Informacje o wersji 4.51.00 Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

29 lipca 2021 r. udostępniliśmy wersję 4.51.00 funkcji Edge for Private Cloud.

Podsumowanie wersji

W tabeli poniżej znajdziesz podsumowanie zmian wprowadzonych w tej wersji:

Nowe funkcje

Ta wersja zawiera te nowe funkcje:

○ Nowe okno wyskakujące z ostrzeżeniem o datach zakończenia wsparcia
○ Możliwość wylogowania użytkowników po zmianie haseł
○ Ustawianie wersji TLS dla SMTP
○ Dodano ulepszony pg-data-purgeskrypt, który umożliwia opcjonalne usuwanie danych z głównych tabel faktów
○ Dodano sosreport, nowe narzędzie do diagnostyki i zbierania danych na poziomie systemu.

Więcej informacji o każdej z tych nowych funkcji znajdziesz w sekcji Nowe funkcje.

Zgodność wsteczna

W tej wersji Apigee Edge Private Cloud wprowadzono te problemy wpływające na zgodność wsteczną:

  • Java Management Extensions (JMX) nie jest już domyślnie włączony w przypadku modułu Apigee SSO (logowanie jednokrotne).
  • W związku z rozwiązaniem problemu 132443137 (opisanym w informacjach o wersji 19.03.01 Public Cloud) procesory wiadomości ignorują teraz nagłówki zaczynające się od znaku X-Apigee-*. W związku z tym musisz zmodyfikować każdy kod, który używa nagłówków X-Apigee-*, i zastąpić je obsługiwanymi nagłówkami.
  • Nazwy plików dziennika Cassandra zostały zmienione. Obecnie jest to:

    /opt/apigee/var/log/apigee-cassandra/system.log
Uwzględnione wersje

Od poprzedniej wersji funkcji Edge for Private Cloud miały miejsce te wersje:

○ Edge:
   20.08.03 (router)
   20.09.18 (serwer zarządzający)
   21.03.08 (router, serwer zarządzający, procesor komunikatów)
Wycofania Brak
Elementy wycofane

Wraz z wersją 4.51.00:

  • 4.19.06: wersja 4.19.06 Apigee Edge dla chmury prywatnej została wycofana.

Szczegółowe informacje o wycofywaniu, w tym harmonogram usuwania, znajdziesz w artykule Wycofywanie i wyłączanie Apigee.

Znane problemy

Ta wersja zawiera te znane problemy:

Więcej informacji o każdym z tych znanych problemów, w tym o sposobach ich obejścia, znajdziesz w sekcji Znane problemy.

Ścieżki uaktualniania

Instrukcje dotyczące uaktualniania do Edge for Private Cloud w wersji 4.51.00 znajdziesz w artykule Aktualizowanie Apigee Edge w wersji 4.19.06 lub 4.50.00 do wersji 4.51.00.

Nowe funkcje

W tej sekcji znajdziesz listę nowych funkcji w tej wersji. Ta wersja zawiera też wszystkie funkcje interfejsu Edge, zarządzania Edge i portalu wymienione w sekcji Dołączone wersje.

Oprócz poniższych ulepszeń ta wersja zawiera też wiele ulepszeń dotyczących użyteczności, wydajności, bezpieczeństwa i stabilności.

Nowe wyskakujące okienko ostrzega o datach zakończenia wsparcia (EOL) dla Edge dla chmury prywatnej

Klienci Edge for Private Cloud zaczną widzieć komunikaty ostrzegawcze 6 miesięcy przed datą zakończenia wsparcia zainstalowanej wersji. Komunikat o zakończeniu wsparcia będzie wyświetlany raz na sesję przeglądarki: jeśli zamkniesz kartę lub przeglądarkę, sesja zostanie utracona. Jeśli następnie ponownie otworzysz Apigee w przeglądarce, komunikat pojawi się ponownie.

Nowa opcja wylogowywania użytkowników po zmianie haseł

Do parametru apigee.feature.clearSessionOnPasswordUpdate dodano nową flagę, która umożliwia skonfigurowanie, czy użytkownicy mają być wylogowywani po zmianie hasła. Domyślnie użytkownicy nie są wylogowywani.

Nowa flaga do ustawiania wersji TLS dla SMTP

Do parametru mail.smtp.ssl.protocols dodano nową flagę, która określa protokół SSL włączony dla połączeń SMTP. Ta funkcja umożliwia konfigurowanie protokołów SSL na podstawie wymagań dotyczących bezpieczeństwa.

Możesz ustawić tę flagę, dodając do pliku właściwości ten wpis:/opt/apigee/customer/application/ui.properties

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Możliwe wartości ssl-protocol to SSLv2Hello, SSLv3, TLSv1, TLSv1.1 i TLSv1.2.

Nowe narzędzie diagnostyczne sosreport

Dodaliśmy Sosreport, nowe narzędzie do diagnostyki i zbierania danych na poziomie systemu.

