4.51.00.01 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation vonApigee X.
info

Am 28. September 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Updateverfahren

Durch das Aktualisieren dieser Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Leeren Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.51.00 bootstrap_4.51.00.sh Datei in /tmp/bootstrap_4.51.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten von Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Aktualisieren Sie das Dienstprogramm apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Verwenden Sie den Befehl source, um das Skript apigee-service.sh auszuführen:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm apigee-validate auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Aktualisieren Sie das Dienstprogramm apigee-provision auf dem Management Server:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Aktualisieren Sie das Dienstprogramm apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Aktualisieren Sie das Dienstprogramm apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Aktualisieren Sie das Dienstprogramm apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Aktualisieren Sie alle Cassandra-Knoten:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  8. Aktualisieren Sie die Postgres-Knoten (Master und Standby):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Edge-Prozess aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Führen Sie das Skript update.sh für SSO auf allen Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Führen Sie das Skript update.sh für die UI auf allen Knoten aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Aktualisieren Sie auf allen Apigee Developer Services-Portalknoten den Devportal-Prozess, indem Sie den folgenden Befehl ausführen:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren. Weitere Informationen finden Sie unter Einführung in Apigee mTLS.

Änderungen an der unterstützten Software

In dieser Version gibt es keine Änderungen an der unterstützten Software.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

Verschlüsselung von Secrets für Anmeldedaten von Entwickler-Apps aktivieren

Wir haben die Möglichkeit hinzugefügt, die Verschlüsselung von Secrets für Anmeldedaten von Entwickler-Apps zu aktivieren. Weitere Informationen finden Sie unter Verschlüsselung von Secret-Schlüsseln aktivieren.

Unterstützung für die OASValidation-Richtlinie in der Edge-UI hinzugefügt

Mit der OASValidation (OpenAPI-Spezifikation) können Sie eine eingehende Anfrage oder Antwort Nachricht mit einer OpenAPI 3.0-Spezifikation (JSON oder YAML) prüfen. Diese Richtlinie ist bereits verfügbar über die Edge API. Mit dieser Version können Sie die Richtlinie jetzt in der Edge-UI hinzufügen.

Neuer Wrapper für das nodetool-Reparaturtool

Der Wrapper führt eine Integritätsprüfung des Festplattenspeichers durch (wo Cassandra eingebunden ist), bevor er die nodetool-Reparatur ausführt. Der Wrapper unterstützt auch die JMX-Authentifizierung und SSL-bezogene Konfigurationen über JMX.

Unterstützung in der LDAP-Richtlinie für die dynamische String-Ersetzung für das Element <BaseDN> hinzugefügt

Das Element <BaseDN> der LDAP-Richtlinie gibt die Basisebene von LDAP an, unter der alle Ihre Daten vorhanden sind. In dieser Version haben wir dem Element ein Attribut ref hinzugefügt, mit dem Sie eine Ablaufvariable angeben können, die den Wert <BaseDN> enthält, z. B. apigee.baseDN. ref hat Vorrang vor einem expliziten BaseDN-Wert. Wenn Sie sowohl ref als auch einen Wert angeben, hat ref Vorrang. Wenn ref zur Laufzeit nicht aufgelöst wird, wird der Wert verwendet.

Neues Diagnosetool: sosreport

Sosreport wurde hinzugefügt, ein neues Diagnosetool auf Systemebene zur Datenerfassung.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.

Problem-ID Beschreibung
193216745

Es gab einen kleinen Fehler bei der Sortierung von Rechenzentrumsnamen in Cassandra-Einrichtungsskripts.

Dieses Problem wurde behoben.
193216745

Ein Problem wurde behoben, bei dem bestimmte Konfigurationen der Spike Arrest-Richtlinie mit 5XX-Fehlern fehlschlugen.

197513151

Der jQuery-Skriptpfad in der klassischen UI war inkonsistent.

151852439

Das erweiterte Logging für die UI schlug aufgrund einer Fehlkonfiguration der .properties Datei fehl

Dieses Problem wurde behoben.
194875545

404-Fehler beim Aufrufen eines Entwicklers über die Seite „Entwickler-Apps“

Dieses Problem wurde behoben.
179769806

Unternehmen wurden in der Edge-UI nicht angezeigt.

Dieses Problem wurde behoben.
188039112

Probleme mit selbstsignierten Zertifikaten in der Edge-UI

Dieses Problem wurde behoben.
195932618

console.log() verursachte übermäßiges Logging.

Dieses Problem wurde behoben.
1195932115

Apigee SSO gab Stacktraces fälschlicherweise in Antworten zurück.

Dieses Problem wurde behoben. Die Stacktraces werden aber weiterhin protokolliert.
79591934

`apigee-validate` schlug mit einer unklaren Meldung fehl.

