Notas de lançamento do Edge para nuvem privada 4.51.00

Esta é a documentação do Apigee Edge.
Acesse Documentação da Apigee X.
informações

Em 29 de julho de 2021, lançamos a versão 4.51.00 do Edge para o lançamento de recursos da nuvem privada.

Resumo da versão

A tabela a seguir resume as mudanças dessa versão:

Novos recursos

Esta versão inclui os novos recursos a seguir:

○ Uma nova janela pop-up avisa sobre as datas de fim da vida útil (EOL, na sigla em inglês).
○ Opção de desconectar usuários quando as senhas deles forem alteradas
○ Defina a versão do TLS para o SMTP
○ Adição de um script pg-data-purge aprimorado para, opcionalmente, limpar dados das tabelas de fatos principais
○ Adição do sosreport, um novo diagnóstico e dados no nível do sistema ferramenta de coleta de imagens.

Para mais informações sobre cada um desses novos recursos, consulte Novos recursos.

Compatibilidade com versões anteriores

Os seguintes problemas que afetam a compatibilidade com versões anteriores foram introduzidos nesta versão do Apigee Edge para nuvem privada:

  • As Java Management Extensions (JMX) não estão mais ativadas por padrão nos SSO da Apigee (único sign-on).
  • Devido à correção do problema 132443137, conforme descrito em o 19/03/01 Público notas de lançamento do Google Cloud), os processadores de mensagens agora ignoram cabeçalhos que começam com X-Apigee-* Como resultado, é preciso refatorar qualquer código que use X-Apigee-* e substitua esses cabeçalhos por outros compatíveis.
  • O nome dos arquivos de registro do Cassandra foi alterado. Agora ele é:

    /opt/apigee/var/log/apigee-cassandra/system.log
Lançamentos incluídos

Desde a versão anterior do Edge para nuvem privada, as seguintes versões ocorreram e estão incluídos nesta versão:

○ Borda:
20.08.03 (roteador)
20.09.18 (servidor de gerenciamento)
21.03.08 (roteador, servidor de gerenciamento, processador de mensagens)
Aposentadoria Nenhum
Suspensões de uso

Com o lançamento da versão 4.51.00:

  • 4.19.06: versão 4.19.06 do Apigee Edge para nuvem privada foi descontinuado.

Para informações mais detalhadas sobre as descontinuações, incluindo os cronogramas de remoção, consulte Descontinuações e descontinuações da Apigee.

Problemas conhecidos

Esta versão inclui os seguintes problemas conhecidos:

Para obter mais informações sobre cada um desses problemas conhecidos, incluindo soluções alternativas, consulte Problemas conhecidos.

Caminhos de upgrade

Para instruções sobre como fazer upgrade para o Edge para a nuvem privada 4.51.00, consulte Atualize o Apigee Edge 4.19.06 ou 4.50.00 para 4.51.00.

Novos recursos

Esta seção lista os novos recursos desta versão. Além disso, essa versão inclui todos recursos na interface do usuário do Edge, no gerenciamento do Edge e nas versões do portal listados em Lançamentos incluídos.

Além das melhorias a seguir, essa versão também contém vários recursos de usabilidade, segurança e estabilidade.

Uma nova janela pop-up avisa sobre as datas de fim da vida útil (EOL) do Edge for Private Cloud

Para clientes da nuvem privada, as mensagens de aviso serão exibidas seis meses antes da a data de EOL da versão instalada. A mensagem de EOL será exibida uma vez por sessão do navegador: Se você fechar a guia ou o navegador, a sessão será perdida. Se você reabrir a Apigee em um navegador, a mensagem será exibida novamente.

Nova opção para desconectar usuários quando as senhas forem alteradas

Uma nova flag foi adicionada a apigee.feature.clearSessionOnPasswordUpdate, o que permite você configura se os usuários são desconectados após a alteração da senha. O padrão é que os usuários não fiquem desconectados.

Nova flag para definir a versão do TLS para SMTP

Uma nova sinalização foi adicionada a mail.smtp.ssl.protocols, que especifica o protocolo SSL. ativadas para conexões SMTP. Esse recurso permite configurar protocolos SSL com base no seus requisitos de segurança.

É possível definir essa sinalização adicionando a seguinte entrada ao arquivo de propriedades: /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Os valores possíveis para ssl-protocol são SSLv2Hello, SSLv3, TLSv1, TLSv1.1 e TLSv1.2.

