Ghi chú phát hành 4.51.00 Edge dành cho đám mây riêng tư

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 29 tháng 7 năm 2021, chúng tôi đã phát hành phiên bản 4.51.00 của Bản phát hành tính năng Edge cho Đám mây riêng tư.

Tóm tắt về bản phát hành

Bảng sau đây tóm tắt các thay đổi trong bản phát hành này:

Tính năng mới

Bản phát hành này có các tính năng mới sau:

○ Một cửa sổ bật lên mới cảnh báo bạn về ngày kết thúc vòng đời (EOL)
○ Lựa chọn đăng xuất người dùng khi họ thay đổi mật khẩu
○ Đặt phiên bản TLS cho SMTP
○ Đã thêm một tập lệnh pg-data-purge nâng cao để tuỳ ý xoá dữ liệu khỏi các bảng dữ liệu thực tế chính
○ Đã thêm sosreport, một công cụ chẩn đoán và thu thập dữ liệu cấp hệ thống mới.

Để biết thêm thông tin về từng tính năng mới này, hãy xem phần Tính năng mới.

Khả năng tương thích ngược

Phiên bản Apigee Edge cho Đám mây riêng tư này có những vấn đề sau đây ảnh hưởng đến khả năng tương thích ngược:

  • Java Management Extensions (JMX) không còn được bật theo mặc định cho mô-đun Apigee SSO (đăng nhập một lần).
  • Do bản sửa lỗi cho vấn đề 132443137 (như mô tả trong ghi chú phát hành Cloud công khai 19.03.01), Trình xử lý thông báo hiện bỏ qua các tiêu đề bắt đầu bằng X-Apigee-*. Do đó, bạn phải tái cấu trúc mọi mã sử dụng tiêu đề X-Apigee-* và thay thế các tiêu đề đó bằng những tiêu đề được hỗ trợ.
  • Tên của tệp nhật ký Cassandra đã thay đổi. Hiện tại, bạn có thể:

    /opt/apigee/var/log/apigee-cassandra/system.log
Bản phát hành có trong gói

Kể từ Bản phát hành tính năng Edge cho Đám mây riêng trước đây, các bản phát hành sau đây đã diễn ra và được đưa vào bản phát hành này:

○ Edge:
   20.08.03 (Bộ định tuyến)
   20.09.18 (Máy chủ quản lý)
   21.03.08 (Bộ định tuyến, Máy chủ quản lý, Trình xử lý thông báo)
Các thành phần bị loại bỏ Không có
Ngừng sử dụng

Với việc phát hành phiên bản 4.51.00:

  • 4.19.06: Phiên bản 4.19.06 của Apigee Edge cho Đám mây riêng hiện không được dùng nữa.

Để biết thêm thông tin chi tiết về các tính năng không dùng nữa, bao gồm cả thời gian biểu xoá, hãy xem bài viết Các tính năng không dùng nữa và ngừng hoạt động của Apigee.

Lỗi đã biết

Bản phát hành này có các vấn đề đã biết sau đây:

Để biết thêm thông tin về từng vấn đề đã biết này, bao gồm cả các giải pháp, hãy xem phần Các vấn đề đã biết.

Lộ trình nâng cấp

Để biết hướng dẫn về cách nâng cấp lên Edge cho Private Cloud 4.51.00, hãy xem bài viết Cập nhật Apigee Edge 4.19.06 hoặc 4.50.00 lên 4.51.00.

Tính năng mới

Phần này liệt kê các tính năng mới trong bản phát hành này. Ngoài ra, bản phát hành này bao gồm tất cả các tính năng trong bản phát hành Edge UI, Edge Management và Portal được liệt kê trong phần Các bản phát hành được bao gồm.

Ngoài những điểm cải tiến sau, bản phát hành này còn có nhiều điểm cải tiến về khả năng sử dụng, hiệu suất, tính bảo mật và độ ổn định.

Một cửa sổ bật lên mới sẽ cảnh báo bạn về ngày kết thúc vòng đời (EOL) của Edge cho Đám mây riêng tư

Khách hàng sử dụng Edge cho Đám mây riêng tư sẽ bắt đầu thấy thông báo cảnh báo xuất hiện 6 tháng trước ngày kết thúc hỗ trợ của phiên bản đã cài đặt. Thông báo về ngày kết thúc hỗ trợ sẽ xuất hiện một lần cho mỗi phiên trình duyệt: nếu bạn đóng thẻ hoặc trình duyệt, phiên sẽ bị mất. Nếu sau đó bạn mở lại Apigee trong trình duyệt, thông báo này sẽ xuất hiện lại.

Lựa chọn mới để đăng xuất người dùng khi họ thay đổi mật khẩu

Một cờ mới đã được thêm vào apigee.feature.clearSessionOnPasswordUpdate, cho phép bạn định cấu hình xem người dùng có bị đăng xuất sau khi bạn thay đổi mật khẩu của họ hay không. Theo mặc định, người dùng sẽ không bị đăng xuất.

Cờ mới để đặt phiên bản TLS cho SMTP

Một cờ mới đã được thêm vào mail.smtp.ssl.protocols, cờ này chỉ định giao thức SSL được bật cho các kết nối SMTP. Tính năng này cho phép bạn định cấu hình các giao thức SSL dựa trên yêu cầu bảo mật của mình.

Bạn có thể đặt cờ này bằng cách thêm mục sau vào tệp thuộc tính, /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

Các giá trị có thể có cho ssl-protocolSSLv2Hello, SSLv3, TLSv1, TLSv1.1TLSv1.2.

Công cụ chẩn đoán mới, sosreport

Thêm Sosreport, một công cụ chẩn đoán và thu thập dữ liệu mới ở cấp hệ thống.

Thêm tính năng hỗ trợ cho các phiên bản phần mềm mới

Apigee đã thêm tính năng hỗ trợ cho các phiên bản phần mềm sau:

Định cấu hình proxy chuyển tiếp.

Các cờ sau đây đã được thêm vào, cho phép bạn định cấu hình một proxy chuyển tiếp:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

Theo mặc định, các giá trị của cờ sẽ trống.

Tập lệnh pg-data-purge nâng cao để xoá các bảng dữ liệu gốc khỏi số liệu phân tích

Để chạy tập lệnh, hãy nhập lệnh sau:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

Tập lệnh này có các lựa chọn sau:

  • Delete-from-parent-fact Mặc định : Không. Cũng sẽ xoá dữ liệu cũ hơn số ngày lưu giữ khỏi bảng dữ kiện chính.
  • skip-prompt. Mặc định: Không. Nếu là Không, tập lệnh sẽ nhắc bạn xác nhận trước khi xoá dữ liệu khỏi thông tin thực tế gốc. Đặt thành Có nếu tập lệnh xoá được tự động hoá.

Lựa chọn thay đổi nhãn người dùng trên trang đăng nhập

Một cờ mới, apigee.feature.customLoginUserLabel cho phép bạn định cấu hình nhãn người dùng trên trang đăng nhập dựa trên lựa chọn ưu tiên của họ. Giá trị mặc định là Địa chỉ email.

Phần mềm được hỗ trợ

Bản phát hành này có những thay đổi sau đây đối với phần mềm được hỗ trợ:

Đã thêm thông tin hỗ trợ Không được hỗ trợ nữa

Bản phát hành này hỗ trợ các phiên bản phần mềm sau:

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

Bản phát hành này không còn hỗ trợ các phiên bản phần mềm sau:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

Để xem danh sách đầy đủ các nền tảng được hỗ trợ, hãy xem bài viết Phần mềm được hỗ trợ và các phiên bản được hỗ trợ.

Sửa lỗi

Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này. Ngoài ra, bản phát hành này còn bao gồm tất cả các bản sửa lỗi trong bản phát hành Edge UI, Edge Management và Portal như trong phần Các bản phát hành được bao gồm.

ID vấn đề Mô tả
120421482

Quy trình tạo KVM hiện có thêm các bước kiểm tra để xác thực sự tồn tại của môi trường được chỉ định.

