אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-28 בספטמבר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.51.00
bootstrap_4.51.00.shהעדכני אל/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- מתקינים את כלי השירות
apigee-serviceEdge 4.51.00 ואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- מעדכנים את כלי השירות
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- מעדכנים את כלי השירות
apigee-validateבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- מעדכנים את כלי השירות
apigee-provisionבשרת הניהול:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- מעדכנים את כלי השירות
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- כלי העדכון של
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- עדכון של
apigee-configutil:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- מעדכנים את כל צמתי Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
configFileמציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge for Private Cloud. לדוגמה,/opt/silent.conf. - מעדכנים את צומתי Postgres (הראשי והמשני):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליך Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- מריצים את הפקודה
update.shעבור ממשק המשתמש בכל הצמתים:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- בכל הצמתים של פורטל שירותי המפתחים של Apigee, מעדכנים את התהליך של פורטל המפתחים על ידי הרצת הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- אם אתם משתמשים ב-mTLS של Apigee, צריך לפעול לפי ההליך שמתואר במאמר שדרוג mTLS של Apigee. מידע נוסף זמין במאמר מבוא ל-mTLS ב-Apigee.
שינויים ב תוכנה נתמכת
אין שינויים בתוכנות הנתמכות בגרסה הזו.
הוצאה משימוש וסיום תמיכה
אין בגרסה הזו הוצאות משימוש או השבתות חדשות.
תכונות חדשות
בגרסה הזו הוספנו את התכונות החדשות הבאות:
אפשרות להפעיל הצפנה של סודות בפרטי הכניסה של אפליקציות למפתחים
הוספנו אפשרות להפעיל הצפנה של סודות של פרטי הכניסה לאפליקציה של המפתח. פרטים נוספים זמינים במאמר בנושא הפעלת הצפנה של מפתח סודי.
הוספנו תמיכה במדיניות OASValidation בממשק המשתמש של Edge
מדיניות OASValidation (אימות מפרט OpenAPI) מאפשרת לאמת הודעת בקשה או תגובה נכנסת מול מפרט OpenAPI 3.0 (JSON או YAML). המדיניות הזו כבר זמינה דרך Edge API. במהדורה הזו, אפשר להוסיף את המדיניות בממשק המשתמש של Edge.
עטיפה חדשה סביב כלי התיקון nodetool
סקריפט העטיפה מבצע בדיקה של נפח הדיסק (במקום שבו Cassandra מותקן) לפני שהוא מריץ את הפקודה nodetool repair. העטיפה תומכת גם באימות JMX וב-SSL על פני הגדרות שקשורות ל-JMX.
הוספנו תמיכה במדיניות LDAP בהחלפת מחרוזות דינמית ברכיב <BaseDN>.
רכיב <BaseDN> במדיניות LDAP מציין את הרמה הבסיסית של LDAP שמתחתיה נמצאים כל הנתונים שלכם.
בגרסה הזו הוספנו מאפיין ref לרכיב, שאפשר להשתמש בו כדי לציין משתנה זרימה שמכיל את הערך <BaseDN>, כמו apigee.baseDN.
הערך של ref מקבל עדיפות על פני ערך מפורש של BaseDN. אם מציינים גם ref וגם ערך, ref מקבל עדיפות. אם ref לא נפתר בזמן הריצה, נעשה שימוש בערך.
כלי אבחון חדש, sosreport
הוספנו את Sosreport, כלי חדש לאבחון ולאיסוף נתונים ברמת המערכת.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.
