您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
2021 年 7 月 29 日,我们发布了 Edge for Private Cloud 功能版本 4.51.00。
版本摘要
下表总结了此版本中的更改:
| 新功能 | 此版本包含以下新功能: ○ 新的弹出式窗口会向您发出有关服务终止 (EOL) 日期的警告○ 更改密码时退出用户的选项 ○ 为 SMTP 设置 TLS 版本 ○ 添加了增强型 pg-data-purge 脚本,用于选择性地
从父事实表中完全清除数据○ 添加了 sosreport,这是一种新的系统级诊断和数据 收集工具。 如需详细了解这些新功能,请参阅 新功能。 |
|
| 向后兼容性 | 此版本的 Apigee Edge for Private Cloud 中引入了以下影响向后兼容性的问题:
|
|
| 包含的版本 | 自上一个 Edge for Private Cloud 功能版本以来,发生了以下版本 并且此版本中包含这些版本:
|
|
| 停用 | 无 | |
| 弃用 | 随着 4.51.00 版本的发布:
如需详细了解弃用(包括移除时间表),请参阅 Apigee 弃用和停用。 |
|
| 已知问题 | 此版本包含以下已知问题: 如需详细了解这些已知问题(包括解决方法),请参阅 已知问题。 |
|
升级路径
如需了解如何升级到 Edge for Private Cloud 4.51.00, 请参阅 将 Apigee Edge 4.19.06 或 4.50.00 更新到 4.51.00。
新功能
本部分列出了此版本中的新功能。此外,此版本还包含包含的版本中列出的 Edge 界面、Edge 管理和门户版本中的所有功能。
除了以下增强功能之外,此版本还包含多项可用性、 性能、安全性和稳定性增强功能。
新的弹出式窗口会向您发出有关 Edge for Private Cloud 生命周期结束 (EOL) 日期的警告
Edge for Private Cloud 客户将开始在 安装版本的 EOL 日期前六个月看到警告消息。EOL 消息将在每个浏览器会话中显示一次: 如果您关闭标签页或浏览器,会话将会丢失。如果您随后在浏览器中重新打开 Apigee, 系统将再次显示该消息。
更改密码时退出用户的新选项
向 apigee.feature.clearSessionOnPasswordUpdate 添加了一个新标志,可让您配置在更改用户密码后是否注销用户。默认情况下,用户不会被注销。
用于为 SMTP 设置 TLS 版本的新标志
向 mail.smtp.ssl.protocols 添加了一个新标志,用于指定为 SMTP 连接启用的 SSL 协议
。借助此功能,您可以根据
安全要求配置 SSL 协议。
您可以通过向属性文件添加以下条目来设置此标志:
/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
ssl-protocol 的可能值为 SSLv2Hello、SSLv3、TLSv1、TLSv1.1 和 TLSv1.2。
新的诊断工具 sosreport
添加了 Sosreport, 一种新的系统级诊断和数据收集工具。
添加了对新软件版本的支持
Apigee 添加了对以下软件版本的支持:
- Postgres 10.17 版
- Nginx 1.20.1 版
- TLS 1.3 北向支持
配置转发代理。
添加了以下标志,可让您配置转发代理:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
默认情况下,标志的值为空。
增强型 pg-data-purge 脚本,用于从 Analytics 中清除父事实表
如需运行该脚本,请输入以下命令:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
该脚本具有以下选项:
Delete-from-parent-fact默认值:否。还会从父事实表中删除超过保留 天数的数据。skip-prompt。默认值:否。如果为“否”,该脚本会在从父事实表中删除数据之前提示确认。如果清除脚本是自动的,请设置为“是”。
更改登录页面中的用户标签的选项
借助新标志 apigee.feature.customLoginUserLabel,您可以根据用户的偏好在登录页面中配置用户标签
。默认值为“电子邮件地址”。
支持的软件
此版本对支持的软件进行了以下更改:
| 添加了支持 | 不再支持 |
|---|---|
|
此版本支持以下软件版本:
|
此版本不再支持以下软件版本:
|
如需查看受支持平台的完整列表,请参阅 支持的软件和支持的版本。
问题修复
本部分列出了在此版本中修复的私有云 bug。此外,此 版本还包含 包含的版本中显示的 Edge 界面、Edge 管理和门户版本中的所有 bug 修复。
| 问题 ID | 说明 |
|---|---|
| 120421482 |
KVM 创建操作现在包含额外的检查,以验证指定 环境是否存在。 以不存在的环境为目标的 POST 和 GET KVM 请求将返回 404 错误。 |
| 112262604 |
执行 Postgres 故障切换时,需要更新 Mint 管理服务器 创建了一个增强型脚本,用于更改 Mint 管理 服务器的 Postgres 连接详细信息。请参阅处理 PostgreSQL 数据库故障切换。 |
| 150844280 |
在没有互联网连接的情况下,Apigee SSO 尝试在 登录期间下载外部字体库。 标题的 Google Sans 字体(没有开源许可) 已替换为 Noto Sans 字体。 |
| 161351690 |
HMAC 政策未显示在政策选择器中。 该政策现在显示在政策选择器中。 |
| 168149141 |
在第二个管理服务器上,货币化安装失败。 修复了 Mint 管理服务器安装期间因竞争条件而导致的一些潜在问题。 已修复。 |
| 170089960 |
无法更改登录页面中的用户标签 向apigee.feature.customLoginUserLabel 添加了一个新标志。
借助此标志,您可以在登录页面中配置用户标签。
默认值为现有标签,即电子邮件地址。
|
| 170791446 |
在开发者界面中,开发者电子邮件地址中的禁止使用的字符阻止了 编辑开发者详细信息。 此问题已修复。 |
| 173657467 |
如果其他数据中心内的 Cassandra 节点处于停止运行状态,管理服务器将无法启动。 增强了启用 Cassandra 身份验证脚本,以防止此问题。 |
| 175638733 |
AWS Linux 1 即将弃用 添加了对 AWS Linux 2 的支持。 |
| 175942835 |
系统允许向 dailysummaryreports 发出 GET 请求,而无需 CSRF 保护 此问题已修复 |
| 178305317 |
Consul 连接客户端未使用所有可用的 Consul 服务器进行自动故障切换 此问题已修复 |
| 180207712 |
由于 CASS_HOSTS 属性,Cassandra 设置现在会返回改进的错误消息。 |
| 186503861 |
使用 |
| 182456858 |
管理服务器并非始终连接到本地区域的 Postgress 服务器。 优化了管理服务器的 Postgres 选择算法,使其 连接到本地区域中的 Postgres 节点 |
| 182857918 |
改进了消息处理器达到连接限制时的日志消息。 这简化了问题排查。 |
| 183147699 |
由于自定义区域名称,客户 dc-4 扩容失败。 借助新属性REGION_MAPPING,您可以将自定义区域名称分配给
标准区域名称(dc-1、dc2 等)。
请参阅 Edge Configuration
文件参考。
|
| 185285557 |
添加了一项可选功能,使开发者电子邮件不区分大小写。 默认情况下,此功能处于关闭状态,因此开发者电子邮件会继续区分大小写 (当前行为)。 |
| 189743303 |
使用过滤条件排除 API 代理的 Analytics API 返回了错误。 修复了执行自定义报告期间解析过滤条件的问题。 |
| 171240470 |
启用 Cassandra JMX 身份验证或 SSL 时,管理更新失败 添加了在管理服务器上运行 设置或更新时提供 Cassandra JMX 身份验证和 SSL 配置的功能。 |
| 168560804 |
在 Edge 界面中创建共享流时,界面因权限不足而返回 403 错误。 修复了传递给 API 的未定义值。 |
| 171985727 |
改进了 Cassandra 的 JMX 配置,使配置遵循其他 Apigee 配置标准,并且在 Cassandra 升级期间不会覆盖更改。 |
| 188526117 |
IP 命令未以绝对路径为前缀。 该命令现在包含绝对路径。 |
| 123015330 |
组件的 .properties 文件中的格式错误的数字导致组件无法启动 此问题已修复。 |
| 161934168 |
PostgreSQL PassTheHash 协议设计漏洞,由 PostgreSQL 到 Postgres v10.17 此问题已修复。 |
| 185115206 |
进行了增强,以提高管理服务器上 Analytics 查询的性能 |
| 193870176 |
添加了路由器级配置,以停用标准端口 80 & 443 上的虚拟主机监听选项。 |
| 197331224 |
如果组织不存在,获取组织将返回 403-unauthorized 错误,而不是 404-not found 错误。 |
| 184573211 |
默认情况下,Apigee SSO 模块不再启用 Java Management Extensions (JMX)。 |
已修复的安全问题
以下是此版本中已修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。
| 问题 ID | 说明 |
|---|---|
| CVE-2018-16131 | 漏洞:在项目 unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493) 中发现了 [拒绝服务攻击 (DoS)]。此问题已修复。 |
| CVE-2020-7676 | jQuery 中的跨站脚本攻击 (XSS) 漏洞。 修复了 jQuery 中报告的跨站脚本攻击 (XSS) 漏洞。 |
| CVE-2016-5388 | Tomcat servlet 中的漏洞。 现有 Tomcat servlet 8.0.53 存在安全漏洞。将 Tomcat servlet 升级到 8.5.34 修复了此漏洞。 |
已知问题
下表列出了此版本中的已知问题:
| 问题 ID | 说明 |
|---|---|
| 194249507 |
作为一种解决方法,请在运行较低版本的 RHEL 或 Apigee 的其他受支持
操作系统的服务器上安装 |
如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题 。
下一步
如需开始使用 Edge for Private Cloud 4.51.00,请使用以下链接:
新安装:
现有安装