4.51.00.07 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation**Apigee X**.
info

Le 26 mai 2022, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Remarque : Cette version sera compatible jusqu'au 26 mai 2023.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-gateway-4.51.00-0.0.60168.noarch.rpm
  • edge-management-server-4.51.00-0.0.60168.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60168.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60168.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60168.noarch.rpm
  • edge-router-4.51.00-0.0.60168.noarch.rpm
  • edge-ui-4.51.00-0.0.20212.noarch.rpm
  • edge-mint-gateway-4.51.00-0.0.40290.noarch.rpm
  • edge-mint-management-server-4.51.00-0.0.40290.noarch.rpm
  • edge-mint-message-processor-4.51.00-0.0.40290.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20243.noarch.rpm
  • apigee-sso-4.51.00-0.0.21118.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier Edge 4.51.00 bootstrap_4.51.00.sh dans /tmp/bootstrap_4.51.00.sh :
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. Installez l'utilitaire et les dépendances Edge 4.51.00 apigee-service :
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      uName et pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Utilisez la commande source pour exécuter le script apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus Edge :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Exécutez le script update.sh pour l'authentification unique sur tous les nœuds :
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  4. Sur tous les nœuds d'interface utilisateur, exécutez le script update.sh pour l'interface utilisateur :
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  6. Si vous utilisez Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS. Pour en savoir plus, consultez Présentation d'Apigee mTLS.

Problèmes de sécurité résolus

Voici une liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.

ID du problème Description
227426378 Un problème de sécurité lié au traitement YAML a été résolu.
218520309 L'interface utilisateur Apigee Edge a été auditée et mise à jour en fonction des dernières normes de la Content Security Policy.

Modifications apportées aux logiciels compatibles

Aucune modification n'a été apportée aux logiciels compatibles dans cette version.

Abandon et mise hors service

Aucun abandon ni mise hors service n'ont été effectués dans cette version.

Nouvelles fonctionnalités

Aucune nouvelle fonctionnalité n'a été ajoutée dans cette version.

Correction de bugs

Cette section répertorie les bugs du cloud privé qui ont été corrigés dans cette version.

ID du problème Description
223385098

Dans l'API Audits, quelques enregistrements étaient manquants lorsque startDate et endDate étaient transmis dans les paramètres de requête

Ce problème a été résolu.
231686222

L'installation de la nouvelle interface utilisateur Edge renvoyait l'erreur "Authentication failed for client ssoadmin" (Échec de l'authentification pour le client ssoadmin) dans setup-root.log.

L'installation a été mise à jour pour prendre en charge HTTP/2, ce qui a résolu le problème.
183748213

LDAP ne fonctionnait pas avec les noms d'utilisateur get_token qui n'étaient pas des adresses e-mail

Ce problème a été résolu.
183449099

L'interface utilisateur Edge n'acceptait que les noms d'utilisateur au format d'adresse e-mail.

Une propriété de configuration a été ajoutée pour autoriser les noms d'utilisateur qui ne sont pas des adresses e-mail.
190609332

L'installation de l'authentification unique renvoyait des messages d'erreur peu informatifs lorsque les réponses curl n'étaient pas 200.

Ce problème a été résolu.
119911660

L'utilisation d'un appel de service deux fois dans un proxy ajoutait le chemin de l'URL à lui-même lors de l'exécution.

Ce problème a été résolu.
230583376

Mint a été amélioré afin que les critères de réussite des transactions basés sur txnProviderStatus puissent être évalués sur les processeurs de messages et que les transactions soient abandonnées si les critères échouent.

222437633

Pour l'authentification unique Apigee, aucune propriété configurable n'était disponible pour les suites de chiffrement.

Ce problème a été résolu.
183496854

Un message d'erreur pour la création d'alias n'était pas informatif.

Le message d'erreur pour la clé RSA non valide est passé de "Failed to load PKCS File :Failed to convert pem to der" (Échec du chargement du fichier PKCS : échec de la conversion de pem en der) à "Failed to load PKCS File :Invalid RSA key" (Échec du chargement du fichier PKCS : clé RSA non valide).
229621965

Une exception de décodage Base64 se produisait pour les applications dont les secrets contenaient des caractères non ASCII.

Ce problème a été résolu.
217173784

HMAC.<PolicyName>.error n'était pas capturé lorsque des erreurs se produisaient

Ce problème a été résolu.
226984724

Les processeurs de messages ne lisaient pas toutes les propriétés définies sur les groupes Analytics.

Ce problème a été résolu.

Problèmes connus

Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.