Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
28 września 2021 r. opublikowaliśmy nową wersję Apigee Edge dla chmury prywatnej.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.51.00
bootstrap_4.51.00.shdo/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Zainstaluj narzędzie
apigee-servicei zależności Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Zaktualizuj narzędzie
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Użyj polecenia
source, aby wykonać skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-validatena serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Zaktualizuj narzędzie
apigee-provisionna serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Zaktualizuj narzędzie
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Zaktualizuj narzędzie
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Zaktualizuj narzędzie
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie
configFileokreśla plik konfiguracji użyty do zainstalowania Apigee Edge dla chmury prywatnej. Na przykład/opt/silent.conf. - Zaktualizuj węzły Postgres (główny i rezerwowy):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Na wszystkich węzłach Edge wykonaj skrypt
update.shdla procesu Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Na wszystkich węzłach wykonaj skrypt
update.shdla SSO:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Na wszystkich węzłach wykonaj skrypt
update.shdla interfejsu użytkownika:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Jeśli używasz nowego interfejsu Edge, wykonaj to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Na wszystkich węzłach portalu Apigee Developer Services zaktualizuj proces devportal, wykonując
to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Zmiany w obsługiwanym oprogramowaniu
Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.
Wycofywanie i wyłączanie
Ta wersja nie wprowadza żadnych nowych wycofań ani wyłączeń.
Nowe funkcje
Ta wersja wprowadza te nowe funkcje:
Możliwość włączenia szyfrowania obiektów tajnych danych logowania aplikacji dewelopera
Dodaliśmy możliwość włączenia szyfrowania obiektów tajnych danych logowania aplikacji dewelopera Więcej informacji znajdziesz w artykule Włączanie szyfrowania klucza tajnego.
Dodano obsługę zasady OASValidation w interfejsie Edge
Zasada OASValidation (OpenAPI Specification Validation) umożliwia weryfikowanie przychodzącego żądania lub wiadomości z odpowiedzią na podstawie specyfikacji OpenAPI 3.0 (JSON lub YAML). Ta zasada jest już dostępna w interfejsie Edge API. W tej wersji możesz teraz dodać zasadę w interfejsie Edge.
Nowa otoczka narzędzia nodetool repair
Przed uruchomieniem narzędzia nodetool repair otoczka sprawdza, czy jest wystarczająco dużo miejsca na dysku (gdzie jest zamontowana Cassandra). Otoczka obsługuje też uwierzytelnianie JMX i SSL w konfiguracjach związanych z JMX.
Dodano obsługę w zasadzie LDAP dynamicznego zastępowania ciągów znaków w przypadku elementu <BaseDN>.
Element
<BaseDN> zasady LDAP
określa podstawowy poziom LDAP, pod którym znajdują się wszystkie Twoje dane.
W tej wersji dodaliśmy do elementu atrybut ref, którego możesz
użyć do określenia zmiennej przepływu zawierającej wartość <BaseDN>, np.
apigee.baseDN.
ref ma pierwszeństwo przed jawną wartością BaseDN. Jeśli określisz zarówno ref, jak i wartość,
ref ma pierwszeństwo. Jeśli ref nie zostanie rozwiązany w czasie działania, używana jest wartość.
Nowe narzędzie diagnostyczne sosreport
Dodaliśmy narzędzie Sosreport, czyli nowe narzędzie do diagnostyki i zbierania danych na poziomie systemu.
