Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
29 июля 2021 года мы выпустили версию 4.51.00 обновления Edge for Private Cloud Feature Release.
Краткое описание выпуска
В таблице ниже приведено краткое описание изменений в этом релизе:
| Новые функции | В этот релиз включены следующие новые функции: ○ Новое всплывающее окно предупреждает о датах окончания срока поддержки (EOL).○ Возможность выхода пользователей из системы при смене паролей. ○ Установить версию TLS для SMTP ○ Добавлен улучшенный скрипт pg-data-purge для опциональной очистки данных из родительских таблиц фактов.○ Добавлен sosreport, новый инструмент диагностики и сбора данных на системном уровне. Для получения более подробной информации о каждой из этих новых функций см. раздел «Новые функции» . | |
| Обратная совместимость | В этой версии Apigee Edge for Private Cloud были внесены следующие изменения, влияющие на обратную совместимость:
| |
| Включенные релизы | С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в этот релиз:
| |
| Выход на пенсию | Никто | |
| Амортизация | С выходом версии 4.51.00:
Более подробную информацию об устаревших функциях, включая сроки их отмены, см. в разделе «Устаревшие функции и списание Apigee» . | |
| Известные проблемы | В этом релизе обнаружены следующие известные проблемы: Для получения более подробной информации о каждой из этих известных проблем, включая способы их решения, см. раздел «Известные проблемы» . | |
Пути обновления
Инструкции по обновлению до Edge for Private Cloud 4.51.00 см. в разделе «Обновление Apigee Edge 4.19.06 или 4.50.00 до 4.51.00» .
Новые функции
В этом разделе перечислены новые функции данного выпуска. Кроме того, этот выпуск включает в себя все функции из выпусков Edge UI, Edge Management и Portal, перечисленных в разделе «Включенные выпуски» .
Помимо перечисленных ниже улучшений, этот релиз также содержит множество улучшений в области удобства использования, производительности, безопасности и стабильности.
Новое всплывающее окно предупреждает о датах окончания поддержки (EOL) Edge для частного облака.
Пользователи Edge for Private Cloud начнут видеть предупреждающие сообщения за шесть месяцев до даты окончания поддержки установленной версии. Сообщение об окончании поддержки будет отображаться один раз за сессию браузера: если вы закроете вкладку или браузер, сессия будет потеряна. Если вы затем снова откроете Apigee в браузере, сообщение отобразится снова.
Новая опция для выхода пользователей из системы при смене паролей.
В apigee.feature.clearSessionOnPasswordUpdate добавлен новый флаг, позволяющий настроить, будут ли пользователи выходить из системы после смены пароля. По умолчанию пользователи не выходят из системы.
Новый флаг для установки версии TLS для SMTP.
В параметр mail.smtp.ssl.protocols добавлен новый флаг, определяющий протокол SSL, включенный для SMTP-соединений. Эта функция позволяет настраивать протоколы SSL в соответствии с вашими требованиями к безопасности.
Этот флаг можно установить, добавив следующую запись в файл свойств: /opt/apigee/customer/application/ui.properties :
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
Возможные значения для параметра ssl-protocol : SSLv2Hello , SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2 .
Новый диагностический инструмент, sosreport
Добавлен Sosreport — новый инструмент диагностики и сбора данных на системном уровне.
Добавлена поддержка новых версий программного обеспечения.
Компания Apigee добавила поддержку следующих версий программного обеспечения:
- Версия PostgreSQL 10.17
- Версия Nginx: 1.20.1
- Поддержка TLS 1.3 в северном направлении
Настройте прокси-сервер переадресации.
Добавлены следующие флаги, позволяющие настроить прокси-сервер пересылки:
-
http.proxyHost -
http.proxyPort -
http.proxyUser -
http.proxyPassword
По умолчанию значения флагов пусты.
Усовершенствованный скрипт pg-data-purge для удаления родительских таблиц фактов из аналитических данных.
Для запуска скрипта введите следующую команду:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Скрипт имеет следующие параметры:
-
Delete-from-parent-factПо умолчанию: Нет. Также удалит данные старше срока хранения из родительской таблицы фактов. -
skip-prompt. По умолчанию: Нет. Если Нет, скрипт запросит подтверждение перед удалением данных из родительского факта. Установите значение Да, если скрипт очистки автоматизирован.
Возможность изменить метку пользователя на странице входа в систему.
Новый флаг apigee.feature.customLoginUserLabel позволяет настроить метку пользователя на странице входа в систему в соответствии с его предпочтениями. По умолчанию используется адрес электронной почты.
Поддерживаемое программное обеспечение
В этом выпуске внесены следующие изменения в поддерживаемое программное обеспечение:
| Добавлена поддержка | Больше не поддерживается |
|---|---|
Данная версия поддерживает следующие версии программного обеспечения:
| В этом выпуске больше не поддерживаются следующие версии программного обеспечения:
|
Полный список поддерживаемых платформ см. в разделе «Поддерживаемое программное обеспечение и поддерживаемые версии» .
