נתוני גרסה של Edge לענן פרטי 4.51.00

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-29 ביולי 2021, פרסמנו את גרסה 4.51.00 של Edge for Private Cloud Feature Release.

סיכום הגרסה

בטבלה הבאה מפורטים השינויים בגרסה הזו:

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

‫○ חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL)
‫○ אפשרות להוציא משתמשים מהחשבון כשסיסמאות שלהם משתנות
‫○ הגדרת גרסת TLS ל-SMTP
‫○ נוסף סקריפט משופר pg-data-purgeלמחיקת נתונים מטבלאות עובדות ראשיות
‫○ נוסף sosreport, כלי חדש לאבחון ברמת המערכת ולאיסוף נתונים.

מידע נוסף על כל אחת מהתכונות החדשות האלה זמין במאמר תכונות חדשות.

תאימות לאחור

הבעיות הבאות שמשפיעות על תאימות לאחור נוספו בגרסה הזו של Apigee Edge for Private Cloud:

  • המודול Apigee SSO (כניסה יחידה) כבר לא מופעל כברירת מחדל ב-Java Management Extensions‏ (JMX).
  • בגלל התיקון של בעיה 132443137 (כפי שמתואר בהערות הגרסה של Cloud 19.03.01 שזמינות לציבור), מעבדי ההודעות מתעלמים עכשיו מכותרות שמתחילות ב-X-Apigee-*. לכן, צריך לשנות את כל הקוד שמשתמש בכותרות X-Apigee-* ולהחליף את הכותרות האלה בכותרות נתמכות.
  • השם של קובצי היומן של Cassandra השתנה. עכשיו הוא:

    /opt/apigee/var/log/apigee-cassandra/system.log
פריטי תוכן כלולים

מאז הגרסה הקודמת של Edge for Private Cloud Feature Release, יצאו הגרסאות הבאות, והן כלולות בגרסה הזו:

‫○ Edge:
   20.08.03 (נתב)
   20.09.18 (שרת ניהול)
   21.03.08 (נתב, שרת ניהול, מעבד הודעות)
הוצאה משימוש ללא
הפסקת תמיכה

עם ההשקה של גרסה 4.51.00:

  • ‫4.19.06: גרסה 4.19.06 של Apigee Edge for Private Cloud יצאה משימוש.

מידע מפורט יותר על הוצאה משימוש, כולל לוחות זמנים להסרה, זמין במאמר בנושא הוצאה משימוש של מוצרים ושירותים של Apigee.

בעיות מוכרות

הגרסה הזו כוללת את הבעיות הידועות הבאות:

למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות זמניים, אפשר לעיין במאמר בנושא בעיות מוכרות.

נתיבי שדרוג

הוראות לשדרוג ל-Edge for Private Cloud 4.51.00 מופיעות במאמר עדכון של Apigee Edge 4.19.06 או 4.50.00 ל-4.51.00.

תכונות חדשות

בקטע הזה מפורטות התכונות החדשות בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI,‏ Edge Management ו-Portal שמפורטות בגרסאות הכלולות.

בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.

חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud

לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים (EOL) של הגרסה המותקנת. ההודעה על סוף החיים תופיע פעם אחת בכל סשן בדפדפן: אם תסגרו את הכרטיסייה או הדפדפן, הסשן יאבד. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.

אפשרות חדשה לנתק משתמשים כשהסיסמאות שלהם משתנות

נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר לכם להגדיר אם המשתמשים יצאו מהחשבון אחרי שתשנו את הסיסמה שלהם. ברירת המחדל היא שהמשתמשים לא יתנתקו.

דגל חדש להגדרת גרסת TLS ל-SMTP

נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.

כדי להגדיר את הדגל הזה, מוסיפים את הרשומה הבאה לקובץ המאפיינים, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

הערכים האפשריים של ssl-protocol הם SSLv2Hello,‏ SSLv3,‏ TLSv1,‏ TLSv1.1 ו-TLSv1.2.

כלי אבחון חדש, sosreport

הוספנו את Sosreport, כלי חדש לאבחון ולאיסוף נתונים ברמת המערכת.

הוספנו תמיכה בגרסאות חדשות של תוכנות

ב-Apigee נוספה תמיכה בגרסאות התוכנה הבאות:

מגדירים שרת proxy להעברה.

נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

כברירת מחדל, הערכים של הדגלים ריקים.

שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics

כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

לסקריפט יש את האפשרויות הבאות:

  • Delete-from-parent-fact ברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.
  • ‫skip-prompt. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מעובדת האב. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.

