4.51.00.01 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2021 年 9 月 28 日に、Apigee Edge for Private Cloud の新バージョンをリリースしました。

更新手順

このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべてのエッジノードで:

    1. Yum リポジトリをクリーンアップします。
      sudo yum clean all
    2. 最新の Edge 4.51.00 bootstrap_4.51.00.sh ファイルを /tmp/bootstrap_4.51.00.sh にダウンロードします。
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Edge 4.51.00 apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName:pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。

    4. apigee-setup ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-lib ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. source コマンドを使用して、apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
  2. 管理サーバーで apigee-validate ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 管理サーバーで apigee-provision ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. apigee-adminapi ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. apigee-machinekey ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. apigee-config ユーティリティを更新します。
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. すべての Cassandra ノードを更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    ここで、configFile は Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例: /opt/silent.conf

  8. Postgres ノード(マスターとスタンバイ)を更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. すべての Edge ノードで、Edge プロセスの update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. すべてのノードで SSO 用の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. すべてのノードで UI の update.sh を実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. 新しい Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. すべての Apigee Developer Services ポータルノードで、次のコマンドを実行して devportal プロセスを更新します。
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Apigee mTLS を使用している場合は、Apigee mTLS をアップグレードするの手順に沿って操作します。詳細については、Apigee mTLS の概要をご覧ください。

サポートされているソフトウェアの変更

このリリースでは、サポート対象のソフトウェアに変更はありません。

非推奨になった機能と廃止された機能

このリリースでは、非推奨または廃止となる機能はありません。

新機能

このリリースでは、次の新機能が導入されています。

デベロッパー アプリの認証情報の Secret の暗号化を有効にする機能

デベロッパー アプリの認証情報のシークレットの暗号化を有効にする機能が追加されました。詳細については、シークレット キーの暗号化を有効にするをご覧ください。

Edge UI で OASValidation ポリシーのサポートを追加しました

OASValidation(OpenAPI 仕様の検証)ポリシーを使用すると、OpenAPI 3.0 仕様(JSON または YAML)と照らして受信リクエストまたはレスポンス メッセージを検証できます。このポリシーは、Edge API で使用できます。このリリースでは、Edge UI でポリシーを追加できるようになりました。

nodetool repair ツールをラップする新しいラッパー

ラッパーは、nodetool repair を実行する前に、ディスク容量(Cassandra がマウントされている場所)の健全性チェックを行います。ラッパーは、JMX 認証と JMX 関連の構成を介した SSL もサポートしています。

LDAP ポリシーで、<BaseDN> 要素の動的文字列置換のサポートを追加しました。

LDAP ポリシーの <BaseDN> 要素は、すべてのデータが存在する LDAP のベースレベルを指定します。このリリースでは、要素に ref 属性が追加されました。この属性を使用して、<BaseDN> 値を含むフロー変数(apigee.baseDN など)を指定できます。ref は明示的な BaseDN 値よりも優先されます。ref と値の両方を指定すると、ref が優先されます。ランタイム時に ref が解決されない場合は、値が使用されます。

