Versionshinweise zu 4.51.00 Edge für Private Cloud

<ph type="x-smartling-placeholder"></ph> Sie sehen die Dokumentation zu Apigee Edge.
Gehen Sie zur Apigee X-Dokumentation.
Weitere Informationen

Am 29. Juli 2021 wurde die Version 4.51.00 von Edge for Private Cloud Feature Release veröffentlicht.

Release-Zusammenfassung

In der folgenden Tabelle sind die Änderungen in dieser Version zusammengefasst:

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

○ Ein neues Pop-up-Fenster warnt dich über das End of Life (EOL)
○ Option zum Abmelden von Nutzern, wenn ihr Passwort geändert wird
○ TLS-Version für SMTP festlegen
○ Ein optimiertes pg-data-purge-Skript wurde hinzugefügt, um optional Daten dauerhaft aus übergeordneten Faktentabellen löschen
○ Neuer SAS-Bericht, eine neue Diagnose- und Datenfunktion auf Systemebene Tool zum Sammeln.

Weitere Informationen zu diesen neuen Funktionen finden Sie unter Neue Funktionen:

Abwärtskompatibilität

In dieser Version wurden die folgenden Probleme mit Auswirkungen auf die Abwärtskompatibilität eingeführt. von Apigee Edge für Private Cloud:

  • Java Management Extensions (JMX) ist nicht mehr standardmäßig für die Apigee SSO (einfach -Modul.
  • Aufgrund der Behebung des Problems 132443137 (wie in am 03.01.2019 Cloud-Versionshinweise), ignorieren Message Processor Header, die mit X-Apigee-* Daher müssen Sie jeden Code refaktorieren, der X-Apigee-*-Header und ersetzen Sie diese durch unterstützte Header.
  • Der Name der Cassandra-Protokolldateien hat sich geändert. Jetzt:

    /opt/apigee/var/log/apigee-cassandra/system.log
Enthaltene Releases

Seit dem vorherigen Feature Release von Edge für Private Cloud wurden die folgenden Releases und sind in dieser Version enthalten:

○ Edge:
20.08.03 (Router)
20.09.18 (Verwaltungsserver)
21.03.08 (Router, Verwaltungsserver, Nachrichtenprozessor)
Ruhestand Keine
Verworfene Produkte/Funktionen

Mit der Veröffentlichung von Version 4.51.00:

  • 4.19.06: Version 4.19.06 von Apigee Edge für die Private Cloud wurde eingestellt.

Weitere Informationen zur Einstellung und zum zeitlichen Ablauf der Einstellung findest du unter Einstellung und Einstellung von Apigee.

Bekannte Probleme

Diese Version enthält die folgenden bekannten Probleme:

Weitere Informationen zu diesen bekannten Problemen, einschließlich Behelfslösungen, finden Sie unter Bekannte Probleme:

Upgrade-Pfade

Anweisungen zum Upgrade auf Edge für Private Cloud 4.51.00 finden Sie Siehe Aktualisieren Sie Apigee Edge 4.19.06 oder 4.50.00 auf 4.51.00.

Neue Funktionen

In diesem Abschnitt werden die neuen Funktionen in dieser Version aufgeführt. Darüber hinaus umfasst diese Version alle der Edge-Benutzeroberfläche, Edge-Management- und Portal-Releases, die in Enthaltene Releases.

Zusätzlich zu den folgenden Verbesserungen enthält diese Version auch mehrere Benutzerfreundlichkeit, Leistungs-, Sicherheits- und Stabilitätsverbesserungen.

Ein neues Pop-up-Fenster warnt Sie vor dem End of Life (EOL) von Edge for Private Cloud.

Edge für Private Cloud-Kunden werden sechs Monate vor der EOL-Datum der installierten Version. Die EOL-Meldung wird einmal pro Browsersitzung angezeigt: Wenn Sie den Tab oder den Browser schließen, geht die Sitzung verloren. Wenn Sie Apigee dann wieder in einem Browser öffnen, wird die Meldung erneut angezeigt.

