4.51.00.12 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-30 במרץ 2023, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

הערה: הגרסה הזו תיתמך עד 30 במרץ 2024.

תהליך העדכון

בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסת הפאץ' הקודמת, 4.51.00.11. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקונים.

התקנת הגרסה הזו תעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-gateway-4.51.00-0.0.60186.noarch.rpm
  • edge-management-server-4.51.00-0.0.60186.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60186.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60186.noarch.rpm
  • edge-router-4.51.00-0.0.60186.noarch.rpm
  • apigee-postgresql-10.17-0.0.2535.noarch.rpm
  • edge-mint-gateway-4.51.00-0.0.40322.noarch.rpm
  • edge-mint-management-server-4.51.00-0.0.40322.noarch.rpm
  • edge-mint-message-processor-4.51.00-0.0.40322.noarch.rpm
  • apigee-sso-4.51.00-0.0.21244.noarch.rpm
  • apigee-attribution-4.51.00-0.0.723.noarch.rpm
  • apigee-sosreport-5.0-0.0.2508.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.51.00 bootstrap_4.51.00.sh העדכני אל /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. מתקינים את כלי השירות apigee-service Edge 4.51.00 ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את צומתי Postgres (הראשי והמשני):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f configFile
  3. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. מריצים את הסקריפט update.sh ל-SSO בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

תכונות חדשות

בגרסה הזו הוספנו את התכונה החדשה הבאה:

TLS 1.3 לתנועה דרומה

בגרסה הזו הוספנו תמיכה ב-TLS 1.3 לתעבורת נתונים מדרום לצפון (תעבורת נתונים בין מעבד הודעות לבין שרת הקצה העורפי). מידע נוסף זמין במאמר בנושא הגדרת TLS 1.3 לתנועה מדרום לצפון.

בעיות אבטחה שתוקנו

לא תוקנו בעיות אבטחה בגרסה הזו.

שינויים ב תוכנה נתמכת

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש וסיום תמיכה

אין בגרסה הזו הוצאות משימוש או השבתות חדשות.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
197529839

היעדר רווחים בסוף אחרי אופרטורים של תנאים גרם לכשלי פריסה.

הבעיה הזו נפתרה על ידי שיפור הטיפול בשורות חדשות בהצהרות תנאים של שרתי proxy.
269545512

גרסה מעודכנת של מנהל ההתקן של Postgres ב-Gateway וב-Monetization‏: 42.5.4.

193007714

כמה מאפיינים חסרו כשפרטי היעד של שרת proxy אוחזרו כ-JSON.

הבעיה הזו נפתרה.
245387101

נתוני ביקורת ששונו של ממשקי API שקשורים לאפליקציית מפתח.

סוד הצרכן מתועד עכשיו באופן עקבי בצורה מוסתרת. אפשר להגדיר את CWC‏ conf_keymanagement_app.auditlog.mask.secret כ-FALSE בשרת הניהול כדי למנוע את הסתרת הסוד, אם רוצים לרשום את הסוד בטקסט לא מוצפן בביקורת.
260013493

נוספו תיקונים לאופטימיזציה של טעינת משאבי מפרט Open API כחלק ממדיניות OASValidation.

הפעולה הזו אמורה להאיץ את זמן האתחול של מעבד ההודעות אם מעבד ההודעות צריך לטעון הרבה משאבי OAS. הפעולה הזו אמורה גם למנוע יצירה של יומני שגיאות ואזהרות מיותרים במהלך טעינת שרתי ה-Proxy שמכילים משאבי OAS.
274587823

כברירת מחדל, אי אפשר לטעון ישויות חיצוניות במדיניות XSLTransform.

כדי להפעיל את האפשרות הזו, צריך להגדיר את הדגל conf_feature-flags_xsl.allow.external.entities=true במעבד ההודעות.
260714664

חלק מטבלאות Cassandra עדיין השתמשו ב-SizeTieredCompactionStrategy כברירת מחדל.

הערך הזה השתנה ל-LeveledCompactionStrategy. השינוי הזה רלוונטי רק להתקנות חדשות של Apigee Edge for Private Cloud.
261631942

תוקנה רגרסיה קלה בסקריפט שלפני ההתקנה של apigee-postgresql שגרמה לכך שגיבוי של קובצי תצורה נכשל בתנאים מסוימים.

258898812

הוסר פרמטר לא צפוי credentialsLoaded מתגובת ה-API של שליפת אפליקציות.

272136041

השדות הבאים של ה-API, שנוספו לאחרונה ל-Apigee, גלויים ב-Edge for Private Cloud. עם זאת, אין להם השפעה ב-Edge for Private Cloud, ולכן אפשר להתעלם מהם בבטחה אם נתקלים בהם.

  • proxy_deployment_type
  • sense_action_id
  • sense_flag_headers
  • x_apigee_grpc_status
  • x_apigee_grpc_service_name
  • x_apigee_grpc_rpc_name

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

החלה של כמה גרסאות של תיקונים

בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת של התיקון.

כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו edge-management-server. כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת ה-RPM של הגרסאות האלה. קישורים לכל הערות המוצר של Edge for Private Cloud מופיעים בהערות המוצר של Apigee.

הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה במהדורות התיקונים. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.

הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של תיקון (patch) של הרכיב מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא עדכנית, צריך לשמור עותק של מאגר Apigee בפורמט tarball באמצעות Apigee mirror, ולהשתמש ב-mirror הזה להתקנות של Apigee. מידע נוסף זמין במאמר בנושא שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.