4.50.00.11 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 23 tháng 9 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-analytics-4.50.00-0.0.40046.noarch.rpm
  • apigee-sso-4.50.00-0.0.21034.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.917.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
  • apigee-lib-4.50.00-0.0.1019.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
  • apigee-setup-4.50.00-0.0.1128.noarch.rpm
  • apigee-service-4.50.00-0.0.1428.noarch.rpm
  • apigee-configutil-4.50.00-0.0.613.noarch.rpm
  • edge-gateway-4.50.00-0.0.20140.noarch.rpm
  • edge-management-server-4.50.00-0.0.20140.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20140.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
  • edge-router-4.50.00-0.0.20140.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20020.noarch.rpm
  • edge-ui-4.50.00-0.0.20198.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
  • apigee-validate-4.50.00-0.0.624.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20224.noarch.rpm
  • apigee-adminapi-4.50.00-0.0.607.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.50.00.sh Edge 4.50.00 mới nhất xuống /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Cập nhật tiện ích apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee-validate trên Máy chủ quản lý:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Cập nhật tiện ích apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  4. Cập nhật tiện ích apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  5. Cập nhật apigee-config util:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  6. Cập nhật tất cả các nút Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ: /opt/silent.conf.

  7. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình biên:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  8. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  9. Thực thi tập lệnh update.sh cho giao diện người dùng trên tất cả các nút:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  10. Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  11. Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS. Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.

Những thay đổi đối với phần mềm được hỗ trợ

Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.

Ngừng sử dụng và ngừng cung cấp

Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau:

Trình bao bọc mới cho công cụ sửa chữa nodetool

Trình bao bọc sẽ kiểm tra nhanh dung lượng ổ đĩa (nơi Cassandra được gắn) trước khi chạy quy trình sửa chữa nodetool. Trình bao bọc cũng hỗ trợ xác thực JMX và SSL qua các cấu hình liên quan đến JMX.

Thêm tính năng hỗ trợ trong chính sách LDAP để thay thế chuỗi động cho phần tử <BaseDN>.

Phần tử <BaseDN> của chính sách LDAP chỉ định cấp cơ sở của LDAP mà theo đó tất cả dữ liệu của bạn đều tồn tại. Trong bản phát hành này, chúng tôi đã thêm một thuộc tính ref vào phần tử. Bạn có thể dùng thuộc tính này để chỉ định một biến luồng chứa giá trị <BaseDN>, chẳng hạn như apigee.baseDN. ref được ưu tiên hơn giá trị BaseDN rõ ràng. Nếu bạn chỉ định cả ref và giá trị, thì ref sẽ được ưu tiên. Nếu ref không phân giải tại thời gian chạy, thì giá trị sẽ được sử dụng.

Sửa lỗi

Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.

ID vấn đề Mô tả
197513151

Đã khắc phục đường dẫn tập lệnh jQuery không nhất quán trong giao diện người dùng cổ điển

151852439

Tính năng ghi nhật ký nâng cao cho giao diện người dùng không hoạt động do cấu hình sai của tệp .properties

Vấn đề này đã được khắc phục.
194875545

Lỗi 404 khi chuyển đến một nhà phát triển trên trang ứng dụng của nhà phát triển

Vấn đề này đã được khắc phục.
179769806

Các công ty không xuất hiện trong giao diện người dùng Edge

Vấn đề này đã được khắc phục.
188039112

Vấn đề về độ tin cậy của chứng chỉ tự ký trong giao diện người dùng Edge

Vấn đề này đã được khắc phục.
195932618

console.log() gây ra tình trạng ghi nhật ký quá mức

Vấn đề này đã được khắc phục.
193216745

Đã có một lỗi nhỏ trong cách sắp xếp tên trung tâm dữ liệu trong tập lệnh thiết lập Cassandra.

Vấn đề này đã được khắc phục.
1195932115

Apigee SSO đã trả về không chính xác các dấu vết ngăn xếp trong phản hồi.

