Note di rilascio di Edge per Private Cloud 4.51.00

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 29 luglio 2021 abbiamo rilasciato la versione 4.51.00 della release delle funzionalità di Edge per Private Cloud.

Riepilogo della release

La seguente tabella riassume le modifiche apportate a questa release:

Nuove funzionalità

Questa release include le nuove funzionalità seguenti:

○ Una nuova finestra popup ti avvisa delle date di fine ciclo di vita (EOL)
○ Opzione per disconnettere gli utenti quando le password vengono modificate
○ Imposta la versione TLS per SMTP
○ È stato aggiunto uno script pg-data-purge avanzato per eliminare facoltativamente i dati dalle tabelle dei fatti principali
○ È stato aggiunto sosreport, un nuovo strumento di diagnostica e raccolta dei dati a livello di sistema.

Per ulteriori informazioni su ciascuna di queste nuove funzionalità, consulta la sezione Nuove funzionalità.

Compatibilità con le versioni precedenti

In questa versione di Apigee Edge for Private Cloud sono stati introdotti i seguenti problemi che influiscono sulla compatibilità con le versioni precedenti:

  • Java Management Extensions (JMX) non è più abilitato per impostazione predefinita per il modulo Apigee SSO (Single Sign-On).
  • A causa della correzione del problema 132443137 (come descritto nelle note di rilascio di Public Cloud 19.03.01), i processori di messaggi ora ignorano le intestazioni che iniziano con X-Apigee-*. Di conseguenza, devi eseguire il refactoring di qualsiasi codice che utilizzi le intestazioni X-Apigee-* e sostituirle con quelle supportate.
  • Il nome dei file di log di Cassandra è cambiato. Ora è:

    /opt/apigee/var/log/apigee-cassandra/system.log
Uscite incluse

Dall'ultima release delle funzionalità di Edge per il cloud privato, sono state rilasciate le seguenti versioni e sono incluse in questa release:

○ Edge:
   20.08.03 (router)
   20.09.18 (server di gestione)
   21.03.08 (router, server di gestione, processore di messaggi)
Ritiri Nessuno
Ritiri

Con la release 4.51.00:

  • 4.19.06: la versione 4.19.06 di Apigee Edge for Private Cloud è ora ritirata.

Per informazioni più dettagliate sui ritiri, incluse le tempistiche di rimozione, consulta Ritiri e chiusure di Apigee.

Problemi noti

Questa release include i seguenti problemi noti:

Per ulteriori informazioni su ciascuno di questi problemi noti, incluse le soluzioni alternative, vedi Problemi noti.

Percorsi di upgrade

Per istruzioni sull'upgrade a Edge for Private Cloud 4.51.00, vedi Aggiornare Apigee Edge 4.19.06 o 4.50.00 alla versione 4.51.00.

Nuove funzionalità

Questa sezione elenca le nuove funzionalità di questa release. Inoltre, questa release include tutte le funzionalità delle release dell'interfaccia utente Edge, di Edge Management e del portale elencate in Release incluse.

Oltre ai seguenti miglioramenti, questa release contiene anche diversi miglioramenti di usabilità, prestazioni, sicurezza e stabilità.

Una nuova finestra popup ti avvisa delle date di fine del ciclo di vita di Edge for Private Cloud

I clienti di Edge for Private Cloud inizieranno a visualizzare i messaggi di avviso sei mesi prima della data di fine del ciclo di vita della versione installata. Il messaggio di fine del ciclo di vita verrà mostrato una volta per sessione del browser: se chiudi la scheda o il browser, la sessione andrà persa. Se poi riapri Apigee in un browser, il messaggio verrà visualizzato di nuovo.

Nuova opzione per disconnettere gli utenti quando le loro password vengono modificate

È stato aggiunto un nuovo flag a apigee.feature.clearSessionOnPasswordUpdate, che ti consente di configurare se gli utenti vengono disconnessi dopo la modifica della password. Per impostazione predefinita, gli utenti non vengono disconnessi.

Nuovo flag per impostare la versione TLS per SMTP

È stato aggiunto un nuovo flag a mail.smtp.ssl.protocols, che specifica il protocollo SSL abilitato per le connessioni SMTP. Questa funzionalità ti consente di configurare i protocolli SSL in base ai tuoi requisiti di sicurezza.

Puoi impostare questo flag aggiungendo la seguente voce al file delle proprietà, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

I valori possibili per ssl-protocol sono SSLv2Hello, SSLv3, TLSv1, TLSv1.1 e TLSv1.2.

