4.51.00 Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบ Apigee Edge
ไปที่ เอกสารประกอบเกี่ยวกับ Apigee X.
ข้อมูล

เมื่อวันที่ 29 กรกฎาคม 2021 เราได้เปิดตัว Edge สำหรับการเปิดตัวฟีเจอร์ Private Cloud เวอร์ชัน 4.51.00

ข้อมูลสรุปของรุ่น

ตารางต่อไปนี้สรุปการเปลี่ยนแปลงในรุ่นนี้

ฟีเจอร์ใหม่

โดยรุ่นนี้จะมีฟีเจอร์ใหม่ต่อไปนี้

○ หน้าต่างป๊อปอัปใหม่จะเตือนคุณเกี่ยวกับวันที่สิ้นสุดอายุการใช้งาน (EOL)
○ ตัวเลือกในการออกจากระบบของผู้ใช้เมื่อมีการเปลี่ยนรหัสผ่าน
○ ตั้งค่าเวอร์ชัน TLS สำหรับ SMTP
○ เพิ่มสคริปต์ pg-data-purge ขั้นสูงใน (ไม่บังคับ) ลบข้อมูลออกจากตารางข้อเท็จจริงระดับบนสุด
○ เพิ่ม Sosreport ซึ่งเป็นการวินิจฉัยและข้อมูลระดับระบบใหม่ เครื่องมือรวบรวมข้อมูล

สำหรับรายละเอียดเกี่ยวกับฟีเจอร์ใหม่ๆ เหล่านี้ ดูที่ ฟีเจอร์ใหม่

ความเข้ากันได้แบบย้อนหลัง

ปัญหาต่อไปนี้ที่ส่งผลกระทบต่อความเข้ากันได้แบบย้อนหลังในเวอร์ชันนี้ ของ Apigee Edge สำหรับ Private Cloud

  • ส่วนขยายการจัดการ Java (JMX) ไม่ได้เปิดใช้งานโดยค่าเริ่มต้นสำหรับ SSO ของ Apigee (รายการเดียว Sign-on)
  • เนื่องจากการแก้ไขปัญหา 132443137 (ตามที่อธิบายไว้ใน 19.03.01 สาธารณะ บันทึกประจำรุ่นของ Cloud) ตอนนี้เครื่องมือประมวลผลข้อความจะไม่สนใจส่วนหัวที่ขึ้นต้นด้วย X-Apigee-* ดังนั้น คุณจึงต้องเปลี่ยนโครงสร้างภายในโค้ดที่ใช้ ส่วนหัว X-Apigee-* และแทนที่ส่วนหัวเหล่านั้นด้วยส่วนหัวที่รองรับ
  • เปลี่ยนชื่อไฟล์บันทึกของ Cassandra แล้ว ขณะนี้คือ:

    /opt/apigee/var/log/apigee-cassandra/system.log
ผลงานที่รวมไว้

ตั้งแต่ Edge สำหรับการเปิดตัวฟีเจอร์ Private Cloud ก่อนหน้านี้ ได้เปิดตัวรุ่นต่อไปนี้ เกิดขึ้นและรวมอยู่ในรุ่นนี้

○ ขอบ:
20.08.03 (เราเตอร์)
20.09.18 (เซิร์ฟเวอร์การจัดการ)
21.03.08 (เราเตอร์, เซิร์ฟเวอร์การจัดการ, ตัวประมวลผลข้อความ)
การเกษียณอายุ ไม่มี
การเลิกใช้งาน

ในรุ่น 4.51.00:

  • 4.19.06: Apigee Edge เวอร์ชัน 4.19.06 สำหรับ Private Cloud เลิกใช้งานแล้วในตอนนี้

ดูข้อมูลโดยละเอียดเพิ่มเติมเกี่ยวกับการเลิกใช้งานรวมถึงลำดับเวลาการนำออกได้ที่ การเลิกใช้งานและการเลิกใช้ Apigee

ปัญหาที่ทราบ

การเผยแพร่นี้มีปัญหาที่ทราบดังต่อไปนี้

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับแต่ละปัญหาที่ทราบแล้ว รวมถึงวิธีแก้ปัญหาเฉพาะหน้า โปรดดูที่ ปัญหาที่ทราบแล้ว

เส้นทางการอัปเกรด

สำหรับคำแนะนำเกี่ยวกับการอัปเกรดเป็น Edge for Private Cloud 4.51.00 ดู อัปเดต Apigee Edge 4.19.06 หรือ 4.50.00 เป็น 4.51.00

