Versionshinweise zu 4.51.00 Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Apigee X-Dokumentation aufrufen
info

Am 29. Juli 2021 haben wir Version 4.51.00 des Edge for Private Cloud-Feature-Release veröffentlicht.

Release-Zusammenfassung

In der folgenden Tabelle sind die Änderungen in dieser Version zusammengefasst:

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

○ Ein neues Pop-up-Fenster warnt Sie vor dem End-of-Life-Datum (EOL).
○ Option zum Abmelden von Nutzern, wenn ihre Passwörter geändert werden
○ TLS-Version für SMTP festlegen
○ Ein erweitertes pg-data-purge-Script wurde hinzugefügt, mit dem Daten optional aus übergeordneten Faktentabellen gelöscht werden können.
○ „sosreport“ wurde hinzugefügt, ein neues Diagnosetool auf Systemebene zum Erheben von Daten.

Weitere Informationen zu den einzelnen neuen Funktionen finden Sie unter Neue Funktionen.

Abwärtskompatibilität

In dieser Version von Apigee Edge for Private Cloud wurden die folgenden Probleme eingeführt, die sich auf die Abwärtskompatibilität auswirken:

  • Java Management Extensions (JMX) ist für das Modul Apigee SSO (Einmalanmeldung) nicht mehr standardmäßig aktiviert.
  • Aufgrund der Korrektur für Problem 132443137 (wie in den Versionshinweisen für die Public Cloud vom 19.03.01 beschrieben) ignorieren Message Processors jetzt Header, die mit X-Apigee-* beginnen. Daher müssen Sie jeden Code, in dem X-Apigee-*-Header verwendet werden, umgestalten und diese Header durch unterstützte Header ersetzen.
  • Der Name der Cassandra-Logdateien hat sich geändert. Sie lautet jetzt:

    /opt/apigee/var/log/apigee-cassandra/system.log
Enthaltene Releases

Seit dem letzten Edge for Private Cloud-Feature-Release sind die folgenden Releases erfolgt, die in diesem Release enthalten sind:

○ Edge:
   20.08.03 (Router)
   20.09.18 (Management Server)
   21.03.08 (Router, Management Server, Message Processor)
Einstellungen
Verworfene Produkte/Funktionen

Mit der Veröffentlichung von Version 4.51.00:

  • 4.19.06::Version 4.19.06 von Apigee Edge for Private Cloud ist jetzt veraltet.

Ausführlichere Informationen zu den Einstellungen, einschließlich der Zeitpläne für die Entfernung, finden Sie unter Apigee-Einstellungen und ‑Außerbetriebnahmen.

Bekannte Probleme

Diese Version weist die folgenden bekannten Probleme auf:

Weitere Informationen zu den einzelnen bekannten Problemen, einschließlich Problemumgehungen, finden Sie unter Bekannte Probleme.

Upgrade-Pfade

Eine Anleitung zum Upgrade auf Edge for Private Cloud 4.51.00 finden Sie unter Apigee Edge 4.19.06 oder 4.50.00 auf 4.51.00 aktualisieren.

Neue Funktionen

In diesem Abschnitt werden die neuen Funktionen in diesem Release aufgeführt. Außerdem enthält diese Version alle Funktionen der Edge-Benutzeroberfläche, der Edge-Verwaltung und der Portal-Releases, die unter Enthaltene Releases aufgeführt sind.

Zusätzlich zu den folgenden Verbesserungen enthält dieser Release auch mehrere Verbesserungen in Bezug auf Benutzerfreundlichkeit, Leistung, Sicherheit und Stabilität.

Ein neues Pop-up-Fenster warnt Sie vor dem EOL-Datum (End of Life) für Edge for Private Cloud

Edge for Private Cloud-Kunden sehen sechs Monate vor dem EOL-Datum der installierten Version Warnmeldungen. Die EOL-Meldung wird einmal pro Browsersitzung angezeigt. Wenn Sie den Tab oder Browser schließen, geht die Sitzung verloren. Wenn Sie Apigee dann in einem Browser wieder öffnen, wird die Meldung noch einmal angezeigt.

