אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-29 ביולי 2021, פרסמנו את גרסה 4.51.00 של Edge for Private Cloud Feature Release.
סיכום הגרסה
בטבלה הבאה מפורטים השינויים בגרסה הזו:
| תכונות חדשות | הגרסה הזו כוללת את התכונות החדשות הבאות: ○ חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL)○ אפשרות להוציא משתמשים מהחשבון כשסיסמאות שלהם משתנות ○ הגדרת גרסת TLS ל-SMTP ○ נוסף סקריפט משופר pg-data-purgeלמחיקת נתונים מטבלאות עובדות ראשיות○ נוסף sosreport, כלי חדש לאבחון ברמת המערכת ולאיסוף נתונים. מידע נוסף על כל אחת מהתכונות החדשות האלה זמין במאמר תכונות חדשות. |
|
| תאימות לאחור | הבעיות הבאות שמשפיעות על תאימות לאחור נוספו בגרסה הזו של Apigee Edge for Private Cloud:
|
|
| פריטי תוכן כלולים | מאז הגרסה הקודמת של Edge for Private Cloud Feature Release, יצאו הגרסאות הבאות, והן כלולות בגרסה הזו:
|
|
| הוצאה משימוש | ללא | |
| הפסקת תמיכה | עם ההשקה של גרסה 4.51.00:
מידע מפורט יותר על הוצאה משימוש, כולל לוחות זמנים להסרה, זמין במאמר בנושא הוצאה משימוש של מוצרים ושירותים של Apigee. |
|
| בעיות מוכרות | הגרסה הזו כוללת את הבעיות הידועות הבאות: למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות זמניים, אפשר לעיין במאמר בנושא בעיות מוכרות. |
|
נתיבי שדרוג
הוראות לשדרוג ל-Edge for Private Cloud 4.51.00 מופיעות במאמר עדכון של Apigee Edge 4.19.06 או 4.50.00 ל-4.51.00.
תכונות חדשות
בקטע הזה מפורטות התכונות החדשות בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI, Edge Management ו-Portal שמפורטות בגרסאות הכלולות.
בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.
חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud
לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים (EOL) של הגרסה המותקנת. ההודעה על סוף החיים תופיע פעם אחת בכל סשן בדפדפן: אם תסגרו את הכרטיסייה או הדפדפן, הסשן יאבד. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.
אפשרות חדשה לנתק משתמשים כשהסיסמאות שלהם משתנות
נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר לכם להגדיר אם המשתמשים יצאו מהחשבון אחרי שתשנו את הסיסמה שלהם.
ברירת המחדל היא שהמשתמשים לא יתנתקו.
דגל חדש להגדרת גרסת TLS ל-SMTP
נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL
שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.
כדי להגדיר את הדגל הזה, מוסיפים את הרשומה הבאה לקובץ המאפיינים,
/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
הערכים האפשריים של ssl-protocol הם SSLv2Hello, SSLv3, TLSv1, TLSv1.1 ו-TLSv1.2.
כלי אבחון חדש, sosreport
הוספנו את Sosreport, כלי חדש לאבחון ולאיסוף נתונים ברמת המערכת.
הוספנו תמיכה בגרסאות חדשות של תוכנות
ב-Apigee נוספה תמיכה בגרסאות התוכנה הבאות:
- Postgres גרסה 10.17
- גרסה 1.20.1 של Nginx
- תמיכה ב-TLS 1.3 Northbound
מגדירים שרת proxy להעברה.
נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
כברירת מחדל, הערכים של הדגלים ריקים.
שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics
כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
לסקריפט יש את האפשרויות הבאות:
Delete-from-parent-factברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.-
skip-prompt. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מעובדת האב. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.
אפשרות לשנות את התווית של המשתמש בדף הכניסה
דגל חדש, apigee.feature.customLoginUserLabel, מאפשר להגדיר את התווית של המשתמש בדף הכניסה בהתאם להעדפות שלו. ברירת המחדל היא כתובת אימייל.
