4.50.00.11 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
info

Le 23 septembre 2021, nous avons publié une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier Edge 4.50.00 bootstrap_4.50.00.sh dans /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installez l'utilitaire apigee-service d'Edge 4.50.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Mettez à jour l'utilitaire apigee-lib :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Utilisez la commande source pour exécuter le script apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour l'utilitaire apigee-validate sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Mettez à jour l'utilitaire apigee-adminapi :
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Mettez à jour l'utilitaire apigee-machinekey :
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Mettez à jour l'utilitaire apigee-config :
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Mettez à jour tous les nœuds Cassandra :
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour le cloud privé. Exemple : /opt/silent.conf.

  7. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus Edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Exécutez le script update.sh pour l'authentification unique sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Exécutez le script update.sh pour l'interface utilisateur sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Si vous utilisez Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS. Pour en savoir plus, consultez Présentation d'Apigee mTLS.

Modifications apportées aux logiciels compatibles

Aucune modification n'a été apportée aux logiciels compatibles dans cette version.

Abandon et mise hors service

Aucun abandon ni mise hors service n'ont été effectués dans cette version.

Nouvelles fonctionnalités

Cette version introduit les nouvelles fonctionnalités suivantes :

Nouveau wrapper autour de l'outil de réparation nodetool

Le wrapper effectue une vérification de l'espace disque (où Cassandra est monté) avant d'exécuter la réparation nodetool. Il est également compatible avec l'authentification JMX et le protocole SSL sur les configurations associées à JMX configurations.

Ajout de la prise en charge de la substitution dynamique de chaînes pour l'élément <BaseDN> dans la stratégie LDAP.

L'élément <BaseDN> de la stratégie LDAP spécifie le niveau de base de LDAP sous lequel toutes vos données existent. Dans cette version, nous avons ajouté un attribut ref à l'élément, que vous pouvez utiliser pour spécifier une variable de flux contenant la valeur <BaseDN>, telle que apigee.baseDN. ref a priorité sur une valeur BaseDN explicite. Si vous spécifiez à la fois ref et une valeur, ref est prioritaire. Si ref n'est pas résolu au moment de l'exécution, la valeur est utilisée.

Correction de bugs

Cette section répertorie les bugs du cloud privé qui ont été corrigés dans cette version.

ID du problème Description
197513151

Correction d'un chemin de script jQuery incohérent dans l'interface utilisateur classique

151852439

La journalisation améliorée de l'interface utilisateur échouait en raison d'une mauvaise configuration du .properties fichier

Ce problème a été résolu.
194875545

Erreur 404 lors de l'accès à un développeur depuis la page des applications de développeur

Ce problème a été résolu.
179769806

Les entreprises n'apparaissaient pas dans l'interface utilisateur Edge

Ce problème a été résolu.
188039112

Problèmes de confiance liés aux certificats autosignés dans l'interface utilisateur Edge

Ce problème a été résolu.
195932618

console.log() entraînait une journalisation excessive

Ce problème a été résolu.
193216745

Un bug mineur affectait le tri des noms de centres de données dans les scripts de configuration de Cassandra.

Ce problème a été résolu.
1195932115

L'authentification unique Apigee renvoyait de manière incorrecte des traces de pile dans les réponses.

Ce problème a été résolu. Notez que les traces de pile sont toujours enregistrées.
79591934

apigee-validate échouait avec un message obscur

Ce problème a été résolu. La journalisation des erreurs pour le script apigee-validate a été améliorée.
174732169

Les messages syslog étaient supprimés de manière incorrecte

Ce problème a été résolu.
193239069

Suppression des clés héritées des composants Gateway et Machinekey

197760258

Un échec de l'API d'autorisations entraînait des problèmes de compatibilité entre l'interface utilisateur Edge et Gateway

Ce problème, qui se produisait lorsque l'authentification LDAP externe était activée, a été résolu.
194485178

Suppression des espaces de début et de fin de toutes les propriétés de limite de requêtes et de réponses HTTP

193918953

Suppression de certaines configurations inutilisées des composants Gateway

112262604

Le serveur de gestion Mint doit être mis à jour lorsque le basculement Postgres est effectué

Un script amélioré a été créé pour modifier les informations de connexion Postgres pour le serveur de gestion Mint Server. Consultez Gérer un basculement de base de données PostgreSQL.
197301743

Un message de handshake SSL volumineux entraînait des problèmes dans Java 1.8.0_3XX

Ce problème a été résolu.
188526117

La commande ip n'était pas précédée du chemin absolu

Ce problème a été résolu. Les scripts Apigee qualifient désormais entièrement le chemin des commandes.
171240470

La mise à jour de la gestion échouait lorsque l'authentification JMX Cassandra ou le protocole SSL étaient activés

Ajout d'une fonctionnalité permettant de fournir l'authentification JMX Cassandra et les configurations SSL lors de l'exécution de la configuration ou de la mise à jour sur le serveur de gestion.
193564174

Les tableaux de bord d'analyse de l'interface utilisateur Edge ne parvenaient pas à récupérer les données

Correction d'un bug qui empêchait les requêtes Analytics de fonctionner pour les environnements dont le nom contenait un point.
167960487

Les mots clés réservés AND/OR dans le texte des dimensions entraînaient l'échec des rapports Analytics.

Ce problème a été résolu.
132402519

Des espaces supplémentaires dans la liste d'adresses IP de router.properties empêchaient les routeurs de se lancer

Ce problème a été résolu. Les espaces supplémentaires sont désormais supprimés.
184573211

Java Management Extensions (JMX) n'est plus activé par défaut pour le module d'authentification unique Apigee.

Problèmes de sécurité résolus

Voici la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.

ID du problème Description
N/A

Les mots de passe étaient enregistrés dans Edge pour le cloud privé en raison de la journalisation normale de modifications delta du fichier de configuration. Vous pouvez empêcher la journalisation des modifications de configuration comme suit :

  • Si un composant Edge est déjà installé, effectuez l'une des étapes suivantes :
    • Définissez LOGGER_PRINT_CONFIG_DELTA=false comme variable d'environnement. Cela arrête la journalisation delta de la configuration pour tous les composants de ce nœud.
    • Pour arrêter la journalisation delta de la configuration pour des composants spécifiques, ajoutez logger.print.config.delta=false au fichier de configuration spécifique au client pour ce composant. Cela arrête la journalisation des modifications de configuration pour ce composant. Pour en savoir plus, consultez How to configurer Edge.
  • Si vous installez un composant Edge, vous pouvez empêcher la journalisation des modifications de configuration en ajoutant l'entrée suivante au fichier silent.conf :
    CONFIG_DELTA_LOG=n

    Cela configure le composant pour qu'il n'enregistre pas les modifications de configuration.

N/A Amélioration de la sécurité des mots de passe et des données associées stockées sur la plate-forme.
CVE-2015-9251 Le script intersites (XSS) est corrigé lorsqu'une requête Ajax interdomaines est effectuée sans l'option dataType dans jQuery.
N/A Ajout de protections supplémentaires contre les attaques par relecture d'assertions SAML.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.