Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
29 lipca 2021 r. udostępniliśmy wersję 4.51.00 funkcji Edge dla chmury prywatnej.
Podsumowanie wersji
W tabeli poniżej znajdziesz podsumowanie zmian w tej wersji:
| Nowe funkcje | Ta wersja zawiera te nowe funkcje: ○ Nowe okienko wyskakujące z ostrzeżeniem o datach zakończenia wsparcia○ Możliwość wylogowania użytkowników po zmianie haseł ○ Ustawianie wersji TLS dla SMTP ○ Dodano ulepszony pg-data-purgeskrypt, który umożliwia opcjonalne
usuwanie danych z głównych tabel faktów○ Dodano sosreport, nowe narzędzie do diagnostyki i zbierania danych na poziomie systemu. Więcej informacji o każdej z tych nowych funkcji znajdziesz w sekcji Nowe funkcje. |
|
| Zgodność wsteczna | W tej wersji Apigee Edge Private Cloud wprowadzono te problemy wpływające na zgodność wsteczną:
|
|
| Uwzględnione wersje | Od poprzedniej wersji funkcji Edge dla chmury prywatnej pojawiły się te wersje:
|
|
| Wycofania | Brak | |
| Elementy wycofane | Wraz z wersją 4.51.00:
Szczegółowe informacje o wycofywaniu, w tym harmonogram usuwania, znajdziesz w artykule Wycofywanie i wyłączanie Apigee. |
|
| Znane problemy | W tej wersji występują te znane problemy: Więcej informacji o każdym z tych znanych problemów, w tym o sposobach ich obejścia, znajdziesz w sekcji Znane problemy. |
|
Ścieżki uaktualnienia
Instrukcje dotyczące uaktualniania do Edge dla chmury prywatnej w wersji 4.51.00 znajdziesz w artykule Uaktualnianie Apigee Edge w wersji 4.19.06 lub 4.50.00 do wersji 4.51.00.
Nowe funkcje
W tej sekcji znajdziesz listę nowych funkcji w tej wersji. Ta wersja zawiera też wszystkie funkcje z wersji interfejsu Edge, zarządzania Edge i portalu wymienione w sekcji Dołączone wersje.
Oprócz poniższych ulepszeń ta wersja zawiera też wiele ulepszeń dotyczących użyteczności, wydajności, bezpieczeństwa i stabilności.
Nowe wyskakujące okienko ostrzega o datach zakończenia cyklu życia Edge for Private Cloud
Klienci Edge for Private Cloud zaczną widzieć komunikaty ostrzegawcze 6 miesięcy przed datą zakończenia wsparcia zainstalowanej wersji. Komunikat o zakończeniu wsparcia będzie wyświetlany raz na sesję przeglądarki: jeśli zamkniesz kartę lub przeglądarkę, sesja zostanie utracona. Jeśli następnie ponownie otworzysz Apigee w przeglądarce, komunikat pojawi się ponownie.
Nowa opcja wylogowywania użytkowników po zmianie haseł
Do parametru apigee.feature.clearSessionOnPasswordUpdate dodano nową flagę, która umożliwia skonfigurowanie, czy użytkownicy mają być wylogowywani po zmianie hasła.
Domyślnie użytkownicy nie są wylogowywani.
Nowa flaga do ustawiania wersji TLS dla SMTP
Do parametru mail.smtp.ssl.protocols dodano nową flagę, która określa protokół SSL włączony dla połączeń SMTP. Ta funkcja umożliwia konfigurowanie protokołów SSL na podstawie wymagań dotyczących bezpieczeństwa.
Możesz ustawić tę flagę, dodając do pliku właściwości ten wpis:/opt/apigee/customer/application/ui.properties
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
Możliwe wartości parametru ssl-protocol to SSLv2Hello, SSLv3, TLSv1, TLSv1.1 i TLSv1.2.
Nowe narzędzie diagnostyczne sosreport
Dodaliśmy Sosreport, nowe narzędzie do diagnostyki i zbierania danych na poziomie systemu.
Dodano obsługę nowych wersji oprogramowania
Apigee dodało obsługę tych wersji oprogramowania:
- Postgres w wersji 10.17
- Nginx w wersji 1.20.1
- Obsługa protokołu TLS 1.3 w kierunku północnym
Skonfiguruj serwer proxy przekazujący.
Dodaliśmy te flagi, które umożliwiają skonfigurowanie serwera proxy przekazującego:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Domyślnie wartości flag są puste.
