4.51.00.01 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 28 de setembro de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:

apigee-all version

Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo mais recente do Edge 4.51.00 bootstrap_4.51.00.sh para /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instale o utilitário apigee-service do Edge 4.51.00 e as dependências:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Atualize o utilitário apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Atualize o utilitário apigee-validate no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Atualize o utilitário apigee-provision no servidor de gerenciamento:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Atualize o utilitário apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Atualize o utilitário apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Atualize o utilitário apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Atualize todos os nós do Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Em que configFile especifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo, /opt/silent.conf.

  8. Atualize os nós do Postgres (principal e em espera):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Em todos os nós do Edge, execute o script update.sh para o processo do Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Execute o script update.sh para SSO em todos os nós:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Execute o update.sh para a interface em todos os nós:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Se você estiver usando a nova experiência do Edge, execute o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Em todos os nós do portal do Apigee Developer Services, atualize o processo do portal do desenvolvedor executando o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Se você estiver usando o mTLS da Apigee, siga o procedimento descrito em Fazer upgrade do mTLS da Apigee. Para mais informações, consulte Introdução ao mTLS da Apigee.

Mudanças no software com suporte

Não há mudanças no software com suporte nesta versão.

Descontinuações e desativações

Não há novas descontinuações ou desativações nesta versão.

Novos recursos

Esta versão apresenta os seguintes novos recursos:

Capacidade de ativar a criptografia de secrets de credenciais de apps de desenvolvedor

Adicionamos a capacidade de ativar a criptografia de secrets de credenciais de apps de desenvolvedor. Consulte Ativar a criptografia de chave secreta para mais detalhes.

Adição de suporte à política OASValidation na interface do Edge

A política OASValidation (Validação da especificação OpenAPI) permite que você valide uma solicitação de entrada ou mensagem de resposta em relação a uma especificação OpenAPI 3.0 (JSON ou YAML). Essa política já está disponível na API Edge. Com esta versão, agora é possível adicionar a política na interface do Edge.

Novo wrapper para a ferramenta de reparo nodetool

O wrapper faz uma verificação de integridade no espaço em disco (em que o Cassandra está montado) antes de executar o reparo nodetool. O wrapper também oferece suporte à autenticação JMX e SSL em configurações relacionadas ao JMX.

Adição de suporte na política LDAP para substituição dinâmica de strings para o elemento <BaseDN>

O elemento <BaseDN> da política LDAP especifica o nível de base do LDAP em que todos os dados existem. Nesta versão, adicionamos um atributo ref ao elemento, que você pode usar para especificar uma variável de fluxo que contém o valor <BaseDN>, como apigee.baseDN. ref tem precedência sobre um valor BaseDN explícito. Se você especificar ref e valor, ref terá prioridade. Se ref não for resolvido no ambiente de execução, o valor será usado.

Nova ferramenta de diagnóstico, sosreport

Adicionamos o Sosreport, uma nova ferramenta de diagnóstico e coleta de dados no nível do sistema.

Correções de bugs

Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.

ID do problema Descrição
193216745

Havia um bug menor na maneira como os nomes dos data centers eram classificados nos scripts de configuração do Cassandra.

Isso foi corrigido.
193216745

Correção de um problema em que algumas configurações de política de proteção contra picos falhavam com erros 5XX

197513151

Correção do caminho de script jQuery inconsistente na interface clássica

151852439

A geração de registros aprimorada para a interface falhava devido a uma configuração incorreta do arquivo .properties

Isso foi corrigido.
194875545

Erro 404 ao navegar até um desenvolvedor na página de apps de desenvolvedor

Isso foi corrigido.
179769806

As empresas não apareciam na interface do Edge

Isso foi corrigido.
188039112

Problemas de confiança de certificados autoassinados na interface do Edge

Isso foi corrigido.
195932618

console.log() estava causando geração de registros excessiva

Isso foi corrigido.
1195932115

O SSO da Apigee estava retornando rastreamentos de pilha incorretamente nas respostas.