Nuovo strumento di diagnostica, sosreport

È stato aggiunto Sosreport, un nuovo strumento di raccolta dei dati e diagnostica a livello di sistema.

Aggiunto il supporto per le nuove versioni software

Apigee ha aggiunto il supporto per le seguenti versioni software:

Configura il proxy di inoltro.

Sono stati aggiunti i seguenti flag, che consentono di configurare un proxy di inoltro:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Per impostazione predefinita, i valori dei flag sono vuoti.

Script pg-data-purge migliorato per eliminare le tabelle dei fatti principali da Analytics

Per eseguire lo script, inserisci questo comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Lo script ha le seguenti opzioni:

  • Delete-from-parent-fact Predefinito : No. Verranno eliminati anche i dati precedenti ai giorni di conservazione dalla tabella dei fatti principale.
  • skip-prompt. Valore predefinito: No. Se No, lo script richiede la conferma prima di eliminare i dati dal fatto principale. Imposta su Sì se lo script di eliminazione è automatizzato.

Opzione per modificare l'etichetta utente nella pagina di accesso

Un nuovo flag, apigee.feature.customLoginUserLabel, ti consente di configurare l'etichetta utente nella pagina di accesso in base alle preferenze. Il valore predefinito è Indirizzo email.

Software supportati

Questa release include le seguenti modifiche al software supportato:

Supporto aggiunto Non più supportato

Questa release supporta le seguenti versioni software:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Le seguenti versioni software non sono più supportate con questa release:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Per un elenco completo delle piattaforme supportate, consulta Software e versioni supportati.

Correzioni di bug

Questa sezione elenca i bug di Private Cloud corretti in questa release. Inoltre, questa release include tutte le correzioni di bug nelle release dell'interfaccia utente Edge, di Edge Management e del portale mostrate in Release incluse.

ID problema Descrizione
120421482

La creazione di KVM ora include controlli aggiuntivi per convalidare l'esistenza dell'ambiente specificato.

Le richieste POST e GET KVM destinate a ambienti inesistenti restituiranno un errore 404.
112262604

Il server di gestione Mint deve essere aggiornato quando viene eseguito il failover di Postgres

È stato creato uno script avanzato per modificare i dettagli di connessione Postgres per Mint Management Server. Consulta Gestione del failover di un database PostgreSQL.
150844280

Senza una connessione a internet, Apigee SSO ha tentato di scaricare una libreria di caratteri esterni durante l'accesso.

Il carattere Google Sans per le intestazioni, che non ha una licenza open source, è stato sostituito con il carattere Noto Sans.
161351690

Il criterio HMAC non è stato visualizzato nel selettore dei criteri.

La norma viene ora visualizzata nel selettore delle norme.
168149141

L'installazione della monetizzazione non è riuscita sul secondo server di gestione.

Sono stati risolti alcuni potenziali problemi dovuti a una race condition durante l'installazione di Mint Management Server.
170089960

Impossibile modificare l'etichetta utente nella pagina di accesso

È stato aggiunto un nuovo flag a apigee.feature.customLoginUserLabel. Con questo flag, puoi configurare l'etichetta utente nella pagina di accesso. Il valore predefinito è l'etichetta esistente, ovvero Indirizzo email…
170791446

Nell'interfaccia utente per gli sviluppatori, un carattere vietato nell'indirizzo email dello sviluppatore ha impedito la modifica dei dettagli dello sviluppatore.

Il problema è stato risolto.
173657467

Il server di gestione non veniva visualizzato se i nodi Cassandra in altri data center non erano attivi.

Lo script di attivazione dell'autenticazione Cassandra è stato migliorato per evitare questo problema.
175638733

AWS Linux 1 verrà ritirato

È stato aggiunto il supporto per AWS Linux 2.
175942835

Le richieste GET a dailysummaryreports venivano consentite senza protezione CSRF

Il problema è stato risolto.
178305317

Il client Consul Connect non utilizzava tutti i server Consul disponibili per il failover automatico

Il problema è stato risolto.
180207712

I clienti non sono riusciti ad aggiungere nuovi nodi Cassandra a causa della proprietà CASS_HOSTS errata.

La configurazione di Cassandra ora restituisce un messaggio di errore migliorato se viene fornita una proprietà CASS_HOSTS errata.
186503861

Il criterio ServiceCallout suddivideva in modo errato i valori dell'intestazione quando veniva utilizzato l'elemento .

