Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。 情報
2021 年 7 月 29 日に、Edge for Private Cloud 機能リリースのバージョン 4.51.00 をリリースしました。
リリースの概要
次の表に、このリリースの変更点の概要を示します。
| 新機能 | このリリースには、次の新機能が含まれています。 ○ 新しいポップアップ ウィンドウでサポート終了日(EOL)を警告○ パスワードが変更されたときにユーザーをログアウトするオプション ○ SMTP の TLS バージョンを設定 ○ 拡張された pg-data-purge スクリプトを追加して、必要に応じて親ファクト テーブルからデータを削除○ 新しいシステムレベルの診断およびデータ収集ツールである sosreport を追加しました。 これらの新機能の詳細については、新機能をご覧ください。 |
|
| 下位互換性 | このバージョンの Apigee Edge for Private Cloud では、下位互換性に影響する次の問題が導入されました。
|
|
| 含まれるリリース | 以前の Edge for Private Cloud 機能リリース以降、次のリリースが行われ、このリリースに含まれています。
|
|
| 廃止 | なし | |
| サポートの終了 | 4.51.00 のリリースに伴い、次のようになります。
削除スケジュールなど、非推奨の詳細については、Apigee の非推奨と廃止をご覧ください。 |
|
| 既知の問題 | このリリースには、次の既知の問題が含まれています。 回避策など、これらの既知の問題の詳細については、既知の問題をご覧ください。 |
|
アップグレード パス
Edge for Private Cloud 4.51.00 へのアップグレード手順については、 Apigee Edge 4.19.06 または 4.50.00 を 4.51.00 に更新するをご覧ください。
新機能
このセクションでは、このリリースの新機能について説明します。また、このリリースには、含まれるリリースに記載されている Edge UI、Edge Management、Portal のリリースに含まれるすべての機能が含まれています。
このリリースには、次の機能強化に加えて、ユーザビリティ、パフォーマンス、セキュリティ、安定性に関する複数の機能強化も含まれています。
Edge for Private Cloud のサポート終了日(EOL)を警告する新しいポップアップ ウィンドウ
Edge for Private Cloud のお客様には、インストールされているバージョンの EOL 日の 6 か月前から警告メッセージが表示されます。EOL メッセージはブラウザ セッションごとに 1 回表示されます。タブまたはブラウザを閉じると、セッションは失われます。ブラウザで Apigee を再度開くと、メッセージが再び表示されます。
パスワードが変更されたときにユーザーをログアウトする新しいオプション
apigee.feature.clearSessionOnPasswordUpdate に新しいフラグが追加されました。このフラグを使用すると、ユーザーのパスワードを変更した後にユーザーをログアウトさせるかどうかを設定できます。デフォルトでは、ユーザーはログアウトされません。
SMTP の TLS バージョンを設定する新しいフラグ
mail.smtp.ssl.protocols に新しいフラグが追加されました。このフラグは、SMTP 接続で有効にする SSL プロトコルを指定します。この機能を使用すると、セキュリティ要件に基づいて SSL プロトコルを構成できます。
このフラグを設定するには、プロパティ ファイル /opt/apigee/customer/application/ui.properties に次のエントリを追加します。
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
ssl-protocol の有効な値は、SSLv2Hello、SSLv3、TLSv1、TLSv1.1、TLSv1.2 です。
新しい診断ツール、sosreport
新しいシステムレベルの診断およびデータの収集ツールである Sosreport を追加しました。
