您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們在 2021 年 7 月 29 日發布了 Edge for Private Cloud 功能發布版本 4.51.00。
版本摘要
下表彙整了這個版本中的變更:
| 新功能 | 這個版本包含下列新功能: ○ 新的彈出式視窗會顯示終止支援 (EOL) 日期○ 變更密碼時,可選擇登出使用者 ○ 設定 SMTP 的 TLS 版本 ○ 新增強化版 pg-data-purge 指令碼,可選擇從父事實資料表清除資料○ 新增 sosreport,這是系統層級的診斷和資料收集工具。 如要進一步瞭解各項新功能,請參閱新功能。 |
|
| 回溯相容性 | 這個版本的 Apigee Edge Private Cloud 導入了下列問題,會影響回溯相容性:
|
|
| 包含的發布內容 | 自上一個 Edge for Private Cloud 功能版本發布以來,已推出下列版本,並納入這個版本:
|
|
| 淘汰 | 無 | |
| 淘汰項目 | 4.51.00 版發布後:
如要進一步瞭解淘汰項目 (包括移除時間表),請參閱「Apigee 淘汰和停用項目」。 |
|
| 已知問題 | 這個版本有下列已知問題: 如要進一步瞭解各項已知問題 (包括解決方法),請參閱「已知問題」。 |
|
升級路徑
如需升級至 Edge for Private Cloud 4.51.00 的操作說明,請參閱「 將 Apigee Edge 4.19.06 或 4.50.00 更新至 4.51.00」。
新功能
本節列出這個版本的新功能。此外,這個版本也包含「Included Releases」中列出的 Edge UI、Edge Management 和 Portal 版本的所有功能。
除了下列強化功能外,這個版本也包含多項可用性、效能、安全性及穩定性強化功能。
新的彈出式視窗會顯示 Edge for Private Cloud 的產品停產 (EOL) 日期
Edge for Private Cloud 客戶會在安裝版本終止支援日期前六個月,開始看到警告訊息。每個瀏覽器工作階段只會顯示一次終止支援訊息: 如果關閉分頁或瀏覽器,工作階段就會遺失。然後在瀏覽器中重新開啟 Apigee,系統會再次顯示該訊息。
新增選項:在使用者變更密碼時登出帳戶
apigee.feature.clearSessionOnPasswordUpdate 新增了旗標,可供您設定使用者在變更密碼後是否要登出。根據預設,系統不會登出使用者。
設定 SMTP 的 TLS 版本的新旗標
mail.smtp.ssl.protocols 中新增了旗標,可指定為 SMTP 連線啟用的 SSL 協定。這項功能可讓您根據安全性需求設定 SSL 通訊協定。
如要設定這個旗標,請在屬性檔案中新增下列項目:/opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
ssl-protocol 的可能值為 SSLv2Hello、SSLv3、TLSv1、TLSv1.1 和 TLSv1.2。
全新診斷工具 sosreport
新增 Sosreport,這項工具可收集系統層級的診斷資訊和資料。
新增對新軟體版本的支援
Apigee 已新增下列軟體版本的支援:
- Postgres 10.17 版
- Nginx 1.20.1 版
- 支援 TLS 1.3 北向
設定轉送 Proxy。
我們新增了下列標記,方便您設定轉送 Proxy:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
預設情況下,旗標的值為空白。
強化 pg-data-purge 指令碼,從 Analytics 中清除父項事實資料表
如要執行指令碼,請輸入下列指令:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
指令碼提供下列選項:
Delete-from-parent-fact預設值:否。系統也會從父項事實資料表刪除保留天數前的資料。skip-prompt。預設值為「否」。如果選取「否」,指令碼會先提示確認,再從父事實中刪除資料。如果清除指令碼是自動執行,請設為「是」。
登入頁面中可變更使用者標籤
新的旗標 apigee.feature.customLoginUserLabel 可讓您根據使用者偏好設定登入頁面的使用者標籤。預設值為電子郵件地址。
支援的軟體
這個版本對支援的軟體進行了下列變更:
| 支援新增 | 停止支援 |
|---|---|
|
這個版本支援下列軟體版本:
|
這個版本不再支援下列軟體版本:
|
如需支援平台的完整清單,請參閱「支援的軟體和支援的版本」。
修正錯誤
本節列出本次發布版本修正的 Private Cloud 錯誤。此外,這個版本也包含「隨附版本」中顯示的 Edge UI、Edge Management 和入口網站版本的所有錯誤修正項目。
| 問題 ID | 說明 |
|---|---|
| 120421482 |
KVM 建立程序現在包含額外檢查,可驗證指定環境是否存在。 如果 POST 和 GET KVM 要求指定不存在的環境,系統會傳回 404 錯誤。 |
| 112262604 |
執行 Postgres 容錯移轉時,需要更新 Mint 管理伺服器 我們已建立強化版指令碼,可變更 Mint Management Server 的 Postgres 連線詳細資料。請參閱處理 PostgreSQL 資料庫容錯移轉。 |
| 150844280 |
Apigee SSO 嘗試在登入期間下載外部字型程式庫,但沒有網際網路連線。 標題的 Google Sans 字型沒有開放原始碼授權,因此已改用 Noto Sans 字型。 |
| 161351690 |
政策選擇器未顯示 HMAC 政策。 政策現在會顯示在政策選擇器中。 |
| 168149141 |
在第二個管理伺服器上安裝營利功能時發生錯誤。 修正了 Mint Management Server 安裝期間,因競爭狀況而可能發生的問題。 |
| 170089960 |
無法在登入頁面變更使用者標籤 apigee.feature.customLoginUserLabel 中新增了旗標。
您可以使用這個標記,在登入頁面中設定使用者標籤。
預設值為現有標籤,也就是 電子郵件地址..
