Notas de la versión de Edge 4.51.00 para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 29 de julio de 2021, lanzamos la versión 4.51.00 de la versión de funciones de Edge para Private Cloud.

Resumen de la versión

En la siguiente tabla, se resumen los cambios de esta versión:

Nuevas funciones

Esta versión incluye las siguientes funciones nuevas:

○ Una nueva ventana emergente te advierte sobre las fechas de fin de ciclo de vida (EOL).
○ Opción para cerrar la sesión de los usuarios cuando se cambian sus contraseñas
○ Se estableció la versión de TLS para SMTP
○ Se agregó una secuencia de comandos pg-data-purge mejorada para borrar de forma opcional los datos de las tablas de hechos principales
○ Se agregó sosreport, una nueva herramienta de diagnóstico y recopilación de datos a nivel del sistema.

Para obtener más información sobre cada una de estas funciones nuevas, consulta Funciones nuevas.

Retrocompatibilidad

En esta versión de Apigee Edge para la nube privada, se introdujeron los siguientes problemas que afectan la compatibilidad con versiones anteriores:

  • Las extensiones de administración de Java (JMX) ya no están habilitadas de forma predeterminada para el módulo de SSO de Apigee (inicio de sesión único).
  • Debido a la corrección del problema 132443137 (como se describe en las notas de la versión 19.03.01 de la nube pública), los procesadores de mensajes ahora ignoran los encabezados que comienzan con X-Apigee-*. Como resultado, debes refactorizar cualquier código que use encabezados X-Apigee-* y reemplazar esos encabezados por los compatibles.
  • Se cambió el nombre de los archivos de registro de Cassandra. Ahora es:

    /opt/apigee/var/log/apigee-cassandra/system.log
Versiones incluidas

Desde la versión de funciones anterior de Edge para la nube privada, se lanzaron las siguientes versiones, que se incluyen en esta:

○ Edge:
   20.08.03 (router)
   20.09.18 (servidor de administración)
   21.03.08 (router, servidor de administración, procesador de mensajes)
Retiros Ninguno
Bajas

Con el lanzamiento de la versión 4.51.00, se incluyen las siguientes funciones:

  • 4.19.06: La versión 4.19.06 de Apigee Edge para la nube privada ya está obsoleta.

Para obtener información más detallada sobre las bajas, incluidos los cronogramas de eliminación, consulta Bajas y retiros de Apigee.

Errores conocidos

En esta versión, se incluyen los siguientes problemas conocidos:

Para obtener más información sobre cada uno de estos problemas conocidos, incluidas las soluciones alternativas, consulta Problemas conocidos.

Actualiza las rutas

Para obtener instrucciones sobre cómo actualizar a Edge para la nube privada 4.51.00, consulta Actualiza Apigee Edge 4.19.06 o 4.50.00 a 4.51.00.

Nuevas funciones

En esta sección, se enumeran las funciones nuevas de esta versión. Además, esta versión incluye todas las funciones de las versiones de la IU de Edge, Edge Management y Portal que se enumeran en Included Releases.

Además de las siguientes mejoras, esta versión también incluye varias mejoras de usabilidad, rendimiento, seguridad y estabilidad.

Una nueva ventana emergente te advierte sobre las fechas de final del ciclo de vida (EOL) de Edge para la nube privada

Los clientes de Edge para la nube privada comenzarán a ver mensajes de advertencia seis meses antes de la fecha de FdV de la versión instalada. El mensaje de EOL se mostrará una vez por sesión del navegador: Si cierras la pestaña o el navegador, se perderá la sesión. Si vuelves a abrir Apigee en un navegador, el mensaje se volverá a mostrar.

Nueva opción para desconectar a los usuarios cuando se cambian sus contraseñas

Se agregó una nueva marca a apigee.feature.clearSessionOnPasswordUpdate, que te permite configurar si los usuarios salen de su cuenta después de que cambias su contraseña. La configuración predeterminada es que los usuarios no cierren sesión.

Nueva marca para establecer la versión de TLS para SMTP

Se agregó una nueva marca a mail.smtp.ssl.protocols, que especifica los protocolos SSL habilitados para las conexiones SMTP. Esta función te permite configurar protocolos SSL según tus requisitos de seguridad.

Puedes configurar esta marca agregando la siguiente entrada al archivo de propiedades, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Los valores posibles para ssl-protocol son SSLv2Hello, SSLv3, TLSv1, TLSv1.1 y TLSv1.2.

