4.51.00.01 - Edge สำหรับบันทึกประจำรุ่นของ Private Cloud

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันที่ 28 กันยายน 2021 เราได้เปิดตัว Apigee Edge for Private Cloud เวอร์ชันใหม่

ขั้นตอนการอัปเดต

การอัปเดตรุ่นนี้จะอัปเดตคอมโพเนนต์ในรายการ RPM ต่อไปนี้

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

คุณสามารถตรวจสอบเวอร์ชัน RPM ที่ติดตั้งอยู่ในปัจจุบันเพื่อดูว่าต้องอัปเดตหรือไม่ โดยป้อนคำสั่งต่อไปนี้

apigee-all version

หากต้องการอัปเดตการติดตั้ง ให้ทำตามขั้นตอนต่อไปนี้ในโหนด Edge

  1. ในโหนด Edge ทั้งหมด ให้ทำดังนี้

    1. ล้างข้อมูลที่เก็บ Yum
      sudo yum clean all
    2. ดาวน์โหลดไฟล์ bootstrap_4.51.00.sh ของ Edge 4.51.00 เวอร์ชันล่าสุดไปที่ /tmp/bootstrap_4.51.00.sh
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. ติดตั้งยูทิลิตี apigee-service และการอ้างอิงของ Edge 4.51.00 โดยใช้คำสั่งต่อไปนี้
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      โดย uName:pWord คือชื่อผู้ใช้และรหัสผ่านที่คุณได้รับจาก Apigee หากไม่ระบุ pWord ระบบจะแจ้งให้คุณป้อนรหัสผ่าน

    4. อัปเดตยูทิลิตี apigee-setup โดยใช้คำสั่งต่อไปนี้
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. อัปเดตยูทิลิตี apigee-lib โดยใช้คำสั่งต่อไปนี้
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. ใช้คำสั่ง source เพื่อเรียกใช้สคริปต์ apigee-service.sh โดยใช้คำสั่งต่อไปนี้
      source /etc/profile.d/apigee-service.sh
  2. อัปเดตยูทิลิตี apigee-validate ในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. อัปเดตยูทิลิตี apigee-provision ในเซิร์ฟเวอร์การจัดการโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. อัปเดตยูทิลิตี apigee-adminapi โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. อัปเดตยูทิลิตี apigee-machinekey โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. อัปเดตยูทิลิตี apigee-config โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. อัปเดตโหนด Cassandra ทั้งหมดโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    โดย configFile จะระบุไฟล์การกำหนดค่าที่คุณใช้ติดตั้ง Apigee Edge for Private Cloud เช่น /opt/silent.conf

  8. อัปเดตโหนด Postgres (โหนดหลักและโหนดสแตนด์บาย) โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. ในโหนด Edge ทั้งหมด ให้เรียกใช้สคริปต์ update.sh สำหรับกระบวนการ Edge โดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. เรียกใช้สคริปต์ update.sh สำหรับ SSO ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. เรียกใช้ update.sh สำหรับ UI ในโหนดทั้งหมดโดยใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. หากคุณใช้ประสบการณ์การใช้งาน Edge แบบใหม่ ให้เรียกใช้คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. ในโหนดพอร์ทัล Apigee Developer Services ทั้งหมด ให้อัปเดตกระบวนการ devportal โดยเรียกใช้ คำสั่งต่อไปนี้
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. หากคุณใช้ Apigee mTLS ให้ทำตามขั้นตอนที่อธิบายไว้ใน หัวข้ออัปเกรด Apigee mTLS ดูข้อมูลเพิ่มเติมได้ที่หัวข้อข้อมูลเบื้องต้นเกี่ยวกับ Apigee mTLS

การเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

รุ่นนี้ไม่มีการเปลี่ยนแปลงซอฟต์แวร์ที่รองรับ

การเลิกใช้งานและการหยุดให้บริการ

รุ่นนี้ไม่มีการเลิกใช้งานหรือหยุดให้บริการใหม่

ฟีเจอร์ใหม่

รุ่นนี้มีฟีเจอร์ใหม่ต่อไปนี้

ความสามารถในการเปิดใช้การเข้ารหัสข้อมูลลับของข้อมูลเข้าสู่ระบบของแอปสำหรับนักพัฒนาแอป

