4.50.00.11 - Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 23 กันยายน 2021 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่

ขั้นตอนการอัปเดต

การอัปเดตเวอร์ชันนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้

apigee-all version

หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge

  1. ในโหนด Edge ทั้งหมด ให้ทำดังนี้

    1. ล้างข้อมูลที่เก็บ Yum
      sudo yum clean all
    2. ดาวน์โหลดไฟล์ bootstrap_4.50.00.sh ของ Edge 4.50.00 เวอร์ชันล่าสุดไปที่ /tmp/bootstrap_4.50.00.sh
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ติดตั้งยูทิลิตี apigee-service และการอ้างอิงของ Edge 4.50.00
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      โดย uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน

    4. อัปเดตยูทิลิตี apigee-setup
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. อัปเดตยูทิลิตี apigee-lib
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. ใช้คำสั่ง source เพื่อเรียกใช้สคริปต์ apigee-service.sh
      source /etc/profile.d/apigee-service.sh
  2. อัปเดตยูทิลิตี apigee-validate ใน Management Server
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. อัปเดตยูทิลิตี apigee-adminapi
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. อัปเดตยูทิลิตี apigee-machinekey
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. อัปเดตยูทิลิตี apigee-config
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. อัปเดตโหนด Cassandra ทั้งหมด
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    โดย configFile จะระบุไฟล์การกำหนดค่าที่คุณใช้ติดตั้ง Apigee Edge for Private Cloud เช่น /opt/silent.conf

  7. ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์ update.sh สำหรับกระบวนการ Edge
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. เรียกใช้สคริปต์ update.sh สำหรับ SSO ในโหนดทั้งหมด
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. เรียกใช้สคริปต์ `update.sh` สำหรับ UI ในโหนดทั้งหมด
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. หากคุณใช้ประสบการณ์การใช้งาน Edge แบบใหม่ ให้เรียกใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. หากคุณใช้ Apigee mTLS ให้ทำตามขั้นตอนที่อธิบายไว้ใน หัวข้ออัปเกรด Apigee mTLS ดูข้อมูลเพิ่มเติมได้ที่หัวข้อข้อมูลเบื้องต้นเกี่ยวกับ Apigee mTLS

การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

ไม่มีการเปลี่ยนแปลงซอฟต์แวร์ที่รองรับในเวอร์ชันนี้

การเลิกใช้งานและการหยุดให้บริการ

ไม่มีการเลิกใช้งานหรือหยุดให้บริการใหม่ในเวอร์ชันนี้

ฟีเจอร์ใหม่

เวอร์ชันนี้มีฟีเจอร์ใหม่ต่อไปนี้

ตัวห่อหุ้มใหม่รอบๆ เครื่องมือ nodetool repair

ตัวห่อหุ้มจะตรวจสอบพื้นที่ว่างในดิสก์ (ที่ติดตั้ง Cassandra) ก่อนที่จะเรียกใช้ the nodetool repair. นอกจากนี้ ตัวห่อหุ้มยังรองรับการตรวจสอบสิทธิ์ JMX และการกำหนดค่าที่เกี่ยวข้องกับ SSL ผ่าน JMX

เพิ่มการรองรับนโยบาย LDAP สำหรับการแทนที่สตริงแบบไดนามิกสำหรับองค์ประกอบ <BaseDN>

องค์ประกอบ <BaseDN> ของนโยบาย LDAP จะระบุระดับฐานของ LDAP ที่ข้อมูลทั้งหมดของคุณอยู่ ในเวอร์ชันนี้ เราได้เพิ่มแอตทริบิวต์ ref ลงในองค์ประกอบ ซึ่งคุณสามารถ ใช้เพื่อระบุตัวแปรโฟลว์ที่มีค่า <BaseDN> เช่น apigee.baseDN ref จะมีความสำคัญเหนือค่า BaseDN ที่ชัดเจน หากคุณระบุทั้ง ref และค่า ระบบจะให้ความสำคัญกับ ref หาก ref ไม่ได้รับการแก้ไขในรันไทม์ ระบบจะใช้ค่า

