4.51.00 Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們在 2021 年 7 月 29 日發布了 Edge for Private Cloud 功能發布版本 4.51.00。

版本摘要

下表彙整了這個版本中的變更:

新功能

這個版本包含下列新功能:

○ 新的彈出式視窗會顯示終止支援 (EOL) 日期
○ 變更密碼時,可選擇登出使用者
○ 設定 SMTP 的 TLS 版本
○ 新增強化版 pg-data-purge 指令碼,可選擇從父事實資料表清除資料
○ 新增 sosreport,這是系統層級的診斷和資料收集工具。

如要進一步瞭解各項新功能,請參閱新功能

回溯相容性

這個版本的 Apigee Edge Private Cloud 導入了下列問題,會影響回溯相容性:

  • Java 管理擴充功能 (JMX) 不再預設為啟用,適用於 Apigee SSO (單一登入) 模組。
  • 由於修正了問題 132443137 (如公開雲端 19.03.01 版發行說明所述),訊息處理器現在會忽略開頭為 X-Apigee-* 的標頭。因此,您必須重構使用 X-Apigee-* 標頭的任何程式碼,並將這些標頭替換為支援的標頭。
  • Cassandra 記錄檔的名稱已變更。現在:

    /opt/apigee/var/log/apigee-cassandra/system.log
包含的發布內容

自上一個 Edge for Private Cloud 功能版本發布以來,已推出下列版本,並納入這個版本:

○ Edge:
   20.08.03 (路由器)
   20.09.18 (管理伺服器)
   21.03.08 (路由器、管理伺服器、訊息處理器)
淘汰
淘汰項目

4.51.00 版發布後:

  • 4.19.06:Apigee Edge Private Cloud 4.19.06 版已淘汰。

如要進一步瞭解淘汰項目 (包括移除時間表),請參閱「Apigee 淘汰和停用項目」。

已知問題

這個版本有下列已知問題:

如要進一步瞭解各項已知問題 (包括解決方法),請參閱「已知問題」。

升級路徑

如需升級至 Edge for Private Cloud 4.51.00 的操作說明,請參閱「 將 Apigee Edge 4.19.06 或 4.50.00 更新至 4.51.00」。

新功能

本節列出這個版本的新功能。此外,這個版本也包含「Included Releases」中列出的 Edge UI、Edge Management 和 Portal 版本的所有功能。

除了下列強化功能外,這個版本也包含多項可用性、效能、安全性及穩定性強化功能。

新的彈出式視窗會顯示 Edge for Private Cloud 的產品停產 (EOL) 日期

Edge for Private Cloud 客戶會在安裝版本終止支援日期前六個月,開始看到警告訊息。每個瀏覽器工作階段只會顯示一次終止支援訊息: 如果關閉分頁或瀏覽器,工作階段就會遺失。然後在瀏覽器中重新開啟 Apigee,系統會再次顯示該訊息。

新增選項:在使用者變更密碼時登出帳戶

apigee.feature.clearSessionOnPasswordUpdate 新增了旗標,可供您設定使用者在變更密碼後是否要登出。根據預設,系統不會登出使用者。

設定 SMTP 的 TLS 版本的新旗標

mail.smtp.ssl.protocols 中新增了旗標,可指定為 SMTP 連線啟用的 SSL 協定。這項功能可讓您根據安全性需求設定 SSL 通訊協定。

如要設定這個旗標,請在屬性檔案中新增下列項目:/opt/apigee/customer/application/ui.properties

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

ssl-protocol 的可能值為 SSLv2HelloSSLv3TLSv1TLSv1.1TLSv1.2

全新診斷工具 sosreport

新增 Sosreport,這項工具可收集系統層級的診斷資訊和資料。

新增對新軟體版本的支援

Apigee 已新增下列軟體版本的支援:

設定轉送 Proxy。

我們新增了下列標記,方便您設定轉送 Proxy:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

預設情況下,旗標的值為空白。

強化 pg-data-purge 指令碼,從 Analytics 中清除父項事實資料表

如要執行指令碼,請輸入下列指令:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

指令碼提供下列選項:

  • Delete-from-parent-fact 預設值:否。系統也會從父項事實資料表刪除保留天數前的資料。
  • skip-prompt。預設值為「否」。如果選取「否」,指令碼會先提示確認,再從父事實中刪除資料。如果清除指令碼是自動執行,請設為「是」。

登入頁面中可變更使用者標籤

新的旗標 apigee.feature.customLoginUserLabel 可讓您根據使用者偏好設定登入頁面的使用者標籤。預設值為電子郵件地址。

支援的軟體

這個版本對支援的軟體進行了下列變更:

支援新增 停止支援

這個版本支援下列軟體版本:

  • Red Hat Enterprise Linux (RHEL) 7.5、7.6、7.7、7.8、7.9、8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

這個版本不再支援下列軟體版本:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

如需支援平台的完整清單,請參閱「支援的軟體和支援的版本」。

修正錯誤

本節列出本次發布版本修正的 Private Cloud 錯誤。此外,這個版本也包含「隨附版本」中顯示的 Edge UI、Edge Management 和入口網站版本的所有錯誤修正項目。

問題 ID 說明
120421482

KVM 建立程序現在包含額外檢查,可驗證指定環境是否存在。

如果 POST 和 GET KVM 要求指定不存在的環境,系統會傳回 404 錯誤。
112262604

執行 Postgres 容錯移轉時,需要更新 Mint 管理伺服器

我們已建立強化版指令碼,可變更 Mint Management Server 的 Postgres 連線詳細資料。請參閱處理 PostgreSQL 資料庫容錯移轉
150844280