เราได้เพิ่มความสามารถในการเปิดใช้การเข้ารหัสข้อมูลลับของข้อมูลเข้าสู่ระบบของแอปสำหรับนักพัฒนาแอป ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อการเปิดใช้การเข้ารหัสคีย์ลับ

เพิ่มการรองรับนโยบาย OASValidation ใน Edge UI

นโยบาย OASValidation (การตรวจสอบข้อกำหนด OpenAPI) ช่วยให้คุณตรวจสอบข้อความคำขอหรือข้อความตอบกลับ ขาเข้ากับข้อกำหนด OpenAPI 3.0 (JSON หรือ YAML) ได้ นโยบายนี้พร้อมใช้งาน ผ่าน Edge API อยู่แล้ว ในรุ่นนี้ คุณสามารถเพิ่มนโยบายใน Edge UI ได้แล้ว

ตัวห่อหุ้มใหม่รอบๆ เครื่องมือ nodetool repair

ตัวห่อหุ้มจะตรวจสอบพื้นที่ดิสก์ (ที่ติดตั้ง Cassandra) ก่อนที่จะเรียกใช้ the nodetool repair. นอกจากนี้ ตัวห่อหุ้มยังรองรับการตรวจสอบสิทธิ์ JMX และ SSL ผ่านการกำหนดค่าที่เกี่ยวข้องกับ JMX

เพิ่มการรองรับในนโยบาย LDAP สำหรับการแทนที่สตริงแบบไดนามิกสำหรับองค์ประกอบ <BaseDN>

องค์ประกอบ <BaseDN> ของนโยบาย LDAP จะระบุระดับฐานของ LDAP ที่ข้อมูลทั้งหมดของคุณอยู่ ในรุ่นนี้ เราได้เพิ่มแอตทริบิวต์ ref ลงในองค์ประกอบ ซึ่งคุณสามารถ ใช้เพื่อระบุตัวแปรโฟลว์ที่มีค่า <BaseDN> เช่น apigee.baseDN ref จะมีความสำคัญเหนือกว่าค่า BaseDN ที่ชัดเจน หากคุณระบุทั้ง ref และค่า ref จะมีความสำคัญ หาก ref ไม่ได้รับการแก้ไขในรันไทม์ ระบบจะใช้ค่า

เครื่องมือวินิจฉัยใหม่ sosreport

เพิ่ม Sosreport, เครื่องมือวินิจฉัยและรวบรวมข้อมูลระดับระบบใหม่

การแก้ไขบั๊ก

ส่วนนี้แสดงรายการบั๊กของ Private Cloud ที่ได้รับการแก้ไขในรุ่นนี้

รหัสปัญหา คำอธิบาย
193216745

พบบั๊กเล็กน้อยในวิธีจัดเรียงชื่อศูนย์ข้อมูลในสคริปต์การตั้งค่า Cassandra

ซึ่งได้รับการแก้ไขแล้ว
193216745

แก้ไขปัญหาที่การกำหนดค่านโยบายการควบคุมการเพิ่มขึ้นของปริมาณการรับส่งข้อมูลบางรายการล้มเหลวโดยแสดงข้อผิดพลาด 5XX

197513151

แก้ไขเส้นทางสคริปต์ jQuery ที่ไม่สอดคล้องกันใน UI แบบคลาสสิก

151852439

การบันทึกที่ปรับปรุงแล้วสำหรับ UI ล้มเหลวเนื่องจากการกำหนดค่า .properties ไฟล์ ไม่ถูกต้อง