ฟีเจอร์ใหม่

ส่วนนี้จะแสดงฟีเจอร์ใหม่ในรุ่นนี้ นอกจากนี้ รุ่นนี้ยังมี ใน Edge UI, การจัดการ Edge และรุ่นต่างๆ ของพอร์ทัลที่แสดงอยู่ใน รุ่นที่รวม

นอกจากการปรับปรุงต่อไปนี้แล้ว รุ่นนี้ยังมีความสามารถในการใช้งานที่หลากหลาย การเพิ่มประสิทธิภาพ ความปลอดภัย และความเสถียร

หน้าต่างป๊อปอัปใหม่จะเตือนให้คุณทราบวันที่สิ้นสุดอายุการใช้งาน (EOL) ของ Edge สำหรับ Private Cloud

Edge สำหรับลูกค้า Private Cloud จะเริ่มเห็นข้อความเตือนที่แสดงก่อนระยะเวลา 6 เดือน วันที่ EOL ของเวอร์ชันที่ติดตั้ง ข้อความ EOL จะแสดง 1 ครั้งต่อเซสชันเบราว์เซอร์ ดังนี้ หากคุณปิดแท็บหรือเบราว์เซอร์ เซสชันดังกล่าวจะหายไป หากคุณเปิด Apigee อีกครั้งในเบราว์เซอร์ ข้อความจะแสดงขึ้นอีกครั้ง

ตัวเลือกใหม่ในการออกจากระบบของผู้ใช้เมื่อมีการเปลี่ยนรหัสผ่าน

มีการเพิ่ม Flag ใหม่ลงใน apigee.feature.clearSessionOnPasswordUpdate ซึ่งช่วยให้ คุณจะกำหนดค่าได้ว่าจะให้ผู้ใช้ออกจากระบบหลังจากที่คุณเปลี่ยนรหัสผ่านหรือไม่ ค่าเริ่มต้นคือผู้ใช้จะไม่ถูกออกจากระบบ

แฟล็กใหม่เพื่อตั้งค่าเวอร์ชัน TLS สำหรับ SMTP

มีการเพิ่มแฟล็กใหม่ใน mail.smtp.ssl.protocols ซึ่งระบุโปรโตคอล SSL ที่เปิดใช้งานสำหรับการเชื่อมต่อ SMTP ฟีเจอร์นี้ช่วยให้คุณกำหนดค่าโปรโตคอล SSL ตาม ข้อกำหนดด้านความปลอดภัย

คุณสามารถตั้งค่าแฟล็กนี้โดยการเพิ่มรายการต่อไปนี้ลงในไฟล์พร็อพเพอร์ตี้ /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

ค่าที่เป็นไปได้สำหรับ ssl-protocol คือ SSLv2Hello SSLv3, TLSv1, TLSv1.1 และ TLSv1.2

เครื่องมือวิเคราะห์ใหม่, sosreport

เพิ่ม Sosreport แล้ว เครื่องมือวินิจฉัยและรวบรวมข้อมูลระดับระบบใหม่

เพิ่มการรองรับซอฟต์แวร์เวอร์ชันใหม่

Apigee ได้เพิ่มการรองรับสำหรับซอฟต์แวร์เวอร์ชันต่อไปนี้

กำหนดค่าพร็อกซีการส่งต่อ

มีการเพิ่มแฟล็กต่อไปนี้ซึ่งช่วยให้คุณกำหนดค่าพร็อกซีการส่งต่อได้

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

โดยค่าเริ่มต้น ค่าของแฟล็กจะว่างเปล่า

สคริปต์การล้างข้อมูล pg ที่เพิ่มประสิทธิภาพเพื่อล้างตารางข้อเท็จจริงระดับบนสุดออกจากข้อมูลวิเคราะห์

หากต้องการเรียกใช้สคริปต์ ให้ป้อนคำสั่งต่อไปนี้

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

สคริปต์มีตัวเลือกต่อไปนี้

  • Delete-from-parent-fact ค่าเริ่มต้น : ไม่ จะลบข้อมูลที่เก่ากว่าการเก็บรักษาด้วย วันนับจากวันที่ตารางข้อเท็จจริงระดับบนสุด
  • skip-prompt ค่าเริ่มต้น: ไม่ หากไม่ สคริปต์จะแจ้งให้ยืนยัน ก่อนลบข้อมูลระดับบนสุด ตั้งค่าเป็น "ใช่" หากสคริปต์การลบถาวรทำงานโดยอัตโนมัติ

