4.51.00.01 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

28 Eylül 2021'de Apigee Edge for Private Cloud'un yeni bir sürümünü yayınladık.

Güncelleme prosedürü

Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.51.00 bootstrap_4.51.00.sh dosyasını /tmp/bootstrap_4.51.00.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Edge 4.51.00 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-setup yardımcı programını güncelleyin:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-lib yardımcı programını güncelleyin:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. Yönetim sunucusunda apigee-validate yardımcı programını güncelleyin:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Yönetim sunucusunda apigee-provision yardımcı programını güncelleyin:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. apigee-adminapi yardımcı programını güncelleyin:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. apigee-machinekey yardımcı programını güncelleme:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. apigee-config yardımcı programını güncelleme:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Tüm Cassandra düğümlerini güncelleyin:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin, /opt/silent.conf.

  8. Postgres düğümlerini (ana ve bekleme) güncelleyin:
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Tüm Edge düğümlerinde, Edge işlemi için update.sh komut dosyasını çalıştırın:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Tüm düğümlerde TOA için update.sh komut dosyasını yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Tüm düğümlerde kullanıcı arayüzü için update.sh komutunu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Yeni Edge deneyimini kullanıyorsanız aşağıdaki komutu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Tüm Apigee Developer Services portalı düğümlerinde aşağıdaki komutu çalıştırarak devportal sürecini güncelleyin:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın. Daha fazla bilgi için Apigee'ye giriş mTLS başlıklı makaleyi inceleyin.

Desteklenen yazılımlarda yapılan değişiklikler

Bu sürümde desteklenen yazılımlarda herhangi bir değişiklik yapılmamıştır.

Desteği sonlandırma ve kullanımdan kaldırma

Bu sürümde yeni kullanımdan kaldırma veya desteği sonlandırma işlemleri yoktur.

Yeni özellikler

Bu sürümde aşağıdaki yeni özellikler kullanıma sunulmuştur:

Geliştirici uygulaması kimlik bilgisi gizli anahtarlarının şifrelenmesini etkinleştirme özelliği

Geliştirici uygulaması kimlik bilgisi gizli anahtarlarının şifrelenmesini etkinleştirme özelliği eklendi. Daha fazla bilgi için Gizli anahtar şifrelemeyi etkinleştirme başlıklı makaleye bakın.

Edge kullanıcı arayüzünde OASValidation politikası için destek eklendi

OASValidation (OpenAPI Specification Validation) politikası, gelen bir istek veya yanıt mesajını OpenAPI 3.0 Specification'a (JSON veya YAML) göre doğrulamanıza olanak tanır. Bu politika, Edge API aracılığıyla kullanılabilir. Bu sürümle birlikte, politikayı artık Edge kullanıcı arayüzüne ekleyebilirsiniz.

Nodetool repair aracı için yeni sarmalayıcı

Sarmalayıcı, nodetool repair komutunu çalıştırmadan önce disk alanında (Cassandra'nın monte edildiği yer) uygunluk kontrolü yapar. Sarmalayıcı, JMX kimlik doğrulamasını ve JMX ile ilgili SSL yapılandırmalarını da destekler.

LDAP politikasında <BaseDN> öğesi için dinamik dize değiştirme desteği eklendi.

LDAP politikasının <BaseDN> öğesi, tüm verilerinizin bulunduğu LDAP'nin temel düzeyini belirtir. Bu sürümde, öğesine bir ref özelliği ekledik. Bu özelliği, <BaseDN> değerini içeren bir akış değişkeni belirtmek için kullanabilirsiniz. Örneğin, apigee.baseDN. ref, açık bir BaseDN değerine göre önceliklidir. Hem ref hem de değeri belirtirseniz ref öncelikli olur. ref çalışma zamanında çözümlenmezse değer kullanılır.

Yeni teşhis aracı: sosreport

Yeni bir sistem düzeyinde teşhis ve veri toplama aracı olan Sosreport eklendi.

Hata düzeltmeleri

Bu bölümde, bu sürümde düzeltilen Private Cloud hataları listelenmektedir.

Sorun Kimliği Açıklama
193216745

Cassandra kurulum komut dosyalarında veri merkezi adlarının sıralanma şekliyle ilgili küçük bir hata vardı.

Bu sorun düzeltildi.
193216745

Belirli ani artış önleme politikası yapılandırmalarının 5XX hatalarıyla başarısız olmasına neden olan sorun düzeltildi

197513151

Klasik kullanıcı arayüzündeki tutarsız jQuery komut dosyası yolu düzeltildi

151852439

Kullanıcı arayüzü için gelişmiş günlük kaydı, .properties dosyasının yanlış yapılandırılması nedeniyle başarısız oluyordu

Bu sorun düzeltildi.
194875545

Geliştirici uygulamaları sayfasından bir geliştiriciye giderken 404 hatası

Bu sorun düzeltildi.
179769806

Şirketler, Edge kullanıcı arayüzünde görünmüyordu

Bu sorun düzeltildi.
188039112

Edge kullanıcı arayüzünde kendinden imzalı sertifikalarla ilgili güven sorunları

Bu sorun düzeltildi.
195932618

console.log(), aşırı günlük kaydına neden oluyordu

Bu sorun düzeltildi.
1195932115

Apigee SSO, yanıtlarda yanlışlıkla yığın izleri döndürüyordu.

