4.51.00.01 - Catatan rilis Edge untuk Private Cloud

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 28 September 2021, kami merilis versi baru Apigee Edge untuk Private Cloud.

Prosedur update

Memperbarui rilis ini akan memperbarui komponen dalam daftar RPM berikut:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini telah diinstal, untuk melihat apakah perlu diupdate, dengan memasukkan:

apigee-all version

Untuk mengupdate penginstalan, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Hapus repositori Yum:
      sudo yum clean all
    2. Download file bootstrap_4.51.00.sh Edge 4.51.00 terbaru ke /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instal utilitas dan dependensi apigee-service Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      dengan uName:pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghilangkan pWord, Anda akan diminta untuk memasukkannya.

    4. Perbarui utilitas apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Perbarui utilitas apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Update utilitas apigee-validate di Server Pengelolaan:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Update utilitas apigee-provision di Server Pengelolaan:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Perbarui utilitas apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Update utilitas apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Update utilitas apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Perbarui semua node Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dengan configFile menentukan file konfigurasi yang Anda gunakan untuk menginstal Apigee Edge untuk Private Cloud. Misalnya, /opt/silent.conf.

  8. Perbarui node Postgres (master dan standby):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Di semua node Edge, jalankan skrip update.sh untuk proses edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Jalankan skrip update.sh untuk SSO di semua node:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Jalankan update.sh untuk UI di semua node:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Jika Anda menggunakan pengalaman Edge Baru, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Di semua node portal Apigee Developer Services, perbarui proses devportal dengan menjalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Jika Anda menggunakan Apigee mTLS, ikuti prosedur yang dijelaskan dalam Mengupgrade Apigee mTLS. Untuk mengetahui informasi selengkapnya, lihat Pengantar mTLS Apigee.

Perubahan pada software yang didukung

Tidak ada perubahan pada software yang didukung dalam rilis ini.

Penghentian penggunaan dan penghentian

Tidak ada penghentian penggunaan atau penghentian layanan baru dalam rilis ini.

Fitur baru

Rilis ini memperkenalkan fitur baru berikut:

Kemampuan untuk mengaktifkan enkripsi secret kredensial Aplikasi developer

Kami telah menambahkan kemampuan untuk mengaktifkan enkripsi rahasia kredensial Aplikasi developer. Lihat Mengaktifkan enkripsi kunci rahasia untuk mengetahui detail selengkapnya.

Menambahkan dukungan untuk kebijakan OASValidation di UI Edge

Kebijakan OASValidation (Validasi Spesifikasi OpenAPI) memungkinkan Anda memvalidasi pesan permintaan atau respons masuk terhadap Spesifikasi OpenAPI 3.0 (JSON atau YAML). Kebijakan ini sudah tersedia melalui Edge API. Dengan rilis ini, Anda kini dapat menambahkan kebijakan di UI Edge.l

Wrapper baru di sekitar alat perbaikan nodetool

Wrapper melakukan pemeriksaan kewarasan pada ruang disk (tempat Cassandra dipasang) sebelum menjalankan perbaikan nodetool. Wrapper juga mendukung autentikasi JMX dan SSL melalui konfigurasi terkait JMX.

Menambahkan dukungan dalam kebijakan LDAP untuk penggantian string dinamis untuk elemen <BaseDN>.

Elemen <BaseDN> kebijakan LDAP menentukan tingkat dasar LDAP tempat semua data Anda berada. Dalam rilis ini, kami telah menambahkan atribut ref ke elemen, yang dapat Anda gunakan untuk menentukan flow variable yang berisi nilai <BaseDN>, seperti apigee.baseDN. ref lebih diprioritaskan daripada nilai BaseDN eksplisit. Jika Anda menentukan ref dan nilai, ref akan diprioritaskan. Jika ref tidak diselesaikan saat runtime, nilai akan digunakan.

Alat diagnostik baru, sosreport

Menambahkan Sosreport, alat pengumpulan data dan diagnostik tingkat sistem baru.

Perbaikan bug

Bagian ini mencantumkan bug Private Cloud yang diperbaiki dalam rilis ini.

ID Masalah Deskripsi
193216745

Ada bug kecil dalam cara nama pusat data diurutkan dalam skrip penyiapan Cassandra.

Masalah ini telah diperbaiki.
193216745

Memperbaiki masalah terkait kegagalan konfigurasi kebijakan penahan lonjakan tertentu dengan error 5XX

197513151

Memperbaiki jalur skrip jQuery yang tidak konsisten di UI klasik

151852439

Logging yang ditingkatkan untuk UI gagal karena kesalahan konfigurasi file .properties

Masalah ini telah diperbaiki.
194875545

Error 404 saat membuka halaman developer dari halaman aplikasi developer

Masalah ini telah diperbaiki.
179769806

Perusahaan tidak muncul di UI Edge

Masalah ini telah diperbaiki.
188039112

Masalah kepercayaan sertifikat yang ditandatangani sendiri di UI Edge

Masalah ini telah diperbaiki.
195932618

console.log() menyebabkan logging yang berlebihan

Masalah ini telah diperbaiki.
1195932115

Apigee SSO salah menampilkan stack trace dalam respons.

