4.51.00 Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 29 กรกฎาคม 2021 เราได้เปิดตัว Edge สำหรับ Private Cloud เวอร์ชัน 4.51.00

ข้อมูลสรุปของรุ่น

ตารางต่อไปนี้สรุปการเปลี่ยนแปลงในรุ่นนี้

ฟีเจอร์ใหม่

รุ่นนี้มีฟีเจอร์ใหม่ต่อไปนี้

○ หน้าต่างป๊อปอัปใหม่จะแจ้งเตือนวันที่สิ้นสุดการใช้งาน (EOL)
○ ตัวเลือกในการออกจากระบบของผู้ใช้เมื่อมีการเปลี่ยนรหัสผ่าน
○ ตั้งค่าเวอร์ชัน TLS สำหรับ SMTP
○ เพิ่มสคริปต์ pg-data-purge ที่ปรับปรุงแล้วเพื่อล้างข้อมูลจากตารางข้อเท็จจริงหลัก
○ เพิ่ม sosreport ซึ่งเป็นเครื่องมือวินิจฉัยและรวบรวมข้อมูลระดับระบบใหม่

ดูข้อมูลเพิ่มเติมเกี่ยวกับฟีเจอร์ใหม่แต่ละรายการได้ที่ ฟีเจอร์ใหม่

ความเข้ากันได้แบบย้อนหลัง

ปัญหาส่งผลต่อความเข้ากันได้แบบย้อนหลังต่อไปนี้ได้รับการแก้ไขใน Apigee Edge สำหรับ Private Cloud เวอร์ชันนี้ แล้ว

  • ระบบจะไม่เปิดใช้ Java Management Extensions (JMX) โดยค่าเริ่มต้นสำหรับโมดูล Apigee SSO (การลงชื่อเพียงครั้งเดียว) อีกต่อไป
  • เนื่องจากการแก้ไขปัญหา 132443137 (ตามที่อธิบายไว้ใน หมายเหตุประจำรุ่นของระบบคลาวด์ สาธารณะวันที่ 01.03.19) ตอนนี้ Message Processor จะไม่สนใจส่วนหัวที่ขึ้นต้นด้วย X-Apigee-* ดังนั้นคุณจึงต้องปรับโครงสร้างโค้ดที่ใช้ส่วนหัว X-Apigee-* และแทนที่ส่วนหัวเหล่านั้นด้วยส่วนหัวที่รองรับ
  • ชื่อของไฟล์บันทึก Cassandra มีการเปลี่ยนแปลง ตอนนี้คุณจะทำสิ่งต่อไปนี้ได้

    /opt/apigee/var/log/apigee-cassandra/system.log
ผลงานที่รวมอยู่

ตั้งแต่การเปิดตัวฟีเจอร์ Edge for Private Cloud ครั้งก่อน มีการเปิดตัวรุ่นต่อไปนี้ และรวมอยู่ในรุ่นนี้

○ Edge:
   20.08.03 (เราเตอร์)
   20.09.18 (เซิร์ฟเวอร์การจัดการ)
   21.03.08 (เราเตอร์, เซิร์ฟเวอร์การจัดการ, ตัวประมวลผลข้อความ)
การเลิกใช้งาน ไม่มี
การเลิกใช้งาน

เมื่อเปิดตัวเวอร์ชัน 4.51.00

  • 4.19.06: เราได้เลิกใช้งาน Apigee Edge สำหรับ Private Cloud เวอร์ชัน 4.19.06 แล้ว

ดูข้อมูลโดยละเอียดเกี่ยวกับการเลิกใช้งาน รวมถึงไทม์ไลน์การนำออกได้ที่ การเลิกใช้งานและการหยุดให้บริการของ Apigee

ปัญหาที่ทราบ

รุ่นนี้มีปัญหาที่ทราบแล้วดังต่อไปนี้

ดูข้อมูลเพิ่มเติมเกี่ยวกับปัญหาที่ทราบแต่ละรายการ รวมถึงวิธีแก้ปัญหาเบื้องต้นได้ที่ ปัญหาที่ทราบ

เส้นทางการอัปเกรด

ดูวิธีการอัปเกรดเป็น Edge สำหรับ Private Cloud 4.51.00 ได้ที่ อัปเดต Apigee Edge 4.19.06 หรือ 4.50.00 เป็น 4.51.00