Dodaliśmy obsługę nowych wersji oprogramowania

Apigee dodało obsługę tych wersji oprogramowania:

Skonfiguruj serwer proxy przekierowania.

Dodaliśmy te flagi, które umożliwiają skonfigurowanie serwera proxy przekazującego:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Domyślnie wartości flag są puste.

Ulepszony skrypt pg-data-purge do usuwania z analityki nadrzędnych tabel faktów

Aby uruchomić skrypt, wpisz to polecenie:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Skrypt ma te opcje:

  • Delete-from-parent-fact Domyślnie : nie. Spowoduje też usunięcie z nadrzędnej tabeli faktów danych starszych niż okres przechowywania.
  • skip-prompt. Domyślnie: Nie. Jeśli wartość to Nie, skrypt przed usunięciem danych z faktu nadrzędnego wyświetli prośbę o potwierdzenie. Ustaw wartość „Yes”, jeśli skrypt czyszczenia jest zautomatyzowany.

Opcja zmiany etykiety użytkownika na stronie logowania

Nowy parametr apigee.feature.customLoginUserLabel umożliwia skonfigurowanie etykiety użytkownika na stronie logowania na podstawie jego preferencji. Domyślnie jest to adres e-mail.

Obsługiwane oprogramowanie

Ta wersja wprowadza w obsługiwanym oprogramowaniu następujące zmiany:

Dodano pomoc Już nieobsługiwane

Ta wersja obsługuje te wersje oprogramowania:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Te wersje oprogramowania nie są już obsługiwane w tej wersji:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Pełną listę obsługiwanych platform znajdziesz w artykule Obsługiwane oprogramowanie i wersje.

Poprawki błędów

W tej sekcji znajdziesz listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji. Ta wersja zawiera też wszystkie poprawki błędów w interfejsie Edge, zarządzaniu Edge i wersjach Portalu wymienionych w sekcji Dołączone wersje.

Identyfikator problemu Opis
120421482

Tworzenie KVM obejmuje teraz dodatkowe kontrole weryfikujące istnienie określonego środowiska.

Żądania POST i GET KVM kierowane do nieistniejących środowisk będą zwracać błąd 404.
112262604

W przypadku przełączenia awaryjnego bazy danych Postgres należy zaktualizować serwer zarządzania Mint

Utworzono ulepszony skrypt, który umożliwia zmianę szczegółów połączenia z PostgreSQL na serwerze Mint Management. Zobacz Obsługa przełączania awaryjnego bazy danych PostgreSQL.
150844280

Bez połączenia z internetem logowanie jednokrotne Apigee próbowało pobrać zewnętrzną bibliotekę czcionek podczas logowania.

Czcionka Google Sans w przypadku nagłówków, która nie ma licencji open source, została zastąpiona czcionką Noto Sans.
161351690

Zasady HMAC nie pojawiły się w selektorze zasad.

Zasada jest teraz widoczna w selektorze zasad.
168149141

Instalacja zarabiania nie powiodła się na drugim serwerze zarządzania.

Naprawiono niektóre potencjalne problemy spowodowane sytuacją wyścigu podczas instalacji serwera zarządzania Mint.
170089960

Nie można zmienić etykiety użytkownika na stronie logowania

Do apigee.feature.customLoginUserLabel dodano nową flagę. Za pomocą tej flagi możesz skonfigurować etykietę użytkownika na stronie logowania. Wartością domyślną jest istniejąca etykieta, czyli Adres e-mail.
170791446

W interfejsie deweloperów niedozwolony znak w adresie e-mail dewelopera uniemożliwiał edytowanie jego danych.

Problem został rozwiązany.
173657467

Serwer zarządzający nie uruchamiał się, jeśli węzły Cassandry w innych centrach danych były wyłączone.

Skrypt włączający uwierzytelnianie Cassandra został ulepszony, aby zapobiegać temu problemowi.
175638733

Wycofujemy AWS Linux 1

Dodaliśmy obsługę AWS Linux 2.
175942835

Żądania GET do dailysummaryreports były dozwolone bez ochrony CSRF

Problem został rozwiązany
178305317

Klient Consul Connect nie używał wszystkich dostępnych serwerów Consul do automatycznego przełączania awaryjnego

Problem został rozwiązany
180207712

Klienci nie mogli dodawać nowych węzłów Cassandra z powodu nieprawidłowej właściwości CASS_HOSTS.

Konfiguracja Cassandry zwraca teraz ulepszony komunikat o błędzie, jeśli podano nieprawidłową właściwość CASS_HOSTS.
186503861

Zasada ServiceCallout nieprawidłowo dzieliła wartości nagłówka, gdy użyto elementu .

Dodano ogólną konfigurację (conf_http_HTTPHeader.{ANY}), która umożliwia kontrolowanie domyślnego zachowania wszystkich nagłówków w przypadku wartości wielokrotnych i duplikatów. Ta konfiguracja będzie miała zastosowanie tylko wtedy, gdy nie będzie obecna konkretna konfiguracja nagłówka.
182456858

Serwer zarządzania nie zawsze łączył się z serwerem Postgres w regionie lokalnym.

