Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur
Dokumentation vonApigee X. info
Am 28. September 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.
Updateverfahren
Durch das Aktualisieren dieser Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Leeren Sie die Yum-Repositories:
sudo yum clean all
- Laden Sie die neueste Edge 4.51.00
bootstrap_4.51.00.shDatei in/tmp/bootstrap_4.51.00.shherunter:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Installieren Sie das Dienstprogramm
apigee-serviceund die Abhängigkeiten von Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Aktualisieren Sie das Dienstprogramm
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Aktualisieren Sie das Dienstprogramm
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Verwenden Sie den Befehl
source, um das Skriptapigee-service.shauszuführen:source /etc/profile.d/apigee-service.sh
- Leeren Sie die Yum-Repositories:
- Aktualisieren Sie das Dienstprogramm
apigee-validateauf dem Management Server:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Aktualisieren Sie das Dienstprogramm
apigee-provisionauf dem Management Server:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Aktualisieren Sie das Dienstprogramm
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Aktualisieren Sie das Dienstprogramm
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Aktualisieren Sie das Dienstprogramm
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Aktualisieren Sie alle Cassandra-Knoten:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Dabei gibt
configFiledie Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel:/opt/silent.conf. - Aktualisieren Sie die Postgres-Knoten (Master und Standby):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Führen Sie auf allen Edge-Knoten das Skript
update.shfür den Edge-Prozess aus:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Führen Sie das Skript
update.shfür SSO auf allen Knoten aus:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Führen Sie das Skript
update.shfür die UI auf allen Knoten aus:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Aktualisieren Sie auf allen Apigee Developer Services-Portalknoten den Devportal-Prozess, indem Sie
den folgenden Befehl ausführen:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren. Weitere Informationen finden Sie unter Einführung in Apigee mTLS.
Änderungen an der unterstützten Software
In dieser Version gibt es keine Änderungen an der unterstützten Software.
Einstellung und Außerbetriebnahme
In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
Diese Version enthält die folgenden neuen Funktionen:
Verschlüsselung von Secrets für Anmeldedaten von Entwickler-Apps aktivieren
Wir haben die Möglichkeit hinzugefügt, die Verschlüsselung von Secrets für Anmeldedaten von Entwickler-Apps zu aktivieren. Weitere Informationen finden Sie unter Verschlüsselung von Secret-Schlüsseln aktivieren.
Unterstützung für die OASValidation-Richtlinie in der Edge-UI hinzugefügt
Mit der OASValidation (OpenAPI-Spezifikation) können Sie eine eingehende Anfrage oder Antwort Nachricht mit einer OpenAPI 3.0-Spezifikation (JSON oder YAML) prüfen. Diese Richtlinie ist bereits verfügbar über die Edge API. Mit dieser Version können Sie die Richtlinie jetzt in der Edge-UI hinzufügen.
Neuer Wrapper für das nodetool-Reparaturtool
Der Wrapper führt eine Integritätsprüfung des Festplattenspeichers durch (wo Cassandra eingebunden ist), bevor er die nodetool-Reparatur ausführt. Der Wrapper unterstützt auch die JMX-Authentifizierung und SSL-bezogene Konfigurationen über JMX.
Unterstützung in der LDAP-Richtlinie für die dynamische String-Ersetzung für das Element <BaseDN> hinzugefügt
Das Element
<BaseDN>
der LDAP-Richtlinie gibt die Basisebene von LDAP an, unter der alle Ihre Daten vorhanden sind.
In dieser Version haben wir dem Element ein Attribut ref hinzugefügt, mit dem Sie eine Ablaufvariable angeben können, die den Wert <BaseDN> enthält, z. B. apigee.baseDN.
ref hat Vorrang vor einem expliziten BaseDN-Wert. Wenn Sie sowohl ref als auch einen Wert angeben,
hat ref Vorrang. Wenn ref zur Laufzeit nicht aufgelöst wird, wird der Wert verwendet.
Neues Diagnosetool: sosreport
Sosreport wurde hinzugefügt, ein neues Diagnosetool auf Systemebene zur Datenerfassung.
