4.50.00.11 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation von Apigee X wechseln.
info

Am 23. September 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Updateverfahren

Durch das Update auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Yum-Repositories bereinigen:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.50.00 bootstrap_4.50.00.sh Datei in /tmp/bootstrap_4.50.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten für Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Aktualisieren Sie das Dienstprogramm apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm apigee-validate auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aktualisieren Sie das Dienstprogramm apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Aktualisieren Sie das Dienstprogramm apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Aktualisieren Sie das Dienstprogramm apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Aktualisieren Sie alle Cassandra-Knoten:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  7. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Edge-Prozess aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Führen Sie das Skript update.sh für SSO auf allen Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Führen Sie das Skript `update.sh` für die UI auf allen Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren. Weitere Informationen finden Sie unter Einführung in Apigee mTLS.

Änderungen an der unterstützten Software

In dieser Version gibt es keine Änderungen an der unterstützten Software.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

Neuer Wrapper für das Tool „nodetool repair“

Der Wrapper führt eine Integritätsprüfung des Festplattenspeichers durch (wo Cassandra eingebunden ist), bevor er „nodetool repair“ ausführt. Der Wrapper unterstützt auch die JMX-Authentifizierung und SSL-bezogene Konfigurationen über JMX.

Unterstützung für die dynamische Stringsubstitution für das Element `<BaseDN>` in der LDAP-Richtlinie hinzugefügt.

Das Element <BaseDN> der LDAP-Richtlinie gibt die Basisebene von LDAP an, unter der alle Ihre Daten vorhanden sind. In dieser Version haben wir dem Element ein Attribut ref hinzugefügt, mit dem Sie eine Ablaufvariable angeben können, die den Wert <BaseDN> enthält, z. B. apigee.baseDN. ref hat Vorrang vor einem expliziten BaseDN-Wert. Wenn Sie sowohl ref als auch einen Wert angeben, hat ref Vorrang. Wenn ref zur Laufzeit nicht aufgelöst wird, wird der Wert verwendet.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.

Problem-ID Beschreibung
197513151

Inkonsistenter jQuery-Skriptpfad in der klassischen UI behoben

151852439

Das erweiterte Logging für die UI ist aufgrund einer Fehlkonfiguration der .properties Datei fehlgeschlagen

Dieses Problem wurde behoben.
194875545

404-Fehler beim Aufrufen eines Entwicklers über die Seite „Entwickler-Apps“

Dieses Problem wurde behoben.
179769806

Unternehmen wurden in der Edge-UI nicht angezeigt.

Dieses Problem wurde behoben.
188039112

Probleme mit selbst signierten Zertifikaten in der Edge-UI

Dieses Problem wurde behoben.
195932618

console.log() hat zu übermäßigem Logging geführt.

Dieses Problem wurde behoben.
193216745

Es gab einen kleinen Fehler bei der Sortierung von Rechenzentrumsnamen in Cassandra-Einrichtungsskripts.

Dieses Problem wurde behoben.
1195932115

Apigee SSO hat fälschlicherweise Stacktraces in Antworten zurückgegeben.

Dieses Problem wurde behoben. Die Stacktraces werden aber weiterhin protokolliert.
79591934

`apigee-validate` ist mit einer unklaren Meldung fehlgeschlagen.

Dieses Problem wurde behoben. Die Fehlerprotokollierung für das Skript `apigee-validate` wurde verbessert.
174732169

Syslog-Nachrichten wurden fälschlicherweise gelöscht.

Dieses Problem wurde behoben.
193239069

Legacy-Schlüssel aus den Komponenten „Gateway“ und „Machinekey“ entfernt

197760258

Ein Fehler in der Berechtigungs-API hat zu Kompatibilitätsproblemen zwischen der Edge-UI und dem Gateway geführt.

