אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-29 ביולי 2021, פרסמנו את גרסה 4.51.00 של Edge for Private Cloud Feature Release.
סיכום הגרסה
בטבלה הבאה מפורטים השינויים בגרסה הזו:
| תכונות חדשות | הגרסה הזו כוללת את התכונות החדשות הבאות: ○ חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL)○ אפשרות לצאת מהחשבון של משתמשים כשמשנים את הסיסמאות שלהם ○ הגדרת גרסת TLS ל-SMTP ○ נוסף סקריפט משופר pg-data-purge שאפשר להשתמש בו כדי למחוק נתונים מטבלאות עובדות ראשיות○ נוסף sosreport, כלי חדש לאבחון ברמת המערכת ולאיסוף נתונים. מידע נוסף על כל אחת מהתכונות החדשות האלה זמין במאמר תכונות חדשות. |
|
| תאימות לאחור | הבעיות הבאות שמשפיעות על תאימות לאחור נוספו בגרסה הזו של Apigee Edge for Private Cloud:
|
|
| פריטי תוכן כלולים | מאז הגרסה הקודמת של Edge for Private Cloud, התרחשו הגרסאות הבאות והן כלולות בגרסה הזו:
|
|
| הוצאה משימוש | ללא | |
| הפסקת תמיכה | עם ההשקה של גרסה 4.51.00:
מידע מפורט יותר על הוצאה משימוש, כולל לוחות זמנים להסרה, זמין במאמר בנושא הוצאה משימוש של Apigee. |
|
| בעיות מוכרות | הגרסה הזו כוללת את הבעיות הידועות הבאות: למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות עקיפים, אפשר לעיין במאמר בנושא בעיות מוכרות. |
|
נתיבי שדרוג
הוראות לשדרוג ל-Edge for Private Cloud 4.51.00 זמינות במאמר עדכון של Apigee Edge 4.19.06 או 4.50.00 לגרסה 4.51.00.
תכונות חדשות
בקטע הזה מפורטות התכונות החדשות בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI, Edge Management ו-Portal שמפורטות בגרסאות הכלולות.
בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.
חלון קופץ חדש מציג אזהרה לגבי תאריכי סוף החיים (EOL) של Edge for Private Cloud
לקוחות Edge for Private Cloud יתחילו לראות הודעות אזהרה שיוצגו שישה חודשים לפני תאריך סוף החיים של הגרסה המותקנת. ההודעה על סוף החיים תוצג פעם אחת בכל הפעלה של הדפדפן: אם תסגרו את הכרטיסייה או את הדפדפן, הפעולה תאבד את הנתונים. אם תפתחו מחדש את Apigee בדפדפן, ההודעה תוצג שוב.
אפשרות חדשה לניתוק משתמשים כשהסיסמאות שלהם משתנות
נוסף דגל חדש ל-apigee.feature.clearSessionOnPasswordUpdate, שמאפשר להגדיר אם המשתמשים ינותקו מהחשבון אחרי שמשנים את הסיסמה שלהם.
ברירת המחדל היא שהמשתמשים לא יתנתקו.
דגל חדש להגדרת גרסת TLS ל-SMTP
נוסף דגל חדש ל-mail.smtp.ssl.protocols, שמציין את פרוטוקול ה-SSL
שמופעלים לחיבורי SMTP. התכונה הזו מאפשרת לכם להגדיר פרוטוקולי SSL בהתאם לדרישות האבטחה שלכם.
כדי להגדיר את הדגל הזה, מוסיפים את הרשומה הבאה לקובץ המאפיינים,
/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
הערכים האפשריים של ssl-protocol הם SSLv2Hello, SSLv3, TLSv1, TLSv1.1 ו-TLSv1.2.
כלי אבחון חדש, sosreport
נוסף Sosreport, כלי חדש לאבחון ולאיסוף נתונים ברמת המערכת.
נוספה תמיכה בגרסאות חדשות של תוכנה
ב-Apigee נוספה תמיכה בגרסאות התוכנה הבאות:
- Postgres גרסה 10.17
- גרסה 1.20.1 של Nginx
- תמיכה ב-TLS 1.3 Northbound
מגדירים שרת proxy קדימה.
נוספו הדגלים הבאים, שמאפשרים להגדיר שרת proxy להעברת נתונים:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
כברירת מחדל, הערכים של הדגלים ריקים.