ฟีเจอร์ใหม่

ส่วนนี้แสดงฟีเจอร์ใหม่ในรุ่นนี้ นอกจากนี้ รุ่นนี้ยังมีฟีเจอร์ทั้งหมดในรุ่น UI ของ Edge, การจัดการ Edge และพอร์ทัลที่แสดงอยู่ในรุ่นที่รวมไว้

นอกจากการปรับปรุงต่อไปนี้แล้ว รุ่นนี้ยังมีการปรับปรุงด้านความสามารถในการใช้งาน ประสิทธิภาพ ความปลอดภัย และความเสถียรอีกหลายอย่างด้วย

หน้าต่างป๊อปอัปใหม่จะเตือนคุณถึงวันที่สิ้นสุดอายุการใช้งาน (EOL) ของ Edge สำหรับ Private Cloud

ลูกค้า Edge สำหรับ Private Cloud จะเริ่มเห็นข้อความเตือนแสดงขึ้น 6 เดือนก่อนถึงวันที่ EOL ของเวอร์ชันที่ติดตั้ง ข้อความ EOL จะแสดง 1 ครั้งต่อเซสชันเบราว์เซอร์ หากคุณปิดแท็บหรือเบราว์เซอร์ เซสชันจะหายไป หากคุณเปิด Apigee ในเบราว์เซอร์อีกครั้ง ข้อความจะแสดงอีกครั้ง

ตัวเลือกใหม่ในการออกจากระบบของผู้ใช้เมื่อมีการเปลี่ยนรหัสผ่าน

เราได้เพิ่มฟีเจอร์ใหม่ใน apigee.feature.clearSessionOnPasswordUpdate ซึ่งช่วยให้คุณกำหนดได้ว่าระบบจะออกจากระบบของผู้ใช้หลังจากที่คุณเปลี่ยนรหัสผ่านหรือไม่ ค่าเริ่มต้นคือระบบจะไม่บันทึกผู้ใช้ออกจากระบบ

แฟล็กใหม่สำหรับตั้งค่าเวอร์ชัน TLS สำหรับ SMTP

มีการเพิ่มแฟล็กใหม่ลงใน mail.smtp.ssl.protocols ซึ่งระบุโปรโตคอล SSL ที่เปิดใช้สำหรับการเชื่อมต่อ SMTP ฟีเจอร์นี้ช่วยให้คุณกำหนดค่าโปรโตคอล SSL ตาม ข้อกำหนดด้านความปลอดภัยได้

คุณตั้งค่าสถานะนี้ได้โดยเพิ่มรายการต่อไปนี้ลงในไฟล์พร็อพเพอร์ตี้ /opt/apigee/customer/application/ui.properties

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

ค่าที่เป็นไปได้สำหรับ ssl-protocol คือ SSLv2Hello, SSLv3, TLSv1, TLSv1.1 และ TLSv1.2

เครื่องมือวินิจฉัยใหม่ sosreport

เพิ่ม Sosreport ซึ่งเป็นเครื่องมือใหม่สำหรับการวินิจฉัยและการเก็บรวบรวมข้อมูลระดับระบบ

เพิ่มการรองรับซอฟต์แวร์เวอร์ชันใหม่

Apigee ได้เพิ่มการรองรับซอฟต์แวร์เวอร์ชันต่อไปนี้

กำหนดค่าพร็อกซีเซิร์ฟเวอร์

มีการเพิ่มฟีเจอร์ต่อไปนี้ ซึ่งช่วยให้คุณกำหนดค่าพร็อกซีส่งต่อได้

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

โดยค่าเริ่มต้น ค่าของ Flag จะว่างเปล่า

สคริปต์ pg-data-purge ที่ได้รับการปรับปรุงเพื่อล้างตารางข้อเท็จจริงหลักจากข้อมูลวิเคราะห์

หากต้องการเรียกใช้สคริปต์ ให้ป้อนคำสั่งต่อไปนี้

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

สคริปต์มีตัวเลือกต่อไปนี้

  • Delete-from-parent-fact ค่าเริ่มต้น : ไม่ ระบบจะลบข้อมูลที่เก่ากว่าการเก็บรักษา วันออกจากตารางข้อเท็จจริงหลักด้วย
  • skip-prompt. ค่าเริ่มต้น: ไม่ หากเป็น "ไม่" สคริปต์จะแจ้งให้ยืนยัน ก่อนลบข้อมูลจากข้อเท็จจริงหลัก ตั้งค่าเป็น "ใช่" หากสคริปต์การล้างข้อมูลเป็นแบบอัตโนมัติ