Algorytm wyboru serwera Postgres na serwerze zarządzającym został zoptymalizowany tak, aby łączył się z węzłem Postgres w regionie lokalnym.
182857918

Ulepszono logowanie komunikatów, gdy procesor komunikatów osiągnie limit połączeń. Upraszcza to rozwiązywanie problemów.

183147699

Nie udało się rozszerzyć puli dc-4 klienta z powodu niestandardowej nazwy regionu.

Nowa właściwość REGION_MAPPING umożliwia przypisywanie niestandardowych nazw regionów do standardowych nazw regionów (dc-1, dc2 itp.). Zobacz Dokumentacja pliku konfiguracji Edge.
185285557

Dodaliśmy opcjonalną funkcję, która sprawia, że adresy e-mail deweloperów nie uwzględniają wielkości liter.

Ta funkcja jest domyślnie wyłączona, więc adresy e-mail deweloperów nadal będą rozróżniać wielkość liter (obecne zachowanie).
189743303

Interfejs API Analytics z filtrem wykluczającym serwery proxy API zwracał błąd.

Rozwiązaliśmy problem z analizowaniem filtrów podczas wykonywania raportów niestandardowych.
171240470

Aktualizacja zarządzania nie powiodła się, gdy włączone było uwierzytelnianie JMX lub SSL w Cassandrze

Dodaliśmy funkcję umożliwiającą podawanie konfiguracji uwierzytelniania JMX i SSL w przypadku bazy danych Cassandra podczas uruchamiania konfiguracji lub aktualizacji na serwerze zarządzającym.
168560804

Podczas tworzenia współdzielonego przepływu w interfejsie Edge interfejs zwracał błąd 403 z powodu niewystarczających uprawnień.

Naprawiono niezdefiniowaną wartość przekazywaną do interfejsu API.
171985727

Wprowadzono ulepszenia w konfiguracjach JMX Cassandra, dzięki czemu konfiguracje są zgodne z innymi standardami konfiguracji Apigee, a zmiany nie są zastępowane podczas uaktualniania Cassandra.

188526117

Polecenie IP nie miało przedrostka w postaci ścieżki bezwzględnej.

Ścieżka bezwzględna jest teraz uwzględniona w poleceniu.
123015330

Nieprawidłowo sformatowane liczby w pliku .properties komponentu powodowały, że nie można było go uruchomić

Problem został rozwiązany.
161934168

Luka w zabezpieczeniach w projekcie protokołu PostgreSQL PassTheHash, od PostgreSQL do Postgres w wersji 10.17

Problem został rozwiązany.
185115206

Wprowadzono ulepszenia, które zwiększają wydajność zapytań analitycznych na serwerze zarządzającym

193870176

Dodano konfigurację na poziomie routera, aby wyłączyć opcje nasłuchiwania wirtualnego hosta na standardowych portach 80 i 443.

197331224

Jeśli organizacja nie istnieje, funkcja Get org zwraca błąd 403-unauthorized zamiast 404-not found.

184573211

Rozszerzenia Java Management Extensions (JMX) nie są już domyślnie włączone w module logowania jednokrotnego Apigee.

Usunięto problemy dotyczące bezpieczeństwa

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
CVE-2018-16131

W projekcie unified-experience/navbar wykryto lukę w zabezpieczeniach: [atak typu DoS (DoS)] (SNYK-JAVA-COMTYPESAFEAKKA-32493). Problem został rozwiązany.

CVE-2020-7676

Luka w zabezpieczeniach jQuery umożliwiająca przeprowadzenie ataku typu cross-site scripting (XSS). Usunęliśmy lukę w zabezpieczeniach jQuery, która umożliwiała atak typu cross-site scripting (XSS).

CVE-2016-5388

Luka w zabezpieczeniach serwletu Tomcat. W dotychczasowej wersji serwletu Tomcat 8.0.53 występowała luka w zabezpieczeniach. Uaktualnienie serwletu Tomcat do wersji 8.5.34 rozwiązało ten problem.

Znane problemy

W tej wersji występują te znane problemy:

Identyfikator problemu Opis
194249507

apigee-mirror nie działa w systemie Red Hat Enterprise Linux (RHEL) 8.0.

Aby obejść ten problem, zainstaluj apigee-mirror na serwerze z wersją RHEL starszą niż lub z innym obsługiwanym systemem operacyjnym dla Apigee. Następnie możesz użyć kopii, aby dodawać pakiety, nawet jeśli Apigee zostało zainstalowane na serwerach RHEL 8.0.

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.

Następny krok

Aby rozpocząć korzystanie z Edge for Private Cloud w wersji 4.51.00, skorzystaj z tych linków:

Nowe instalacje:

Omówienie nowej instalacji

Obecne instalacje

Aktualizowanie Apigee Edge w wersji 4.19.06 lub 4.50.00 do wersji 4.51.00