Neue Option zum Abmelden von Nutzern, wenn ihre Passwörter geändert werden

apigee.feature.clearSessionOnPasswordUpdate wurde ein neues Flag hinzugefügt, mit dem Sie konfigurieren können, ob Nutzer abgemeldet werden, nachdem Sie ihr Passwort geändert haben. Standardmäßig werden Nutzer nicht abgemeldet.

Neues Flag zum Festlegen der TLS-Version für SMTP

mail.smtp.ssl.protocols wurde ein neues Flag hinzugefügt, mit dem das SSL-Protokoll angegeben wird, das für SMTP-Verbindungen aktiviert ist. Mit dieser Funktion können Sie SSL-Protokolle entsprechend Ihren Sicherheitsanforderungen konfigurieren.

Sie können dieses Flag festlegen, indem Sie der Properties-Datei den folgenden Eintrag hinzufügen: /opt/apigee/customer/application/ui.properties.

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Mögliche Werte für ssl-protocol sind SSLv2Hello, SSLv3, TLSv1, TLSv1.1 und TLSv1.2.

Neues Diagnosetool: sosreport

Sosreport wurde hinzugefügt, ein neues Tool zur Diagnose und Datenerfassung auf Systemebene.

Unterstützung für neue Softwareversionen hinzugefügt

Apigee unterstützt jetzt die folgenden Softwareversionen:

Weiterleitungs-Proxy konfigurieren

Es wurden die folgenden Flags hinzugefügt, mit denen Sie einen Weiterleitungs-Proxy konfigurieren können:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Standardmäßig sind die Werte der Flags leer.

Verbessertes pg-data-purge-Script zum Entfernen übergeordneter Fakten-Tabellen aus Analytics

Geben Sie den folgenden Befehl ein, um das Script auszuführen:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Das Skript bietet die folgenden Optionen:

  • Delete-from-parent-fact Standard : Nein. Daten, die älter als die Aufbewahrungsdauer in Tagen sind, werden auch aus der übergeordneten Fakttabelle gelöscht.
  • skip-prompt. Standard: Nein. Wenn „Nein“, fordert das Skript eine Bestätigung an, bevor Daten aus der übergeordneten Tatsache gelöscht werden. Auf „Ja“ setzen, wenn das Bereinigungsscript automatisiert ist.

Option zum Ändern des Nutzerlabels auf der Anmeldeseite

Mit dem neuen Flag apigee.feature.customLoginUserLabel können Sie das Nutzerlabel auf der Anmeldeseite entsprechend den Nutzerpräferenzen konfigurieren. Die Standardeinstellung ist „E-Mail-Adresse“.

Unterstützte Software

Diese Version enthält die folgenden Änderungen an der unterstützten Software:

Unterstützung hinzugefügt Nicht mehr unterstützt

Diese Version unterstützt die folgenden Softwareversionen:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Die folgenden Softwareversionen werden mit dieser Version nicht mehr unterstützt:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux 1 AMI
  • Node.js 0.10.32

Eine vollständige Liste der unterstützten Plattformen finden Sie unter Unterstützte Software und unterstützte Versionen.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in der Private Cloud aufgeführt, die in diesem Release behoben wurden. Außerdem enthält diese Version alle Fehlerkorrekturen in den Edge-UI-, Edge Management- und Portal-Releases, die unter Enthaltene Releases aufgeführt sind.

Problem-ID Beschreibung
120421482

Beim Erstellen von KVMs werden jetzt zusätzliche Prüfungen durchgeführt, um die Existenz der angegebenen Umgebung zu validieren.

POST- und GET-KVM-Anfragen, die auf nicht vorhandene Umgebungen abzielen, geben einen 404-Fehler zurück.
112262604

Mint Management Server muss aktualisiert werden, wenn ein Postgres-Failover durchgeführt wird

Es wurde ein erweitertes Script erstellt, um die Postgres-Verbindungsdetails für den Mint Management Server zu ändern. Weitere Informationen finden Sie unter PostgreSQL-Datenbank-Failover verarbeiten.
150844280

Apigee SSO hat während der Anmeldung versucht, eine externe Schriftartenbibliothek herunterzuladen, obwohl keine Internetverbindung bestand.

