נתוני גרסה של Edge לענן פרטי 4.51.00

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-29 ביולי 2021, פרסמנו את גרסה 4.51.00 של Edge for Private Cloud Feature Release.

סיכום הגרסה

בטבלה הבאה מפורטים השינויים בגרסה הזו:

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

‫○ חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL)
‫○ אפשרות לצאת מהחשבון של משתמשים כשמשנים את הסיסמאות שלהם
‫○ הגדרת גרסת TLS ל-SMTP
‫○ נוסף סקריפט משופר pg-data-purge שאפשר להשתמש בו כדי למחוק נתונים מטבלאות עובדות ראשיות
‫○ נוסף sosreport, כלי חדש לאבחון ברמת המערכת ולאיסוף נתונים.

מידע נוסף על כל אחת מהתכונות החדשות האלה זמין במאמר תכונות חדשות.

תאימות לאחור

הבעיות הבאות שמשפיעות על תאימות לאחור נוספו בגרסה הזו של Apigee Edge for Private Cloud:

  • התכונה Java Management Extensions‏ (JMX) כבר לא מופעלת כברירת מחדל במודול Apigee SSO (כניסה יחידה).
  • בגלל התיקון של בעיה מספר 132443137 (כפי שמתואר בהערות הגרסה של Cloud 19.03.01 שזמינות לציבור), מעבדי ההודעות מתעלמים עכשיו מכותרות שמתחילות ב-X-Apigee-*. לכן, צריך לשנות את כל הקוד שמשתמש בכותרות X-Apigee-* ולהחליף את הכותרות האלה בכותרות נתמכות.
  • השם של קובצי היומן של Cassandra השתנה. עכשיו הוא:

    /opt/apigee/var/log/apigee-cassandra/system.log
פריטי תוכן כלולים

מאז הגרסה הקודמת של Edge for Private Cloud, התרחשו הגרסאות הבאות והן כלולות בגרסה הזו:

‫○ Edge:
   20.08.03 (נתב)
   20.09.18 (שרת ניהול)
   21.03.08 (נתב, שרת ניהול, מעבד הודעות)
הוצאה משימוש ללא
הפסקת תמיכה

עם ההשקה של גרסה 4.51.00:

  • 4.19.06: גרסה 4.19.06 של Apigee Edge לענן פרטי יצאה משימוש.

מידע מפורט יותר על הוצאה משימוש, כולל לוחות זמנים להסרה, זמין במאמר בנושא הוצאה משימוש של Apigee.

בעיות מוכרות

הגרסה הזו כוללת את הבעיות הידועות הבאות:

למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות עקיפים, אפשר לעיין במאמר בנושא בעיות מוכרות.

נתיבי שדרוג

הוראות לשדרוג ל-Edge for Private Cloud 4.51.00 זמינות במאמר עדכון של Apigee Edge 4.19.06 או 4.50.00 לגרסה 4.51.00.

תכונות חדשות

בקטע הזה מפורטות התכונות החדשות בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI,‏ Edge Management ו-Portal שמפורטות בגרסאות הכלולות.

בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.

חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud

לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים של הגרסה המותקנת. ההודעה על סוף החיים תוצג פעם אחת בכל הפעלה של הדפדפן: אם תסגרו את הכרטיסייה או את הדפדפן, הפעולה תאבד את הנתונים. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.

אפשרות חדשה לניתוק משתמשים כשהסיסמאות שלהם משתנות

נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר להגדיר אם המשתמשים ינותקו מהחשבון אחרי שמשנים את הסיסמה שלהם. ברירת המחדל היא שהמשתמשים לא יתנתקו.

דגל חדש להגדרת גרסת TLS ל-SMTP

נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.

כדי להגדיר את הדגל הזה, מוסיפים את הרשומה הבאה לקובץ המאפיינים, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

הערכים האפשריים של ssl-protocol הם SSLv2Hello,‏ SSLv3,‏ TLSv1,‏ TLSv1.1 ו-TLSv1.2.

כלי אבחון חדש, sosreport

נוסף Sosreport, כלי חדש לאבחון ולאיסוף נתונים ברמת המערכת.

נוספה תמיכה בגרסאות חדשות של תוכנה

ב-Apigee נוספה תמיכה בגרסאות התוכנה הבאות:

מגדירים שרת proxy קדימה.

נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

כברירת מחדל, הערכים של הדגלים ריקים.

שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics

כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

לסקריפט יש את האפשרויות הבאות:

  • Delete-from-parent-fact ברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.
  • skip-prompt. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מהעובדה הראשית. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.