Neue Option zum Abmelden von Nutzern, wenn ihr Passwort geändert wird

apigee.feature.clearSessionOnPasswordUpdate wurde ein neues Flag hinzugefügt, mit dem konfigurieren Sie, ob Nutzer nach der Passwortänderung abgemeldet werden. Standardmäßig werden Nutzer nicht abgemeldet.

Neues Flag zum Festlegen der TLS-Version für SMTP

mail.smtp.ssl.protocols wurde ein neues Flag hinzugefügt, das das SSL-Protokoll angibt. die für SMTP-Verbindungen aktiviert sind. Mit dieser Funktion können Sie SSL-Protokolle konfigurieren, Ihre Sicherheitsanforderungen.

Sie können dieses Flag festlegen, indem Sie der Eigenschaftendatei den folgenden Eintrag hinzufügen: /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Mögliche Werte für ssl-protocol sind SSLv2Hello, SSLv3, TLSv1, TLSv1.1 und TLSv1.2.

Neues Diagnosetool, sosreport

Sosreport hinzugefügt ein neues Diagnose- und Datenerfassungstool auf Systemebene.

Unterstützung für neue Softwareversionen hinzugefügt

Apigee unterstützt jetzt die folgenden Softwareversionen:

Konfigurieren Sie den Weiterleitungsproxy.

Die folgenden Flags wurden hinzugefügt, mit denen Sie einen Weiterleitungsproxy konfigurieren können:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Standardmäßig sind die Werte der Flags leer.

Verbessertes Script zum dauerhaften Löschen von pg-Daten, um übergeordnete Faktentabellen aus Analytics zu löschen

Geben Sie den folgenden Befehl ein, um das Skript auszuführen:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Das Skript bietet folgende Optionen:

  • Delete-from-parent-fact Standard : Nein. Es werden auch Daten gelöscht, die älter als die Aufbewahrung sind. Tage aus der übergeordneten Faktentabelle.
  • skip-prompt Standardwert: No. Falls nein, werden Sie vom Skript zur Bestätigung aufgefordert, bevor Daten aus dem Parent-Fakt gelöscht werden. Legen Sie „Ja“ fest, wenn das Löschskript automatisiert ist.

Option zum Ändern des Nutzerlabels auf der Anmeldeseite

Mit dem neuen Flag apigee.feature.customLoginUserLabel können Sie das Nutzerlabel konfigurieren auf der Anmeldeseite. Der Standardwert ist „E-Mail-Adresse“.

Unterstützte Software

In dieser Version wurden die folgenden Änderungen an unterstützter Software vorgenommen:

Support hinzugefügt Wird nicht mehr unterstützt

Dieser Release unterstützt die folgenden Softwareversionen:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Die folgenden Softwareversionen werden von diesem Release nicht mehr unterstützt:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Eine vollständige Liste der unterstützten Plattformen finden Sie unter Unterstützte Software und unterstützte Versionen

Fehlerkorrekturen

In diesem Abschnitt werden die Private Cloud-Fehler aufgelistet, die in diesem Release behoben wurden. Außerdem enthält alle Fehlerkorrekturen in der Edge-Benutzeroberfläche, Edge Management und Portal-Releases, die in Enthaltene Releases.

Problem-ID Beschreibung
112262604

Mint Management Server muss aktualisiert werden, wenn Postgres-Failover ausgeführt wird

Es wurde ein erweitertes Script erstellt, um die Postgres-Verbindungsdetails für Mint Management zu ändern Server. Siehe Handhabung PostgreSQL-Datenbank-Failover
150844280

Ohne Internetverbindung wurde während der Apigee-SSO während des Vorgangs eine externe Schriftartbibliothek heruntergeladen Log-in.

Die Schriftart „Google Sans“ für Überschriften, die keine Open-Source-Lizenz gibt, durch die Schriftart Noto Sans ersetzt.
161351690

Die HMAC-Richtlinie wurde in der Richtlinienauswahl nicht angezeigt.