שיפור של סקריפט pg-data-purge כדי למחוק טבלאות עובדות של הורה מ-Analytics
כדי להריץ את הסקריפט, מזינים את הפקודה הבאה:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
לסקריפט יש את האפשרויות הבאות:
Delete-from-parent-factברירת מחדל : לא. ימחקו גם נתונים מלפני מספר הימים שמוגדרים לשמירה בטבלת העובדות הראשית.-
skip-prompt. ברירת מחדל: לא. אם התשובה היא לא, הסקריפט יבקש אישור לפני מחיקת נתונים מהעובדה הראשית. מגדירים את הערך Yes אם סקריפט הטיהור הוא אוטומטי.
אפשרות לשנות את תווית המשתמש בדף הכניסה
הוספנו דגל חדש, apigee.feature.customLoginUserLabel, שמאפשר לכם להגדיר את התווית של המשתמש בדף הכניסה על סמך ההעדפה שלו. ברירת המחדל היא כתובת אימייל.
תוכנות נתמכות
הגרסה הזו כוללת את השינויים הבאים בתוכנה הנתמכת:
| התמיכה נוספה | אין יותר תמיכה |
|---|---|
|
הגרסה הזו תומכת בגרסאות התוכנה הבאות:
|
הגרסאות הבאות של התוכנה לא נתמכות יותר בגרסה הזו:
|
רשימה מלאה של פלטפורמות נתמכות זמינה במאמר תוכנות נתמכות וגרסאות נתמכות.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו. בנוסף, הגרסה הזו כוללת את כל תיקוני הבאגים בגרסאות של ממשק המשתמש של Edge, של Edge Management ושל Portal שמופיעות בגרסאות הכלולות.
| מזהה הבעיה | תיאור |
|---|---|
| 120421482 |
תהליך היצירה של KVM כולל עכשיו בדיקות נוספות לאימות קיומה של הסביבה שצוינה. בקשות POST ו-GET של KVM שמכוונות לסביבות שלא קיימות יחזירו שגיאת 404. |
| 112262604 |
צריך לעדכן את שרת ניהול Mint כשמבצעים מעבר לגיבוי בעת כשל של Postgres נוצר סקריפט משופר לשינוי פרטי ההתחברות ל-Postgres עבור Mint Management Server. מידע נוסף על טיפול במעבר לגיבוי בעת כשל במסד נתונים של PostgreSQL |
| 150844280 |
בלי חיבור לאינטרנט, מערכת Apigee SSO ניסתה להוריד ספריית גופנים חיצונית במהלך ההתחברות. הגופן Google Sans לכותרות, שאין לו רישיון קוד פתוח, הוחלף בגופן Noto Sans. |
| 161351690 |
מדיניות ה-HMAC לא הופיעה בכלי לבחירת מדיניות. המדיניות תוצג עכשיו בכלי לבחירת מדיניות. |
| 168149141 |
ההתקנה של המונטיזציה נכשלה בשרת הניהול השני. תוקנו כמה בעיות פוטנציאליות שנגרמו בגלל מרוץ תהליכים במהלך ההתקנה של Mint Management Server. |
| 170089960 |
אי אפשר לשנות את תווית המשתמש בדף הכניסה נוסף דגל חדש ל-apigee.feature.customLoginUserLabel.
באמצעות הדגל הזה, אפשר להגדיר את התווית של המשתמש בדף הכניסה.
ברירת המחדל היא התווית הקיימת, כלומר, כתובת אימייל..
|
| 170791446 |
בממשק המשתמש של Developers, תו אסור בכתובת האימייל של המפתח מנע עריכה של פרטי המפתח. הבעיה הזו תוקנה. |
| 173657467 |
שרת הניהול לא הופעל אם צמתי Cassandra במרכזי נתונים אחרים היו מושבתים. שיפרנו את הסקריפט להפעלת אימות Cassandra כדי למנוע את הבעיה הזו. |
| 175638733 |
הוצאה משימוש של AWS Linux 1 הוספנו תמיכה ב-AWS Linux 2. |
| 175942835 |
בקשות GET ל-dailysummaryreports אושרו ללא הגנה מפני CSRF הבעיה הזו תוקנה |
| 178305317 |
לקוח Consul Connect לא השתמש בכל שרתי Consul הזמינים למעבר אוטומטי לגיבוי (failover) הבעיה הזו תוקנה |
| 180207712 |
לקוחות לא הצליחו להוסיף צמתים חדשים של Cassandra בגלל מאפיין שגוי של CASS_HOSTS שגוי.