אפשרות לשנות את התווית של המשתמש בדף הכניסה

דגל חדש, apigee.feature.customLoginUserLabel, מאפשר להגדיר את התווית של המשתמש בדף הכניסה בהתאם להעדפות שלו. ברירת המחדל היא כתובת אימייל.

תוכנות נתמכות

הגרסה הזו כוללת את השינויים הבאים בתוכנה הנתמכת:

הוספת תמיכה אין יותר תמיכה

הגרסה הזו תומכת בגרסאות התוכנה הבאות:

  • ‫Red Hat Enterprise Linux‏ (RHEL) 7.5, ‏ 7.6, ‏ 7.7, ‏ 7.8, ‏ 7.9, ‏ 8.0
  • ‫Amazon Linux AMI 2
  • ‫Postgres 10.17
  • Nginx 1.20.1

הגרסה הזו לא תומכת יותר בגרסאות התוכנה הבאות:

  • ‫Red Hat Enterprise Linux‏ (RHEL) 6.X
  • ‫Amazon Linux AMI 1
  • ‫Node.js 0.10.32

כאן אפשר לעיין ברשימה המלאה של הפלטפורמות הנתמכות.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל תיקוני הבאגים בגרסאות של Edge UI,‏ Edge Management ו-Portal שמוצגות בגרסאות כלולות.

מזהה הבעיה תיאור
120421482

יצירת KVM כוללת עכשיו בדיקות נוספות כדי לאמת את קיומה של הסביבה שצוינה.

בקשות POST ו-GET של KVM שמכוונות לסביבות שלא קיימות יחזירו שגיאת 404.
112262604

צריך לעדכן את Mint Management Server כשמבצעים מעבר לגיבוי בעת כשל של Postgres

נוצר סקריפט משופר לשינוי פרטי ההתחברות ל-Postgres עבור שרת Mint Management. איך מטפלים במעבר לגיבוי (failover) של מסד נתונים ב-PostgreSQL
150844280

בלי חיבור לאינטרנט, מערכת Apigee SSO ניסתה להוריד ספריית גופנים חיצונית במהלך ההתחברות.

הגופן Google Sans לכותרות, שאין לו רישיון קוד פתוח, הוחלף בגופן Noto Sans.
161351690

מדיניות ה-HMAC לא הופיעה בכלי לבחירת מדיניות.

המדיניות תוצג עכשיו בכלי לבחירת מדיניות.
168149141

התקנת המונטיזציה נכשלה בשרת הניהול השני.

תוקנו כמה בעיות פוטנציאליות שנגרמו בגלל מרוץ תהליכים במהלך ההתקנה של Mint Management Server.
170089960

אי אפשר לשנות את תווית המשתמש בדף הכניסה

נוסף דגל חדש ל-apigee.feature.customLoginUserLabel. באמצעות הדגל הזה, אפשר להגדיר את תווית המשתמש בדף הכניסה. ברירת המחדל היא התווית הקיימת, כלומר, כתובת אימייל..
170791446

בממשק המשתמש של Developers, תו אסור בכתובת האימייל של המפתח מנע עריכה של פרטי המפתח.

הבעיה הזו נפתרה.
173657467

שרת הניהול לא פעל אם צמתי Cassandra במרכזי נתונים אחרים היו מושבתים.

שיפרנו את הסקריפט להפעלת אימות Cassandra כדי למנוע את הבעיה הזו.
175638733

הוצאה משימוש של AWS Linux 1

נוספה תמיכה ב-AWS Linux 2.
175942835

בקשות GET ל-dailysummaryreports אושרו ללא הגנה מפני CSRF

הבעיה הזו נפתרה
178305317

לקוח Consul Connect לא השתמש בכל שרתי Consul הזמינים למעבר אוטומטי לגיבוי (failover)

הבעיה הזו נפתרה
180207712

לקוחות לא הצליחו להוסיף צמתים חדשים של Cassandra בגלל מאפיין CASS_HOSTS שגוי.

הגדרת Cassandra מחזירה עכשיו הודעת שגיאה משופרת אם מספקים מאפיין CASS_HOSTS שגוי.
186503861

המדיניות ServiceCallout פיצלה באופן שגוי את ערכי הכותרת כשנעשה שימוש ברכיב .

נוספה הגדרה כללית (conf_http_HTTPHeader.{ANY}) כדי לשלוט בהתנהגות ברירת המחדל של כל הכותרות במקרים של כותרות עם כמה ערכים או כותרות כפולות. ההגדרה הזו תחול רק אם לא קיימת הגדרה ספציפית של כותרת.
182456858

שרת הניהול לא תמיד התחבר לשרת Postgress באזור המקומי.