การแก้ไขบั๊ก

ส่วนนี้แสดงรายการบั๊กของ Private Cloud ที่ได้รับการแก้ไขในเวอร์ชันนี้

รหัสปัญหา คำอธิบาย
197513151

แก้ไขเส้นทางสคริปต์ jQuery ที่ไม่สอดคล้องกันใน UI แบบคลาสสิก

151852439

การบันทึกที่ปรับปรุงแล้วสำหรับ UI ไม่สำเร็จเนื่องจากการกำหนดค่าไฟล์ .properties ไม่ถูกต้อง

ปัญหาได้รับการแก้ไขแล้ว
194875545

ข้อผิดพลาด 404 ขณะไปยังนักพัฒนาแอปจากหน้านักพัฒนาแอป

ปัญหาได้รับการแก้ไขแล้ว
179769806

บริษัทไม่ปรากฏใน UI ของ Edge

ปัญหาได้รับการแก้ไขแล้ว
188039112

ปัญหาความน่าเชื่อถือของใบรับรองที่ลงชื่อเองใน UI ของ Edge

ปัญหาได้รับการแก้ไขแล้ว
195932618

console.log() ทำให้เกิดการบันทึกมากเกินไป

ปัญหาได้รับการแก้ไขแล้ว
193216745

พบข้อบกพร่องเล็กน้อยในวิธีจัดเรียงชื่อศูนย์ข้อมูลในสคริปต์การตั้งค่า Cassandra

ปัญหาได้รับการแก้ไขแล้ว
1195932115

Apigee SSO แสดงผลการติดตามสแต็กในการตอบกลับอย่างไม่ถูกต้อง

ปัญหาได้รับการแก้ไขแล้ว โปรดทราบว่าระบบจะยังคงบันทึกการติดตามสแต็ก
79591934

apigee-validate ไม่สำเร็จและแสดงข้อความที่ไม่ชัดเจน

ปัญหาได้รับการแก้ไขแล้ว การบันทึกข้อผิดพลาดสำหรับสคริปต์ apigee-validate ได้รับการปรับปรุงแล้ว
174732169

ระบบทิ้งข้อความ syslog อย่างไม่ถูกต้อง

ปัญหาได้รับการแก้ไขแล้ว
193239069

นำคีย์เดิมออกจากคอมโพเนนต์ Gateway และ Machinekey

197760258

ความล้มเหลวใน API สิทธิ์ทำให้เกิดปัญหาความเข้ากันได้ระหว่าง UI ของ Edge กับ Gateway

ปัญหานี้เกิดขึ้นเมื่อเปิดใช้การตรวจสอบสิทธิ์ LDAP ภายนอก และได้รับการแก้ไขแล้ว
194485178

นำช่องว่างที่นำหน้าและต่อท้ายออกจากพร็อพเพอร์ตี้ขีดจำกัดคำขอและการตอบกลับ HTTP ทั้งหมด

193918953

นำการกำหนดค่าที่ไม่ได้ใช้ออกบางส่วนออกจากคอมโพเนนต์ Gateway

112262604

ต้องอัปเดต Mint Management Server เมื่อมีการเฟลโอเวอร์ Postgres

เราได้สร้างสคริปต์ที่ปรับปรุงแล้วเพื่อเปลี่ยนรายละเอียดการเชื่อมต่อ Postgres สำหรับ Mint Management Server ดูหัวข้อการจัดการ การเฟลโอเวอร์ของฐานข้อมูล PostgreSQL
197301743

ข้อความแฮนด์เชค SSL ขนาดใหญ่ทำให้เกิดปัญหาใน Java 1.8.0_3XX

ปัญหาได้รับการแก้ไขแล้ว
188526117

คำสั่ง ip ไม่ได้นำหน้าด้วยเส้นทางสัมบูรณ์

ปัญหาได้รับการแก้ไขแล้ว ตอนนี้สคริปต์ Apigee จะระบุเส้นทางแบบเต็มของคำสั่ง
171240470

การอัปเดตการจัดการไม่สำเร็จเมื่อเปิดใช้การตรวจสอบสิทธิ์ Cassandra JMX หรือ SSL

เพิ่มฟีเจอร์เพื่อระบุการตรวจสอบสิทธิ์ Cassandra JMX และการกำหนดค่า SSL เมื่อเรียกใช้ การตั้งค่าหรืออัปเดตใน Management Server
193564174

แดชบอร์ด Analytics ของ UI ของ Edge ดึงข้อมูลไม่ได้

แก้ไขบั๊กที่ทำให้คําค้นหา Analytics ไม่สําเร็จสําหรับสภาพแวดล้อมที่มีจุดอยู่ในชื่อ
167960487

คีย์เวิร์ดที่สงวนไว้ AND/OR ภายในข้อความของมิติข้อมูลทำให้รายงาน Analytics ไม่สำเร็จ

ปัญหาได้รับการแก้ไขแล้ว
132402519

ช่องว่างเพิ่มเติมในรายการที่อยู่ IP ของ router.properties ทำให้เราเตอร์ไม่ทำงาน

ปัญหาได้รับการแก้ไขแล้ว ตอนนี้ระบบได้นำช่องว่างเพิ่มเติมออกแล้ว
184573211

ระบบไม่ได้เปิดใช้ Java Management Extensions (JMX) โดยค่าเริ่มต้นสำหรับโมดูล Apigee SSO อีกต่อไป

ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข

ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในเวอร์ชันนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
ไม่มี

ระบบบันทึกรหัสผ่านใน Edge for Private Cloud เนื่องจากการบันทึกการเปลี่ยนแปลงส่วนต่างของไฟล์การกำหนดค่าตามปกติ คุณสามารถป้องกันการบันทึกการเปลี่ยนแปลงการกำหนดค่าได้โดยทำดังนี้

  • หากติดตั้งคอมโพเนนต์ Edge ไว้แล้ว ให้ทำตามขั้นตอนใดขั้นตอนหนึ่งต่อไปนี้
    • ตั้งค่า LOGGER_PRINT_CONFIG_DELTA=false เป็นตัวแปรสภาพแวดล้อม การดำเนินการนี้จะหยุดการบันทึกส่วนต่างของการกำหนดค่าสำหรับคอมโพเนนต์ทั้งหมดในโหนดนั้น
    • หากต้องการหยุดการบันทึกส่วนต่างของการกำหนดค่าสำหรับคอมโพเนนต์ที่เฉพาะเจาะจง ให้เพิ่ม logger.print.config.delta=false ลงในไฟล์การกำหนดค่าที่ลูกค้าระบุสำหรับคอมโพเนนต์นั้น การดำเนินการนี้จะหยุดการบันทึกการเปลี่ยนแปลงการกำหนดค่าสำหรับคอมโพเนนต์นั้น ดูข้อมูลเพิ่มเติมได้ที่หัวข้อวิธีกำหนดค่า Edge
  • หากคุณกำลังติดตั้งคอมโพเนนต์ Edge คุณสามารถป้องกันการบันทึกการเปลี่ยนแปลงการกำหนดค่าได้ โดยเพิ่มรายการต่อไปนี้ลงในไฟล์ silent.conf
    CONFIG_DELTA_LOG=n

    การดำเนินการนี้จะกำหนดค่าคอมโพเนนต์ไม่ให้บันทึกการเปลี่ยนแปลงการกำหนดค่า

ไม่มี ปรับปรุงความปลอดภัยของรหัสผ่านและข้อมูลที่เกี่ยวข้องที่จัดเก็บไว้ในแพลตฟอร์ม
CVE-2015-9251 แก้ไข Cross-site Scripting (XSS) เมื่อมีการส่งคำขอ Ajax ข้ามโดเมนโดยไม่มีตัวเลือก dataType ใน jQuery
ไม่มี เพิ่มการป้องกันเพิ่มเติมจากการโจมตีแบบ Replay ของการยืนยัน SAML

ปัญหาที่ทราบ

ดูรายการปัญหาที่ทราบทั้งหมดได้ที่หัวข้อ ปัญหาที่ทราบเกี่ยวกับ Edge for Private Cloud