Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 23 tháng 9 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.
Quy trình cập nhật
Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:
- edge-analytics-4.50.00-0.0.40046.noarch.rpm
- apigee-sso-4.50.00-0.0.21034.noarch.rpm
- apigee-tomcat-8.5.64-0.0.917.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
- apigee-lib-4.50.00-0.0.1019.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
- apigee-setup-4.50.00-0.0.1128.noarch.rpm
- apigee-service-4.50.00-0.0.1428.noarch.rpm
- apigee-configutil-4.50.00-0.0.613.noarch.rpm
- edge-gateway-4.50.00-0.0.20140.noarch.rpm
- edge-management-server-4.50.00-0.0.20140.noarch.rpm
- edge-message-processor-4.50.00-0.0.20140.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
- edge-router-4.50.00-0.0.20140.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
- edge-management-ui-4.50.00-0.0.20020.noarch.rpm
- edge-ui-4.50.00-0.0.20198.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
- apigee-validate-4.50.00-0.0.624.noarch.rpm
- apigee-mtls-4.50.00-0.0.20224.noarch.rpm
- apigee-adminapi-4.50.00-0.0.607.noarch.rpm
Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:
apigee-all version
Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:
-
Trên tất cả các nút Edge:
- Dọn dẹp các kho lưu trữ Yum:
sudo yum clean all
- Tải tệp
bootstrap_4.50.00.shEdge 4.50.00 mới nhất xuống/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Cài đặt tiện ích
apigee-servicevà các phần phụ thuộc của Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.
- Cập nhật tiện ích
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Cập nhật tiện ích
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Sử dụng lệnh
sourceđể thực thi tập lệnhapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Dọn dẹp các kho lưu trữ Yum:
- Cập nhật tiện ích
apigee-validatetrên Máy chủ quản lý:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Cập nhật tiện ích
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Cập nhật tiện ích
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Cập nhật
apigee-configutil:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Cập nhật tất cả các nút Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
trong đó
configFilechỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ:/opt/silent.conf. - Trên tất cả các nút Edge, hãy thực thi tập lệnh
update.shcho quy trình biên:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Thực thi tập lệnh
update.shcho SSO trên tất cả các nút:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Thực thi tập lệnh update.sh cho giao diện người dùng trên tất cả các nút:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS. Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.
Những thay đổi đối với phần mềm được hỗ trợ
Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.
Ngừng sử dụng và ngừng cung cấp
Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.
Tính năng mới
Bản phát hành này giới thiệu các tính năng mới sau:
Trình bao bọc mới cho công cụ sửa chữa nodetool
Trình bao bọc sẽ kiểm tra nhanh dung lượng ổ đĩa (nơi Cassandra được gắn) trước khi chạy quy trình sửa chữa nodetool. Trình bao bọc cũng hỗ trợ xác thực JMX và SSL qua các cấu hình liên quan đến JMX.
Thêm tính năng hỗ trợ trong chính sách LDAP để thay thế chuỗi động cho phần tử <BaseDN>.
Phần tử <BaseDN> của chính sách LDAP chỉ định cấp cơ sở của LDAP mà theo đó tất cả dữ liệu của bạn đều tồn tại.
Trong bản phát hành này, chúng tôi đã thêm một thuộc tính ref vào phần tử. Bạn có thể dùng thuộc tính này để chỉ định một biến luồng chứa giá trị <BaseDN>, chẳng hạn như apigee.baseDN.
ref được ưu tiên hơn giá trị BaseDN rõ ràng. Nếu bạn chỉ định cả ref và giá trị, thì ref sẽ được ưu tiên. Nếu ref không phân giải tại thời gian chạy, thì giá trị sẽ được sử dụng.
Sửa lỗi
Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.
