Você está lendo a documentação do Apigee Edge.
Acesse a documentação da
Apigee X. info
Em 29 de julho de 2021, lançamos a versão 4.51.00 do lançamento de recursos do Edge para nuvem privada.
Resumo da versão
A tabela a seguir resume as mudanças nesta versão:
| Novos recursos | Esta versão inclui os novos recursos a seguir: ○ Uma nova janela pop-up avisa sobre as datas de fim da vida útil (EOL, na sigla em inglês)○ Opção de fazer logout dos usuários quando as senhas são alteradas ○ Defina a versão do TLS para SMTP ○ Adicionamos um script pg-data-purge aprimorado para excluir dados das tabelas de fatos principais○ Adicionamos o sosreport, uma nova ferramenta de diagnóstico e coleta de dados no nível do sistema. Para mais informações sobre cada um desses novos recursos, consulte Novos recursos. |
|
| Compatibilidade com versões anteriores | Os seguintes problemas que afetam a compatibilidade com versões anteriores foram introduzidos nesta versão do Apigee Edge para nuvem privada:
|
|
| Versões incluídas | Desde a versão de recursos anterior do Edge para nuvem privada, as seguintes versões foram lançadas e estão incluídas nesta versão:
|
|
| Desativações | Nenhum | |
| Suspensões de uso | Com o lançamento da versão 4.51.00:
Para mais informações sobre as descontinuações, incluindo cronogramas de remoção, consulte Descontinuações e desativações da Apigee. |
|
| Problemas conhecidos | Esta versão inclui os seguintes problemas conhecidos: Para mais informações sobre cada um desses problemas conhecidos, incluindo soluções alternativas, consulte Problemas conhecidos. |
|
Caminhos de upgrade
Para instruções sobre como fazer upgrade para o Edge para nuvem privada 4.51.00, consulte Atualizar o Apigee Edge 4.19.06 ou 4.50.00 para 4.51.00.
Novos recursos
Esta seção lista os novos recursos desta versão. Além disso, esta versão inclui todos os recursos das versões da interface do Edge, do gerenciamento do Edge e do portal listados em Versões incluídas.
Além das melhorias a seguir, esta versão também inclui várias melhorias de usabilidade, desempenho, segurança e estabilidade.
Uma nova janela pop-up avisa sobre as datas de fim de vida útil (EOL) do Edge para nuvem privada.
Os clientes do Edge para nuvem privada vão começar a receber mensagens de aviso seis meses antes da data de fim da vida útil da versão instalada. A mensagem de fim da vida útil será mostrada uma vez por sessão do navegador. Se você fechar a guia ou o navegador, a sessão será perdida. Se você reabrir o Apigee em um navegador, a mensagem vai aparecer de novo.
Nova opção para fazer logout dos usuários quando as senhas são alteradas
Uma nova flag foi adicionada a apigee.feature.clearSessionOnPasswordUpdate, permitindo
configurar se os usuários serão desconectados depois que você mudar a senha deles.
Por padrão, os usuários não são desconectados.
Nova flag para definir a versão do TLS para SMTP
Uma nova flag foi adicionada a mail.smtp.ssl.protocols, que especifica o protocolo SSL
ativado para conexões SMTP. Com esse recurso, é possível configurar protocolos SSL com base nos seus requisitos de segurança.
Para definir essa flag, adicione a seguinte entrada ao arquivo de propriedades,
/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
Os valores possíveis para ssl-protocol são SSLv2Hello,
SSLv3, TLSv1, TLSv1.1 e TLSv1.2.
Nova ferramenta de diagnóstico, sosreport
Adicionamos o Sosreport, uma nova ferramenta de diagnóstico e coleta de dados no nível do sistema.
Adição de suporte a novas versões de software
A Apigee adicionou suporte para as seguintes versões de software:
- Postgres versão 10.17
- Nginx versão 1.20.1
- Suporte para TLS 1.3 Northbound
Configure o proxy de encaminhamento.
As seguintes flags foram adicionadas, permitindo configurar um proxy de encaminhamento:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Por padrão, os valores das flags estão vazios.