ตัวเลือกในการเปลี่ยนป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบ

ฟีเจอร์ใหม่ apigee.feature.customLoginUserLabel ช่วยให้คุณกำหนดค่าป้ายกำกับผู้ใช้ ในหน้าเข้าสู่ระบบตามค่ากำหนดของผู้ใช้ได้ ค่าเริ่มต้นคืออีเมล

ซอฟต์แวร์ที่รองรับ

รุ่นนี้มีการเปลี่ยนแปลงต่อไปนี้ในซอฟต์แวร์ที่รองรับ

เพิ่มการสนับสนุนแล้ว ไม่รองรับอีกต่อไป

รุ่นนี้รองรับซอฟต์แวร์เวอร์ชันต่อไปนี้

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

ระบบไม่รองรับซอฟต์แวร์เวอร์ชันต่อไปนี้ในรุ่นนี้อีกต่อไป

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

ดูรายการแพลตฟอร์มทั้งหมดที่รองรับได้ที่ ซอฟต์แวร์ที่รองรับและเวอร์ชันที่รองรับ

การแก้ไขบั๊ก

ส่วนนี้แสดงข้อบกพร่องของ Private Cloud ที่ได้รับการแก้ไขในรุ่นนี้ นอกจากนี้ รุ่นนี้ยังมีการแก้ไขข้อบกพร่องทั้งหมดใน UI ของ Edge, การจัดการ Edge และรุ่นพอร์ทัลที่แสดงในรุ่นที่รวมไว้

รหัสปัญหา คำอธิบาย
120421482

ตอนนี้การสร้าง KVM มีการตรวจสอบเพิ่มเติมเพื่อยืนยันการมีอยู่ของ สภาพแวดล้อมที่ระบุ

คำขอ KVM แบบ POST และ GET ที่กำหนดเป้าหมายไปยังสภาพแวดล้อมที่ไม่มีอยู่จะแสดงข้อผิดพลาด 404
112262604

ต้องอัปเดตเซิร์ฟเวอร์การจัดการ Mint เมื่อดำเนินการ Failover ของ Postgres

เราได้สร้างสคริปต์ที่ได้รับการปรับปรุงเพื่อเปลี่ยนรายละเอียดการเชื่อมต่อ Postgres สำหรับเซิร์ฟเวอร์ Mint Management ดูการจัดการ การเปลี่ยนไปใช้ฐานข้อมูล PostgreSQL สำรอง
150844280

เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ต Apigee SSO พยายามดาวน์โหลดไลบรารีแบบอักษรภายนอกระหว่างการ เข้าสู่ระบบ

ระบบได้แทนที่แบบอักษร Google Sans สำหรับส่วนหัว ซึ่งไม่มีใบอนุญาตโอเพนซอร์ส ด้วยแบบอักษร Noto Sans
161351690

นโยบาย HMAC ไม่ปรากฏในตัวเลือกนโยบาย

ตอนนี้จะเห็นนโยบายในเครื่องมือเลือกนโยบายแล้ว
168149141

การติดตั้งการสร้างรายได้ล้มเหลวในเซิร์ฟเวอร์การจัดการที่ 2

แก้ไขปัญหาที่อาจเกิดขึ้นเนื่องจาก Race Condition ระหว่างการติดตั้ง Mint Management Server แล้ว
170089960

เปลี่ยนป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบไม่ได้

มีการเพิ่มฟีเจอร์ใหม่ใน apigee.feature.customLoginUserLabel ค่าสถานะนี้ช่วยให้คุณกำหนดค่าป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบได้ ค่าเริ่มต้นคือป้ายกำกับที่มีอยู่ เช่น อีเมล..
170791446

ใน UI ของนักพัฒนาแอป อักขระที่ไม่อนุญาตในอีเมลของนักพัฒนาแอปทำให้แก้ไขรายละเอียดของนักพัฒนาแอปไม่ได้

ปัญหานี้ได้รับการแก้ไขแล้ว
173657467

Management Server ไม่ทำงานหากโหนด Cassandra ในศูนย์ข้อมูลอื่นๆ หยุดทำงาน

เราได้ปรับปรุงสคริปต์การเปิดใช้การตรวจสอบสิทธิ์ Cassandra เพื่อป้องกันปัญหานี้
175638733