אלגוריתם הבחירה של Postgres בשרת הניהול עבר אופטימיזציה כדי שהוא יתחבר לצומת Postgres באזור המקומי.
182857918

שיפרנו את ההודעות ביומן כשמעבד ההודעות מגיע למגבלת החיבור שלו. כך קל יותר לפתור בעיות.

183147699

ההרחבה של לקוח dc-4 נכשלה בגלל שם אזור מותאם אישית.

נכס חדש, REGION_MAPPING, מאפשר להקצות את שמות האזורים המותאמים אישית לשמות אזורים רגילים (dc-1,‏ dc2 וכו'). אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge.
185285557

הוספנו תכונה אופציונלית שמאפשרת להגדיר שכתובות אימייל של מפתחים לא יהיו תלויות באותיות רישיות.

התכונה הזו מושבתת כברירת מחדל, כך שאימיילים של מפתחים ממשיכים להיות תלויי-רישיות (ההתנהגות הנוכחית).
189743303

ה-Analytics API עם מסנן להחרגת שרתי proxy ל-API החזיר שגיאה.

תוקנה בעיה בניתוח מסננים במהלך הפעלת דוחות בהתאמה אישית.
171240470

עדכון הניהול נכשל כשהופעלו אימות JMX של Cassandra או SSL

נוספה תכונה שמספקת אימות JMX ו-SSL של Cassandra כשמריצים הגדרה או עדכון בשרת הניהול.
168560804

כשיוצרים תהליך משותף בממשק המשתמש של Edge, ממשק המשתמש מחזיר שגיאת 403 בגלל הרשאות לא מספיקות.

תוקנה בעיה שבה ערך לא מוגדר הועבר אל ה-API.
171985727

בוצעו שיפורים בהגדרות JMX של Cassandra, כך שההגדרות עומדות בתקני ההגדרות האחרים של Apigee, והשינויים לא מבוטלים במהלך שדרוג של Cassandra.

188526117

פקודת IP לא קיבלה תחילית עם הנתיב המוחלט.

הנתיב המוחלט נכלל עכשיו בפקודה.
123015330

מספרים בפורמט שגוי בקובץ ‎ .properties של רכיב גרמו לכך שהרכיב לא הופעל

הבעיה הזו נפתרה.
161934168

פגיעות בעיצוב של פרוטוקול PassTheHash ב-PostgreSQL, מ-PostgreSQL עד Postgres v10.17

הבעיה הזו נפתרה.
185115206

שיפורים לשיפור הביצועים של שאילתות ניתוח נתונים בשרת הניהול

193870176

נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443.

197331224

אם הארגון לא קיים, הפעולה Get org תחזיר שגיאה מסוג 403-unauthorized במקום שגיאה מסוג 404-not found.

184573211

התוסף Java Management Extensions‏ (JMX) כבר לא מופעל כברירת מחדל במודול Apigee SSO.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
CVE-2018-16131

נקודת חולשה: [מניעת שירות (DoS)] נמצאה בפרויקט: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). הבעיה הזו נפתרה.

CVE-2020-7676

נקודת חולשה מסוג XSS‏ (cross-site scripting) ב-jQuery. תוקנה פרצת אבטחה ב-jQuery שדיווחה על סקריפטינג חוצה אתרים (XSS).

CVE-2016-5388

נקודת חולשה ב-Tomcat servlet. קיימת נקודת חולשה באבטחה ב-Tomcat servlet 8.0.53. שדרוג Tomcat servlet לגרסה 8.5.34 פתר את נקודת החולשה הזו.

בעיות מוכרות

בטבלה הבאה מפורטות בעיות מוכרות בגרסה הזו:

מזהה הבעיה תיאור
194249507

‫apigee-mirror לא עובד ב-Red Hat Enterprise Linux‏ (RHEL) 8.0.

כפתרון עקיף, אפשר להתקין את apigee-mirror בשרת שפועלת בו גרסה ישנה יותר של RHEL או מערכת הפעלה נתמכת אחרת של Apigee. אחר כך תוכלו להשתמש במאגר כדי להוסיף חבילות גם אם התקנתם את Apigee בשרתי RHEL 8.0.

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

השלב הבא

כדי להתחיל להשתמש ב-Edge for Private Cloud 4.51.00, אפשר להיעזר בקישורים הבאים:

התקנות חדשות:

סקירה כללית של התקנה חדשה

התקנות קיימות

עדכון של Apigee Edge מגרסה 4.19.06 או 4.50.00 לגרסה 4.51.00