Dieses Problem, das bei aktivierter externer LDAP-Authentifizierung aufgetreten ist, wurde behoben.
194485178

Nachgestellte und vorangestellte Leerzeichen aus allen Eigenschaften für die Begrenzung von HTTP-Anfragen und ‑Antworten entfernt

193918953

Einige nicht verwendete Konfigurationen aus Gateway-Komponenten entfernt

112262604

Der Mint Management Server muss aktualisiert werden, wenn ein Postgres-Failover ausgeführt wird.

Es wurde ein erweitertes Skript erstellt, um die Postgres-Verbindungsdetails für den Mint Management Server zu ändern. Weitere Informationen finden Sie unter Failover einer PostgreSQL-Datenbank verarbeiten.
197301743

Eine große SSL-Handshake-Nachricht hat Probleme in Java 1.8.0_3XX verursacht.

Dieses Problem wurde behoben.
188526117

Dem Befehl „ip“ wurde kein absoluter Pfad vorangestellt.

Dieses Problem wurde behoben. In Apigee-Skripts wird jetzt der vollständige Pfad der Befehle angegeben.
171240470

Das Management-Update ist fehlgeschlagen, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war.

Es wurde eine Funktion hinzugefügt, mit der die Cassandra-JMX-Authentifizierung und SSL-Konfigurationen beim Ausführen von Setup oder Update auf dem Management Server bereitgestellt werden können.
193564174

Die Analysedashboards der Edge-UI konnten keine Daten abrufen.

Ein Fehler wurde behoben, bei dem Analyseabfragen für Umgebungen mit einem Punkt im Namen fehlgeschlagen sind.
167960487

Reservierte Keywords „AND“/„OR“ im Text von Dimensionen haben dazu geführt, dass Analyseberichte fehlgeschlagen sind.

Dieses Problem wurde behoben.
132402519

Zusätzliche Leerzeichen in der IP-Adressliste von router.properties haben verhindert, dass Router gestartet werden konnten.

Dieses Problem wurde behoben. Die zusätzlichen Leerzeichen wurden entfernt.
184573211

Java Management Extensions (JMX) ist für das Apigee SSO-Modul nicht mehr standardmäßig aktiviert.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung

Passwörter wurden in Edge for Private Cloud protokolliert, da Änderungen an der Konfigurationsdatei normal protokolliert wurden. Sie können die Protokollierung von Konfigurationsänderungen so verhindern:

  • Wenn eine Edge-Komponente bereits installiert ist, führen Sie einen der folgenden Schritte aus:
    • Legen Sie LOGGER_PRINT_CONFIG_DELTA=false als Umgebungsvariable fest. Dadurch wird die Protokollierung von Konfigurationsänderungen für alle Komponenten auf diesem Knoten beendet.
    • Wenn Sie die Protokollierung von Konfigurationsänderungen für bestimmte Komponenten beenden möchten, fügen Sie logger.print.config.delta=false der kundenspezifischen Konfiguration datei für diese Komponente hinzu. Dadurch wird die Protokollierung von Konfigurationsänderungen für diese Komponente beendet. Weitere Informationen finden Sie unter How to configue Edge konfigurieren.
  • Wenn Sie eine Edge-Komponente installieren, können Sie die Protokollierung von Konfigurationsänderungen verhindern, indem Sie der Datei silent.conf den folgenden Eintrag hinzufügen:
    CONFIG_DELTA_LOG=n

    Dadurch wird die Komponente so konfiguriert, dass keine Konfigurationsänderungen protokolliert werden.

Verbesserte Sicherheit von Passwörtern und zugehörigen Daten, die auf der Plattform gespeichert sind.
CVE-2015-9251 Cross-Site-Scripting (XSS) wurde behoben, wenn eine domänenübergreifende Ajax-Anfrage ausgeführt wird ohne die Option „dataType“ in jQuery.
Zusätzliche Schutzmaßnahmen gegen Replay-Angriffe auf SAML-Assertionen hinzugefügt.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.