4.51.00.01 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントを表示しています。
Go to the Apigee X のドキュメントに移動します
info

2021 年 9 月 28 日に、Apigee Edge for Private Cloud の新しいバージョンをリリースしました。

更新手順

このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

現在インストールされている RPM のバージョンを確認して、更新が必要かどうかを確認するには、次のように入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべての Edge ノードで次の操作を行います。

    1. Yum リポジトリを消去します。
      sudo yum clean all
    2. 最新の Edge 4.51.00 bootstrap_4.51.00.sh ファイルを /tmp/bootstrap_4.51.00.shにダウンロードします。
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Edge 4.51.00 の apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName:pWord は Apigee から取得したユーザー名とパスワードです。 pWord を省略すると、パスワードの入力を求められます。

    4. apigee-setup ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-lib ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. source コマンドを使用して apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
  2. Management Server で apigee-validate ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Management Server で apigee-provision ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. apigee-adminapi ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. apigee-machinekey ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. apigee-config ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. すべての Cassandra ノードを更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    ここで、configFile は、Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例: /opt/silent.conf

  8. Postgres ノード(マスターとスタンバイ)を更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. すべての Edge ノードで、Edge プロセスの update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. すべてのノードで SSO の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. すべてのノードで UI の update.sh を実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. New Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. すべての Apigee Developer Services ポータルノードで、次のコマンドを実行して devportal プロセスを更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Apigee mTLS を使用している場合は、 Apigee mTLS のアップグレードの手順に沿って操作します。 詳細については、Apigee mTLS の概要をご覧ください。

サポート対象ソフトウェアの変更

このリリースでは、サポート対象ソフトウェアに変更はありません。

非推奨になった機能と廃止された機能

このリリースでは、非推奨になった機能や廃止された機能はありません。

新機能

このリリースでは、次の新機能が導入されています。

デベロッパー アプリの認証情報シークレットの暗号化を有効にする機能

デベロッパー アプリの認証情報 シークレットの暗号化を有効にする機能を追加しました。詳細については、シークレット鍵 暗号化を有効にするをご覧ください。

Edge UI で OASValidation ポリシーのサポートを追加

OASValidation (OpenAPI 仕様検証)ポリシーを使用すると、OpenAPI 3.0 仕様(JSON または YAML)に対して受信リクエストまたはレスポンス メッセージを検証できます。このポリシーは、Edge API で使用できます 。このリリースでは、Edge UI でポリシーを追加できるようになりました。

nodetool repair ツール用の新しいラッパー

このラッパーは、nodetool repair を実行する前に、ディスク容量(Cassandra がマウントされている場所)の健全性チェックを行います。また、このラッパーは JMX 認証と JMX 関連の SSL 構成もサポートしています。

LDAP ポリシーで `<BaseDN>` 要素の動的文字列置換のサポートを追加

LDAP ポリシーの <BaseDN> 要素 は、すべてのデータが存在する LDAP のベースレベルを指定します。 このリリースでは、ref 属性を要素に追加しました。この属性を使用すると、<BaseDN> 値を含むフロー変数(apigee.baseDN など)を指定できます。ref は明示的な BaseDN 値よりも優先されます。ref と値の両方を指定した場合、 ref が優先されます。ランタイム時に ref が解決されない場合は、値が使用されます。

