您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們已於 2021 年 9 月 28 日發布新版 Apigee Edge Private Cloud。
更新程序
更新這個版本會更新下列 RPM 清單中的元件:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 下載最新版 Edge 4.51.00
bootstrap_4.51.00.sh檔案至/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- 安裝 Edge 4.51.00
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。
- 更新
apigee-setup公用程式:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 更新
apigee-lib公用程式:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- 使用
source指令執行apigee-service.sh指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
- 更新管理伺服器上的
apigee-validate公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- 更新管理伺服器上的
apigee-provision公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- 更新
apigee-adminapi公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- 更新
apigee-machinekey公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- 更新
apigee-config公用程式:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- 更新所有 Cassandra 節點:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中
configFile指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf。 - 更新 Postgres 節點 (主要和待命):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- 在所有 Edge 節點上,執行 Edge 程序的
update.sh指令碼:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有節點上執行
update.sh指令碼,以啟用 SSO:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- 在所有節點上執行 UI 的
update.sh:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 如果您使用 New Edge 服務,請執行下列指令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- 在所有 Apigee Developer Services 入口網站節點上,執行下列指令來更新 devportal 程序:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- 如果您使用 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述程序操作。詳情請參閱「Apigee mTLS 簡介」。
支援的軟體異動
這個版本支援的軟體沒有任何變更。
淘汰與停用
這個版本沒有任何新淘汰或停用的項目。
新功能
這個版本推出下列新功能:
可啟用開發人員應用程式憑證密鑰加密功能
我們新增了啟用開發人員應用程式憑證密鑰加密的功能。詳情請參閱「啟用私密金鑰加密」。
在 Edge UI 中新增 OASValidation 政策的支援
OASValidation (OpenAPI 規格驗證) 政策可讓您根據 OpenAPI 3.0 規格 (JSON 或 YAML) 驗證傳入的要求或回應訊息。這項政策已透過 Edge API 提供。現在您可以在 Edge 使用者介面中新增這項政策。
nodetool 修復工具的新包裝函式
包裝函式會在執行 nodetool 修復作業前,對磁碟空間 (Cassandra 掛接位置) 進行健全性檢查。此外,包裝函式也支援 JMX 驗證和透過 JMX 相關設定的 SSL。
在 LDAP 政策中新增對 <BaseDN> 元素動態字串替代的支援。
LDAP 政策的 <BaseDN> 元素會指定 LDAP 的基本層級,所有資料都位於這個層級下方。在這個版本中,我們已在元素中新增 ref 屬性,可用於指定含有 <BaseDN> 值的流程變數,例如 apigee.baseDN。ref 的優先順序高於明確的 BaseDN 值。如果您同時指定 ref 和值,系統會優先採用 ref。如果 ref 無法在執行階段解析,系統會使用值。
全新診斷工具 sosreport
新增 Sosreport,這項工具可收集系統層級的診斷資訊和資料。
修正錯誤
本節列出本次發布版本修正的 Private Cloud 錯誤。
| 問題 ID | 說明 |
|---|---|
| 193216745 |
Cassandra 設定指令碼排序資料中心名稱時,發生了微小錯誤。 這個問題已修正。 |
| 193216745 |
修正特定尖峰流量抑制政策設定會導致 5XX 錯誤的問題 |
| 197513151 |
修正傳統 UI 中不一致的 jQuery 指令碼路徑 |
| 151852439 |
由於 |
| 194875545 |
從開發人員應用程式頁面前往開發人員時發生 404 錯誤 這個問題已修正。 |
| 179769806 |
公司未顯示在 Edge 使用者介面中 這個問題已修正。 |
| 188039112 |
Edge UI 中自行簽署的憑證信任問題 這個問題已修正。 |
| 195932618 |
|
| 1195932115 |
Apigee SSO 在回應中錯誤地傳回堆疊追蹤。 這個問題已修正。請注意,系統仍會記錄堆疊追蹤。 |
| 79591934 |
apigee-validate 失敗,並顯示不明訊息 這個問題已修正。改善 apigee-validate 指令碼的錯誤記錄功能。 |
| 174732169 |
系統記錄訊息遭到錯誤捨棄 這個問題已修正。 |
| 193239069 |
從 Gateway 和 Machinekey 元件中移除舊版金鑰 |
| 197760258 |
權限 API 發生故障,導致 Edge UI 與 Gateway 之間出現相容性問題 這個問題已修正。問題發生時,外部 LDAP 驗證功能已啟用。 |
| 194485178 |
從所有 HTTP 要求和回應限制屬性中移除開頭和結尾的空格 |
| 193918953 |
從 Gateway 元件中移除部分未使用的設定 |
| 112262604 |
強化指令碼,可變更 Mint Management 伺服器的 Postgres 連線詳細資料 |
| 197301743 |
Java 1.8.0_3XX 中的大型 SSL 握手訊息造成問題 這個問題已修正。 |
| 188526117 |
ip 指令未加上絕對路徑前置字元 這個問題已修正。Apigee 指令碼現在會完整限定指令路徑。 |
| 171240470 |
啟用 Cassandra JMX 驗證或 SSL 時,管理更新作業會失敗 這個問題已修正。新增功能:在管理伺服器上執行設定或更新時,提供 Cassandra JMX 驗證和 SSL 設定。 |
| 193564174 |
Edge UI Analytics 資訊主頁無法擷取資料 修正錯誤:如果環境名稱含有半形句號,Analytics 查詢就會失敗。 |
| 167960487 |
維度文字中的保留字 AND/OR 導致 Analytics 報表無法正常運作。 這個問題已修正。 |
| 132402519 |
|
| 198627666 |
使用者可以根據 Nginx 設定檔下載 inc 檔案 這個問題已修正。使用者嘗試存取設定檔時,系統現在會顯示找不到檔案的錯誤訊息。 |
| 199901238 |
從舊版 Edge for Private Cloud 升級訊息處理器時發生問題 將舊版 Edge 的訊息處理器升級至 4.51 時,如果執行階段要求包含 KVM 作業,可能會發生錯誤。這個問題已修正。 |
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。
| 問題 ID | 說明 |
|---|---|
| N/A | 由於系統會正常記錄設定檔差異變更,因此 Edge for Private Cloud 會記錄密碼。如要避免記錄設定變更,請按照下列步驟操作:
|
| CVE-2021-23337 | Lodash 2.4.1 已修正指令注入安全漏洞 |
| N/A | 提升平台儲存密碼和相關資料的安全性。 |
| CVE-2015-9251 | 修正了在 jQuery 中執行不含 dataType 選項的跨網域 Ajax 要求時,發生的跨網站指令碼 (XSS) 問題。 |
| N/A | 新增額外防護措施,防範 SAML 聲明重送攻擊。 |
已知問題
如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。