Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。 情報
2021 年 9 月 28 日に、Apigee Edge for Private Cloud の新バージョンをリリースしました。
更新手順
このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。
apigee-all version
インストールを更新するには、Edge ノードで次の手順を行います。
-
すべてのエッジノードで:
- Yum リポジトリをクリーンアップします。
sudo yum clean all
- 最新の Edge 4.51.00
bootstrap_4.51.00.shファイルを/tmp/bootstrap_4.51.00.shにダウンロードします。curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Edge 4.51.00
apigee-serviceユーティリティと依存関係をインストールします。sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
ここで、uName:pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。
apigee-setupユーティリティを更新します。sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-libユーティリティを更新します。sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
sourceコマンドを使用して、apigee-service.shスクリプトを実行します。source /etc/profile.d/apigee-service.sh
- Yum リポジトリをクリーンアップします。
- 管理サーバーで
apigee-validateユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- 管理サーバーで
apigee-provisionユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
apigee-adminapiユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
apigee-machinekeyユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
apigee-configユーティリティを更新します。/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- すべての Cassandra ノードを更新します。
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
ここで、
configFileは Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例:/opt/silent.conf - Postgres ノード(マスターとスタンバイ)を更新します。
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- すべての Edge ノードで、Edge プロセスの
update.shスクリプトを実行します。/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- すべてのノードで SSO 用の
update.shスクリプトを実行します。/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- すべてのノードで UI の
update.shを実行します。/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 新しい Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- すべての Apigee Developer Services ポータルノードで、次のコマンドを実行して devportal プロセスを更新します。
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Apigee mTLS を使用している場合は、Apigee mTLS をアップグレードするの手順に沿って操作します。詳細については、Apigee mTLS の概要をご覧ください。
サポートされているソフトウェアの変更
このリリースでは、サポート対象のソフトウェアに変更はありません。
非推奨になった機能と廃止された機能
このリリースでは、非推奨または廃止となる機能はありません。
新機能
このリリースでは、次の新機能が導入されています。
デベロッパー アプリの認証情報の Secret の暗号化を有効にする機能
デベロッパー アプリの認証情報のシークレットの暗号化を有効にする機能が追加されました。詳細については、シークレット キーの暗号化を有効にするをご覧ください。
Edge UI で OASValidation ポリシーのサポートを追加しました
OASValidation(OpenAPI 仕様の検証)ポリシーを使用すると、OpenAPI 3.0 仕様(JSON または YAML)と照らして受信リクエストまたはレスポンス メッセージを検証できます。このポリシーは、Edge API で使用できます。このリリースでは、Edge UI でポリシーを追加できるようになりました。
nodetool repair ツールをラップする新しいラッパー
ラッパーは、nodetool repair を実行する前に、ディスク容量(Cassandra がマウントされている場所)の健全性チェックを行います。ラッパーは、JMX 認証と JMX 関連の構成を介した SSL もサポートしています。
LDAP ポリシーで、<BaseDN> 要素の動的文字列置換のサポートを追加しました。
