem został rozwiązany.
132402519

Dodatkowe białe znaki na liście adresów IP w pliku router.properties uniemożliwiały uruchomienie routerów

Problem został rozwiązany. Dodatkowe białe znaki zostały usunięte.
184573211

Java Management Extensions (JMX) nie jest już domyślnie włączona w przypadku modułu logowania jednokrotnego Apigee.

Naprawione problemy z bezpieczeństwem

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały naprawione w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
Nie dotyczy

Hasła były rejestrowane w Edge for Private Cloud z powodu normalnego rejestrowania zmian w pliku konfiguracji. Możesz zapobiec rejestrowaniu zmian konfiguracji w ten sposób:

  • Jeśli komponent Edge jest już zainstalowany, wykonaj jedną z tych czynności:
    • Ustaw LOGGER_PRINT_CONFIG_DELTA=false jako zmienną środowiskową. Spowoduje to zatrzymanie rejestrowania zmian konfiguracji we wszystkich komponentach na tym węźle.
    • Aby zatrzymać rejestrowanie zmian konfiguracji w przypadku określonych komponentów, dodaj logger.print.config.delta=false do pliku konfiguracji konkretnego klienta dla tego komponentu. Spowoduje to zatrzymanie rejestrowania zmian konfiguracji w przypadku tego komponentu. Więcej informacji znajdziesz w artykule How to configue Edge.
  • Jeśli instalujesz komponent Edge, możesz zapobiec rejestrowaniu zmian konfiguracji dodając ten wpis do pliku silent.conf:
    CONFIG_DELTA_LOG=n

    Spowoduje to skonfigurowanie komponentu tak, aby nie rejestrował zmian konfiguracji.

Nie dotyczy Zwiększono bezpieczeństwo haseł i powiązanych danych przechowywanych na platformie.
CVE-2015-9251 Naprawiono [atak typu] cross-site scripting (XSS), gdy żądanie Ajax między domenami jest wykonywane bez opcji dataType w jQuery.
Nie dotyczy Dodano dodatkowe zabezpieczenia przed atakami polegającymi na powtórzeniu asercji SAML.

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.