Poprawki błędów
Ta sekcja zawiera listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 193216745 |
W skryptach konfiguracji Cassandra występował drobny błąd związany ze sposobem sortowania nazw centrów danych. Problem został rozwiązany. |
| 193216745 |
Rozwiązaliśmy problem, który powodował, że niektóre konfiguracje zasady spike arrest kończyły się niepowodzeniem i zwracały błędy 5XX. |
| 197513151 |
Naprawiliśmy niespójną ścieżkę skryptu jQuery w klasycznym interfejsie. |
| 151852439 |
Rozszerzone logowanie w interfejsie użytkownika kończyło się niepowodzeniem z powodu nieprawidłowej konfiguracji pliku |
| 194875545 |
Podczas przechodzenia do dewelopera ze strony aplikacji dewelopera występował błąd 404. Problem został rozwiązany. |
| 179769806 |
Firmy nie pojawiały się w interfejsie Edge. Problem został rozwiązany. |
| 188039112 |
Problemy z zaufaniem do certyfikatów z podpisem własnym w interfejsie Edge. Problem został rozwiązany. |
| 195932618 |
|
| 1195932115 |
Apigee SSO nieprawidłowo zwracało ślady stosu w odpowiedziach. Problem został rozwiązany. Pamiętaj, że ślady stosu są nadal rejestrowane. |
| 79591934 |
Narzędzie apigee-validate kończyło się niepowodzeniem i wyświetlało niejasny komunikat. Problem został rozwiązany. Ulepszyliśmy logowanie błędów w skrypcie apigee-validate. |
| 174732169 |
Wiadomości syslog były nieprawidłowo odrzucane. Problem został rozwiązany. |
| 193239069 |
Usunęliśmy starsze klucze z komponentów Gateway i Machinekey. |
| 197760258 |
Awaria interfejsu API uprawnień powodowała problemy ze zgodnością między interfejsem Edge a bramą. Problem, który występował, gdy włączone było uwierzytelnianie LDAP zewnętrzne, został rozwiązany. |
| 194485178 |
Usunęliśmy spacje na początku i na końcu wszystkich właściwości limitu żądań i odpowiedzi HTTP. |
| 193918953 |
Usunęliśmy niektóre nieużywane konfiguracje z komponentów Gateway. |
| 112262604 |
Ulepszyliśmy skrypt, który zmienia szczegóły połączenia Postgres na serwerze zarządzania Mint. |
| 197301743 |
Duża wiadomość uzgadniania SSL powodowała problemy w Javie 1.8.0_3XX. Problem został rozwiązany. |
| 188526117 |
Polecenie ip nie było poprzedzone ścieżką bezwzględną. Problem został rozwiązany. Skrypty Apigee teraz w pełni kwalifikują ścieżkę polecenia. |
| 171240470 |
Aktualizacja zarządzania kończyła się niepowodzeniem, gdy włączone było uwierzytelnianie JMX lub SSL Cassandra. Problem został rozwiązany. Dodaliśmy funkcję, która umożliwia podawanie konfiguracji uwierzytelniania JMX i SSL Cassandra podczas konfigurowania lub aktualizowania serwera zarządzania. |
| 193564174 |
Panele statystyk w interfejsie Edge nie mogły pobierać danych. Naprawiliśmy błąd, który powodował, że zapytania Analytics kończyły się niepowodzeniem w środowiskach z kropką w nazwie. |
| 167960487 |
Słowa kluczowe AND/OR w tekście wymiarów powodowały, że raporty Analytics kończyły się niepowodzeniem. Problem został rozwiązany. |
| 132402519 |
Dodatkowe białe znaki na liście adresów IP w pliku |
| 198627666 |
Użytkownicy mogli pobierać pliki inc na podstawie plików konfiguracyjnych Nginx. Problem został rozwiązany. Gdy użytkownik próbuje uzyskać dostęp do pliku konfiguracyjnego, wyświetla się teraz błąd „Nie znaleziono pliku”. |
| 199901238 |
Problem z uaktualnianiem procesorów wiadomości ze starszych wersji Edge dla chmury prywatnej. Podczas uaktualniania procesorów wiadomości ze starszych wersji Edge do wersji 4.51 mogło wystąpić błąd związany z żądaniami środowiska wykonawczego zawierającymi operacje KVM. Problem został rozwiązany. |
Naprawione problemy z bezpieczeństwem
Poniżej znajduje się lista znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| Identyfikator problemu | Opis |
|---|---|
| Nie dotyczy | Hasła były rejestrowane w Edge dla chmury prywatnej z powodu normalnego logowania zmian w pliku konfiguracji. Możesz zapobiec rejestrowaniu zmian konfiguracji w ten sposób:
|
| CVE-2021-23337 | W wersji 2.4.1 biblioteki Lodash naprawiliśmy lukę umożliwiającą wstrzyknięcie polecenia. |
| Nie dotyczy | Zwiększyliśmy bezpieczeństwo haseł i powiązanych danych przechowywanych na platformie. |
| CVE-2015-9251 | Naprawiliśmy [atak typu] cross-site scripting (XSS), który występował, gdy żądanie Ajax między domenami było wykonywane bez opcji dataType w jQuery. |
| Nie dotyczy | Dodaliśmy dodatkowe zabezpieczenia przed atakami polegającymi na powtórzeniu asercji SAML. |
Znane problemy
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge dla chmury prywatnej.