LDAP ポリシーの <BaseDN> 要素は、すべてのデータが存在する LDAP のベースレベルを指定します。このリリースでは、要素に ref 属性が追加されました。この属性を使用して、<BaseDN> 値を含むフロー変数(apigee.baseDN など)を指定できます。ref は明示的な BaseDN 値よりも優先されます。ref と値の両方を指定すると、ref が優先されます。ランタイム時に ref が解決されない場合は、値が使用されます。
新しい診断ツール、sosreport
新しいシステムレベルの診断およびデータの収集ツールである Sosreport を追加しました。
バグの修正
このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。
| 問題 ID | 説明 |
|---|---|
| 193216745 |
Cassandra 設定スクリプトでデータセンター名が並べ替えられる方法に軽微なバグがありました。 この問題は修正済みです。 |
| 193216745 |
特定のスパイク アレスト ポリシー構成で 5XX エラーが発生する問題を修正しました |
| 197513151 |
クラシック UI での jQuery スクリプトパスの不整合を修正 |
| 151852439 |
|
| 194875545 |
デベロッパー アプリページからデベロッパーに移動すると 404 エラーが発生する この問題は修正済みです。 |
| 179769806 |
会社が Edge UI に表示されない この問題は修正済みです。 |
| 188039112 |
Edge UI での自己署名証明書の信頼に関する問題 この問題は修正済みです。 |
| 195932618 |
|
| 1195932115 |
Apigee SSO がレスポンスでスタック トレースを誤って返していました。 この問題は修正済みです。スタック トレースは引き続きログに記録されます。 |
| 79591934 |
apigee-validate が不明瞭なメッセージで失敗していた この問題は修正済みです。apigee-validate スクリプトのエラーロギングが改善されました。 |
| 174732169 |
syslog メッセージが誤ってドロップされていた この問題は修正済みです。 |
| 193239069 |
Gateway コンポーネントと Machinekey コンポーネントから以前のキーを削除しました |
| 197760258 |
権限 API の障害により、Edge UI と Gateway の間に互換性の問題が発生していました 外部 LDAP 認証が有効になっている場合に発生していたこの問題は修正されました。 |
| 194485178 |
すべての HTTP リクエストとレスポンスの制限プロパティから先頭と末尾のスペースを削除しました |
| 193918953 |
Gateway コンポーネントから未使用の構成を削除 |
| 112262604 |
Mint Management サーバーの Postgres 接続の詳細を変更するスクリプトの機能強化 |
| 197301743 |
Java 1.8.0_3XX で SSL handshake メッセージが大きすぎると問題が発生する この問題は修正済みです。 |
| 188526117 |
ip コマンドに絶対パスの接頭辞が付いていない この問題は修正済みです。Apigee スクリプトでコマンドのパスが完全に修飾されるようになりました。 |
| 171240470 |
Cassandra JMX 認証または SSL が有効になっている場合、管理の更新が失敗していた この問題は修正済みです。Management サーバーで設定または更新を実行するときに、Cassandra JMX 認証と SSL 構成を提供する機能が追加されました。 |
| 193564174 |
Edge UI の分析ダッシュボードでデータを取得できなかった 名前にピリオドが含まれる環境で Analytics クエリが失敗するバグを修正しました。 |
| 167960487 |
ディメンションのテキスト内の予約済みキーワード(AND/OR)が原因で、アナリティクス レポートが失敗していました。 この問題は修正済みです。 |
| 132402519 |
|
| 198627666 |
ユーザーが Nginx 構成ファイルに基づいて inc ファイルをダウンロードできた この問題は修正済みです。ユーザーが構成ファイルにアクセスしようとすると、ファイルが見つからないというエラーが表示されるようになりました。 |
| 199901238 |
古い Edge for Private Cloud バージョンから Message Processor をアップグレードする際の問題 古い Edge バージョンから 4.51 にメッセージ プロセッサをアップグレードすると、KVM オペレーションを含むランタイム リクエストでエラーが発生することがありました。この問題は修正済みです。 |
修正したセキュリティの問題
このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールします。
| 問題 ID | 説明 |
|---|---|
| なし | 構成ファイル デルタの変更の通常のロギングにより、Edge for Private Cloud でパスワードがロギングされていました。構成変更のロギングを防止するには、次の操作を行います。
|
| CVE-2021-23337 | Lodash 2.4.1 でコマンド インジェクションの脆弱性が修正されました |
| なし | プラットフォームに保存されているパスワードと関連データのセキュリティが強化されました。 |
| CVE-2015-9251 | jQuery で dataType オプションを指定せずにクロスドメイン Ajax リクエストを実行した場合のクロスサイト スクリプティング(XSS)を修正しました。 |
| なし | SAML アサーション リプレイ攻撃に対する保護が強化されました。 |
既知の問題
既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。