Apigee SSO 嘗試在登入期間下載外部字型程式庫,但沒有網際網路連線。

標題的 Google Sans 字型沒有開放原始碼授權,因此已改用 Noto Sans 字型。
161351690

政策選擇器未顯示 HMAC 政策。

政策現在會顯示在政策選擇器中。
168149141

在第二個管理伺服器上安裝營利功能時發生錯誤。

修正了 Mint Management Server 安裝期間,因競爭狀況而可能發生的問題。
170089960

無法在登入頁面變更使用者標籤

apigee.feature.customLoginUserLabel 中新增了旗標。 您可以使用這個標記,在登入頁面中設定使用者標籤。 預設值為現有標籤,也就是 電子郵件地址..
170791446

在開發人員 UI 中,開發人員電子郵件地址含有禁止使用的字元,導致無法編輯開發人員詳細資料。

這個問題已修正。
173657467

如果其他資料中心的 Cassandra 節點發生故障,管理伺服器不會啟動。

我們已改良啟用 Cassandra 驗證的指令碼,可避免這個問題。
175638733

AWS Linux 1 即將淘汰

新增 AWS Linux 2 支援。
175942835

系統允許對 dailysummaryreports 提出 GET 要求,但未提供 CSRF 保護機制

這個問題已修正
178305317

Consul 連線用戶端未將所有可用的 Consul 伺服器用於自動容錯移轉

這個問題已修正
180207712

由於 CASS_HOSTS 屬性有誤,客戶無法新增 Cassandra 節點。

如果提供的 CASS_HOSTS 屬性不正確,Cassandra 設定現在會傳回更明確的錯誤訊息。
186503861

使用 元素時,ServiceCallout 政策會錯誤地分割標頭值。

新增一般設定 (conf_http_HTTPHeader.{ANY}),可控制所有標頭的預設多值和重複行為。只有在沒有特定標頭設定時,這項設定才會生效。
182456858

管理伺服器並非一律連線至當地區域的 Postgress 伺服器。

管理伺服器的 Postgres 選取演算法已最佳化,因此會連線至本機區域中的 Postgres 節點
182857918

改善訊息處理器達到連線限制時的記錄訊息。 這有助於簡化疑難排解程序。

183147699

由於自訂區域名稱,客戶 dc-4 擴充作業失敗。

您可以使用新屬性 REGION_MAPPING,將自訂區域名稱指派給標準區域名稱 (dc-1、dc2 等)。請參閱「Edge 設定檔參考資料
185285557

新增選用功能,可讓開發人員電子郵件地址不區分大小寫。

這項功能預設為關閉,因此開發人員電子郵件地址仍會區分大小寫 (目前行為)。
189743303

使用篩選器排除 API Proxy 的 Analytics API 會傳回錯誤。

修正執行自訂報表時剖析篩選條件的問題。
171240470

啟用 Cassandra JMX 驗證或 SSL 時,管理更新作業會失敗

新增功能:在管理伺服器上執行設定或更新時,提供 Cassandra JMX 驗證和 SSL 設定。
168560804

在 Edge 使用者介面中建立共用流程時,使用者介面會因權限不足而傳回 403 錯誤。

修正傳遞至 API 的未定義值。
171985727

改善 Cassandra 的 JMX 設定,使設定符合其他 Apigee 設定標準,且變更不會在 Cassandra 升級期間遭到覆寫。

188526117

IP 指令未加上絕對路徑前置字元。

指令現在包含絕對路徑。
123015330

元件 .properties 檔案中的數字格式錯誤,導致元件無法啟動

這個問題已修正。
161934168

PostgreSQL PassTheHash 通訊協定設計安全漏洞,適用於 PostgreSQL 至 Postgres v10.17

這個問題已修正。
185115206

改善管理伺服器上的分析查詢效能

193870176

新增路由器層級設定,可在標準通訊埠 80 和 443 上停用虛擬主機接聽選項。

197331224

如果機構不存在,Get org 會傳回 403-unauthorized 錯誤,而不是 404-not found。

184573211

系統不再預設為 Apigee SSO 模組啟用 Java 管理擴充功能 (JMX)。

修正安全性問題

以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。

問題 ID 說明
CVE-2018-16131

在專案 unified-experience/navbar 中發現 [阻斷攻擊 (DoS)] 安全漏洞 (SNYK-JAVA-COMTYPESAFEAKKA-32493)。這個問題已修正。

CVE-2020-7676

jQuery 中的跨網站指令碼攻擊 (XSS) 安全漏洞。 修正 jQuery 中回報跨網站指令碼攻擊 (XSS) 的安全漏洞。

CVE-2016-5388

Tomcat Servlet 中的安全漏洞。 現有的 Tomcat Servlet 8.0.53 有安全漏洞。將 Tomcat Servlet 升級至 8.5.34 後,即可修正這項安全漏洞。

已知問題

下表列出這個版本的已知問題:

問題 ID 說明
194249507

apigee-mirror 無法在 Red Hat Enterprise Linux (RHEL) 8.0 上運作。

如要解決這個問題,請在搭載較低版本 RHEL 的伺服器上安裝 apigee-mirror,或在 Apigee 支援的作業系統上安裝。即使您是在 RHEL 8.0 伺服器上安裝 Apigee,之後還是可以使用鏡像新增套件。

如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。

下一步

如要開始使用 Edge for Private Cloud 4.51.00,請點選下列連結:

新安裝次數:

新安裝總覽

現有安裝項目

將 Apigee Edge 4.19.06 或 4.50.00 更新至 4.51.00