| מזהה הבעיה | תיאור |
|---|---|
| 193216745 |
הייתה באג קל בדרך שבה שמות של מרכזי נתונים ממוינים בסקריפטים להגדרה של Cassandra. הבעיה הזו נפתרה. |
| 193216745 |
תוקנה בעיה שגרמה לכך שהגדרות מסוימות של מדיניות למניעת עליות פתאומיות בנפח התנועה נכשלו עם שגיאות 5XX |
| 197513151 |
תוקנה בעיה של נתיב סקריפט jQuery לא עקבי בממשק המשתמש הקלאסי |
| 151852439 |
הרישום המשופר ביומן עבור ממשק המשתמש נכשל בגלל הגדרה שגויה של הקובץ |
| 194875545 |
שגיאת 404 כשמנווטים אל מפתח מדף האפליקציות של המפתח הבעיה הזו נפתרה. |
| 179769806 |
חברות לא הופיעו בממשק המשתמש של Edge הבעיה הזו נפתרה. |
| 188039112 |
בעיות באמון באישורים בחתימה עצמית בממשק המשתמש של Edge הבעיה הזו נפתרה. |
| 195932618 |
|
| 1195932115 |
מערכת Apigee SSO החזירה באופן שגוי עקבות מחסנית בתגובות. הבעיה הזו נפתרה. חשוב לזכור שעדיין מתבצע רישום של עקבות מחסנית. |
| 79591934 |
הכלי apigee-validate נכשל עם הודעה לא ברורה הבעיה הזו נפתרה. שיפרנו את רישום השגיאות בסקריפט apigee-validate. |
| 174732169 |
הודעות syslog נמחקו בטעות הבעיה הזו נפתרה. |
| 193239069 |
הסרנו מפתחות מדור קודם מרכיבי Gateway ו-Machinekey |
| 197760258 |
כשל ב-API של ההרשאות גרם לבעיות תאימות בין ממשק המשתמש של Edge לבין Gateway הבעיה הזו, שהתרחשה כשהופעל אימות LDAP חיצוני, תוקנה. |
| 194485178 |
הוסרו רווחים מובילים ורווחים בסוף השורה מכל המאפיינים של מגבלות בקשות ותגובות HTTP |
| 193918953 |
הסרנו כמה הגדרות שלא נמצאות בשימוש מרכיבי השער |
| 112262604 |
סקריפט משופר לשינוי פרטי החיבור ל-Postgres עבור שרת הניהול של Mint |
| 197301743 |
הודעת לחיצת יד גדולה של SSL גרמה לבעיות ב-Java 1.8.0_3XX הבעיה הזו נפתרה. |
| 188526117 |
הפקודה ip לא קיבלה תחילית עם הנתיב המוחלט הבעיה הזו נפתרה. הנתיב של הפקודה בסקריפטים של Apigee מוגדר עכשיו באופן מלא. |
| 171240470 |
עדכון הניהול נכשל כשהופעלו אימות JMX של Cassandra או SSL הבעיה הזו נפתרה. נוספה תכונה שמספקת הגדרות של אימות JMX ו-SSL ב-Cassandra כשמריצים הגדרה או עדכון בשרת הניהול. |
| 193564174 |
לוחות הבקרה של Edge UI Analytics לא הצליחו לאחזר נתונים תוקן באג שגרם לכך ששאילתות ב-Analytics נכשלו בסביבות עם נקודה בשם. |
| 167960487 |
מילות מפתח שמורות AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics. הבעיה הזו נפתרה. |
| 132402519 |
רווחים לבנים מיותרים ברשימת כתובות ה-IP של |
| 198627666 |
המשתמשים יכלו להוריד קבצים מסוג inc על סמך קובצי ההגדרות של Nginx הבעיה הזו נפתרה. אם משתמש ינסה לגשת לקובץ הגדרה, תוצג לו הודעת שגיאה על כך שהקובץ לא נמצא. |
| 199901238 |
בעיה בשדרוג מעבדי הודעות מגרסאות ישנות יותר של Edge for Private Cloud כשמשדרגים מעבדי הודעות מגרסאות ישנות יותר של Edge לגרסה 4.51, יכול להיות שתיתקלו בשגיאה בבקשות בזמן ריצה שמכילות פעולות KVM. הבעיה הזו נפתרה. |
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.
| מזהה הבעיה | תיאור |
|---|---|
| לא רלוונטי | הסיסמאות נרשמו ביומן ב-Edge for Private Cloud, בגלל רישום רגיל של שינויים מצטברים בקובץ התצורה. כדי למנוע רישום של שינויים בהגדרות, אפשר:
|
| CVE-2021-23337 | תוקנה פרצת אבטחה של הזרקת פקודות ב-Lodash 2.4.1 |
| לא רלוונטי | שיפור האבטחה של הסיסמאות והנתונים שקשורים אליהן ומאוחסנים בפלטפורמה. |
| CVE-2015-9251 | פרצת אבטחה XSS (cross-site scripting) נפתרת כשמבצעים בקשת Ajax חוצת דומיינים בלי האפשרות dataType ב-jQuery. |
| לא רלוונטי | הוספנו אמצעי הגנה נוספים מפני התקפות חוזרות של טענות נכונות (assertions) של SAML. |
בעיות מוכרות
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.