4.51.00.01: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 28 de septiembre de 2021, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:

apigee-all version

Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos de Edge, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo más reciente de Edge 4.51.00 bootstrap_4.51.00.sh en /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instala la utilidad apigee-service y las dependencias de Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      donde uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.

    4. Actualiza la utilidad apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Actualiza la utilidad apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza la utilidad apigee-validate en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Actualiza la utilidad apigee-provision en el servidor de administración:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Actualiza la utilidad apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Actualiza la utilidad apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Actualiza la utilidad apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Actualiza todos los nodos de Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo, /opt/silent.conf.

  8. Actualiza los nodos de Postgres (principal y en espera):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso de Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Ejecuta la secuencia de comandos update.sh para SSO en todos los nodos:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Ejecuta update.sh para la IU en todos los nodos:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Si usas la nueva experiencia de Edge, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. En todos los nodos del portal de Apigee Developer Services, actualiza el proceso de devportal ejecutando el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Si usas Apigee mTLS, sigue el procedimiento que se describe en Actualiza Apigee mTLS. Para obtener más información, consulta Introducción a Apigee mTLS.

Cambios en el software compatible

No hay cambios en el software compatible en esta versión.

Bajas y retiros

No hay bajas ni retiros nuevos en esta versión.

Nuevas funciones

En esta versión, se incluyen las siguientes funciones nuevas:

Capacidad para habilitar la encriptación de secretos de credenciales de la app para desarrolladores

Agregamos la capacidad de habilitar la encriptación de secretos de credenciales de la app para desarrolladores Consulta Habilita la encriptación de claves secretas para obtener más detalles.

Se agregó compatibilidad con la política OASValidation en la IU de Edge

La política OASValidation (Validación de especificaciones de OpenAPI) te permite validar un mensaje de solicitud o respuesta entrante con una especificación de OpenAPI 3.0 (JSON o YAML). Esta política ya está disponible a través de la API de Edge. Con esta versión, ahora puedes agregar la política en la IU de Edge.

Nuevo wrapper alrededor de la herramienta de reparación nodetool

El wrapper realiza una verificación de estado en el espacio en disco (donde se instala Cassandra) antes de ejecutar la reparación de nodetool. El wrapper también admite la autenticación JMX y SSL sobre las configuraciones relacionadas con JMX.

Se agregó compatibilidad en la política LDAP para la sustitución dinámica de cadenas para el elemento <BaseDN>.

El <BaseDN>elemento de la política LDAP especifica el nivel base de LDAP en el que existen todos tus datos. En esta versión, agregamos un atributo ref al elemento, que puedes usar para especificar una variable de flujo que contenga el valor <BaseDN>, como apigee.baseDN. ref tiene prioridad sobre un valor de BaseDN explícito. Si especificas ref y el valor, ref tiene prioridad. Si ref no se resuelve en el entorno de ejecución, se usa el valor.

Nueva herramienta de diagnóstico, sosreport

Se agregó Sosreport, una nueva herramienta de diagnóstico y recopilación de datos a nivel del sistema.

Correcciones de errores

En esta sección, se enumeran los errores de la nube privada que se corrigieron en esta versión.

ID del problema Descripción
193216745

Hubo un error menor en la forma en que se ordenan los nombres de los centros de datos en las secuencias de comandos de configuración de Cassandra.

Ya se corrigió este problema.
193216745

Se corrigió un problema por el que fallaban ciertas configuraciones de la política de Spike Arrest con errores 5XX.

197513151

Se corrigió la ruta de acceso de la secuencia de comandos jQuery incoherente en la IU clásica.

151852439

El registro mejorado para la IU fallaba debido a una configuración incorrecta del .properties archivo

Ya se corrigió este problema.
194875545

Error 404 cuando se navega a un desarrollador desde la página de apps para desarrolladores

Ya se corrigió este problema.
179769806

Las empresas no aparecían en la IU de Edge.

Ya se corrigió este problema.
188039112

Problemas de confianza de certificados autofirmados en la IU de Edge

Ya se corrigió este problema.
195932618

console.log() causaba un registro excesivo.

Ya se corrigió este problema.
1195932115

Apigee SSO mostraba de forma incorrecta seguimientos de pila en las respuestas.

Ya se corrigió este problema. Ten en cuenta que los seguimientos de pila aún se registran.
79591934

apigee-validate fallaba con un mensaje oscuro.

Ya se corrigió este problema. Se mejoró el registro de errores para la secuencia de comandos apigee-validate.
174732169

Los mensajes de syslog se descartaban de forma incorrecta.

Ya se corrigió este problema.
193239069

Se quitaron las claves heredadas de los componentes de Gateway y Machinekey.

197760258

Una falla en la API de permisos causaba problemas de compatibilidad entre la IU de Edge y Gateway.

Se corrigió este problema, que ocurría cuando se habilitaba la autenticación LDAP externa.
194485178

Se quitaron los espacios iniciales y finales de todas las propiedades de límite de solicitud y respuesta HTTP.

193918953

Se quitaron algunas configuraciones sin usar de los componentes de Gateway.

112262604

Se mejoró la secuencia de comandos para cambiar los detalles de conexión de Postgres para el servidor de administración de Mint.

197301743

Un mensaje de protocolo de enlace SSL grande causaba problemas en Java 1.8.0_3XX.

Ya se corrigió este problema.
188526117

El comando ip no tenía el prefijo de la ruta de acceso absoluta.

Ya se corrigió este problema. Las secuencias de comandos de Apigee ahora califican por completo la ruta de acceso del comando.
171240470

La actualización de la administración fallaba cuando se habilitaba la autenticación JMX o SSL de Cassandra.

Ya se corrigió este problema. Se agregó una función para proporcionar configuraciones de autenticación JMX y SSL de Cassandra cuando se ejecuta la configuración o la actualización en el servidor de administración.
193564174

Los paneles de estadísticas de la IU de Edge no podían recuperar datos.

Se corrigió un error por el que fallaban las consultas de estadísticas para los entornos con un período en su nombre.
167960487

Las palabras clave reservadas AND/OR dentro del texto de las dimensiones causaban que fallaran los informes de estadísticas.

Ya se corrigió este problema.
132402519

El espacio en blanco adicional en la lista de direcciones IP de router.properties impedía que se iniciaran los routers.

Ya se corrigió este problema. Ahora se quitó el espacio en blanco adicional.
198627666

Los usuarios podían descargar archivos inc basados en archivos de configuración de Nginx.

Ya se corrigió este problema. Ahora se muestra un error de archivo no encontrado cuando un usuario intenta acceder a un archivo de configuración.
199901238

Problema con la actualización de Message Processors desde versiones anteriores de Edge para la nube privada

Cuando se actualizaban los Message Processors de versiones anteriores de Edge a la 4.51, era posible que se produjera un error con las solicitudes de tiempo de ejecución que contenían operaciones de KVM. Ya se corrigió este problema.

Problemas de seguridad corregidos

La siguiente es una lista de problemas de seguridad conocidos que se corrigieron en esta versión. Para evitar estos problemas, instala la versión más reciente de Edge para la nube privada.

ID del problema Descripción
N/A

Las contraseñas se registraban en Edge para la nube privada debido al registro normal de los cambios delta del archivo de configuración. Puedes evitar el registro de cambios de configuración de la siguiente manera:

  • Si ya está instalado un componente de Edge, realiza uno de los siguientes pasos:
    • Establece LOGGER_PRINT_CONFIG_DELTA=false como una variable de entorno. Esto detiene el registro delta de configuración para todos los componentes de ese nodo.
    • Para detener el registro delta de configuración de componentes específicos, agrega logger.print.config.delta=false al archivo de configuración específico del cliente para ese componente. Esto detiene el registro de cambios de configuración para ese componente. Consulta Cómo configurar Edge para obtener más información.
  • Si instalas un componente de Edge, puedes evitar el registro de cambios de configuración agregando la siguiente entrada al archivo silent.conf:
    CONFIG_DELTA_LOG=n

    Esto configura el componente para que no registre los cambios de configuración.

CVE-2021-23337 Se corrigió una vulnerabilidad de inyección de comandos en Lodash 2.4.1.
N/A Se mejoró la seguridad de las contraseñas y los datos relacionados almacenados en la plataforma.
CVE-2015-9251 Se corrigió el scripting entre sitios (XSS) cuando se realiza una solicitud Ajax entre dominios sin la opción dataType en jQuery.
N/A Se agregaron protecciones adicionales contra ataques de reproducción de aserciones SAML.

Problemas conocidos

Consulta Problemas conocidos con Edge para la nube privada para obtener una lista completa de los problemas conocidos.