È stata aggiunta una configurazione generale (conf_http_HTTPHeader.{ANY}) per controllare il comportamento predefinito multivalore e duplicato di tutte le intestazioni. Questa configurazione verrà applicata solo se non è presente una configurazione specifica dell'intestazione.
182456858

Il server di gestione non si connetteva sempre al server Postgres della regione locale.

L'algoritmo di selezione di Postgres del server di gestione è stato ottimizzato in modo che si connetta a un nodo Postgres nella regione locale
182857918

I messaggi di log quando il processore di messaggi raggiunge il limite di connessione sono stati migliorati. In questo modo, la risoluzione dei problemi è più semplice.

183147699

L'espansione dc-4 del cliente non è riuscita a causa del nome della regione personalizzato.

Una nuova proprietà, REGION_MAPPING, ti consente di assegnare i nomi delle regioni personalizzate ai nomi delle regioni standard (dc-1, dc2 e così via). Consulta Edge Configuration File Reference.
185285557

È stata aggiunta una funzionalità facoltativa per rendere le email degli sviluppatori non sensibili alle maiuscole.

Questa funzionalità è disattivata per impostazione predefinita, quindi le email degli sviluppatori continuano a essere sensibili alle maiuscole (il comportamento attuale).
189743303

L'API Analytics con filtro per escludere i proxy API restituiva un errore.

È stato risolto un problema relativo all'analisi dei filtri durante l'esecuzione dei report personalizzati.
171240470

L'aggiornamento della gestione non riusciva quando l'autenticazione JMX o SSL di Cassandra era abilitata

Aggiunta una funzionalità per fornire le configurazioni SSL e di autenticazione JMX di Cassandra durante l'esecuzione dell'installazione o dell'aggiornamento sul server di gestione.
168560804

Quando crei un flusso condiviso nell'interfaccia utente Edge, l'interfaccia utente restituiva un errore 403 per autorizzazioni insufficienti.

È stato corretto un valore non definito che veniva trasmesso all'API.
171985727

Sono stati apportati miglioramenti alle configurazioni JMX di Cassandra, in modo che le configurazioni seguano altri standard di configurazione di Apigee e le modifiche non vengano ignorate durante l'upgrade di Cassandra.

188526117

Un comando IP non aveva il prefisso del percorso assoluto.

Il percorso assoluto è ora incluso nel comando.
123015330

I numeri in formato errato all'interno del file .properties di un componente impedivano l'avvio del componente

Il problema è stato risolto.
161934168

Vulnerabilità di progettazione del protocollo PassTheHash di PostgreSQL, da PostgreSQL a Postgres v10.17

Il problema è stato risolto.
185115206

Sono stati apportati miglioramenti per ottimizzare il rendimento delle query di analisi sul server di gestione

193870176

È stata aggiunta una configurazione a livello di router per disattivare le opzioni di ascolto dell'host virtuale sulle porte standard 80 e 443.

197331224

Get org restituirebbe un errore 403 - Non autorizzato anziché 404 - Non trovato se l'organizzazione non è presente.

184573211

Java Management Extensions (JMX) non è più abilitato per impostazione predefinita per il modulo Apigee SSO.

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.

ID problema Descrizione
CVE-2018-16131

Vulnerabilità: [Denial of Service (DoS)] trovata per il progetto: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Il problema è stato risolto.

CVE-2020-7676

Vulnerabilità cross-site scripting (XSS) in jQuery. È stata corretta una vulnerabilità in jQuery che segnalava cross-site scripting (XSS).

CVE-2016-5388

Vulnerabilità nella servlet Tomcat. La servlet Tomcat 8.0.53 esistente presentava una vulnerabilità di sicurezza. L'upgrade del servlet Tomcat alla versione 8.5.34 ha corretto questa vulnerabilità.

Problemi noti

La tabella seguente elenca i problemi noti in questa release:

ID problema Descrizione
194249507

apigee-mirror non funziona su Red Hat Enterprise Linux (RHEL) 8.0.

Come soluzione alternativa, installa apigee-mirror su un server che esegue una versione precedente di RHEL o un altro sistema operativo supportato per Apigee. Puoi quindi utilizzare il mirror per aggiungere pacchetti anche se hai installato Apigee su server RHEL 8.0.

Per un elenco completo dei problemi noti, consulta la pagina Problemi noti di Edge per il cloud privato.

Passaggio successivo

Per iniziare a utilizzare Edge for Private Cloud 4.51.00, utilizza i seguenti link:

Nuove installazioni:

Panoramica della nuova installazione

Installazioni esistenti

Aggiorna Apigee Edge 4.19.06 o 4.50.00 alla versione 4.51.00.