กำลังจะเลิกใช้งาน AWS Linux 1

เพิ่มการรองรับ AWS Linux 2 แล้ว
175942835

ระบบอนุญาตคำขอ GET ไปยัง dailysummaryreports โดยไม่มีการป้องกัน CSRF

ปัญหานี้ได้รับการแก้ไขแล้ว
178305317

ไคลเอ็นต์ Consul Connect ไม่ได้ใช้เซิร์ฟเวอร์ Consul ที่พร้อมใช้งานทั้งหมดสำหรับการเปลี่ยนเส้นทางเมื่อเกิดข้อผิดพลาดโดยอัตโนมัติ

ปัญหานี้ได้รับการแก้ไขแล้ว
180207712

ลูกค้าเพิ่มโหนด Cassandra ใหม่ไม่ได้เนื่องจากพร็อพเพอร์ตี้ CASS_HOSTS ไม่ถูกต้อง

ตอนนี้การตั้งค่า Cassandra จะแสดงข้อความแสดงข้อผิดพลาดที่ได้รับการปรับปรุง หากมีการระบุพร็อพเพอร์ตี้ CASS_HOSTS ที่ไม่ถูกต้อง
186503861

นโยบาย ServiceCallout แยกค่าส่วนหัวอย่างไม่ถูกต้องเมื่อใช้องค์ประกอบ

เพิ่มการกำหนดค่าทั่วไป (conf_http_HTTPHeader.{ANY}) เพื่อควบคุมลักษณะการทำงานเริ่มต้นแบบหลายค่า และแบบซ้ำของส่วนหัวทั้งหมด การกำหนดค่านี้จะมีผลเฉพาะในกรณีที่ไม่มีการกำหนดค่าส่วนหัวที่เฉพาะเจาะจง
182456858

เซิร์ฟเวอร์การจัดการไม่ได้เชื่อมต่อกับเซิร์ฟเวอร์ Postgres ของภูมิภาคในเครื่องเสมอไป

เราได้เพิ่มประสิทธิภาพอัลกอริทึมการเลือก Postgres ของเซิร์ฟเวอร์การจัดการเพื่อให้เซิร์ฟเวอร์เชื่อมต่อกับโหนด Postgres ในภูมิภาคท้องถิ่น
182857918

ปรับปรุงข้อความในบันทึกเมื่อ Message Processor ถึงขีดจำกัดการเชื่อมต่อแล้ว ซึ่งจะช่วยให้การแก้ปัญหาง่ายขึ้น

183147699

การขยาย dc-4 ของลูกค้าล้มเหลวเนื่องจากชื่อภูมิภาคที่กำหนดเอง

พร็อพเพอร์ตี้ใหม่ REGION_MAPPING ช่วยให้คุณกำหนดชื่อภูมิภาคที่กำหนดเองให้กับ ชื่อภูมิภาคมาตรฐาน (dc-1, dc2 และอื่นๆ) ได้ ดูการกำหนดค่า Edge การอ้างอิงไฟล์
185285557

เพิ่มฟีเจอร์ที่ไม่บังคับเพื่อให้ระบบไม่สนใจตัวพิมพ์เล็กและตัวพิมพ์ใหญ่ในอีเมลของนักพัฒนาแอป

ระบบจะปิดฟีเจอร์นี้โดยค่าเริ่มต้น ดังนั้นอีเมลของนักพัฒนาแอปจะยังคงคำนึงถึงตัวพิมพ์เล็กและตัวพิมพ์ใหญ่ต่อไป (ลักษณะการทำงานปัจจุบัน)
189743303

Analytics API ที่มีตัวกรองเพื่อยกเว้นพร็อกซี API แสดงข้อผิดพลาด

แก้ไขปัญหาเกี่ยวกับการแยกวิเคราะห์ตัวกรองในระหว่างการเรียกใช้รายงานที่กําหนดเองแล้ว
171240470

การอัปเดตการจัดการล้มเหลวเมื่อเปิดใช้การตรวจสอบสิทธิ์ JMX ของ Cassandra หรือ SSL

เพิ่มฟีเจอร์เพื่อระบุการกำหนดค่าการตรวจสอบสิทธิ์ JMX และ SSL ของ Cassandra เมื่อเรียกใช้ การตั้งค่าหรือการอัปเดตในเซิร์ฟเวอร์การจัดการ
168560804