Fehlerkorrekturen
In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.
| Problem-ID | Beschreibung |
|---|---|
| 193216745 |
Es gab einen kleinen Fehler bei der Sortierung von Rechenzentrumsnamen in Cassandra-Einrichtungsskripts. Dieses Problem wurde behoben. |
| 193216745 |
Ein Problem wurde behoben, bei dem bestimmte Konfigurationen der Spike Arrest-Richtlinie mit 5XX-Fehlern fehlschlugen. |
| 197513151 |
Der jQuery-Skriptpfad in der klassischen UI war inkonsistent. |
| 151852439 |
Das erweiterte Logging für die UI schlug aufgrund einer Fehlkonfiguration der |
| 194875545 |
404-Fehler beim Aufrufen eines Entwicklers über die Seite „Entwickler-Apps“ Dieses Problem wurde behoben. |
| 179769806 |
Unternehmen wurden in der Edge-UI nicht angezeigt. Dieses Problem wurde behoben. |
| 188039112 |
Probleme mit selbstsignierten Zertifikaten in der Edge-UI Dieses Problem wurde behoben. |
| 195932618 |
|
| 1195932115 |
Apigee SSO gab Stacktraces fälschlicherweise in Antworten zurück. Dieses Problem wurde behoben. Die Stacktraces werden aber weiterhin protokolliert. |
| 79591934 |
`apigee-validate` schlug mit einer unklaren Meldung fehl. Dieses Problem wurde behoben. Die Fehlerprotokollierung für das Skript `apigee-validate` wurde verbessert. |
| 174732169 |
Syslog-Nachrichten wurden fälschlicherweise verworfen. Dieses Problem wurde behoben. |
| 193239069 |
Legacy-Schlüssel aus den Komponenten „Gateway“ und „Machinekey“ entfernt |
| 197760258 |
Ein Fehler in der Berechtigungs-API verursachte Kompatibilitätsprobleme zwischen der Edge-UI und dem Gateway. Dieses Problem, das auftrat, wenn die externe LDAP-Authentifizierung aktiviert war, wurde behoben. |
| 194485178 |
Nachgestellte und vorangestellte Leerzeichen aus allen Eigenschaften für die HTTP-Anfrage- und -Antwort limits entfernt |
| 193918953 |
Einige nicht verwendete Konfigurationen aus Gateway-Komponenten entfernt |
| 112262604 |
Skript zum Ändern der Postgres-Verbindungsdetails für den Mint Management Server verbessert |
| 197301743 |
Eine große SSL-Handshake-Nachricht verursachte Probleme in Java 1.8.0_3XX. Dieses Problem wurde behoben. |
| 188526117 |
Dem Befehl „ip“ wurde kein absoluter Pfad vorangestellt. Dieses Problem wurde behoben. In Apigee-Skripts wird jetzt der vollständige Pfad des Befehls angegeben. |
| 171240470 |
Das Management-Update schlug fehl, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war. Dieses Problem wurde behoben. Es wurde eine Funktion hinzugefügt, um Cassandra-JMX-Authentifizierungs- und SSL Konfigurationen bereitzustellen, wenn die Einrichtung oder das Update auf dem Management Server ausgeführt wird. |
| 193564174 |
Die Analysedashboards der Edge-UI konnten keine Daten abrufen. Ein Fehler wurde behoben, bei dem Analyseabfragen für Umgebungen mit einem Punkt im Namen fehlschlugen. |
| 167960487 |
Reservierte Keywords „AND“/„OR“ im Text von Dimensionen führten dazu, dass Analyseberichte fehlschlugen. Dieses Problem wurde behoben. |
| 132402519 |
Zusätzliche Leerzeichen in der IP-Adressliste von |
| 198627666 |
Nutzer konnten „inc“-Dateien basierend auf Nginx-Konfigurationsdateien herunterladen. Dieses Problem wurde behoben. Wenn ein Nutzer versucht, auf eine Konfigurationsdatei zuzugreifen, wird jetzt ein Fehler vom Typ „Datei nicht gefunden“ angezeigt. |
| 199901238 |
Problem beim Upgrade von Message Processors von älteren Edge for Private Cloud-Versionen Beim Upgrade von Message Processors von älteren Edge-Versionen auf 4.51 konnte es möglich sein einen Fehler bei Laufzeitanfragen mit KVM-Vorgängen auftreten. Dieses Problem wurde behoben. |
Behobene Sicherheitsprobleme
Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.
| Problem-ID | Beschreibung |
|---|---|
| – | Passwörter wurden in Edge for Private Cloud protokolliert, da Änderungen an Konfigurationsdateien normal protokolliert wurden. Sie können die Protokollierung von Konfigurationsänderungen so verhindern:
|
| CVE-2021-23337 | Eine Sicherheitslücke für die Befehlseinschleusung wurde in Lodash 2.4.1 behoben. |
| – | Die Sicherheit von Passwörtern und zugehörigen Daten, die auf der Plattform gespeichert sind, wurde verbessert. |
| CVE-2015-9251 | Cross-Site-Scripting (XSS) wurde behoben, wenn eine domänenübergreifende Ajax-Anfrage ausgeführt wird ohne die Option „dataType“ in jQuery. |
| – | Zusätzliche Schutzmaßnahmen gegen Angriffe durch die Wiederholung von SAML-Assertions hinzugefügt. |
Bekannte Probleme
Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.