Notas de la versión de Edge 4.51.00 para la nube privada

Estás viendo la documentación de Apigee Edge.
Ve a la documentación de Apigee X.
info

El 29 de julio de 2021, lanzamos la versión 4.51.00 de la versión de funciones de Edge para la nube privada.

Resumen de la versión

En la siguiente tabla, se resumen los cambios de esta versión:

Nuevas funciones

Esta versión incluye las siguientes funciones nuevas:

○ Una nueva ventana emergente te advierte sobre las fechas de fin de vida (EOL)
○ Opción para que los usuarios salgan de sus cuentas cuando se cambien sus contraseñas
○ Se estableció la versión de TLS para SMTP
○ Se agregó una secuencia de comandos pg-data-purge mejorada para borrar datos de las tablas de hechos superiores de forma opcional
○ Se agregó sosreport, una nueva herramienta de diagnóstico y recopilación de datos a nivel del sistema.

Para obtener más información sobre cada una de estas funciones nuevas, consulta Funciones nuevas.

Retrocompatibilidad

En esta versión de Apigee Edge para la nube privada, se introdujeron los siguientes problemas que afectan la retrocompatibilidad:

  • Las extensiones de administración de Java (JMX) ya no están habilitadas de forma predeterminada para el módulo de SSO de Apigee (inicio de sesión único).
  • Debido a la corrección del problema 132443137 (como se describe en las notas de la versión pública de Cloud del 19/03/01), los procesadores de mensajes ahora ignoran los encabezados que comienzan con X-Apigee-*. Como resultado, debes refactorizar cualquier código que use encabezados X-Apigee-* y reemplazarlos por encabezados compatibles.
  • Cambió el nombre de los archivos de registro de Cassandra. Ahora es:

    /opt/apigee/var/log/apigee-cassandra/system.log
Versiones incluidas

Desde el lanzamiento de funciones anterior de Edge para la nube privada, se produjeron los siguientes lanzamientos, que se incluyen en esta versión:

○ Edge:
   20.08.03 (router)
   20.09.18 (servidor de administración)
   21.03.08 (router, servidor de administración y procesador de mensajes)
Retiros Ninguno
Bajas

Con el lanzamiento de la versión 4.51.00, sucede lo siguiente:

  • 4.19.06: La versión 4.19.06 de Apigee Edge para la nube privada ahora dejó de estar disponible.

Para obtener información más detallada sobre las bajas, incluidos los cronogramas de eliminación, consulta Bajas y retiros de Apigee.

Errores conocidos

Esta versión incluye los siguientes problemas conocidos:

Para obtener más información sobre cada uno de estos problemas conocidos, incluidas las soluciones alternativas, consulta Problemas conocidos.

Actualiza las rutas

Para obtener instrucciones sobre cómo actualizar a Edge para la nube privada 4.51.00, consulta Actualiza Apigee Edge 4.19.06 o 4.50.00 a 4.51.00.

Nuevas funciones

En esta sección, se enumeran las funciones nuevas de esta versión. Además, esta versión incluye todas las funciones de la IU de Edge, la administración de Edge y las versiones de portal que se enumeran en Versiones incluidas.

Además de las siguientes mejoras, esta versión también contiene varias mejoras de usabilidad, rendimiento, seguridad y estabilidad.

Aparecerá una nueva ventana emergente para avisarte de las fechas de fin del ciclo de vida (EOL) de Edge para la nube privada.

Los clientes de Edge para nube privada comenzarán a ver mensajes de advertencia seis meses antes de la fecha de EOL de la versión instalada. El mensaje de EOL se mostrará una vez por sesión del navegador. Si cierras la pestaña o el navegador, se perderá la sesión. Si vuelves a abrir Apigee en un navegador, se volverá a mostrar el mensaje.

Nueva opción para que los usuarios salgan de sus cuentas cuando se cambien sus contraseñas

Se agregó una nueva marca a apigee.feature.clearSessionOnPasswordUpdate, que te permite configurar si los usuarios salen de sus cuentas después de que cambias su contraseña. La configuración predeterminada es que los usuarios no salgan de sus cuentas.

Nueva marca para establecer la versión de TLS para SMTP

Se agregó una nueva marca a mail.smtp.ssl.protocols, que especifica el protocolo SSL que está habilitado para las conexiones SMTP. Esta función te permite configurar protocolos SSL según tus requisitos de seguridad.

Para establecer esta marca, agrega la siguiente entrada al archivo de propiedades, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Los valores posibles para ssl-protocol son SSLv2Hello, SSLv3, TLSv1, TLSv1.1 y TLSv1.2.

Nueva herramienta de diagnóstico, sosreport

Se agregó Sosreport, una nueva herramienta de diagnóstico y recopilación de datos a nivel del sistema.

Se agregó compatibilidad con nuevas versiones de software

Apigee agregó compatibilidad con las siguientes versiones de software:

Configura el proxy de reenvío.

Se agregaron las siguientes marcas, que te permiten configurar un proxy de reenvío:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

De forma predeterminada, los valores de las marcas están vacíos.

Se mejoró la secuencia de comandos pg-data-purge para borrar las tablas de hechos superiores de las estadísticas

Para ejecutar la secuencia de comandos, ingresa el siguiente comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

La secuencia de comandos tiene las siguientes opciones:

  • Delete-from-parent-fact Valor predeterminado : No. También borrará los datos anteriores a los días de retención de la tabla de datos principales.
  • skip-prompt. Opción predeterminada: No. Si la respuesta es No, la secuencia de comandos solicitará confirmación antes de borrar los datos del hecho superior. Establece en Sí si la secuencia de comandos de limpieza está automatizada.

Opción para cambiar la etiqueta del usuario en la página de acceso

Una nueva marca, apigee.feature.customLoginUserLabel, te permite configurar la etiqueta del usuario en la página de acceso según su preferencia. El valor predeterminado es Dirección de correo electrónico.

Software compatible

Esta versión incluye los siguientes cambios en el software compatible:

Se agregó compatibilidad Ya no se admite

Esta versión es compatible con las siguientes versiones de software:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Las siguientes versiones de software ya no son compatibles con esta versión:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Para obtener una lista completa de las plataformas compatibles, consulta Software y versiones compatibles.

Correcciones de errores

En esta sección, se enumeran los errores de Private Cloud que se corrigieron en esta versión. Además, esta versión incluye todas las correcciones de errores de la IU de Edge, la administración de Edge y las versiones de Portal que se muestran en Versiones incluidas.

ID del problema Descripción
120421482

La creación de KVM ahora incluye verificaciones adicionales para validar la existencia del entorno especificado.

Las solicitudes POST y GET de KVM orientadas a entornos inexistentes mostrarán un error 404.
112262604

El servidor de administración de Mint debe actualizarse cuando se realiza la conmutación por error de Postgres

Se creó una secuencia de comandos mejorada para cambiar los detalles de conexión de Postgres para el servidor de administración de Mint. Consulta Cómo controlar una falla de la base de datos de PostgreSQL.
150844280

Sin conexión a Internet, Apigee SSO intentó descargar una biblioteca de fuentes externa durante el acceso.

La fuente Google Sans para los encabezados, que no tiene una licencia de código abierto, se reemplazó por la fuente Noto Sans.
161351690

La política HMAC no apareció en el selector de políticas.

La política ahora se muestra en el selector de políticas.
168149141

La instalación de monetización fallaba en el segundo servidor de administración.

Se solucionaron algunos problemas potenciales debido a una condición de carrera durante la instalación del servidor de administración de Mint.
170089960

No se puede cambiar la etiqueta del usuario en la página de acceso

Se agregó una nueva marca a apigee.feature.customLoginUserLabel. Con esta marca, puedes configurar la etiqueta del usuario en la página de acceso. El valor predeterminado es la etiqueta existente, es decir, Dirección de correo electrónico..
170791446

En la IU de desarrolladores, un carácter prohibido en la dirección de correo electrónico del desarrollador impedía editar sus detalles.

Ya se solucionó el problema.
173657467

El servidor de administración no se iniciaba si los nodos de Cassandra en otros centros de datos estaban inactivos.

Se mejoró la secuencia de comandos para habilitar la autenticación de Cassandra para evitar este problema.
175638733

AWS Linux 1 dejará de estar disponible

Se agregó compatibilidad con AWS Linux 2.
175942835

Se permitían las solicitudes GET a dailysummaryreports sin protección CSRF

Ya se solucionó
178305317

El cliente de Connect de Consul no usaba todos los servidores de Consul disponibles para el resguardo automático

Ya se solucionó
180207712

Los clientes no pudieron agregar nodos Cassandra nuevos debido a una propiedad CASS_HOSTS incorrecta.

La configuración de Cassandra ahora muestra un mensaje de error mejorado si se proporciona una propiedad CASS_HOSTS incorrecta.
186503861

La política ServiceCallout dividía incorrectamente los valores de encabezado cuando se usaba el elemento .

