4.51.00.01 - Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。
信息

2021 年 9 月 28 日,我们发布了新版 Apigee Edge for Private Cloud。

更新过程

更新此版本将更新以下 RPM 列表中的组件:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

您可以输入以下命令,查看当前安装的 RPM 版本是否需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下步骤:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.51.00 bootstrap_4.51.00.sh 文件下载到 /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. 安装 Edge 4.51.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uName:pWord 是您从 Apigee 收到的用户名和密码。 如果您省略 pWord,系统会提示您输入该值。

    4. 更新 apigee-setup 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 更新 apigee-lib 实用程序:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 在管理服务器上更新 apigee-validate 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 在管理服务器上更新 apigee-provision 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新 apigee-adminapi 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. 更新 apigee-machinekey 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. 更新 apigee-config 实用程序:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. 更新所有 Cassandra 节点:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中,configFile 指定了您用于安装适用于私有云的 Apigee Edge 的配置文件。例如 /opt/silent.conf。

  8. 更新 Postgres 节点(主节点和备用节点):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. 在所有 Edge 节点上,针对 Edge 进程执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. 在所有节点上执行 update.sh 脚本以实现 SSO:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. 在所有节点上为界面执行 update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. 如果您使用的是新版 Edge,请执行以下命令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. 在所有 Apigee Developer Services 门户节点上,执行以下命令来更新 devportal 进程:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. 如果您使用的是 Apigee mTLS,请按照升级 Apigee mTLS中所述的步骤操作。 如需了解详情,请参阅 Apigee mTLS 简介。

支持的软件方面的变化

此版本中支持的软件没有任何变化。

弃用和停用

此版本中没有新的弃用或停用项。

新功能

此版本引入了以下新功能:

能够启用开发者应用凭据 Secret 的加密功能

我们添加了启用开发者应用凭据 Secret 加密的功能。如需了解详情,请参阅启用密钥加密。

在 Edge 界面中添加了对 OASValidation 政策的支持

借助 OASValidation(OpenAPI 规范验证)政策,您可以根据 OpenAPI 3.0 规范(JSON 或 YAML)验证传入的请求或响应消息。此政策已通过 Edge API 提供。在此版本中,您现在可以在 Edge 界面中添加政策。

围绕 nodetool 修复工具的新封装容器

封装容器会在运行 nodetool repair 之前对磁盘空间(Cassandra 的挂载位置)进行健全性检查。封装容器还支持 JMX 身份验证和通过 JMX 进行 SSL 相关配置。

在 LDAP 政策中添加了对 <BaseDN> 元素的动态字符串替换的支持。

LDAP 政策的 <BaseDN> 元素用于指定所有数据所在的 LDAP 基本级别。在此版本中,我们为元素添加了 ref 属性,您可以使用该属性指定包含 <BaseDN> 值的流变量,例如 apigee.baseDN。 ref 优先于显式 BaseDN 值。如果您同时指定了 ref 和值,则 ref 优先。如果 ref 在运行时无法解析,则使用该值。

新诊断工具 sosreport

添加了 Sosreport,这是一款新的系统级诊断和数据收集工具。

问题修复

本部分列出了在此版本中修复的私有云 bug。

问题 ID 说明
193216745

Cassandra 设置脚本中数据中心名称的排序方式存在一个小 bug。

此问题已修复。
193216745

修复了某些 Spike Arrest 政策配置失败并出现 5XX 错误的问题

197513151

修复了传统版界面中不一致的 jQuery 脚本路径

151852439

由于 .properties 文件配置错误,界面增强型日志记录失败

此问题已修复。
194875545

从开发者应用页面导航到开发者时出现 404 错误

此问题已修复。
179769806

公司未显示在 Edge 界面中

此问题已修复。
188039112

Edge 界面中自签名证书的信任问题

此问题已修复。
195932618

console.log() 导致日志记录过多

此问题已修复。
1195932115

Apigee SSO 错误地在响应中返回了堆栈轨迹。

此问题已修复。请注意,系统仍会记录堆栈轨迹。
79591934

apigee-validate 失败,并显示模糊的消息

此问题已修复。改进了 apigee-validate 脚本的错误日志记录。
174732169

系统日志消息被错误地丢弃

此问题已修复。
193239069

从网关和 Machinekey 组件中移除了旧版密钥

197760258

权限 API 中的故障导致 Edge 界面与网关之间出现兼容性问题

此问题已修复,该问题是在启用外部 LDAP 身份验证时出现的。
194485178

从所有 HTTP 请求和响应限制属性中移除了前导和尾随空格

193918953

从网关组件中移除了一些未使用的配置

112262604

用于更改 Mint 管理服务器的 Postgres 连接详细信息的增强型脚本

197301743

大型 SSL 握手消息在 Java 1.8.0_3XX 中导致了问题

此问题已修复。
188526117

ip 命令未添加绝对路径前缀

此问题已修复。Apigee 脚本现在完全限定了命令的路径。
171240470

启用 Cassandra JMX 身份验证或 SSL 时,管理更新失败

此问题已修复。添加了一项功能,可在管理服务器上运行设置或更新时提供 Cassandra JMX 身份验证和 SSL 配置。
193564174

Edge 界面中的分析信息中心无法提取数据

修复了以下 bug:对于名称中包含英文句点的环境,Analytics 查询会失败。
167960487

维度文本中的保留关键字 AND/OR 导致 Google Analytics 报告失败。

此问题已修复。
132402519

router.properties 的 IP 地址列表中的多余空格导致路由器无法启动

此问题已修复。现在已移除多余的空白区域。
198627666

用户能够根据 Nginx 配置文件下载 inc 文件

此问题已修复。现在,当用户尝试访问配置文件时,系统会显示“找不到文件”错误。
199901238

从旧版 Edge for Private Cloud 升级消息处理器时出现的问题

将消息处理器从旧版 Edge 升级到 4.51 时,可能会遇到包含 KVM 操作的运行时请求错误。此问题已修复。

已修复的安全问题

以下是此版本中修复的已知安全问题列表。 为避免这些问题,请安装最新版本的 Edge Private Cloud。

问题 ID 说明
不适用

由于正常记录配置文件增量更改,密码被记录在 Edge for Private Cloud 中。您可以按如下方式阻止记录配置更改:

  • 如果已安装 Edge 组件,请执行以下任一步骤:
    • 将 LOGGER_PRINT_CONFIG_DELTA=false 设置为环境变量。 此命令会停止记录相应节点上所有组件的配置增量。
    • 如需停止记录特定组件的配置增量,请将 logger.print.config.delta=false 添加到相应组件的客户专用配置文件中。这会停止记录相应组件的配置更改。 如需了解详情,请参阅如何配置 Edge。
  • 如果您要安装 Edge 组件,可以通过向 silent.conf 文件添加以下条目来阻止记录配置更改:
    CONFIG_DELTA_LOG=n

    此配置用于将组件配置为不记录配置更改。

CVE-2021-23337 Lodash 2.4.1 中修复了命令注入漏洞
不适用 提高了平台中存储的密码和相关数据的安全性。
CVE-2015-9251 修复了在 jQuery 中执行不带 dataType 选项的跨网域 Ajax 请求时出现的跨站脚本 (XSS) 问题。
不适用 针对 SAML 断言重放攻击添加了额外的保护措施。

已知问题

如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题。