אפשרות לשנות את תווית המשתמש בדף הכניסה

הוספנו דגל חדש, apigee.feature.customLoginUserLabel, שמאפשר לכם להגדיר את התווית של המשתמש בדף הכניסה על סמך ההעדפה שלו. ברירת המחדל היא כתובת אימייל.

תוכנות נתמכות

הגרסה הזו כוללת את השינויים הבאים בתוכנה הנתמכת:

התמיכה נוספה אין יותר תמיכה

הגרסה הזו תומכת בגרסאות התוכנה הבאות:

  • ‫Red Hat Enterprise Linux (RHEL) 7.5, ‏ 7.6, ‏ 7.7, ‏ 7.8, ‏ 7.9, ‏ 8.0
  • ‫Amazon Linux AMI 2
  • ‫Postgres 10.17
  • Nginx 1.20.1

הגרסאות הבאות של התוכנה לא נתמכות יותר בגרסה הזו:

  • ‫Red Hat Enterprise Linux‏ (RHEL) 6.X
  • ‫Amazon Linux AMI 1
  • ‫Node.js 0.10.32

רשימה מלאה של פלטפורמות נתמכות זמינה במאמר תוכנות נתמכות וגרסאות נתמכות.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל תיקוני הבאגים בגרסאות של ממשק המשתמש של Edge, של Edge Management ושל Portal שמופיעות בגרסאות הכלולות.

מזהה הבעיה תיאור
120421482

תהליך היצירה של KVM כולל עכשיו בדיקות נוספות לאימות קיומה של הסביבה שצוינה.

בקשות POST ו-GET של KVM שמכוונות לסביבות שלא קיימות יחזירו שגיאת 404.
112262604

צריך לעדכן את שרת ניהול Mint כשמבצעים מעבר לגיבוי בעת כשל של Postgres

נוצר סקריפט משופר לשינוי פרטי ההתחברות ל-Postgres עבור Mint Management Server. מידע נוסף על טיפול במעבר לגיבוי בעת כשל במסד נתונים של PostgreSQL
150844280

בלי חיבור לאינטרנט, מערכת Apigee SSO ניסתה להוריד ספריית גופנים חיצונית במהלך ההתחברות.

הגופן Google Sans לכותרות, שאין לו רישיון קוד פתוח, הוחלף בגופן Noto Sans.
161351690

מדיניות ה-HMAC לא הופיעה בכלי לבחירת מדיניות.

המדיניות תוצג עכשיו בכלי לבחירת מדיניות.
168149141

ההתקנה של המונטיזציה נכשלה בשרת הניהול השני.

תוקנו כמה בעיות פוטנציאליות שנגרמו בגלל מרוץ תהליכים במהלך ההתקנה של Mint Management Server.
170089960

אי אפשר לשנות את תווית המשתמש בדף הכניסה

נוסף דגל חדש ל-apigee.feature.customLoginUserLabel. באמצעות הדגל הזה, אפשר להגדיר את התווית של המשתמש בדף הכניסה. ברירת המחדל היא התווית הקיימת, כלומר, כתובת אימייל..
170791446

בממשק המשתמש של Developers, תו אסור בכתובת האימייל של המפתח מנע עריכה של פרטי המפתח.

הבעיה הזו תוקנה.
173657467

שרת הניהול לא הופעל אם צמתי Cassandra במרכזי נתונים אחרים היו מושבתים.

שיפרנו את הסקריפט להפעלת אימות Cassandra כדי למנוע את הבעיה הזו.
175638733

הוצאה משימוש של AWS Linux 1

הוספנו תמיכה ב-AWS Linux 2.
175942835

בקשות GET ל-dailysummaryreports אושרו ללא הגנה מפני CSRF

הבעיה הזו תוקנה
178305317

לקוח Consul Connect לא השתמש בכל שרתי Consul הזמינים למעבר אוטומטי לגיבוי (failover)

הבעיה הזו תוקנה
180207712

לקוחות לא הצליחו להוסיף צמתים חדשים של Cassandra בגלל מאפיין שגוי של CASS_HOSTS.

הגדרת Cassandra מחזירה עכשיו הודעת שגיאה משופרת אם מספקים מאפיין CASS_HOSTS שגוי.
186503861

המדיניות ServiceCallout פיצלה באופן שגוי את ערכי הכותרת כשנעשה שימוש ברכיב .

נוספה הגדרה כללית (conf_http_HTTPHeader.{ANY}) כדי לשלוט בהתנהגות ברירת המחדל של כל הכותרות במקרים של כותרות עם כמה ערכים או כותרות כפולות. ההגדרה הזו תחול רק אם לא מוגדרת תצורה ספציפית של כותרת.
182456858

שרת הניהול לא תמיד התחבר לשרת Postgress באזור המקומי.

