Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
28 сентября 2021 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- Edge-Management-ui-4.51.00-0.0.20019.noarch.rpm
- край-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- край-маршрутизатор-4.51.00-0.0.60142.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.51.00.shдля Edge 4.51.00 в папку/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Обновите утилиту
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
- Обновите утилиту
apigee-validateна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Обновите утилиту
apigee-provisionна сервере управления:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Обновите утилиту
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Обновите утилиту
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Обновите утилиту
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где
configFileуказывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,/opt/silent.conf. - Обновите узлы PostgreSQL (главный и резервный):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- На всех узлах Edge выполните скрипт
update.shдля процесса Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Выполните скрипт
update.shдля обеспечения единого входа (SSO) на всех узлах:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Выполните скрипт
update.shдля открытия пользовательского интерфейса на всех узлах:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Если вы используете новую версию Edge, выполните следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- На всех узлах портала Apigee Developer Services обновите процесс devportal, выполнив следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» . Для получения дополнительной информации см. раздел «Введение в Apigee mTLS» .
Изменения в поддерживаемом программном обеспечении
В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.
Амортизация и списание активов
В этом релизе нет новых устаревших или удаленных функций.
Новые функции
В этом релизе представлены следующие новые функции:
Возможность включения шифрования секретных данных учетных данных приложения разработчика.
Мы добавили возможность включения шифрования секретных ключей учетных данных приложения разработчика. Подробнее см. раздел «Включение шифрования секретного ключа» .
Добавлена поддержка политики OASValidation в пользовательском интерфейсе Edge.
Политика OASValidation (проверка соответствия спецификации OpenAPI) позволяет проверять входящие запросы или ответы на соответствие спецификации OpenAPI 3.0 (JSON или YAML). Эта политика уже доступна через Edge API. В этом релизе вы можете добавить политику в пользовательский интерфейс Edge.
Новая оболочка для инструмента восстановления nodetool.
Оболочка выполняет проверку состояния дискового пространства (где смонтирована Cassandra) перед запуском команды nodetool repair. Оболочка также поддерживает аутентификацию JMX и конфигурации, связанные с SSL через JMX.
Добавлена поддержка динамической замены строк в политике LDAP для элемента <BaseDN>.
Элемент <BaseDN> политики LDAP указывает базовый уровень LDAP, на котором хранятся все ваши данные. В этом выпуске мы добавили атрибут ref к этому элементу, который можно использовать для указания переменной потока, содержащей значение <BaseDN> , например apigee.baseDN . ref имеет приоритет над явным значением BaseDN. Если вы указываете и ref , и value, приоритет имеет ref . Если ref не определяется во время выполнения, используется value.
Новый диагностический инструмент, sosreport
Добавлен Sosreport — новый инструмент диагностики и сбора данных на системном уровне.
Исправлены ошибки
В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.
| Идентификатор выпуска | Описание |
|---|---|
| 193216745 | Была обнаружена незначительная ошибка в способе сортировки имен центров обработки данных в скриптах настройки Cassandra. Эта проблема исправлена. |
| 193216745 | Исправлена ошибка, из-за которой некоторые конфигурации политики защиты от скачков напряжения завершались с ошибкой 5XX. |
| 197513151 | Исправлена ошибка в указании пути к скрипту jQuery в классическом пользовательском интерфейсе. |
| 151852439 | Расширенное логирование для пользовательского интерфейса не работало из-за неправильной конфигурации файла |
| 194875545 | Ошибка 404 при переходе на страницу разработчика со страницы приложений для разработчиков. Эта проблема исправлена. |
| 179769806 | Компании не отображались в пользовательском интерфейсе Edge. Эта проблема исправлена. |
| 188039112 | Самоподписанные сертификаты вызывают проблемы с доверием в пользовательском интерфейсе Edge. Эта проблема исправлена. |
| 195932618 | Вызов |
| 1195932115 | Apigee SSO некорректно возвращала трассировки стека в ответах. Эта проблема исправлена. Обратите внимание, что трассировка стека по-прежнему записывается в лог. |
| 79591934 | apigee-validate выдавал неясное сообщение об ошибке. Эта ошибка исправлена. Улучшено логирование ошибок для скрипта apigee-validate. |
| 174732169 | Сообщения syslog ошибочно отбрасывались. Эта проблема исправлена. |
| 193239069 | Удалены устаревшие ключи из компонентов Gateway и Machinekey. |
| 197760258 | Сбой в API управления правами доступа вызывал проблемы совместимости между пользовательским интерфейсом Edge и шлюзом. Проблема, возникавшая при включенной внешней LDAP-аутентификации, исправлена. |
| 194485178 | Удалены пробелы в начале и конце всех параметров ограничения HTTP-запросов и ответов. |
| 193918953 | Удалены некоторые неиспользуемые конфигурации из компонентов шлюза. |
| 112262604 | Улучшенный скрипт для изменения параметров подключения к PostgreSQL для сервера управления Mint. |
| 197301743 | В Java 1.8.0_3XX проблемы вызывало большое сообщение SSL-рукопожатия, связанное с установлением соединения. Эта проблема исправлена. |
| 188526117 | Команда ip не содержала в начале абсолютного пути. Эта ошибка исправлена. Теперь скрипты Apigee полностью указывают путь к команде. |
| 171240470 | Обновление системы управления завершалось с ошибкой, когда была включена аутентификация Cassandra JMX или SSL. Эта проблема исправлена. Добавлена функция, позволяющая задавать параметры аутентификации Cassandra JMX и конфигурации SSL при выполнении установки или обновления на сервере управления. |
| 193564174 | Панели мониторинга Edge UI Analytics не смогли получить данные. Исправлена ошибка, из-за которой запросы Analytics завершались с ошибкой для сред, в названии которых присутствовала точка. |
| 167960487 | Использование зарезервированных ключевых слов AND/OR в тексте измерений приводило к сбоям в работе отчетов Analytics. Эта проблема исправлена. |
| 132402519 | Лишние пробелы в списке IP-адресов файла |
| 198627666 | Пользователи могли загружать файлы inc на основе конфигурационных файлов Nginx. Эта ошибка исправлена. Теперь при попытке доступа к файлу конфигурации отображается ошибка «файл не найден». |
| 199901238 | Проблема с обновлением обработчиков сообщений с более старых версий Edge для частного облака. При обновлении обработчиков сообщений с более старых версий Edge до версии 4.51 могла возникать ошибка, связанная с запросами во время выполнения, содержащими операции KVM. Эта ошибка исправлена. |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| Идентификатор выпуска | Описание |
|---|---|
| Н/Д | В Edge для частного облака пароли регистрировались в журнале из-за стандартной процедуры регистрации изменений в конфигурационных файлах. Вы можете предотвратить регистрацию изменений конфигурации следующим образом:
|
| CVE-2021-23337 | В Lodash 2.4.1 исправлена уязвимость внедрения команд. |
| Н/Д | Повышена безопасность паролей и связанных с ними данных, хранящихся на платформе. |
| CVE-2015-9251 | Исправлена уязвимость межсайтовой скриптовой атаки (XSS), возникающая при выполнении междоменного Ajax-запроса без указания параметра dataType в jQuery. |
| Н/Д | Добавлена дополнительная защита от атак повторного воспроизведения утверждений SAML. |
Известные проблемы
Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .