您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
2021 年 9 月 28 日,我们发布了 Apigee Edge for Private Cloud 的新版本。
更新过程
更新此版本将更新以下 RPM 列表中的组件:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
您可以输入以下内容,检查当前安装的 RPM 版本,以确定是否 需要更新:
apigee-all version
如需更新安装,请在 Edge 节点上执行以下过程:
-
在所有 Edge 节点上:
- 清理 Yum 代码库:
sudo yum clean all
- 将最新的 Edge 4.51.00
bootstrap_4.51.00.sh文件下载到/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- 安装 Edge 4.51.00
apigee-service实用程序和依赖项:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入密码。
- 更新
apigee-setup实用程序:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 更新
apigee-lib实用程序:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- 使用
source命令执行apigee-service.sh脚本:source /etc/profile.d/apigee-service.sh
- 清理 Yum 代码库:
- 在管理服务器上更新
apigee-validate实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- 在管理服务器上更新
apigee-provision实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- 更新
apigee-adminapi实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- 更新
apigee-machinekey实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- 更新
apigee-config实用程序:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- 更新所有 Cassandra 节点:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中,
configFile指定用于安装 Apigee Edge for Private Cloud 的配置文件。例如,/opt/silent.conf。 - 更新 Postgres 节点(主节点和备用节点):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- 在所有 Edge 节点上,为 Edge 进程执行
update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有节点上为 SSO 执行
update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- 在所有节点上为界面执行
update.sh:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 如果您使用的是新版 Edge 体验,请执行以下命令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- 在所有 Apigee Developer Services 门户节点上,执行以下命令以更新开发门户进程:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- 如果您使用的是 Apigee mTLS,请按照 升级 Apigee mTLS中所述的过程操作。 如需了解详情,请参阅 Apigee mTLS 简介。
对 受支持软件的更改
此版本中受支持的软件没有任何变化。
弃用和停用
此版本中没有新的弃用或停用。
新功能
此版本引入了以下新功能:
能够启用开发者应用凭据 Secret 的加密功能
我们添加了启用开发者应用凭据 Secret 加密的功能。如需了解详情,请参阅启用密钥 加密。
在 Edge 界面中添加了对 OASValidation 政策的支持
借助 OASValidation (OpenAPI 规范验证)政策,您可以根据 OpenAPI 3.0 规范(JSON 或 YAML)验证传入请求或响应 消息。此政策已通过 Edge API 提供。 在此版本中,您现在可以在 Edge 界面中添加该政策。l
围绕 nodetool 修复工具的新封装容器
该封装容器会在运行 nodetool 修复之前,对磁盘空间(Cassandra 的挂载位置)执行健全性检查。该封装容器还支持 JMX 身份验证和通过 JMX 相关 配置的 SSL。
在 LDAP 政策中添加了对 <BaseDN> 元素的动态字符串替换的支持。
LDAP 政策的
<BaseDN> 元素
指定了所有数据所在的 LDAP 的基本级别。
在此版本中,我们为该元素添加了 ref 属性,您可以使用该属性指定包含 <BaseDN> 值的流变量,例如 apigee.baseDN。ref 优先于显式 BaseDN 值。如果您同时指定了 ref 和值,
ref 具有优先权。如果 ref 在运行时未解析,则使用值。
新诊断工具 sosreport
添加了 Sosreport, 一种新的系统级诊断和数据收集工具。
问题修复
本部分列出了在此版本中修复的 Private Cloud bug。
| 问题 ID | 说明 |
|---|---|
| 193216745 |
Cassandra 设置脚本中对数据中心名称的排序方式存在一个次要 bug。 此问题已修复。 |
| 193216745 |
修复了某些峰值流量限制政策配置失败并出现 5XX 错误的问题 |
| 197513151 |
修复了经典界面中 jQuery 脚本路径不一致的问题 |
| 151852439 |
由于 |
| 194875545 |
从开发者应用页面导航到开发者时出现 404 错误 此问题已修复。 |
| 179769806 |
公司未显示在 Edge 界面中 此问题已修复。 |
| 188039112 |
Edge 界面中存在自签名证书信任问题 此问题已修复。 |
| 195932618 |
|
| 1195932115 |
Apigee SSO 在响应中错误地返回了堆栈轨迹。 此问题已修复。请注意,堆栈轨迹仍会记录。 |
| 79591934 |
apigee-validate 失败并显示模糊的消息 此问题已修复。改进了 apigee-validate 脚本的错误日志记录。 |
| 174732169 |
系统日志消息被错误地丢弃 此问题已修复。 |
| 193239069 |
从网关和 Machinekey 组件中移除了旧版密钥 |
| 197760258 |
权限 API 中的故障导致 Edge 界面和网关之间存在兼容性问题 此问题在启用外部 LDAP 身份验证时出现,现已修复。 |
| 194485178 |
从所有 HTTP 请求和响应 限制属性中移除了尾随和前导空格 |
| 193918953 |
从网关组件中移除了一些未使用的配置 |
| 112262604 |
增强了用于更改 Mint 管理服务器的 Postgres 连接详细信息的脚本 |
| 197301743 |
大型 SSL 握手消息导致 Java 1.8.0_3XX 中出现问题 此问题已修复。 |
| 188526117 |
ip 命令未以绝对路径为前缀 此问题已修复。Apigee 脚本现在完全限定了命令的路径。 |
| 171240470 |
启用 Cassandra JMX 身份验证或 SSL 时,管理更新失败 此问题已修复。添加了一项功能,用于在管理服务器上运行设置或更新时提供 Cassandra JMX 身份验证和 SSL 配置。 |
| 193564174 |
Edge 界面 Analytics 信息中心无法提取数据 修复了一个 bug,该 bug 导致 Analytics 查询在名称中包含句点的环境中失败。 |
| 167960487 |
维度文本中的保留关键字 AND/OR 导致 Analytics 报告失败。 此问题已修复。 |
| 132402519 |
|
| 198627666 |
用户能够根据 Nginx 配置文件下载 inc 文件 此问题已修复。现在,当用户尝试访问 配置文件 时,系统会显示“找不到文件”错误。 |
| 199901238 |
从旧版 Edge for Private Cloud 版本升级消息处理器时出现问题 将消息处理器从旧版 Edge 升级到 4.51 时,运行时请求(包含 KVM 操作)可能会遇到错误。此问题已修复。 |
已修复的安全问题
以下是此版本中已修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。
| 问题 ID | 说明 |
|---|---|
| 不适用 | 由于正常记录 配置文件增量更改,密码已记录在 Edge for Private Cloud 中。您可以按如下方式阻止记录配置更改:
|
| CVE-2021-23337 | Lodash 2.4.1 中修复了命令注入漏洞 |
| 不适用 | 提高了存储在平台中的密码和相关数据的安全性。 |
| CVE-2015-9251 | 当在 jQuery 中执行不带 dataType 选项的跨网域 Ajax 请求时,跨站脚本 (XSS) 已修复。 |
| 不适用 | 添加了针对 SAML 断言重放攻击的额外保护。 |
已知问题
如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题 。