Sie lesen gerade die Dokumentation zu Apigee Edge.
Apigee X-Dokumentation aufrufen info
Am 29. Juli 2021 haben wir Version 4.51.00 des Edge for Private Cloud-Feature-Release veröffentlicht.
Release-Zusammenfassung
In der folgenden Tabelle sind die Änderungen in dieser Version zusammengefasst:
| Neue Funktionen | Diese Version enthält die folgenden neuen Funktionen: ○ Ein neues Pop-up-Fenster warnt Sie vor dem End-of-Life-Datum (EOL).○ Option zum Abmelden von Nutzern, wenn ihre Passwörter geändert werden ○ TLS-Version für SMTP festlegen ○ Ein erweitertes pg-data-purge-Script wurde hinzugefügt, mit dem Daten optional aus übergeordneten Faktentabellen gelöscht werden können.○ „sosreport“ wurde hinzugefügt, ein neues Diagnosetool auf Systemebene zum Erheben von Daten. Weitere Informationen zu den einzelnen neuen Funktionen finden Sie unter Neue Funktionen. |
|
| Abwärtskompatibilität | In dieser Version von Apigee Edge for Private Cloud wurden die folgenden Probleme eingeführt, die sich auf die Abwärtskompatibilität auswirken:
|
|
| Enthaltene Releases | Seit dem letzten Edge for Private Cloud-Feature-Release sind die folgenden Releases erfolgt, die in diesem Release enthalten sind:
|
|
| Einstellungen | – | |
| Verworfene Produkte/Funktionen | Mit der Veröffentlichung von Version 4.51.00:
Ausführlichere Informationen zu den Einstellungen, einschließlich der Zeitpläne für die Entfernung, finden Sie unter Apigee-Einstellungen und ‑Außerbetriebnahmen. |
|
| Bekannte Probleme | Diese Version weist die folgenden bekannten Probleme auf: Weitere Informationen zu den einzelnen bekannten Problemen, einschließlich Problemumgehungen, finden Sie unter Bekannte Probleme. |
|
Upgrade-Pfade
Eine Anleitung zum Upgrade auf Edge for Private Cloud 4.51.00 finden Sie unter Apigee Edge 4.19.06 oder 4.50.00 auf 4.51.00 aktualisieren.
Neue Funktionen
In diesem Abschnitt werden die neuen Funktionen in diesem Release aufgeführt. Außerdem enthält diese Version alle Funktionen der Edge-Benutzeroberfläche, der Edge-Verwaltung und der Portal-Releases, die unter Enthaltene Releases aufgeführt sind.
Zusätzlich zu den folgenden Verbesserungen enthält dieser Release auch mehrere Verbesserungen in Bezug auf Benutzerfreundlichkeit, Leistung, Sicherheit und Stabilität.
Ein neues Pop-up-Fenster warnt Sie vor dem EOL-Datum (End of Life) für Edge for Private Cloud
Edge for Private Cloud-Kunden sehen sechs Monate vor dem EOL-Datum der installierten Version Warnmeldungen. Die EOL-Meldung wird einmal pro Browsersitzung angezeigt. Wenn Sie den Tab oder Browser schließen, geht die Sitzung verloren. Wenn Sie Apigee dann in einem Browser wieder öffnen, wird die Meldung noch einmal angezeigt.
Neue Option zum Abmelden von Nutzern, wenn ihre Passwörter geändert werden
apigee.feature.clearSessionOnPasswordUpdate wurde ein neues Flag hinzugefügt, mit dem Sie konfigurieren können, ob Nutzer abgemeldet werden, nachdem Sie ihr Passwort geändert haben.
Standardmäßig werden Nutzer nicht abgemeldet.
Neues Flag zum Festlegen der TLS-Version für SMTP
mail.smtp.ssl.protocols wurde ein neues Flag hinzugefügt, mit dem das SSL-Protokoll angegeben wird, das für SMTP-Verbindungen aktiviert ist. Mit dieser Funktion können Sie SSL-Protokolle entsprechend Ihren Sicherheitsanforderungen konfigurieren.
Sie können dieses Flag festlegen, indem Sie der Properties-Datei den folgenden Eintrag hinzufügen: /opt/apigee/customer/application/ui.properties.
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
Mögliche Werte für ssl-protocol sind SSLv2Hello, SSLv3, TLSv1, TLSv1.1 und TLSv1.2.
Neues Diagnosetool: sosreport
Sosreport wurde hinzugefügt, ein neues Tool zur Diagnose und Datenerfassung auf Systemebene.
Unterstützung für neue Softwareversionen hinzugefügt
Apigee unterstützt jetzt die folgenden Softwareversionen:
- Postgres-Version 10.17
- Nginx-Version 1.20.1
- Unterstützung von TLS 1.3 für Northbound-Verbindungen
Weiterleitungs-Proxy konfigurieren
Es wurden die folgenden Flags hinzugefügt, mit denen Sie einen Weiterleitungs-Proxy konfigurieren können:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Standardmäßig sind die Werte der Flags leer.
Verbessertes pg-data-purge-Script zum Entfernen übergeordneter Fakten-Tabellen aus Analytics
Geben Sie den folgenden Befehl ein, um das Script auszuführen:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Das Skript bietet die folgenden Optionen:
Delete-from-parent-factStandard : Nein. Daten, die älter als die Aufbewahrungsdauer in Tagen sind, werden auch aus der übergeordneten Fakttabelle gelöscht.skip-prompt. Standard: Nein. Wenn „Nein“, fordert das Skript eine Bestätigung an, bevor Daten aus der übergeordneten Tatsache gelöscht werden. Auf „Ja“ setzen, wenn das Bereinigungsscript automatisiert ist.
Option zum Ändern des Nutzerlabels auf der Anmeldeseite
Mit dem neuen Flag apigee.feature.customLoginUserLabel können Sie das Nutzerlabel auf der Anmeldeseite entsprechend den Nutzerpräferenzen konfigurieren. Die Standardeinstellung ist „E-Mail-Adresse“.
Unterstützte Software
Diese Version enthält die folgenden Änderungen an der unterstützten Software:
| Unterstützung hinzugefügt | Nicht mehr unterstützt |
|---|---|
|
Diese Version unterstützt die folgenden Softwareversionen:
|
Die folgenden Softwareversionen werden mit dieser Version nicht mehr unterstützt:
|
Eine vollständige Liste der unterstützten Plattformen finden Sie unter Unterstützte Software und unterstützte Versionen.
Fehlerkorrekturen
In diesem Abschnitt sind die Fehler in der Private Cloud aufgeführt, die in diesem Release behoben wurden. Außerdem enthält diese Version alle Fehlerkorrekturen in den Edge-UI-, Edge Management- und Portal-Releases, die unter Enthaltene Releases aufgeführt sind.
| Problem-ID | Beschreibung |
|---|---|
| 120421482 |
Beim Erstellen von KVMs werden jetzt zusätzliche Prüfungen durchgeführt, um die Existenz der angegebenen Umgebung zu validieren. POST- und GET-KVM-Anfragen, die auf nicht vorhandene Umgebungen abzielen, geben einen 404-Fehler zurück. |
| 112262604 |
Mint Management Server muss aktualisiert werden, wenn ein Postgres-Failover durchgeführt wird Es wurde ein erweitertes Script erstellt, um die Postgres-Verbindungsdetails für den Mint Management Server zu ändern. Weitere Informationen finden Sie unter PostgreSQL-Datenbank-Failover verarbeiten. |
| 150844280 |
Apigee SSO hat während der Anmeldung versucht, eine externe Schriftartenbibliothek herunterzuladen, obwohl keine Internetverbindung bestand. Die Schriftart „Google Sans“ für Überschriften, die keine Open-Source-Lizenz hat, wurde durch die Schriftart „Noto Sans“ ersetzt. |
| 161351690 |
Die HMAC-Richtlinie wurde in der Richtlinienauswahl nicht angezeigt. Die Richtlinie wird jetzt in der Richtlinienauswahl angezeigt. |
| 168149141 |
Die Installation der Monetarisierung ist auf dem zweiten Managementserver fehlgeschlagen. Einige potenzielle Probleme aufgrund eines Race-Conditions bei der Installation von Mint Management Server wurden behoben. |
| 170089960 |
Nutzerlabel auf der Anmeldeseite kann nicht geändert werden apigee.feature.customLoginUserLabel wurde ein neues Flag hinzugefügt.
Mit diesem Flag können Sie das Nutzerlabel auf der Anmeldeseite konfigurieren.
Der Standardwert ist das vorhandene Label, d.h. E-Mail-Adresse..
|
| 170791446 |
In der Entwickler-Benutzeroberfläche wurde die Bearbeitung der Entwicklerdetails durch ein unzulässiges Zeichen in der E-Mail-Adresse des Entwicklers verhindert. Dieses Problem wurde behoben. |
| 173657467 |
Der Management Server wurde nicht gestartet, wenn Cassandra-Knoten in anderen Rechenzentren ausgefallen waren. Das Skript zum Aktivieren der Cassandra-Authentifizierung wurde verbessert, um dieses Problem zu verhindern. |
| 175638733 |
AWS Linux 1 wird eingestellt Unterstützung für AWS Linux 2 wurde hinzugefügt. |
| 175942835 |
GET-Anfragen an „dailysummaryreports“ wurden ohne CSRF-Schutz zugelassen. Das Problem wurde behoben |
| 178305317 |
Consul Connect-Client hat nicht alle verfügbaren Consul-Server für das automatische Failover verwendet Das Problem wurde behoben |
| 180207712 |
Kunden konnten aufgrund der falschen CASS_HOSTS-Eigenschaft angegeben wird.