Die Richtlinie wird jetzt in der Richtlinienauswahl angezeigt.
168149141

Die Installation der Monetarisierung auf dem zweiten Verwaltungsserver ist fehlgeschlagen.

Einige potenzielle Probleme aufgrund einer Race-Bedingung bei der Installation des Mint Management Servers behoben.
170089960

Nutzerlabel auf der Anmeldeseite kann nicht geändert werden

apigee.feature.customLoginUserLabel wurde ein neues Flag hinzugefügt. Mit diesem Flag können Sie das Nutzerlabel auf der Anmeldeseite konfigurieren. Die Standardeinstellung ist das vorhandene Label, d.h. E-Mail-Adresse...
170791446

Auf der Entwickler-UI wird ein unzulässiges Zeichen in der E-Mail-Adresse des Entwicklers verhindert, die Angaben des Entwicklers bearbeiten.

Dieses Problem wurde behoben.
173657467

Der Management Server wurde nicht gestartet, wenn Cassandra-Knoten in anderen Rechenzentren ausfielen.

Das Skript zur Aktivierung der Cassandra-Authentifizierung wurde optimiert, um dieses Problem zu vermeiden.
175638733

AWS Linux 1 wird eingestellt

AWS Linux 2 wird jetzt unterstützt.
175942835

GET-Anfragen an tägliche Zusammenfassungsberichte waren ohne CSRF-Schutz zulässig

Dieses Problem wurde behoben
178305317

Consul Connect-Client hat nicht alle verfügbaren Consul-Server für automatisches Failover verwendet

Dieses Problem wurde behoben
180207712

Kunden konnten aufgrund eines falschen CASS_HOSTS-Attributs keine neuen Cassandra-Knoten hinzufügen.

Bei der Cassandra-Einrichtung wird jetzt eine verbesserte Fehlermeldung zurückgegeben. wenn eine falsche CASS_HOSTS-Property angegeben wird.
186503861

Die ServiceCallout-Richtlinie hat die Headerwerte fälschlicherweise aufgeteilt, als das -Element verwendet wurde.

Es wurde eine allgemeine Konfiguration (conf_http_HTTPHeader.{ANY}) hinzugefügt, um den Standardwert mit mehreren Werten zu steuern und duplizierten Verhaltens aller Header. Diese Konfiguration wird nur angewendet, wenn ein bestimmter Header Konfiguration ist nicht vorhanden.
182456858

Der Verwaltungsserver stellte nicht immer eine Verbindung zum Postgress-Server der lokalen Region her.

Der Postgres-Auswahlalgorithmus des Verwaltungsservers wurde so optimiert, stellt eine Verbindung zu einem Postgres-Knoten in der lokalen Region her
182857918

Protokollmeldungen, die beim Erreichen der Verbindungsbeschränkung durch den Message Processor auftreten, wurden verbessert. Das vereinfacht die Fehlerbehebung.

183147699

Die Erweiterung „dc-4“ für den Kunden ist aufgrund des benutzerdefinierten Regionsnamens fehlgeschlagen.

Mit dem neuen Attribut REGION_MAPPING können Sie Ihre benutzerdefinierten Regionsnamen Standardregionen (dc-1, dc2 usw.) Siehe Edge-Konfiguration Dateireferenz.
185285557

Eine optionale Funktion wurde hinzugefügt, damit Entwickler-E-Mails nicht zwischen Groß- und Kleinschreibung unterscheiden können.

Diese Funktion ist standardmäßig deaktiviert. Bei Entwickler-E-Mails wird also weiterhin zwischen Groß- und Kleinschreibung unterschieden. (das aktuelle Verhalten).
189743303

Die Analytics API mit dem Filter zum Ausschließen von API-Proxys hat einen Fehler zurückgegeben.