Isso foi corrigido. Observação: os rastreamentos de pilha ainda são registrados.
79591934

O apigee-validate estava falhando com uma mensagem obscura

Isso foi corrigido. A geração de registros de erros para o script apigee-validate foi aprimorada.
174732169

As mensagens do syslog estavam sendo descartadas incorretamente

Isso foi corrigido.
193239069

Remoção de chaves legadas dos componentes de gateway e Machinekey

197760258

Uma falha na API de permissões estava causando problemas de compatibilidade entre a interface do Edge e o gateway

Esse problema, que ocorria quando a autenticação LDAP externa estava ativada, foi corrigido.
194485178

Remoção de espaços à direita e à esquerda de todas as propriedades de limite de solicitação e resposta HTTP

193918953

Remoção de algumas configurações não usadas dos componentes do gateway

112262604

Script aprimorado para mudar os detalhes da conexão do Postgres para o servidor de gerenciamento do Mint

197301743

Uma mensagem de handshake SSL grande estava causando problemas no Java 1.8.0_3XX

Isso foi corrigido.
188526117

O comando ip não estava prefixado com o caminho absoluto

Isso foi corrigido. Os scripts da Apigee agora qualificam totalmente o caminho do comando.
171240470

A atualização de gerenciamento falhava quando a autenticação JMX ou SSL do Cassandra estava ativada

Isso foi corrigido. Um recurso foi adicionado para fornecer configurações de autenticação JMX e SSL do Cassandra ao executar a configuração ou atualização no servidor de gerenciamento.
193564174

Os painéis de análise da interface do Edge não conseguiam buscar dados

Correção de um bug em que as consultas de análise falhavam em ambientes com um período no nome.
167960487

As palavras-chave reservadas AND/OR no texto das dimensões estavam causando falha nos relatórios de análise.

Isso foi corrigido.
132402519

O espaço em branco extra na lista de endereços IP de router.properties estava impedindo que os roteadores fossem exibidos

Isso foi corrigido. O espaço em branco extra foi removido.
198627666

Os usuários conseguiam fazer o download de arquivos inc com base em arquivos de configuração do Nginx

Isso foi corrigido. Um erro de arquivo não encontrado agora é exibido quando um usuário tenta acessar um arquivo de configuração.
199901238

Problema com o upgrade de processadores de mensagens de versões mais antigas do Edge para nuvem privada

Ao fazer upgrade de processadores de mensagens de versões mais antigas do Edge para 4.51, era possível encontrar um erro com solicitações de ambiente de execução que continham operações KVM. Isso foi corrigido.

Problemas de segurança corrigidos

A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.

ID do problema Descrição
N/A

As senhas estavam sendo registradas no Edge para nuvem privada devido ao registro normal de mudanças delta do arquivo de configuração. É possível impedir o registro de mudanças de configuração da seguinte maneira:

  • Se um componente do Edge já estiver instalado, siga uma destas etapas:
    • Defina LOGGER_PRINT_CONFIG_DELTA=false como uma variável de ambiente. Isso interrompe o registro delta de configuração para todos os componentes nesse nó.
    • Para interromper o registro delta de configuração de componentes específicos, adicione logger.print.config.delta=false ao arquivo de configuração específico do cliente para esse componente. Isso interrompe o registro de mudanças de configuração para esse componente. Consulte Como configurar o Edge para mais informações.
  • Se você estiver instalando um componente do Edge, poderá impedir o registro de mudanças de configuração adicionando a seguinte entrada ao arquivo silent.conf:
    CONFIG_DELTA_LOG=n

    Isso configura o componente para não registrar mudanças de configuração.

CVE-2021-23337 Uma vulnerabilidade de injeção de comando foi corrigida no Lodash 2.4.1
N/A Melhoria na segurança de senhas e dados relacionados armazenados na plataforma.
CVE-2015-9251 O scripting em vários sites (XSS) é corrigido quando uma solicitação Ajax entre domínios é realizada sem a opção dataType no jQuery.
N/A Adição de proteções extras contra ataques de repetição de declaração SAML.

Problemas conhecidos

Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.