4.51.00.01 – informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

28 września 2021 r. opublikowaliśmy nową wersję Apigee Edge dla chmury prywatnej.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.51.00 bootstrap_4.51.00.sh do /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Zainstaluj narzędzie apigee-service i zależności Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Zaktualizuj narzędzie apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee-validate na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Zaktualizuj narzędzie apigee-provision na serwerze zarządzania:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Zaktualizuj narzędzie apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Zaktualizuj narzędzie apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Zaktualizuj narzędzie apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Zaktualizuj wszystkie węzły Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge dla chmury prywatnej. Na przykład /opt/silent.conf.

  8. Zaktualizuj węzły Postgres (główny i rezerwowy):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Na wszystkich węzłach Edge wykonaj skrypt update.sh dla procesu Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Na wszystkich węzłach wykonaj skrypt update.sh dla SSO:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Na wszystkich węzłach wykonaj skrypt update.sh dla interfejsu użytkownika:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Jeśli używasz nowego interfejsu Edge, wykonaj to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Na wszystkich węzłach portalu Apigee Developer Services zaktualizuj proces devportal, wykonując to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Zmiany w obsługiwanym oprogramowaniu

Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.

Wycofywanie i wyłączanie

Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.

Nowe funkcje

Ta wersja wprowadza te nowe funkcje:

Możliwość włączenia szyfrowania obiektów tajnych danych logowania aplikacji dewelopera

Dodaliśmy możliwość włączenia szyfrowania obiektów tajnych danych logowania aplikacji dewelopera Więcej informacji znajdziesz w artykule Włączanie szyfrowania klucza tajnego.

Dodano obsługę zasady OASValidation w interfejsie Edge

Zasada OASValidation (OpenAPI Specification Validation) umożliwia weryfikowanie przychodzącego żądania lub wiadomości z odpowiedzią na podstawie specyfikacji OpenAPI 3.0 (JSON lub YAML). Ta zasada jest już dostępna w interfejsie Edge API. W tej wersji możesz teraz dodać zasadę w interfejsie Edge.

Nowa otoczka narzędzia nodetool repair

Przed uruchomieniem narzędzia nodetool repair otoczka sprawdza, czy jest wystarczająco dużo miejsca na dysku (gdzie jest zamontowana Cassandra). Otoczka obsługuje też uwierzytelnianie JMX i SSL w konfiguracjach związanych z JMX.

Dodano obsługę w zasadzie LDAP dynamicznego zastępowania ciągów znaków w przypadku elementu <BaseDN>.

Element <BaseDN> zasady LDAP określa podstawowy poziom LDAP, pod którym znajdują się wszystkie Twoje dane. W tej wersji dodaliśmy do elementu atrybut ref, którego możesz użyć do określenia zmiennej przepływu zawierającej wartość <BaseDN>, np. apigee.baseDN. ref ma pierwszeństwo przed jawną wartością BaseDN. Jeśli określisz zarówno ref, jak i wartość, ref ma pierwszeństwo. Jeśli ref nie zostanie rozwiązany w czasie działania, używana jest wartość.

Nowe narzędzie diagnostyczne sosreport

Dodaliśmy narzędzie Sosreport, czyli nowe narzędzie do diagnostyki i zbierania danych na poziomie systemu.

Poprawki błędów

Ta sekcja zawiera listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.

Identyfikator problemu Opis
193216745

W skryptach konfiguracji Cassandra występował drobny błąd związany ze sposobem sortowania nazw centrów danych.

Problem został rozwiązany.
193216745

Rozwiązaliśmy problem, który powodował, że niektóre konfiguracje zasady spike arrest kończyły się niepowodzeniem i zwracały błędy 5XX.

197513151

Naprawiliśmy niespójną ścieżkę skryptu jQuery w klasycznym interfejsie.

151852439

Rozszerzone logowanie w interfejsie użytkownika kończyło się niepowodzeniem z powodu nieprawidłowej konfiguracji pliku .properties

Problem został rozwiązany.
194875545

Podczas przechodzenia do dewelopera ze strony aplikacji dewelopera występował błąd 404.

Problem został rozwiązany.
179769806

Firmy nie pojawiały się w interfejsie Edge.

Problem został rozwiązany.
188039112

Problemy z zaufaniem do certyfikatów z podpisem własnym w interfejsie Edge.

Problem został rozwiązany.
195932618

console.log() powodował nadmierne logowanie.

Problem został rozwiązany.
1195932115

Apigee SSO nieprawidłowo zwracało ślady stosu w odpowiedziach.

Problem został rozwiązany. Pamiętaj, że ślady stosu są nadal rejestrowane.
79591934

Narzędzie apigee-validate kończyło się niepowodzeniem i wyświetlało niejasny komunikat.