ซึ่งได้รับการแก้ไขแล้ว
194875545

ข้อผิดพลาด 404 ขณะไปยังนักพัฒนาแอปจากหน้านักพัฒนาแอป

ซึ่งได้รับการแก้ไขแล้ว
179769806

บริษัทไม่ปรากฏใน Edge UI

ซึ่งได้รับการแก้ไขแล้ว
188039112

ปัญหาความน่าเชื่อถือของใบรับรองที่ลงชื่อเองใน Edge UI

ซึ่งได้รับการแก้ไขแล้ว
195932618

console.log() ทำให้เกิดการบันทึกมากเกินไป

ซึ่งได้รับการแก้ไขแล้ว
1195932115

Apigee SSO แสดงการติดตามสแต็กในคำตอบอย่างไม่ถูกต้อง

ซึ่งได้รับการแก้ไขแล้ว โปรดทราบว่าระบบจะยังคงบันทึกการติดตามสแต็ก
79591934

apigee-validate ล้มเหลวโดยแสดงข้อความที่ไม่ชัดเจน

ซึ่งได้รับการแก้ไขแล้ว การบันทึกข้อผิดพลาดสำหรับสคริปต์ apigee-validate ได้รับการปรับปรุงแล้ว
174732169

ระบบทิ้งข้อความ syslog อย่างไม่ถูกต้อง

ซึ่งได้รับการแก้ไขแล้ว
193239069

นำคีย์เดิมออกจากคอมโพเนนต์เกตเวย์และ Machinekey

197760258

ความล้มเหลวใน Permissions API ทำให้เกิดปัญหาความเข้ากันได้ระหว่าง Edge UI กับเกตเวย์

ปัญหานี้ซึ่งเกิดขึ้นเมื่อเปิดใช้การตรวจสอบสิทธิ์ LDAP ภายนอกได้รับการแก้ไขแล้ว
194485178

นำช่องว่างที่นำหน้าและต่อท้ายออกจากคำขอและการตอบกลับ HTTP ทั้งหมด พร็อพเพอร์ตี้ขีดจำกัด

193918953

นำการกำหนดค่าที่ไม่ได้ใช้ออกบางส่วนออกจากคอมโพเนนต์เกตเวย์

112262604

ปรับปรุงสคริปต์เพื่อเปลี่ยนรายละเอียดการเชื่อมต่อ Postgres สำหรับเซิร์ฟเวอร์การจัดการ Mint

197301743

ข้อความแฮนด์เชค SSL ขนาดใหญ่ทำให้เกิดปัญหาใน Java 1.8.0_3XX

ซึ่งได้รับการแก้ไขแล้ว
188526117

คำสั่ง ip ไม่ได้นำหน้าด้วยเส้นทางสัมบูรณ์

ซึ่งได้รับการแก้ไขแล้ว ตอนนี้สคริปต์ Apigee มีเส้นทางแบบเต็มของคำสั่งแล้ว
171240470

การอัปเดตการจัดการล้มเหลวเมื่อเปิดใช้การตรวจสอบสิทธิ์ JMX ของ Cassandra หรือ SSL

ซึ่งได้รับการแก้ไขแล้ว เราได้เพิ่มฟีเจอร์เพื่อระบุการกำหนดค่าการตรวจสอบสิทธิ์ JMX และ SSL เมื่อเรียกใช้การตั้งค่าหรืออัปเดตในเซิร์ฟเวอร์การจัดการ
193564174

แดชบอร์ด Analytics ของ Edge UI ดึงข้อมูลไม่ได้

แก้ไขบั๊กที่ทำให้คําค้นหา Analytics ล้มเหลวสำหรับสภาพแวดล้อมที่มีจุดอยู่ในชื่อ
167960487

คำหลักที่สงวนไว้ AND/OR ภายในข้อความของมิติข้อมูลทำให้รายงาน Analytics ล้มเหลว

ซึ่งได้รับการแก้ไขแล้ว
132402519

ช่องว่างพิเศษในรายการที่อยู่ IP ของ router.properties ทำให้เราเตอร์ไม่ทำงาน

ซึ่งได้รับการแก้ไขแล้ว ตอนนี้ระบบได้นำช่องว่างพิเศษออกแล้ว
198627666

ผู้ใช้สามารถดาวน์โหลดไฟล์ inc ตามไฟล์การกำหนดค่า Nginx ได้

ซึ่งได้รับการแก้ไขแล้ว ตอนนี้ระบบจะแสดงข้อผิดพลาด "ไม่พบไฟล์" เมื่อผู้ใช้พยายามเข้าถึงไฟล์การกำหนดค่า
199901238