Nova ferramenta de diagnóstico, o sosreport

Adição de Sosreport, uma nova ferramenta de diagnóstico e coleta de dados em nível de sistema.

Suporte adicional para novas versões de software

A Apigee adicionou suporte para as seguintes versões de software:

Configurar o proxy de encaminhamento.

As seguintes sinalizações foram adicionadas, permitindo que você configure um proxy de encaminhamento:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Por padrão, os valores das sinalizações ficam vazios.

Script pg-data-purge aprimorado para limpar as tabelas de fatos principais da análise

Para executar o script, insira o seguinte comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

O script tem as seguintes opções:

  • Delete-from-parent-fact Padrão : não. Os dados mais antigos que a retenção também serão excluídos dias da tabela fato-mãe.
  • skip-prompt: Padrão: não. Se não, o script solicitará confirmação antes de excluir os dados do fato pai. Defina como Sim se o script de limpeza for automatizado.

Opção para alterar o rótulo do usuário na página de login

Uma nova flag, apigee.feature.customLoginUserLabel, permite configurar o identificador do usuário. na página de login com base na preferência. O padrão é "Endereço de e-mail".

Software compatível

Esta versão inclui as seguintes mudanças de software com suporte:

Suporte adicionado Não há mais suporte

Essa versão é compatível com as seguintes versões de software:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10/17
  • Nginx 1.20.1

As seguintes versões de software não são mais compatíveis com esta versão:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Para uma lista completa das plataformas compatíveis, consulte Software e versões compatíveis.

Correções de bugs

Nesta seção, listamos os bugs da nuvem privada que foram corrigidos nesta versão. Além disso, esta inclui todas as correções de bugs na interface do usuário do Edge, no gerenciamento de borda e nas versões do portal mostradas em Lançamentos incluídos.

ID do problema Descrição
112262604

O Mint Management Server precisa ser atualizado quando o failover do Postgres for executado

Um script aprimorado foi criado para alterar os detalhes da conexão do Postgres no Mint Management Servidor. Consulte Manuseio um failover de banco de dados PostgreSQL.
150844280

Sem conexão com a Internet, o SSO da Apigee tentou fazer o download de uma biblioteca de fontes externa durante login.

A fonte Google Sans para cabeçalhos, que não tem uma licença de código aberto, foi substituída pela fonte Noto Sans.
161351690

A política de HMAC não apareceu no seletor de políticas.

A política será exibida no seletor de políticas.
168149141

Houve falha na instalação da monetização no segundo servidor de gerenciamento.

Alguns problemas potenciais devido a uma disputa durante a instalação do Mint Management Server foram corrigidos.
170089960

Não foi possível alterar o identificador de usuário na página de login

Uma nova sinalização foi adicionada a apigee.feature.customLoginUserLabel. Com essa sinalização, você pode configurar o rótulo do usuário na página de login. O padrão é o rótulo atual, ou seja, Endereço de e-mail...
170791446

Na interface de desenvolvedores, um caractere proibido no endereço de e-mail do desenvolvedor evitava editar os detalhes do desenvolvedor.

Isso foi corrigido.
173657467

O servidor de gerenciamento não era criado quando os nós do Cassandra em outros data centers estavam inativos.

O script de autenticação de ativação do Cassandra foi aprimorado para evitar esse problema.
175638733

O AWS Linux 1 será descontinuado

Agora o AWS Linux 2 é compatível.
175942835

As solicitações GET para dailysummaryreports eram permitidas sem a proteção CSRF

Isso foi corrigido
178305317

O cliente Consul Connect não estava usando todos os servidores Consul disponíveis para failover automático

Isso foi corrigido
180207712

Os clientes não conseguiam adicionar novos nós do Cassandra devido a uma propriedade CASS_HOSTS incorreta.

A configuração do Cassandra agora retorna uma mensagem de erro aprimorada se uma propriedade CASS_HOSTS incorreta for informada.
186503861

A política Service callout estava dividindo os valores do cabeçalho incorretamente quando o elemento foi usado.

Uma configuração geral (conf_http_HTTPHeader.{ANY}) foi adicionada para controlar valores múltiplos padrão. e comportamento duplicado de todos os cabeçalhos. Esta configuração só será aplicada se um cabeçalho específico não está presente.
182456858

O servidor de gerenciamento nem sempre se conectava ao servidor de Postgress da região local.