Các yêu cầu POST và GET KVM nhắm đến những môi trường không tồn tại sẽ trả về lỗi 404.
112262604

Bạn cần cập nhật Mint Management Server khi thực hiện quy trình chuyển đổi dự phòng Postgres

Một tập lệnh nâng cao đã được tạo để thay đổi thông tin kết nối Postgres cho Máy chủ quản lý Mint. Xem phần Xử lý quy trình chuyển đổi dự phòng cơ sở dữ liệu PostgreSQL.
150844280

Khi không có kết nối Internet, tính năng SSO của Apigee đã cố gắng tải một thư viện phông chữ bên ngoài xuống trong quá trình đăng nhập.

Phông chữ Google Sans cho tiêu đề (không có giấy phép nguồn mở) đã được thay thế bằng phông chữ Noto Sans.
161351690

Chính sách HMAC không xuất hiện trong bộ chọn chính sách.

Giờ đây, chính sách này sẽ xuất hiện trong bộ chọn chính sách.
168149141

Không cài đặt được tính năng kiếm tiền trên máy chủ quản lý thứ hai.

Chúng tôi đã khắc phục một số vấn đề có thể xảy ra do điều kiện tương tranh trong quá trình cài đặt Mint Management Server.
170089960

Không thể thay đổi nhãn người dùng trên trang đăng nhập

Một cờ mới đã được thêm vào apigee.feature.customLoginUserLabel. Với cờ này, bạn có thể định cấu hình nhãn người dùng trên trang đăng nhập. Giá trị mặc định là nhãn hiện có, tức là Địa chỉ email.
170791446

Trong giao diện người dùng dành cho nhà phát triển, một ký tự không được phép trong địa chỉ email của nhà phát triển đã ngăn việc chỉnh sửa thông tin chi tiết của nhà phát triển.

Vấn đề này đã được khắc phục.
173657467

Management Server không hoạt động nếu các nút Cassandra ở những trung tâm dữ liệu khác bị ngừng hoạt động.

Tập lệnh bật xác thực Cassandra đã được cải tiến để ngăn chặn vấn đề này.
175638733

AWS Linux 1 không được dùng nữa

Đã thêm tính năng hỗ trợ cho AWS Linux 2.
175942835

Các yêu cầu GET đến dailysummaryreports được cho phép mà không có biện pháp bảo vệ CSRF

Vấn đề này đã được khắc phục
178305317

Ứng dụng Consul Connect không sử dụng tất cả các máy chủ Consul hiện có để chuyển đổi dự phòng tự động

Vấn đề này đã được khắc phục
180207712

Khách hàng không thể thêm các nút Cassandra mới do thuộc tính CASS_HOSTS không chính xác.

Chế độ thiết lập Cassandra hiện trả về một thông báo lỗi hiệu quả hơn nếu bạn cung cấp một thuộc tính CASS_HOSTS không chính xác.
186503861

Chính sách ServiceCallout đã phân chia không chính xác các giá trị tiêu đề khi phần tử được sử dụng.

Đã thêm một cấu hình chung (conf_http_HTTPHeader.{ANY}) để kiểm soát hành vi mặc định có nhiều giá trị và hành vi trùng lặp của tất cả các Tiêu đề. Cấu hình này sẽ chỉ áp dụng nếu không có cấu hình tiêu đề cụ thể.
182456858

Máy chủ quản lý không phải lúc nào cũng kết nối với máy chủ Postgress của khu vực địa phương.

Thuật toán chọn Postgres của máy chủ Quản lý đã được tối ưu hoá để kết nối với một nút Postgres trong khu vực cục bộ
182857918

Đã cải thiện thông báo nhật ký khi Trình xử lý thông báo đạt đến giới hạn kết nối. Việc này giúp đơn giản hoá quy trình khắc phục sự cố.

183147699

Không mở rộng được dc-4 của khách hàng do tên khu vực tuỳ chỉnh.

Một thuộc tính mới, REGION_MAPPING, cho phép bạn chỉ định tên vùng tuỳ chỉnh cho tên vùng tiêu chuẩn (dc-1, dc2, v.v.). Xem Tài liệu tham khảo về tệp cấu hình Edge.
185285557

Thêm một tính năng không bắt buộc để email của nhà phát triển không phân biệt chữ hoa chữ thường.

