4.51.00.01 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

28 сентября 2021 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • Edge-Management-ui-4.51.00-0.0.20019.noarch.rpm
  • край-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • край-маршрутизатор-4.51.00-0.0.60142.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.51.00.sh для Edge 4.51.00 в папку /tmp/bootstrap_4.51.00.sh :
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Обновите утилиту apigee-lib :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите утилиту apigee-validate на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Обновите утилиту apigee-provision на сервере управления:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Обновите утилиту apigee-adminapi :
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Обновите утилиту apigee-machinekey :
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Обновите утилиту apigee-config :
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Обновите все узлы Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  8. Обновите узлы PostgreSQL (главный и резервный):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. На всех узлах Edge выполните скрипт update.sh для процесса Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Выполните скрипт update.sh для обеспечения единого входа (SSO) на всех узлах:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Выполните скрипт update.sh для открытия пользовательского интерфейса на всех узлах:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Если вы используете новую версию Edge, выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. На всех узлах портала Apigee Developer Services обновите процесс devportal, выполнив следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» . Для получения дополнительной информации см. раздел «Введение в Apigee mTLS» .

Изменения в поддерживаемом программном обеспечении

В этом выпуске не произошло никаких изменений в поддерживаемом программном обеспечении.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе представлены следующие новые функции:

Возможность включения шифрования секретных данных учетных данных приложения разработчика.

Мы добавили возможность включения шифрования секретных ключей учетных данных приложения разработчика. Подробнее см. раздел «Включение шифрования секретного ключа» .

Добавлена ​​поддержка политики OASValidation в пользовательском интерфейсе Edge.

Политика OASValidation (проверка соответствия спецификации OpenAPI) позволяет проверять входящие запросы или ответы на соответствие спецификации OpenAPI 3.0 (JSON или YAML). Эта политика уже доступна через Edge API. В этом релизе вы можете добавить политику в пользовательский интерфейс Edge.

Новая оболочка для инструмента восстановления nodetool.

Оболочка выполняет проверку состояния дискового пространства (где смонтирована Cassandra) перед запуском команды nodetool repair. Оболочка также поддерживает аутентификацию JMX и конфигурации, связанные с SSL через JMX.

Добавлена ​​поддержка динамической замены строк в политике LDAP для элемента <BaseDN>.

Элемент <BaseDN> политики LDAP указывает базовый уровень LDAP, на котором хранятся все ваши данные. В этом выпуске мы добавили атрибут ref к этому элементу, который можно использовать для указания переменной потока, содержащей значение <BaseDN> , например apigee.baseDN . ref имеет приоритет над явным значением BaseDN. Если вы указываете и ref , и value, приоритет имеет ref . Если ref не определяется во время выполнения, используется value.

Новый диагностический инструмент, sosreport

Добавлен Sosreport — новый инструмент диагностики и сбора данных на системном уровне.

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.

Идентификатор выпуска Описание
193216745

Была обнаружена незначительная ошибка в способе сортировки имен центров обработки данных в скриптах настройки Cassandra.

Эта проблема исправлена.
193216745

Исправлена ​​ошибка, из-за которой некоторые конфигурации политики защиты от скачков напряжения завершались с ошибкой 5XX.

197513151

Исправлена ​​ошибка в указании пути к скрипту jQuery в классическом пользовательском интерфейсе.

151852439

Расширенное логирование для пользовательского интерфейса не работало из-за неправильной конфигурации файла .properties

Эта проблема исправлена.
194875545

Ошибка 404 при переходе на страницу разработчика со страницы приложений для разработчиков.

Эта проблема исправлена.
179769806

Компании не отображались в пользовательском интерфейсе Edge.

Эта проблема исправлена.
188039112

Самоподписанные сертификаты вызывают проблемы с доверием в пользовательском интерфейсе Edge.

Эта проблема исправлена.
195932618

Вызов console.log() приводил к избыточному логированию.

Эта проблема исправлена.
1195932115

Apigee SSO некорректно возвращала трассировки стека в ответах.

