คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
เมื่อวันที่ 28 กันยายน 2021 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่
ขั้นตอนการอัปเดต
การอัปเดตรุ่นนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้
apigee-all version
หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge
-
ในโหนด Edge ทั้งหมด ให้ทำดังนี้
- ล้างข้อมูลที่เก็บ Yum
sudo yum clean all
- ดาวน์โหลดไฟล์
bootstrap_4.51.00.shของ Edge 4.51.00 เวอร์ชันล่าสุดไปที่/tmp/bootstrap_4.51.00.shcurl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- ติดตั้งยูทิลิตี
apigee-serviceและการอ้างอิงของ Edge 4.51.00 โดยใช้คำสั่งต่อไปนี้sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
โดย uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน
- อัปเดตยูทิลิตี
apigee-setupโดยใช้คำสั่งต่อไปนี้sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- อัปเดตยูทิลิตี
apigee-libโดยใช้คำสั่งต่อไปนี้sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- ใช้คำสั่ง
sourceเพื่อเรียกใช้สคริปต์apigee-service.shโดยใช้คำสั่งต่อไปนี้source /etc/profile.d/apigee-service.sh
- ล้างข้อมูลที่เก็บ Yum
- อัปเดตยูทิลิตี
apigee-validateในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- อัปเดตยูทิลิตี
apigee-provisionในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- อัปเดตยูทิลิตี
apigee-adminapiโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- อัปเดตยูทิลิตี
apigee-machinekeyโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- อัปเดตยูทิลิตี
apigee-configโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- อัปเดตโหนด Cassandra ทั้งหมดโดยใช้คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
โดย
configFileจะระบุไฟล์การกำหนดค่าที่คุณใช้ติดตั้ง Apigee Edge for Private Cloud เช่น/opt/silent.conf - อัปเดตโหนด Postgres (โหนดหลักและโหนดสแตนด์บาย) โดยใช้คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์
update.shสำหรับกระบวนการ Edge โดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- เรียกใช้สคริปต์
update.shสำหรับ SSO ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- เรียกใช้
update.shสำหรับ UI ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- หากคุณใช้ประสบการณ์การใช้งาน Edge แบบใหม่ ให้เรียกใช้คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- ในโหนดพอร์ทัล Apigee Developer Services ทั้งหมด ให้อัปเดตกระบวนการ devportal โดยเรียกใช้
คำสั่งต่อไปนี้
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- หากคุณใช้ Apigee mTLS ให้ทำตามขั้นตอนที่อธิบายไว้ใน หัวข้ออัปเกรด Apigee mTLS ดูข้อมูลเพิ่มเติมได้ที่หัวข้อข้อมูลเบื้องต้นเกี่ยวกับ Apigee mTLS
การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ
รุ่นนี้ไม่มีการเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ
การเลิกใช้งานและการหยุดให้บริการ
รุ่นนี้ไม่มีการเลิกใช้งานหรือหยุดให้บริการใหม่
ฟีเจอร์ใหม่
รุ่นนี้มีฟีเจอร์ใหม่ต่อไปนี้
ความสามารถในการเปิดใช้การเข้ารหัสข้อมูลลับของข้อมูลเข้าสู่ระบบของแอปสำหรับนักพัฒนาแอป
เราได้เพิ่มความสามารถในการเปิดใช้การเข้ารหัสข้อมูลลับของข้อมูลเข้าสู่ระบบของแอปสำหรับนักพัฒนาแอป ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อการเปิดใช้การเข้ารหัสคีย์ลับ
เพิ่มการรองรับนโยบาย OASValidation ใน Edge UI
นโยบาย OASValidation (การตรวจสอบข้อกำหนด OpenAPI) ช่วยให้คุณตรวจสอบข้อความคำขอหรือข้อความตอบกลับ ขาเข้ากับข้อกำหนด OpenAPI 3.0 (JSON หรือ YAML) ได้ นโยบายนี้พร้อมใช้งาน ผ่าน Edge API อยู่แล้ว ในรุ่นนี้ คุณสามารถเพิ่มนโยบายใน Edge UI ได้แล้ว
ตัวห่อหุ้มใหม่รอบๆ เครื่องมือ nodetool repair
ตัวห่อหุ้มจะตรวจสอบพื้นที่ดิสก์ (ที่ติดตั้ง Cassandra) ก่อนที่จะเรียกใช้ the nodetool repair. นอกจากนี้ ตัวห่อหุ้มยังรองรับการตรวจสอบสิทธิ์ JMX และ SSL ผ่านการกำหนดค่าที่เกี่ยวข้องกับ JMX
เพิ่มการรองรับในนโยบาย LDAP สำหรับการแทนที่สตริงแบบไดนามิกสำหรับองค์ประกอบ <BaseDN>
องค์ประกอบ
<BaseDN> ของนโยบาย LDAP
จะระบุระดับฐานของ LDAP ที่ข้อมูลทั้งหมดของคุณอยู่
ในรุ่นนี้ เราได้เพิ่มแอตทริบิวต์ ref ลงในองค์ประกอบ ซึ่งคุณสามารถ
ใช้เพื่อระบุตัวแปรโฟลว์ที่มีค่า <BaseDN> เช่น
apigee.baseDN
ref จะมีความสำคัญเหนือกว่าค่า BaseDN ที่ชัดเจน หากคุณระบุทั้ง ref และค่า
ref จะมีความสำคัญ หาก ref ไม่ได้รับการแก้ไขในรันไทม์ ระบบจะใช้ค่า
เครื่องมือวินิจฉัยใหม่ sosreport
เพิ่ม Sosreport, เครื่องมือวินิจฉัยและรวบรวมข้อมูลระดับระบบใหม่
การแก้ไขบั๊ก
ส่วนนี้แสดงรายการบั๊กของ Private Cloud ที่ได้รับการแก้ไขในรุ่นนี้
| รหัสปัญหา | คำอธิบาย |
|---|---|
| 193216745 |
พบบั๊กเล็กน้อยในวิธีจัดเรียงชื่อศูนย์ข้อมูลในสคริปต์การตั้งค่า Cassandra ซึ่งได้รับการแก้ไขแล้ว |
| 193216745 |
แก้ไขปัญหาที่การกำหนดค่านโยบายการควบคุมการเพิ่มขึ้นของปริมาณการรับส่งข้อมูลบางรายการล้มเหลวโดยแสดงข้อผิดพลาด 5XX |
| 197513151 |
แก้ไขเส้นทางสคริปต์ jQuery ที่ไม่สอดคล้องกันใน UI แบบคลาสสิก |
| 151852439 |
การบันทึกที่ปรับปรุงแล้วสำหรับ UI ล้มเหลวเนื่องจากการกำหนดค่า |
| 194875545 |
ข้อผิดพลาด 404 ขณะไปยังนักพัฒนาแอปจากหน้านักพัฒนาแอป ซึ่งได้รับการแก้ไขแล้ว |
| 179769806 |
บริษัทไม่ปรากฏใน Edge UI ซึ่งได้รับการแก้ไขแล้ว |
| 188039112 |
ปัญหาความน่าเชื่อถือของใบรับรองที่ลงชื่อเองใน Edge UI ซึ่งได้รับการแก้ไขแล้ว |
| 195932618 |
|
| 1195932115 |
Apigee SSO แสดงการติดตามสแต็กในคำตอบอย่างไม่ถูกต้อง ซึ่งได้รับการแก้ไขแล้ว โปรดทราบว่าระบบจะยังคงบันทึกการติดตามสแต็ก |
| 79591934 |
apigee-validate ล้มเหลวโดยแสดงข้อความที่ไม่ชัดเจน ซึ่งได้รับการแก้ไขแล้ว การบันทึกข้อผิดพลาดสำหรับสคริปต์ apigee-validate ได้รับการปรับปรุงแล้ว |
| 174732169 |
ระบบทิ้งข้อความ syslog อย่างไม่ถูกต้อง ซึ่งได้รับการแก้ไขแล้ว |
| 193239069 |
นำคีย์เดิมออกจากคอมโพเนนต์เกตเวย์และ Machinekey |
| 197760258 |
ความล้มเหลวใน Permissions API ทำให้เกิดปัญหาความเข้ากันได้ระหว่าง Edge UI กับเกตเวย์ ปัญหานี้ซึ่งเกิดขึ้นเมื่อเปิดใช้การตรวจสอบสิทธิ์ LDAP ภายนอกได้รับการแก้ไขแล้ว |
| 194485178 |
นำช่องว่างที่นำหน้าและต่อท้ายออกจากคำขอและการตอบกลับ HTTP ทั้งหมด พร็อพเพอร์ตี้ขีดจำกัด |
| 193918953 |
นำการกำหนดค่าที่ไม่ได้ใช้ออกบางส่วนออกจากคอมโพเนนต์เกตเวย์ |
| 112262604 |
ปรับปรุงสคริปต์เพื่อเปลี่ยนรายละเอียดการเชื่อมต่อ Postgres สำหรับเซิร์ฟเวอร์การจัดการ Mint |
| 197301743 |
ข้อความแฮนด์เชค SSL ขนาดใหญ่ทำให้เกิดปัญหาใน Java 1.8.0_3XX ซึ่งได้รับการแก้ไขแล้ว |
| 188526117 |
คำสั่ง ip ไม่ได้นำหน้าด้วยเส้นทางสัมบูรณ์ ซึ่งได้รับการแก้ไขแล้ว ตอนนี้สคริปต์ Apigee มีเส้นทางแบบเต็มของคำสั่งแล้ว |
| 171240470 |
การอัปเดตการจัดการล้มเหลวเมื่อเปิดใช้การตรวจสอบสิทธิ์ JMX ของ Cassandra หรือ SSL ซึ่งได้รับการแก้ไขแล้ว เราได้เพิ่มฟีเจอร์เพื่อระบุการกำหนดค่าการตรวจสอบสิทธิ์ JMX และ SSL เมื่อเรียกใช้การตั้งค่าหรืออัปเดตในเซิร์ฟเวอร์การจัดการ |
| 193564174 |
แดชบอร์ด Analytics ของ Edge UI ดึงข้อมูลไม่ได้ แก้ไขบั๊กที่ทำให้คําค้นหา Analytics ล้มเหลวสำหรับสภาพแวดล้อมที่มีจุดอยู่ในชื่อ |
| 167960487 |
คำหลักที่สงวนไว้ AND/OR ภายในข้อความของมิติข้อมูลทำให้รายงาน Analytics ล้มเหลว ซึ่งได้รับการแก้ไขแล้ว |
| 132402519 |
ช่องว่างพิเศษในรายการที่อยู่ IP ของ |
| 198627666 |
ผู้ใช้สามารถดาวน์โหลดไฟล์ inc ตามไฟล์การกำหนดค่า Nginx ได้ ซึ่งได้รับการแก้ไขแล้ว ตอนนี้ระบบจะแสดงข้อผิดพลาด "ไม่พบไฟล์" เมื่อผู้ใช้พยายามเข้าถึงไฟล์การกำหนดค่า |
| 199901238 |
ปัญหาเกี่ยวกับการอัปเกรด Message Processor จาก Edge for Private Cloud เวอร์ชันเก่า เมื่ออัปเกรด Message Processor จาก Edge เวอร์ชันเก่าเป็นเวอร์ชัน 4.51 คุณอาจพบข้อผิดพลาดเกี่ยวกับคำขอรันไทม์ที่มีการดำเนินการ KVM ซึ่งได้รับการแก้ไขแล้ว |
ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข
ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในรุ่นนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้
| รหัสปัญหา | คำอธิบาย |
|---|---|
| ไม่มี | ระบบบันทึกรหัสผ่านใน Edge for Private Cloud เนื่องจากการบันทึกการเปลี่ยนแปลงเดลต้าของไฟล์การกำหนดค่าตามปกติ คุณสามารถป้องกันการบันทึกการเปลี่ยนแปลงการกำหนดค่าได้โดยทำดังนี้
|
| CVE-2021-23337 | แก้ไขช่องโหว่การแทรกคำสั่งใน Lodash 2.4.1 แล้ว |
| ไม่มี | ปรับปรุงความปลอดภัยของรหัสผ่านและข้อมูลที่เกี่ยวข้องที่จัดเก็บไว้ในแพลตฟอร์มแล้ว |
| CVE-2015-9251 | แก้ไข Cross-site Scripting (XSS) แล้วเมื่อมีการส่งคำขอ Ajax ข้ามโดเมนโดยไม่มีตัวเลือก dataType ใน jQuery |
| ไม่มี | เพิ่มการป้องกันเพิ่มเติมจากการโจมตีแบบเล่นซ้ำการยืนยัน SAML |
ปัญหาที่ทราบ
ดูรายการปัญหาที่ทราบทั้งหมดได้ที่หัวข้อ ปัญหาที่ทราบเกี่ยวกับ Edge for Private Cloud