4.51.00.01 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

2021 年 9 月 28 日,我们发布了 Apigee Edge for Private Cloud 的新版本。

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

您可以输入以下内容,检查当前安装的 RPM 版本,以确定是否 需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下过程:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.51.00 bootstrap_4.51.00.sh 文件下载到 /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. 安装 Edge 4.51.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入密码。

    4. 更新 apigee-setup 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 更新 apigee-lib 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 在管理服务器上更新 apigee-validate 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 在管理服务器上更新 apigee-provision 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新 apigee-adminapi 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. 更新 apigee-machinekey 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. 更新 apigee-config 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. 更新所有 Cassandra 节点:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中,configFile 指定用于安装 Apigee Edge for Private Cloud 的配置文件。例如,/opt/silent.conf

  8. 更新 Postgres 节点(主节点和备用节点):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. 在所有 Edge 节点上,为 Edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. 在所有节点上为 SSO 执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. 在所有节点上为界面执行 update.sh
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. 如果您使用的是新版 Edge 体验,请执行以下命令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. 在所有 Apigee Developer Services 门户节点上,执行以下命令以更新开发门户进程:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. 如果您使用的是 Apigee mTLS,请按照 升级 Apigee mTLS中所述的过程操作。 如需了解详情,请参阅 Apigee mTLS 简介

受支持软件的更改

此版本中受支持的软件没有任何变化。

弃用和停用

此版本中没有新的弃用或停用。

新功能

此版本引入了以下新功能:

能够启用开发者应用凭据 Secret 的加密功能

我们添加了启用开发者应用凭据 Secret 加密的功能。如需了解详情,请参阅启用密钥 加密

在 Edge 界面中添加了对 OASValidation 政策的支持

借助 OASValidation (OpenAPI 规范验证)政策,您可以根据 OpenAPI 3.0 规范(JSON 或 YAML)验证传入请求或响应 消息。此政策已通过 Edge API 提供。 在此版本中,您现在可以在 Edge 界面中添加该政策。l

围绕 nodetool 修复工具的新封装容器

该封装容器会在运行 nodetool 修复之前,对磁盘空间(Cassandra 的挂载位置)执行健全性检查。该封装容器还支持 JMX 身份验证和通过 JMX 相关 配置的 SSL。

在 LDAP 政策中添加了对 <BaseDN> 元素的动态字符串替换的支持。

LDAP 政策的 <BaseDN> 元素 指定了所有数据所在的 LDAP 的基本级别。 在此版本中,我们为该元素添加了 ref 属性,您可以使用该属性指定包含 <BaseDN> 值的流变量,例如 apigee.baseDNref 优先于显式 BaseDN 值。如果您同时指定了 ref 和值, ref 具有优先权。如果 ref 在运行时未解析,则使用值。

新诊断工具 sosreport

添加了 Sosreport, 一种新的系统级诊断和数据收集工具。

问题修复

本部分列出了在此版本中修复的 Private Cloud bug。

问题 ID 说明
193216745

Cassandra 设置脚本中对数据中心名称的排序方式存在一个次要 bug。

此问题已修复。
193216745

修复了某些峰值流量限制政策配置失败并出现 5XX 错误的问题

197513151

修复了经典界面中 jQuery 脚本路径不一致的问题

151852439

由于 .properties 文件 配置错误,界面增强型日志记录失败

此问题已修复。
194875545

从开发者应用页面导航到开发者时出现 404 错误

此问题已修复。
179769806

公司未显示在 Edge 界面中

此问题已修复。
188039112

Edge 界面中存在自签名证书信任问题

此问题已修复。
195932618

console.log() 导致日志记录过多

此问题已修复。
1195932115

Apigee SSO 在响应中错误地返回了堆栈轨迹。

此问题已修复。请注意,堆栈轨迹仍会记录。
79591934

apigee-validate 失败并显示模糊的消息

此问题已修复。改进了 apigee-validate 脚本的错误日志记录。
174732169

系统日志消息被错误地丢弃

此问题已修复。
193239069

从网关和 Machinekey 组件中移除了旧版密钥

197760258

权限 API 中的故障导致 Edge 界面和网关之间存在兼容性问题

此问题在启用外部 LDAP 身份验证时出现,现已修复。
194485178

从所有 HTTP 请求和响应 限制属性中移除了尾随和前导空格

193918953

从网关组件中移除了一些未使用的配置

112262604

增强了用于更改 Mint 管理服务器的 Postgres 连接详细信息的脚本

197301743

大型 SSL 握手消息导致 Java 1.8.0_3XX 中出现问题

此问题已修复。
188526117

ip 命令未以绝对路径为前缀

此问题已修复。Apigee 脚本现在完全限定了命令的路径。
171240470

启用 Cassandra JMX 身份验证或 SSL 时,管理更新失败

此问题已修复。添加了一项功能,用于在管理服务器上运行设置或更新时提供 Cassandra JMX 身份验证和 SSL 配置。
193564174

Edge 界面 Analytics 信息中心无法提取数据

修复了一个 bug,该 bug 导致 Analytics 查询在名称中包含句点的环境中失败。
167960487

维度文本中的保留关键字 AND/OR 导致 Analytics 报告失败。

此问题已修复。
132402519

router.properties 的 IP 地址列表中的**多余空格阻止了路由器启动**

此问题已修复。现在已移除多余的空格。
198627666

用户能够根据 Nginx 配置文件下载 inc 文件

此问题已修复。现在,当用户尝试访问 配置文件 时,系统会显示“找不到文件”错误。
199901238

从旧版 Edge for Private Cloud 版本升级消息处理器时出现问题

将消息处理器从旧版 Edge 升级到 4.51 时,运行时请求(包含 KVM 操作)可能会遇到错误。此问题已修复。

已修复的安全问题

以下是此版本中已修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。

问题 ID 说明
不适用

由于正常记录 配置文件增量更改,密码已记录在 Edge for Private Cloud 中。您可以按如下方式阻止记录配置更改:

  • 如果已安装 Edge 组件,请执行以下任一步骤:
    • LOGGER_PRINT_CONFIG_DELTA=false 设置为环境变量。 这会停止记录该节点上所有组件的配置增量。
    • 如需停止记录特定组件的配置增量,请将 logger.print.config.delta=false 添加到该组件的客户专用配置 文件中。这会停止记录该组件的配置更改。 如需了解详情,请参阅How to configue Edge
  • 如果您要安装 Edge 组件,可以通过将以下条目添加到 silent.conf 文件中来阻止记录配置更改:
    CONFIG_DELTA_LOG=n

    这会将组件配置为不记录配置更改。

CVE-2021-23337 Lodash 2.4.1 中修复了命令注入漏洞
不适用 提高了存储在平台中的密码和相关数据的安全性。
CVE-2015-9251 当在 jQuery 中执行不带 dataType 选项的跨网域 Ajax 请求时,跨站脚本 (XSS) 已修复。
不适用 添加了针对 SAML 断言重放攻击的额外保护。

已知问题

如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题