新しいソフトウェア バージョンのサポートを追加しました
Apigee で、次のソフトウェア バージョンのサポートが追加されました。
- Postgres バージョン 10.17
- Nginx バージョン 1.20.1
- TLS 1.3 ノースバウンドのサポート
転送プロキシを構成します。
次のフラグが追加され、転送プロキシを構成できるようになりました。
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
デフォルトでは、フラグの値は空です。
分析から親ファクト テーブルを削除するための pg-data-purge スクリプトの強化
スクリプトを実行するには、次のコマンドを入力します。
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
スクリプトには次のオプションがあります。
Delete-from-parent-fact: デフォルトは「No」。親のファクト テーブルからは、保持期間より前のデータも削除されます。skip-prompt: デフォルトは「No」。「No」の場合、スクリプトでは、親ファクトからデータを削除する前に確認のプロンプトが表示されます。パージ スクリプトが自動実行される場合は「Yes」に設定します。
ログイン ページでユーザーラベルを変更するオプション
新しいフラグ apigee.feature.customLoginUserLabel を使用すると、ユーザーの好みに基づいてログイン ページのユーザーラベルを構成できます。デフォルトは [メールアドレス] です。
サポートされるソフトウェア
このリリースには、サポートされているソフトウェアに対する次の変更が含まれています。
| サポートが追加されました | サポート終了 |
|---|---|
|
このリリースでは、次のソフトウェア バージョンがサポートされています。
|
このリリースでは、次のソフトウェア バージョンのサポートが終了しました。
|
サポートされているプラットフォームの完全なリストについては、サポートされているソフトウェアとサポートされているバージョンをご覧ください。
バグの修正
このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。また、このリリースには、含まれるリリースに示されている Edge UI、Edge Management、Portal のリリースに含まれるすべてのバグの修正が含まれています。
| 問題 ID | 説明 |
|---|---|
| 120421482 |
KVM の作成に、指定された環境の存在を検証するための追加チェックが含まれるようになりました。 存在しない環境を対象とする KVM リクエスト(POST と GET)は、404 エラーを返します。 |
| 112262604 |
Postgres のフェイルオーバーが実行されたときに Mint Management Server を更新する必要がある Mint Management Server の Postgres 接続の詳細を変更するために、拡張スクリプトが作成されました。PostgreSQL データベースのフェイルオーバーの処理をご覧ください。 |
| 150844280 |
インターネット接続がない状態で、Apigee SSO がログイン中に外部フォント ライブラリをダウンロードしようとした。 オープンソース ライセンスのないヘッダーの Google Sans フォントが、Noto Sans フォントに置き換えられました。 |
| 161351690 |
HMAC ポリシーがポリシー選択ツールに表示されなかった。 ポリシーがポリシー選択ツールに表示されます。 |
| 168149141 |
2 番目の管理サーバーで収益化のインストールが失敗していました。 Mint Management Server のインストール中に競合状態が発生する可能性のある問題が修正されました。 |
| 170089960 |
ログイン ページでユーザーラベルを変更できない apigee.feature.customLoginUserLabel に新しいフラグが追加されました。このフラグを使用すると、ログイン ページでユーザーラベルを構成できます。デフォルトは既存のラベル(メールアドレス..