Masalah ini telah diperbaiki. Perhatikan bahwa stack trace masih dicatat.
79591934

apigee-validate gagal dengan pesan yang tidak jelas

Masalah ini telah diperbaiki. Pencatatan error untuk skrip apigee-validate telah ditingkatkan.
174732169

pesan syslog salah dihapus

Masalah ini telah diperbaiki.
193239069

Menghapus kunci lama dari komponen Gateway & Machinekey

197760258

Kegagalan di API izin menyebabkan masalah kompatibilitas antara Edge UI dan Gateway

Masalah ini, yang terjadi saat autentikasi LDAP eksternal diaktifkan, telah diperbaiki.
194485178

Menghapus spasi di awal dan di akhir dari semua properti batas permintaan dan respons HTTP

193918953

Menghapus beberapa konfigurasi yang tidak digunakan dari komponen Gateway

112262604

Skrip yang ditingkatkan untuk mengubah detail koneksi Postgres untuk server Pengelolaan Mint

197301743

Pesan handshake SSL yang besar menyebabkan masalah di Java 1.8.0_3XX

Masalah ini telah diperbaiki.
188526117

Perintah ip tidak diawali dengan jalur absolut

Masalah ini telah diperbaiki. Skrip Apigee kini memenuhi syarat jalur perintah sepenuhnya.
171240470

Pembaruan pengelolaan gagal saat Autentikasi JMX atau SSL Cassandra diaktifkan

Masalah ini telah diperbaiki. Fitur ditambahkan untuk menyediakan konfigurasi SSL & Autentikasi JMX Cassandra saat menjalankan penyiapan atau update di server Pengelolaan.
193564174

Dasbor Analytics UI Edge tidak dapat mengambil data

Memperbaiki bug yang menyebabkan kueri Analytics gagal untuk lingkungan dengan titik dalam namanya.
167960487

Kata kunci AND/OR yang dicadangkan dalam teks dimensi menyebabkan laporan Analytics gagal.

Masalah ini telah diperbaiki.
132402519

Ruang kosong tambahan dalam daftar alamat IP router.properties mencegah router muncul

Masalah ini telah diperbaiki. Spasi kosong tambahan kini dihapus.
198627666

Pengguna dapat mendownload file inc berdasarkan file konfigurasi Nginx

Masalah ini telah diperbaiki. Error file tidak ditemukan kini ditampilkan saat pengguna mencoba mengakses file konfigurasi.
199901238

Masalah saat mengupgrade Pemroses Pesan dari versi Edge for Private Cloud yang lebih lama

Saat mengupgrade Pemroses Pesan dari versi Edge yang lebih lama ke 4.51, Anda mungkin mengalami error dengan permintaan runtime yang berisi operasi KVM. Masalah ini telah diperbaiki.

Masalah keamanan yang telah diperbaiki

Berikut adalah daftar masalah keamanan umum yang telah diperbaiki dalam rilis ini. Untuk menghindari masalah ini, instal Edge Private Cloud versi terbaru.

ID Masalah Deskripsi
T/A

Sandi dicatat di Edge untuk Private Cloud, karena pencatatan normal perubahan delta file konfigurasi. Anda dapat mencegah logging perubahan konfigurasi sebagai berikut:

  • Jika komponen Edge sudah diinstal, lakukan salah satu langkah berikut:
    • Tetapkan LOGGER_PRINT_CONFIG_DELTA=false sebagai variabel lingkungan. Tindakan ini menghentikan pencatatan delta konfigurasi untuk semua komponen di node tersebut.
    • Untuk menghentikan logging delta konfigurasi untuk komponen tertentu, tambahkan logger.print.config.delta=false ke file konfigurasi khusus pelanggan untuk komponen tersebut. Tindakan ini akan menghentikan pencatatan perubahan konfigurasi untuk komponen tersebut. Lihat Cara mengonfigurasi Edge untuk mengetahui informasi selengkapnya.
  • Jika Anda menginstal komponen Edge, Anda dapat mencegah logging perubahan konfigurasi dengan menambahkan entri berikut ke file silent.conf:
    CONFIG_DELTA_LOG=n

    Tindakan ini mengonfigurasi komponen agar tidak mencatat perubahan konfigurasi.

CVE-2021-23337 Kerentanan injeksi perintah telah diperbaiki di Lodash 2.4.1
T/A Peningkatan keamanan sandi dan data terkait yang disimpan di platform.
CVE-2015-9251 Pembuatan skrip lintas situs (XSS) diperbaiki saat permintaan Ajax lintas domain dilakukan tanpa opsi dataType di jQuery.
T/A Menambahkan perlindungan tambahan terhadap serangan replay pernyataan SAML.

Masalah umum

Lihat Masalah umum pada Edge untuk Private Cloud untuk mengetahui daftar lengkap masalah umum.