您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們已於 2021 年 7 月 29 日發布 Edge for Private Cloud 功能版本 4.51.00。
版本摘要
下表彙整這個版本的異動內容:
| 新功能 | 這個版本包含下列新功能: ○ 新的彈出式視窗會顯示產品停產 (EOL) 日期○ 變更密碼時可選擇登出使用者 ○ 設定 SMTP 的 TLS 版本 ○ 新增強化版 pg-data-purge 指令碼,可選擇性清除父事實資料表中的資料○ 新增 sosreport,這項系統層級的診斷和資料收集工具。 如要進一步瞭解這些新功能,請參閱「新功能」。 |
|
| 回溯相容性 | 這個版本的 Apigee Edge 私有雲導入了下列影響回溯相容性的問題:
|
|
| 包含的發布版本 | 自上一個 Edge for Private Cloud 功能版本發布以來,已發布下列版本,並納入這個版本:
|
|
| 淘汰 | 無 | |
| 淘汰項目 | 4.51.00 版發布後:
如要進一步瞭解淘汰項目 (包括移除時間表),請參閱「Apigee 淘汰項目和停用項目」。 |
|
| 已知問題 | 這個版本包含下列已知問題: 如要進一步瞭解各項已知問題 (包括解決方法),請參閱「已知問題」。 |
|
升級路徑
如需升級至 Edge for Private Cloud 4.51.00 的操作說明,請參閱「 將 Apigee Edge 4.19.06 或 4.50.00 更新至 4.51.00」。
新功能
本節列出此版本的新功能。此外,這個版本也包含「隨附版本」中列出的 Edge UI、Edge Management 和入口網站版本的所有功能。
除了下列強化功能,這個版本也包含多項可用性、效能、安全性及穩定性強化功能。
新的彈出式視窗會顯示 Edge for Private Cloud 的產品停產 (EOL) 日期
Edge for Private Cloud 客戶會在安裝版本終止支援日期前六個月,開始看到警告訊息。每個瀏覽器工作階段只會顯示一次 EOL 訊息: 如果關閉分頁或瀏覽器,工作階段就會遺失。如果您隨後在瀏覽器中重新開啟 Apigee,系統會再次顯示該訊息。
新增選項:在使用者變更密碼時登出帳戶
apigee.feature.clearSessionOnPasswordUpdate 中新增了旗標,可供您設定是否要在變更使用者密碼後登出使用者。
根據預設,系統不會登出使用者。
設定 SMTP 傳輸層安全標準 (TLS) 版本的新旗標
mail.smtp.ssl.protocols 中新增了旗標,可指定為 SMTP 連線啟用的 SSL 通訊協定。這項功能可讓您根據安全性需求設定 SSL 通訊協定。
如要設定這個旗標,請在屬性檔案中新增下列項目:/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
ssl-protocol 的可能值為 SSLv2Hello、SSLv3、TLSv1、TLSv1.1 和 TLSv1.2。
全新診斷工具 sosreport
新增 Sosreport,這是系統層級的全新診斷和資料收集工具。
新增對新軟體版本的支援
Apigee 已新增下列軟體版本的支援:
- Postgres 10.17 版
- Nginx 1.20.1 版
- 支援 TLS 1.3 北向
設定轉送 Proxy。
新增下列標記,方便您設定轉送 Proxy:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
預設情況下,旗標的值為空白。
強化 pg-data-purge 指令碼,從 Analytics 中清除父項事實資料表
如要執行指令碼,請輸入下列指令:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
指令碼提供下列選項:
Delete-from-parent-fact預設值:否。系統也會從父事實資料表刪除保留天數前的資料。skip-prompt。預設值為「否」。如果為「否」,指令碼會先提示確認,再從父事實中刪除資料。如果清除指令碼是自動執行,請設為「是」。
登入頁面中變更使用者標籤的選項
新的旗標 apigee.feature.customLoginUserLabel 可讓您根據使用者偏好設定,在登入頁面中設定使用者標籤。預設為電子郵件地址。
支援的軟體
這個版本對支援的軟體進行了下列變更:
| 已新增支援 | 停止支援 |
|---|---|
|
這個版本支援下列軟體版本:
|
這個版本不再支援下列軟體版本:
|
如需支援平台的完整清單,請參閱「支援的軟體和版本」。
修正錯誤
本節列出這個版本修正的私有雲錯誤。此外,這個版本也包含「Included Releases」中顯示的 Edge UI、Edge Management 和 Portal 版本的所有錯誤修正。
| 問題 ID | 說明 |
|---|---|
| 120421482 |
KVM 建立程序現在會進行額外檢查,驗證指定環境是否存在。 如果 POST 和 GET KVM 要求指定不存在的環境,系統會傳回 404 錯誤。 |
| 112262604 |
執行 Postgres 容錯移轉時,需要更新 Mint 管理伺服器 我們已建立強化版指令碼,可變更 Mint Management Server 的 Postgres 連線詳細資料。請參閱處理 PostgreSQL 資料庫容錯移轉。 |
| 150844280 |
沒有網際網路連線時,Apigee SSO 會在登入期間嘗試下載外部字型程式庫。 標題的 Google Sans 字型沒有開放原始碼授權,因此已改用 Noto Sans 字型。 |
| 161351690 |
政策選擇器中未顯示 HMAC 政策。 政策現在會顯示在政策選擇器中。 |
| 168149141 |
第二個管理伺服器無法安裝營利功能。 修正了因安裝 Mint Management Server 時發生競爭狀況而導致的潛在問題。 |
| 170089960 |
無法在登入頁面變更使用者標籤 apigee.feature.customLoginUserLabel 中新增了旗標。
您可以使用這個標記,在登入頁面中設定使用者標籤。
預設值為現有標籤,也就是 電子郵件地址..