Nueva herramienta de diagnóstico, sosreport

Se agregó Sosreport, una nueva herramienta de diagnóstico y recopilación de datos a nivel del sistema.

Se agregó compatibilidad con versiones de software nuevas

Apigee agregó compatibilidad con las siguientes versiones de software:

Configura el proxy de reenvío.

Se agregaron las siguientes marcas, que te permiten configurar un proxy de reenvío:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

De forma predeterminada, los valores de las marcas están vacíos.

Se mejoró la secuencia de comandos pg-data-purge para borrar las tablas de hechos principales de Analytics

Para ejecutar la secuencia de comandos, ingresa el siguiente comando:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

La secuencia de comandos tiene las siguientes opciones:

  • Delete-from-parent-fact Valor predeterminado : No. También borrará los datos anteriores a los días de retención de la tabla de hechos principal.
  • skip-prompt. El valor predeterminado es No. Si es No, la secuencia de comandos solicitará confirmación antes de borrar datos del hecho principal. Se establece en Sí si la secuencia de comandos de eliminación está automatizada.

Opción para cambiar la etiqueta del usuario en la página de acceso

Una nueva marca, apigee.feature.customLoginUserLabel, te permite configurar la etiqueta del usuario en la página de acceso según sus preferencias. El valor predeterminado es Dirección de correo electrónico.

Software compatible

En esta versión, se incluyen los siguientes cambios en el software compatible:

Se agregó compatibilidad Ya no se admite

Esta versión admite las siguientes versiones de software:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Las siguientes versiones de software ya no son compatibles con esta versión:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Para obtener una lista completa de las plataformas compatibles, consulta Software y versiones compatibles.

Correcciones de errores

En esta sección, se enumeran los errores de Private Cloud que se corrigieron en esta versión. Además, esta versión incluye todas las correcciones de errores en las versiones de la IU de Edge, Edge Management y el portal que se muestran en Included Releases.

ID del problema Descripción
120421482

La creación de KVM ahora incluye verificaciones adicionales para validar la existencia del entorno especificado.

Las solicitudes POST y GET de KVM dirigidas a entornos inexistentes devolverán un error 404.
112262604

Es necesario actualizar el servidor de administración de Mint cuando se realiza una conmutación por error de Postgres

Se creó una secuencia de comandos mejorada para cambiar los detalles de conexión de Postgres para el servidor de Mint Management. Consulta Cómo controlar una conmutación por error de la base de datos de PostgreSQL.
150844280

Sin conexión a Internet, el SSO de Apigee intentó descargar una biblioteca de fuentes externa durante el acceso.

La fuente Google Sans para los encabezados, que no tiene una licencia de código abierto, se reemplazó por la fuente Noto Sans.
161351690

La política de HMAC no apareció en el selector de políticas.

La política ahora se muestra en el selector de políticas.
168149141

La instalación de la monetización fallaba en el segundo servidor de administración.

Se corrigieron algunos problemas potenciales debido a una condición de carrera durante la instalación de Mint Management Server.
170089960

No se puede cambiar la etiqueta del usuario en la página de acceso

Se agregó una nueva marca a apigee.feature.customLoginUserLabel. Con esta marca, puedes configurar la etiqueta del usuario en la página de acceso. El valor predeterminado es la etiqueta existente, es decir, Dirección de correo electrónico…
170791446

En la IU de Developers, un carácter prohibido en la dirección de correo electrónico del desarrollador impedía editar sus detalles.

Ya se solucionó este problema.
173657467

El servidor de administración no se iniciaba si los nodos de Cassandra en otros centros de datos estaban inactivos.

Se mejoró la secuencia de comandos para habilitar la autenticación de Cassandra y evitar este problema.
175638733

Se dejará de usar AWS Linux 1

Se agregó compatibilidad con AWS Linux 2.
175942835

Se permitían las solicitudes GET a dailysummaryreports sin protección contra CSRF

Ya se solucionó este problema.
178305317

El cliente de conexión de Consul no usaba todos los servidores de Consul disponibles para la conmutación por error automática

Ya se solucionó este problema.
180207712

Los clientes no pudieron agregar nodos nuevos de Cassandra debido a una propiedad CASS_HOSTS incorrecta.

La configuración de Cassandra ahora devuelve un mensaje de error mejorado si se proporciona una propiedad CASS_HOSTS incorrecta.
186503861

La política ServiceCallout dividía de forma incorrecta los valores del encabezado cuando se usaba el elemento .