Vấn đề này đã được khắc phục. Xin lưu ý rằng các dấu vết ngăn xếp vẫn được ghi lại.
79591934

apigee-validate không thành công với thông báo khó hiểu

Vấn đề này đã được khắc phục. Đã cải thiện tính năng ghi nhật ký lỗi cho tập lệnh apigee-validate.
174732169

Các thông báo syslog bị loại bỏ không chính xác

Vấn đề này đã được khắc phục.
193239069

Đã xoá các khoá cũ khỏi các thành phần Gateway và Machinekey

197760258

Lỗi trong API quyền gây ra các vấn đề về khả năng tương thích giữa Giao diện người dùng Edge và Cổng

Chúng tôi đã khắc phục vấn đề này (xảy ra khi bạn bật tính năng xác thực LDAP bên ngoài).
194485178

Xoá khoảng trắng ở đầu và cuối khỏi tất cả các thuộc tính giới hạn yêu cầu và phản hồi HTTP

193918953

Xoá một số cấu hình không dùng đến khỏi các thành phần Cổng

112262604

Bạn cần cập nhật Mint Management Server khi thực hiện quy trình chuyển đổi dự phòng Postgres

Một tập lệnh nâng cao đã được tạo để thay đổi thông tin kết nối Postgres cho Máy chủ quản lý Mint. Xem phần Xử lý quy trình chuyển đổi dự phòng cơ sở dữ liệu PostgreSQL.
197301743

Một thông báo bắt tay SSL lớn đã gây ra vấn đề trong Java 1.8.0_3XX

Vấn đề này đã được khắc phục.
188526117

Lệnh ip không có đường dẫn tuyệt đối ở phía trước

Vấn đề này đã được khắc phục. Các tập lệnh Apigee hiện đủ điều kiện hoàn toàn cho đường dẫn của các lệnh.
171240470

Bản cập nhật quản lý không thành công khi bật Xác thực JMX hoặc SSL của Cassandra

Thêm tính năng cung cấp cấu hình xác thực JMX và SSL của Cassandra khi chạy chương trình thiết lập hoặc cập nhật trên máy chủ Quản lý.
193564174

Các trang tổng quan Analytics trên giao diện người dùng Edge không thể tìm nạp dữ liệu

Khắc phục một lỗi khiến các truy vấn Analytics không thành công đối với những môi trường có dấu chấm trong tên.
167960487

Các từ khoá dành riêng AND/OR trong văn bản của phương diện khiến báo cáo Analytics không hoạt động.

Vấn đề này đã được khắc phục.
132402519

Khoảng trắng thừa trong danh sách địa chỉ IP của router.properties khiến các bộ định tuyến không hoạt động

Vấn đề này đã được khắc phục. Khoảng trắng thừa hiện đã bị xoá.
184573211

Tiện ích quản lý Java (JMX) không còn được bật theo mặc định cho mô-đun Apigee SSO.

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

ID vấn đề Mô tả
Không áp dụng

Mật khẩu đang được ghi nhật ký trong Edge cho Đám mây riêng tư, do hoạt động ghi nhật ký thông thường về các thay đổi delta của tệp cấu hình. Bạn có thể ngăn việc ghi nhật ký các thay đổi về cấu hình như sau:

  • Nếu bạn đã cài đặt một thành phần Edge, hãy thực hiện một trong các bước sau:
    • Đặt LOGGER_PRINT_CONFIG_DELTA=false làm biến môi trường. Thao tác này sẽ dừng ghi nhật ký chênh lệch cấu hình cho tất cả các thành phần trên nút đó.
    • Để ngừng ghi nhật ký chênh lệch cấu hình cho các thành phần cụ thể, hãy thêm logger.print.config.delta=false vào tệp cấu hình dành riêng cho khách hàng của thành phần đó. Thao tác này sẽ dừng ghi nhật ký các thay đổi về cấu hình cho thành phần đó. Hãy xem bài viết Cách định cấu hình Edge để biết thêm thông tin.
  • Nếu đang cài đặt một thành phần Edge, bạn có thể ngăn việc ghi nhật ký các thay đổi về cấu hình bằng cách thêm mục sau vào tệp silent.conf:
    CONFIG_DELTA_LOG=n

    Thao tác này sẽ định cấu hình thành phần để không ghi nhật ký các thay đổi về cấu hình.

Không áp dụng Nâng cao độ bảo mật của mật khẩu và dữ liệu liên quan được lưu trữ trong nền tảng.
CVE-2015-9251 Tấn công tập lệnh trên nhiều trang web (XSS) được khắc phục khi yêu cầu Ajax trên nhiều miền được thực hiện mà không có lựa chọn dataType trong jQuery.
Không áp dụng Thêm các biện pháp bảo vệ bổ sung để ngăn chặn các cuộc tấn công phát lại câu khẳng định SAML.

Vấn đề đã biết

Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.