Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 28 tháng 9 năm 2021, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.
Quy trình cập nhật
Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:
apigee-all version
Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:
-
Trên tất cả các nút Edge:
- Dọn dẹp các kho lưu trữ Yum:
sudo yum clean all
- Tải tệp
bootstrap_4.51.00.shEdge 4.51.00 mới nhất xuống/tmp/bootstrap_4.51.00.sh:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Cài đặt tiện ích
apigee-servicevà các phần phụ thuộc của Edge 4.51.00:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
trong đó uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.
- Cập nhật tiện ích
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Cập nhật tiện ích
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Sử dụng lệnh
sourceđể thực thi tập lệnhapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Dọn dẹp các kho lưu trữ Yum:
- Cập nhật tiện ích
apigee-validatetrên Máy chủ quản lý:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Cập nhật tiện ích
apigee-provisiontrên Máy chủ quản lý:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Cập nhật tiện ích
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Cập nhật tiện ích
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Cập nhật
apigee-configutil:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Cập nhật tất cả các nút Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
trong đó
configFilechỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ:/opt/silent.conf. - Cập nhật các nút Postgres (chính và dự phòng):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Trên tất cả các nút Edge, hãy thực thi tập lệnh
update.shcho quy trình biên:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Thực thi tập lệnh
update.shcho SSO trên tất cả các nút:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Thực thi
update.shcho giao diện người dùng trên tất cả các nút:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Trên tất cả các nút cổng thông tin Apigee Developer Services, hãy cập nhật quy trình devportal bằng cách thực thi lệnh sau:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS. Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.
Những thay đổi đối với phần mềm được hỗ trợ
Không có thay đổi nào đối với phần mềm được hỗ trợ trong bản phát hành này.
Ngừng sử dụng và ngừng cung cấp
Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.
Tính năng mới
Bản phát hành này giới thiệu các tính năng mới sau:
Có thể bật tính năng mã hoá các khoá bí mật thông tin đăng nhập của Ứng dụng dành cho nhà phát triển
Chúng tôi đã thêm tính năng cho phép mã hoá các bí mật về thông tin đăng nhập Ứng dụng của nhà phát triển. Hãy xem phần Bật tính năng mã hoá khoá bí mật để biết thêm thông tin.
Thêm tính năng hỗ trợ cho chính sách OASValidation trong giao diện người dùng Edge
Chính sách OASValidation (Xác thực theo quy cách OpenAPI) cho phép bạn xác thực một thông báo yêu cầu hoặc phản hồi đến dựa trên Quy cách OpenAPI 3.0 (JSON hoặc YAML). Chính sách này hiện đã có thông qua Edge API. Với bản phát hành này, giờ đây, bạn có thể thêm chính sách trong giao diện người dùng Edge.
Trình bao bọc mới cho công cụ sửa chữa nodetool
Trình bao bọc sẽ kiểm tra nhanh dung lượng ổ đĩa (nơi Cassandra được gắn) trước khi chạy quy trình sửa chữa nodetool. Trình bao bọc cũng hỗ trợ xác thực JMX và SSL qua các cấu hình liên quan đến JMX.
Thêm tính năng hỗ trợ trong chính sách LDAP để thay thế chuỗi động cho phần tử <BaseDN>.
Phần tử <BaseDN> của chính sách LDAP chỉ định cấp cơ sở của LDAP mà theo đó tất cả dữ liệu của bạn đều tồn tại.
Trong bản phát hành này, chúng tôi đã thêm một thuộc tính ref vào phần tử. Bạn có thể dùng thuộc tính này để chỉ định một biến luồng chứa giá trị <BaseDN>, chẳng hạn như apigee.baseDN.
ref được ưu tiên hơn giá trị BaseDN rõ ràng. Nếu bạn chỉ định cả ref và giá trị, thì ref sẽ được ưu tiên. Nếu ref không phân giải tại thời gian chạy, thì giá trị sẽ được sử dụng.
Công cụ chẩn đoán mới, sosreport
Thêm Sosreport, một công cụ chẩn đoán và thu thập dữ liệu mới ở cấp hệ thống.
Sửa lỗi
Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.