Ein Problem mit Parsing-Filtern während der Ausführung benutzerdefinierter Berichte wurde behoben.
171240470

Das Verwaltungsupdate ist fehlgeschlagen, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war

Eine Funktion zur Cassandra-JMX-Authentifizierung und SSL-Konfigurationen bei der Ausführung wurde hinzugefügt. auf dem Verwaltungsserver einrichten oder aktualisieren.
168560804

Beim Erstellen eines freigegebenen Ablaufs in der Edge-Benutzeroberfläche gab die Benutzeroberfläche einen 403-Fehler wegen unzureichender Berechtigungen zurück.

Ein nicht definierter Wert, der an die API übergeben wurde, wurde korrigiert.
171985727

Die JMX-Konfigurationen von Cassandra wurden verbessert, sodass die Konfigurationen anderen Apigee-Konfigurationen folgen. Konfigurationsstandards und -änderungen werden beim Cassandra-Upgrade nicht überschrieben.

188526117

Einem IP-Befehl wurde kein absoluter Pfad vorangestellt.

Der absolute Pfad ist jetzt im Befehl enthalten.
123015330

Falsch formatierte Zahlen in der .properties-Datei einer Komponente haben dazu geführt, dass die Komponente nicht gestartet werden konnte

Dieses Problem wurde behoben.
161934168

Sicherheitslücke beim PostgreSQL PassTheHash-Protokolldesign von PostgreSQL für Postgres v10.17

Dieses Problem wurde behoben.
185115206

Verbesserungen zur Verbesserung der Leistung von Analyseabfragen auf dem Verwaltungsserver

193870176

Konfiguration auf Routerebene hinzugefügt, um die Optionen zum Abhören von virtuellen Hosts an Standardports zu deaktivieren 80 und 443

197331224

Wenn „Organisation“ nicht vorhanden ist, gibt „Get org“ einen Fehler vom Typ „403-unauthorized“ statt „404-not found“ zurück.

184573211

Java Management Extensions (JMX) ist nicht mehr standardmäßig für das Apigee-SSO-Modul aktiviert.

Sicherheitsprobleme behoben

Im Folgenden finden Sie eine Liste bekannter Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
<ph type="x-smartling-placeholder"></ph> CVE-2018-16131

Sicherheitslücke: [Denial of Service (DoS)] gefunden in für Projekt: unit-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Dieses Problem wurde behoben.

<ph type="x-smartling-placeholder"></ph> CVE-2020-7676

XSS-Sicherheitslücke (Cross-Site Scripting) in jQuery. Eine Sicherheitslücke in jQuery, die Cross-Site-Scripting (XSS) gemeldet hat, wurde behoben.

<ph type="x-smartling-placeholder"></ph> CVE-2016-5388

Sicherheitslücke im Tomcat-Servlet. Das vorhandene Tomcat-Servlet 8.0.53 hatte eine Sicherheitslücke. Upgrade des Tomcat-Servlets auf Diese Sicherheitslücke wurde mit 8.5.34 behoben.

Bekannte Probleme

In der folgenden Tabelle sind bekannte Probleme in dieser Version aufgeführt:

Problem-ID Beschreibung
194249507

apigee-mirror funktioniert nicht unter Red Hat Enterprise Linux (RHEL) 8.0.

Als Behelfslösung können Sie apigee-mirror auf einem Server mit einer niedrigeren Version installieren von RHEL oder einer anderen unterstützt für Apigee. Anschließend können Sie den Spiegel verwenden, Pakete hinzufügen, auch wenn Sie Apigee auf RHEL 8.0-Servern installiert haben.

Siehe Bekannte Probleme mit Edge für Private Cloud finden Sie eine vollständige Liste bekannter Probleme.

Nächster Schritt

Verwenden Sie die folgenden Links, um mit Edge für Private Cloud 4.51.00 zu beginnen:

Neue Installationen:

Übersicht über die Neuinstallation

Bestehende Installationen

<ph type="x-smartling-placeholder"></ph> Aktualisieren Sie Apigee Edge 4.19.06 oder 4.50.00 auf 4.51.00.