| ID vấn đề | Mô tả |
|---|---|
| 197513151 |
Đã khắc phục đường dẫn tập lệnh jQuery không nhất quán trong giao diện người dùng cổ điển |
| 151852439 |
Tính năng ghi nhật ký nâng cao cho giao diện người dùng không hoạt động do cấu hình sai của tệp |
| 194875545 |
Lỗi 404 khi chuyển đến một nhà phát triển trên trang ứng dụng của nhà phát triển Vấn đề này đã được khắc phục. |
| 179769806 |
Các công ty không xuất hiện trong giao diện người dùng Edge Vấn đề này đã được khắc phục. |
| 188039112 |
Vấn đề về độ tin cậy của chứng chỉ tự ký trong giao diện người dùng Edge Vấn đề này đã được khắc phục. |
| 195932618 |
|
| 193216745 |
Đã có một lỗi nhỏ trong cách sắp xếp tên trung tâm dữ liệu trong tập lệnh thiết lập Cassandra. Vấn đề này đã được khắc phục. |
| 1195932115 |
Apigee SSO đã trả về không chính xác các dấu vết ngăn xếp trong phản hồi. Vấn đề này đã được khắc phục. Xin lưu ý rằng các dấu vết ngăn xếp vẫn được ghi lại. |
| 79591934 |
apigee-validate không thành công với thông báo khó hiểu Vấn đề này đã được khắc phục. Đã cải thiện tính năng ghi nhật ký lỗi cho tập lệnh apigee-validate. |
| 174732169 |
Các thông báo syslog bị loại bỏ không chính xác Vấn đề này đã được khắc phục. |
| 193239069 |
Đã xoá các khoá cũ khỏi các thành phần Gateway và Machinekey |
| 197760258 |
Lỗi trong API quyền gây ra các vấn đề về khả năng tương thích giữa Giao diện người dùng Edge và Cổng Chúng tôi đã khắc phục vấn đề này (xảy ra khi bạn bật tính năng xác thực LDAP bên ngoài). |
| 194485178 |
Xoá khoảng trắng ở đầu và cuối khỏi tất cả các thuộc tính giới hạn yêu cầu và phản hồi HTTP |
| 193918953 |
Xoá một số cấu hình không dùng đến khỏi các thành phần Cổng |
| 112262604 |
Bạn cần cập nhật Mint Management Server khi thực hiện quy trình chuyển đổi dự phòng Postgres Một tập lệnh nâng cao đã được tạo để thay đổi thông tin kết nối Postgres cho Máy chủ quản lý Mint. Xem phần Xử lý quy trình chuyển đổi dự phòng cơ sở dữ liệu PostgreSQL. |
| 197301743 |
Một thông báo bắt tay SSL lớn đã gây ra vấn đề trong Java 1.8.0_3XX Vấn đề này đã được khắc phục. |
| 188526117 |
Lệnh ip không có đường dẫn tuyệt đối ở phía trước Vấn đề này đã được khắc phục. Các tập lệnh Apigee hiện đủ điều kiện hoàn toàn cho đường dẫn của các lệnh. |
| 171240470 |
Bản cập nhật quản lý không thành công khi bật Xác thực JMX hoặc SSL của Cassandra Thêm tính năng cung cấp cấu hình xác thực JMX và SSL của Cassandra khi chạy chương trình thiết lập hoặc cập nhật trên máy chủ Quản lý. |
| 193564174 |
Các trang tổng quan Analytics trên giao diện người dùng Edge không thể tìm nạp dữ liệu Khắc phục một lỗi khiến các truy vấn Analytics không thành công đối với những môi trường có dấu chấm trong tên. |
| 167960487 |
Các từ khoá dành riêng AND/OR trong văn bản của phương diện khiến báo cáo Analytics không hoạt động. Vấn đề này đã được khắc phục. |
| 132402519 |
Khoảng trắng thừa trong danh sách địa chỉ IP của |
| 184573211 |
Tiện ích quản lý Java (JMX) không còn được bật theo mặc định cho mô-đun Apigee SSO. |
Đã khắc phục các vấn đề bảo mật
Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.
| ID vấn đề | Mô tả |
|---|---|
| Không áp dụng | Mật khẩu đang được ghi nhật ký trong Edge cho Đám mây riêng tư, do hoạt động ghi nhật ký thông thường về các thay đổi delta của tệp cấu hình. Bạn có thể ngăn việc ghi nhật ký các thay đổi về cấu hình như sau:
|
| Không áp dụng | Nâng cao độ bảo mật của mật khẩu và dữ liệu liên quan được lưu trữ trong nền tảng. |
| CVE-2015-9251 | Tấn công tập lệnh trên nhiều trang web (XSS) được khắc phục khi yêu cầu Ajax trên nhiều miền được thực hiện mà không có lựa chọn dataType trong jQuery. |
| Không áp dụng | Thêm các biện pháp bảo vệ bổ sung để ngăn chặn các cuộc tấn công phát lại câu khẳng định SAML. |
Vấn đề đã biết
Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.