| ID vấn đề | Mô tả |
|---|---|
| 193216745 |
Đã có một lỗi nhỏ trong cách sắp xếp tên trung tâm dữ liệu trong tập lệnh thiết lập Cassandra. Vấn đề này đã được khắc phục. |
| 193216745 |
Khắc phục vấn đề về việc một số cấu hình chính sách ngăn chặn đột biến không thành công với lỗi 5XX |
| 197513151 |
Đã khắc phục đường dẫn tập lệnh jQuery không nhất quán trong giao diện người dùng cổ điển |
| 151852439 |
Tính năng ghi nhật ký nâng cao cho giao diện người dùng không hoạt động do cấu hình sai của tệp |
| 194875545 |
Lỗi 404 khi chuyển đến một nhà phát triển trên trang ứng dụng của nhà phát triển Vấn đề này đã được khắc phục. |
| 179769806 |
Các công ty không xuất hiện trong giao diện người dùng Edge Vấn đề này đã được khắc phục. |
| 188039112 |
Vấn đề về độ tin cậy của chứng chỉ tự ký trong giao diện người dùng Edge Vấn đề này đã được khắc phục. |
| 195932618 |
|
| 1195932115 |
Apigee SSO đã trả về không chính xác các dấu vết ngăn xếp trong phản hồi. Vấn đề này đã được khắc phục. Xin lưu ý rằng các dấu vết ngăn xếp vẫn được ghi lại. |
| 79591934 |
apigee-validate không thành công với thông báo khó hiểu Vấn đề này đã được khắc phục. Đã cải thiện tính năng ghi nhật ký lỗi cho tập lệnh apigee-validate. |
| 174732169 |
Các thông báo syslog bị loại bỏ không chính xác Vấn đề này đã được khắc phục. |
| 193239069 |
Đã xoá các khoá cũ khỏi các thành phần Gateway và Machinekey |
| 197760258 |
Lỗi trong API quyền gây ra các vấn đề về khả năng tương thích giữa Giao diện người dùng Edge và Cổng Chúng tôi đã khắc phục vấn đề này (xảy ra khi bạn bật tính năng xác thực LDAP bên ngoài). |
| 194485178 |
Xoá khoảng trắng ở đầu và cuối khỏi tất cả các thuộc tính giới hạn yêu cầu và phản hồi HTTP |
| 193918953 |
Xoá một số cấu hình không dùng đến khỏi các thành phần Cổng |
| 112262604 |
Tập lệnh nâng cao để thay đổi thông tin kết nối Postgres cho máy chủ Mint Management |
| 197301743 |
Một thông báo bắt tay SSL lớn đã gây ra vấn đề trong Java 1.8.0_3XX Vấn đề này đã được khắc phục. |
| 188526117 |
Lệnh ip không có tiền tố là đường dẫn tuyệt đối Vấn đề này đã được khắc phục. Tập lệnh Apigee hiện đủ điều kiện cho đường dẫn của lệnh. |
| 171240470 |
Bản cập nhật quản lý không thành công khi bật Xác thực JMX hoặc SSL của Cassandra Vấn đề này đã được khắc phục. Chúng tôi đã thêm một tính năng để cung cấp cấu hình Xác thực JMX và SSL Cassandra khi chạy chương trình thiết lập hoặc cập nhật trên máy chủ Quản lý. |
| 193564174 |
Các trang tổng quan Analytics trên giao diện người dùng Edge không thể tìm nạp dữ liệu Khắc phục một lỗi khiến các truy vấn Analytics không thành công đối với những môi trường có dấu chấm trong tên. |
| 167960487 |
Các từ khoá dành riêng AND/OR trong văn bản của phương diện khiến báo cáo Analytics không hoạt động. Vấn đề này đã được khắc phục. |
| 132402519 |
Khoảng trắng thừa trong danh sách địa chỉ IP của |
| 198627666 |
Người dùng có thể tải tệp inc xuống dựa trên tệp cấu hình Nginx Vấn đề này đã được khắc phục. Giờ đây, lỗi không tìm thấy tệp sẽ xuất hiện khi người dùng cố gắng truy cập vào một tệp cấu hình. |
| 199901238 |
Vấn đề khi nâng cấp Trình xử lý thông báo từ các phiên bản Edge for Private Cloud cũ Khi nâng cấp Trình xử lý thông báo từ các phiên bản Edge cũ lên 4.51, có thể xảy ra lỗi với các yêu cầu thời gian chạy có chứa các thao tác KVM. Vấn đề này đã được khắc phục. |
Đã khắc phục các vấn đề bảo mật
Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge Private Cloud.
| ID vấn đề | Mô tả |
|---|---|
| Không áp dụng | Mật khẩu đang được ghi nhật ký trong Edge cho Đám mây riêng tư, do hoạt động ghi nhật ký thông thường về các thay đổi delta của tệp cấu hình. Bạn có thể ngăn việc ghi nhật ký các thay đổi về cấu hình như sau:
|
| CVE-2021-23337 | Lỗ hổng chèn lệnh đã được khắc phục trong Lodash 2.4.1 |
| Không áp dụng | Nâng cao độ bảo mật của mật khẩu và dữ liệu liên quan được lưu trữ trong nền tảng. |
| CVE-2015-9251 | Tấn công tập lệnh trên nhiều trang web (XSS) được khắc phục khi yêu cầu Ajax trên nhiều miền được thực hiện mà không có lựa chọn dataType trong jQuery. |
| Không áp dụng | Thêm các biện pháp bảo vệ bổ sung để ngăn chặn các cuộc tấn công phát lại câu khẳng định SAML. |
Vấn đề đã biết
Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.