4.50.00.11 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

23 września 2021 r. udostępniliśmy nową wersję Apigee Edge Private Cloud.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach brzegowych:

  1. Na wszystkich węzłach brzegowych:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.50.00 bootstrap_4.50.00.sh:/tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.50.00 i zależności:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Zaktualizuj narzędzie apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee-validate na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Zaktualizuj narzędzie apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Zaktualizuj narzędzie apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Zaktualizuj narzędzie apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Zaktualizuj wszystkie węzły Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład: /opt/silent.conf.

  7. Na wszystkich węzłach brzegowych wykonaj skrypt update.sh dla procesu brzegowego:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Wykonaj skrypt update.sh dla logowania jednokrotnego na wszystkich węzłach:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Uruchom skrypt update.sh dla interfejsu na wszystkich węzłach:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Jeśli korzystasz z nowej wersji Edge, uruchom to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Zmiany w  obsługiwanym oprogramowaniu

Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.

Wycofania i zakończenia

W tej wersji nie ma żadnych nowych wycofań ani zakończeń obsługi.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

Nowa otoczka narzędzia nodetool repair

Skrypt weryfikuje ilość miejsca na dysku (na którym jest zamontowana Cassandra) przed uruchomieniem narzędzia nodetool repair. Otoka obsługuje też uwierzytelnianie JMX i konfiguracje związane z SSL przez JMX.

Dodaliśmy do zasad LDAP obsługę dynamicznego zastępowania ciągów tekstowych w elemencie <BaseDN>.

Element <BaseDN> zasad LDAP określa podstawowy poziom LDAP, pod którym znajdują się wszystkie Twoje dane. W tej wersji dodaliśmy do elementu atrybut ref, którego możesz użyć do określenia zmiennej przepływu zawierającej wartość <BaseDN>, np. apigee.baseDN. ref ma pierwszeństwo przed jawną wartością BaseDN. Jeśli określisz zarówno ref, jak i wartość, pierwszeństwo ma ref. Jeśli ref nie zostanie rozpoznana w czasie działania, używana jest wartość.

Poprawki błędów

W tej sekcji znajdziesz listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.

Identyfikator problemu Opis
197513151

Naprawiono niespójną ścieżkę skryptu jQuery w klasycznym interfejsie

151852439

Ulepszone rejestrowanie w interfejsie nie działało z powodu nieprawidłowej konfiguracji pliku .properties.

Problem został rozwiązany.
194875545

Błąd 404 podczas przechodzenia do strony dewelopera ze strony aplikacji dewelopera

Problem został rozwiązany.
179769806

Firmy nie wyświetlały się w interfejsie Edge

Problem został rozwiązany.
188039112

Problemy z zaufaniem do certyfikatów podpisanych samodzielnie w interfejsie Edge

Problem został rozwiązany.
195932618

console.log() powodował nadmierne logowanie

Problem został rozwiązany.
193216745

W skryptach konfiguracji Cassandry występował drobny błąd w sposobie sortowania nazw centrów danych.

Problem został rozwiązany.
1195932115

Apigee SSO nieprawidłowo zwracało ślady stosu w odpowiedziach.

Problem został rozwiązany. Pamiętaj, że ślady stosu są nadal rejestrowane.
79591934

Narzędzie apigee-validate zwracało niejasny komunikat o błędzie

Problem został rozwiązany. Ulepszyliśmy rejestrowanie błędów w skrypcie apigee-validate.
174732169

wiadomości syslog były nieprawidłowo odrzucane

Problem został rozwiązany.
193239069

Usunięto starsze klucze z komponentów Gateway i Machinekey

197760258

Błąd w interfejsie API uprawnień powodował problemy ze zgodnością między interfejsem Edge a bramą

Ten problem, który występował, gdy włączone było zewnętrzne uwierzytelnianie LDAP, został rozwiązany.
194485178

Usunięto spacje na początku i na końcu wszystkich właściwości limitu żądań i odpowiedzi HTTP

193918953

Usunięto z komponentów bramy niektóre nieużywane konfiguracje

112262604

W przypadku przełączenia awaryjnego bazy danych Postgres należy zaktualizować serwer zarządzania Mint

Utworzono ulepszony skrypt, który umożliwia zmianę szczegółów połączenia z PostgreSQL na serwerze Mint Management. Zobacz Obsługa przełączania awaryjnego bazy danych PostgreSQL.
197301743

Duża wiadomość uzgadniania połączenia SSL powodowała problemy w Javie 1.8.0_3XX

Problem został rozwiązany.
188526117

Polecenie ip nie miało przedrostka w postaci ścieżki bezwzględnej

Problem został rozwiązany. Skrypty Apigee w pełni kwalifikują ścieżkę poleceń.
171240470

Aktualizacja zarządzania nie powiodła się, gdy włączone było uwierzytelnianie JMX lub SSL w Cassandrze

Dodaliśmy funkcję umożliwiającą podawanie konfiguracji uwierzytelniania JMX i SSL w przypadku bazy danych Cassandra podczas uruchamiania konfiguracji lub aktualizacji na serwerze zarządzającym.
193564174

Panele statystyk interfejsu Edge nie mogły pobrać danych

Rozwiązaliśmy błąd, który powodował niepowodzenie zapytań Analytics w przypadku środowisk z kropką w nazwie.
167960487

Słowa kluczowe ZAPISANE WIELKIMI LITERAMI i słowa kluczowe LUB w tekście wymiarów powodowały błędy w raportach Analytics.

Problem został rozwiązany.
132402519

Dodatkowe białe znaki na liście adresów IP w router.properties uniemożliwiały uruchomienie routerów

Problem został rozwiązany. Dodatkowy odstęp zostanie usunięty.
184573211

Rozszerzenia Java Management Extensions (JMX) nie są już domyślnie włączone w module logowania jednokrotnego Apigee.

Usunięto problemy dotyczące bezpieczeństwa

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
Nie dotyczy

Hasła były rejestrowane w Edge for Private Cloud z powodu normalnego logowania zmian w pliku konfiguracji. Aby zapobiec logowaniu zmian konfiguracji:

  • Jeśli komponent Edge jest już zainstalowany, wykonaj jedną z tych czynności:
    • Ustaw LOGGER_PRINT_CONFIG_DELTA=false jako zmienną środowiskową. Spowoduje to zatrzymanie rejestrowania zmian konfiguracji wszystkich komponentów na tym węźle.
    • Aby zatrzymać rejestrowanie zmian konfiguracji w przypadku określonych komponentów, dodaj logger.print.config.delta=false do pliku konfiguracji klienta dla tego komponentu. Spowoduje to zatrzymanie rejestrowania zmian konfiguracji tego komponentu. Więcej informacji znajdziesz w artykule Jak skonfigurować Edge.
  • Jeśli instalujesz komponent Edge, możesz zapobiec rejestrowaniu zmian konfiguracji, dodając do pliku silent.conf ten wpis:
    CONFIG_DELTA_LOG=n

    Spowoduje to, że komponent nie będzie rejestrować zmian konfiguracji.

Nie dotyczy Zwiększone bezpieczeństwo haseł i powiązanych danych przechowywanych na platformie.
CVE-2015-9251 Problem z atakiem typu Cross-site Scripting (XSS) został rozwiązany w przypadku wykonywania żądania Ajax w innej domenie bez opcji dataType w jQuery.
Nie dotyczy Dodaliśmy dodatkowe zabezpieczenia przed atakami polegającymi na ponownym wykorzystaniu asercji SAML.

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.