Przeglądasz dokumentację Apigee Edge.
Przejdź do
Dokumentacja Apigee X. informacje.
28 września 2021 r. opublikowaliśmy nową wersję Apigee Edge dla Private Cloud.
Zaktualizuj procedurę
Zaktualizowanie tej wersji spowoduje zaktualizowanie komponentów na tej liście pakietów RPM:
- edge-analytics-4.51.00-0.0.40048.noarch.rpm
- apigee-sso-4.51.00-0.0.21033.noarch.rpm
- apigee-tomcat-8.5.64-0.0.916.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
- apigee-drupal-7.82-0.0.309.noarch.rpm
- apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
- apigee-mirror-4.51.00-0.0.1020.noarch.rpm
- apigee-mtls-4.51.00-0.0.20226.noarch.rpm
- edge-management-ui-4.51.00-0.0.20019.noarch.rpm
- edge-ui-4.51.00-0.0.20199.noarch.rpm
- edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
- apigee-adminapi-4.51.00-0.0.608.noarch.rpm
- apigee-lib-4.51.00-0.0.1018.noarch.rpm
- apigee-provision-4.51.00-0.0.616.noarch.rpm
- apigee-service-4.51.00-0.0.1429.noarch.rpm
- apigee-setup-4.51.00-0.0.1129.noarch.rpm
- apigee-configutil-4.51.00-0.0.614.noarch.rpm
- apigee-postgresql-10.17-0.0.2520.noarch.rpm
- apigee-validate-4.51.00-0.0.625.noarch.rpm
- edge-gateway-4.51.00-0.0.60142.noarch.rpm
- edge-management-server-4.51.00-0.0.60142.noarch.rpm
- edge-message-processor-4.51.00-0.0.60142.noarch.rpm
- edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
- edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
- edge-router-4.51.00-0.0.60142.noarch.rpm
Możesz sprawdzić, które wersje RPM są obecnie zainstalowane, wymagają aktualizacji, wpisując:
apigee-all version
Aby zaktualizować instalację, wykonaj tę procedurę na węzłach brzegowych:
-
We wszystkich węzłach brzegowych:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge w wersji 4.51.00
bootstrap_4.51.00.sh
do/tmp/bootstrap_4.51.00.sh
:curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
- Zainstaluj narzędzie i zależności Edge w wersji 4.51.00
apigee-service
:sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane z Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego podanie.
- Zaktualizuj narzędzie
apigee-setup
:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Zaktualizuj narzędzie
apigee-lib
:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Użyj polecenia
source
, aby uruchomić skryptapigee-service.sh
:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-validate
na serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Zaktualizuj narzędzie
apigee-provision
na serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- Zaktualizuj narzędzie
apigee-adminapi
:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Zaktualizuj narzędzie
apigee-machinekey
:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Zaktualizuj narzędzie
apigee-config
:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie
configFile
określa plik konfiguracji użyty do zainstalowania Apigee Edge dla chmury prywatnej. Na przykład:/opt/silent.conf
. - Zaktualizuj węzły Postgres (główne i w trybie gotowości):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- Na wszystkich węzłach brzegowych wykonaj skrypt
update.sh
dla procesu brzegowego:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Uruchom skrypt
update.sh
na potrzeby logowania jednokrotnego na wszystkich węzłach:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Wykonaj polecenie
update.sh
dla interfejsu użytkownika we wszystkich węzłach:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Jeśli używasz nowej wersji Edge, wykonaj to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- We wszystkich węzłach portalu Apigee dla programistów zaktualizuj proces devportal, wykonując wykonanie
następujące polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
- Jeśli korzystasz z Apigee mTLS, wykonaj procedurę opisaną w Uaktualnij mTLS Apigee. Aby dowiedzieć się więcej, przeczytaj wprowadzenie do Apigee mTLS
Zmiany w obsługiwane oprogramowanie
W tej wersji nie wprowadziliśmy żadnych zmian w obsługiwanym oprogramowaniu.
Wycofania i wycofania
W tej wersji nie ma żadnych nowych funkcji wycofanych ani wycofanych.
Nowe funkcje
W tej wersji wprowadzono następujące nowe funkcje:
Możliwość włączenia szyfrowania obiektów tajnych danych logowania aplikacji dewelopera
Dodaliśmy możliwość włączenia szyfrowania danych logowania do aplikacji dewelopera tajne. Zobacz Włączanie klucza obiektu tajnego szyfrowania.
Dodano obsługę zasady OASValidation w interfejsie Edge
Metoda OASValidation Zasada weryfikacji specyfikacji OpenAPI umożliwia weryfikację przychodzącego żądania lub odpowiedzi. ze specyfikacją OpenAPI 3.0 (JSON lub YAML). Ta zasada jest już dostępna za pomocą Edge API. W tej wersji możesz dodać zasady w interfejsie Edge.
Nowe otoczenie narzędzia do naprawy narzędzia węzłów
Opakowanie sprawdza poprawność miejsca na dysku (gdzie jest podłączona Cassandra), zanim go uruchomi naprawę narzędzia węzłów. Opakowanie obsługuje również uwierzytelnianie JMX i protokół SSL przez JMX konfiguracji.
Dodano obsługę w zasadzie LDAP dynamicznego zastępowania ciągów tekstowych <BaseDN> .
Zasada LDAP
Element <BaseDN>
określa podstawowy poziom LDAP, na którym istnieją wszystkie Twoje dane.
W tej wersji dodaliśmy do elementu atrybut ref
, za pomocą którego możesz
służy do określenia zmiennej przepływu zawierającej wartość <BaseDN>
, np.
apigee.baseDN
Parametr ref
ma pierwszeństwo przed określoną wartością BaseDN. Jeśli podasz zarówno ref
, jak i wartość,
ref
ma priorytet. Jeśli funkcja ref
nie zostanie rozpoznana w czasie działania, używana jest wartość.
