Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Em 28 de setembro de 2021, lançamos uma nova versão do Apigee Edge para nuvem privada.
Procedimento de atualização
A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:
apigee-all version
Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:
-
Em todos os nós do Edge:
- Limpe os repositórios do Yum:
sudo yum clean all
- Faça o download do arquivo mais recente do Edge 4.51.00
bootstrap_4.51.00.shpara/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Instale o utilitário
apigee-servicedo Edge 4.51.00 e as dependências:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.
- Atualize o utilitário
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Atualize o utilitário
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Use o comando
sourcepara executar o scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpe os repositórios do Yum:
- Atualize o utilitário
apigee-validateno servidor de gerenciamento:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Atualize o utilitário
apigee-provisionno servidor de gerenciamento:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Atualize o utilitário
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Atualize o utilitário
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Atualize o utilitário
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Atualize todos os nós do Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Em que
configFileespecifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo,/opt/silent.conf. - Atualize os nós do Postgres (principal e em espera):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Em todos os nós do Edge, execute o script
update.shpara o processo do Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Execute o script
update.shpara SSO em todos os nós:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Execute o
update.shpara a interface em todos os nós:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Se você estiver usando a nova experiência do Edge, execute o seguinte comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Em todos os nós do portal do Apigee Developer Services, atualize o processo do portal do desenvolvedor executando
o seguinte comando:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Se você estiver usando o mTLS da Apigee, siga o procedimento descrito em Fazer upgrade do mTLS da Apigee. Para mais informações, consulte Introdução ao mTLS da Apigee.
Mudanças no software com suporte
Não há mudanças no software com suporte nesta versão.
Descontinuações e desativações
Não há novas descontinuações ou desativações nesta versão.
Novos recursos
Esta versão apresenta os seguintes novos recursos:
Capacidade de ativar a criptografia de secrets de credenciais de apps de desenvolvedor
Adicionamos a capacidade de ativar a criptografia de secrets de credenciais de apps de desenvolvedor. Consulte Ativar a criptografia de chave secreta para mais detalhes.
Adição de suporte à política OASValidation na interface do Edge
A política OASValidation (Validação da especificação OpenAPI) permite que você valide uma solicitação de entrada ou mensagem de resposta em relação a uma especificação OpenAPI 3.0 (JSON ou YAML). Essa política já está disponível na API Edge. Com esta versão, agora é possível adicionar a política na interface do Edge.
Novo wrapper para a ferramenta de reparo nodetool
O wrapper faz uma verificação de integridade no espaço em disco (em que o Cassandra está montado) antes de executar o reparo nodetool. O wrapper também oferece suporte à autenticação JMX e SSL em configurações relacionadas ao JMX.
Adição de suporte na política LDAP para substituição dinâmica de strings para o elemento <BaseDN>
O elemento <BaseDN> da política LDAP especifica o nível de base do LDAP em que todos os dados existem.
Nesta versão, adicionamos um atributo ref ao elemento, que você pode
usar para especificar uma variável de fluxo que contém o valor <BaseDN>, como
apigee.baseDN.
ref tem precedência sobre um valor BaseDN explícito. Se você especificar ref e valor,
ref terá prioridade. Se ref não for resolvido no ambiente de execução, o valor será usado.
Nova ferramenta de diagnóstico, sosreport
Adicionamos o Sosreport, uma nova ferramenta de diagnóstico e coleta de dados no nível do sistema.
