4.51.00 Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2021 年 7 月 29 日に、Edge for Private Cloud 機能リリースのバージョン 4.51.00 をリリースしました。

リリースの概要

次の表に、このリリースの変更点の概要を示します。

新機能

このリリースには、次の新機能が含まれています。

○ 新しいポップアップ ウィンドウでサポート終了日(EOL)を警告
○ パスワードが変更されたときにユーザーをログアウトするオプション
○ SMTP の TLS バージョンを設定
○ 拡張された pg-data-purge スクリプトを追加して、必要に応じて親ファクト テーブルからデータを削除
○ 新しいシステムレベルの診断およびデータ収集ツールである sosreport を追加しました。

これらの新機能の詳細については、新機能をご覧ください。

下位互換性

このバージョンの Apigee Edge for Private Cloud では、下位互換性に影響する次の問題が導入されました。

  • Apigee SSO(シングル サインオン)モジュールで、Java Management Extensions(JMX)がデフォルトで有効にならなくなりました。
  • 問題 132443137 の修正(19.03.01 Public Cloud リリースノートを参照)により、Message Processor は X-Apigee-* で始まるヘッダーを無視するようになりました。そのため、X-Apigee-* ヘッダーを使用するコードをリファクタリングし、サポートされているヘッダーに置き換える必要があります。
  • Cassandra ログファイルの名前が変更されました。現在は次のようになっています。

    /opt/apigee/var/log/apigee-cassandra/system.log
含まれるリリース

以前の Edge for Private Cloud 機能リリース以降、次のリリースが行われ、このリリースに含まれています。

○ Edge:
   20.08.03(Router)
   20.09.18(Management Server)
   21.03.08(Router、Management Server、Message Processor)
廃止 なし
サポートの終了

4.51.00 のリリースに伴い、次のようになります。

  • 4.19.06: Apigee Edge for Private Cloud のバージョン 4.19.06 は非推奨になりました。

削除スケジュールなど、非推奨の詳細については、Apigee の非推奨と廃止をご覧ください。

既知の問題

このリリースには、次の既知の問題が含まれています。

回避策など、これらの既知の問題の詳細については、既知の問題をご覧ください。

アップグレード パス

Edge for Private Cloud 4.51.00 へのアップグレード手順については、 Apigee Edge 4.19.06 または 4.50.00 を 4.51.00 に更新するをご覧ください。

新機能

このセクションでは、このリリースの新機能について説明します。また、このリリースには、含まれるリリースに記載されている Edge UI、Edge Management、Portal のリリースに含まれるすべての機能が含まれています。

このリリースには、次の機能強化に加えて、ユーザビリティ、パフォーマンス、セキュリティ、安定性に関する複数の機能強化も含まれています。

Edge for Private Cloud のサポート終了日(EOL)を警告する新しいポップアップ ウィンドウ

Edge for Private Cloud のお客様には、インストールされているバージョンの EOL 日の 6 か月前から警告メッセージが表示されます。EOL メッセージはブラウザ セッションごとに 1 回表示されます。タブまたはブラウザを閉じると、セッションは失われます。ブラウザで Apigee を再度開くと、メッセージが再び表示されます。

パスワードが変更されたときにユーザーをログアウトする新しいオプション

apigee.feature.clearSessionOnPasswordUpdate に新しいフラグが追加されました。このフラグを使用すると、ユーザーのパスワードを変更した後にユーザーをログアウトさせるかどうかを設定できます。デフォルトでは、ユーザーはログアウトされません。

SMTP の TLS バージョンを設定する新しいフラグ

mail.smtp.ssl.protocols に新しいフラグが追加されました。このフラグは、SMTP 接続で有効にする SSL プロトコルを指定します。この機能を使用すると、セキュリティ要件に基づいて SSL プロトコルを構成できます。

このフラグを設定するには、プロパティ ファイル /opt/apigee/customer/application/ui.properties に次のエントリを追加します。

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

ssl-protocol の有効な値は、SSLv2Hello、SSLv3、TLSv1、TLSv1.1、TLSv1.2 です。

新しい診断ツール、sosreport

新しいシステムレベルの診断およびデータの収集ツールである Sosreport を追加しました。

新しいソフトウェア バージョンのサポートを追加しました

Apigee で、次のソフトウェア バージョンのサポートが追加されました。

転送プロキシを構成します。

次のフラグが追加され、転送プロキシを構成できるようになりました。

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

デフォルトでは、フラグの値は空です。

分析から親ファクト テーブルを削除するための pg-data-purge スクリプトの強化

スクリプトを実行するには、次のコマンドを入力します。

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

スクリプトには次のオプションがあります。

  • Delete-from-parent-fact : デフォルトは「No」。親のファクト テーブルからは、保持期間より前のデータも削除されます。
  • skip-prompt: デフォルトは「No」。「No」の場合、スクリプトでは、親ファクトからデータを削除する前に確認のプロンプトが表示されます。パージ スクリプトが自動実行される場合は「Yes」に設定します。

ログイン ページでユーザーラベルを変更するオプション

新しいフラグ apigee.feature.customLoginUserLabel を使用すると、ユーザーの好みに基づいてログイン ページのユーザーラベルを構成できます。デフォルトは [メールアドレス] です。

サポートされるソフトウェア

このリリースには、サポートされているソフトウェアに対する次の変更が含まれています。

サポートが追加されました サポート終了

このリリースでは、次のソフトウェア バージョンがサポートされています。

  • Red Hat Enterprise Linux(RHEL)7.5、7.6、7.7、7.8、7.9、8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

このリリースでは、次のソフトウェア バージョンのサポートが終了しました。

  • Red Hat Enterprise Linux(RHEL)6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

サポートされているプラットフォームの完全なリストについては、サポートされているソフトウェアとサポートされているバージョンをご覧ください。

バグの修正

このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。また、このリリースには、含まれるリリースに示されている Edge UI、Edge Management、Portal のリリースに含まれるすべてのバグの修正が含まれています。

問題 ID 説明
120421482

KVM の作成に、指定された環境の存在を検証するための追加チェックが含まれるようになりました。

存在しない環境を対象とする KVM リクエスト(POST と GET)は、404 エラーを返します。
112262604

Postgres のフェイルオーバーが実行されたときに Mint Management Server を更新する必要がある

Mint Management Server の Postgres 接続の詳細を変更するために、拡張スクリプトが作成されました。PostgreSQL データベースのフェイルオーバーの処理をご覧ください。
150844280

インターネット接続がない状態で、Apigee SSO がログイン中に外部フォント ライブラリをダウンロードしようとした。

オープンソース ライセンスのないヘッダーの Google Sans フォントが、Noto Sans フォントに置き換えられました。
161351690

HMAC ポリシーがポリシー選択ツールに表示されなかった。

ポリシーがポリシー選択ツールに表示されます。
168149141

2 番目の管理サーバーで収益化のインストールが失敗していました。

Mint Management Server のインストール中に競合状態が発生する可能性のある問題が修正されました。
170089960

ログイン ページでユーザーラベルを変更できない

apigee.feature.customLoginUserLabel に新しいフラグが追加されました。このフラグを使用すると、ログイン ページでユーザーラベルを構成できます。デフォルトは既存のラベル(メールアドレス..
170791446

デベロッパーのメールアドレスに禁止文字が含まれていると、デベロッパーの詳細を編集できない。

この問題は修正済みです。
173657467

他のデータセンターの Cassandra ノードがダウンしている場合、管理サーバーが起動しませんでした。

この問題を回避するために、Cassandra 認証を有効にするスクリプトが強化されました。
175638733

AWS Linux 1 は非推奨になりました

AWS Linux 2 のサポートが追加されました。
175942835

CSRF 保護なしで dailysummaryreports への GET リクエストが許可されていた

この問題は修正済みです
178305317

Consul connect クライアントが自動フェイルオーバーに使用可能なすべての Consul サーバーを使用していなかった

この問題は修正済みです
180207712

CASS_HOSTS プロパティが正しくないため、新しい Cassandra ノードを追加できませんでした。

Cassandra の設定で、誤った CASS_HOSTS プロパティが指定された場合に、改善されたエラー メッセージが返されるようになりました。
186503861