ตัวเลือกในการเปลี่ยนป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบ

แฟล็กใหม่ apigee.feature.customLoginUserLabel จะช่วยให้คุณกำหนดค่าป้ายกำกับของผู้ใช้ได้ ในหน้าเข้าสู่ระบบตามความต้องการ ค่าเริ่มต้นคืออีเมล

ซอฟต์แวร์ที่รองรับ

รุ่นนี้มีการเปลี่ยนแปลงต่อไปนี้ในซอฟต์แวร์ที่รองรับ

เพิ่มการสนับสนุนแล้ว ไม่รองรับอีกต่อไป

รุ่นนี้รองรับซอฟต์แวร์เวอร์ชันต่อไปนี้

  • Red Hat Enterprise Linux (RHEL) 7.5, 7.6, 7.7, 7.8, 7.9, 8.0
  • Amazon Linux AMI 2
  • Postgres 10.17
  • Nginx 1.20.1

เวอร์ชันนี้ไม่รองรับซอฟต์แวร์เวอร์ชันต่อไปนี้อีกต่อไป

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • Node.js 0.10.32

ดูรายการแพลตฟอร์มทั้งหมดที่รองรับได้ที่ ซอฟต์แวร์และเวอร์ชันที่รองรับ

การแก้ไขข้อบกพร่อง

ส่วนนี้จะแสดงข้อบกพร่องของ Private Cloud ที่ได้รับการแก้ไขในรุ่นนี้ นอกจากนี้ รุ่นมีการแก้ไขข้อบกพร่องทั้งหมดใน Edge UI, การจัดการ Edge และรุ่นพอร์ทัลที่แสดงใน รุ่นที่รวม

รหัสปัญหา คำอธิบาย
112262604

ต้องอัปเดตเซิร์ฟเวอร์การจัดการ Mint เมื่อดำเนินการเฟลโอเวอร์ของ Postgres

ระบบสร้างสคริปต์ที่ปรับปรุงแล้วเพื่อเปลี่ยนรายละเอียดการเชื่อมต่อ Postgres สำหรับการจัดการโรงกษาปณ์ เซิร์ฟเวอร์ ดูการจัดการ เฟลโอเวอร์ของฐานข้อมูล PostgreSQL
150844280

Apigee SSO พยายามดาวน์โหลดไลบรารีแบบอักษรภายนอกขณะที่ไม่ได้เชื่อมต่ออินเทอร์เน็ต เข้าสู่ระบบ

แบบอักษร Google Sans สำหรับส่วนหัว ซึ่งไม่มีใบอนุญาตโอเพนซอร์ส ถูกแทนที่ด้วยแบบอักษร Noto Sans
161351690

นโยบาย HMAC ไม่ปรากฏในตัวเลือกนโยบาย

ตอนนี้นโยบายแสดงในตัวเลือกนโยบายแล้ว
168149141

การติดตั้งการสร้างรายได้ล้มเหลวในเซิร์ฟเวอร์การจัดการที่สอง

ปัญหาบางอย่างที่อาจเกิดขึ้นเนื่องจากสภาวะการแข่งขันระหว่างการติดตั้ง Mint Management Server ได้รับการแก้ไขแล้ว
170089960

เปลี่ยนป้ายกำกับของผู้ใช้ในหน้าเข้าสู่ระบบไม่ได้

มีการเพิ่มแฟล็กใหม่ใน apigee.feature.customLoginUserLabel แล้ว เมื่อใช้แฟล็กนี้ คุณจะสามารถกำหนดค่าป้ายกำกับผู้ใช้ในหน้าเข้าสู่ระบบ ค่าเริ่มต้นคือป้ายกำกับที่มีอยู่ กล่าวคือ อีเมล..
170791446

ใน UI สำหรับนักพัฒนาซอฟต์แวร์ ระบบได้ป้องกันอักขระที่ไม่ได้รับอนุญาตในอีเมลของนักพัฒนาแอป กำลังแก้ไขรายละเอียดของนักพัฒนาซอฟต์แวร์

ปัญหานี้ได้รับการแก้ไขแล้ว
173657467

เซิร์ฟเวอร์การจัดการไม่ทำงานหากโหนด Cassandra ในศูนย์ข้อมูลอื่นๆ ไม่ทำงาน

สคริปต์การตรวจสอบสิทธิ์เปิดใช้งาน Cassandra ได้รับการเพิ่มประสิทธิภาพเพื่อป้องกันปัญหานี้
175638733