ปัญหาเกี่ยวกับการอัปเกรด Message Processor จาก Edge for Private Cloud เวอร์ชันเก่า

เมื่ออัปเกรด Message Processor จาก Edge เวอร์ชันเก่าเป็นเวอร์ชัน 4.51 คุณอาจพบข้อผิดพลาดเกี่ยวกับคำขอรันไทม์ที่มีการดำเนินการ KVM ซึ่งได้รับการแก้ไขแล้ว

ปัญหาด้านความปลอดภัยที่ได้รับการแก้ไข

ต่อไปนี้เป็นรายการปัญหาด้านความปลอดภัยที่ทราบซึ่งได้รับการแก้ไขในรุ่นนี้ โปรดติดตั้ง Edge Private Cloud เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงปัญหาเหล่านี้

รหัสปัญหา คำอธิบาย
ไม่มี

ระบบบันทึกรหัสผ่านใน Edge for Private Cloud เนื่องจากการบันทึกการเปลี่ยนแปลงเดลต้าของไฟล์การกำหนดค่าตามปกติ คุณสามารถป้องกันการบันทึกการเปลี่ยนแปลงการกำหนดค่าได้โดยทำดังนี้

  • หากติดตั้งคอมโพเนนต์ Edge ไว้แล้ว ให้ทำตามขั้นตอนใดขั้นตอนหนึ่งต่อไปนี้
    • ตั้งค่า LOGGER_PRINT_CONFIG_DELTA=false เป็นตัวแปรสภาพแวดล้อม ซึ่งจะหยุดการบันทึกเดลต้าการกำหนดค่าสำหรับคอมโพเนนต์ทั้งหมดในโหนดนั้น
    • หากต้องการหยุดการบันทึกเดลต้าการกำหนดค่าสำหรับคอมโพเนนต์ที่เฉพาะเจาะจง ให้เพิ่ม logger.print.config.delta=false ลงในไฟล์การกำหนดค่าที่ลูกค้าระบุสำหรับคอมโพเนนต์นั้น ซึ่งจะหยุดการบันทึกการเปลี่ยนแปลงการกำหนดค่าสำหรับคอมโพเนนต์นั้น ดูข้อมูลเพิ่มเติมได้ที่หัวข้อวิธีกำหนดค่า Edge
  • หากคุณกำลังติดตั้งคอมโพเนนต์ Edge คุณสามารถป้องกันการบันทึกการเปลี่ยนแปลงการกำหนดค่าได้ โดยเพิ่มรายการต่อไปนี้ลงในไฟล์ silent.conf
    CONFIG_DELTA_LOG=n

    ซึ่งจะกำหนดค่าคอมโพเนนต์ไม่ให้บันทึกการเปลี่ยนแปลงการกำหนดค่า

CVE-2021-23337 แก้ไขช่องโหว่การแทรกคำสั่งใน Lodash 2.4.1 แล้ว
ไม่มี ปรับปรุงความปลอดภัยของรหัสผ่านและข้อมูลที่เกี่ยวข้องที่จัดเก็บไว้ในแพลตฟอร์มแล้ว
CVE-2015-9251 แก้ไข Cross-site Scripting (XSS) แล้วเมื่อมีการส่งคำขอ Ajax ข้ามโดเมนโดยไม่มีตัวเลือก dataType ใน jQuery
ไม่มี เพิ่มการป้องกันเพิ่มเติมจากการโจมตีแบบเล่นซ้ำการยืนยัน SAML

ปัญหาที่ทราบ

ดูรายการปัญหาที่ทราบทั้งหมดได้ที่หัวข้อ ปัญหาที่ทราบเกี่ยวกับ Edge for Private Cloud