4.51.00.12 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-30 במרץ 2023, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

הערה: התמיכה בגרסה הזו תסתיים ב-30 במרץ 2024.

תהליך העדכון

בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסת הפאץ' הקודמת, 4.51.00.11. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקונים.

התקנת הגרסה הזו תעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-gateway-4.51.00-0.0.60186.noarch.rpm
  • edge-management-server-4.51.00-0.0.60186.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60186.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60186.noarch.rpm
  • edge-router-4.51.00-0.0.60186.noarch.rpm
  • apigee-postgresql-10.17-0.0.2535.noarch.rpm
  • edge-mint-gateway-4.51.00-0.0.40322.noarch.rpm
  • edge-mint-management-server-4.51.00-0.0.40322.noarch.rpm
  • edge-mint-message-processor-4.51.00-0.0.40322.noarch.rpm
  • apigee-sso-4.51.00-0.0.21244.noarch.rpm
  • apigee-attribution-4.51.00-0.0.723.noarch.rpm
  • apigee-sosreport-5.0-0.0.2508.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.51.00 bootstrap_4.51.00.sh אל /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. מתקינים את כלי השירות Edge 4.51.00 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את צמתי Postgres (הראשי והמשני):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f configFile
  3. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. מריצים את הסקריפט update.sh ל-SSO בכל הצמתים:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

תכונות חדשות

הגרסה הזו כוללת את התכונה החדשה הבאה:

TLS 1.3 לתנועה דרומה

בגרסה הזו נוסף תמיכה ב-TLS 1.3 לתעבורה דרומה (תעבורה בין מעבד הודעות לבין שרת קצה עורפי). מידע נוסף זמין במאמר בנושא הגדרת TLS 1.3 לתנועה מדרום לצפון.

בעיות אבטחה שתוקנו

לא תוקנו בעיות אבטחה בגרסה הזו.

שינויים ב תוכנות הנתמכות

אין שינויים בתוכנות הנתמכות בגרסה הזו.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
197529839

היעדר רווחים בסוף אחרי אופרטורים של תנאים גרם לכשלים בפריסה.

הבעיה הזו נפתרה על ידי שיפור הטיפול בשורות חדשות בהצהרות תנאים של שרתי proxy.
269545512

גרסת מנהל ההתקן של Postgres ב-Gateway וב-Monetization עודכנה ל-42.5.4.

193007714

כמה מאפיינים חסרו כשפרטי היעד של שרת proxy אוחזרו כ-JSON.

הבעיה הזו תוקנה.
245387101

נתוני ביקורת ששונו בממשקי API שקשורים לאפליקציות של מפתחים.

סוד הצרכן מתועד עכשיו באופן עקבי בצורה מוסתרת. אפשר להגדיר את CWC‏ conf_keymanagement_app.auditlog.mask.secret כ-FALSE בשרת הניהול כדי למנוע את הסתרת הסוד, אם רוצים לרשום את הסוד בטקסט לא מוצפן בביקורת.
260013493

נוספו תיקונים לאופטימיזציה של טעינת משאבי מפרט Open API כחלק ממדיניות OASValidation.

הפעולה הזו אמורה להאיץ את זמן האתחול של מעבד ההודעות אם הוא צריך לטעון הרבה משאבי OAS. הפעולה הזו אמורה גם למנוע יצירה של יומני שגיאות ואזהרות מיותרים במהלך טעינת שרתי ה-Proxy שמכילים משאבי OAS.
274587823

כברירת מחדל, אי אפשר לטעון ישויות חיצוניות במדיניות XSLTransform.

כדי להפעיל את האפשרות הזו, צריך להגדיר את הדגל conf_feature-flags_xsl.allow.external.entities=true במעבד ההודעות.
260714664

חלק מטבלאות Cassandra עדיין השתמשו ב-SizeTieredCompactionStrategy כברירת מחדל.

הסיווג החדש הוא LeveledCompactionStrategy. שימו לב שהשינוי הזה חל רק על התקנות חדשות של Apigee Edge לענן פרטי.
261631942

תוקנה רגרסיה משנית בסקריפט שלפני ההתקנה של apigee-postgresql, שגרמה לכך שגיבוי של קובצי תצורה נכשל בתנאים מסוימים.

258898812

הוסר פרמטר לא צפוי credentialsLoaded מתגובת ה-API של שליפת אפליקציות.

272136041

השדות הבאים של ה-API, שנוספו לאחרונה ל-Apigee, גלויים ב-Edge for Private Cloud. עם זאת, אין להם השפעה ב-Edge for Private Cloud, ולכן אפשר להתעלם מהם בבטחה אם נתקלים בהם.

  • proxy_deployment_type
  • sense_action_id
  • sense_flag_headers
  • x_apigee_grpc_status
  • x_apigee_grpc_service_name
  • x_apigee_grpc_rpc_name

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

החלת כמה גרסאות של תיקון

בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת הפצה הקודמת.

כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו: edge-management-server. כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב של Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת ה-RPM של הגרסאות האלה. קישורים לכל הערות המוצר של Edge for Private Cloud מופיעים בהערות המוצר של Apigee.

הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה בגרסאות התיקון. כדי לעדכן את הרכיב, פועלים לפי ההוראות בהערות לגבי הגרסה.

הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של תיקון (patch) של הרכיב מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא עדכנית, צריך לשמור עותק של קובץ tarball של מאגר Apigee באמצעות Apigee mirror, ולהשתמש ב-mirror הזה להתקנות של Apigee. מידע נוסף זמין במאמר שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.