เรากำลังจะเลิกใช้งาน AWS Linux 1

เพิ่มการรองรับ AWS Linux 2 แล้ว
175942835

อนุญาตคำขอ GET ในการสรุปรายงานประจำวันโดยไม่มีการป้องกัน CSRF

ปัญหานี้ได้รับการแก้ไขแล้ว
178305317

ไคลเอ็นต์การเชื่อมต่อ Consul ไม่ได้ใช้เซิร์ฟเวอร์ Consul ทั้งหมดที่มีอยู่สําหรับการเฟลโอเวอร์อัตโนมัติ

ปัญหานี้ได้รับการแก้ไขแล้ว
180207712

ลูกค้าเพิ่มโหนด Cassandra ใหม่ไม่ได้เนื่องจากพร็อพเพอร์ตี้ CASS_HOSTS ไม่ถูกต้อง

ตอนนี้การตั้งค่า Cassandra แสดงข้อความแสดงข้อผิดพลาดที่ปรับปรุงแล้ว หากระบุพร็อพเพอร์ตี้ CASS_HOSTS ที่ไม่ถูกต้อง
186503861

นโยบาย Serviceข้อความไฮไลต์แยกค่าส่วนหัวอย่างไม่ถูกต้องเมื่อใช้ องค์ประกอบ

เพิ่มการกำหนดค่าทั่วไป (conf_http_HTTPHeader.{ANY}) เพื่อควบคุมค่าเริ่มต้นที่มีหลายค่า และ ส่วนหัวทั้งหมดซ้ำกัน ระบบจะใช้การกำหนดค่านี้ต่อเมื่อส่วนหัวที่ระบุเท่านั้น ไม่พบการกำหนดค่า
182456858

เซิร์ฟเวอร์การจัดการไม่ได้เชื่อมต่อกับเซิร์ฟเวอร์ Postgress ของภูมิภาคท้องถิ่นเสมอไป

อัลกอริทึมการเลือก Postgres ของเซิร์ฟเวอร์การจัดการได้รับการเพิ่มประสิทธิภาพเพื่อให้ เชื่อมต่อกับโหนด Postgres ในภูมิภาคท้องถิ่น
182857918

ปรับปรุงบันทึกข้อความเมื่อโปรแกรมประมวลผลข้อความถึงขีดจำกัดการเชื่อมต่อแล้ว วิธีนี้จะช่วยให้การแก้ปัญหาง่ายขึ้น

183147699

การขยาย dc-4 ของลูกค้าล้มเหลวเนื่องจากชื่อภูมิภาคที่กำหนดเอง

พร็อพเพอร์ตี้ใหม่ REGION_MAPPING ช่วยให้คุณกำหนดชื่อภูมิภาคที่กำหนดเองให้กับ ชื่อภูมิภาคมาตรฐาน (dc-1, dc2 และอื่นๆ) โปรดดูการกำหนดค่า Edge การอ้างอิงไฟล์
185285557

เพิ่มฟีเจอร์เสริมเพื่อกำหนดให้อีเมลของนักพัฒนาแอปไม่คำนึงถึงตัวพิมพ์เล็กและตัวพิมพ์ใหญ่

ฟีเจอร์นี้จะปิดอยู่โดยค่าเริ่มต้น อีเมลของนักพัฒนาแอปจึงยังมีการพิจารณาตัวพิมพ์เล็กและตัวพิมพ์ใหญ่อยู่ (ลักษณะการทำงานปัจจุบัน)
189743303

Analytics API ที่มีตัวกรองเพื่อยกเว้นพร็อกซี API แสดงข้อผิดพลาด

ปัญหาเกี่ยวกับตัวกรองการแยกวิเคราะห์ระหว่างการเรียกใช้รายงานที่กำหนดเองได้รับการแก้ไขแล้ว
171240470

อัปเดตการจัดการไม่สำเร็จเมื่อเปิดใช้ Cassandra JMX Authentication หรือ SSL

เพิ่มฟีเจอร์สำหรับตรวจสอบสิทธิ์ Cassandra JMX และการกำหนดค่า SSL เมื่อเรียกใช้ ตั้งค่าหรืออัปเดตในเซิร์ฟเวอร์การจัดการ
168560804