Script pg-data-purge aprimorado para limpar tabelas de fatos principais da análise
Para executar o script, digite o seguinte comando:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
O script tem as seguintes opções:
Delete-from-parent-factPadrão : não. Também exclui dados mais antigos que os dias de retenção da tabela de fatos principal.skip-prompt. Padrão: Não. Se a resposta for "Não", o script vai pedir confirmação antes de excluir dados do fato principal. Defina como "Sim" se o script de limpeza for automatizado.
Opção de mudar o rótulo do usuário na página de login
Uma nova flag, apigee.feature.customLoginUserLabel, permite configurar o rótulo do usuário na página de login com base na preferência dele. O padrão é "Endereço de e-mail".
Software compatível
Esta versão inclui as seguintes mudanças no software compatível:
| Suporte adicionado | Não há mais suporte |
|---|---|
|
Esta versão é compatível com as seguintes versões de software:
|
As seguintes versões de software não são mais compatíveis com esta versão:
|
Para conferir uma lista completa de plataformas compatíveis, consulte Software compatível e versões compatíveis.
Correções de bugs
Esta seção lista os bugs do Private Cloud corrigidos nesta versão. Além disso, esta versão inclui todas as correções de bugs nas versões da interface do Edge, do gerenciamento do Edge e do portal mostradas em Versões incluídas.
| ID do problema | Descrição |
|---|---|
| 120421482 |
A criação de KVM agora inclui verificações adicionais para validar a existência do ambiente especificado. As solicitações POST e GET KVM destinadas a ambientes inexistentes vão retornar um erro 404. |
| 112262604 |
O servidor de gerenciamento do Mint precisa ser atualizado quando um failover do Postgres é realizado Um script aprimorado foi criado para mudar os detalhes da conexão do Postgres no servidor do Mint Management. Consulte Como processar um failover de banco de dados PostgreSQL. |
| 150844280 |
Sem uma conexão de Internet, o SSO do Apigee tentou baixar uma biblioteca de fontes externa durante o login. A fonte Google Sans para cabeçalhos, que não tem uma licença de código aberto, foi substituída pela fonte Noto Sans. |
| 161351690 |
A política HMAC não apareceu no seletor de políticas. A política agora aparece no seletor. |
| 168149141 |
A instalação da monetização estava falhando no segundo servidor de gerenciamento. Correção de alguns problemas em potencial devido a uma condição de disputa durante a instalação do Mint Management Server. |
| 170089960 |
Não é possível mudar o rótulo do usuário na página de login Uma nova flag foi adicionada aapigee.feature.customLoginUserLabel.
Com essa flag, é possível configurar o rótulo do usuário na página de login.
O padrão é o rótulo atual, ou seja, Endereço de e-mail.
|
| 170791446 |
Na interface dos desenvolvedores, um caractere proibido no endereço de e-mail do desenvolvedor impedia a edição dos detalhes dele. Isso foi corrigido. |
| 173657467 |
O servidor de gerenciamento não era iniciado se os nós do Cassandra em outros data centers estivessem inativos. O script para ativar a autenticação do Cassandra foi aprimorado para evitar esse problema. |
| 175638733 |
O AWS Linux 1 está sendo descontinuado Foi adicionado suporte para o AWS Linux 2. |
| 175942835 |
As solicitações GET para "dailysummaryreports" eram permitidas sem proteção contra CSRF Isso foi corrigido |
| 178305317 |
O cliente de conexão do Consul não estava usando todos os servidores do Consul disponíveis para failover automático Isso foi corrigido |
| 180207712 |
Os clientes não conseguiram adicionar novos nós do Cassandra devido à propriedade CASS_HOSTS incorreta for fornecida.
|
| 186503861 |
A política ServiceCallout estava dividindo incorretamente os valores de cabeçalho quando o elemento |
| 182456858 |
O servidor de gerenciamento nem sempre se conectava ao servidor PostgreSQL da região local. O algoritmo de seleção do Postgres do servidor de gerenciamento foi otimizado para que ele se conecte a um nó do Postgres na região local. |
| 182857918 |
As mensagens de registro quando o processador de mensagens atinge o limite de conexão foram aprimoradas. Isso simplifica a solução de problemas. |
| 183147699 |
A expansão do dc-4 do cliente falhou devido a um nome de região personalizado. Uma nova propriedade,REGION_MAPPING, permite atribuir seus nomes de região personalizados a nomes de região padrão (dc-1, dc2 e assim por diante).