|
| 170791446 |
在開發人員 UI 中,開發人員電子郵件地址含有禁止使用的字元,因此無法編輯開發人員詳細資料。 這個問題已修正。 |
| 173657467 |
如果其他資料中心的 Cassandra 節點發生故障,管理伺服器不會啟動。 我們已改善啟用 Cassandra 驗證的指令碼,避免發生這個問題。 |
| 175638733 |
AWS Linux 1 即將淘汰 新增 AWS Linux 2 支援。 |
| 175942835 |
系統允許對 dailysummaryreports 提出 GET 要求,但未提供 CSRF 保護機制 這項問題已修正 |
| 178305317 |
Consul 連線用戶端未將所有可用的 Consul 伺服器用於自動容錯移轉 這項問題已修正 |
| 180207712 |
由於 CASS_HOSTS 屬性不正確,Cassandra 設定現在會傳回更明確的錯誤訊息。 |
| 186503861 |
使用 |
| 182456858 |
管理伺服器並非一律連線至當地區域的 Postgress 伺服器。 管理伺服器的 Postgres 選取演算法已最佳化,可連線至本機區域的 Postgres 節點 |
| 182857918 |
改善訊息處理器達到連線限制時的記錄訊息。 這有助於簡化疑難排解程序。 |
| 183147699 |
由於自訂區域名稱,客戶 dc-4 擴充作業失敗。 您可以使用新屬性REGION_MAPPING,將自訂區域名稱指派給標準區域名稱 (dc-1、dc2 等)。請參閱「Edge 設定檔案參考資料」。 |
| 185285557 |
新增選用功能,可讓開發人員電子郵件地址不區分大小寫。 這項功能預設為關閉,因此開發人員電子郵件地址仍會區分大小寫 (目前行為)。 |
| 189743303 |
使用篩選器排除 API Proxy 的 Analytics API 會傳回錯誤。 修正執行自訂報表時剖析篩選器時發生的問題。 |
| 171240470 |
啟用 Cassandra JMX 驗證或 SSL 時,管理更新作業會失敗 新增功能:在管理伺服器上執行設定或更新時,提供 Cassandra JMX 驗證和 SSL 設定。 |
| 168560804 |
在 Edge 使用者介面中建立共用流程時,使用者介面會因權限不足而傳回 403 錯誤。 修正傳遞至 API 的未定義值。 |
| 171985727 |
改善 Cassandra 的 JMX 設定,使設定符合其他 Apigee 設定標準,且變更不會在 Cassandra 升級期間遭到覆寫。 |
| 188526117 |
IP 指令未加上絕對路徑前置字元。 指令現在包含絕對路徑。 |
| 123015330 |
元件 .properties 檔案中的數字格式錯誤,導致元件無法啟動 這個問題已修正。 |
| 161934168 |
PostgreSQL PassTheHash 通訊協定設計安全漏洞,適用於 PostgreSQL 至 Postgres v10.17 這個問題已修正。 |
| 185115206 |
改善管理伺服器上的 Analytics 查詢效能 |
| 193870176 |
新增路由器層級設定,可在標準通訊埠 80 和 443 上停用虛擬主機接聽選項。 |
| 197331224 |
如果機構不存在,Get org 會傳回 403-unauthorized 錯誤,而非 404-not found。 |
| 184573211 |
Apigee SSO 模組不再預設啟用 Java 管理擴充功能 (JMX)。 |
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。
| 問題 ID | 說明 |
|---|---|
| CVE-2018-16131 | 在專案 unified-experience/navbar 中發現 [Denial of Service (DoS)] (SNYK-JAVA-COMTYPESAFEAKKA-32493)。這個問題已修正。 |
| CVE-2020-7676 | jQuery 中的跨網站指令碼攻擊 (XSS) 安全漏洞。 修正了 jQuery 中回報跨網站指令碼 (XSS) 的安全漏洞。 |
| CVE-2016-5388 | Tomcat Servlet 中的安全漏洞。 現有的 Tomcat Servlet 8.0.53 有安全漏洞。將 Tomcat Servlet 升級至 8.5.34 即可修正這項安全漏洞。 |
已知問題
下表列出這個版本的已知問題:
| 問題 ID | 說明 |
|---|---|
| 194249507 |
如要解決這個問題,請在搭載較低版本 RHEL 的伺服器上安裝 |
如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。
下一步
如要開始使用 Edge for Private Cloud 4.51.00,請點選下列連結:
新安裝:
現有安裝項目