4.50.00.11 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

23 сентября 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • край-маршрутизатор-4.50.00-0.0.20140.noarch.rpm
  • край-мята-шлюз-4.50.00-0.0.30233.noarch.rpm
  • Edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • Edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • Edge-Management-ui-4.50.00-0.0.20020.noarch.rpm
  • край-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.50.00.sh для Edge 4.50.00 в папку /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Обновите утилиту apigee-lib :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите утилиту apigee-validate на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Обновите утилиту apigee-adminapi :
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Обновите утилиту apigee-machinekey :
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Обновите утилиту apigee-config :
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Обновите все узлы Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  7. На всех узлах Edge выполните скрипт update.sh для процесса Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Выполните скрипт update.sh для обеспечения единого входа (SSO) на всех узлах:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Выполните скрипт update.sh для доступа к пользовательскому интерфейсу на всех узлах:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Если вы используете новую версию Edge, выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» . Для получения дополнительной информации см. раздел «Введение в Apigee mTLS» .

Изменения в поддерживаемом программном обеспечении

В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе представлены следующие новые функции:

Новая оболочка для инструмента восстановления nodetool.

Оболочка выполняет проверку состояния дискового пространства (где смонтирована Cassandra) перед запуском команды nodetool repair. Оболочка также поддерживает аутентификацию JMX и конфигурации, связанные с SSL через JMX.

Добавлена ​​поддержка динамической замены строк в политике LDAP для элемента <BaseDN>.

Элемент <BaseDN> политики LDAP указывает базовый уровень LDAP, на котором хранятся все ваши данные. В этом выпуске мы добавили атрибут ref к этому элементу, который можно использовать для указания переменной потока, содержащей значение <BaseDN> , например apigee.baseDN . ref имеет приоритет над явным значением BaseDN. Если вы указываете и ref , и value, приоритет имеет ref . Если ref не определяется во время выполнения, используется value.

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.

Идентификатор выпуска Описание
197513151

Исправлена ​​ошибка в указании пути к скрипту jQuery в классическом пользовательском интерфейсе.

151852439

Расширенное логирование для пользовательского интерфейса не работало из-за неправильной конфигурации файла .properties

Эта проблема исправлена.
194875545

Ошибка 404 при переходе на страницу разработчика со страницы приложений для разработчиков.

Эта проблема исправлена.
179769806

Компании не отображались в пользовательском интерфейсе Edge.

Эта проблема исправлена.
188039112

Самоподписанные сертификаты вызывают проблемы с доверием в пользовательском интерфейсе Edge.

Эта проблема исправлена.
195932618

Вызов console.log() приводил к избыточному логированию.

Эта проблема исправлена.
193216745

Была обнаружена незначительная ошибка в способе сортировки имен центров обработки данных в скриптах настройки Cassandra.

Эта проблема исправлена.
1195932115

Apigee SSO некорректно возвращала трассировки стека в ответах.

Эта проблема исправлена. Обратите внимание, что трассировка стека по-прежнему записывается в лог.
79591934

apigee-validate выдавал неясное сообщение об ошибке.

Эта ошибка исправлена. Улучшено логирование ошибок для скрипта apigee-validate.
174732169

Сообщения syslog ошибочно отбрасывались.

Эта проблема исправлена.
193239069

Удалены устаревшие ключи из компонентов Gateway и Machinekey.

197760258

Сбой в API управления правами доступа вызывал проблемы совместимости между пользовательским интерфейсом Edge и шлюзом.

Проблема, возникавшая при включенной внешней LDAP-аутентификации, исправлена.
194485178

Удалены пробелы в начале и конце всех параметров ограничения HTTP-запросов и ответов.

193918953

Удалены некоторые неиспользуемые конфигурации из компонентов шлюза.

112262604

При выполнении переключения на резервный сервер Postgres необходимо обновить Mint Management Server.

Был создан усовершенствованный скрипт для изменения параметров подключения к PostgreSQL для Mint Management Server. См. раздел «Обработка переключения базы данных PostgreSQL при сбое» .
197301743

В Java 1.8.0_3XX проблемы вызывало большое сообщение SSL-рукопожатия, связанное с установлением соединения.

Эта проблема исправлена.
188526117

Команда ip не содержала в начале абсолютного пути.

Эта ошибка исправлена. Теперь скрипты Apigee полностью указывают путь к командам.
171240470

Обновление системы управления завершалось с ошибкой, когда была включена аутентификация Cassandra JMX или SSL.

Добавлена ​​функция, позволяющая задавать параметры аутентификации Cassandra JMX и конфигурации SSL при выполнении установки или обновления на сервере управления.
193564174

Панели мониторинга Edge UI Analytics не смогли получить данные.

Исправлена ​​ошибка, из-за которой запросы Analytics завершались с ошибкой для сред, в названии которых присутствовала точка.
167960487

Использование зарезервированных ключевых слов AND/OR в тексте измерений приводило к сбоям в работе отчетов Analytics.

Эта проблема исправлена.
132402519

Лишние пробелы в списке IP-адресов файла router.properties препятствовали включению маршрутизаторов.

Проблема исправлена. Лишний пробел удален.
184573211

Расширения управления Java (JMX) больше не включены по умолчанию для модуля Apigee SSO.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
Н/Д

В Edge для частного облака пароли регистрировались в журнале из-за стандартной процедуры регистрации изменений в конфигурационных файлах. Вы можете предотвратить регистрацию изменений конфигурации следующим образом:

  • Если компонент Edge уже установлен, выполните одно из следующих действий:
    • Установите переменную окружения LOGGER_PRINT_CONFIG_DELTA=false . Это остановит запись изменений конфигурации в лог для всех компонентов на этом узле.
    • Чтобы отключить запись изменений конфигурации для определенных компонентов, добавьте logger.print.config.delta=false в конфигурационный файл для этого компонента. Это остановит запись изменений конфигурации для данного компонента. Дополнительную информацию см. в разделе «Как настроить Edge» .
  • При установке компонента Edge можно предотвратить запись изменений конфигурации в журнал, добавив следующую запись в файл silent.conf :
    CONFIG_DELTA_LOG=n

    Это позволяет компоненту не регистрировать изменения конфигурации в журнале.

Н/Д Повышена безопасность паролей и связанных с ними данных, хранящихся на платформе.
CVE-2015-9251 Исправлена ​​уязвимость межсайтовой скриптовой атаки (XSS), возникающая при выполнении междоменного Ajax-запроса без указания параметра dataType в jQuery.
Н/Д Добавлена ​​дополнительная защита от атак повторного воспроизведения утверждений SAML.

Известные проблемы

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .