4.51.00.01 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們已於 2021 年 9 月 28 日發布新版 Apigee Edge Private Cloud。

更新程序

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 下載最新版 Edge 4.51.00 bootstrap_4.51.00.sh 檔案至 /tmp/bootstrap_4.51.00.sh
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. 安裝 Edge 4.51.00 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。

    4. 更新 apigee-setup 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 更新 apigee-lib 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 更新管理伺服器上的 apigee-validate 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. 更新管理伺服器上的 apigee-provision 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. 更新 apigee-adminapi 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. 更新 apigee-machinekey 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. 更新 apigee-config 公用程式:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. 更新所有 Cassandra 節點:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf

  8. 更新 Postgres 節點 (主要和待命):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. 在所有 Edge 節點上,執行 Edge 程序的 update.sh 指令碼:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. 在所有節點上執行 update.sh 指令碼,以啟用 SSO:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. 在所有節點上執行 UI 的 update.sh
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. 如果您使用 New Edge 服務,請執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. 在所有 Apigee Developer Services 入口網站節點上,執行下列指令來更新 devportal 程序:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. 如果您使用 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述程序操作。詳情請參閱「Apigee mTLS 簡介」。

支援的軟體異動

這個版本支援的軟體沒有任何變更。

淘汰與停用

這個版本沒有任何新淘汰或停用的項目。

新功能

這個版本推出下列新功能:

可啟用開發人員應用程式憑證密鑰加密功能

我們新增了啟用開發人員應用程式憑證密鑰加密的功能。詳情請參閱「啟用私密金鑰加密」。

在 Edge UI 中新增 OASValidation 政策的支援

OASValidation (OpenAPI 規格驗證) 政策可讓您根據 OpenAPI 3.0 規格 (JSON 或 YAML) 驗證傳入的要求或回應訊息。這項政策已透過 Edge API 提供。現在您可以在 Edge 使用者介面中新增這項政策。

nodetool 修復工具的新包裝函式

包裝函式會在執行 nodetool 修復作業前,對磁碟空間 (Cassandra 掛接位置) 進行健全性檢查。此外,包裝函式也支援 JMX 驗證和透過 JMX 相關設定的 SSL。

在 LDAP 政策中新增對 <BaseDN> 元素動態字串替代的支援。

LDAP 政策的 <BaseDN> 元素會指定 LDAP 的基本層級,所有資料都位於這個層級下方。在這個版本中,我們已在元素中新增 ref 屬性,可用於指定含有 <BaseDN> 值的流程變數,例如 apigee.baseDNref 的優先順序高於明確的 BaseDN 值。如果您同時指定 ref 和值,系統會優先採用 ref。如果 ref 無法在執行階段解析,系統會使用值。

全新診斷工具 sosreport

新增 Sosreport,這項工具可收集系統層級的診斷資訊和資料。

修正錯誤

本節列出本次發布版本修正的 Private Cloud 錯誤。

問題 ID 說明
193216745

Cassandra 設定指令碼排序資料中心名稱時,發生了微小錯誤。

這個問題已修正。
193216745

修正特定尖峰流量抑制政策設定會導致 5XX 錯誤的問題

197513151

修正傳統 UI 中不一致的 jQuery 指令碼路徑

151852439

由於 .properties 檔案設定錯誤,導致使用者介面的強化記錄功能無法運作

這個問題已修正。
194875545

從開發人員應用程式頁面前往開發人員時發生 404 錯誤

這個問題已修正。
179769806

公司未顯示在 Edge 使用者介面中

這個問題已修正。
188039112

Edge UI 中自行簽署的憑證信任問題

這個問題已修正。
195932618

console.log() 導致記錄過多

這個問題已修正。
1195932115

Apigee SSO 在回應中錯誤地傳回堆疊追蹤。

這個問題已修正。請注意,系統仍會記錄堆疊追蹤。
79591934

apigee-validate 失敗,並顯示不明訊息

這個問題已修正。改善 apigee-validate 指令碼的錯誤記錄功能。
174732169

系統記錄訊息遭到錯誤捨棄

這個問題已修正。
193239069

從 Gateway 和 Machinekey 元件中移除舊版金鑰

197760258

權限 API 發生故障,導致 Edge UI 與 Gateway 之間出現相容性問題

這個問題已修正。問題發生時,外部 LDAP 驗證功能已啟用。
194485178

從所有 HTTP 要求和回應限制屬性中移除開頭和結尾的空格

193918953

從 Gateway 元件中移除部分未使用的設定

112262604

強化指令碼,可變更 Mint Management 伺服器的 Postgres 連線詳細資料

197301743

Java 1.8.0_3XX 中的大型 SSL 握手訊息造成問題

這個問題已修正。
188526117

ip 指令未加上絕對路徑前置字元

這個問題已修正。Apigee 指令碼現在會完整限定指令路徑。
171240470

啟用 Cassandra JMX 驗證或 SSL 時,管理更新作業會失敗

這個問題已修正。新增功能:在管理伺服器上執行設定或更新時,提供 Cassandra JMX 驗證和 SSL 設定。
193564174

Edge UI Analytics 資訊主頁無法擷取資料

修正錯誤:如果環境名稱含有半形句號,Analytics 查詢就會失敗。
167960487

維度文字中的保留字 AND/OR 導致 Analytics 報表無法正常運作。

這個問題已修正。
132402519

router.properties 的 IP 位址清單中含有多餘的空白字元,導致路由器無法啟動

這個問題已修正。多餘的空白現已移除。
198627666

使用者可以根據 Nginx 設定檔下載 inc 檔案

這個問題已修正。使用者嘗試存取設定檔時,系統現在會顯示找不到檔案的錯誤訊息。
199901238

從舊版 Edge for Private Cloud 升級訊息處理器時發生問題

將舊版 Edge 的訊息處理器升級至 4.51 時,如果執行階段要求包含 KVM 作業,可能會發生錯誤。這個問題已修正。

修正安全性問題

以下列出已在這個版本中修正的已知安全性問題。 為避免發生這些問題,請安裝最新版 Edge Private Cloud。

問題 ID 說明
N/A

由於系統會正常記錄設定檔差異變更,因此 Edge for Private Cloud 會記錄密碼。如要避免記錄設定變更,請按照下列步驟操作:

  • 如果已安裝 Edge 元件,請執行下列任一步驟:
    • LOGGER_PRINT_CONFIG_DELTA=false 設為環境變數。 這會停止記錄該節點上所有元件的設定差異。
    • 如要停止記錄特定元件的設定差異,請將 logger.print.config.delta=false 新增至該元件的客戶專屬設定檔。這樣一來,系統就不會再記錄該元件的設定變更。 詳情請參閱「如何設定 Edge」。
  • 如果您要安裝 Edge 元件,可以將下列項目新增至 silent.conf 檔案,防止系統記錄設定變更:
    CONFIG_DELTA_LOG=n

    這會將元件設定為不記錄設定變更。

CVE-2021-23337 Lodash 2.4.1 已修正指令注入安全漏洞
N/A 提升平台儲存密碼和相關資料的安全性。
CVE-2015-9251 修正了在 jQuery 中執行不含 dataType 選項的跨網域 Ajax 要求時,發生的跨網站指令碼 (XSS) 問題。
N/A 新增額外防護措施,防範 SAML 聲明重送攻擊。

已知問題

如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。