O algoritmo de seleção do Postgres do servidor de gerenciamento foi otimizado para se conecta a um nó do Postgres na região local
182857918

As mensagens de registro quando o processador de mensagens atinge o limite de conexão foi aprimorado. Isso simplifica a solução de problemas.

183147699

A expansão dc-4 do cliente falhou devido ao nome da região personalizada.

Uma nova propriedade, REGION_MAPPING, permite atribuir nomes de regiões personalizadas a nomes de regiões padrão (dc-1, dc2 e assim por diante). Consulte Configuração de borda Referência do arquivo.
185285557

Adição de um recurso opcional para fazer com que os e-mails de desenvolvedores não diferenciem maiúsculas de minúsculas.

Esse recurso é desativado por padrão, por isso os e-mails dos desenvolvedores continuam com a diferenciação entre letras maiúsculas e minúsculas (o comportamento atual).
189743303

A API Analytics com um filtro para excluir proxies de API estava retornando um erro.

Corrigimos um problema com a análise de filtros durante a execução de relatórios personalizados.
171240470

A atualização de gerenciamento falhava quando a autenticação ou o SSL do Cassandra JMX estava ativado

Recurso adicionado para fornecer autenticação JMX do Cassandra e configurações SSL durante a execução configuração ou atualização no servidor de gerenciamento.
168560804

Ao criar um fluxo compartilhado na interface do Edge, ela estava retornando um erro 403 por permissões insuficientes.

Foi corrigido um valor indefinido que estava sendo transmitido para a API.
171985727

Fizemos melhorias nas configurações do JMX do Cassandra para que as configurações sigam outras normas da Apigee os padrões e mudanças de configuração não são substituídos durante o upgrade do Cassandra.

188526117

Um comando IP não foi prefixado com o caminho absoluto.

O caminho absoluto agora está incluído no comando.
123015330

Números mal formatados no arquivo .properties de um componente estavam fazendo com que o componente não conseguisse iniciar

Isso foi corrigido.
161934168

Vulnerabilidade de design do protocolo PassTheHash do PostgreSQL, do PostgreSQL para o Postgres v10.17

Isso foi corrigido.
185115206

Fizemos melhorias para melhorar o desempenho das consultas de análise no Management Server.

193870176

Adicionou uma configuração no nível do roteador para desativar as opções de detecção do host virtual em portas padrão 80 e 443.

197331224

A função "Get org" retornaria um erro "403-unauthorized" em vez do "404-not found" se a organização não estiver presente.

184573211

O Java Management Extensions (JMX) não está mais ativado por padrão para o módulo SSO da Apigee.

Problemas de segurança corrigidos

Veja a seguir uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge Private Cloud.

ID do problema Descrição
CVE-2018-16131

Vulnerabilidade: [Negação de serviço (DoS)] encontrada no projeto: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Isso foi corrigido.

CVE-2020-7676

Vulnerabilidade de scripting em vários locais (XSS) no jQuery. Uma vulnerabilidade no jQuery que relatava scripting em vários sites (XSS) foi corrigida.

CVE-2016-5388

Vulnerabilidade no servlet Tomcat. O servlet Tomcat 8.0.53 atual apresentava uma vulnerabilidade de segurança. Upgrade do servlet Tomcat para A versão 8.5.34 corrigiu essa vulnerabilidade.

Problemas conhecidos

A tabela a seguir lista os problemas conhecidos desta versão:

ID do problema Descrição
194249507

apigee-mirror não funciona no Red Hat Enterprise Linux (RHEL) 8.0.

Como solução alternativa, instale o apigee-mirror em um servidor com uma versão anterior. do RHEL ou de outro compatível operacional para Apigee. Você pode então usar o espelho para adicionar pacotes mesmo se tiver instalado a Apigee em servidores RHEL 8.0.

Consulte Problemas conhecidos com o Edge para nuvem privada para uma lista completa de problemas conhecidos.

Próxima etapa

Para começar a usar o Edge para a nuvem privada 4.51.00, use estes links:

Novas instalações:

Visão geral da nova instalação

Instalações atuais

Atualize o Apigee Edge 4.19.06 ou 4.50.00 para 4.51.00.