Se agregó una configuración general (conf_http_HTTPHeader.{ANY}) para controlar el comportamiento predeterminado de varios valores y duplicados de todos los encabezados. Esta configuración solo se aplicará si no hay una configuración de encabezado específica.
182456858

El servidor de administración no siempre se conectaba al servidor de Postgres de la región local.

Se optimizó el algoritmo de selección de Postgres del servidor de administración para que se conecte a un nodo de Postgres en la región local.
182857918

Se mejoraron los mensajes de registro cuando Message Processor alcanza su límite de conexión. Esto simplifica la solución de problemas.

183147699

La expansión del dc-4 del cliente falló debido al nombre de región personalizado.

Una propiedad nueva, REGION_MAPPING, te permite asignar tus nombres de regiones personalizados a nombres de regiones estándar (dc-1, dc2, etcétera). Consulta la Referencia del archivo de configuración de Edge.
185285557

Se agregó una función opcional para que los correos electrónicos de los desarrolladores no sean sensibles a mayúsculas ni minúsculas.

Esta función está desactivada de forma predeterminada, por lo que los correos electrónicos de los desarrolladores siguen distinguiendo mayúsculas de minúsculas (el comportamiento actual).
189743303

La API de Analytics con el filtro para excluir proxies de API mostraba un error.

Se corrigió un problema con el análisis de filtros durante la ejecución de informes personalizados.
171240470

La actualización de administración fallaba cuando se habilitaba la autenticación de JMX o SSL de Cassandra

Se agregó una función para proporcionar autenticación JMX y configuraciones de SSL de Cassandra cuando se ejecuta la configuración o la actualización en el servidor de administración.
168560804

Cuando se creaba un flujo compartido en la IU de Edge, la IU mostraba un error 403 por permisos insuficientes.

Se corrigió un valor no definido que se pasaba a la API.
171985727

Se realizaron mejoras en las configuraciones de JMX de Cassandra para que las configuraciones sigan otros estándares de configuración de Apigee y los cambios no se anulen durante la actualización de Cassandra.

188526117

No se usó el prefijo de ruta de acceso absoluta para un comando IP.

La ruta de acceso absoluta ahora se incluye en el comando.
123015330

Los números con formato incorrecto dentro del archivo .properties de un componente causaban que no se iniciara el componente.

Ya se solucionó el problema.
161934168

Vulnerabilidad de diseño del protocolo PassTheHash de PostgreSQL, de PostgreSQL a Postgres v10.17

Ya se solucionó el problema.
185115206

Se realizaron mejoras para mejorar el rendimiento de las consultas de estadísticas en el servidor de administración

193870176

Se agregó una configuración a nivel del router para inhabilitar las opciones de escucha de host virtual en los puertos estándar 80 y 443.

197331224

Get org mostraría un error 403-unauthorized en lugar de 404-not found si org no está presente.

184573211

Las extensiones de administración de Java (JMX) ya no están habilitadas de forma predeterminada para el módulo de SSO de Apigee.

Se corrigieron problemas de seguridad

A continuación, se incluye una lista de los problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge Private Cloud.

ID del problema Descripción
CVE-2018-16131

Vulnerabilidad: [Denegación del servicio (DoS)] encontrada en el proyecto unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Ya se solucionó el problema.

CVE-2020-7676

Vulnerabilidad de secuencia de comandos entre sitios (XSS) en jQuery. Se corrigió una vulnerabilidad en jQuery que informaba una secuencia de comandos entre sitios (XSS).

CVE-2016-5388

Vulnerabilidad en el servlet de Tomcat. El servlet 8.0.53 de Tomcat existente tenía una vulnerabilidad de seguridad. Se corrigió esta vulnerabilidad actualizando el servlet de Tomcat a la versión 8.5.34.

Problemas conocidos

En la siguiente tabla, se enumeran los problemas conocidos de esta versión:

ID del problema Descripción
194249507

apigee-mirror no funciona en Red Hat Enterprise Linux (RHEL) 8.0.

Como solución alternativa, instala apigee-mirror en un servidor que ejecute una versión anterior de RHEL o de otro sistema operativo compatible para Apigee. Luego, puedes usar el espejo para agregar paquetes, incluso si instalaste Apigee en servidores RHEL 8.0.

Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.

Próximo paso

Para comenzar a usar Edge para la nube privada 4.51.00, usa los siguientes vínculos:

Instalaciones nuevas:

Descripción general de la instalación nueva

Instalaciones existentes

Actualiza Apigee Edge 4.19.06 o 4.50.00 a 4.51.00.