|
| 170791446 |
在開發人員 UI 中,開發人員電子郵件地址含有禁止使用的字元,導致無法編輯開發人員詳細資料。 這個問題已修正。 |
| 173657467 |
如果其他資料中心的 Cassandra 節點發生故障,管理伺服器不會啟動。 我們已改良啟用 Cassandra 驗證的指令碼,可避免這個問題。 |
| 175638733 |
AWS Linux 1 即將淘汰 新增 AWS Linux 2 支援。 |
| 175942835 |
系統允許對 dailysummaryreports 提出 GET 要求,但未提供 CSRF 保護機制 這個問題已修正 |
| 178305317 |
Consul 連線用戶端未將所有可用的 Consul 伺服器用於自動容錯移轉 這個問題已修正 |
| 180207712 |
由於 CASS_HOSTS 屬性不正確,Cassandra 設定現在會傳回更明確的錯誤訊息。 |
| 186503861 |
使用 |
| 182456858 |
管理伺服器並非一律連線至當地區域的 Postgress 伺服器。 管理伺服器的 Postgres 選取演算法已最佳化,因此會連線至本機區域中的 Postgres 節點 |
| 182857918 |
改善訊息處理器達到連線限制時的記錄訊息。 這有助於簡化疑難排解程序。 |
| 183147699 |
由於自訂區域名稱,客戶 dc-4 擴充作業失敗。 您可以使用新屬性REGION_MAPPING,將自訂區域名稱指派給標準區域名稱 (dc-1、dc2 等)。請參閱「Edge 設定檔參考資料」。 |
| 185285557 |
新增選用功能,可讓開發人員電子郵件地址不區分大小寫。 這項功能預設為關閉,因此開發人員電子郵件地址仍會區分大小寫 (目前行為)。 |
| 189743303 |
使用篩選器排除 API Proxy 的 Analytics API 會傳回錯誤。 修正執行自訂報表時剖析篩選條件的問題。 |
| 171240470 |
啟用 Cassandra JMX 驗證或 SSL 時,管理更新作業會失敗 新增功能:在管理伺服器上執行設定或更新時,提供 Cassandra JMX 驗證和 SSL 設定。 |
| 168560804 |
在 Edge 使用者介面中建立共用流程時,使用者介面會因權限不足而傳回 403 錯誤。 修正傳遞至 API 的未定義值。 |
| 171985727 |
改善 Cassandra 的 JMX 設定,使設定符合其他 Apigee 設定標準,且變更不會在 Cassandra 升級期間遭到覆寫。 |
| 188526117 |
IP 指令未加上絕對路徑前置字元。 指令現在包含絕對路徑。 |
| 123015330 |
元件 .properties 檔案中的數字格式錯誤,導致元件無法啟動 這個問題已修正。 |
| 161934168 |
PostgreSQL PassTheHash 通訊協定設計安全漏洞,適用於 PostgreSQL 至 Postgres v10.17 這個問題已修正。 |
| 185115206 |
改善管理伺服器上的分析查詢效能 |
| 193870176 |
新增路由器層級設定,可在標準通訊埠 80 和 443 上停用虛擬主機接聽選項。 |
| 197331224 |
如果機構不存在,Get org 會傳回 403-unauthorized 錯誤,而不是 404-not found。 |
| 184573211 |
系統不再預設為 Apigee SSO 模組啟用 Java 管理擴充功能 (JMX)。 |
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。
| 問題 ID | 說明 |
|---|---|
| CVE-2018-16131 | 在專案 unified-experience/navbar 中發現 [阻斷攻擊 (DoS)] 安全漏洞 (SNYK-JAVA-COMTYPESAFEAKKA-32493)。這個問題已修正。 |
| CVE-2020-7676 | jQuery 中的跨網站指令碼攻擊 (XSS) 安全漏洞。 修正 jQuery 中回報跨網站指令碼攻擊 (XSS) 的安全漏洞。 |
| CVE-2016-5388 | Tomcat Servlet 中的安全漏洞。 現有的 Tomcat Servlet 8.0.53 有安全漏洞。將 Tomcat Servlet 升級至 8.5.34 後,即可修正這項安全漏洞。 |
已知問題
下表列出這個版本的已知問題:
| 問題 ID | 說明 |
|---|---|
| 194249507 |
如要解決這個問題,請在搭載較低版本 RHEL 的伺服器上安裝 |
如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。
下一步
如要開始使用 Edge for Private Cloud 4.51.00,請點選下列連結:
新安裝次數:
現有安裝項目