Vous consultez la documentation Apigee Edge.
Accédez à la
documentation Apigee X. info
Le 28 septembre 2021, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version met à jour les composants de la liste suivante de RPM :
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Pour vérifier les versions de RPM que vous avez installées et voir si elles doivent être mises à jour, saisissez :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier d'Edge 4.51.00
bootstrap_4.51.00.shdans/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Installez l'utilitaire
apigee-serviceet les dépendances d'Edge 4.51.00 :sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
où uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Mettez à jour l'utilitaire
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Utilisez la commande
sourcepour exécuter le scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
- Mettez à jour l'utilitaire
apigee-validatesur le serveur de gestion :/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Mettez à jour l'utilitaire
apigee-provisionsur le serveur de gestion :/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Mettez à jour l'utilitaire
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Mettez à jour l'utilitaire
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Mettez à jour l'utilitaire
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Mettez à jour tous les nœuds Cassandra :
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
où
configFilespécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour le cloud privé. Exemple :/opt/silent.conf. - Mettez à jour les nœuds Postgres (maître et de secours) :
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Sur tous les nœuds Edge, exécutez le script
update.shpour le processus Edge :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds :/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Exécutez le script
update.shpour l'interface utilisateur sur tous les nœuds :/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Sur tous les nœuds du portail Apigee Developer Services, mettez à jour le processus du portail des développeurs en exécutant
la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Si vous utilisez Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS. Pour en savoir plus, consultez Présentation d'Apigee mTLS.
Modifications apportées aux logiciels compatibles
Aucune modification n'a été apportée aux logiciels compatibles dans cette version.
Abandon et mise hors service
Aucun abandon ni mise hors service n'ont été effectués dans cette version.
Nouvelles fonctionnalités
Cette version introduit les nouvelles fonctionnalités suivantes :
Possibilité d'activer le chiffrement des secrets des identifiants d'application de développeur
Nous avons ajouté la possibilité d'activer le chiffrement des secrets des identifiants d'application de développeur. Pour en savoir plus, consultez Activer le chiffrement des clés secrètes.
Ajout de la compatibilité avec la règle OASValidation dans l'interface utilisateur Edge
La règle OASValidation (validation de spécification OpenAPI) vous permet de valider une requête ou un message de réponse entrants par rapport à une spécification OpenAPI 3.0 (JSON ou YAML). Cette règle est déjà disponible via l'API Edge. Dans cette version, vous pouvez désormais ajouter la règle dans l'interface utilisateur Edge.
Nouveau wrapper autour de l'outil de réparation nodetool
Le wrapper effectue une vérification de l'espace disque (où Cassandra est monté) avant d'exécuter la réparation nodetool. Le wrapper est également compatible avec l'authentification JMX et SSL sur les configurations associées à JMX configurations.
Ajout de la compatibilité dans la règle LDAP pour la substitution dynamique de chaînes pour l'élément <BaseDN>
L'élément
<BaseDN>
de la règle LDAP spécifie le niveau de base de LDAP sous lequel toutes vos données existent.
Dans cette version, nous avons ajouté un attribut ref à l'élément, que vous pouvez
utiliser pour spécifier une variable de flux contenant la valeur <BaseDN>, telle que
apigee.baseDN.
ref a priorité sur une valeur BaseDN explicite. Si vous spécifiez à la fois ref et une valeur,
ref est prioritaire. Si ref n'est pas résolu au moment de l'exécution, la valeur est utilisée.
Nouvel outil de diagnostic, sosreport
Ajout de Sosreport, un nouvel outil de diagnostic et de collecte de données au niveau du système.
Correction de bugs
Cette section répertorie les bugs du cloud privé qui ont été corrigés dans cette version.
