Notas de lançamento do Edge para nuvem privada 4.51.00

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 29 de julho de 2021, lançamos a versão 4.51.00 do lançamento de recursos do Edge para nuvem privada.

Resumo da versão

A tabela a seguir resume as mudanças nesta versão:

Novos recursos

Esta versão inclui os novos recursos a seguir:

○ Uma nova janela pop-up avisa sobre as datas de fim da vida útil (EOL, na sigla em inglês)
○ Opção de fazer logout dos usuários quando as senhas são alteradas
○ Defina a versão do TLS para SMTP
○ Adicionamos um script pg-data-purge aprimorado para excluir dados das tabelas de fatos principais
○ Adicionamos o sosreport, uma nova ferramenta de diagnóstico e coleta de dados no nível do sistema.

Para mais informações sobre cada um desses novos recursos, consulte Novos recursos.

Compatibilidade com versões anteriores

Os seguintes problemas que afetam a compatibilidade com versões anteriores foram introduzidos nesta versão do Apigee Edge para nuvem privada:

  • As Java Management Extensions (JMX) não são mais ativadas por padrão para o módulo Apigee SSO (logon único).
  • Devido à correção do problema 132443137 (conforme descrito nas notas da versão 19.03.01 do Cloud público), os processadores de mensagens agora ignoram cabeçalhos que começam com X-Apigee-*. Como resultado, você precisa refatorar qualquer código que use cabeçalhos X-Apigee-* e substituir esses cabeçalhos por cabeçalhos compatíveis.
  • O nome dos arquivos de registro do Cassandra mudou. Agora é:

    /opt/apigee/var/log/apigee-cassandra/system.log
Versões incluídas

Desde a versão de recursos anterior do Edge para nuvem privada, as seguintes versões foram lançadas e estão incluídas nesta versão:

○ Edge:
   20.08.03 (roteador)
   20.09.18 (servidor de gerenciamento)
   21.03.08 (roteador, servidor de gerenciamento, processador de mensagens)
Desativações Nenhum
Suspensões de uso

Com o lançamento da versão 4.51.00:

  • 4.19.06::a versão 4.19.06 do Apigee Edge para nuvem privada foi descontinuada.

Para mais informações sobre as descontinuações, incluindo cronogramas de remoção, consulte Descontinuações e desativações da Apigee.

Problemas conhecidos

Esta versão inclui os seguintes problemas conhecidos:

Para mais informações sobre cada um desses problemas conhecidos, incluindo soluções alternativas, consulte Problemas conhecidos.

Caminhos de upgrade

Para instruções sobre como fazer upgrade para o Edge para nuvem privada 4.51.00, consulte Atualizar o Apigee Edge 4.19.06 ou 4.50.00 para 4.51.00.

Novos recursos

Esta seção lista os novos recursos desta versão. Além disso, esta versão inclui todos os recursos das versões da interface do Edge, do gerenciamento do Edge e do portal listados em Versões incluídas.

Além das melhorias a seguir, esta versão também inclui várias melhorias de usabilidade, desempenho, segurança e estabilidade.

Uma nova janela pop-up avisa sobre as datas de fim de vida útil (EOL) do Edge para nuvem privada.

Os clientes do Edge para nuvem privada vão começar a receber mensagens de aviso seis meses antes da data de fim da vida útil da versão instalada. A mensagem de fim da vida útil será mostrada uma vez por sessão do navegador. Se você fechar a guia ou o navegador, a sessão será perdida. Se você reabrir o Apigee em um navegador, a mensagem vai aparecer de novo.

Nova opção para fazer logout dos usuários quando as senhas são alteradas

Uma nova flag foi adicionada a apigee.feature.clearSessionOnPasswordUpdate, permitindo configurar se os usuários serão desconectados depois que você mudar a senha deles. Por padrão, os usuários não são desconectados.

Nova flag para definir a versão do TLS para SMTP

Uma nova flag foi adicionada a mail.smtp.ssl.protocols, que especifica o protocolo SSL ativado para conexões SMTP. Com esse recurso, é possível configurar protocolos SSL com base nos seus requisitos de segurança.

Para definir essa flag, adicione a seguinte entrada ao arquivo de propriedades, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Os valores possíveis para ssl-protocol são SSLv2Hello, SSLv3, TLSv1, TLSv1.1 e TLSv1.2.

Nova ferramenta de diagnóstico, sosreport

Adicionamos o Sosreport, uma nova ferramenta de diagnóstico e coleta de dados no nível do sistema.

Adição de suporte a novas versões de software

A Apigee adicionou suporte para as seguintes versões de software:

Configure o proxy de encaminhamento.

As seguintes flags foram adicionadas, permitindo configurar um proxy de encaminhamento:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Por padrão, os valores das flags estão vazios.

Script pg-data-purge aprimorado para limpar tabelas de fatos principais da análise

Para executar o script, digite o seguinte comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

O script tem as seguintes opções:

  • Delete-from-parent-fact Padrão : não. Também exclui dados mais antigos que os dias de retenção da tabela de fatos principal.
  • skip-prompt. Padrão: Não. Se a resposta for "Não", o script vai pedir confirmação antes de excluir dados do fato principal. Defina como "Sim" se o script de limpeza for automatizado.

Opção de mudar o rótulo do usuário na página de login

Uma nova flag, apigee.feature.customLoginUserLabel, permite configurar o rótulo do usuário na página de login com base na preferência dele. O padrão é "Endereço de e-mail".

Software compatível

Esta versão inclui as seguintes mudanças no software compatível:

Suporte adicionado Não há mais suporte

Esta versão é compatível com as seguintes versões de software:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

As seguintes versões de software não são mais compatíveis com esta versão:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Para conferir uma lista completa de plataformas compatíveis, consulte Software compatível e versões compatíveis.

Correções de bugs

Esta seção lista os bugs do Private Cloud corrigidos nesta versão. Além disso, esta versão inclui todas as correções de bugs nas versões da interface do Edge, do gerenciamento do Edge e do portal mostradas em Versões incluídas.

ID do problema Descrição
120421482

A criação de KVM agora inclui verificações adicionais para validar a existência do ambiente especificado.

As solicitações POST e GET KVM destinadas a ambientes inexistentes vão retornar um erro 404.
112262604

O servidor de gerenciamento do Mint precisa ser atualizado quando um failover do Postgres é realizado

Um script aprimorado foi criado para mudar os detalhes da conexão do Postgres no servidor do Mint Management. Consulte Como processar um failover de banco de dados PostgreSQL.
150844280

Sem uma conexão de Internet, o SSO do Apigee tentou baixar uma biblioteca de fontes externa durante o login.

A fonte Google Sans para cabeçalhos, que não tem uma licença de código aberto, foi substituída pela fonte Noto Sans.
161351690

A política HMAC não apareceu no seletor de políticas.

A política agora aparece no seletor.
168149141

A instalação da monetização estava falhando no segundo servidor de gerenciamento.

Correção de alguns problemas em potencial devido a uma condição de disputa durante a instalação do Mint Management Server.
170089960

Não é possível mudar o rótulo do usuário na página de login

Uma nova flag foi adicionada a apigee.feature.customLoginUserLabel. Com essa flag, é possível configurar o rótulo do usuário na página de login. O padrão é o rótulo atual, ou seja, Endereço de e-mail.
170791446

Na interface dos desenvolvedores, um caractere proibido no endereço de e-mail do desenvolvedor impedia a edição dos detalhes dele.

Isso foi corrigido.
173657467

O servidor de gerenciamento não era iniciado se os nós do Cassandra em outros data centers estivessem inativos.

O script para ativar a autenticação do Cassandra foi aprimorado para evitar esse problema.
175638733

O AWS Linux 1 está sendo descontinuado

Foi adicionado suporte para o AWS Linux 2.
175942835

As solicitações GET para "dailysummaryreports" eram permitidas sem proteção contra CSRF

Isso foi corrigido
178305317

O cliente de conexão do Consul não estava usando todos os servidores do Consul disponíveis para failover automático

Isso foi corrigido
180207712

Os clientes não conseguiram adicionar novos nós do Cassandra devido à propriedade CASS_HOSTS incorreta.

A configuração do Cassandra agora retorna uma mensagem de erro melhorada se uma propriedade CASS_HOSTS incorreta for fornecida.
186503861

A política ServiceCallout estava dividindo incorretamente os valores de cabeçalho quando o elemento era usado.

Adicionamos uma configuração geral (conf_http_HTTPHeader.{ANY}) para controlar o comportamento padrão de valores múltiplos e duplicados de todos os cabeçalhos. Essa configuração só será aplicada se uma configuração de cabeçalho específica não estiver presente.
182456858

O servidor de gerenciamento nem sempre se conectava ao servidor PostgreSQL da região local.

O algoritmo de seleção do Postgres do servidor de gerenciamento foi otimizado para que ele se conecte a um nó do Postgres na região local.
182857918

As mensagens de registro quando o processador de mensagens atinge o limite de conexão foram aprimoradas. Isso simplifica a solução de problemas.

183147699

A expansão do dc-4 do cliente falhou devido a um nome de região personalizado.

Uma nova propriedade, REGION_MAPPING, permite atribuir seus nomes de região personalizados a nomes de região padrão (dc-1, dc2 e assim por diante). Consulte Referência do arquivo de configuração de borda.
185285557

Adicionamos um recurso opcional para tornar os e-mails dos desenvolvedores insensíveis a maiúsculas e minúsculas.

Esse recurso fica desativado por padrão. Portanto, os e-mails dos desenvolvedores continuam sensíveis a maiúsculas e minúsculas (o comportamento atual).
189743303

A API Analytics com um filtro para excluir proxies de API estava retornando um erro.

Foi corrigido um problema com a análise de filtros durante a execução de relatórios personalizados.
171240470

A atualização de gerenciamento falhava quando a autenticação JMX ou o SSL do Cassandra estavam ativados

Adicionamos um recurso para fornecer autenticação JMX do Cassandra e configurações SSL ao executar a configuração ou atualização no servidor de gerenciamento.
168560804

Ao criar um fluxo compartilhado na interface do Edge, a interface retornava um erro 403 por permissões insuficientes.

Correção de um valor indefinido que estava sendo transmitido para a API.
171985727

Melhorias nas configurações JMX do Cassandra para que elas sigam outros padrões de configuração da Apigee e as mudanças não sejam substituídas durante a atualização do Cassandra.

188526117

Um comando de IP não foi prefixado com o caminho absoluto.

O caminho absoluto agora está incluído no comando.
123015330

Números formatados incorretamente no arquivo .properties de um componente estavam impedindo a inicialização dele

Isso foi corrigido.
161934168

Vulnerabilidade de design do protocolo PostgreSQL PassTheHash, do PostgreSQL para Postgres v10.17

Isso foi corrigido.
185115206

Melhorias para aumentar o desempenho das consultas de análise no servidor de gerenciamento

193870176

Adicionamos uma configuração no nível do roteador para desativar as opções de escuta do host virtual nas portas padrão 80 e 443.

197331224

O comando "Get org" retornaria um erro 403 (não autorizado) em vez de 404 (não encontrado) se a organização não estivesse presente.

184573211

As extensões de gerenciamento Java (JMX) não são mais ativadas por padrão para o módulo do SSO do Apigee.

Problemas de segurança corrigidos

Confira a seguir uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge Private Cloud.

ID do problema Descrição
CVE-2018-16131

Vulnerabilidade: [Negação de serviço (DoS)] encontrada no projeto: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Isso foi corrigido.

CVE-2020-7676

Vulnerabilidade de scripting em vários locais (XSS) no jQuery. Uma vulnerabilidade no jQuery que relatou scripting em vários locais (XSS) foi corrigida.

CVE-2016-5388

Vulnerabilidade no servlet do Tomcat. O servlet 8.0.53 do Tomcat tinha uma vulnerabilidade de segurança. O upgrade do servlet do Tomcat para 8.5.34 corrigiu essa vulnerabilidade.

Problemas conhecidos

A tabela a seguir lista os problemas conhecidos nesta versão:

ID do problema Descrição
194249507

apigee-mirror não funciona no Red Hat Enterprise Linux (RHEL) 8.0.

Como solução alternativa, instale o apigee-mirror em um servidor que execute uma versão anterior do RHEL ou outro sistema operacional compatível com a Apigee. Em seguida, use o espelho para adicionar pacotes, mesmo que você tenha instalado a Apigee em servidores RHEL 8.0.

Consulte Problemas conhecidos com o Edge para nuvem privada para uma lista completa de problemas conhecidos.

Próxima etapa

Para começar a usar o Edge para nuvem privada 4.51.00, use os seguintes links:

Novas instalações:

Visão geral da nova instalação

Instalações atuais

Atualize o Apigee Edge 4.19.06 ou 4.50.00 para a versão 4.51.00.