4.50.00.11 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 23 de setembro de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Para verificar se as versões do RPM instaladas precisam ser atualizadas, insira:

apigee-all version

Para atualizar a instalação, siga este procedimento nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo mais recente do Edge 4.50.00 bootstrap_4.50.00.sh para /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Instale o utilitário apigee-service do Edge 4.50.00 e as dependências:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Atualize o utilitário apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Atualize o utilitário apigee-validate no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Atualize o utilitário apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Atualize o utilitário apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Atualize o utilitário apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Atualize todos os nós do Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Em que configFile especifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo, /opt/silent.conf.

  7. Em todos os nós do Edge, execute o script update.sh para o processo do Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Execute o script update.sh para SSO em todos os nós:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Execute o script update.sh para a interface em todos os nós:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Se você estiver usando a nova experiência do Edge, execute o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Se você estiver usando o mTLS da Apigee, siga o procedimento descrito em Fazer upgrade do mTLS da Apigee. Para mais informações, consulte Introdução ao mTLS da Apigee.

Mudanças no software com suporte

Não há mudanças no software com suporte nesta versão.

Descontinuações e desativações

Não há novas descontinuações ou desativações nesta versão.

Novos recursos

Esta versão apresenta os seguintes novos recursos:

Novo wrapper na ferramenta de reparo do nodetool

O wrapper faz uma verificação de integridade no espaço em disco (em que o Cassandra está montado) antes de executar o reparo do nodetool. O wrapper também oferece suporte à autenticação JMX e SSL em configurações relacionadas ao JMX.

Adição de suporte na política LDAP para substituição dinâmica de strings do elemento <BaseDN>.

O elemento <BaseDN> da política LDAP especifica o nível de base do LDAP em que todos os dados existem. Nesta versão, adicionamos um atributo ref ao elemento, que você pode usar para especificar uma variável de fluxo que contém o valor <BaseDN>, como apigee.baseDN. ref tem precedência sobre um valor BaseDN explícito. Se você especificar ref e valor, ref terá prioridade. Se ref não for resolvido no ambiente de execução, o valor será usado.

Correções de bugs

Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.

ID do problema Descrição
197513151

Correção do caminho de script jQuery inconsistente na interface clássica

151852439

A geração de registros aprimorada para a interface falhava devido a uma configuração incorreta do arquivo .properties

Isso foi corrigido.
194875545

Erro 404 ao navegar até um desenvolvedor na página de apps de desenvolvedores

Isso foi corrigido.
179769806

As empresas não apareciam na interface do Edge

Isso foi corrigido.
188039112

Problemas de confiança de certificados autoassinados na interface do Edge

Isso foi corrigido.
195932618

console.log() estava causando geração de registros excessiva

Isso foi corrigido.
193216745

Havia um bug menor na forma como os nomes dos data centers eram classificados nos scripts de configuração do Cassandra.

Isso foi corrigido.
1195932115

O SSO da Apigee estava retornando rastreamentos de pilha incorretamente nas respostas.

Isso foi corrigido. Observação: os rastreamentos de pilha ainda são registrados.
79591934

O apigee-validate falhava com uma mensagem obscura

Isso foi corrigido. A geração de registros de erros para o script apigee-validate foi melhorada.
174732169

As mensagens do syslog estavam sendo descartadas incorretamente

Isso foi corrigido.
193239069

Remoção de chaves legadas dos componentes Gateway e Machinekey

197760258

Uma falha na API de permissões estava causando problemas de compatibilidade entre a interface do Edge e o gateway

Esse problema, que ocorria quando a autenticação LDAP externa estava ativada, foi corrigido.
194485178

Remoção de espaços à esquerda e à direita de todas as propriedades de limite de solicitação e resposta HTTP

193918953

Remoção de algumas configurações não usadas dos componentes do gateway

112262604

O servidor de gerenciamento do Mint precisa ser atualizado quando o failover do Postgres é realizado

Um script aprimorado foi criado para mudar os detalhes de conexão do Postgres para o servidor de gerenciamento do Mint Server. Consulte Como processar um failover do banco de dados PostgreSQL.
197301743

Uma mensagem de handshake SSL grande estava causando problemas no Java 1.8.0_3XX

Isso foi corrigido.
188526117

O comando ip não estava prefixado com o caminho absoluto

Isso foi corrigido. Os scripts da Apigee agora qualificam totalmente o caminho dos comandos.
171240470

A atualização de gerenciamento falhava quando a autenticação JMX ou SSL do Cassandra estava ativada

Adição de um recurso para fornecer autenticação JMX do Cassandra e configurações SSL ao executar configuração ou atualização no servidor de gerenciamento.
193564174

Os painéis de análise da interface do Edge não conseguiam buscar dados

Correção de um bug em que as consultas do Analytics falhavam em ambientes com um período no nome.
167960487

As palavras-chave reservadas AND/OR no texto das dimensões estavam causando falha nos relatórios do Analytics.

Isso foi corrigido.
132402519

O espaço em branco extra na lista de endereços IP de router.properties estava impedindo que os roteadores aparecessem

Isso foi corrigido. O espaço em branco extra foi removido.
184573211

As Java Management Extensions (JMX) não estão mais ativadas por padrão para o módulo SSO da Apigee.

Problemas de segurança corrigidos

A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.

ID do problema Descrição
N/A

As senhas estavam sendo registradas no Edge para nuvem privada devido ao registro normal de mudanças delta do arquivo de configuração. É possível impedir o registro de mudanças de configuração da seguinte maneira:

  • Se um componente do Edge já estiver instalado, siga uma destas etapas:
    • Defina LOGGER_PRINT_CONFIG_DELTA=false como uma variável de ambiente. Isso interrompe o registro delta de configuração para todos os componentes nesse nó.
    • Para interromper o registro delta de configuração de componentes específicos, adicione logger.print.config.delta=false ao arquivo de configuração específico do cliente para esse componente. Isso interrompe o registro de mudanças de configuração para esse componente. Consulte Como configurar o Edge para mais informações.
  • Se você estiver instalando um componente do Edge, poderá impedir o registro de mudanças de configuração adicionando a seguinte entrada ao arquivo silent.conf:
    CONFIG_DELTA_LOG=n

    Isso configura o componente para não registrar mudanças de configuração.

N/A Melhoria na segurança de senhas e dados relacionados armazenados na plataforma.
CVE-2015-9251 O scripting em vários sites (XSS) é corrigido quando uma solicitação Ajax entre domínios é realizada sem a opção dataType no jQuery.
N/A Adição de proteções extras contra ataques de repetição de declaração SAML.

Problemas conhecidos

Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.