תוכנות נתמכות
הגרסה הזו כוללת את השינויים הבאים בתוכנה הנתמכת:
| הוספת תמיכה | אין יותר תמיכה |
|---|---|
|
הגרסה הזו תומכת בגרסאות התוכנה הבאות:
|
הגרסה הזו לא תומכת יותר בגרסאות התוכנה הבאות:
|
כאן אפשר לעיין ברשימה המלאה של הפלטפורמות הנתמכות.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל תיקוני הבאגים בגרסאות של Edge UI, Edge Management ו-Portal שמוצגות בגרסאות כלולות.
| מזהה הבעיה | תיאור |
|---|---|
| 120421482 |
יצירת KVM כוללת עכשיו בדיקות נוספות כדי לאמת את קיומה של הסביבה שצוינה. בקשות POST ו-GET של KVM שמכוונות לסביבות שלא קיימות יחזירו שגיאת 404. |
| 112262604 |
צריך לעדכן את Mint Management Server כשמבצעים מעבר לגיבוי בעת כשל של Postgres נוצר סקריפט משופר לשינוי פרטי ההתחברות ל-Postgres עבור שרת Mint Management. איך מטפלים במעבר לגיבוי (failover) של מסד נתונים ב-PostgreSQL |
| 150844280 |
בלי חיבור לאינטרנט, מערכת Apigee SSO ניסתה להוריד ספריית גופנים חיצונית במהלך ההתחברות. הגופן Google Sans לכותרות, שאין לו רישיון קוד פתוח, הוחלף בגופן Noto Sans. |
| 161351690 |
מדיניות ה-HMAC לא הופיעה בכלי לבחירת מדיניות. המדיניות תוצג עכשיו בכלי לבחירת מדיניות. |
| 168149141 |
התקנת המונטיזציה נכשלה בשרת הניהול השני. תוקנו כמה בעיות פוטנציאליות שנגרמו בגלל מרוץ תהליכים במהלך ההתקנה של Mint Management Server. |
| 170089960 |
אי אפשר לשנות את תווית המשתמש בדף הכניסה נוסף דגל חדש ל-apigee.feature.customLoginUserLabel.
באמצעות הדגל הזה, אפשר להגדיר את תווית המשתמש בדף הכניסה.
ברירת המחדל היא התווית הקיימת, כלומר, כתובת אימייל..
|
| 170791446 |
בממשק המשתמש של Developers, תו אסור בכתובת האימייל של המפתח מנע עריכה של פרטי המפתח. הבעיה הזו נפתרה. |
| 173657467 |
שרת הניהול לא פעל אם צמתי Cassandra במרכזי נתונים אחרים היו מושבתים. שיפרנו את הסקריפט להפעלת אימות Cassandra כדי למנוע את הבעיה הזו. |
| 175638733 |
הוצאה משימוש של AWS Linux 1 נוספה תמיכה ב-AWS Linux 2. |
| 175942835 |
בקשות GET ל-dailysummaryreports אושרו ללא הגנה מפני CSRF הבעיה הזו נפתרה |
| 178305317 |
לקוח Consul Connect לא השתמש בכל שרתי Consul הזמינים למעבר אוטומטי לגיבוי (failover) הבעיה הזו נפתרה |
| 180207712 |
לקוחות לא הצליחו להוסיף צמתים חדשים של Cassandra בגלל מאפיין CASS_HOSTS שגוי.
|
| 186503861 |
המדיניות ServiceCallout פיצלה באופן שגוי את ערכי הכותרת כשנעשה שימוש ברכיב |
| 182456858 |
שרת הניהול לא תמיד התחבר לשרת Postgress באזור המקומי. אלגוריתם הבחירה של Postgres בשרת הניהול עבר אופטימיזציה כדי שהוא יתחבר לצומת Postgres באזור המקומי. |
| 182857918 |
שיפרנו את ההודעות ביומן כשמעבד ההודעות מגיע למגבלת החיבור שלו. כך קל יותר לפתור בעיות. |
| 183147699 |
ההרחבה של לקוח dc-4 נכשלה בגלל שם אזור מותאם אישית. נכס חדש,REGION_MAPPING, מאפשר להקצות את שמות האזורים המותאמים אישית לשמות אזורים רגילים (dc-1, dc2 וכו').
אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge.
|
| 185285557 |
הוספנו תכונה אופציונלית שמאפשרת להגדיר שכתובות אימייל של מפתחים לא יהיו תלויות באותיות רישיות. התכונה הזו מושבתת כברירת מחדל, כך שאימיילים של מפתחים ממשיכים להיות תלויי-רישיות (ההתנהגות הנוכחית). |
| 189743303 |
ה-Analytics API עם מסנן להחרגת שרתי proxy ל-API החזיר שגיאה. תוקנה בעיה בניתוח מסננים במהלך הפעלת דוחות בהתאמה אישית. |
| 171240470 |
עדכון הניהול נכשל כשהופעלו אימות JMX של Cassandra או SSL נוספה תכונה שמספקת אימות JMX ו-SSL של Cassandra כשמריצים הגדרה או עדכון בשרת הניהול. |
| 168560804 |
כשיוצרים תהליך משותף בממשק המשתמש של Edge, ממשק המשתמש מחזיר שגיאת 403 בגלל הרשאות לא מספיקות. תוקנה בעיה שבה ערך לא מוגדר הועבר אל ה-API. |
| 171985727 |
בוצעו שיפורים בהגדרות JMX של Cassandra, כך שההגדרות עומדות בתקני ההגדרות האחרים של Apigee, והשינויים לא מבוטלים במהלך שדרוג של Cassandra. |
| 188526117 |
פקודת IP לא קיבלה תחילית עם הנתיב המוחלט. הנתיב המוחלט נכלל עכשיו בפקודה. |
| 123015330 |
מספרים בפורמט שגוי בקובץ .properties של רכיב גרמו לכך שהרכיב לא הופעל הבעיה הזו נפתרה. |
| 161934168 |
פגיעות בעיצוב של פרוטוקול PassTheHash ב-PostgreSQL, מ-PostgreSQL עד Postgres v10.17 הבעיה הזו נפתרה. |
| 185115206 |
שיפורים לשיפור הביצועים של שאילתות ניתוח נתונים בשרת הניהול |
| 193870176 |
נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443. |
| 197331224 |
אם הארגון לא קיים, הפעולה Get org תחזיר שגיאה מסוג 403-unauthorized במקום שגיאה מסוג 404-not found. |
| 184573211 |
התוסף Java Management Extensions (JMX) כבר לא מופעל כברירת מחדל במודול Apigee SSO. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| CVE-2018-16131 | נקודת חולשה: [מניעת שירות (DoS)] נמצאה בפרויקט: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). הבעיה הזו נפתרה. |
| CVE-2020-7676 | נקודת חולשה מסוג XSS (cross-site scripting) ב-jQuery. תוקנה פרצת אבטחה ב-jQuery שדיווחה על סקריפטינג חוצה אתרים (XSS). |
| CVE-2016-5388 | נקודת חולשה ב-Tomcat servlet. קיימת נקודת חולשה באבטחה ב-Tomcat servlet 8.0.53. שדרוג Tomcat servlet לגרסה 8.5.34 פתר את נקודת החולשה הזו. |
בעיות מוכרות
בטבלה הבאה מפורטות בעיות מוכרות בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 194249507 | כפתרון עקיף, אפשר להתקין את |
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.
השלב הבא
כדי להתחיל להשתמש ב-Edge for Private Cloud 4.51.00, אפשר להיעזר בקישורים הבאים:
התקנות חדשות:
התקנות קיימות