Correções de bugs
Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.
| ID do problema | Descrição |
|---|---|
| 193216745 |
Havia um bug menor na maneira como os nomes dos data centers eram classificados nos scripts de configuração do Cassandra. Isso foi corrigido. |
| 193216745 |
Correção de um problema em que algumas configurações de política de proteção contra picos falhavam com erros 5XX |
| 197513151 |
Correção do caminho de script jQuery inconsistente na interface clássica |
| 151852439 |
A geração de registros aprimorada para a interface falhava devido a uma configuração incorreta do arquivo |
| 194875545 |
Erro 404 ao navegar até um desenvolvedor na página de apps de desenvolvedor Isso foi corrigido. |
| 179769806 |
As empresas não apareciam na interface do Edge Isso foi corrigido. |
| 188039112 |
Problemas de confiança de certificados autoassinados na interface do Edge Isso foi corrigido. |
| 195932618 |
|
| 1195932115 |
O SSO da Apigee estava retornando rastreamentos de pilha incorretamente nas respostas. Isso foi corrigido. Observação: os rastreamentos de pilha ainda são registrados. |
| 79591934 |
O apigee-validate estava falhando com uma mensagem obscura Isso foi corrigido. A geração de registros de erros para o script apigee-validate foi aprimorada. |
| 174732169 |
As mensagens do syslog estavam sendo descartadas incorretamente Isso foi corrigido. |
| 193239069 |
Remoção de chaves legadas dos componentes de gateway e Machinekey |
| 197760258 |
Uma falha na API de permissões estava causando problemas de compatibilidade entre a interface do Edge e o gateway Esse problema, que ocorria quando a autenticação LDAP externa estava ativada, foi corrigido. |
| 194485178 |
Remoção de espaços à direita e à esquerda de todas as propriedades de limite de solicitação e resposta HTTP |
| 193918953 |
Remoção de algumas configurações não usadas dos componentes do gateway |
| 112262604 |
Script aprimorado para mudar os detalhes da conexão do Postgres para o servidor de gerenciamento do Mint |
| 197301743 |
Uma mensagem de handshake SSL grande estava causando problemas no Java 1.8.0_3XX Isso foi corrigido. |
| 188526117 |
O comando ip não estava prefixado com o caminho absoluto Isso foi corrigido. Os scripts da Apigee agora qualificam totalmente o caminho do comando. |
| 171240470 |
A atualização de gerenciamento falhava quando a autenticação JMX ou SSL do Cassandra estava ativada Isso foi corrigido. Um recurso foi adicionado para fornecer configurações de autenticação JMX e SSL do Cassandra ao executar a configuração ou atualização no servidor de gerenciamento. |
| 193564174 |
Os painéis de análise da interface do Edge não conseguiam buscar dados Correção de um bug em que as consultas de análise falhavam em ambientes com um período no nome. |
| 167960487 |
As palavras-chave reservadas AND/OR no texto das dimensões estavam causando falha nos relatórios de análise. Isso foi corrigido. |
| 132402519 |
O espaço em branco extra na lista de endereços IP de |
| 198627666 |
Os usuários conseguiam fazer o download de arquivos inc com base em arquivos de configuração do Nginx Isso foi corrigido. Um erro de arquivo não encontrado agora é exibido quando um usuário tenta acessar um arquivo de configuração. |
| 199901238 |
Problema com o upgrade de processadores de mensagens de versões mais antigas do Edge para nuvem privada Ao fazer upgrade de processadores de mensagens de versões mais antigas do Edge para 4.51, era possível encontrar um erro com solicitações de ambiente de execução que continham operações KVM. Isso foi corrigido. |
Problemas de segurança corrigidos
A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.
| ID do problema | Descrição |
|---|---|
| N/A | As senhas estavam sendo registradas no Edge para nuvem privada devido ao registro normal de mudanças delta do arquivo de configuração. É possível impedir o registro de mudanças de configuração da seguinte maneira:
|
| CVE-2021-23337 | Uma vulnerabilidade de injeção de comando foi corrigida no Lodash 2.4.1 |
| N/A | Melhoria na segurança de senhas e dados relacionados armazenados na plataforma. |
| CVE-2015-9251 | O scripting em vários sites (XSS) é corrigido quando uma solicitação Ajax entre domínios é realizada sem a opção dataType no jQuery. |
| N/A | Adição de proteções extras contra ataques de repetição de declaração SAML. |
Problemas conhecidos
Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.