Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 29 tháng 7 năm 2021, chúng tôi đã phát hành phiên bản 4.51.00 của Bản phát hành tính năng Edge cho Đám mây riêng tư.
Tóm tắt về bản phát hành
Bảng sau đây tóm tắt các thay đổi trong bản phát hành này:
| Tính năng mới | Bản phát hành này có các tính năng mới sau: ○ Một cửa sổ bật lên mới cảnh báo bạn về ngày kết thúc vòng đời (EOL)○ Lựa chọn đăng xuất người dùng khi họ thay đổi mật khẩu ○ Đặt phiên bản TLS cho SMTP ○ Đã thêm một tập lệnh pg-data-purge nâng cao để tuỳ ý xoá dữ liệu khỏi các bảng dữ liệu thực tế chính○ Đã thêm sosreport, một công cụ chẩn đoán và thu thập dữ liệu cấp hệ thống mới. Để biết thêm thông tin về từng tính năng mới này, hãy xem phần Tính năng mới. |
|
| Khả năng tương thích ngược | Phiên bản Apigee Edge cho Đám mây riêng tư này có những vấn đề sau đây ảnh hưởng đến khả năng tương thích ngược:
|
|
| Bản phát hành có trong gói | Kể từ Bản phát hành tính năng Edge cho Đám mây riêng trước đây, các bản phát hành sau đây đã diễn ra và được đưa vào bản phát hành này:
|
|
| Các thành phần bị loại bỏ | Không có | |
| Ngừng sử dụng | Với việc phát hành phiên bản 4.51.00:
Để biết thêm thông tin chi tiết về các tính năng không dùng nữa, bao gồm cả thời gian biểu xoá, hãy xem bài viết Các tính năng không dùng nữa và ngừng hoạt động của Apigee. |
|
| Lỗi đã biết | Bản phát hành này có các vấn đề đã biết sau đây: Để biết thêm thông tin về từng vấn đề đã biết này, bao gồm cả các giải pháp, hãy xem phần Các vấn đề đã biết. |
|
Lộ trình nâng cấp
Để biết hướng dẫn về cách nâng cấp lên Edge cho Private Cloud 4.51.00, hãy xem bài viết Cập nhật Apigee Edge 4.19.06 hoặc 4.50.00 lên 4.51.00.
Tính năng mới
Phần này liệt kê các tính năng mới trong bản phát hành này. Ngoài ra, bản phát hành này bao gồm tất cả các tính năng trong bản phát hành Edge UI, Edge Management và Portal được liệt kê trong phần Các bản phát hành được bao gồm.
Ngoài những điểm cải tiến sau, bản phát hành này còn có nhiều điểm cải tiến về khả năng sử dụng, hiệu suất, tính bảo mật và độ ổn định.
Một cửa sổ bật lên mới sẽ cảnh báo bạn về ngày kết thúc vòng đời (EOL) của Edge cho Đám mây riêng tư
Khách hàng sử dụng Edge cho Đám mây riêng tư sẽ bắt đầu thấy thông báo cảnh báo xuất hiện 6 tháng trước ngày kết thúc hỗ trợ của phiên bản đã cài đặt. Thông báo về ngày kết thúc hỗ trợ sẽ xuất hiện một lần cho mỗi phiên trình duyệt: nếu bạn đóng thẻ hoặc trình duyệt, phiên sẽ bị mất. Nếu sau đó bạn mở lại Apigee trong trình duyệt, thông báo này sẽ xuất hiện lại.
Lựa chọn mới để đăng xuất người dùng khi họ thay đổi mật khẩu
Một cờ mới đã được thêm vào apigee.feature.clearSessionOnPasswordUpdate, cho phép bạn định cấu hình xem người dùng có bị đăng xuất sau khi bạn thay đổi mật khẩu của họ hay không.
Theo mặc định, người dùng sẽ không bị đăng xuất.
Cờ mới để đặt phiên bản TLS cho SMTP
Một cờ mới đã được thêm vào mail.smtp.ssl.protocols, cờ này chỉ định giao thức SSL được bật cho các kết nối SMTP. Tính năng này cho phép bạn định cấu hình các giao thức SSL dựa trên yêu cầu bảo mật của mình.
Bạn có thể đặt cờ này bằng cách thêm mục sau vào tệp thuộc tính, /opt/apigee/customer/application/ui.properties:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
Các giá trị có thể có cho ssl-protocol là SSLv2Hello, SSLv3, TLSv1, TLSv1.1 và TLSv1.2.
Công cụ chẩn đoán mới, sosreport
Thêm Sosreport, một công cụ chẩn đoán và thu thập dữ liệu mới ở cấp hệ thống.
Thêm tính năng hỗ trợ cho các phiên bản phần mềm mới
Apigee đã thêm tính năng hỗ trợ cho các phiên bản phần mềm sau:
- Postgres phiên bản 10.17
- Nginx phiên bản 1.20.1
- Hỗ trợ TLS 1.3 Northbound
Định cấu hình proxy chuyển tiếp.
Các cờ sau đây đã được thêm vào, cho phép bạn định cấu hình một proxy chuyển tiếp:
http.proxyHosthttp.proxyPorthttp.proxyUserhttp.proxyPassword
Theo mặc định, các giá trị của cờ sẽ trống.
Tập lệnh pg-data-purge nâng cao để xoá các bảng dữ liệu gốc khỏi số liệu phân tích
Để chạy tập lệnh, hãy nhập lệnh sau:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
Tập lệnh này có các lựa chọn sau:
Delete-from-parent-factMặc định : Không. Cũng sẽ xoá dữ liệu cũ hơn số ngày lưu giữ khỏi bảng dữ kiện chính.skip-prompt. Mặc định: Không. Nếu là Không, tập lệnh sẽ nhắc bạn xác nhận trước khi xoá dữ liệu khỏi thông tin thực tế gốc. Đặt thành Có nếu tập lệnh xoá được tự động hoá.
Lựa chọn thay đổi nhãn người dùng trên trang đăng nhập
Một cờ mới, apigee.feature.customLoginUserLabel cho phép bạn định cấu hình nhãn người dùng trên trang đăng nhập dựa trên lựa chọn ưu tiên của họ. Giá trị mặc định là Địa chỉ email.
Phần mềm được hỗ trợ
Bản phát hành này có những thay đổi sau đây đối với phần mềm được hỗ trợ:
| Đã thêm thông tin hỗ trợ | Không được hỗ trợ nữa |
|---|---|
|
Bản phát hành này hỗ trợ các phiên bản phần mềm sau:
|
Bản phát hành này không còn hỗ trợ các phiên bản phần mềm sau:
|
Để xem danh sách đầy đủ các nền tảng được hỗ trợ, hãy xem bài viết Phần mềm được hỗ trợ và các phiên bản được hỗ trợ.
Sửa lỗi
Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này. Ngoài ra, bản phát hành này còn bao gồm tất cả các bản sửa lỗi trong bản phát hành Edge UI, Edge Management và Portal như trong phần Các bản phát hành được bao gồm.
| ID vấn đề | Mô tả |
|---|---|
| 120421482 |
Quy trình tạo KVM hiện có thêm các bước kiểm tra để xác thực sự tồn tại của môi trường được chỉ định. Các yêu cầu POST và GET KVM nhắm đến những môi trường không tồn tại sẽ trả về lỗi 404. |
| 112262604 |
Bạn cần cập nhật Mint Management Server khi thực hiện quy trình chuyển đổi dự phòng Postgres Một tập lệnh nâng cao đã được tạo để thay đổi thông tin kết nối Postgres cho Máy chủ quản lý Mint. Xem phần Xử lý quy trình chuyển đổi dự phòng cơ sở dữ liệu PostgreSQL. |
| 150844280 |
Khi không có kết nối Internet, tính năng SSO của Apigee đã cố gắng tải một thư viện phông chữ bên ngoài xuống trong quá trình đăng nhập. Phông chữ Google Sans cho tiêu đề (không có giấy phép nguồn mở) đã được thay thế bằng phông chữ Noto Sans. |
| 161351690 |
Chính sách HMAC không xuất hiện trong bộ chọn chính sách. Giờ đây, chính sách này sẽ xuất hiện trong bộ chọn chính sách. |
| 168149141 |
Không cài đặt được tính năng kiếm tiền trên máy chủ quản lý thứ hai. Chúng tôi đã khắc phục một số vấn đề có thể xảy ra do điều kiện tương tranh trong quá trình cài đặt Mint Management Server. |
| 170089960 |
Không thể thay đổi nhãn người dùng trên trang đăng nhập Một cờ mới đã được thêm vàoapigee.feature.customLoginUserLabel.
Với cờ này, bạn có thể định cấu hình nhãn người dùng trên trang đăng nhập.
Giá trị mặc định là nhãn hiện có, tức là Địa chỉ email.
|
| 170791446 |
Trong giao diện người dùng dành cho nhà phát triển, một ký tự không được phép trong địa chỉ email của nhà phát triển đã ngăn việc chỉnh sửa thông tin chi tiết của nhà phát triển. Vấn đề này đã được khắc phục. |
| 173657467 |
Management Server không hoạt động nếu các nút Cassandra ở những trung tâm dữ liệu khác bị ngừng hoạt động. Tập lệnh bật xác thực Cassandra đã được cải tiến để ngăn chặn vấn đề này. |
| 175638733 |
AWS Linux 1 không được dùng nữa Đã thêm tính năng hỗ trợ cho AWS Linux 2. |
| 175942835 |
Các yêu cầu GET đến dailysummaryreports được cho phép mà không có biện pháp bảo vệ CSRF Vấn đề này đã được khắc phục |
| 178305317 |
Ứng dụng Consul Connect không sử dụng tất cả các máy chủ Consul hiện có để chuyển đổi dự phòng tự động Vấn đề này đã được khắc phục |
| 180207712 |
Khách hàng không thể thêm các nút Cassandra mới do thuộc tính CASS_HOSTS không chính xác.