Эта проблема исправлена. Обратите внимание, что трассировка стека по-прежнему записывается в лог.
79591934

apigee-validate выдавал неясное сообщение об ошибке.

Эта ошибка исправлена. Улучшено логирование ошибок для скрипта apigee-validate.
174732169

Сообщения syslog ошибочно отбрасывались.

Эта проблема исправлена.
193239069

Удалены устаревшие ключи из компонентов Gateway и Machinekey.

197760258

Сбой в API управления правами доступа вызывал проблемы совместимости между пользовательским интерфейсом Edge и шлюзом.

Проблема, возникавшая при включенной внешней LDAP-аутентификации, исправлена.
194485178

Удалены пробелы в начале и конце всех параметров ограничения HTTP-запросов и ответов.

193918953

Удалены некоторые неиспользуемые конфигурации из компонентов шлюза.

112262604

Улучшенный скрипт для изменения параметров подключения к PostgreSQL для сервера управления Mint.

197301743

В Java 1.8.0_3XX проблемы вызывало большое сообщение SSL-рукопожатия, связанное с установлением соединения.

Эта проблема исправлена.
188526117

Команда ip не содержала в начале абсолютного пути.

Эта ошибка исправлена. Теперь скрипты Apigee полностью указывают путь к команде.
171240470

Обновление системы управления завершалось с ошибкой, когда была включена аутентификация Cassandra JMX или SSL.

Эта проблема исправлена. Добавлена ​​функция, позволяющая задавать параметры аутентификации Cassandra JMX и конфигурации SSL при выполнении установки или обновления на сервере управления.
193564174

Панели мониторинга Edge UI Analytics не смогли получить данные.

Исправлена ​​ошибка, из-за которой запросы Analytics завершались с ошибкой для сред, в названии которых присутствовала точка.
167960487

Использование зарезервированных ключевых слов AND/OR в тексте измерений приводило к сбоям в работе отчетов Analytics.

Эта проблема исправлена.
132402519

Лишние пробелы в списке IP-адресов файла router.properties препятствовали включению маршрутизаторов.

Проблема исправлена. Лишний пробел удален.
198627666

Пользователи могли загружать файлы inc на основе конфигурационных файлов Nginx.

Эта ошибка исправлена. Теперь при попытке доступа к файлу конфигурации отображается ошибка «файл не найден».
199901238

Проблема с обновлением обработчиков сообщений с более старых версий Edge для частного облака.

При обновлении обработчиков сообщений с более старых версий Edge до версии 4.51 могла возникать ошибка, связанная с запросами во время выполнения, содержащими операции KVM. Эта ошибка исправлена.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
Н/Д

В Edge для частного облака пароли регистрировались в журнале из-за стандартной процедуры регистрации изменений в конфигурационных файлах. Вы можете предотвратить регистрацию изменений конфигурации следующим образом:

  • Если компонент Edge уже установлен, выполните одно из следующих действий:
    • Установите переменную окружения LOGGER_PRINT_CONFIG_DELTA=false . Это остановит запись изменений конфигурации в лог для всех компонентов на этом узле.
    • Чтобы отключить запись изменений конфигурации для определенных компонентов, добавьте logger.print.config.delta=false в конфигурационный файл для этого компонента. Это остановит запись изменений конфигурации для данного компонента. Дополнительную информацию см. в разделе «Как настроить Edge» .
  • При установке компонента Edge можно предотвратить запись изменений конфигурации в журнал, добавив следующую запись в файл silent.conf :
    CONFIG_DELTA_LOG=n

    Это позволяет компоненту не регистрировать изменения конфигурации в журнале.

CVE-2021-23337 В Lodash 2.4.1 исправлена ​​уязвимость внедрения команд.
Н/Д Повышена безопасность паролей и связанных с ними данных, хранящихся на платформе.
CVE-2015-9251 Исправлена ​​уязвимость межсайтовой скриптовой атаки (XSS), возникающая при выполнении междоменного Ajax-запроса без указания параметра dataType в jQuery.
Н/Д Добавлена ​​дополнительная защита от атак повторного воспроизведения утверждений SAML.

Известные проблемы

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .