Estás viendo la documentación de Apigee Edge.
Ir a la documentación de
Apigee X. info
El 28 de septiembre de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
La actualización de esta versión actualizará los componentes de la siguiente lista de RPM:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si necesitan actualizarse, ingresa lo siguiente:
apigee-all version
Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos perimetrales, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo
bootstrap_4.51.00.shde Edge 4.51.00 más reciente en/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Instala la utilidad
apigee-servicey las dependencias de Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.
- Actualiza la utilidad de
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Actualiza la utilidad de
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
- Actualiza la utilidad
apigee-validateen el servidor de administración:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Actualiza la utilidad
apigee-provisionen el servidor de administración:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Actualiza la utilidad de
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Actualiza la utilidad de
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Actualiza la utilidad
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Actualiza todos los nodos de Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
donde
configFileespecifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo,/opt/silent.conf - Actualiza los nodos de Postgres (principal y en espera):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- En todos los nodos de Edge, ejecuta la secuencia de comandos
update.shpara el proceso de Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Ejecuta la secuencia de comandos
update.shpara el SSO en todos los nodos:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Ejecuta
update.shpara la IU en todos los nodos:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Si usas la nueva experiencia de Edge, ejecuta el siguiente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- En todos los nodos del portal de Apigee Developer Services, actualiza el proceso del portal para desarrolladores ejecutando el siguiente comando:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Si usas mTLS de Apigee, sigue el procedimiento que se describe en Actualiza mTLS de Apigee. Para obtener más información, consulta Introducción a mTLS de Apigee.
Cambios en el software compatible
En esta versión, no se realizaron cambios en el software compatible.
Bajas y retiros
En esta versión, no hay nuevas bajas ni descontinuaciones.
Nuevas funciones
En esta versión, se incluyen las siguientes funciones nuevas:
Capacidad para habilitar la encriptación de los secretos de las credenciales de la app para desarrolladores
Agregamos la capacidad de habilitar la encriptación de los secretos de las credenciales de la app del desarrollador. Consulta Cómo habilitar la encriptación de claves secretas para obtener más detalles.
Se agregó compatibilidad con la política OASValidation en la IU de Edge
La política OASValidation (Validación de especificaciones de OpenAPI) te permite validar un mensaje de solicitud o respuesta entrante con una especificación de OpenAPI 3.0 (JSON o YAML). Esta política ya está disponible a través de la API de Edge. Con este lanzamiento, ahora puedes agregar la política en la IU de Edge.l
Nuevo wrapper alrededor de la herramienta de reparación de nodetool
El wrapper realiza una verificación de cordura en el espacio del disco (donde se encuentra montado Cassandra) antes de ejecutar la reparación de nodetool. El wrapper también admite la autenticación JMX y SSL a través de configuraciones relacionadas con JMX.
Se agregó compatibilidad en la política de LDAP para la sustitución dinámica de cadenas en el elemento <BaseDN>.
El elemento <BaseDN> de la política de LDAP especifica el nivel base de LDAP en el que existen todos tus datos.
En esta versión, agregamos un atributo ref al elemento, que puedes usar para especificar una variable de flujo que contenga el valor <BaseDN>, como apigee.baseDN.
ref tiene prioridad sobre un valor de BaseDN explícito. Si especificas ref y un valor, ref tiene prioridad. Si ref no se resuelve en el entorno de ejecución, se usa el valor.
Nueva herramienta de diagnóstico, sosreport
Se agregó Sosreport, una nueva herramienta de diagnóstico y recopilación de datos a nivel del sistema.
Correcciones de errores
En esta sección, se enumeran los errores de la nube privada que se corrigieron en esta versión.
