אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-23 בספטמבר 2021 השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:
- edge-analytics-4.50.00-0.0.40046.noarch.rpm
- apigee-sso-4.50.00-0.0.21034.noarch.rpm
- apigee-tomcat-8.5.64-0.0.917.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
- apigee-lib-4.50.00-0.0.1019.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
- apigee-setup-4.50.00-0.0.1128.noarch.rpm
- apigee-service-4.50.00-0.0.1428.noarch.rpm
- apigee-configutil-4.50.00-0.0.613.noarch.rpm
- edge-gateway-4.50.00-0.0.20140.noarch.rpm
- edge-management-server-4.50.00-0.0.20140.noarch.rpm
- edge-message-processor-4.50.00-0.0.20140.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
- edge-router-4.50.00-0.0.20140.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
- edge-management-ui-4.50.00-0.0.20020.noarch.rpm
- edge-ui-4.50.00-0.0.20198.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
- apigee-validate-4.50.00-0.0.624.noarch.rpm
- apigee-mtls-4.50.00-0.0.20224.noarch.rpm
- apigee-adminapi-4.50.00-0.0.607.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.50.00
bootstrap_4.50.00.shהעדכני אל/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- מתקינים את כלי השירות Edge 4.50.00
apigee-serviceואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- מעדכנים את כלי השירות
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- מעדכנים את כלי השירות
apigee-validateבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- מעדכנים את כלי השירות
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- עדכון כלי השירות
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- עדכון של
apigee-configutil:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- מעדכנים את כל הצמתים של Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
כאשר
configFileמציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,/opt/silent.conf. - בכל צומתי Edge, מריצים את סקריפט
update.shלתהליך Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- מריצים את הסקריפט update.sh לממשק המשתמש בכל הצמתים:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- אם אתם משתמשים ב-Apigee mTLS, צריך לפעול לפי התהליך שמתואר במאמר בנושא שדרוג Apigee mTLS. מידע נוסף זמין במאמר מבוא ל-mTLS ב-Apigee.
שינויים ב תוכנות הנתמכות
אין שינויים בתוכנה הנתמכת בגרסה הזו.
הוצאה משימוש ופרישה
אין הוצאות משימוש או השבתות חדשות בגרסה הזו.
תכונות חדשות
הגרסה הזו כוללת את התכונות החדשות הבאות:
עטיפה חדשה סביב כלי התיקון nodetool
סקריפט העטיפה מבצע בדיקה של נפח האחסון בדיסק (שבו Cassandra מותקן) לפני שהוא מריץ את הפקודה nodetool repair. העטיפה תומכת גם באימות JMX וב-SSL על פני הגדרות שקשורות ל-JMX.
הוספנו תמיכה במדיניות LDAP בהחלפת מחרוזות דינמית לרכיב <BaseDN>.
רכיב <BaseDN> במדיניות LDAP מציין את הרמה הבסיסית של LDAP שמתחתיה נמצאים כל הנתונים שלכם.
בגרסה הזו הוספנו מאפיין ref לרכיב, שבו אפשר לציין משתנה של זרימת נתונים שמכיל את הערך <BaseDN>, כמו apigee.baseDN.
הערך של ref מקבל עדיפות על פני ערך BaseDN מפורש. אם מציינים גם את ref וגם את value, ref מקבל עדיפות. אם ref לא נפתר בזמן הריצה, נעשה שימוש בערך.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.