Tính năng này đang ở trạng thái tắt theo mặc định, nên email của nhà phát triển vẫn phân biệt chữ hoa chữ thường (hành vi hiện tại).
189743303

API Analytics có bộ lọc để loại trừ các proxy API đã trả về lỗi.

Chúng tôi đã khắc phục một vấn đề về việc phân tích bộ lọc trong quá trình thực thi báo cáo tuỳ chỉnh.
171240470

Bản cập nhật quản lý không thành công khi bật Xác thực JMX hoặc SSL của Cassandra

Thêm tính năng cung cấp cấu hình xác thực JMX và SSL của Cassandra khi chạy chương trình thiết lập hoặc cập nhật trên máy chủ Quản lý.
168560804

Khi tạo một luồng dùng chung trong giao diện người dùng Edge, giao diện người dùng này trả về lỗi 403 do không có đủ quyền.

Đã khắc phục một giá trị không xác định được truyền đến API.
171985727

Cải thiện cấu hình JMX của Cassandra để các cấu hình tuân theo các tiêu chuẩn cấu hình khác của Apigee và các thay đổi không bị ghi đè trong quá trình nâng cấp Cassandra.

188526117

Lệnh IP không có tiền tố là đường dẫn tuyệt đối.

Đường dẫn tuyệt đối hiện có trong lệnh.
123015330

Các số được định dạng sai trong tệp .properties của một thành phần khiến thành phần đó không khởi động được

Vấn đề này đã được khắc phục.
161934168

Lỗ hổng bảo mật trong thiết kế giao thức PassTheHash của PostgreSQL, do PostgreSQL cung cấp cho Postgres phiên bản 10.17

Vấn đề này đã được khắc phục.
185115206

Cải thiện hiệu suất của các truy vấn phân tích trên Máy chủ quản lý

193870176

Thêm cấu hình cấp Bộ định tuyến để tắt các lựa chọn nghe Máy chủ ảo trên các cổng tiêu chuẩn 80 và 443.

197331224

Get org sẽ trả về lỗi 403-unauthorized thay vì 404-not found nếu không có org.

184573211

Tiện ích quản lý Java (JMX) không còn được bật theo mặc định cho mô-đun Apigee SSO.

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.

ID vấn đề Mô tả
CVE-2018-16131

Lỗ hổng bảo mật: [Từ chối dịch vụ (DoS)] được tìm thấy trong dự án: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Vấn đề này đã được khắc phục.

CVE-2020-7676

Lỗ hổng Tập lệnh trên nhiều trang web (XSS) trong jQuery. Chúng tôi đã khắc phục một lỗ hổng trong jQuery được báo cáo là có chứa tập lệnh trên nhiều trang web (XSS).

CVE-2016-5388

Lỗ hổng bảo mật trong servlet Tomcat. Servlet Tomcat 8.0.53 hiện tại có một lỗ hổng bảo mật. Việc nâng cấp servlet Tomcat lên 8.5.34 đã khắc phục lỗ hổng này.

Vấn đề đã biết

Bảng sau đây liệt kê các vấn đề đã biết trong bản phát hành này:

ID vấn đề Mô tả
194249507

apigee-mirror không hoạt động trên Red Hat Enterprise Linux (RHEL) 8.0.

Để khắc phục, hãy cài đặt apigee-mirror trên một máy chủ chạy phiên bản thấp hơn của RHEL hoặc một hệ điều hành được hỗ trợ khác cho Apigee. Sau đó, bạn có thể dùng bản sao để thêm các gói ngay cả khi bạn đã cài đặt Apigee trên máy chủ RHEL 8.0.

Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.

Bước tiếp theo

Để bắt đầu sử dụng Edge cho Đám mây riêng tư 4.51.00, hãy sử dụng các đường liên kết sau:

Lượt cài đặt mới:

Tổng quan về lượt cài đặt mới

Số lượt cài đặt hiện tại

Cập nhật Apigee Edge 4.19.06 hoặc 4.50.00 lên 4.51.00.