4.51.00 Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

29 июля 2021 года мы выпустили версию 4.51.00 обновления Edge for Private Cloud Feature Release.

Краткое описание выпуска

В таблице ниже приведено краткое описание изменений в этом релизе:

Новые функции

В этот релиз включены следующие новые функции:

○ Новое всплывающее окно предупреждает о датах окончания срока поддержки (EOL).
○ Возможность выхода пользователей из системы при смене паролей.
○ Установить версию TLS для SMTP
○ Добавлен улучшенный скрипт pg-data-purge для опциональной очистки данных из родительских таблиц фактов.
○ Добавлен sosreport, новый инструмент диагностики и сбора данных на системном уровне.

Для получения более подробной информации о каждой из этих новых функций см. раздел «Новые функции» .

Обратная совместимость

В этой версии Apigee Edge for Private Cloud были внесены следующие изменения, влияющие на обратную совместимость:

  • Расширения управления Java (JMX) больше не включены по умолчанию для модуля Apigee SSO (единый вход).
  • В связи с исправлением ошибки 132443137 (описанной в примечаниях к выпуску Public Cloud 19.03.01 ), обработчики сообщений теперь игнорируют заголовки, начинающиеся с X-Apigee-* . В результате вам необходимо переписать весь код, использующий заголовки X-Apigee-* , и заменить их на поддерживаемые.
  • Название файлов журналов Cassandra изменилось. Теперь оно следующее:

    /opt/apigee/var/log/apigee-cassandra/system.log
Включенные релизы

С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в этот релиз:

○ Край:
20.08.03 (Маршрутизатор)
20.09.18 (Сервер управления)
21.03.08 (Маршрутизатор, сервер управления, процессор сообщений)
Выход на пенсию Никто
Амортизация

С выходом версии 4.51.00:

  • 4.19.06: Версия 4.19.06 Apigee Edge for Private Cloud устарела.

Более подробную информацию об устаревших функциях, включая сроки их отмены, см. в разделе «Устаревшие функции и списание Apigee» .

Известные проблемы

В этом релизе обнаружены следующие известные проблемы:

Для получения более подробной информации о каждой из этих известных проблем, включая способы их решения, см. раздел «Известные проблемы» .

Пути обновления

Инструкции по обновлению до Edge for Private Cloud 4.51.00 см. в разделе «Обновление Apigee Edge 4.19.06 или 4.50.00 до 4.51.00» .

Новые функции

В этом разделе перечислены новые функции данного выпуска. Кроме того, этот выпуск включает в себя все функции из выпусков Edge UI, Edge Management и Portal, перечисленных в разделе «Включенные выпуски» .

Помимо перечисленных ниже улучшений, этот релиз также содержит множество улучшений в области удобства использования, производительности, безопасности и стабильности.

Новое всплывающее окно предупреждает о датах окончания поддержки (EOL) Edge для частного облака.

Пользователи Edge for Private Cloud начнут видеть предупреждающие сообщения за шесть месяцев до даты окончания поддержки установленной версии. Сообщение об окончании поддержки будет отображаться один раз за сессию браузера: если вы закроете вкладку или браузер, сессия будет потеряна. Если вы затем снова откроете Apigee в браузере, сообщение отобразится снова.

Новая опция для выхода пользователей из системы при смене паролей.

В apigee.feature.clearSessionOnPasswordUpdate добавлен новый флаг, позволяющий настроить, будут ли пользователи выходить из системы после смены пароля. По умолчанию пользователи не выходят из системы.

Новый флаг для установки версии TLS для SMTP.

В параметр mail.smtp.ssl.protocols добавлен новый флаг, определяющий протокол SSL, включенный для SMTP-соединений. Эта функция позволяет настраивать протоколы SSL в соответствии с вашими требованиями к безопасности.

Этот флаг можно установить, добавив следующую запись в файл свойств: /opt/apigee/customer/application/ui.properties :

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Возможные значения для параметра ssl-protocol : SSLv2Hello , SSLv3 , TLSv1 , TLSv1.1 и TLSv1.2 .

Новый диагностический инструмент, sosreport

Добавлен Sosreport — новый инструмент диагностики и сбора данных на системном уровне.

Добавлена ​​поддержка новых версий программного обеспечения.

