4.51.00.01 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-28 בספטמבר 2021, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.51.00 bootstrap_4.51.00.sh אל /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. מתקינים את כלי השירות Edge 4.51.00 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. מעדכנים את כלי השירות apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee-validate בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. מעדכנים את כלי השירות apigee-provision בשרת הניהול:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. מעדכנים את כלי השירות apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. עדכון כלי השירות apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. עדכון של apigee-config util:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. מעדכנים את כל הצמתים של Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  8. מעדכנים את צמתי Postgres (הראשי והמשני):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. בכל צומתי Edge, מריצים את סקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. מריצים את הפקודה update.sh עבור ממשק המשתמש בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. בכל הצמתים של פורטל שירותי המפתחים של Apigee, מעדכנים את התהליך של פורטל המפתחים על ידי הרצת הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. אם אתם משתמשים ב-Apigee mTLS, צריך לפעול לפי התהליך שמתואר במאמר בנושא שדרוג Apigee mTLS. מידע נוסף זמין במאמר מבוא ל-mTLS ב-Apigee.

שינויים ב תוכנות הנתמכות

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

אפשרות להפעיל הצפנה של סודות בפרטי הכניסה של אפליקציות למפתחים

הוספנו אפשרות להפעיל הצפנה של סודות של פרטי הכניסה לאפליקציה של מפתחים. פרטים נוספים זמינים במאמר בנושא הפעלת הצפנה של מפתח סודי.

הוספנו תמיכה במדיניות OASValidation בממשק המשתמש של Edge

מדיניות OASValidation (אימות מפרט OpenAPI) מאפשרת לאמת הודעת בקשה או תגובה נכנסת מול מפרט OpenAPI 3.0 (JSON או YAML). המדיניות הזו כבר זמינה דרך Edge API. במהדורה הזו, אפשר להוסיף את המדיניות בממשק המשתמש של Edge.

עטיפה חדשה סביב כלי התיקון nodetool

סקריפט העטיפה מבצע בדיקה של נפח האחסון בדיסק (שבו Cassandra מותקן) לפני שהוא מריץ את הפקודה nodetool repair. העטיפה תומכת גם באימות JMX וב-SSL על פני הגדרות שקשורות ל-JMX.

הוספנו תמיכה במדיניות LDAP בהחלפת מחרוזות דינמית לרכיב <BaseDN>.

רכיב <BaseDN> במדיניות LDAP מציין את הרמה הבסיסית של LDAP שמתחתיה קיימים כל הנתונים שלכם. בגרסה הזו הוספנו מאפיין ref לרכיב, שבו אפשר לציין משתנה של זרימת נתונים שמכיל את הערך <BaseDN>, כמו apigee.baseDN. הערך של ref מקבל עדיפות על פני ערך BaseDN מפורש. אם מציינים גם את ref וגם את value,‏ ref מקבל עדיפות. אם ref לא נפתר בזמן הריצה, נעשה שימוש בערך.

כלי אבחון חדש, sosreport

נוסף Sosreport, כלי חדש לאבחון ולאיסוף נתונים ברמת המערכת.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
193216745

הייתה באג קל בדרך שבה שמות של מרכזי נתונים ממוינים בסקריפטים להגדרה של Cassandra.

הבעיה הזו תוקנה.
193216745

תוקנה בעיה שגרמה לכשל בהגדרות מסוימות של מדיניות למניעת עליות פתאומיות בתנועה, עם שגיאות 5XX

197513151

תוקנה אי-עקביות בנתיב של סקריפט jQuery בממשק המשתמש הקלאסי

151852439

הרישום המשופר ביומן עבור ממשק המשתמש נכשל בגלל הגדרה שגויה של הקובץ .properties

הבעיה הזו תוקנה.
194875545

שגיאת 404 כשעוברים לדף של מפתח מדף האפליקציות של המפתח

הבעיה הזו תוקנה.
179769806

חברות לא הופיעו בממשק המשתמש של Edge

הבעיה הזו תוקנה.
188039112

בעיות באמון באישורים בחתימה עצמית בממשק המשתמש של Edge

הבעיה הזו תוקנה.
195932618

console.log() גרם לרישום מוגזם ביומן

הבעיה הזו תוקנה.
1195932115

מערכת Apigee SSO החזירה באופן שגוי עקבות מחסנית בתגובות.

