Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
23 сентября 2021 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-analytics-4.50.00-0.0.40046.noarch.rpm
- apigee-sso-4.50.00-0.0.21034.noarch.rpm
- apigee-tomcat-8.5.64-0.0.917.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
- apigee-lib-4.50.00-0.0.1019.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
- apigee-setup-4.50.00-0.0.1128.noarch.rpm
- apigee-service-4.50.00-0.0.1428.noarch.rpm
- apigee-configutil-4.50.00-0.0.613.noarch.rpm
- edge-gateway-4.50.00-0.0.20140.noarch.rpm
- edge-management-server-4.50.00-0.0.20140.noarch.rpm
- edge-message-processor-4.50.00-0.0.20140.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
- край-маршрутизатор-4.50.00-0.0.20140.noarch.rpm
- край-мята-шлюз-4.50.00-0.0.30233.noarch.rpm
- Edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
- Edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
- Edge-Management-ui-4.50.00-0.0.20020.noarch.rpm
- край-ui-4.50.00-0.0.20198.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
- apigee-validate-4.50.00-0.0.624.noarch.rpm
- apigee-mtls-4.50.00-0.0.20224.noarch.rpm
- apigee-adminapi-4.50.00-0.0.607.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.50.00.shдля Edge 4.50.00 в папку/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Обновите утилиту
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
- Обновите утилиту
apigee-validateна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Обновите утилиту
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Обновите утилиту
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Обновите утилиту
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где
configFileуказывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,/opt/silent.conf. - На всех узлах Edge выполните скрипт
update.shдля процесса Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Выполните скрипт
update.shдля обеспечения единого входа (SSO) на всех узлах:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Выполните скрипт update.sh для доступа к пользовательскому интерфейсу на всех узлах:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Если вы используете новую версию Edge, выполните следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» . Для получения дополнительной информации см. раздел «Введение в Apigee mTLS» .
Изменения в поддерживаемом программном обеспечении
В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.
Амортизация и списание активов
В этом релизе нет новых устаревших или удаленных функций.
Новые функции
В этом релизе представлены следующие новые функции:
Новая оболочка для инструмента восстановления nodetool.
Оболочка выполняет проверку состояния дискового пространства (где смонтирована Cassandra) перед запуском команды nodetool repair. Оболочка также поддерживает аутентификацию JMX и конфигурации, связанные с SSL через JMX.
Добавлена поддержка динамической замены строк в политике LDAP для элемента <BaseDN>.
Элемент <BaseDN> политики LDAP указывает базовый уровень LDAP, на котором хранятся все ваши данные. В этом выпуске мы добавили атрибут ref к этому элементу, который можно использовать для указания переменной потока, содержащей значение <BaseDN> , например apigee.baseDN . ref имеет приоритет над явным значением BaseDN. Если вы указываете и ref , и value, приоритет имеет ref . Если ref не определяется во время выполнения, используется value.
Исправлены ошибки
В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.
| Идентификатор выпуска | Описание |
|---|---|
| 197513151 | Исправлена ошибка в указании пути к скрипту jQuery в классическом пользовательском интерфейсе. |
| 151852439 | Расширенное логирование для пользовательского интерфейса не работало из-за неправильной конфигурации файла |
| 194875545 | Ошибка 404 при переходе на страницу разработчика со страницы приложений для разработчиков. Эта проблема исправлена. |
| 179769806 | Компании не отображались в пользовательском интерфейсе Edge. Эта проблема исправлена. |
| 188039112 | Самоподписанные сертификаты вызывают проблемы с доверием в пользовательском интерфейсе Edge. Эта проблема исправлена. |
| 195932618 | Вызов |
| 193216745 | Была обнаружена незначительная ошибка в способе сортировки имен центров обработки данных в скриптах настройки Cassandra. Эта проблема исправлена. |
| 1195932115 | Apigee SSO некорректно возвращала трассировки стека в ответах. Эта проблема исправлена. Обратите внимание, что трассировка стека по-прежнему записывается в лог. |
| 79591934 | apigee-validate выдавал неясное сообщение об ошибке. Эта ошибка исправлена. Улучшено логирование ошибок для скрипта apigee-validate. |
| 174732169 | Сообщения syslog ошибочно отбрасывались. Эта проблема исправлена. |
| 193239069 | Удалены устаревшие ключи из компонентов Gateway и Machinekey. |
| 197760258 | Сбой в API управления правами доступа вызывал проблемы совместимости между пользовательским интерфейсом Edge и шлюзом. Проблема, возникавшая при включенной внешней LDAP-аутентификации, исправлена. |
| 194485178 | Удалены пробелы в начале и конце всех параметров ограничения HTTP-запросов и ответов. |
| 193918953 | Удалены некоторые неиспользуемые конфигурации из компонентов шлюза. |
| 112262604 | При выполнении переключения на резервный сервер Postgres необходимо обновить Mint Management Server. Был создан усовершенствованный скрипт для изменения параметров подключения к PostgreSQL для Mint Management Server. См. раздел «Обработка переключения базы данных PostgreSQL при сбое» . |
| 197301743 | В Java 1.8.0_3XX проблемы вызывало большое сообщение SSL-рукопожатия, связанное с установлением соединения. Эта проблема исправлена. |
| 188526117 | Команда ip не содержала в начале абсолютного пути. Эта ошибка исправлена. Теперь скрипты Apigee полностью указывают путь к командам. |
| 171240470 | Обновление системы управления завершалось с ошибкой, когда была включена аутентификация Cassandra JMX или SSL. Добавлена функция, позволяющая задавать параметры аутентификации Cassandra JMX и конфигурации SSL при выполнении установки или обновления на сервере управления. |
| 193564174 | Панели мониторинга Edge UI Analytics не смогли получить данные. Исправлена ошибка, из-за которой запросы Analytics завершались с ошибкой для сред, в названии которых присутствовала точка. |
| 167960487 | Использование зарезервированных ключевых слов AND/OR в тексте измерений приводило к сбоям в работе отчетов Analytics. Эта проблема исправлена. |
| 132402519 | Лишние пробелы в списке IP-адресов файла |
| 184573211 | Расширения управления Java (JMX) больше не включены по умолчанию для модуля Apigee SSO. |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| Идентификатор выпуска | Описание |
|---|---|
| Н/Д | В Edge для частного облака пароли регистрировались в журнале из-за стандартной процедуры регистрации изменений в конфигурационных файлах. Вы можете предотвратить регистрацию изменений конфигурации следующим образом:
|
| Н/Д | Повышена безопасность паролей и связанных с ними данных, хранящихся на платформе. |
| CVE-2015-9251 | Исправлена уязвимость межсайтовой скриптовой атаки (XSS), возникающая при выполнении междоменного Ajax-запроса без указания параметра dataType в jQuery. |
| Н/Д | Добавлена дополнительная защита от атак повторного воспроизведения утверждений SAML. |
Известные проблемы
Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .