您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。 信息
2021 年 7 月 29 日,我们发布了 Edge for Private Cloud 功能版本 4.51.00。
版本摘要
下表总结了此版本中的变化:
| 新功能 | 此版本包含以下新功能: ○ 新的弹出式窗口会提醒您有关生命周期结束 (EOL) 日期○ 可以在用户更改密码时选择退出用户 ○ 为 SMTP 设置 TLS 版本 ○ 添加了增强型 pg-data-purge 脚本,用于选择性地从父事实表中清除数据○ 添加了 sosreport,这是一种新的系统级诊断和数据收集工具。 如需详细了解每项新功能,请参阅新功能。 |
|
| 向后兼容性 | 此版本的 Apigee Edge 私有云中引入了以下影响向后兼容性的问题:
|
|
| 包含的版本 | 自上一个 Edge for Private Cloud 功能版本以来,已发布以下版本,并且这些版本包含在此版本中:
|
|
| 弃用 | 无 | |
| 弃用 | 发布 4.51.00 后:
如需详细了解弃用(包括移除时间表),请参阅 Apigee 弃用和停用。 |
|
| 已知问题 | 此版本存在以下已知问题: 如需详细了解每项已知问题(包括解决方法),请参阅已知问题。 |
|
升级路径
如需了解如何升级到 Edge for Private Cloud 4.51.00,请参阅 将 Apigee Edge 4.19.06 或 4.50.00 更新到 4.51.00。
新功能
本部分列出了此版本中的新功能。此外,此版本还包含包含的版本中列出的 Edge 界面、Edge 管理和门户版本中的所有功能。
除了以下增强功能之外,此版本还包含多项可用性、性能、安全性和稳定性增强功能。
新的弹出式窗口会提醒您 Edge for Private Cloud 的服务终止 (EOL) 日期
Edge for Private Cloud 客户会在所安装版本的 EOL 日期前 6 个月开始看到警告消息。EOL 消息将在每个浏览器会话中显示一次: 如果您关闭标签页或浏览器,会话将丢失。如果您随后在浏览器中重新打开 Apigee,系统会再次显示该消息。
新增了在用户更改密码时将其退出登录状态的选项
向 apigee.feature.clearSessionOnPasswordUpdate 添加了一个新标志,可用于配置在您更改用户密码后是否将用户退出登录。
默认情况下,系统不会让用户退出登录。
用于为 SMTP 设置 TLS 版本的新标志
已向 mail.smtp.ssl.protocols 添加一个新标志,用于指定为 SMTP 连接启用的 SSL 协议。借助此功能,您可以根据自己的安全要求配置 SSL 协议。
您可以通过向属性文件添加以下条目来设置此标志,/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
ssl-protocol 的可能值包括 SSLv2Hello、SSLv3、TLSv1、TLSv1.1 和 TLSv1.2。
新诊断工具 sosreport
添加了 Sosreport,这是一款新的系统级诊断和数据收集工具。
添加了对新软件版本的支持
Apigee 已添加对以下软件版本的支持:
- Postgres 版本 10.17
- Nginx 版本 1.20.1
- TLS 1.3 北向支持
配置转发代理。
添加了以下标志,可用于配置转发代理:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
默认情况下,标志的值为空。
增强了 pg-data-purge 脚本,可从分析中清除父事实表
如需运行该脚本,请输入以下命令:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
该脚本具有以下选项:
Delete-from-parent-fact默认值:否。还会从父事实表中删除留存天数之前的数据。skip-prompt。默认值:否。如果为“否”,脚本会在从父事实中删除数据之前提示用户确认。如果清理脚本是自动的,则设置为“是”。
用于更改登录页面中的用户标签的选项
借助新标志 apigee.feature.customLoginUserLabel,您可以根据用户的偏好设置在登录页面中配置用户标签。默认值为“电子邮件地址”。
支持的软件
此版本对受支持的软件做出了以下更改:
| 添加了支持 | 不再支持 |
|---|---|
|
此版本支持以下软件版本:
|
此版本不再支持以下软件版本:
|
如需查看受支持平台的完整列表,请参阅支持的软件和支持的版本。
问题修复
本部分列出了在此版本中修复的私有云 bug。此外,此版本还包含 Included Releases 中所示的 Edge 界面、Edge 管理和门户版本中的所有 bug 修复。
| 问题 ID | 说明 |
|---|---|
| 120421482 |
KVM 创建现在包含额外的检查,以验证指定环境是否存在。 针对不存在的环境的 POST 和 GET KVM 请求将返回 404 错误。 |
| 112262604 |
执行 Postgres 故障切换时,需要更新 Mint 管理服务器 创建了一个增强型脚本,用于更改 Mint 管理服务器的 Postgres 连接详细信息。请参阅处理 PostgreSQL 数据库故障切换。 |
| 150844280 |
在没有互联网连接的情况下,Apigee SSO 在登录期间尝试下载外部字体库。 标题的 Google Sans 字体(没有开源许可)已替换为 Noto Sans 字体。 |
| 161351690 |
政策选择器中未显示 HMAC 政策。 相应政策现在会显示在政策选择器中。 |
| 168149141 |
第二个管理服务器上的创收安装失败。 修复了 Mint 管理服务器安装期间因竞态条件而导致的一些潜在问题。 |
| 170089960 |
无法更改登录页面中的用户标签 apigee.feature.customLoginUserLabel 中添加了一个新标志。
借助此标志,您可以在登录页面中配置用户标签。
默认值为现有标签,即 电子邮件地址..
|
| 170791446 |
在开发者界面中,开发者电子邮件地址中的禁止字符阻止了对开发者详细信息的修改。 此问题已修复。 |
| 173657467 |
如果其他数据中心内的 Cassandra 节点处于停止运行状态,管理服务器无法启动。 我们已增强启用 Cassandra 身份验证的脚本,以防止出现此问题。 |
| 175638733 |
AWS Linux 1 即将弃用 添加了对 AWS Linux 2 的支持。 |
| 175942835 |
允许向 dailysummaryreports 发出 GET 请求,但未提供 CSRF 保护 此问题已修复 |
| 178305317 |
Consul 连接客户端未将所有可用的 Consul 服务器用于自动故障切换 此问题已修复 |
| 180207712 |
由于 CASS_HOSTS 属性,Cassandra 设置现在会返回改进的错误消息。
|
| 186503861 |
使用 |
| 182456858 |
管理服务器并非始终连接到本地区域的 Postgress 服务器。 管理服务器的 Postgres 选择算法已得到优化,因此它会连接到本地区域中的 Postgres 节点 |
| 182857918 |
改进了消息处理器达到连接限制时的日志消息。 这有助于简化问题排查流程。 |
| 183147699 |
由于自定义区域名称,客户 dc-4 扩展失败。 借助新属性REGION_MAPPING,您可以将自定义区域名称分配给标准区域名称(dc-1、dc2 等)。
请参阅 Edge 配置文件参考。
|
| 185285557 |
添加了一项可选功能,可使开发者电子邮件地址不区分大小写。 此功能默认处于关闭状态,因此开发者电子邮件地址仍区分大小写(当前行为)。 |
| 189743303 |
使用过滤条件排除 API 代理的 Analytics API 返回错误。 修复了执行自定义报告期间解析过滤条件时出现的问题。 |
| 171240470 |
启用 Cassandra JMX 身份验证或 SSL 时,管理更新失败 添加了在管理服务器上运行设置或更新时提供 Cassandra JMX 身份验证和 SSL 配置的功能。 |
| 168560804 |
在 Edge 界面中创建共享流时,界面会返回 403 错误,提示权限不足。 修复了传递给 API 的未定义值。 |
| 171985727 |
改进了 Cassandra 的 JMX 配置,使配置遵循其他 Apigee 配置标准,并且在 Cassandra 升级期间不会覆盖更改。 |
| 188526117 |
IP 命令未添加绝对路径前缀。 现在,命令中包含绝对路径。 |
| 123015330 |
组件的 .properties 文件中的数字格式不正确,导致组件无法启动 此问题已修复。 |
| 161934168 |
PostgreSQL PassTheHash 协议设计漏洞,影响范围为 PostgreSQL 到 Postgres v10.17 此问题已修复。 |
| 185115206 |
进行了增强,以提高管理服务器上分析查询的性能 |
| 193870176 |
添加了路由器级配置,以停用标准端口 80 和 443 上的虚拟主机监听选项。 |
| 197331224 |
如果组织不存在,获取组织会返回 403-未经授权错误,而不是 404-未找到错误。 |
| 184573211 |
默认情况下,不再为 Apigee SSO 模块启用 Java 管理扩展 (JMX)。 |
已修复的安全问题
以下是此版本中修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。
| 问题 ID | 说明 |
|---|---|
| CVE-2018-16131 | 在项目 unified-experience/navbar 中发现 [拒绝服务攻击 (DoS)] 漏洞 (SNYK-JAVA-COMTYPESAFEAKKA-32493)。此问题已修复。 |
| CVE-2020-7676 | jQuery 中的跨站脚本攻击 (XSS) 漏洞。 修复了 jQuery 中报告的跨站脚本攻击 (XSS) 漏洞。 |
| CVE-2016-5388 | Tomcat servlet 中的漏洞。 现有 Tomcat servlet 8.0.53 存在安全漏洞。将 Tomcat servlet 升级到 8.5.34 修复了此漏洞。 |
已知问题
下表列出了此版本中的已知问题:
| 问题 ID | 说明 |
|---|---|
| 194249507 |
作为一种解决方法,请在运行较低版本 RHEL 或其他 Apigee 支持的操作系统的服务器上安装 |
如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题。
下一步
如需开始使用 Edge for Private Cloud 4.51.00,请访问以下链接:
新安装:
现有安装