Ulepszony skrypt pg-data-purge do usuwania z analityki tabel faktów nadrzędnych
Aby uruchomić skrypt, wpisz to polecenie:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Skrypt ma te opcje:
Delete-from-parent-factDomyślnie : nie. Spowoduje też usunięcie z nadrzędnej tabeli faktów danych starszych niż okres przechowywania.skip-prompt. Domyślna wartość: Nie. Jeśli wartość to Nie, skrypt przed usunięciem danych z faktu nadrzędnego poprosi o potwierdzenie. Ustaw wartość „Yes”, jeśli skrypt czyszczenia jest zautomatyzowany.
Możliwość zmiany etykiety użytkownika na stronie logowania
Nowy flag apigee.feature.customLoginUserLabel umożliwia skonfigurowanie etykiety użytkownika na stronie logowania na podstawie jego preferencji. Domyślnie jest to adres e-mail.
Obsługiwane oprogramowanie
Ta wersja zawiera następujące zmiany w obsługiwanym oprogramowaniu:
| Dodano pomoc | Już nieobsługiwane |
|---|---|
|
Ta wersja obsługuje te wersje oprogramowania:
|
W tej wersji nie są już obsługiwane te wersje oprogramowania:
|
Pełną listę obsługiwanych platform znajdziesz w artykule Obsługiwane oprogramowanie i wersje.
Poprawki błędów
W tej sekcji znajdziesz listę błędów chmury prywatnej, które zostały poprawione w tej wersji. Dodatkowo ta wersja zawiera wszystkie poprawki błędów w wersjach interfejsu Edge, zarządzania Edge i portalu wymienionych w sekcji Dołączone wersje.
| Identyfikator problemu | Opis |
|---|---|
| 120421482 |
Tworzenie KVM obejmuje teraz dodatkowe sprawdzenia, które weryfikują istnienie określonego środowiska. Żądania POST i GET KVM kierowane do nieistniejących środowisk będą zwracać błąd 404. |
| 112262604 |
Po przełączeniu awaryjnym bazy danych Postgres należy zaktualizować serwer zarządzania Mint Utworzono ulepszony skrypt, który umożliwia zmianę szczegółów połączenia z PostgreSQL na serwerze zarządzania Mint. Zobacz Obsługa przełączania awaryjnego bazy danych PostgreSQL. |
| 150844280 |
Podczas logowania Apigee SSO próbowało pobrać zewnętrzną bibliotekę czcionek bez połączenia z internetem. Czcionka Google Sans w przypadku nagłówków, która nie ma licencji open source, została zastąpiona czcionką Noto Sans. |
| 161351690 |
Zasady HMAC nie pojawiły się w selektorze zasad. Zasady są teraz widoczne w selektorze zasad. |
| 168149141 |
Instalacja zarabiania nie powiodła się na drugim serwerze zarządzania. Naprawiono niektóre potencjalne problemy spowodowane sytuacją wyścigu podczas instalacji serwera zarządzania Mint. |
| 170089960 |
Nie można zmienić etykiety użytkownika na stronie logowania Doapigee.feature.customLoginUserLabel dodano nową flagę.
Za pomocą tej flagi możesz skonfigurować etykietę użytkownika na stronie logowania.
Wartością domyślną jest istniejąca etykieta, czyli Adres e-mail.
|
| 170791446 |
W interfejsie deweloperów niedozwolony znak w adresie e-mail dewelopera uniemożliwiał edytowanie jego danych. Problem został rozwiązany. |
| 173657467 |
Serwer zarządzający nie działał, jeśli węzły Cassandra w innych centrach danych były wyłączone. Skrypt włączający uwierzytelnianie w Cassandrze został ulepszony, aby zapobiegać temu problemowi. |
| 175638733 |
AWS Linux 1 zostanie wycofany Dodaliśmy obsługę AWS Linux 2. |
| 175942835 |
Żądania GET do dailysummaryreports były dozwolone bez ochrony przed CSRF Problem został rozwiązany |
| 178305317 |
Klient Consul Connect nie używał wszystkich dostępnych serwerów Consul do automatycznego przełączania awaryjnego Problem został rozwiązany |
| 180207712 |
Klienci nie mogli dodawać nowych węzłów Cassandra z powodu nieprawidłowej właściwości CASS_HOSTS.
|
| 186503861 |
Zasada ServiceCallout nieprawidłowo dzieliła wartości nagłówka, gdy użyto elementu |
| 182456858 |
Serwer zarządzania nie zawsze łączył się z serwerem Postgres w regionie lokalnym. Algorytm wyboru serwera zarządzającego Postgres został zoptymalizowany tak, aby łączył się z węzłem Postgres w regionie lokalnym. |
| 182857918 |
Ulepszono komunikaty dziennika, gdy procesor komunikatów osiągnie limit połączeń. Upraszcza to rozwiązywanie problemów. |
| 183147699 |
Rozszerzenie dc-4 klienta nie powiodło się z powodu niestandardowej nazwy regionu. Nowa właściwośćREGION_MAPPING umożliwia przypisywanie niestandardowych nazw regionów do standardowych nazw regionów (dc-1, dc2 itd.).