Die Schriftart „Google Sans“ für Überschriften, die keine Open-Source-Lizenz hat, wurde durch die Schriftart „Noto Sans“ ersetzt.
161351690

Die HMAC-Richtlinie wurde in der Richtlinienauswahl nicht angezeigt.

Die Richtlinie wird jetzt in der Richtlinienauswahl angezeigt.
168149141

Die Installation der Monetarisierung ist auf dem zweiten Managementserver fehlgeschlagen.

Einige potenzielle Probleme aufgrund eines Race-Conditions bei der Installation von Mint Management Server wurden behoben.
170089960

Nutzerlabel auf der Anmeldeseite kann nicht geändert werden

apigee.feature.customLoginUserLabel wurde ein neues Flag hinzugefügt. Mit diesem Flag können Sie das Nutzerlabel auf der Anmeldeseite konfigurieren. Der Standardwert ist das vorhandene Label, d.h. E-Mail-Adresse..
170791446

In der Entwickler-Benutzeroberfläche wurde die Bearbeitung der Entwicklerdetails durch ein unzulässiges Zeichen in der E-Mail-Adresse des Entwicklers verhindert.

Dieses Problem wurde behoben.
173657467

Der Management Server wurde nicht gestartet, wenn Cassandra-Knoten in anderen Rechenzentren ausgefallen waren.

Das Skript zum Aktivieren der Cassandra-Authentifizierung wurde verbessert, um dieses Problem zu verhindern.
175638733

AWS Linux 1 wird eingestellt

Unterstützung für AWS Linux 2 wurde hinzugefügt.
175942835

GET-Anfragen an „dailysummaryreports“ wurden ohne CSRF-Schutz zugelassen.

Das Problem wurde behoben
178305317

Consul Connect-Client hat nicht alle verfügbaren Consul-Server für das automatische Failover verwendet

Das Problem wurde behoben
180207712

Kunden konnten aufgrund der falschen CASS_HOSTS-Property keine neuen Cassandra-Knoten hinzufügen.

Bei der Cassandra-Einrichtung wird jetzt eine verbesserte Fehlermeldung zurückgegeben, wenn eine falsche CASS_HOSTS-Eigenschaft angegeben wird.
186503861

Die ServiceCallout-Richtlinie hat die Header-Werte fälschlicherweise aufgeteilt, wenn das -Element verwendet wurde.

Eine allgemeine Konfiguration (conf_http_HTTPHeader.{ANY}) wurde hinzugefügt, um das standardmäßige Verhalten von mehrwertigen und doppelten Headern zu steuern. Diese Konfiguration wird nur angewendet, wenn keine bestimmte Headerkonfiguration vorhanden ist.
182456858

Der Verwaltungsserver hat nicht immer eine Verbindung zum Postgres-Server der lokalen Region hergestellt.

Der Postgres-Auswahlalgorithmus des Verwaltungsservers wurde optimiert, sodass er eine Verbindung zu einem Postgres-Knoten in der lokalen Region herstellt.
182857918

Die Protokollmeldungen, wenn der Message Processor sein Verbindungslimit erreicht, wurden verbessert. Das vereinfacht die Fehlerbehebung.

183147699

Die Erweiterung von dc-4 für den Kunden ist aufgrund eines benutzerdefinierten Regionsnamens fehlgeschlagen.

Mit der neuen Property REGION_MAPPING können Sie Ihren benutzerdefinierten Regionsnamen Standardregionsnamen (dc-1, dc2 usw.) zuweisen. Weitere Informationen finden Sie in der Referenz zur Edge-Konfigurationsdatei.
185285557

Es wurde eine optionale Funktion hinzugefügt, mit der die Groß-/Kleinschreibung in Entwickler-E-Mail-Adressen ignoriert werden kann.