| ID del problema | Descripción |
|---|---|
| 193216745 |
Se detectó un error menor en la forma en que se ordenan los nombres de los centros de datos en las secuencias de comandos de configuración de Cassandra. Ya se solucionó este problema. |
| 193216745 |
Se corrigió un problema con ciertas configuraciones de la política Spike Arrest que fallaban con errores 5XX |
| 197513151 |
Se corrigió la ruta de acceso incoherente de la secuencia de comandos de jQuery en la IU clásica |
| 151852439 |
El registro mejorado para la IU fallaba debido a un error de configuración del archivo |
| 194875545 |
Error 404 al navegar a un desarrollador desde la página de apps del desarrollador Ya se solucionó este problema. |
| 179769806 |
Las empresas no aparecían en la IU de Edge Ya se solucionó este problema. |
| 188039112 |
Problemas de confianza con los certificados autofirmados en la IU de Edge Ya se solucionó este problema. |
| 195932618 |
|
| 1195932115 |
El SSO de Apigee devolvía de forma incorrecta seguimientos de pila en las respuestas. Ya se solucionó este problema. Ten en cuenta que los registros de seguimiento de pila aún se registran. |
| 79591934 |
apigee-validate fallaba con un mensaje poco claro Ya se solucionó este problema. Se mejoró el registro de errores para la secuencia de comandos apigee-validate. |
| 174732169 |
Los mensajes de syslog se descartaban de forma incorrecta Ya se solucionó este problema. |
| 193239069 |
Se quitaron las claves heredadas de los componentes Gateway y Machinekey |
| 197760258 |
Se produjo una falla en la API de permisos que causó problemas de compatibilidad entre la IU de Edge y Gateway Se corrigió este problema, que se producía cuando se habilitaba la autenticación LDAP externa. |
| 194485178 |
Se quitaron los espacios iniciales y finales de todas las propiedades de límite de solicitudes y respuestas HTTP |
| 193918953 |
Se quitaron algunos parámetros de configuración sin usar de los componentes de Gateway |
| 112262604 |
Se mejoró la secuencia de comandos para cambiar los detalles de conexión de Postgres para el servidor de Mint Management |
| 197301743 |
Un mensaje de protocolo de enlace SSL grande causaba problemas en Java 1.8.0_3XX Ya se solucionó este problema. |
| 188526117 |
El comando ip no tenía el prefijo de la ruta de acceso absoluta Ya se solucionó este problema. Ahora, las secuencias de comandos de Apigee califican por completo la ruta de acceso del comando. |
| 171240470 |
La actualización de administración fallaba cuando se habilitaba la autenticación o el SSL de Cassandra JMX Ya se solucionó este problema. Se agregó una función para proporcionar la autenticación JMX de Cassandra y la configuración de SSL cuando se ejecuta la configuración o la actualización en el servidor de administración. |
| 193564174 |
Los paneles de estadísticas de la IU de Edge no pudieron recuperar datos Se corrigió un error por el que fallaban las consultas de Analytics para los entornos con un punto en su nombre. |
| 167960487 |
Las palabras clave reservadas O BIEN dentro del texto de las dimensiones provocaban errores en los informes de Analytics. Ya se solucionó este problema. |
| 132402519 |
El exceso de espacios en blanco en la lista de direcciones IP de |
| 198627666 |
Los usuarios podían descargar archivos .inc basados en archivos de configuración de Nginx Ya se solucionó este problema. Ahora se muestra un error de archivo no encontrado cuando un usuario intenta acceder a un archivo de configuración. |
| 199901238 |
Problema con la actualización de procesadores de mensajes desde versiones anteriores de Edge para la nube privada Cuando se actualizaban los procesadores de mensajes de versiones anteriores de Edge a la versión 4.51, era posible encontrar un error con las solicitudes de tiempo de ejecución que contenían operaciones de KVM. Ya se solucionó este problema. |
Se corrigieron problemas de seguridad
A continuación, se incluye una lista de los problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge Private Cloud.
| ID del problema | Descripción |
|---|---|
| N/A | Se registraban contraseñas en Edge para la Nube privada debido al registro normal de los cambios delta en el archivo de configuración. Para evitar el registro de los cambios de configuración, haz lo siguiente:
|
| CVE-2021-23337 | Se corrigió una vulnerabilidad de inyección de comandos en Lodash 2.4.1 |
| N/A | Se mejoró la seguridad de las contraseñas y los datos relacionados almacenados en la plataforma. |
| CVE-2015-9251 | La vulnerabilidad de secuencias de comandos entre sitios (XSS) se corrige cuando se realiza una solicitud Ajax entre dominios sin la opción dataType en jQuery. |
| N/A | Se agregaron protecciones adicionales contra ataques de reinyección de aserciones SAML. |
Problemas conocidos
Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.