Компания Apigee добавила поддержку следующих версий программного обеспечения:

Настройте прокси-сервер переадресации.

Добавлены следующие флаги, позволяющие настроить прокси-сервер пересылки:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

По умолчанию значения флагов пусты.

Усовершенствованный скрипт pg-data-purge для удаления родительских таблиц фактов из аналитических данных.

Для запуска скрипта введите следующую команду:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Скрипт имеет следующие параметры:

  • Delete-from-parent-fact По умолчанию: Нет. Также удалит данные старше срока хранения из родительской таблицы фактов.
  • skip-prompt . По умолчанию: Нет. Если Нет, скрипт запросит подтверждение перед удалением данных из родительского факта. Установите значение Да, если скрипт очистки автоматизирован.

Возможность изменить метку пользователя на странице входа в систему.

Новый флаг apigee.feature.customLoginUserLabel позволяет настроить метку пользователя на странице входа в систему в соответствии с его предпочтениями. По умолчанию используется адрес электронной почты.

Поддерживаемое программное обеспечение

В этом выпуске внесены следующие изменения в поддерживаемое программное обеспечение:

Добавлена ​​поддержка Больше не поддерживается

Данная версия поддерживает следующие версии программного обеспечения:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Образ Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

В этом выпуске больше не поддерживаются следующие версии программного обеспечения:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Образ Amazon Linux AMI 1
  • Node.js 0.10.32

Полный список поддерживаемых платформ см. в разделе «Поддерживаемое программное обеспечение и поддерживаемые версии» .

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске. Кроме того, этот выпуск включает все исправления ошибок в версиях Edge UI, Edge Management и Portal, указанных в разделе «Включенные выпуски» .

Идентификатор выпуска Описание
120421482

В процессе создания KVM-сервера теперь выполняются дополнительные проверки для подтверждения существования указанной среды.

Запросы KVM POST и GET, направленные на несуществующие среды, вернут ошибку 404.
112262604

При выполнении переключения на резервный сервер Postgres необходимо обновить Mint Management Server.

Был создан усовершенствованный скрипт для изменения параметров подключения к PostgreSQL для Mint Management Server. См. раздел «Обработка переключения базы данных PostgreSQL при сбое» .
150844280

В отсутствие подключения к интернету Apigee SSO попыталась загрузить внешнюю библиотеку шрифтов во время входа в систему.

Шрифт Google Sans для заголовков, не имеющий лицензии с открытым исходным кодом, был заменен шрифтом Noto Sans.
161351690

Политика HMAC не отображалась в окне выбора политики.

Теперь политика отображается в окне выбора политик.
168149141

На втором сервере управления установка системы монетизации завершалась с ошибкой.

Исправлены некоторые потенциальные проблемы, возникающие из-за состояния гонки во время установки сервера управления Mint.
170089960

Не удается изменить метку пользователя на странице входа в систему.

В функцию apigee.feature.customLoginUserLabel добавлен новый флаг. С помощью этого флага можно настроить метку пользователя на странице входа. По умолчанию используется существующая метка, например, «Адрес электронной почты».
170791446

В пользовательском интерфейсе для разработчиков запрещенный символ в адресе электронной почты разработчика не позволял редактировать его данные.

Эта проблема исправлена.
173657467

Сервер управления не запускался, если узлы Cassandra в других центрах обработки данных были недоступны.

Для предотвращения этой проблемы скрипт включения аутентификации Cassandra был усовершенствован.
175638733

Поддержка AWS Linux 1 прекращается.

Добавлена ​​поддержка AWS Linux 2.
175942835

Запросы GET к dailysummaryreports разрешались без защиты от CSRF-атак.

Эта проблема исправлена.
178305317

Клиент Consul Connect не использовал все доступные серверы Consul для автоматического переключения на резервный сервер.

Эта проблема исправлена.
180207712

Клиенты не могли добавлять новые узлы Cassandra из-за некорректного свойства CASS_HOSTS .

Теперь при настройке Cassandra возвращается улучшенное сообщение об ошибке, если указано некорректное свойство CASS_HOSTS .
186503861

Политика ServiceCallout некорректно разделяла значения заголовка, когда элемент был использован.