Diese Funktion ist standardmäßig deaktiviert. Entwickler-E‑Mail-Adressen sind also weiterhin case-sensitive (aktuelles Verhalten).
189743303

Die Analytics API mit Filter zum Ausschließen von API-Proxys hat einen Fehler zurückgegeben.

Ein Problem beim Parsen von Filtern während der Ausführung benutzerdefinierter Berichte wurde behoben.
171240470

Management-Update schlug fehl, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war

Es wurde eine Funktion hinzugefügt, mit der Cassandra-JMX-Authentifizierungs- und SSL-Konfigurationen bereitgestellt werden können, wenn auf dem Verwaltungsserver die Einrichtung oder Aktualisierung ausgeführt wird.
168560804

Beim Erstellen eines freigegebenen Ablaufs in der Edge-Benutzeroberfläche wurde ein 403-Fehler aufgrund unzureichender Berechtigungen zurückgegeben.

Ein nicht definierter Wert, der an die API übergeben wurde, wurde korrigiert.
171985727

JMX-Konfigurationen von Cassandra wurden verbessert, sodass Konfigurationen anderen Apigee-Konfigurationsstandards entsprechen und Änderungen während des Cassandra-Upgrades nicht überschrieben werden.

188526117

Ein IP-Befehl wurde nicht mit dem absoluten Pfad versehen.

Der absolute Pfad ist jetzt im Befehl enthalten.
123015330

Falsch formatierte Zahlen in der .properties-Datei einer Komponente haben dazu geführt, dass die Komponente nicht gestartet werden konnte.

Dieses Problem wurde behoben.
161934168

Sicherheitslücke im Design des PostgreSQL PassTheHash-Protokolls, von PostgreSQL bis Postgres v10.17

Dieses Problem wurde behoben.
185115206

Verbesserungen zur Steigerung der Leistung von Analyseabfragen auf dem Management Server

193870176

Eine Konfiguration auf Routerebene wurde hinzugefügt, um die Optionen für das Abhören virtueller Hosts an den Standardports 80 und 443 zu deaktivieren.

197331224

Bei „Get org“ wird der Fehler „403 – Nicht autorisiert“ anstelle von „404 – Nicht gefunden“ zurückgegeben, wenn die Organisation nicht vorhanden ist.

184573211

Java Management Extensions (JMX) ist für das Apigee-SSO-Modul nicht mehr standardmäßig aktiviert.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
CVE-2018-16131

Sicherheitslücke: [Denial of Service (DoS)] gefunden in Projekt: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Dieses Problem wurde behoben.

CVE-2020-7676

XSS-Schwachstelle (Cross-Site-Scripting) in jQuery. Eine Sicherheitslücke in jQuery, die als Cross-Site-Scripting (XSS) gemeldet wurde, wurde behoben.

CVE-2016-5388

Sicherheitslücke im Tomcat-Servlet. Das vorhandene Tomcat-Servlet 8.0.53 hatte eine Sicherheitslücke. Durch das Aktualisieren des Tomcat-Servlets auf Version 8.5.34 wurde diese Sicherheitslücke geschlossen.

Bekannte Probleme

In der folgenden Tabelle sind die bekannten Probleme in diesem Release aufgeführt:

Problem-ID Beschreibung
194249507

apigee-mirror funktioniert nicht unter Red Hat Enterprise Linux (RHEL) 8.0.

Als Workaround können Sie apigee-mirror auf einem Server mit einer niedrigeren Version von RHEL oder einem anderen unterstützten Betriebssystem für Apigee installieren. Sie können dann mit dem Spiegelserver Pakete hinzufügen, auch wenn Sie Apigee auf RHEL 8.0-Servern installiert haben.

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.

Nächster Schritt

Verwenden Sie die folgenden Links, um mit Edge for Private Cloud 4.51.00 zu beginnen:

Neuinstallationen:

Übersicht über die Neuinstallation

Vorhandene Installationen

Apigee Edge 4.19.06 oder 4.50.00 auf 4.51.00 aktualisieren