Bu sorun düzeltildi. Yığın izlemelerinin yine de kaydedildiğini unutmayın.
79591934

apigee-validate, anlaşılması zor bir mesajla başarısız oluyordu

Bu sorun düzeltildi. apigee-validate komut dosyası için hata günlüğü iyileştirildi.
174732169

syslog mesajları yanlışlıkla bırakılıyordu

Bu sorun düzeltildi.
193239069

Eski anahtarlar, Gateway ve Machinekey bileşenlerinden kaldırıldı

197760258

İzinler API'sindeki bir hata, Edge kullanıcı arayüzü ile ağ geçidi arasında uyumluluk sorunlarına neden oluyordu

Harici LDAP kimlik doğrulaması etkinleştirildiğinde oluşan bu sorun düzeltildi.
194485178

Tüm HTTP isteği ve yanıtı sınır özelliklerinden sondaki ve baştaki boşluklar kaldırıldı

193918953

Ağ geçidi bileşenlerinden kullanılmayan bazı yapılandırmalar kaldırıldı

112262604

Mint Management sunucusu için Postgres bağlantı ayrıntılarını değiştirmeye yönelik gelişmiş komut dosyası

197301743

Büyük bir SSL el sıkışma mesajı, Java 1.8.0_3XX'te sorunlara neden oluyordu

Bu sorun düzeltildi.
188526117

ip komutunun başına mutlak yol eklenmedi

Bu sorun düzeltildi. Apigee komut dosyaları artık komutun yolunu tam olarak nitelendiriyor.
171240470

Cassandra JMX kimlik doğrulaması veya SSL etkinleştirildiğinde yönetim güncellemesi başarısız oluyordu

Bu sorun düzeltildi. Yönetim sunucusunda kurulum veya güncelleme çalıştırılırken Cassandra JMX kimlik doğrulaması ve SSL yapılandırmaları sağlayan bir özellik eklendi.
193564174

Edge kullanıcı arayüzü Analytics kontrol panelleri verileri getiremedi

Adında nokta bulunan ortamlarda Analytics sorgularının başarısız olmasına neden olan hata düzeltildi.
167960487

Boyut metinlerindeki ayrılmış anahtar kelimeler VE/VEYA Analytics raporlarının başarısız olmasına neden oluyordu.

Bu sorun düzeltildi.
132402519

router.properties IP adresi listesindeki fazladan boşluk, yönlendiricilerin çalışmasını engelliyordu

Bu sorun düzeltildi. Fazladan boşluk kaldırıldı.
198627666

Kullanıcılar, Nginx yapılandırma dosyalarına göre inc dosyalarını indirebiliyordu

Bu sorun düzeltildi. Kullanıcı bir yapılandırma dosyasına erişmeye çalıştığında artık "Dosya bulunamadı" hatası gösteriliyor.
199901238

Message Processor'ları eski Edge for Private Cloud sürümlerinden yükseltmeyle ilgili sorun

Mesaj işlemciler eski Edge sürümlerinden 4.51'e yükseltilirken KVM işlemleri içeren çalışma zamanı istekleriyle ilgili bir hatayla karşılaşmak mümkündü. Bu sorun düzeltildi.

Güvenlik sorunları düzeltildi

Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.

Sorun Kimliği Açıklama
Yok

Yapılandırma dosyası delta değişikliklerinin normal şekilde kaydedilmesi nedeniyle, Edge for Private Cloud'da şifreler kaydediliyordu. Yapılandırma değişikliklerinin günlüğe kaydedilmesini aşağıdaki şekilde önleyebilirsiniz:

  • Bir Edge bileşeni zaten yüklüyse aşağıdaki adımlardan birini uygulayın:
    • LOGGER_PRINT_CONFIG_DELTA=false öğesini ortam değişkeni olarak ayarlayın. Bu işlem, söz konusu düğümdeki tüm bileşenler için yapılandırma farkı günlük kaydını durdurur.
    • Belirli bileşenler için yapılandırma farkı günlüğünü durdurmak istiyorsanız söz konusu bileşenin müşteriye özel yapılandırma dosyasına logger.print.config.delta=false ekleyin. Bu işlem, söz konusu bileşenin yapılandırma değişikliklerinin günlüğe kaydedilmesini durdurur. Daha fazla bilgi için Edge'i yapılandırma başlıklı makaleyi inceleyin.
  • Bir Edge bileşeni yüklüyorsanız silent.conf dosyasına aşağıdaki girişi ekleyerek yapılandırma değişikliklerinin kaydedilmesini önleyebilirsiniz:
    CONFIG_DELTA_LOG=n

    Bu, bileşenin yapılandırma değişikliklerini günlüğe kaydetmemesini sağlar.

CVE-2021-23337 Lodash 2.4.1'de komut yerleştirme güvenlik açığı düzeltildi
Yok Platformda depolanan şifrelerin ve ilgili verilerin güvenliği artırıldı.
CVE-2015-9251 jQuery'de dataType seçeneği olmadan alanlar arası bir Ajax isteği gerçekleştirildiğinde siteler arası komut dosyası çalıştırma (XSS) sorunu düzeltilir.
Yok SAML onayını yeniden oynatma saldırılarına karşı ek korumalar eklendi.

Bilinen sorunlar

Bilinen sorunların tam listesi için Edge for Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.