הבעיה הזו תוקנה. חשוב לזכור שעדיין מתבצע רישום ביומן של עקבות המחסנית.
79591934

הכלי apigee-validate נכשל עם הודעה לא ברורה

הבעיה הזו תוקנה. שיפרנו את רישום השגיאות בסקריפט apigee-validate.
174732169

הודעות syslog נמחקו בטעות

הבעיה הזו תוקנה.
193239069

הוסרו מפתחות מדור קודם מרכיבי Gateway ו-Machinekey

197760258

כשל ב-API של ההרשאות גרם לבעיות תאימות בין ממשק המשתמש של Edge לבין Gateway

הבעיה הזו, שהתרחשה כשהופעל אימות LDAP חיצוני, תוקנה.
194485178

הוסרו רווחים מובילים ורווחים בסוף השורה מכל המאפיינים של מגבלות הבקשות והתגובות מסוג HTTP

193918953

הסרנו כמה הגדרות שלא נמצאות בשימוש מרכיבי השער

112262604

סקריפט משופר לשינוי פרטי החיבור ל-Postgres בשרת הניהול של Mint

197301743

הודעת לחיצת יד גדולה של SSL גרמה לבעיות ב-Java 1.8.0_3XX

הבעיה הזו תוקנה.
188526117

הפקודה ip לא קיבלה תחילית עם הנתיב המוחלט

הבעיה הזו תוקנה. סקריפטים של Apigee מציינים עכשיו את הנתיב המלא של הפקודה.
171240470

עדכון הניהול נכשל כשהופעלו אימות Cassandra JMX או SSL

הבעיה הזו תוקנה. נוספה תכונה שמספקת הגדרות של אימות JMX ו-SSL ב-Cassandra כשמריצים הגדרה או עדכון בשרת הניהול.
193564174

לוחות הבקרה של Edge UI Analytics לא הצליחו לאחזר נתונים

תוקן באג שגרם לכך ששאילתות ב-Analytics נכשלו בסביבות עם נקודה בשם.
167960487

מילות מפתח שמורות AND/OR בטקסט של מאפיינים גרמו לכשל בדוחות של Analytics.

הבעיה הזו תוקנה.
132402519

רווחים לבנים מיותרים ברשימת כתובות ה-IP של router.properties מנעו את הפעלת הנתבים

הבעיה הזו תוקנה. הרווח הלבן הנוסף הוסר.
198627666

המשתמשים יכלו להוריד קבצי inc על סמך קובצי ההגדרות של Nginx

הבעיה הזו תוקנה. אם משתמש ינסה לגשת לקובץ תצורה, תוצג לו הודעת שגיאה על כך שהקובץ לא נמצא.
199901238

בעיה בשדרוג מעבדי הודעות מגרסאות ישנות יותר של Edge לענן פרטי

כשמשדרגים מעבדי הודעות מגרסאות ישנות יותר של Edge לגרסה 4.51, יכול להיות שתיתקלו בשגיאה בבקשות בזמן ריצה שמכילות פעולות KVM. הבעיה הזו תוקנה.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
לא רלוונטי

סיסמאות נרשמו ביומן ב-Edge for Private Cloud, בגלל רישום רגיל ביומן של שינויים בדלתא של קובץ ההגדרות. כדי למנוע רישום של שינויים בהגדרות ביומן:

  • אם רכיב Edge כבר מותקן, מבצעים אחת מהפעולות הבאות:
    • מגדירים את LOGGER_PRINT_CONFIG_DELTA=false כמשתנה סביבה. הפעולה הזו מפסיקה את הרישום ביומן של דלתא ההגדרה לכל הרכיבים בצומת הזה.
    • כדי להפסיק את הרישום של דלתא התצורה לרכיבים ספציפיים, מוסיפים את logger.print.config.delta=false לקובץ התצורה הספציפי ללקוח של אותו רכיב. הפעולה הזו תפסיק את הרישום ביומן של שינויים בהגדרות של הרכיב הזה. מידע נוסף זמין במאמר איך מגדירים את Edge.
  • אם אתם מתקינים רכיב של Edge, אתם יכולים למנוע רישום ביומן של שינויים בהגדרות על ידי הוספת הרשומה הבאה לקובץ silent.conf:
    CONFIG_DELTA_LOG=n

    ההגדרה הזו קובעת שהרכיב לא יתעד שינויים בהגדרות.

CVE-2021-23337 פרצת אבטחה מסוג הזרקת פקודות תוקנה ב-Lodash 2.4.1
לא רלוונטי שיפור האבטחה של הסיסמאות והנתונים הקשורים שמאוחסנים בפלטפורמה.
CVE-2015-9251 בעיה של Cross-site Scripting‏ (XSS) נפתרת כשמבצעים בקשת Ajax בין דומיינים שונים בלי האפשרות dataType ב-jQuery.
לא רלוונטי הוספנו אמצעי הגנה נוספים מפני התקפות חוזרות של טענות נכונות (assertions) של SAML.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.