Добавлена ​​общая конфигурация (conf_http_HTTPHeader.{ANY}) для управления поведением по умолчанию, связанным с многозначными и дублирующимися заголовками. Эта конфигурация будет применяться только в том случае, если отсутствует конфигурация для конкретного заголовка.
182456858

Сервер управления не всегда подключался к локальному серверу Postgress.

Алгоритм выбора сервера управления PostgreSQL оптимизирован таким образом, чтобы он подключался к узлу PostgreSQL в локальном регионе.
182857918

Улучшена обработка сообщений в журнале, сообщаемых при достижении процессором сообщений лимита подключений. Это упрощает поиск и устранение неисправностей.

183147699

Расширение DC-4 для клиента не удалось из-за пользовательского имени региона.

Новое свойство REGION_MAPPING позволяет присваивать пользовательские имена регионам стандартным именам регионов (dc-1, dc2 и т. д.). См. Справочник по файлам конфигурации Edge .
185285557

Добавлена ​​дополнительная функция, позволяющая сделать адреса электронной почты разработчиков нечувствительными к регистру.

Эта функция по умолчанию отключена, поэтому электронные письма разработчиков по-прежнему чувствительны к регистру (текущее поведение).
189743303

API аналитики с фильтром для исключения прокси-серверов возвращал ошибку.

Исправлена ​​ошибка, возникавшая при анализе фильтров во время выполнения пользовательских отчетов.
171240470

Обновление системы управления завершалось с ошибкой, когда была включена аутентификация Cassandra JMX или SSL.

Добавлена ​​функция, позволяющая задавать параметры аутентификации Cassandra JMX и конфигурации SSL при выполнении установки или обновления на сервере управления.
168560804

При создании общего потока в пользовательском интерфейсе Edge возникала ошибка 403 из-за недостаточных прав доступа.

Исправлена ​​ошибка, из-за которой в API передавалось неопределенное значение.
171985727

Внесены улучшения в конфигурации JMX Cassandra, чтобы конфигурации соответствовали другим стандартам конфигурации Apigee и изменения не перезаписывались при обновлении Cassandra.

188526117

IP-команда не начиналась с абсолютного пути.

Теперь абсолютный путь включается в команду.
123015330

Неправильно отформатированные числа в файле .properties компонента приводили к тому, что компонент не запускался.

Эта проблема исправлена.
161934168

Уязвимость в проектировании протокола PassTheHash в PostgreSQL, обнаруженная в версии 10.17.

Эта проблема исправлена.
185115206

Внесены улучшения для повышения производительности аналитических запросов на сервере управления.

193870176

Добавлена ​​настройка на уровне маршрутизатора для отключения параметров прослушивания виртуального хоста на стандартных портах 80 и 443.

197331224

Если организация отсутствует, команда `get org` вернет ошибку 403-unauthorized вместо 404-not found.

184573211

Расширения управления Java (JMX) больше не включены по умолчанию для модуля Apigee SSO.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
CVE-2018-16131

Уязвимость: [Отказ в обслуживании (DoS)] обнаружена в проекте: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Эта ошибка исправлена.

CVE-2020-7676

Уязвимость межсайтового скриптинга (XSS) в jQuery. Устранена уязвимость в jQuery, которая указывала на межсайтовый скриптинг (XSS).

CVE-2016-5388

Уязвимость в сервлете Tomcat. Существующий сервлет Tomcat версии 8.0.53 имел уязвимость безопасности. Обновление сервлета Tomcat до версии 8.5.34 устранило эту уязвимость.

Известные проблемы

В таблице ниже перечислены известные проблемы в этом выпуске:

Идентификатор выпуска Описание
194249507

apigee-mirror не работает в Red Hat Enterprise Linux (RHEL) 8.0.

В качестве обходного пути установите apigee-mirror на сервер, работающий под управлением более старой версии RHEL или другой поддерживаемой операционной системы для Apigee. Затем вы сможете использовать зеркало для добавления пакетов, даже если вы установили Apigee на серверах RHEL 8.0.

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .

Следующий шаг

Для начала работы с Edge for Private Cloud 4.51.00 воспользуйтесь следующими ссылками:

Новые установки:

Обзор новой установки

Существующие установки

Обновите Apigee Edge с версии 4.19.06 или 4.50.00 до 4.51.00 .