| מזהה הבעיה | תיאור |
|---|---|
| 197513151 |
תוקנה אי-עקביות בנתיב של סקריפט jQuery בממשק המשתמש הקלאסי |
| 151852439 |
הרישום המשופר ביומן עבור ממשק המשתמש נכשל בגלל הגדרה שגויה של הקובץ |
| 194875545 |
שגיאת 404 כשעוברים לדף של מפתח מדף האפליקציות של המפתח הבעיה הזו תוקנה. |
| 179769806 |
חברות לא הופיעו בממשק המשתמש של Edge הבעיה הזו תוקנה. |
| 188039112 |
בעיות באמון באישורים בחתימה עצמית בממשק המשתמש של Edge הבעיה הזו תוקנה. |
| 195932618 |
|
| 193216745 |
הייתה באג קל בדרך שבה שמות של מרכזי נתונים ממוינים בסקריפטים להגדרה של Cassandra. הבעיה הזו תוקנה. |
| 1195932115 |
מערכת Apigee SSO החזירה באופן שגוי עקבות מחסנית בתגובות. הבעיה הזו תוקנה. חשוב לזכור שעדיין מתבצע רישום ביומן של עקבות המחסנית. |
| 79591934 |
הכלי apigee-validate נכשל עם הודעה לא ברורה הבעיה הזו תוקנה. שיפרנו את רישום השגיאות בסקריפט apigee-validate. |
| 174732169 |
הודעות syslog נמחקו בטעות הבעיה הזו תוקנה. |
| 193239069 |
הוסרו מפתחות מדור קודם מרכיבי Gateway ו-Machinekey |
| 197760258 |
כשל ב-API של ההרשאות גרם לבעיות תאימות בין ממשק המשתמש של Edge לבין Gateway הבעיה הזו, שהתרחשה כשהופעל אימות LDAP חיצוני, תוקנה. |
| 194485178 |
הוסרו רווחים מובילים ורווחים בסוף השורה מכל המאפיינים של מגבלות הבקשות והתגובות של HTTP |
| 193918953 |
הסרנו כמה הגדרות שלא נמצאות בשימוש מרכיבי השער |
| 112262604 |
צריך לעדכן את שרת ניהול Mint כשמבצעים מעבר לגיבוי בעת כשל של Postgres נוצר סקריפט משופר לשינוי פרטי ההתחברות ל-Postgres עבור Mint Management Server. מידע נוסף על טיפול במעבר לגיבוי בעת כשל במסד נתונים של PostgreSQL |
| 197301743 |
הודעת לחיצת יד גדולה של SSL גרמה לבעיות ב-Java 1.8.0_3XX הבעיה הזו תוקנה. |
| 188526117 |
הפקודה ip לא קיבלה תחילית עם הנתיב המוחלט הבעיה הזו תוקנה. בסקריפטים של Apigee, הנתיב של הפקודות מצוין עכשיו באופן מלא. |
| 171240470 |
עדכון הניהול נכשל כשהופעלו אימות Cassandra JMX או SSL נוספה תכונה שמספקת אימות JMX ו-SSL של Cassandra כשמריצים הגדרה או עדכון בשרת הניהול. |
| 193564174 |
לוחות הבקרה של Edge UI Analytics לא הצליחו לאחזר נתונים תוקן באג שגרם לכך ששאילתות ב-Analytics נכשלו בסביבות עם נקודה בשם. |
| 167960487 |
מילות מפתח שמורות AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics. הבעיה הזו תוקנה. |
| 132402519 |
רווחים לבנים מיותרים ברשימת כתובות ה-IP של |
| 184573211 |
האפשרות Java Management Extensions (JMX) כבר לא מופעלת כברירת מחדל במודול Apigee SSO. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| לא רלוונטי | סיסמאות נרשמו ביומן ב-Edge for Private Cloud, בגלל רישום רגיל ביומן של שינויים בדלתא של קובץ ההגדרות. כדי למנוע רישום של שינויים בהגדרות ביומן:
|
| לא רלוונטי | שיפור האבטחה של הסיסמאות והנתונים הקשורים שמאוחסנים בפלטפורמה. |
| CVE-2015-9251 | בעיה של Cross-site Scripting (XSS) נפתרת כשמבצעים בקשת Ajax בין דומיינים שונים בלי האפשרות dataType ב-jQuery. |
| לא רלוונטי | הוספנו אמצעי הגנה נוספים מפני התקפות חוזרות של טענות נכונות (assertions) של SAML. |
בעיות מוכרות
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.