要素が使用されている場合、ServiceCallout ポリシーがヘッダー値を誤って分割していました。

すべてのヘッダーのデフォルトの複数値と重複の動作を制御する一般的な構成(conf_http_HTTPHeader.{ANY})を追加しました。この構成は、特定のヘッダー構成が存在しない場合にのみ適用されます。
182456858

管理サーバーがローカル リージョンの Postgress サーバーに常に接続していなかった。

管理サーバーの Postgres 選択アルゴリズムが最適化され、ローカル リージョンの Postgres ノードに接続されるようになりました。
182857918

Message Processor が接続上限に達したときのログメッセージが改善されました。これにより、トラブルシューティングが簡素化されます。

183147699

カスタム リージョン名が原因で、お客様の dc-4 拡張に失敗しました。

新しいプロパティ REGION_MAPPING を使用すると、カスタム リージョン名を標準リージョン名(dc-1、dc2 など)に割り当てることができます。Edge 構成ファイル リファレンスをご覧ください。
185285557

デベロッパーのメールアドレスを大文字と小文字を区別しないようにするオプション機能を追加しました。

この機能はデフォルトでオフになっているため、デベロッパーのメールアドレスでは引き続き大文字と小文字が区別されます(現在の動作)。
189743303

API プロキシを除外するフィルタを含む Analytics API がエラーを返していました。

カスタム レポートの実行中にフィルタを解析する際の問題を修正しました。
171240470

Cassandra JMX 認証または SSL が有効になっている場合、管理の更新が失敗していた

管理サーバーで設定または更新を実行する際に、Cassandra JMX 認証と SSL 構成を提供する機能が追加されました。
168560804

Edge UI で共有フローを作成するときに、権限が不足しているため 403 エラーが返されていました。

API に渡されていた未定義の値を修正しました。
171985727

Cassandra の JMX 構成が改善され、構成が他の Apigee 構成標準に準拠し、Cassandra のアップグレード中に変更がオーバーライドされなくなりました。

188526117

IP コマンドに絶対パスの接頭辞が付いていません。

絶対パスがコマンドに含まれるようになりました。
123015330

コンポーネントの .properties ファイル内の数値の形式が正しくないため、コンポーネントが起動に失敗していた

この問題は修正済みです。
161934168

PostgreSQL から Postgres v10.17 までの PostgreSQL PassTheHash プロトコルの設計上の脆弱性

この問題は修正済みです。
185115206

管理サーバーでの分析クエリのパフォーマンスを向上させるための機能強化を実施

193870176

標準ポート 80 と 443 で仮想ホスト リッスン オプションを無効にするルーターレベルの構成を追加しました。

197331224

組織が存在しない場合、組織の取得で 404(見つかりません)ではなく 403(承認されていません)エラーが返される。

184573211

Apigee SSO モジュールで Java Management Extensions(JMX)がデフォルトで有効にならなくなりました。

修正したセキュリティの問題

このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールします。

問題 ID 説明
CVE-2018-16131

脆弱性: プロジェクト unified-experience/navbar で [サービス拒否攻撃(DoS)] が検出されました(SNYK-JAVA-COMTYPESAFEAKKA-32493)。この現象は修正されました。

CVE-2020-7676

jQuery のクロスサイト スクリプティング(XSS)の脆弱性。クロスサイト スクリプティング(XSS)が報告された jQuery の脆弱性が修正されました。

CVE-2016-5388

Tomcat サーブレットの脆弱性。既存の Tomcat サーブレット 8.0.53 にセキュリティの脆弱性がありました。Tomcat サーブレットを 8.5.34 にアップグレードすることで、この脆弱性が修正されました。

既知の問題

次の表に、このリリースの既知の問題を示します。

問題 ID 説明
194249507

apigee-mirror は Red Hat Enterprise Linux(RHEL)8.0 では機能しません。

回避策として、Apigee の下位バージョンの RHEL または別のサポートされているオペレーティング システムを実行しているサーバーに apigee-mirror をインストールします。ミラーを使用すると、RHEL 8.0 サーバーに Apigee をインストールした場合でも、パッケージを追加できます。

既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。

次のステップ

Edge for Private Cloud 4.51.00 の使用を開始するには、次のリンクを使用します。

新規インストール:

新規インストールの概要

既存のインストール

Apigee Edge 4.19.06 または 4.50.00 を 4.51.00 に更新する。