เมื่อสร้างโฟลว์ที่แชร์ใน UI ของ Edge นั้น UI จะแสดงข้อผิดพลาด 403 เนื่องจากสิทธิ์ไม่เพียงพอ

แก้ไขค่าที่ไม่ได้กำหนดซึ่งส่งไปยัง API
171985727

ปรับปรุงการกำหนดค่า JMX ของ Cassandra เพื่อให้การกำหนดค่าเป็นไปตามมาตรฐานการกำหนดค่าอื่นๆ ของ Apigee และระบบจะไม่ลบล้างการเปลี่ยนแปลงในระหว่างการอัปเกรด Cassandra

188526117

คำสั่ง IP ไม่ได้นำหน้าด้วยเส้นทางแบบสัมบูรณ์

ตอนนี้เส้นทางแบบเต็มจะรวมอยู่ในคำสั่งแล้ว
123015330

หมายเลขที่จัดรูปแบบไม่ถูกต้องภายในไฟล์ .properties ของคอมโพเนนต์ทำให้คอมโพเนนต์เริ่มต้นไม่สำเร็จ

ปัญหานี้ได้รับการแก้ไขแล้ว
161934168

ช่องโหว่ในการออกแบบโปรโตคอล PassTheHash ของ PostgreSQL โดย PostgreSQL ถึง Postgres v10.17

ปัญหานี้ได้รับการแก้ไขแล้ว
185115206

ปรับปรุงเพื่อเพิ่มประสิทธิภาพของคำค้นหาข้อมูลวิเคราะห์ในเซิร์ฟเวอร์การจัดการ

193870176

เพิ่มการกำหนดค่าระดับเราเตอร์เพื่อปิดใช้ตัวเลือกการฟังโฮสต์เสมือนในพอร์ตมาตรฐาน 80 และ 443

197331224

Get org จะแสดงข้อผิดพลาด 403-unauthorized แทนที่จะเป็น 404-not found หากไม่มี org

184573211

โมดูล Apigee SSO จะไม่เปิดใช้ Java Management Extensions (JMX) โดยค่าเริ่มต้นอีกต่อไป

แก้ไขปัญหาด้านความปลอดภัยแล้ว

รายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในรุ่นนี้มีดังนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
CVE-2018-16131

พบช่องโหว่ [การปฏิเสธการให้บริการ (DoS)] ในโปรเจ็กต์ unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493) ปัญหานี้ได้รับการแก้ไขแล้ว

CVE-2020-7676

ช่องโหว่ Cross-site Scripting (XSS) ใน jQuery แก้ไขช่องโหว่ใน jQuery ซึ่งรายงาน Cross-site Scripting (XSS)

CVE-2016-5388

ช่องโหว่ใน Tomcat Servlet Servlet 8.0.53 ของ Tomcat ที่มีอยู่มีช่องโหว่ด้านความปลอดภัย การอัปเกรด Tomcat Servlet เป็น 8.5.34 ช่วยแก้ไขช่องโหว่นี้ได้

ปัญหาที่ทราบ

ตารางต่อไปนี้แสดงปัญหาที่ทราบแล้วในรุ่นนี้

รหัสปัญหา คำอธิบาย
194249507

apigee-mirror ใช้ไม่ได้ใน Red Hat Enterprise Linux (RHEL) 8.0

วิธีแก้ปัญหาชั่วคราวคือติดตั้ง apigee-mirror ในเซิร์ฟเวอร์ที่ใช้ RHEL เวอร์ชันต่ำกว่า หรือระบบปฏิบัติการที่รองรับอื่น สำหรับ Apigee จากนั้นคุณจะใช้มิเรอร์เพื่อ เพิ่มแพ็กเกจได้แม้ว่าจะติดตั้ง Apigee ในเซิร์ฟเวอร์ RHEL 8.0 ก็ตาม

ดูรายการปัญหาที่ทราบทั้งหมดได้ที่ปัญหาที่ทราบเกี่ยวกับ Edge สำหรับ Private Cloud

ขั้นตอนถัดไป

หากต้องการเริ่มต้นใช้งาน Edge สำหรับ Private Cloud 4.51.00 ให้ใช้ลิงก์ต่อไปนี้

การติดตั้งใหม่:

ภาพรวมการติดตั้งใหม่

การติดตั้งที่มีอยู่

อัปเดต Apigee Edge 4.19.06 หรือ 4.50.00 เป็น 4.51.00