4.51.00.01 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le 28 septembre 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier bootstrap_4.51.00.sh Edge 4.51.00 sur /tmp/bootstrap_4.51.00.sh :
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installez l'utilitaire apigee-service Edge 4.51.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Mettez à jour l'utilitaire apigee-lib :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Exécutez le script apigee-service.sh à l'aide de la commande source :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour l'utilitaire apigee-validate sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Mettez à jour l'utilitaire apigee-provision sur le serveur de gestion :
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Mettez à jour l'utilitaire apigee-adminapi :
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Mettre à jour l'utilitaire apigee-machinekey :
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Mettre à jour l'utilitaire apigee-config :
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Mettez à jour tous les nœuds Cassandra :
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour un cloud privé. Exemple :/opt/silent.conf

  8. Mettez à jour les nœuds Postgres (maître et de secours) :
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus Edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Exécutez le script update.sh pour l'authentification unique sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Exécutez update.sh pour l'UI sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Sur tous les nœuds du portail Apigee Developer Services, mettez à jour le processus du portail des développeurs en exécutant la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Si vous utilisez Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS. Pour en savoir plus, consultez Présentation d'Apigee mTLS.

Modifications apportées aux logiciels compatibles

Aucune modification n'a été apportée aux logiciels compatibles dans cette version.

Abandons et arrêts

Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.

Nouvelles fonctionnalités

Cette version inclut les nouvelles fonctionnalités suivantes :

Possibilité d'activer le chiffrement des secrets des identifiants d'application pour les développeurs

Nous avons ajouté la possibilité d'activer le chiffrement des secrets des identifiants d'application pour les développeurs. Pour en savoir plus, consultez Activer le chiffrement des clés secrètes.

Ajout de la compatibilité avec la règle OASValidation dans l'UI Edge

La règle OASValidation (validation de spécification OpenAPI) vous permet de valider une requête ou un message de réponse entrants par rapport à une spécification OpenAPI 3.0 (JSON ou YAML). Cette règle est déjà disponible via l'API Edge. Avec cette version, vous pouvez désormais ajouter la règle dans l'interface utilisateur Edge.

Nouveau wrapper autour de l'outil de réparation nodetool

Le wrapper effectue un contrôle de cohérence sur l'espace disque (où Cassandra est monté) avant d'exécuter la réparation nodetool. Le wrapper est également compatible avec l'authentification JMX et les configurations SSL sur JMX.

Ajout de la prise en charge de la substitution de chaîne dynamique pour l'élément <BaseDN> dans la règle LDAP.

L'élément <BaseDN> de la règle LDAP spécifie le niveau de base de LDAP sous lequel se trouvent toutes vos données. Dans cette version, nous avons ajouté un attribut ref à l'élément, que vous pouvez utiliser pour spécifier une variable de flux contenant la valeur <BaseDN>, telle que apigee.baseDN. ref est prioritaire sur une valeur BaseDN explicite. Si vous spécifiez à la fois ref et une valeur, ref est prioritaire. Si ref n'est pas résolu au moment de l'exécution, la valeur est utilisée.

Nouvel outil de diagnostic, sosreport

Ajout de Sosreport, un nouvel outil de diagnostic et de collecte de données au niveau du système.

Correction de bugs

Cette section liste les bugs liés au cloud privé qui ont été corrigés dans cette version.

ID du problème Description
193216745

Un bug mineur affectait l'ordre de tri des noms de centres de données dans les scripts de configuration de Cassandra.

Ce problème a été résolu.
193216745

Correction d'un problème d'échec de certaines configurations de règles Spike Arrest avec des erreurs 5XX

197513151

Correction du chemin d'accès incohérent au script jQuery dans l'ancienne interface utilisateur

151852439

L'enregistrement amélioré des journaux pour l'UI échouait en raison d'une erreur de configuration du fichier .properties.

Ce problème a été résolu.
194875545

Erreur 404 lors de l'accès à un développeur depuis la page des applications du développeur

Ce problème a été résolu.
179769806

Les entreprises n'apparaissaient pas dans l'interface utilisateur Edge

Ce problème a été résolu.
188039112

Problèmes de confiance liés aux certificats autosignés dans l'interface utilisateur Edge

Ce problème a été résolu.
195932618

console.log() entraînait une journalisation excessive

Ce problème a été résolu.
1195932115

Apigee SSO renvoyait des traces de pile dans les réponses de manière incorrecte.

