4.51.00 Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。
info

我們已於 2021 年 7 月 29 日發布 Edge for Private Cloud 功能版本 4.51.00。

版本摘要

下表彙整這個版本的異動內容:

新功能

這個版本包含下列新功能:

○ 新的彈出式視窗會顯示產品停產 (EOL) 日期
○ 變更密碼時可選擇登出使用者
○ 設定 SMTP 的 TLS 版本
○ 新增強化版 pg-data-purge 指令碼,可選擇性清除父事實資料表中的資料
○ 新增 sosreport,這項系統層級的診斷和資料收集工具。

如要進一步瞭解這些新功能,請參閱「新功能」。

回溯相容性

這個版本的 Apigee Edge 私有雲導入了下列影響回溯相容性的問題:

  • 系統不再預設為 Apigee SSO (單一登入) 模組啟用 Java 管理擴充功能 (JMX)。
  • 由於修正了問題 132443137 (如公開雲端 19.03.01 版發行說明所述),訊息處理器現在會忽略開頭為 X-Apigee-* 的標頭。因此,您必須重構使用 X-Apigee-* 標頭的任何程式碼,並將這些標頭替換為支援的標頭。
  • Cassandra 記錄檔的名稱已變更。現在:

    /opt/apigee/var/log/apigee-cassandra/system.log
包含的發布版本

自上一個 Edge for Private Cloud 功能版本發布以來,已發布下列版本,並納入這個版本:

○ Edge:
   20.08.03 (路由器)
   20.09.18 (管理伺服器)
   21.03.08 (路由器、管理伺服器、訊息處理器)
淘汰 無
淘汰項目

4.51.00 版發布後:

  • 4.19.06:Apigee Edge 私有雲 4.19.06 版已淘汰。

如要進一步瞭解淘汰項目 (包括移除時間表),請參閱「Apigee 淘汰項目和停用項目」。

已知問題

這個版本包含下列已知問題:

如要進一步瞭解各項已知問題 (包括解決方法),請參閱「已知問題」。

升級路徑

如需升級至 Edge for Private Cloud 4.51.00 的操作說明,請參閱「 將 Apigee Edge 4.19.06 或 4.50.00 更新至 4.51.00」。

新功能

本節列出此版本的新功能。此外,這個版本也包含「隨附版本」中列出的 Edge UI、Edge Management 和入口網站版本的所有功能。

除了下列強化功能,這個版本也包含多項可用性、效能、安全性及穩定性強化功能。

新的彈出式視窗會顯示 Edge for Private Cloud 的產品停產 (EOL) 日期

Edge for Private Cloud 客戶會在安裝版本終止支援日期前六個月,開始看到警告訊息。每個瀏覽器工作階段只會顯示一次 EOL 訊息: 如果關閉分頁或瀏覽器,工作階段就會遺失。如果您隨後在瀏覽器中重新開啟 Apigee,系統會再次顯示該訊息。

新增選項:在使用者變更密碼時登出帳戶

apigee.feature.clearSessionOnPasswordUpdate 中新增了旗標,可供您設定是否要在變更使用者密碼後登出使用者。 根據預設,系統不會登出使用者。

設定 SMTP 傳輸層安全標準 (TLS) 版本的新旗標

mail.smtp.ssl.protocols 中新增了旗標,可指定為 SMTP 連線啟用的 SSL 通訊協定。這項功能可讓您根據安全性需求設定 SSL 通訊協定。

如要設定這個旗標,請在屬性檔案中新增下列項目:/opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

ssl-protocol 的可能值為 SSLv2Hello、SSLv3、TLSv1、TLSv1.1 和 TLSv1.2。

全新診斷工具 sosreport

新增 Sosreport,這是系統層級的全新診斷和資料收集工具。

新增對新軟體版本的支援

Apigee 已新增下列軟體版本的支援:

設定轉送 Proxy。

新增下列標記,方便您設定轉送 Proxy:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

預設情況下,旗標的值為空白。

強化 pg-data-purge 指令碼,從 Analytics 中清除父項事實資料表

如要執行指令碼,請輸入下列指令:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

指令碼提供下列選項:

  • Delete-from-parent-fact 預設值:否。系統也會從父事實資料表刪除保留天數前的資料。
  • skip-prompt。預設值為「否」。如果為「否」,指令碼會先提示確認,再從父事實中刪除資料。如果清除指令碼是自動執行,請設為「是」。

登入頁面中變更使用者標籤的選項

新的旗標 apigee.feature.customLoginUserLabel 可讓您根據使用者偏好設定,在登入頁面中設定使用者標籤。預設為電子郵件地址。

支援的軟體

這個版本對支援的軟體進行了下列變更:

已新增支援 停止支援

這個版本支援下列軟體版本:

  • Red Hat Enterprise Linux (RHEL) 7.5、7.6、7.7、7.8、7.9、8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

這個版本不再支援下列軟體版本:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

如需支援平台的完整清單,請參閱「支援的軟體和版本」。

修正錯誤

本節列出這個版本修正的私有雲錯誤。此外,這個版本也包含「Included Releases」中顯示的 Edge UI、Edge Management 和 Portal 版本的所有錯誤修正。

問題 ID 說明
120421482

KVM 建立程序現在會進行額外檢查,驗證指定環境是否存在。

如果 POST 和 GET KVM 要求指定不存在的環境,系統會傳回 404 錯誤。
112262604

執行 Postgres 容錯移轉時,需要更新 Mint 管理伺服器

我們已建立強化版指令碼,可變更 Mint Management Server 的 Postgres 連線詳細資料。請參閱處理 PostgreSQL 資料庫容錯移轉。
150844280

沒有網際網路連線時,Apigee SSO 會在登入期間嘗試下載外部字型程式庫。

標題的 Google Sans 字型沒有開放原始碼授權,因此已改用 Noto Sans 字型。
161351690

政策選擇器中未顯示 HMAC 政策。

政策現在會顯示在政策選擇器中。
168149141

第二個管理伺服器無法安裝營利功能。

修正了因安裝 Mint Management Server 時發生競爭狀況而導致的潛在問題。
170089960

無法在登入頁面變更使用者標籤

apigee.feature.customLoginUserLabel 中新增了旗標。 您可以使用這個標記,在登入頁面中設定使用者標籤。 預設值為現有標籤,也就是 電子郵件地址..
170791446

在開發人員 UI 中,開發人員電子郵件地址含有禁止使用的字元,因此無法編輯開發人員詳細資料。

這個問題已修正。
173657467

如果其他資料中心的 Cassandra 節點發生故障,管理伺服器不會啟動。

我們已改善啟用 Cassandra 驗證的指令碼,避免發生這個問題。
175638733

AWS Linux 1 即將淘汰

新增 AWS Linux 2 支援。
175942835

系統允許對 dailysummaryreports 提出 GET 要求,但未提供 CSRF 保護機制

這項問題已修正
178305317

Consul 連線用戶端未將所有可用的 Consul 伺服器用於自動容錯移轉

這項問題已修正
180207712

由於 CASS_HOSTS 屬性有誤,客戶無法新增 Cassandra 節點。

如果提供的 CASS_HOSTS 屬性不正確,Cassandra 設定現在會傳回更明確的錯誤訊息。
186503861

使用 元素時,ServiceCallout 政策會錯誤地分割標頭值。

新增一般設定 (conf_http_HTTPHeader.{ANY}),可控管所有標頭的預設多值和重複行為。只有在沒有特定標頭設定時,這項設定才會生效。
182456858

管理伺服器並非一律連線至當地區域的 Postgress 伺服器。

管理伺服器的 Postgres 選取演算法已最佳化,可連線至本機區域的 Postgres 節點
182857918

改善訊息處理器達到連線限制時的記錄訊息。 這有助於簡化疑難排解程序。

183147699

由於自訂區域名稱,客戶 dc-4 擴充作業失敗。

您可以使用新屬性 REGION_MAPPING,將自訂區域名稱指派給標準區域名稱 (dc-1、dc2 等)。請參閱「Edge 設定檔案參考資料」。
185285557

新增選用功能,可讓開發人員電子郵件地址不區分大小寫。

這項功能預設為關閉,因此開發人員電子郵件地址仍會區分大小寫 (目前行為)。
189743303

使用篩選器排除 API Proxy 的 Analytics API 會傳回錯誤。

修正執行自訂報表時剖析篩選器時發生的問題。
171240470

啟用 Cassandra JMX 驗證或 SSL 時,管理更新作業會失敗

新增功能:在管理伺服器上執行設定或更新時,提供 Cassandra JMX 驗證和 SSL 設定。
168560804

在 Edge 使用者介面中建立共用流程時,使用者介面會因權限不足而傳回 403 錯誤。

修正傳遞至 API 的未定義值。
171985727

改善 Cassandra 的 JMX 設定,使設定符合其他 Apigee 設定標準,且變更不會在 Cassandra 升級期間遭到覆寫。

188526117

IP 指令未加上絕對路徑前置字元。

指令現在包含絕對路徑。
123015330

元件 .properties 檔案中的數字格式錯誤,導致元件無法啟動

這個問題已修正。
161934168

PostgreSQL PassTheHash 通訊協定設計安全漏洞,適用於 PostgreSQL 至 Postgres v10.17

這個問題已修正。
185115206

改善管理伺服器上的 Analytics 查詢效能

193870176

新增路由器層級設定,可在標準通訊埠 80 和 443 上停用虛擬主機接聽選項。

197331224

如果機構不存在,Get org 會傳回 403-unauthorized 錯誤,而非 404-not found。

184573211

Apigee SSO 模組不再預設啟用 Java 管理擴充功能 (JMX)。

修正安全性問題

以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。

問題 ID 說明
CVE-2018-16131

在專案 unified-experience/navbar 中發現 [Denial of Service (DoS)] (SNYK-JAVA-COMTYPESAFEAKKA-32493)。這個問題已修正。

CVE-2020-7676

jQuery 中的跨網站指令碼攻擊 (XSS) 安全漏洞。 修正了 jQuery 中回報跨網站指令碼 (XSS) 的安全漏洞。

CVE-2016-5388

Tomcat Servlet 中的安全漏洞。 現有的 Tomcat Servlet 8.0.53 有安全漏洞。將 Tomcat Servlet 升級至 8.5.34 即可修正這項安全漏洞。

已知問題

下表列出這個版本的已知問題:

問題 ID 說明
194249507

apigee-mirror 無法在 Red Hat Enterprise Linux (RHEL) 8.0 上運作。

如要解決這個問題,請在搭載較低版本 RHEL 的伺服器上安裝 apigee-mirror,或在 Apigee 支援的作業系統上安裝。即使您在 RHEL 8.0 伺服器上安裝 Apigee,還是可以使用鏡像新增套件。

如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。

下一步

如要開始使用 Edge for Private Cloud 4.51.00,請點選下列連結:

新安裝:

新安裝總覽

現有安裝項目

將 Apigee Edge 4.19.06 或 4.50.00 更新至 4.51.00。