Consulte Referência do arquivo de configuração
de borda.
|
| 185285557 |
Adicionamos um recurso opcional para tornar os e-mails dos desenvolvedores insensíveis a maiúsculas e minúsculas. Esse recurso fica desativado por padrão. Portanto, os e-mails dos desenvolvedores continuam sensíveis a maiúsculas e minúsculas (o comportamento atual). |
| 189743303 |
A API Analytics com um filtro para excluir proxies de API estava retornando um erro. Foi corrigido um problema com a análise de filtros durante a execução de relatórios personalizados. |
| 171240470 |
A atualização de gerenciamento falhava quando a autenticação JMX ou o SSL do Cassandra estavam ativados Adicionamos um recurso para fornecer autenticação JMX do Cassandra e configurações SSL ao executar a configuração ou atualização no servidor de gerenciamento. |
| 168560804 |
Ao criar um fluxo compartilhado na interface do Edge, a interface retornava um erro 403 por permissões insuficientes. Correção de um valor indefinido que estava sendo transmitido para a API. |
| 171985727 |
Melhorias nas configurações JMX do Cassandra para que elas sigam outros padrões de configuração da Apigee e as mudanças não sejam substituídas durante a atualização do Cassandra. |
| 188526117 |
Um comando de IP não foi prefixado com o caminho absoluto. O caminho absoluto agora está incluído no comando. |
| 123015330 |
Números formatados incorretamente no arquivo .properties de um componente estavam impedindo a inicialização dele Isso foi corrigido. |
| 161934168 |
Vulnerabilidade de design do protocolo PostgreSQL PassTheHash, do PostgreSQL para Postgres v10.17 Isso foi corrigido. |
| 185115206 |
Melhorias para aumentar o desempenho das consultas de análise no servidor de gerenciamento |
| 193870176 |
Adicionamos uma configuração no nível do roteador para desativar as opções de escuta do host virtual nas portas padrão 80 e 443. |
| 197331224 |
O comando "Get org" retornaria um erro 403 (não autorizado) em vez de 404 (não encontrado) se a organização não estivesse presente. |
| 184573211 |
As extensões de gerenciamento Java (JMX) não são mais ativadas por padrão para o módulo do SSO do Apigee. |
Problemas de segurança corrigidos
Confira a seguir uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge Private Cloud.
| ID do problema | Descrição |
|---|---|
| CVE-2018-16131 | Vulnerabilidade: [Negação de serviço (DoS)] encontrada no projeto: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Isso foi corrigido. |
| CVE-2020-7676 | Vulnerabilidade de scripting em vários locais (XSS) no jQuery. Uma vulnerabilidade no jQuery que relatou scripting em vários locais (XSS) foi corrigida. |
| CVE-2016-5388 | Vulnerabilidade no servlet do Tomcat. O servlet 8.0.53 do Tomcat tinha uma vulnerabilidade de segurança. O upgrade do servlet do Tomcat para 8.5.34 corrigiu essa vulnerabilidade. |
Problemas conhecidos
A tabela a seguir lista os problemas conhecidos nesta versão:
| ID do problema | Descrição |
|---|---|
| 194249507 |
Como solução alternativa, instale o |
Consulte Problemas conhecidos com o Edge para nuvem privada para uma lista completa de problemas conhecidos.
Próxima etapa
Para começar a usar o Edge para nuvem privada 4.51.00, use os seguintes links:
Novas instalações:
Visão geral da nova instalação
Instalações atuais
Atualize o Apigee Edge 4.19.06 ou 4.50.00 para a versão 4.51.00.