| ID du problème | Description |
|---|---|
| 193216745 |
Un bug mineur affectait le tri des noms de centres de données dans les scripts de configuration de Cassandra. Ce problème a été résolu. |
| 193216745 |
Correction d'un problème qui entraînait l'échec de certaines configurations de règles de protection contre les pics de trafic avec des erreurs 5XX |
| 197513151 |
Correction d'un chemin de script jQuery incohérent dans l'interface utilisateur classique |
| 151852439 |
La journalisation améliorée de l'interface utilisateur échouait en raison d'une mauvaise configuration du |
| 194875545 |
Erreur 404 lors de l'accès à un développeur depuis la page des applications de développeur Ce problème a été résolu. |
| 179769806 |
Les entreprises n'apparaissaient pas dans l'interface utilisateur Edge Ce problème a été résolu. |
| 188039112 |
Problèmes de confiance liés aux certificats autosignés dans l'interface utilisateur Edge Ce problème a été résolu. |
| 195932618 |
|
| 1195932115 |
L'authentification unique Apigee renvoyait de manière incorrecte des traces de pile dans les réponses. Ce problème a été résolu. Notez que les traces de pile sont toujours enregistrées. |
| 79591934 |
apigee-validate échouait avec un message obscur Ce problème a été résolu. L'enregistrement des erreurs pour le script apigee-validate a été amélioré. |
| 174732169 |
Les messages syslog étaient supprimés de manière incorrecte Ce problème a été résolu. |
| 193239069 |
Suppression des clés héritées des composants Gateway et Machinekey |
| 197760258 |
Un échec de l'API d'autorisations entraînait des problèmes de compatibilité entre l'interface utilisateur Edge et la passerelle Ce problème, qui se produisait lorsque l'authentification LDAP externe était activée, a été résolu. |
| 194485178 |
Suppression des espaces de début et de fin de toutes les propriétés de limite de requêtes et de réponses HTTP |
| 193918953 |
Suppression de certaines configurations inutilisées des composants Gateway |
| 112262604 |
Amélioration du script permettant de modifier les informations de connexion Postgres pour le serveur de gestion Mint |
| 197301743 |
Un message de handshake SSL volumineux entraînait des problèmes dans Java 1.8.0_3XX Ce problème a été résolu. |
| 188526117 |
La commande ip n'était pas précédée du chemin absolu Ce problème a été résolu. Les scripts Apigee qualifient désormais entièrement le chemin de la commande. |
| 171240470 |
La mise à jour de la gestion échouait lorsque l'authentification JMX Cassandra ou SSL était activée Ce problème a été résolu. Une fonctionnalité a été ajoutée pour fournir des configurations d'authentification JMX Cassandra et SSL lors de l'exécution de la configuration ou de la mise à jour sur le serveur de gestion. |
| 193564174 |
Les tableaux de bord Analytics de l'interface utilisateur Edge n'étaient pas en mesure de récupérer des données Correction d'un bug qui entraînait l'échec des requêtes Analytics pour les environnements dont le nom contenait un point. |
| 167960487 |
Les mots clés réservés AND/OR dans le texte des dimensions entraînaient l'échec des rapports Analytics. Ce problème a été résolu. |
| 132402519 |
Des espaces supplémentaires dans la liste d'adresses IP de |
| 198627666 |
Les utilisateurs pouvaient télécharger des fichiers inc en fonction des fichiers de configuration Nginx Ce problème a été résolu. Une erreur "Fichier introuvable" s'affiche désormais lorsqu'un utilisateur tente d'accéder à un fichier de configuration. |
| 199901238 |
Problème lié à la mise à niveau des processeurs de messages à partir d'anciennes versions d'Edge pour le cloud privé Lors de la mise à niveau des processeurs de messages à partir d'anciennes versions d'Edge vers la version 4.51, il était possible de rencontrer une erreur avec les requêtes d'exécution contenant des opérations KVM. Ce problème a été résolu. |
Problèmes de sécurité résolus
Voici la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.
| ID du problème | Description |
|---|---|
| N/A | Les mots de passe étaient enregistrés dans Edge pour le cloud privé, en raison de la journalisation normale de modifications delta des fichiers de configuration. Vous pouvez empêcher la journalisation des modifications de configuration comme suit :
|
| CVE-2021-23337 | Une faille d'injection de commande a été corrigée dans Lodash 2.4.1. |
| N/A | Amélioration de la sécurité des mots de passe et des données associées stockées sur la plate-forme. |
| CVE-2015-9251 | Le script intersite (XSS) est corrigé lorsqu'une requête Ajax interdomaine est effectuée sans l'option dataType dans jQuery. |
| N/A | Ajout de protections supplémentaires contre les attaques par relecture d'assertion SAML. |
Problèmes connus
Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.