|
| 170791446 |
デベロッパーのメールアドレスに禁止文字が含まれていると、デベロッパーの詳細を編集できない。 この問題は修正済みです。 |
| 173657467 |
他のデータセンターの Cassandra ノードがダウンしている場合、管理サーバーが起動しませんでした。 この問題を回避するために、Cassandra 認証を有効にするスクリプトが強化されました。 |
| 175638733 |
AWS Linux 1 は非推奨になりました AWS Linux 2 のサポートが追加されました。 |
| 175942835 |
CSRF 保護なしで dailysummaryreports への GET リクエストが許可されていた この問題は修正済みです |
| 178305317 |
Consul connect クライアントが自動フェイルオーバーに使用可能なすべての Consul サーバーを使用していなかった この問題は修正済みです |
| 180207712 |
CASS_HOSTS プロパティが指定された場合に、改善されたエラー メッセージが返されるようになりました。 |
| 186503861 |
|
| 182456858 |
管理サーバーがローカル リージョンの Postgress サーバーに常に接続していなかった。 管理サーバーの Postgres 選択アルゴリズムが最適化され、ローカル リージョンの Postgres ノードに接続されるようになりました。 |
| 182857918 |
Message Processor が接続上限に達したときのログメッセージが改善されました。これにより、トラブルシューティングが簡素化されます。 |
| 183147699 |
カスタム リージョン名が原因で、お客様の dc-4 拡張に失敗しました。 新しいプロパティREGION_MAPPING を使用すると、カスタム リージョン名を標準リージョン名(dc-1、dc2 など)に割り当てることができます。Edge 構成ファイル リファレンスをご覧ください。 |
| 185285557 |
デベロッパーのメールアドレスを大文字と小文字を区別しないようにするオプション機能を追加しました。 この機能はデフォルトでオフになっているため、デベロッパーのメールアドレスでは引き続き大文字と小文字が区別されます(現在の動作)。 |
| 189743303 |
API プロキシを除外するフィルタを含む Analytics API がエラーを返していました。 カスタム レポートの実行中にフィルタを解析する際の問題を修正しました。 |
| 171240470 |
Cassandra JMX 認証または SSL が有効になっている場合、管理の更新が失敗していた 管理サーバーで設定または更新を実行する際に、Cassandra JMX 認証と SSL 構成を提供する機能が追加されました。 |
| 168560804 |
Edge UI で共有フローを作成するときに、権限が不足しているため 403 エラーが返されていました。 API に渡されていた未定義の値を修正しました。 |
| 171985727 |
Cassandra の JMX 構成が改善され、構成が他の Apigee 構成標準に準拠し、Cassandra のアップグレード中に変更がオーバーライドされなくなりました。 |
| 188526117 |
IP コマンドに絶対パスの接頭辞が付いていません。 絶対パスがコマンドに含まれるようになりました。 |
| 123015330 |
コンポーネントの .properties ファイル内の数値の形式が正しくないため、コンポーネントが起動に失敗していた この問題は修正済みです。 |
| 161934168 |
PostgreSQL から Postgres v10.17 までの PostgreSQL PassTheHash プロトコルの設計上の脆弱性 この問題は修正済みです。 |
| 185115206 |
管理サーバーでの分析クエリのパフォーマンスを向上させるための機能強化を実施 |
| 193870176 |
標準ポート 80 と 443 で仮想ホスト リッスン オプションを無効にするルーターレベルの構成を追加しました。 |
| 197331224 |
組織が存在しない場合、組織の取得で 404(見つかりません)ではなく 403(承認されていません)エラーが返される。 |
| 184573211 |
Apigee SSO モジュールで Java Management Extensions(JMX)がデフォルトで有効にならなくなりました。 |
修正したセキュリティの問題
このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールします。
| 問題 ID | 説明 |
|---|---|
| CVE-2018-16131 | 脆弱性: プロジェクト unified-experience/navbar で [サービス拒否攻撃(DoS)] が検出されました(SNYK-JAVA-COMTYPESAFEAKKA-32493)。この現象は修正されました。 |
| CVE-2020-7676 | jQuery のクロスサイト スクリプティング(XSS)の脆弱性。クロスサイト スクリプティング(XSS)が報告された jQuery の脆弱性が修正されました。 |
| CVE-2016-5388 | Tomcat サーブレットの脆弱性。既存の Tomcat サーブレット 8.0.53 にセキュリティの脆弱性がありました。Tomcat サーブレットを 8.5.34 にアップグレードすることで、この脆弱性が修正されました。 |
既知の問題
次の表に、このリリースの既知の問題を示します。
| 問題 ID | 説明 |
|---|---|
| 194249507 |
回避策として、Apigee の下位バージョンの RHEL または別のサポートされているオペレーティング システムを実行しているサーバーに |
既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。
次のステップ
Edge for Private Cloud 4.51.00 の使用を開始するには、次のリンクを使用します。
新規インストール:
既存のインストール