Ce problème a été résolu. Notez que les traces de pile sont toujours enregistrées.
79591934

apigee-validate échouait avec un message obscur

Ce problème a été résolu. La journalisation des erreurs pour le script apigee-validate a été améliorée.
174732169

Les messages syslog étaient supprimés à tort

Ce problème a été résolu.
193239069

Suppression des anciennes clés des composants Gateway et Machinekey

197760258

Un échec de l'API d'autorisations entraînait des problèmes de compatibilité entre l'interface utilisateur Edge et le serveur de passerelle.

Ce problème, qui se produisait lorsque l'authentification LDAP externe était activée, a été résolu.
194485178

Suppression des espaces de début et de fin de toutes les propriétés de limite de requête et de réponse HTTP

193918953

Suppression de certaines configurations inutilisées des composants Gateway

112262604

Script amélioré pour modifier les informations de connexion Postgres pour le serveur Mint Management

197301743

Un message de handshake SSL volumineux entraînait des problèmes dans Java 1.8.0_3XX

Ce problème a été résolu.
188526117

La commande "ip" n'était pas précédée du chemin absolu

Ce problème a été résolu. Les scripts Apigee qualifient désormais entièrement le chemin d'accès de la commande.
171240470

Échec de la mise à jour de la gestion lorsque l'authentification ou le protocole SSL Cassandra JMX étaient activés

Ce problème a été résolu. Une fonctionnalité a été ajoutée pour fournir des configurations d'authentification JMX et SSL Cassandra lors de l'exécution de la configuration ou de la mise à jour sur le serveur de gestion.
193564174

Les tableaux de bord Analytics de l'interface utilisateur Edge n'ont pas pu récupérer les données.

Correction d'un bug qui entraînait l'échec des requêtes Analytics pour les environnements dont le nom contenait un point.
167960487

Les rapports Analytics échouaient en raison de mots clés réservés ET/OU dans le texte des dimensions.

Ce problème a été résolu.
132402519

Des espaces supplémentaires dans la liste des adresses IP de router.properties empêchaient les routeurs de démarrer

Ce problème a été résolu. Les espaces blancs supplémentaires ont été supprimés.
198627666

Les utilisateurs pouvaient télécharger des fichiers inc en fonction des fichiers de configuration Nginx.

Ce problème a été résolu. Une erreur "Fichier introuvable" s'affiche désormais lorsqu'un utilisateur tente d'accéder à un fichier de configuration.
199901238

Problème de mise à niveau des processeurs de messages à partir d'anciennes versions d'Edge pour le cloud privé

Lors de la mise à niveau des processeurs de messages depuis d'anciennes versions d'Edge vers la version 4.51, il était possible de rencontrer une erreur avec les requêtes d'exécution contenant des opérations KVM. Ce problème a été résolu.

Problèmes de sécurité résolus

Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge Private Cloud.

ID du problème Description
N/A

Les mots de passe étaient enregistrés dans Edge pour Private Cloud en raison de l'enregistrement normal des modifications delta du fichier de configuration. Pour empêcher la journalisation des modifications de configuration, procédez comme suit :

  • Si un composant Edge est déjà installé, procédez de l'une des manières suivantes :
    • Définissez LOGGER_PRINT_CONFIG_DELTA=false comme variable d'environnement. Cela arrête la journalisation des deltas de configuration pour tous les composants de ce nœud.
    • Pour arrêter la journalisation des deltas de configuration pour des composants spécifiques, ajoutez logger.print.config.delta=false au fichier de configuration spécifique au client pour ce composant. Cela arrête la journalisation des modifications de configuration pour ce composant. Pour en savoir plus, consultez Configurer Edge.
  • Si vous installez un composant Edge, vous pouvez empêcher la journalisation des modifications de configuration en ajoutant l'entrée suivante au fichier silent.conf :
    CONFIG_DELTA_LOG=n

    Cela configure le composant pour qu'il n'enregistre pas les modifications de configuration.

CVE-2021-23337 Une faille d'injection de commandes a été corrigée dans Lodash 2.4.1
N/A Amélioration de la sécurité des mots de passe et des données associées stockés sur la plate-forme.
CVE-2015-9251 Le script intersite (XSS) est corrigé lorsqu'une requête Ajax multidomaine est effectuée sans l'option dataType dans jQuery.
N/A Ajout de protections supplémentaires contre les attaques par rejeu d'assertions SAML.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.