האלגוריתם לבחירת Postgres בשרת הניהול עבר אופטימיזציה כדי שיתחבר לצומת Postgres באזור המקומי.
182857918

השיפורים שבוצעו בהודעות היומן כשמעבד ההודעות מגיע למגבלת החיבורים שלו. כך קל יותר לפתור בעיות.

183147699

ההרחבה של dc-4 אצל הלקוח נכשלה בגלל שם אזור מותאם אישית.

נכס חדש, REGION_MAPPING, מאפשר לכם להקצות את השמות המותאמים אישית של האזורים לשמות אזורים רגילים (dc-1,‏ dc2 וכן הלאה). אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge.
185285557

הוספנו תכונה אופציונלית שמאפשרת להגדיר שכתובות אימייל של מפתחים לא יהיו תלויות באותיות רישיות.

התכונה הזו מושבתת כברירת מחדל, כך שאימיילים של מפתחים ממשיכים להיות תלויי-אותיות (ההתנהגות הנוכחית).
189743303

ה-Analytics API עם מסנן להחרגת שרתי proxy ל-API החזיר שגיאה.

תוקנה בעיה בניתוח מסננים במהלך הפעלת דוחות בהתאמה אישית.
171240470

עדכון הניהול נכשל כשהופעלו אימות Cassandra JMX או SSL

נוספה תכונה שמספקת אימות JMX ו-SSL של Cassandra כשמריצים הגדרה או עדכון בשרת הניהול.
168560804

כשיוצרים תהליך משותף בממשק המשתמש של Edge, הממשק מחזיר שגיאת 403 בגלל הרשאות לא מספיקות.

תוקנה בעיה שבה ערך לא מוגדר הועבר אל ה-API.
171985727

בוצעו שיפורים בהגדרות JMX של Cassandra, כך שההגדרות עומדות בתקני ההגדרות האחרים של Apigee, והשינויים לא מבוטלים במהלך שדרוג של Cassandra.

188526117

פקודת IP לא קיבלה תחילית עם הנתיב המוחלט.

הנתיב המוחלט נכלל עכשיו בפקודה.
123015330

מספרים בפורמט שגוי בקובץ ‎ .properties של רכיב גרמו לכך שהרכיב לא הופעל

הבעיה הזו תוקנה.
161934168

פגיעות בעיצוב של פרוטוקול PassTheHash ב-PostgreSQL, מ-PostgreSQL עד Postgres v10.17

הבעיה הזו תוקנה.
185115206

שיפורים לשיפור הביצועים של שאילתות ניתוח בשרת הניהול

193870176

נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443.

197331224

הפונקציה Get org תחזיר שגיאה מסוג 403-unauthorized במקום 404-not found אם הארגון לא קיים.

184573211

האפשרות Java Management Extensions‏ (JMX) כבר לא מופעלת כברירת מחדל במודול Apigee SSO.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
CVE-2018-16131

נקודת חולשה: [מניעת שירות (DoS)] נמצאה בפרויקט: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). הבעיה הזו תוקנה.

CVE-2020-7676

נקודת חולשה XSS‏ (cross-site scripting) ב-jQuery. תוקנה פרצת אבטחה ב-jQuery שדיווחה על סקריפטים חוצי אתרים (XSS).

CVE-2016-5388

נקודת חולשה ב-Tomcat servlet. ל-Tomcat servlet 8.0.53 קיים נקודת חולשה באבטחה. השדרוג של Tomcat servlet לגרסה 8.5.34 פתר את נקודת החולשה הזו.

בעיות מוכרות

בטבלה הבאה מפורטות בעיות מוכרות בגרסה הזו:

מזהה הבעיה תיאור
194249507

apigee-mirror לא פועל ב-Red Hat Enterprise Linux‏ (RHEL) 8.0.

כפתרון עקיף, אפשר להתקין את apigee-mirror בשרת שפועלת בו גרסה ישנה יותר של RHEL או מערכת הפעלה נתמכת אחרת של Apigee. אחר כך תוכלו להשתמש במאגר כדי להוסיף חבילות גם אם התקנתם את Apigee בשרתי RHEL 8.0.

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

השלב הבא

כדי להתחיל להשתמש ב-Edge for Private Cloud 4.51.00, אפשר להיעזר בקישורים הבאים:

התקנות חדשות:

סקירה כללית של התקנה חדשה

התקנות קיימות

עדכון של Apigee Edge מגרסה 4.19.06 או 4.50.00 לגרסה 4.51.00.