Zobacz Edge Configuration
File Reference.
|
| 185285557 |
Dodaliśmy opcjonalną funkcję, która sprawia, że adresy e-mail deweloperów nie uwzględniają wielkości liter. Ta funkcja jest domyślnie wyłączona, więc adresy e-mail deweloperów nadal będą rozróżniać wielkość liter (obecne zachowanie). |
| 189743303 |
Interfejs API Analytics z filtrem wykluczającym serwery proxy API zwracał błąd. Rozwiązaliśmy problem z analizowaniem filtrów podczas wykonywania raportów niestandardowych. |
| 171240470 |
Aktualizacja zarządzania nie powiodła się, gdy włączone było uwierzytelnianie JMX w Cassandrze lub SSL Dodano funkcję umożliwiającą podawanie konfiguracji uwierzytelniania JMX i SSL w przypadku bazy danych Cassandra podczas uruchamiania konfiguracji lub aktualizacji na serwerze zarządzającym. |
| 168560804 |
Podczas tworzenia współdzielonego przepływu w interfejsie Edge interfejs zwracał błąd 403 z powodu niewystarczających uprawnień. Naprawiono niezdefiniowaną wartość przekazywaną do interfejsu API. |
| 171985727 |
Wprowadzono ulepszenia w konfiguracjach JMX Cassandra, dzięki czemu konfiguracje są zgodne z innymi standardami konfiguracji Apigee, a zmiany nie są zastępowane podczas uaktualniania Cassandra. |
| 188526117 |
Polecenie IP nie miało prefiksu w postaci ścieżki bezwzględnej. Ścieżka bezwzględna jest teraz uwzględniona w poleceniu. |
| 123015330 |
Nieprawidłowo sformatowane liczby w pliku .properties komponentu powodowały, że nie można było go uruchomić Problem został rozwiązany. |
| 161934168 |
Luka w zabezpieczeniach w projekcie protokołu PostgreSQL PassTheHash, od PostgreSQL do Postgres w wersji 10.17 Problem został rozwiązany. |
| 185115206 |
Wprowadziliśmy ulepszenia, które zwiększają wydajność zapytań analitycznych na serwerze zarządzającym. |
| 193870176 |
Dodaliśmy konfigurację na poziomie routera, która umożliwia wyłączenie opcji nasłuchiwania hosta wirtualnego na standardowych portach 80 i 443. |
| 197331224 |
Jeśli organizacja nie jest obecna, wywołanie „Get org” zwróci błąd 403-unauthorized zamiast 404-not found. |
| 184573211 |
Java Management Extensions (JMX) nie jest już domyślnie włączone w module Apigee SSO. |
Rozwiązane problemy dotyczące bezpieczeństwa
Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| Identyfikator problemu | Opis |
|---|---|
| CVE-2018-16131 | W projekcie unified-experience/navbar wykryto lukę w zabezpieczeniach [atak typu DoS (DoS)] (SNYK-JAVA-COMTYPESAFEAKKA-32493). Problem został rozwiązany. |
| CVE-2020-7676 | Luka w zabezpieczeniach typu cross-site scripting (XSS) w bibliotece jQuery. Naprawiliśmy lukę w zabezpieczeniach jQuery, która zgłaszała cross-site scripting (XSS). |
| CVE-2016-5388 | Luka w zabezpieczeniach w serwlecie Tomcat. W dotychczasowym serwlecie Tomcat 8.0.53 występowała luka w zabezpieczeniach. Uaktualnienie serwletu Tomcat do wersji 8.5.34 rozwiązało tę lukę w zabezpieczeniach. |
Znane problemy
W tej wersji występują te znane problemy:
| Identyfikator problemu | Opis |
|---|---|
| 194249507 |
Aby obejść ten problem, zainstaluj |
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge dla chmury prywatnej.
Następny krok
Aby rozpocząć korzystanie z Edge for Private Cloud w wersji 4.51.00, skorzystaj z tych linków:
Nowe instalacje:
Obecne instalacje
Aktualizowanie Apigee Edge w wersji 4.19.06 lub 4.50.00 do wersji 4.51.00