เมื่อสร้างโฟลว์ที่แชร์ใน Edge UI อยู่ UI แสดงข้อผิดพลาด 403 เนื่องจากมีสิทธิ์ไม่เพียงพอ

แก้ไขค่าที่ไม่ระบุซึ่งส่งไปยัง API
171985727

ปรับปรุงการกำหนดค่า JMX ของ Cassandra เพื่อให้การกำหนดค่าเป็นไปตาม Apigee อื่นๆ ระบบจะไม่ลบล้างมาตรฐานการกำหนดค่าและการเปลี่ยนแปลงในระหว่างการอัปเกรด Cassandra

188526117

คำสั่ง IP ไม่ได้ขึ้นต้นด้วยเส้นทางสัมบูรณ์

ขณะนี้มีเส้นทางสัมบูรณ์รวมอยู่ในคำสั่งแล้ว
123015330

ตัวเลขที่จัดรูปแบบไม่ถูกต้องภายในไฟล์ .properties ของคอมโพเนนต์ทำให้คอมโพเนนต์ไม่สามารถเริ่มต้นได้

ปัญหานี้ได้รับการแก้ไขแล้ว
161934168

ช่องโหว่ในการออกแบบโปรโตคอล PostgreSQL PassTheHash โดย PostgreSQL กับ Postgres v10.17

ปัญหานี้ได้รับการแก้ไขแล้ว
185115206

ทำการปรับปรุงเพื่อปรับปรุงประสิทธิภาพการค้นหาข้อมูลวิเคราะห์ในเซิร์ฟเวอร์การจัดการ

193870176

เพิ่มการกำหนดค่าระดับเราเตอร์เพื่อปิดใช้ตัวเลือกการฟังของโฮสต์เสมือนบนพอร์ตมาตรฐาน 80 และ 443

197331224

Get org จะส่งกลับข้อผิดพลาด 403-unauthorized แทน 404-not found หากไม่มีองค์กร

184573211

ไม่ได้เปิดใช้ Java Management Extensions (JMX) สำหรับโมดูล SSO ของ Apigee ตามค่าเริ่มต้นอีกต่อไป

แก้ไขปัญหาด้านความปลอดภัยแล้ว

รายการต่อไปนี้คือรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขแล้วในรุ่นนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
CVE-2018-16131

ช่องโหว่: พบ [Denial of Service (DoS)] ในโปรเจ็กต์: Unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). ปัญหานี้ได้รับการแก้ไขแล้ว

CVE-2020-7676

ช่องโหว่ Cross-Site Scripting (XSS) ใน jQuery ช่องโหว่ใน jQuery ที่รายงาน Cross-site Scripting (XSS) ได้รับการแก้ไขแล้ว

CVE-2016-5388

ช่องโหว่ในเซิร์ฟเล็ต Tomcat เซิร์ฟเล็ต Tomcat 8.0.53 ที่มีอยู่มีช่องโหว่ด้านความปลอดภัย กำลังอัปเกรดเซิร์ฟเล็ต Tomcat เป็น 8.5.34 แก้ไขช่องโหว่นี้แล้ว

ปัญหาที่ทราบ

ตารางต่อไปนี้แสดงปัญหาที่ทราบในรุ่นนี้

รหัสปัญหา คำอธิบาย
194249507

apigee-mirror ใช้ไม่ได้กับ Red Hat Enterprise Linux (RHEL) 8.0

ในการแก้ไขเบื้องต้น ให้ติดตั้ง apigee-mirror ในเซิร์ฟเวอร์ที่ใช้เวอร์ชันต่ำกว่า ของ RHEL หรือค่าอื่น สนับสนุน สำหรับ Apigee จากนั้นคุณสามารถใช้มิเรอร์เพื่อ เพิ่มแพ็กเกจแม้ว่าจะติดตั้ง Apigee ในเซิร์ฟเวอร์ RHEL 8.0 แล้วก็ตาม

โปรดดูปัญหาที่ทราบเกี่ยวกับ Edge สำหรับ Private Cloud เพื่อดูรายการปัญหาที่ทราบทั้งหมด

ขั้นตอนถัดไป

หากต้องการเริ่มต้นใช้งาน Edge for Private Cloud 4.51.00 ให้ใช้ลิงก์ต่อไปนี้

การติดตั้งใหม่:

ภาพรวมการติดตั้งใหม่

การติดตั้งที่มีอยู่

อัปเดต Apigee Edge 4.19.06 หรือ 4.50.00 เป็น 4.51.00