Nowe narzędzie diagnostyczne, sosreport
Dodano Sosreport, nowym narzędziu do diagnostyki i zbierania danych na poziomie systemu.
Poprawki błędów
Ta sekcja zawiera błędy Private Cloud, które zostały naprawione w tej wersji.
Identyfikator problemu | Opis |
---|---|
193216745 |
Wystąpił drobny błąd w sposobie sortowania nazw centrów danych w skryptach konfiguracji Cassandra. Naprawiliśmy ten błąd. |
193216745 |
Naprawiono problem z niektórymi konfiguracjami zasad zatrzymywania nagłego wzrostu, które powodowały błędy 5XX |
197513151 |
Naprawiono niespójną ścieżkę skryptu jQuery w klasycznym interfejsie |
151852439 |
Ulepszone logowanie w interfejsie nie działało z powodu nieprawidłowej konfiguracji |
194875545 |
Błąd 404 podczas otwierania strony dewelopera ze strony aplikacji dla deweloperów Naprawiliśmy ten błąd. |
179769806 |
Firmy nie wyświetlały się w interfejsie Edge Naprawiliśmy ten błąd. |
188039112 |
Problemy z zaufaniem do certyfikatów podpisanych samodzielnie w interfejsie Edge Naprawiliśmy ten błąd. |
195932618 |
Reguła |
1195932115 |
Logowanie jednokrotne w Apigee nieprawidłowo zwracało w odpowiedzi zrzuty stosu. Naprawiliśmy ten błąd. Pamiętaj, że zrzuty stosu nadal są rejestrowane. |
79591934 |
Niepowodzenie testu apigee-validate z niezrozumiałym komunikatem Naprawiliśmy ten błąd. Ulepszono logowanie błędów skryptu apigee-validate. |
174732169 |
Komunikaty syslog były nieprawidłowo pomijane Naprawiliśmy ten błąd. |
193239069 |
Starsze klucze zostały usunięte z bram Komponenty klucza maszyny |
197760258 |
Awaria interfejsu IAM API powoduje problemy ze zgodnością między interfejsem Edge i bramą. Ten problem, który występował, gdy było włączone zewnętrzne uwierzytelnianie LDAP, został rozwiązany. |
194485178 |
Usunięto spacje na końcu i na początku ze wszystkich żądań i odpowiedzi HTTP ograniczanie właściwości |
193918953 |
Niektóre nieużywane konfiguracje zostały usunięte z komponentów bramy |
112262604 |
Ulepszony skrypt do zmiany szczegółów połączenia Postgres z serwerem Mint Management |
197301743 |
Duży komunikat uzgadniania połączenia SSL powodował problemy w Javie 1.8.0_3XX Naprawiliśmy ten błąd. |
188526117 |
Polecenie IP nie ma prefiksu ścieżki bezwzględnej Naprawiliśmy ten błąd. Skrypty Apigee w pełni kwalifikują się teraz do ścieżki polecenia. |
171240470 |
W przypadku włączenia uwierzytelniania JMX Cassandra lub protokołu SSL aktualizacja zarządzania nie powiodła się Naprawiliśmy ten błąd. Dodaliśmy funkcję uwierzytelniania JMX Cassandra i SSL konfiguracji podczas konfigurowania lub aktualizowania na serwerze zarządzania. |
193564174 |
Panele Analytics interfejsu Edge nie mogły pobrać danych Usunęliśmy błąd polegający na tym, że zapytania Analytics były nieprawidłowe w przypadku środowisk z kropką w nazwie. |
167960487 |
Zarezerwowane słowa kluczowe ORAZ/LUB w tekście wymiarów spowodowały problemy z raportami Analytics. Naprawiliśmy ten błąd. |
132402519 |
Dodatkowa spację na liście adresów IP |
198627666 |
Użytkownicy mogli pobrać pliki Inc. na podstawie plików konfiguracji Nginx Naprawiliśmy ten błąd. Błąd „Nie znaleziono pliku” jest teraz wyświetlany, gdy użytkownik próbuje uzyskać dostęp do . |
199901238 |
Problem z uaktualnianiem procesorów wiadomości ze starszych wersji Edge dla Private Cloud Uaktualnienie procesorów wiadomości ze starszych wersji Edge do 4.51 było możliwe może wystąpić błąd w przypadku żądań środowiska wykonawczego zawierających operacje KVM. Naprawiliśmy ten błąd. |
Naprawiono problemy dotyczące bezpieczeństwa
Poniżej znajduje się lista znanych problemów z bezpieczeństwem, które zostały naprawione w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
Identyfikator problemu | Opis |
---|---|
Nie dotyczy | Hasła były logowane w Edge dla Private Cloud ze względu na normalne logowanie zmian delta pliku konfiguracji. Logowanie zmian konfiguracji możesz zablokować w ten sposób:
|
CVE-2021-23337 | W Lodash 2.4.1 usunięto lukę w zabezpieczeniach umożliwiającą wstrzykiwanie poleceń |
Nie dotyczy | Zwiększone bezpieczeństwo haseł i powiązanych danych przechowywanych na platformie. |
CVE-2015-9251 | Skrypty cross-site scripting (XSS) są naprawiane po wykonaniu żądania Ajax między domenami. bez opcji dataType w bibliotece jQuery. |
Nie dotyczy | Dodano dodatkowe zabezpieczenia przed atakami typu replay z potwierdzenia SAML. |
Znane problemy
Zobacz znane problemy z Edge dla Private Cloud pełną listę znanych problemów.