4.50.00.11 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-23 בספטמבר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.50.00 bootstrap_4.50.00.sh העדכני אל /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. מתקינים את כלי השירות Edge 4.50.00 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. מעדכנים את כלי השירות apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-validate בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. מעדכנים את כלי השירות apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. כלי העדכון של apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. עדכון של apigee-config util:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. מעדכנים את כל צמתי Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    כאשר configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  7. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. מריצים את הסקריפט update.sh לממשק המשתמש בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. אם אתם משתמשים ב-mTLS של Apigee, צריך לפעול לפי ההליך שמתואר במאמר שדרוג mTLS של Apigee. מידע נוסף זמין במאמר מבוא ל-mTLS ב-Apigee.

שינויים ב תוכנה נתמכת

אין שינויים בתוכנה הנתמכת בגרסה הזו.

הוצאה משימוש וסיום תמיכה

אין בגרסה הזו הוצאות משימוש או השבתות חדשות.

תכונות חדשות

בגרסה הזו הוספנו את התכונות החדשות הבאות:

עטיפה חדשה סביב כלי התיקון nodetool

סקריפט העטיפה מבצע בדיקה של נפח הדיסק (במקום שבו Cassandra מותקן) לפני שהוא מריץ את הפקודה nodetool repair. העטיפה תומכת גם באימות JMX וב-SSL על פני הגדרות שקשורות ל-JMX.

הוספנו תמיכה במדיניות LDAP בהחלפת מחרוזות דינמית ברכיב <BaseDN>.

רכיב <BaseDN> במדיניות LDAP מציין את הרמה הבסיסית של LDAP שמתחתיה נמצאים כל הנתונים שלכם. בגרסה הזו הוספנו מאפיין ref לרכיב, שאפשר להשתמש בו כדי לציין משתנה זרימה שמכיל את הערך <BaseDN>, כמו apigee.baseDN. הערך של ref מקבל עדיפות על פני ערך מפורש של BaseDN. אם מציינים גם ref וגם ערך, ref מקבל עדיפות. אם ref לא נפתר בזמן הריצה, נעשה שימוש בערך.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
197513151

תוקנה בעיה של נתיב סקריפט jQuery לא עקבי בממשק המשתמש הקלאסי

151852439

הרישום המשופר ביומן עבור ממשק המשתמש נכשל בגלל הגדרה שגויה של הקובץ .properties

הבעיה הזו נפתרה.
194875545

שגיאת 404 כשמנווטים אל מפתח מדף האפליקציות של המפתח

הבעיה הזו נפתרה.
179769806

חברות לא הופיעו בממשק המשתמש של Edge

הבעיה הזו נפתרה.
188039112

בעיות באמון באישורים בחתימה עצמית בממשק המשתמש של Edge

הבעיה הזו נפתרה.
195932618

console.log() גרם לרישום מוגזם ביומן

הבעיה הזו נפתרה.
193216745

הייתה באג קל בדרך שבה שמות של מרכזי נתונים ממוינים בסקריפטים להגדרה של Cassandra.

הבעיה הזו נפתרה.
1195932115

מערכת Apigee SSO החזירה באופן שגוי עקבות מחסנית בתגובות.

הבעיה הזו נפתרה. חשוב לזכור שעדיין מתבצע רישום של עקבות מחסנית.
79591934

הכלי apigee-validate נכשל עם הודעה לא ברורה

הבעיה הזו נפתרה. שיפרנו את רישום השגיאות בסקריפט apigee-validate.
174732169

הודעות syslog נמחקו בטעות

הבעיה הזו נפתרה.
193239069

הסרנו מפתחות מדור קודם מרכיבי Gateway ו-Machinekey

197760258

כשל ב-API של ההרשאות גרם לבעיות תאימות בין ממשק המשתמש של Edge לבין Gateway

הבעיה הזו, שהתרחשה כשהופעל אימות LDAP חיצוני, תוקנה.
194485178

הוסרו רווחים מובילים ורווחים בסוף השורה מכל המאפיינים של מגבלות בקשות ותגובות HTTP

193918953

הסרנו כמה הגדרות שלא נמצאות בשימוש מרכיבי השער

112262604

צריך לעדכן את Mint Management Server כשמבצעים מעבר לגיבוי בעת כשל של Postgres

נוצר סקריפט משופר לשינוי פרטי ההתחברות ל-Postgres עבור שרת Mint Management. איך מטפלים במעבר לגיבוי (failover) של מסד נתונים ב-PostgreSQL
197301743

הודעת לחיצת יד גדולה של SSL גרמה לבעיות ב-Java 1.8.0_3XX

הבעיה הזו נפתרה.
188526117

הפקודה ip לא קיבלה תחילית עם הנתיב המוחלט

הבעיה הזו נפתרה. הנתיב של הפקודות בסקריפטים של Apigee מוגדר עכשיו באופן מלא.
171240470

עדכון הניהול נכשל כשהופעלו אימות JMX של Cassandra או SSL

נוספה תכונה שמספקת אימות JMX ו-SSL של Cassandra כשמריצים הגדרה או עדכון בשרת הניהול.
193564174

לוחות הבקרה של Edge UI Analytics לא הצליחו לאחזר נתונים

תוקן באג שגרם לכך ששאילתות ב-Analytics נכשלו בסביבות עם נקודה בשם.
167960487

מילות מפתח שמורות AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics.

הבעיה הזו נפתרה.
132402519

רווחים לבנים מיותרים ברשימת כתובות ה-IP של router.properties מנעו את הפעלת הנתבים

הבעיה הזו נפתרה. הרווח הלבן המיותר הוסר.
184573211

התוסף Java Management Extensions‏ (JMX) כבר לא מופעל כברירת מחדל במודול Apigee SSO.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
לא רלוונטי

הסיסמאות נרשמו ביומן ב-Edge for Private Cloud, בגלל רישום רגיל של שינויים מצטברים בקובץ התצורה. כדי למנוע רישום של שינויים בהגדרות, אפשר:

  • אם רכיב Edge כבר מותקן, מבצעים אחת מהפעולות הבאות:
    • מגדירים את LOGGER_PRINT_CONFIG_DELTA=false כמשתנה סביבה. הפעולה הזו תפסיק את הרישום של דלתא ההגדרות לכל הרכיבים בצומת הזה.
    • כדי להפסיק את הרישום של דלתא בהגדרות של רכיבים ספציפיים, מוסיפים את logger.print.config.delta=false לקובץ ההגדרות הספציפי ללקוח של אותו רכיב. הפעולה הזו תפסיק את הרישום ביומן של שינויים בהגדרות של הרכיב הזה. מידע נוסף זמין במאמר איך מגדירים את Edge.
  • אם אתם מתקינים רכיב של Edge, אתם יכולים למנוע רישום ביומן של שינויים בהגדרות על ידי הוספת הרשומה הבאה לקובץ silent.conf:
    CONFIG_DELTA_LOG=n

    ההגדרה הזו קובעת שהרכיב לא יתעד שינויים בהגדרות.

לא רלוונטי שיפור האבטחה של הסיסמאות והנתונים שקשורים אליהן ומאוחסנים בפלטפורמה.
CVE-2015-9251 פרצת אבטחה XSS‏ (cross-site scripting) נפתרת כשמבצעים בקשת Ajax חוצת דומיינים בלי האפשרות dataType ב-jQuery.
לא רלוונטי הוספנו אמצעי הגנה נוספים מפני התקפות חוזרות של טענות נכונות (assertions) של SAML.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.