|
| 186503861 |
Die ServiceCallout-Richtlinie hat die Header-Werte fälschlicherweise aufgeteilt, wenn das |
| 182456858 |
Der Verwaltungsserver hat nicht immer eine Verbindung zum Postgres-Server der lokalen Region hergestellt. Der Postgres-Auswahlalgorithmus des Verwaltungsservers wurde optimiert, sodass er eine Verbindung zu einem Postgres-Knoten in der lokalen Region herstellt. |
| 182857918 |
Die Protokollmeldungen, wenn der Message Processor sein Verbindungslimit erreicht, wurden verbessert. Das vereinfacht die Fehlerbehebung. |
| 183147699 |
Die Erweiterung von dc-4 für den Kunden ist aufgrund eines benutzerdefinierten Regionsnamens fehlgeschlagen. Mit der neuen PropertyREGION_MAPPING können Sie Ihren benutzerdefinierten Regionsnamen Standardregionsnamen (dc-1, dc2 usw.) zuweisen.
Weitere Informationen finden Sie in der Referenz zur Edge-Konfigurationsdatei.
|
| 185285557 |
Es wurde eine optionale Funktion hinzugefügt, mit der die Groß-/Kleinschreibung in Entwickler-E-Mail-Adressen ignoriert werden kann. Diese Funktion ist standardmäßig deaktiviert. Entwickler-E‑Mail-Adressen sind also weiterhin case-sensitive (aktuelles Verhalten). |
| 189743303 |
Die Analytics API mit Filter zum Ausschließen von API-Proxys hat einen Fehler zurückgegeben. Ein Problem beim Parsen von Filtern während der Ausführung benutzerdefinierter Berichte wurde behoben. |
| 171240470 |
Management-Update schlug fehl, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war Es wurde eine Funktion hinzugefügt, mit der Cassandra-JMX-Authentifizierungs- und SSL-Konfigurationen bereitgestellt werden können, wenn auf dem Verwaltungsserver die Einrichtung oder Aktualisierung ausgeführt wird. |
| 168560804 |
Beim Erstellen eines freigegebenen Ablaufs in der Edge-Benutzeroberfläche wurde ein 403-Fehler aufgrund unzureichender Berechtigungen zurückgegeben. Ein nicht definierter Wert, der an die API übergeben wurde, wurde korrigiert. |
| 171985727 |
JMX-Konfigurationen von Cassandra wurden verbessert, sodass Konfigurationen anderen Apigee-Konfigurationsstandards entsprechen und Änderungen während des Cassandra-Upgrades nicht überschrieben werden. |
| 188526117 |
Ein IP-Befehl wurde nicht mit dem absoluten Pfad versehen. Der absolute Pfad ist jetzt im Befehl enthalten. |
| 123015330 |
Falsch formatierte Zahlen in der .properties-Datei einer Komponente haben dazu geführt, dass die Komponente nicht gestartet werden konnte. Dieses Problem wurde behoben. |
| 161934168 |
Sicherheitslücke im Design des PostgreSQL PassTheHash-Protokolls, von PostgreSQL bis Postgres v10.17 Dieses Problem wurde behoben. |
| 185115206 |
Verbesserungen zur Steigerung der Leistung von Analyseabfragen auf dem Management Server |
| 193870176 |
Eine Konfiguration auf Routerebene wurde hinzugefügt, um die Optionen für das Abhören virtueller Hosts an den Standardports 80 und 443 zu deaktivieren. |
| 197331224 |
Bei „Get org“ wird der Fehler „403 – Nicht autorisiert“ anstelle von „404 – Nicht gefunden“ zurückgegeben, wenn die Organisation nicht vorhanden ist. |
| 184573211 |
Java Management Extensions (JMX) ist für das Apigee-SSO-Modul nicht mehr standardmäßig aktiviert. |
Behobene Sicherheitsprobleme
Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge Private Cloud, um diese Probleme zu vermeiden.
| Problem-ID | Beschreibung |
|---|---|
| CVE-2018-16131 | Sicherheitslücke: [Denial of Service (DoS)] gefunden in Projekt: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Dieses Problem wurde behoben. |
| CVE-2020-7676 | XSS-Schwachstelle (Cross-Site-Scripting) in jQuery. Eine Sicherheitslücke in jQuery, die als Cross-Site-Scripting (XSS) gemeldet wurde, wurde behoben. |
| CVE-2016-5388 | Sicherheitslücke im Tomcat-Servlet. Das vorhandene Tomcat-Servlet 8.0.53 hatte eine Sicherheitslücke. Durch das Aktualisieren des Tomcat-Servlets auf Version 8.5.34 wurde diese Sicherheitslücke geschlossen. |
Bekannte Probleme
In der folgenden Tabelle sind die bekannten Probleme in diesem Release aufgeführt:
| Problem-ID | Beschreibung |
|---|---|
| 194249507 |
Als Workaround können Sie |
Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.
Nächster Schritt
Verwenden Sie die folgenden Links, um mit Edge for Private Cloud 4.51.00 zu beginnen:
Neuinstallationen:
Übersicht über die Neuinstallation
Vorhandene Installationen