新しい診断ツール sosreport

Sosreport、新しいシステムレベルの診断およびデータの収集ツールを追加しました。

バグの修正

このセクションでは、このリリースで修正された Private Cloud のバグについて説明します。

問題 ID 説明
193216745

Cassandra セットアップ スクリプトでデータセンター名が並べ替えられる方法に軽微なバグがありました。

この問題は修正済みです。
193216745

特定のスパイク制御ポリシー構成で 5XX エラーが発生する問題を修正しました。

197513151

従来の UI で jQuery スクリプト パスが不整合になる問題を修正しました。

151852439

UI のロギングが、.properties ファイルの構成ミスにより失敗していました。

この問題は修正済みです。
194875545

デベロッパー アプリページからデベロッパーに移動する際に 404 エラーが発生する問題を修正しました。

この問題は修正済みです。
179769806

企業が Edge UI に表示されない問題を修正しました。

この問題は修正済みです。
188039112

Edge UI で自己署名証明書の信頼に関する問題が発生する問題を修正しました。

この問題は修正済みです。
195932618

console.log() が原因で過剰なロギングが発生する問題を修正しました。

この問題は修正済みです。
1195932115

Apigee SSO がレスポンスでスタック トレースを誤って返していた問題を修正しました。

この問題は修正済みです。スタック トレースは引き続きログに記録されます。
79591934

apigee-validate が不明瞭なメッセージで失敗する問題を修正しました。

この問題は修正済みです。apigee-validate スクリプトのエラー ロギングが改善されました。
174732169

syslog メッセージが誤って削除される問題を修正しました。

この問題は修正済みです。
193239069

Gateway コンポーネントと Machinekey コンポーネントからレガシー鍵を削除しました。

197760258

権限 API のエラーが原因で、Edge UI と Gateway の間に互換性の問題が発生する問題を修正しました。

外部 LDAP 認証が有効になっている場合に発生するこの問題は修正済みです。
194485178

すべての HTTP リクエストとレスポンス 制限プロパティから末尾と先頭のスペースを削除しました。

193918953

Gateway コンポーネントから使用されていない構成を削除しました。

112262604

Mint Management Server の Postgres 接続の詳細を変更するスクリプトを強化しました。

197301743

大きな SSL ハンドシェイク メッセージが原因で Java 1.8.0_3XX で問題が発生する問題を修正しました。

この問題は修正済みです。
188526117

ip コマンドに絶対パスの接頭辞が付いていない問題を修正しました。

この問題は修正済みです。Apigee スクリプトでコマンドのパスが完全修飾されるようになりました。
171240470

Cassandra JMX 認証または SSL が有効になっている場合に Management の更新が失敗する問題を修正しました。

この問題は修正済みです。Management Server でセットアップまたは更新を実行するときに、Cassandra JMX 認証と SSL 構成を提供する機能が追加されました。
193564174

Edge UI Analytics ダッシュボードでデータを取得できない問題を修正しました。

名前にピリオドが含まれる環境で Analytics クエリが失敗するバグを修正しました。
167960487

ディメンションのテキスト内の予約語 AND/OR が原因で Analytics レポートが失敗する問題を修正しました。

この問題は修正済みです。
132402519

router.properties の IP アドレス リストに余分な空白文字が含まれているため、ルーターが起動しない問題を修正しました。

この問題は修正済みです。余分な空白文字は削除されました。
198627666

ユーザーが Nginx 構成ファイルに基づいて inc ファイルをダウンロードできる問題を修正しました。

この問題は修正済みです。ユーザーが構成ファイルにアクセスしようとすると、ファイルが見つからないというエラーが表示されるようになりました。 構成ファイル。
199901238

古いバージョンの Edge for Private Cloud から Message Processor をアップグレードする際の問題を修正しました。

古い Edge バージョンから 4.51 に Message Processor をアップグレードすると、KVM オペレーションを含むランタイム リクエストでエラーが発生する可能性がありました。この問題は修正済みです。

修正されたセキュリティの問題

このリリースで修正された既知のセキュリティ問題の一覧を以下に示します。 これらの問題を回避するには、最新バージョンの Edge Private Cloud をインストールしてください。

問題 ID 説明
なし

構成ファイルの差分変更の通常のロギングにより、Edge for Private Cloud にパスワードが記録されていました。構成変更のロギングを防ぐには、次の操作を行います。

  • Edge コンポーネントがすでにインストールされている場合は、次のいずれかの手順を行います。
    • LOGGER_PRINT_CONFIG_DELTA=false を環境変数として設定します。 これにより、そのノードのすべてのコンポーネントの構成差分ロギングが停止します。
    • 特定のコンポーネントの構成差分ロギングを停止するには、そのコンポーネントの顧客固有の構成 ファイルに logger.print.config.delta=false を追加します。これにより、そのコンポーネントの構成変更のロギングが停止します。 詳細については、Edge の構成方法をご覧ください。
  • Edge コンポーネントをインストールする場合は、構成変更のロギングを防ぐことができます ファイルに次のエントリを追加することで、silent.conf
    CONFIG_DELTA_LOG=n

    これにより、コンポーネントが構成変更をログに記録しないように構成されます。

CVE-2021-23337 Lodash 2.4.1 でコマンド インジェクションの脆弱性が修正されました。
なし プラットフォームに保存されているパスワードと関連データのセキュリティが強化されました。
CVE-2015-9251 jQuery で dataType オプションを指定せずにクロスドメイン Ajax リクエストを実行した場合のクロスサイト スクリプティング(XSS)が修正されました。
なし SAML アサーション リプレイ攻撃に対する保護が強化されました。

既知の問題

既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題 をご覧ください。