4.51.00.01 - Catatan rilis Edge untuk Private Cloud

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 28 September 2021, kami merilis versi baru Apigee Edge untuk Private Cloud.

Prosedur update

Mengupdate rilis ini akan mengupdate komponen dalam daftar RPM berikut:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini terinstal, untuk melihat apakah perlu diupdate, dengan memasukkan:

apigee-all version

Untuk mengupdate instalasi, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Bersihkan repo Yum:
      sudo yum clean all
    2. Download file Edge 4.51.00 bootstrap_4.51.00.sh terbaru ke /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Instal utilitas apigee-service Edge 4.51.00 dan dependensi:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      dengan uName:pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghapus pWord, Anda akan diminta untuk memasukkannya.

    4. Update utilitas apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Update utilitas apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Update utilitas apigee-validate di Server Pengelolaan:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Update utilitas apigee-provision di Server Pengelolaan:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Update utilitas apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. Update utilitas apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. Update utilitas apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. Update semua node Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dengan configFile menentukan file konfigurasi yang Anda gunakan untuk menginstal Apigee Edge untuk Private Cloud. Misalnya, /opt/silent.conf.

  8. Update node Postgres (master dan standby):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. Di semua node Edge, jalankan skrip update.sh untuk proses edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. Jalankan skrip update.sh untuk SSO di semua node:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. Jalankan update.sh untuk UI di semua node:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. Jika Anda menggunakan pengalaman Edge Baru, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. Di semua node portal Layanan Developer Apigee, update proses devportal dengan menjalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. Jika Anda menggunakan Apigee mTLS, ikuti prosedur yang dijelaskan dalam Mengupgrade Apigee mTLS. Untuk mengetahui informasi selengkapnya, lihat Pengantar Apigee mTLS.

Perubahan pada software yang didukung

Tidak ada perubahan pada software yang didukung dalam rilis ini.

Penghentian dan pengakhiran

Tidak ada penghentian atau pengakhiran baru dalam rilis ini.

Fitur baru

Rilis ini memperkenalkan fitur baru berikut:

Kemampuan untuk mengaktifkan enkripsi secret kredensial Aplikasi developer

Kami telah menambahkan kemampuan untuk mengaktifkan enkripsi secret kredensial Aplikasi developer Lihat Mengaktifkan enkripsi kunci rahasia untuk mengetahui detail selengkapnya.

Menambahkan dukungan untuk kebijakan OASValidation di UI Edge

Kebijakan OASValidation (Validasi Spesifikasi OpenAPI) memungkinkan Anda memvalidasi permintaan masuk atau pesan respons terhadap Spesifikasi OpenAPI 3.0 (JSON atau YAML). Kebijakan ini sudah tersedia melalui Edge API. Dengan rilis ini, Anda kini dapat menambahkan kebijakan di UI Edge.l

Wrapper baru di sekitar alat perbaikan nodetool

Wrapper melakukan pemeriksaan kewarasan pada ruang disk (tempat Cassandra dipasang) sebelum menjalankan perbaikan nodetool. Wrapper juga mendukung autentikasi JMX dan SSL melalui konfigurasi terkait JMX.

Menambahkan dukungan dalam kebijakan LDAP untuk penggantian string dinamis untuk elemen <BaseDN>.

<BaseDN> Elemen kebijakan LDAP menentukan tingkat dasar LDAP tempat semua data Anda berada. Dalam rilis ini, kami telah menambahkan atribut ref ke elemen, yang dapat Anda gunakan untuk menentukan flow variable yang berisi nilai <BaseDN>, seperti apigee.baseDN. ref lebih diutamakan daripada nilai BaseDN eksplisit. Jika Anda menentukan ref dan nilai, ref akan diprioritaskan. Jika ref tidak di-resolve saat runtime, nilai akan digunakan.

Alat diagnostik baru, sosreport

Menambahkan Sosreport, alat diagnostik dan pengumpulan data tingkat sistem baru.

Perbaikan bug

Bagian ini mencantumkan bug Private Cloud yang diperbaiki dalam rilis ini.

ID Masalah Deskripsi
193216745

Ada bug kecil dalam cara nama pusat data diurutkan dalam skrip penyiapan Cassandra.

Hal ini telah diperbaiki.
193216745

Memperbaiki masalah konfigurasi kebijakan spike arrest tertentu yang gagal dengan error 5XX

197513151

Memperbaiki jalur skrip jQuery yang tidak konsisten di UI klasik

151852439

Logging yang ditingkatkan untuk UI gagal karena salah konfigurasi .properties file

Hal ini telah diperbaiki.
194875545

Error 404 saat membuka developer dari halaman aplikasi developer

Hal ini telah diperbaiki.
179769806

Perusahaan tidak muncul di UI Edge

Hal ini telah diperbaiki.
188039112

Masalah kepercayaan sertifikat yang ditandatangani sendiri di UI Edge

Hal ini telah diperbaiki.
195932618

console.log() menyebabkan logging berlebihan

Hal ini telah diperbaiki.
1195932115

Apigee SSO salah menampilkan stack trace dalam respons.

Hal ini telah diperbaiki. Perhatikan bahwa stack trace masih dicatat.
79591934

apigee-validate gagal dengan pesan yang tidak jelas

Hal ini telah diperbaiki. Logging error untuk skrip apigee-validate telah ditingkatkan.
174732169

Pesan syslog salah dihilangkan

Hal ini telah diperbaiki.
193239069

Menghapus kunci lama dari komponen Gateway &Machinekey

197760258

Kegagalan dalam API izin menyebabkan masalah kompatibilitas antara UI Edge dan Gateway

Masalah ini, yang terjadi saat autentikasi LDAP eksternal diaktifkan, telah diperbaiki.
194485178

Menghapus spasi di awal dan akhir dari semua properti batas permintaan dan respons HTTP

193918953

Menghapus beberapa konfigurasi yang tidak digunakan dari komponen Gateway

112262604

Skrip yang ditingkatkan untuk mengubah detail koneksi Postgres untuk server Pengelolaan Mint

197301743

Pesan handshake SSL yang besar menyebabkan masalah di Java 1.8.0_3XX

Hal ini telah diperbaiki.
188526117

Perintah ip tidak diawali dengan jalur absolut

Hal ini telah diperbaiki. Skrip Apigee kini sepenuhnya memenuhi syarat jalur perintah.
171240470

Update pengelolaan gagal saat Autentikasi JMX Cassandra atau SSL diaktifkan

Hal ini telah diperbaiki. Fitur ditambahkan untuk menyediakan konfigurasi Autentikasi JMX Cassandra & SSL saat menjalankan penyiapan atau update di server Pengelolaan.
193564174

Dasbor Analytics UI Edge tidak dapat mengambil data

Memperbaiki bug yang menyebabkan kueri Analytics gagal untuk lingkungan dengan tanda titik dalam namanya.
167960487

Kata kunci yang dicadangkan AND/OR dalam teks dimensi menyebabkan laporan Analytics gagal.

Hal ini telah diperbaiki.
132402519

Spasi kosong tambahan dalam daftar alamat IP router.properties mencegah router muncul

Hal ini telah diperbaiki. Spasi kosong tambahan kini dihapus.
198627666

Pengguna dapat mendownload file inc berdasarkan file konfigurasi Nginx

Hal ini telah diperbaiki. Error file tidak ditemukan kini ditampilkan saat pengguna mencoba mengakses a file konfigurasi.
199901238

Masalah saat mengupgrade Pemroses Pesan dari versi Edge untuk Private Cloud yang lebih lama

Saat mengupgrade Pemroses Pesan dari versi Edge yang lebih lama ke 4.51, Anda mungkin mengalami error dengan permintaan runtime yang berisi operasi KVM. Hal ini telah diperbaiki.

Masalah keamanan yang diperbaiki

Berikut adalah daftar masalah keamanan umum yang telah diperbaiki dalam rilis ini. Untuk menghindari masalah ini, instal Edge Private Cloud versi terbaru.

ID Masalah Deskripsi
T/A

Sandi dicatat di Edge untuk Private Cloud, karena logging normal perubahan delta file konfigurasi. Anda dapat mencegah logging perubahan konfigurasi sebagai berikut:

  • Jika komponen Edge sudah diinstal, lakukan salah satu langkah berikut:
    • Tetapkan LOGGER_PRINT_CONFIG_DELTA=false sebagai variabel lingkungan. Tindakan ini akan menghentikan logging delta konfigurasi untuk semua komponen di node tersebut.
    • Untuk menghentikan logging delta konfigurasi untuk komponen tertentu, tambahkan logger.print.config.delta=false ke file konfigurasi khusus pelanggan untuk komponen tersebut. Tindakan ini akan menghentikan logging perubahan konfigurasi untuk komponen tersebut. Lihat Cara mengonfigurasi Edge untuk mengetahui informasi selengkapnya.
  • Jika Anda menginstal komponen Edge, Anda dapat mencegah logging perubahan konfigurasi dengan menambahkan entri berikut ke file silent.conf:
    CONFIG_DELTA_LOG=n

    Tindakan ini akan mengonfigurasi komponen agar tidak mencatat perubahan konfigurasi.

CVE-2021-23337 Kerentanan injeksi perintah telah diperbaiki di Lodash 2.4.1
T/A Meningkatkan keamanan sandi dan data terkait yang disimpan di platform.
CVE-2015-9251 Pembuatan Skrip Lintas Situs (XSS) diperbaiki saat permintaan Ajax lintas domain dilakukan tanpa opsi dataType di jQuery.
T/A Menambahkan perlindungan tambahan terhadap serangan replay pernyataan SAML.

Masalah umum

Lihat Masalah umum terkait Edge untuk Private Cloud untuk mengetahui daftar lengkap masalah umum.