4.50.00.11 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 23 settembre 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Puoi controllare le versioni RPM attualmente installate, per verificare se devono essere aggiornate, inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.50.00.sh di Edge 4.50.00 in /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installa l'utilità apigee-service di Edge 4.50.00 e le relative dipendenze:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Aggiorna l'utilità apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee-validate sul server di gestione:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aggiorna l'utilità apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Aggiorna l'utilità apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Aggiorna l'utilità apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Aggiorna tutti i nodi Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio, /opt/silent.conf.

  7. Su tutti i nodi Edge, esegui lo script update.sh per il processo Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Esegui lo script update.sh per SSO su tutti i nodi:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Esegui lo script `update.sh` per l'interfaccia utente su tutti i nodi:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apig1ee mTLS. Per maggiori informazioni, consulta Introduzione ad Apigee mTLS.

Modifiche al software supportato

Non sono state apportate modifiche al software supportato in questa release.

Ritiri e dismissioni

Non sono stati introdotti nuovi ritiri o dismissioni in questa release.

Nuove funzionalità

Questa release introduce le seguenti nuove funzionalità:

Nuovo wrapper per lo strumento di riparazione nodetool

Il wrapper esegue un controllo di integrità dello spazio su disco (dove è montato Cassandra) prima di eseguire la riparazione di nodetool. Il wrapper supporta anche l'autenticazione JMX e le configurazioni correlate a SSL su JMX.

Aggiunto il supporto nella policy LDAP per la sostituzione dinamica delle stringhe per l'elemento <BaseDN>.

L'elemento <BaseDN> della policy LDAP specifica il livello di base di LDAP in cui esistono tutti i tuoi dati. In questa release, abbiamo aggiunto un attributo ref all'elemento, che puoi utilizzare per specificare una variabile di flusso contenente il valore <BaseDN>, ad esempio apigee.baseDN. ref ha la precedenza su un valore BaseDN esplicito. Se specifichi sia ref sia il valore, ref ha la priorità. Se ref non viene risolto in fase di runtime, viene utilizzato il valore.

Correzioni di bug

Questa sezione elenca i bug di Private Cloud corretti in questa release.

ID problema Descrizione
197513151

Risolto il problema del percorso dello script jQuery incoerente nell'interfaccia utente classica

151852439

Il logging avanzato per l'interfaccia utente non riusciva a causa di una configurazione errata del .properties file

Il problema è stato risolto.
194875545

Errore 404 durante la navigazione a uno sviluppatore dalla pagina delle app per sviluppatori

Il problema è stato risolto.
179769806

Le aziende non venivano visualizzate nell'interfaccia utente di Edge

Il problema è stato risolto.
188039112

Problemi di attendibilità dei certificati autofirmati nell'interfaccia utente di Edge

Il problema è stato risolto.
195932618

console.log() causava un logging eccessivo

Il problema è stato risolto.
193216745

Si è verificato un bug minore nel modo in cui i nomi dei data center vengono ordinati negli script di configurazione di Cassandra.

Il problema è stato risolto.
1195932115

Apigee SSO restituiva in modo errato le analisi dello stack nelle risposte.

Il problema è stato risolto. Tieni presente che le analisi dello stack vengono comunque registrate.
79591934

apigee-validate non riusciva a causa di un messaggio oscuro

Il problema è stato risolto. Il logging degli errori per lo script apigee-validate è stato migliorato.
174732169

I messaggi syslog venivano eliminati in modo errato

Il problema è stato risolto.
193239069

Rimosse le chiavi legacy dai componenti Gateway e Machinekey

197760258

Un errore nell'API delle autorizzazioni causava problemi di compatibilità tra l'interfaccia utente di Edge e Gateway

Il problema, che si verificava quando era abilitata l'autenticazione LDAP esterna, è stato risolto.
194485178

Rimossi gli spazi iniziali e finali da tutte le proprietà dei limiti di richiesta e risposta HTTP

193918953

Rimossi alcuni configurazioni inutilizzate dai componenti Gateway

112262604

Il server di gestione di Mint deve essere aggiornato quando viene eseguito il failover di Postgres

È stato creato uno script avanzato per modificare i dettagli della connessione Postgres per il server di gestione di Mint Server. Consulta Gestire un failover del database PostgreSQL.
197301743

Un messaggio di handshake SSL di grandi dimensioni causava problemi in Java 1.8.0_3XX

Il problema è stato risolto.
188526117

Il comando ip non era preceduto dal percorso assoluto

Il problema è stato risolto. Gli script Apigee ora qualificano completamente il percorso dei comandi.
171240470

L'aggiornamento della gestione non riusciva quando erano abilitati l'autenticazione JMX di Cassandra o SSL

Aggiunta la funzionalità per fornire l'autenticazione JMX di Cassandra e le configurazioni SSL durante l'esecuzione della configurazione o dell'aggiornamento sul server di gestione.
193564174

Le dashboard di analisi dell'interfaccia utente di Edge non erano in grado di recuperare i dati

Risolto un bug per cui le query di Analytics non riuscivano per gli ambienti con un punto nel nome.
167960487

Le parole chiave riservate AND/OR nel testo delle dimensioni causavano il mancato funzionamento dei report di Analytics.

Il problema è stato risolto.
132402519

Gli spazi vuoti aggiuntivi nell'elenco degli indirizzi IP di router.properties impedivano l'avvio dei router

Il problema è stato risolto. Gli spazi vuoti aggiuntivi sono stati rimossi.
184573211

Java Management Extensions (JMX) non è più abilitato per impostazione predefinita per il modulo Apigee SSO.

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
N/D

Le password venivano registrate in Edge for Private Cloud a causa del normale logging di modifiche delta del file di configurazione. Puoi impedire la registrazione delle modifiche alla configurazione nel seguente modo:

  • Se un componente Edge è già installato, esegui uno dei seguenti passaggi:
    • Imposta LOGGER_PRINT_CONFIG_DELTA=false come variabile di ambiente. In questo modo, la registrazione delta della configurazione viene interrotta per tutti i componenti sul nodo.
    • Per interrompere la registrazione delta della configurazione per componenti specifici, aggiungi logger.print.config.delta=false al file di configurazione specifico del cliente per quel componente. In questo modo, la registrazione delle modifiche alla configurazione viene interrotta per quel componente. Per maggiori informazioni, consulta Come configue Edge.
  • Se stai installando un componente Edge, puoi impedire la registrazione delle modifiche alla configurazione aggiungendo la seguente voce al file silent.conf:
    CONFIG_DELTA_LOG=n

    In questo modo, il componente non registrerà le modifiche alla configurazione.

N/D Migliorata la sicurezza delle password e dei dati correlati archiviati nella piattaforma.
CVE-2015-9251 Il problema di Cross-Site Scripting (XSS) è stato risolto quando viene eseguita una richiesta Ajax cross-domain senza l'opzione dataType in jQuery.
N/D Aggiunte ulteriori protezioni contro gli attacchi di replay delle asserzioni SAML.

Problemi noti

Per un elenco completo dei problemi noti, consulta Problemi noti con Edge for Private Cloud.