Dieses Problem wurde behoben. Die Fehlerprotokollierung für das Skript `apigee-validate` wurde verbessert.
174732169

Syslog-Nachrichten wurden fälschlicherweise verworfen.

Dieses Problem wurde behoben.
193239069

Legacy-Schlüssel aus den Komponenten „Gateway“ und „Machinekey“ entfernt

197760258

Ein Fehler in der Berechtigungs-API verursachte Kompatibilitätsprobleme zwischen der Edge-UI und dem Gateway.

Dieses Problem, das auftrat, wenn die externe LDAP-Authentifizierung aktiviert war, wurde behoben.
194485178

Nachgestellte und vorangestellte Leerzeichen aus allen Eigenschaften für die HTTP-Anfrage- und -Antwort limits entfernt

193918953

Einige nicht verwendete Konfigurationen aus Gateway-Komponenten entfernt

112262604

Skript zum Ändern der Postgres-Verbindungsdetails für den Mint Management Server verbessert

197301743

Eine große SSL-Handshake-Nachricht verursachte Probleme in Java 1.8.0_3XX.

Dieses Problem wurde behoben.
188526117

Dem Befehl „ip“ wurde kein absoluter Pfad vorangestellt.

Dieses Problem wurde behoben. In Apigee-Skripts wird jetzt der vollständige Pfad des Befehls angegeben.
171240470

Das Management-Update schlug fehl, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war.

Dieses Problem wurde behoben. Es wurde eine Funktion hinzugefügt, um Cassandra-JMX-Authentifizierungs- und SSL Konfigurationen bereitzustellen, wenn die Einrichtung oder das Update auf dem Management Server ausgeführt wird.
193564174

Die Analysedashboards der Edge-UI konnten keine Daten abrufen.

Ein Fehler wurde behoben, bei dem Analyseabfragen für Umgebungen mit einem Punkt im Namen fehlschlugen.
167960487

Reservierte Keywords „AND“/„OR“ im Text von Dimensionen führten dazu, dass Analyseberichte fehlschlugen.

Dieses Problem wurde behoben.
132402519

Zusätzliche Leerzeichen in der IP-Adressliste von router.properties verhinderten, dass Router gestartet wurden

Dieses Problem wurde behoben. Die zusätzlichen Leerzeichen wurden entfernt.
198627666

Nutzer konnten „inc“-Dateien basierend auf Nginx-Konfigurationsdateien herunterladen.

Dieses Problem wurde behoben. Wenn ein Nutzer versucht, auf eine Konfigurationsdatei zuzugreifen, wird jetzt ein Fehler vom Typ „Datei nicht gefunden“ angezeigt.
199901238

Problem beim Upgrade von Message Processors von älteren Edge for Private Cloud-Versionen

Beim Upgrade von Message Processors von älteren Edge-Versionen auf 4.51 konnte es möglich sein einen Fehler bei Laufzeitanfragen mit KVM-Vorgängen auftreten. Dieses Problem wurde behoben.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung

Passwörter wurden in Edge for Private Cloud protokolliert, da Änderungen an Konfigurationsdateien normal protokolliert wurden. Sie können die Protokollierung von Konfigurationsänderungen so verhindern:

  • Wenn eine Edge-Komponente bereits installiert ist, führen Sie einen der folgenden Schritte aus:
    • Legen Sie LOGGER_PRINT_CONFIG_DELTA=false als Umgebungsvariable fest. Dadurch wird die Protokollierung von Konfigurationsänderungen für alle Komponenten auf diesem Knoten beendet.
    • Wenn Sie die Protokollierung von Konfigurationsänderungen für bestimmte Komponenten beenden möchten, fügen Sie logger.print.config.delta=false der kundenspezifischen Konfiguration datei für diese Komponente hinzu. Dadurch wird die Protokollierung von Konfigurationsänderungen für diese Komponente beendet. Weitere Informationen finden Sie unter How to configue Edge konfigurieren.
  • Wenn Sie eine Edge-Komponente installieren, können Sie die Protokollierung von Konfigurationsänderungen verhindern, indem Sie der Datei silent.conf den folgenden Eintrag hinzufügen:
    CONFIG_DELTA_LOG=n

    Dadurch wird die Komponente so konfiguriert, dass keine Konfigurationsänderungen protokolliert werden.

CVE-2021-23337 Eine Sicherheitslücke für die Befehlseinschleusung wurde in Lodash 2.4.1 behoben.
Die Sicherheit von Passwörtern und zugehörigen Daten, die auf der Plattform gespeichert sind, wurde verbessert.
CVE-2015-9251 Cross-Site-Scripting (XSS) wurde behoben, wenn eine domänenübergreifende Ajax-Anfrage ausgeführt wird ohne die Option „dataType“ in jQuery.
Zusätzliche Schutzmaßnahmen gegen Angriffe durch die Wiederholung von SAML-Assertions hinzugefügt.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.