|
| 186503861 |
המדיניות ServiceCallout פיצלה באופן שגוי את ערכי הכותרת כשנעשה שימוש ברכיב |
| 182456858 |
שרת הניהול לא תמיד התחבר לשרת Postgress באזור המקומי. האלגוריתם לבחירת Postgres בשרת הניהול עבר אופטימיזציה כדי שיתחבר לצומת Postgres באזור המקומי. |
| 182857918 |
השיפורים שבוצעו בהודעות היומן כשמעבד ההודעות מגיע למגבלת החיבורים שלו. כך קל יותר לפתור בעיות. |
| 183147699 |
ההרחבה של dc-4 אצל הלקוח נכשלה בגלל שם אזור מותאם אישית. נכס חדש,REGION_MAPPING, מאפשר לכם להקצות את השמות המותאמים אישית של האזורים לשמות אזורים רגילים (dc-1, dc2 וכן הלאה).
אפשר לעיין בחומר עזר בנושא קובץ התצורה של Edge.
|
| 185285557 |
הוספנו תכונה אופציונלית שמאפשרת להגדיר שכתובות אימייל של מפתחים לא יהיו תלויות באותיות רישיות. התכונה הזו מושבתת כברירת מחדל, כך שאימיילים של מפתחים ממשיכים להיות תלויי-אותיות (ההתנהגות הנוכחית). |
| 189743303 |
ה-Analytics API עם מסנן להחרגת שרתי proxy ל-API החזיר שגיאה. תוקנה בעיה בניתוח מסננים במהלך הפעלת דוחות בהתאמה אישית. |
| 171240470 |
עדכון הניהול נכשל כשהופעלו אימות Cassandra JMX או SSL נוספה תכונה שמספקת אימות JMX ו-SSL של Cassandra כשמריצים הגדרה או עדכון בשרת הניהול. |
| 168560804 |
כשיוצרים תהליך משותף בממשק המשתמש של Edge, הממשק מחזיר שגיאת 403 בגלל הרשאות לא מספיקות. תוקנה בעיה שבה ערך לא מוגדר הועבר אל ה-API. |
| 171985727 |
בוצעו שיפורים בהגדרות JMX של Cassandra, כך שההגדרות עומדות בתקני ההגדרות האחרים של Apigee, והשינויים לא מבוטלים במהלך שדרוג של Cassandra. |
| 188526117 |
פקודת IP לא קיבלה תחילית עם הנתיב המוחלט. הנתיב המוחלט נכלל עכשיו בפקודה. |
| 123015330 |
מספרים בפורמט שגוי בקובץ .properties של רכיב גרמו לכך שהרכיב לא הופעל הבעיה הזו תוקנה. |
| 161934168 |
פגיעות בעיצוב של פרוטוקול PassTheHash ב-PostgreSQL, מ-PostgreSQL עד Postgres v10.17 הבעיה הזו תוקנה. |
| 185115206 |
שיפורים לשיפור הביצועים של שאילתות ניתוח בשרת הניהול |
| 193870176 |
נוספה הגדרה ברמת הנתב להשבתת אפשרויות ההאזנה למארח וירטואלי ביציאות רגילות 80 ו-443. |
| 197331224 |
הפונקציה Get org תחזיר שגיאה מסוג 403-unauthorized במקום 404-not found אם הארגון לא קיים. |
| 184573211 |
האפשרות Java Management Extensions (JMX) כבר לא מופעלת כברירת מחדל במודול Apigee SSO. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| CVE-2018-16131 | נקודת חולשה: [מניעת שירות (DoS)] נמצאה בפרויקט: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). הבעיה הזו תוקנה. |
| CVE-2020-7676 | נקודת חולשה XSS (cross-site scripting) ב-jQuery. תוקנה פרצת אבטחה ב-jQuery שדיווחה על סקריפטים חוצי אתרים (XSS). |
| CVE-2016-5388 | נקודת חולשה ב-Tomcat servlet. ל-Tomcat servlet 8.0.53 קיים נקודת חולשה באבטחה. השדרוג של Tomcat servlet לגרסה 8.5.34 פתר את נקודת החולשה הזו. |
בעיות מוכרות
בטבלה הבאה מפורטות בעיות מוכרות בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 194249507 | כפתרון עקיף, אפשר להתקין את |
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.
השלב הבא
כדי להתחיל להשתמש ב-Edge for Private Cloud 4.51.00, אפשר להיעזר בקישורים הבאים:
התקנות חדשות:
התקנות קיימות
עדכון של Apigee Edge מגרסה 4.19.06 או 4.50.00 לגרסה 4.51.00.