Se agregó una configuración general (conf_http_HTTPHeader.{ANY}) para controlar el comportamiento predeterminado de valores múltiples y duplicados de todos los encabezados. Esta configuración solo se aplicará si no hay una configuración de encabezado específica.
182456858

El servidor de administración no siempre se conectaba al servidor de PostgreSQL de la región local.

Se optimizó el algoritmo de selección de Postgres del servidor de administración para que se conecte a un nodo de Postgres en la región local.
182857918

Se mejoraron los mensajes de registro cuando el Message Processor alcanza su límite de conexión. Esto simplifica la solución de problemas.

183147699

La expansión del centro de datos 4 del cliente falló debido a un nombre de región personalizado.

Una nueva propiedad, REGION_MAPPING, te permite asignar tus nombres de regiones personalizados a nombres de regiones estándar (dc-1, dc2, etcétera). Consulta la Referencia del archivo de configuración de Edge.
185285557

Se agregó una función opcional para que los correos electrónicos de los desarrolladores no distingan entre mayúsculas y minúsculas.

Esta función está desactivada de forma predeterminada, por lo que los correos electrónicos de los desarrolladores seguirán distinguiendo mayúsculas de minúsculas (el comportamiento actual).
189743303

La API de Analytics con un filtro para excluir proxies de API devolvía un error.

Se corrigió un problema con el análisis de filtros durante la ejecución de informes personalizados.
171240470

La actualización de administración fallaba cuando se habilitaba la autenticación o el SSL de JMX de Cassandra

Se agregó una función para proporcionar autenticación JMX y configuraciones SSL de Cassandra cuando se ejecuta la configuración o la actualización en el servidor de administración.
168560804

Cuando se creaba un flujo compartido en la IU de Edge, esta devolvía un error 403 por permisos insuficientes.

Se corrigió un valor no definido que se pasaba a la API.
171985727

Se realizaron mejoras en las configuraciones de JMX de Cassandra para que sigan otros estándares de configuración de Apigee y los cambios no se anulen durante la actualización de Cassandra.

188526117

Un comando de IP no tenía el prefijo de la ruta de acceso absoluta.

La ruta de acceso absoluta ahora se incluye en el comando.
123015330

Los números con formato incorrecto dentro del archivo .properties de un componente hacían que el componente no se iniciara

Ya se solucionó este problema.
161934168

Vulnerabilidad de diseño del protocolo PassTheHash de PostgreSQL, de PostgreSQL a Postgres v10.17

Ya se solucionó este problema.
185115206

Se realizaron mejoras para optimizar el rendimiento de las consultas de Analytics en el servidor de administración

193870176

Se agregó una configuración a nivel del router para inhabilitar las opciones de escucha del host virtual en los puertos estándar 80 y 443.

197331224

Get org devolvería un error 403-unauthorized en lugar de 404-not found si la organización no está presente.

184573211

Las extensiones de administración de Java (JMX) ya no están habilitadas de forma predeterminada para el módulo de Apigee SSO.

Se corrigieron problemas de seguridad

A continuación, se incluye una lista de los problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge Private Cloud.

ID del problema Descripción
CVE-2018-16131

Vulnerabilidad: [Denegación de servicio (DoS)] encontrada en el proyecto: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Ya se solucionó este problema.

CVE-2020-7676

Vulnerabilidad de secuencia de comandos entre sitios (XSS) en jQuery. Se corrigió una vulnerabilidad en jQuery que informaba sobre secuencias de comandos entre sitios (XSS).

CVE-2016-5388

Vulnerabilidad en el servlet de Tomcat. El servlet 8.0.53 de Tomcat existente tenía una vulnerabilidad de seguridad. La actualización del servlet de Tomcat a la versión 8.5.34 corrigió esta vulnerabilidad.

Problemas conocidos

En la siguiente tabla, se enumeran los problemas conocidos en esta versión:

ID del problema Descripción
194249507

apigee-mirror no funciona en Red Hat Enterprise Linux (RHEL) 8.0.

Como solución alternativa, instala apigee-mirror en un servidor que ejecute una versión anterior de RHEL o en otro sistema operativo compatible con Apigee. Luego, puedes usar el duplicado para agregar paquetes, incluso si instalaste Apigee en servidores de RHEL 8.0.

Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.

Próximo paso

Para comenzar a usar Edge para la nube privada 4.51.00, usa los siguientes vínculos:

Instalaciones nuevas:

Descripción general de la instalación nueva

Instalaciones existentes

Actualiza Apigee Edge 4.19.06 o 4.50.00 a la versión 4.51.00.