|
| 186503861 |
Chính sách ServiceCallout đã phân chia không chính xác các giá trị tiêu đề khi phần tử |
| 182456858 |
Máy chủ quản lý không phải lúc nào cũng kết nối với máy chủ Postgress của khu vực địa phương. Thuật toán chọn Postgres của máy chủ Quản lý đã được tối ưu hoá để kết nối với một nút Postgres trong khu vực cục bộ |
| 182857918 |
Đã cải thiện thông báo nhật ký khi Trình xử lý thông báo đạt đến giới hạn kết nối. Việc này giúp đơn giản hoá quy trình khắc phục sự cố. |
| 183147699 |
Không mở rộng được dc-4 của khách hàng do tên khu vực tuỳ chỉnh. Một thuộc tính mới,REGION_MAPPING, cho phép bạn chỉ định tên vùng tuỳ chỉnh cho tên vùng tiêu chuẩn (dc-1, dc2, v.v.).
Xem Tài liệu tham khảo về tệp cấu hình Edge.
|
| 185285557 |
Thêm một tính năng không bắt buộc để email của nhà phát triển không phân biệt chữ hoa chữ thường. Tính năng này đang ở trạng thái tắt theo mặc định, nên email của nhà phát triển vẫn phân biệt chữ hoa chữ thường (hành vi hiện tại). |
| 189743303 |
API Analytics có bộ lọc để loại trừ các proxy API đã trả về lỗi. Chúng tôi đã khắc phục một vấn đề về việc phân tích bộ lọc trong quá trình thực thi báo cáo tuỳ chỉnh. |
| 171240470 |
Bản cập nhật quản lý không thành công khi bật Xác thực JMX hoặc SSL của Cassandra Thêm tính năng cung cấp cấu hình xác thực JMX và SSL của Cassandra khi chạy chương trình thiết lập hoặc cập nhật trên máy chủ Quản lý. |
| 168560804 |
Khi tạo một luồng dùng chung trong giao diện người dùng Edge, giao diện người dùng này trả về lỗi 403 do không có đủ quyền. Đã khắc phục một giá trị không xác định được truyền đến API. |
| 171985727 |
Cải thiện cấu hình JMX của Cassandra để các cấu hình tuân theo các tiêu chuẩn cấu hình khác của Apigee và các thay đổi không bị ghi đè trong quá trình nâng cấp Cassandra. |
| 188526117 |
Lệnh IP không có tiền tố là đường dẫn tuyệt đối. Đường dẫn tuyệt đối hiện có trong lệnh. |
| 123015330 |
Các số được định dạng sai trong tệp .properties của một thành phần khiến thành phần đó không khởi động được Vấn đề này đã được khắc phục. |
| 161934168 |
Lỗ hổng bảo mật trong thiết kế giao thức PassTheHash của PostgreSQL, do PostgreSQL cung cấp cho Postgres phiên bản 10.17 Vấn đề này đã được khắc phục. |
| 185115206 |
Cải thiện hiệu suất của các truy vấn phân tích trên Máy chủ quản lý |
| 193870176 |
Thêm cấu hình cấp Bộ định tuyến để tắt các lựa chọn nghe Máy chủ ảo trên các cổng tiêu chuẩn 80 và 443. |
| 197331224 |
Get org sẽ trả về lỗi 403-unauthorized thay vì 404-not found nếu không có org. |
| 184573211 |
Tiện ích quản lý Java (JMX) không còn được bật theo mặc định cho mô-đun Apigee SSO. |
Đã khắc phục các vấn đề bảo mật
Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.
| ID vấn đề | Mô tả |
|---|---|
| CVE-2018-16131 | Lỗ hổng bảo mật: [Từ chối dịch vụ (DoS)] được tìm thấy trong dự án: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). Vấn đề này đã được khắc phục. |
| CVE-2020-7676 | Lỗ hổng Tập lệnh trên nhiều trang web (XSS) trong jQuery. Chúng tôi đã khắc phục một lỗ hổng trong jQuery được báo cáo là có chứa tập lệnh trên nhiều trang web (XSS). |
| CVE-2016-5388 | Lỗ hổng bảo mật trong servlet Tomcat. Servlet Tomcat 8.0.53 hiện tại có một lỗ hổng bảo mật. Việc nâng cấp servlet Tomcat lên 8.5.34 đã khắc phục lỗ hổng này. |
Vấn đề đã biết
Bảng sau đây liệt kê các vấn đề đã biết trong bản phát hành này:
| ID vấn đề | Mô tả |
|---|---|
| 194249507 |
Để khắc phục, hãy cài đặt |
Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.
Bước tiếp theo
Để bắt đầu sử dụng Edge cho Đám mây riêng tư 4.51.00, hãy sử dụng các đường liên kết sau:
Lượt cài đặt mới:
Số lượt cài đặt hiện tại