Исправлены ошибки
В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске. Кроме того, этот выпуск включает все исправления ошибок в версиях Edge UI, Edge Management и Portal, указанных в разделе «Включенные выпуски» .
| Идентификатор выпуска | Описание |
|---|---|
| 120421482 | В процессе создания KVM-сервера теперь выполняются дополнительные проверки для подтверждения существования указанной среды. Запросы KVM POST и GET, направленные на несуществующие среды, вернут ошибку 404. |
| 112262604 | При выполнении переключения на резервный сервер Postgres необходимо обновить Mint Management Server. Был создан усовершенствованный скрипт для изменения параметров подключения к PostgreSQL для Mint Management Server. См. раздел «Обработка переключения базы данных PostgreSQL при сбое» . |
| 150844280 | В отсутствие подключения к интернету Apigee SSO попыталась загрузить внешнюю библиотеку шрифтов во время входа в систему. Шрифт Google Sans для заголовков, не имеющий лицензии с открытым исходным кодом, был заменен шрифтом Noto Sans. |
| 161351690 | Политика HMAC не отображалась в окне выбора политики. Теперь политика отображается в окне выбора политик. |
| 168149141 | На втором сервере управления установка системы монетизации завершалась с ошибкой. Исправлены некоторые потенциальные проблемы, возникающие из-за состояния гонки во время установки сервера управления Mint. |
| 170089960 | Не удается изменить метку пользователя на странице входа в систему. В функциюapigee.feature.customLoginUserLabel добавлен новый флаг. С помощью этого флага можно настроить метку пользователя на странице входа. По умолчанию используется существующая метка, например, «Адрес электронной почты». |
| 170791446 | В пользовательском интерфейсе для разработчиков запрещенный символ в адресе электронной почты разработчика не позволял редактировать его данные. Эта проблема исправлена. |
| 173657467 | Сервер управления не запускался, если узлы Cassandra в других центрах обработки данных были недоступны. Для предотвращения этой проблемы скрипт включения аутентификации Cassandra был усовершенствован. |
| 175638733 | Поддержка AWS Linux 1 прекращается. Добавлена поддержка AWS Linux 2. |
| 175942835 | Запросы GET к dailysummaryreports разрешались без защиты от CSRF-атак. Эта проблема исправлена. |
| 178305317 | Клиент Consul Connect не использовал все доступные серверы Consul для автоматического переключения на резервный сервер. Эта проблема исправлена. |
| 180207712 | Клиенты не могли добавлять новые узлы Cassandra из-за некорректного свойства CASS_HOSTS . |
| 186503861 | Политика ServiceCallout некорректно разделяла значения заголовка, когда |
| 182456858 | Сервер управления не всегда подключался к локальному серверу Postgress. Алгоритм выбора сервера управления PostgreSQL оптимизирован таким образом, чтобы он подключался к узлу PostgreSQL в локальном регионе. |
| 182857918 | Улучшена обработка сообщений в журнале, сообщаемых при достижении процессором сообщений лимита подключений. Это упрощает поиск и устранение неисправностей. |
| 183147699 | Расширение DC-4 для клиента не удалось из-за пользовательского имени региона. Новое свойствоREGION_MAPPING позволяет присваивать пользовательские имена регионам стандартным именам регионов (dc-1, dc2 и т. д.). См. Справочник по файлам конфигурации Edge . |
| 185285557 | Добавлена дополнительная функция, позволяющая сделать адреса электронной почты разработчиков нечувствительными к регистру. Эта функция по умолчанию отключена, поэтому электронные письма разработчиков по-прежнему чувствительны к регистру (текущее поведение). |
| 189743303 | API аналитики с фильтром для исключения прокси-серверов возвращал ошибку. Исправлена ошибка, возникавшая при анализе фильтров во время выполнения пользовательских отчетов. |
| 171240470 | Обновление системы управления завершалось с ошибкой, когда была включена аутентификация Cassandra JMX или SSL. Добавлена функция, позволяющая задавать параметры аутентификации Cassandra JMX и конфигурации SSL при выполнении установки или обновления на сервере управления. |
| 168560804 | При создании общего потока в пользовательском интерфейсе Edge возникала ошибка 403 из-за недостаточных прав доступа. Исправлена ошибка, из-за которой в API передавалось неопределенное значение. |
| 171985727 | Внесены улучшения в конфигурации JMX Cassandra, чтобы конфигурации соответствовали другим стандартам конфигурации Apigee и изменения не перезаписывались при обновлении Cassandra. |
| 188526117 | IP-команда не начиналась с абсолютного пути. Теперь абсолютный путь включается в команду. |
| 123015330 | Неправильно отформатированные числа в файле .properties компонента приводили к тому, что компонент не запускался. Эта проблема исправлена. |
| 161934168 | Уязвимость в проектировании протокола PassTheHash в PostgreSQL, обнаруженная в версии 10.17. Эта проблема исправлена. |
| 185115206 | Внесены улучшения для повышения производительности аналитических запросов на сервере управления. |
| 193870176 | Добавлена настройка на уровне маршрутизатора для отключения параметров прослушивания виртуального хоста на стандартных портах 80 и 443. |
| 197331224 | Если организация отсутствует, команда `get org` вернет ошибку 403-unauthorized вместо 404-not found. |
| 184573211 | Расширения управления Java (JMX) больше не включены по умолчанию для модуля Apigee SSO. |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| Идентификатор выпуска | Описание |
|---|---|
| CVE-2018-16131 | Уязвимость: [Отказ в обслуживании (DoS)] обнаружена в проекте: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Эта ошибка исправлена. |
| CVE-2020-7676 | Уязвимость межсайтового скриптинга (XSS) в jQuery. Устранена уязвимость в jQuery, которая указывала на межсайтовый скриптинг (XSS). |
| CVE-2016-5388 | Уязвимость в сервлете Tomcat. Существующий сервлет Tomcat версии 8.0.53 имел уязвимость безопасности. Обновление сервлета Tomcat до версии 8.5.34 устранило эту уязвимость. |
Известные проблемы
В таблице ниже перечислены известные проблемы в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 194249507 | В качестве обходного пути установите |
Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .
Следующий шаг
Для начала работы с Edge for Private Cloud 4.51.00 воспользуйтесь следующими ссылками:
Новые установки:
Существующие установки
Обновите Apigee Edge с версии 4.19.06 или 4.50.00 до 4.51.00 .