Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 28 settembre 2021 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:
-
Su tutti i nodi edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file Edge 4.51.00
bootstrap_4.51.00.shin/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Installa l'utilità e le dipendenze
apigee-serviceEdge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.
- Aggiorna l'utilità
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Aggiorna l'utilità
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
- Aggiorna l'utilità
apigee-validatesul server di gestione:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Aggiorna l'utilità
apigee-provisionsul server di gestione:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Aggiorna l'utilità
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Aggiorna l'utilità
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Aggiornamento dell'utilità
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Aggiorna tutti i nodi Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
dove
configFilespecifica il file di configurazione che hai utilizzato per installare Apigee Edge per Private Cloud. Ad esempio,/opt/silent.conf. - Aggiorna i nodi Postgres (principale e di standby):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Su tutti i nodi perimetrali, esegui lo script
update.shper il processo perimetrale:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Esegui lo script
update.shper il servizio SSO su tutti i nodi:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Esegui
update.shper la UI su tutti i nodi:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Su tutti i nodi del portale dei servizi per sviluppatori Apigee, aggiorna il processo devportal eseguendo
questo comando:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apigee mTLS. Per saperne di più, consulta Introduzione a mTLS di Apigee.
Modifiche al software supportato
In questa release non sono state apportate modifiche al software supportato.
Ritiri e deprecazioni
Non sono presenti nuove deprecazioni o ritiri in questa release.
Nuove funzionalità
Questa release introduce le seguenti nuove funzionalità:
Possibilità di abilitare la crittografia dei secret delle credenziali dell'app per sviluppatori
Abbiamo aggiunto la possibilità di attivare la crittografia dei secret delle credenziali dell'app per sviluppatori. Per maggiori dettagli, vedi Attivazione della crittografia della chiave segreta.
Aggiunto il supporto per il criterio OASValidation nella UI Edge
La policy OASValidation (convalida della specifica OpenAPI) consente di convalidare un messaggio di richiesta o risposta in entrata in base a una specifica OpenAPI 3.0 (JSON o YAML). Questo criterio è già disponibile tramite l'API Edge. Con questa release, ora puoi aggiungere la policy nell'interfaccia utente Edge.
Nuovo wrapper intorno allo strumento di riparazione nodetool
Il wrapper esegue un controllo di integrità dello spazio su disco (dove è montato Cassandra) prima di eseguire la riparazione di nodetool. Il wrapper supporta anche l'autenticazione JMX e SSL tramite configurazioni correlate a JMX.
È stato aggiunto il supporto nella policy LDAP per la sostituzione dinamica delle stringhe per l'elemento <BaseDN>.
L'elemento
<BaseDN>
del criterio LDAP specifica il livello base di LDAP in cui esistono tutti i tuoi dati.
In questa release, abbiamo aggiunto un attributo ref all'elemento, che puoi utilizzare per specificare una variabile di flusso contenente il valore <BaseDN>, ad esempio apigee.baseDN.
ref ha la precedenza su un valore BaseDN esplicito. Se specifichi sia ref che value,
ref ha la priorità. Se ref non viene risolto in fase di runtime, viene utilizzato il valore.
Nuovo strumento di diagnostica, sosreport
È stato aggiunto Sosreport, un nuovo strumento di diagnostica e raccolta dei dati a livello di sistema.
Correzioni di bug
Questa sezione elenca i bug di Private Cloud corretti in questa release.
| ID problema | Descrizione |
|---|---|
| 193216745 |
Si è verificato un bug minore nel modo in cui i nomi dei data center vengono ordinati negli script di configurazione di Cassandra. Il problema è stato risolto. |
| 193216745 |
Risolto un problema con determinate configurazioni dei criteri di protezione dai picchi che non riuscivano a essere applicate e generavano errori 5XX |
| 197513151 |
Percorso dello script jQuery incoerente corretto nell'interfaccia utente classica |
| 151852439 |
La registrazione avanzata per la UI non riusciva a causa di una configurazione errata del file |
| 194875545 |
Errore 404 durante la navigazione a un determinato sviluppatore dalla pagina delle app dello sviluppatore Il problema è stato risolto. |
| 179769806 |
Le aziende non venivano visualizzate nell'interfaccia utente di Edge Il problema è stato risolto. |
| 188039112 |
Problemi di attendibilità dei certificati autofirmati nell'interfaccia utente Edge Il problema è stato risolto. |
| 195932618 |
|
| 1195932115 |
Apigee SSO restituiva in modo errato stack trace nelle risposte. Il problema è stato risolto. Tieni presente che le analisi dello stack vengono comunque registrate. |
| 79591934 |
apigee-validate non riusciva a essere eseguito con un messaggio oscuro Il problema è stato risolto. La registrazione degli errori per lo script apigee-validate è stata migliorata. |
| 174732169 |
I messaggi syslog venivano eliminati in modo errato Il problema è stato risolto. |
| 193239069 |
Rimozione delle chiavi legacy dai componenti Gateway e Machinekey |
| 197760258 |
Un errore nell'API delle autorizzazioni causava problemi di compatibilità tra la UI Edge e il gateway È stato risolto il problema che si verificava quando era attivata l'autenticazione LDAP esterna. |
| 194485178 |
Spazi iniziali e finali rimossi da tutte le proprietà limite di richieste e risposte HTTP |
| 193918953 |
Sono state rimosse alcune configurazioni inutilizzate dai componenti del gateway |
| 112262604 |
Script avanzato per modificare i dettagli di connessione Postgres per il server di gestione Mint |
| 197301743 |
Un messaggio di handshake SSL di grandi dimensioni causava problemi in Java 1.8.0_3XX Il problema è stato risolto. |
| 188526117 |
Il comando ip non aveva il prefisso del percorso assoluto Il problema è stato risolto. Gli script Apigee ora qualificano completamente il percorso del comando. |
| 171240470 |
L'aggiornamento della gestione non riusciva quando l'autenticazione JMX o SSL di Cassandra era abilitata Il problema è stato risolto. È stata aggiunta una funzionalità per fornire configurazioni di autenticazione JMX e SSL di Cassandra durante l'esecuzione della configurazione o dell'aggiornamento sul server di gestione. |
| 193564174 |
Le dashboard di analisi della UI Edge non sono riuscite a recuperare i dati È stato corretto un bug per cui le query Analytics non riuscivano per gli ambienti con un punto nel nome. |
| 167960487 |
Le parole chiave riservate E/O all'interno del testo delle dimensioni causavano errori nei report di Analytics. Il problema è stato risolto. |
| 132402519 |
Spazi bianchi aggiuntivi nell'elenco di indirizzi IP di |
| 198627666 |
Gli utenti potevano scaricare file inc in base ai file di configurazione Nginx Il problema è stato risolto. Ora viene visualizzato un errore di file non trovato quando un utente tenta di accedere a un file di configurazione. |
| 199901238 |
Problema con l'upgrade dei processori di messaggi dalle versioni precedenti di Edge for Private Cloud Quando si esegue l'upgrade dei Message Processor dalle versioni precedenti di Edge alla 4.51, era possibile riscontrare un errore con le richieste di runtime contenenti operazioni KVM. Il problema è stato risolto. |
Problemi di sicurezza risolti
Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.
| ID problema | Descrizione |
|---|---|
| N/D | Le password venivano registrate in Edge for Private Cloud a causa della normale registrazione delle modifiche delta del file di configurazione. Puoi impedire la registrazione delle modifiche alla configurazione nel seguente modo:
|
| CVE-2021-23337 | È stata corretta una vulnerabilità di inserimento di comandi in Lodash 2.4.1 |
| N/D | Maggiore sicurezza delle password e dei dati correlati archiviati nella piattaforma. |
| CVE-2015-9251 | Il cross-site scripting (XSS) viene corretto quando viene eseguita una richiesta Ajax cross-domain senza l'opzione dataType in jQuery. |
| N/D | Sono state aggiunte protezioni aggiuntive contro gli attacchi di riproduzione di asserzioni SAML. |
Problemi noti
Consulta la pagina Problemi noti di Edge per Private Cloud per un elenco completo dei problemi noti.