Problem został rozwiązany. Ulepszyliśmy logowanie błędów w skrypcie apigee-validate.
174732169

Wiadomości syslog były nieprawidłowo odrzucane.

Problem został rozwiązany.
193239069

Usunęliśmy starsze klucze z komponentów Gateway i Machinekey.

197760258

Awaria interfejsu API uprawnień powodowała problemy ze zgodnością między interfejsem Edge a bramą.

Problem, który występował, gdy włączone było uwierzytelnianie LDAP zewnętrzne, został rozwiązany.
194485178

Usunęliśmy spacje na początku i na końcu wszystkich właściwości limitu żądań i odpowiedzi HTTP.

193918953

Usunęliśmy niektóre nieużywane konfiguracje z komponentów Gateway.

112262604

Ulepszyliśmy skrypt, który zmienia szczegóły połączenia Postgres na serwerze zarządzania Mint.

197301743

Duża wiadomość uzgadniania SSL powodowała problemy w Javie 1.8.0_3XX.

Problem został rozwiązany.
188526117

Polecenie ip nie było poprzedzone ścieżką bezwzględną.

Problem został rozwiązany. Skrypty Apigee teraz w pełni kwalifikują ścieżkę polecenia.
171240470

Aktualizacja zarządzania kończyła się niepowodzeniem, gdy włączone było uwierzytelnianie JMX lub SSL Cassandra.

Problem został rozwiązany. Dodaliśmy funkcję, która umożliwia podawanie konfiguracji uwierzytelniania JMX i SSL Cassandra podczas konfigurowania lub aktualizowania serwera zarządzania.
193564174

Panele statystyk w interfejsie Edge nie mogły pobierać danych.

Naprawiliśmy błąd, który powodował, że zapytania Analytics kończyły się niepowodzeniem w środowiskach z kropką w nazwie.
167960487

Słowa kluczowe AND/OR w tekście wymiarów powodowały, że raporty Analytics kończyły się niepowodzeniem.

Problem został rozwiązany.
132402519

Dodatkowe białe znaki na liście adresów IP w pliku router.properties uniemożliwiały uruchomienie routerów.

Problem został rozwiązany. Dodatkowe białe znaki zostały usunięte.
198627666

Użytkownicy mogli pobierać pliki inc na podstawie plików konfiguracyjnych Nginx.

Problem został rozwiązany. Gdy użytkownik próbuje uzyskać dostęp do pliku konfiguracyjnego, wyświetla się teraz błąd „Nie znaleziono pliku”.
199901238

Problem z uaktualnianiem procesorów wiadomości ze starszych wersji Edge dla chmury prywatnej.

Podczas uaktualniania procesorów wiadomości ze starszych wersji Edge do wersji 4.51 mogło wystąpić błąd związany z żądaniami środowiska wykonawczego zawierającymi operacje KVM. Problem został rozwiązany.

Naprawione problemy z bezpieczeństwem

Poniżej znajduje się lista znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
Nie dotyczy

Hasła były rejestrowane w Edge dla chmury prywatnej z powodu normalnego logowania zmian w pliku konfiguracji. Możesz zapobiec rejestrowaniu zmian konfiguracji w ten sposób:

  • Jeśli komponent Edge jest już zainstalowany, wykonaj jedną z tych czynności:
    • Ustaw LOGGER_PRINT_CONFIG_DELTA=false jako zmienną środowiskową. Spowoduje to zatrzymanie logowania zmian konfiguracji wszystkich komponentów w tym węźle.
    • Aby zatrzymać logowanie zmian konfiguracji w przypadku określonych komponentów, dodaj logger.print.config.delta=false do pliku konfiguracji konkretnego klienta dla tego komponentu. Spowoduje to zatrzymanie logowania zmian konfiguracji tego komponentu. Więcej informacji znajdziesz w artykule How to configue Edge.
  • Jeśli instalujesz komponent Edge, możesz zapobiec rejestrowaniu zmian konfiguracji dodając ten wpis do pliku silent.conf:
    CONFIG_DELTA_LOG=n

    Spowoduje to skonfigurowanie komponentu tak, aby nie rejestrował zmian konfiguracji.

CVE-2021-23337 W wersji 2.4.1 biblioteki Lodash naprawiliśmy lukę umożliwiającą wstrzyknięcie polecenia.
Nie dotyczy Zwiększyliśmy bezpieczeństwo haseł i powiązanych danych przechowywanych na platformie.
CVE-2015-9251 Naprawiliśmy [atak typu] cross-site scripting (XSS), który występował, gdy żądanie Ajax między domenami było wykonywane bez opcji dataType w jQuery.
Nie dotyczy Dodaliśmy dodatkowe zabezpieczenia przed atakami polegającymi na powtórzeniu asercji SAML.

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge dla chmury prywatnej.