新しい診断ツール、sosreport

新しいシステムレベルの診断およびデータの収集ツールである Sosreport を追加しました。

バグの修正

このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。

問題 ID 説明
193216745

Cassandra 設定スクリプトでデータセンター名が並べ替えられる方法に軽微なバグがありました。

この問題は修正済みです。
193216745

特定のスパイク アレスト ポリシー構成で 5XX エラーが発生する問題を修正しました

197513151

クラシック UI での jQuery スクリプトパスの不整合を修正

151852439

.properties ファイルの構成ミスにより、UI の拡張ロギングが失敗していた

この問題は修正済みです。
194875545

デベロッパー アプリページからデベロッパーに移動すると 404 エラーが発生する

この問題は修正済みです。
179769806

会社が Edge UI に表示されない

この問題は修正済みです。
188039112

Edge UI での自己署名証明書の信頼に関する問題

この問題は修正済みです。
195932618

console.log() が過剰なロギングを引き起こしていた

この問題は修正済みです。
1195932115

Apigee SSO がレスポンスでスタック トレースを誤って返していました。

この問題は修正済みです。スタック トレースは引き続きログに記録されます。
79591934

apigee-validate が不明瞭なメッセージで失敗していた

この問題は修正済みです。apigee-validate スクリプトのエラーロギングが改善されました。
174732169

syslog メッセージが誤ってドロップされていた

この問題は修正済みです。
193239069

Gateway コンポーネントと Machinekey コンポーネントから以前のキーを削除しました

197760258

権限 API の障害により、Edge UI と Gateway の間に互換性の問題が発生していました

外部 LDAP 認証が有効になっている場合に発生していたこの問題は修正されました。
194485178

すべての HTTP リクエストとレスポンスの制限プロパティから先頭と末尾のスペースを削除しました

193918953

Gateway コンポーネントから未使用の構成を削除

112262604

Mint Management サーバーの Postgres 接続の詳細を変更するスクリプトの機能強化

197301743

Java 1.8.0_3XX で SSL handshake メッセージが大きすぎると問題が発生する

この問題は修正済みです。
188526117

ip コマンドに絶対パスの接頭辞が付いていない

この問題は修正済みです。Apigee スクリプトでコマンドのパスが完全に修飾されるようになりました。
171240470

Cassandra JMX 認証または SSL が有効になっている場合、管理の更新が失敗していた

この問題は修正済みです。Management サーバーで設定または更新を実行するときに、Cassandra JMX 認証と SSL 構成を提供する機能が追加されました。
193564174

Edge UI の分析ダッシュボードでデータを取得できなかった

名前にピリオドが含まれる環境で Analytics クエリが失敗するバグを修正しました。
167960487

ディメンションのテキスト内の予約済みキーワード(AND/OR)が原因で、アナリティクス レポートが失敗していました。

この問題は修正済みです。
132402519

router.properties の IP アドレスリストに余分な空白が含まれていたため、ルーターが起動しない

この問題は修正済みです。余分な空白が削除されました。
198627666

ユーザーが Nginx 構成ファイルに基づいて inc ファイルをダウンロードできた

この問題は修正済みです。ユーザーが構成ファイルにアクセスしようとすると、ファイルが見つからないというエラーが表示されるようになりました。
199901238

古い Edge for Private Cloud バージョンから Message Processor をアップグレードする際の問題

古い Edge バージョンから 4.51 にメッセージ プロセッサをアップグレードすると、KVM オペレーションを含むランタイム リクエストでエラーが発生することがありました。この問題は修正済みです。

修正したセキュリティの問題

このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge Private Cloud の最新バージョンをインストールします。

問題 ID 説明
なし

構成ファイル デルタの変更の通常のロギングにより、Edge for Private Cloud でパスワードがロギングされていました。構成変更のロギングを防止するには、次の操作を行います。

  • Edge コンポーネントがすでにインストールされている場合は、次のいずれかの手順を行います。
    • LOGGER_PRINT_CONFIG_DELTA=false を環境変数として設定します。これにより、そのノード上のすべてのコンポーネントの構成差分ロギングが停止します。
    • 特定のコンポーネントの構成差分ロギングを停止するには、そのコンポーネントの顧客固有の構成ファイルに logger.print.config.delta=false を追加します。これにより、そのコンポーネントの構成変更のロギングが停止します。詳細については、Edge を構成する方法をご覧ください。
  • Edge コンポーネントをインストールする場合は、silent.conf ファイルに次のエントリを追加して、構成変更のロギングを防止できます。
    CONFIG_DELTA_LOG=n

    これにより、コンポーネントが構成変更をログに記録しないように構成されます。

CVE-2021-23337 Lodash 2.4.1 でコマンド インジェクションの脆弱性が修正されました
なし プラットフォームに保存されているパスワードと関連データのセキュリティが強化されました。
CVE-2015-9251 jQuery で dataType オプションを指定せずにクロスドメイン Ajax リクエストを実行した場合のクロスサイト スクリプティング(XSS)を修正しました。
なし SAML アサーション リプレイ攻撃に対する保護が強化されました。

既知の問題

既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。