4.52.00.03 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2023 年 10 月 25 日に、Apigee Edge for Private Cloud の新バージョンをリリースしました。

注: このバージョンは 2024 年 10 月 25 日までサポートされます。

更新手順

このセクションでは、以前のリリースの Edge for Private Cloud から更新する場合に、このリリースをインストールする方法について説明します。以前のリリースから更新する必要がある場合は、複数のパッチ バージョンの適用をご覧ください。

このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべてのエッジノードで:

    1. Yum リポジトリをクリーンアップします。
      sudo yum clean all
    2. 最新の Edge 4.52.00 bootstrap_4.52.00.sh ファイルを /tmp/bootstrap_4.52.00.sh にダウンロードします。
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Edge 4.52.00 apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName と pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。

    4. source コマンドを使用して、apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
  2. すべての Edge ノードで、Edge プロセスの update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. すべてのノードで SSO 用の update.sh スクリプトを実行します。
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. すべての UI ノードで、UI の update.sh スクリプトを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. 新しい Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

修正したセキュリティの問題

このリリースで修正された既知のセキュリティ問題の一覧は次のとおりです。これらの問題を回避するには、Edge for Private Cloud の最新バージョンをインストールします。
問題 ID 説明
279065506 OAuth2 のリダイレクト URL で、クロスサイト リクエスト フォージェリ(CSRF)の脆弱性を回避するため、状態パラメータのエントロピーが予測不能になるよう改善されました。」、
279065586 クライアントサイド攻撃からサイトを保護するセキュリティ レイヤを追加するため、ヘッダーにコンテンツ セキュリティ ポリシーを追加しました。

サポート対象ソフトウェアの変更

次のソフトウェア バージョンのサポートが追加されました。

  • Red Hat Enterprise Linux(Intel 64 ビット): バージョン 8.8
  • Oracle Linux(Intel 64 ビット): バージョン 7.9、8.7、8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

サポートされているソフトウェアの一覧については、 Edge for Private Cloud でサポートされているソフトウェアをご覧ください。

非推奨になった機能と廃止された機能

このリリースでは、非推奨または廃止となる機能はありません。

新機能

このリリースでは、次の新機能が導入されています。

組織名と環境名の最大文字数を設定する

このリリースでは、新しい組織または環境を作成するときに、組織名と環境名の最大文字数を制限できます。最大文字数のデフォルト値は 255 です。最大値を小さくするには、それぞれのプロパティ ファイルで次のプロパティを設定します。

  • 組織プロパティ ファイルで、org.name.max.length を設定します。
  • 組織プロパティ ファイルで、env.name.max.length を設定します。

これらのプロパティのいずれかが 0 より小さい値または 255 より大きい値に設定されている場合、システムはそれぞれ最大値の 1 または 255 を使用します。

アクセス トークンの有効期限を設定する

このリリースでは、プロパティ conf_keymanagement_oauth_access_token_expiry_time_in_millis を目的の有効期限(ミリ秒単位)に設定することで、アクセス トークンの有効期限を設定できます。この機能はデフォルトでは無効になっています。有効にするには、メッセージ プロセッサで conf_keymanagement_oauth_access_token_is_apply_limit を true に設定します。

この機能により、Apigee 管理者は Apigee で作成されたアクセス トークンの有効期限をより適切に制御できます。

バグの修正

このセクションでは、このリリースで修正されたプライベート クラウドのバグの一覧を示します。

問題 ID 説明
290242749

DataMasking で ServiceCallout.response 変数が使用されている場合、ポリシーがトレースに表示されませんでした。

この問題は修正済みです。
260397807

メール テンプレートの問題により、メールでマルチバイト文字を送信できませんでした。

この問題は修正済みです。
234544436

新しい Edge UI で組織を変更すると左側のメニューが消える問題がありました。

この問題は修正済みです。
293268203

管理サーバー ノードでアナリティクスの依存関係が自動的にアップグレードされませんでした。

この問題は修正済みです。
261616264

アップグレード プロセス中に postgresql が削除されないように、ブートストラップ チェックを追加しました。

279065586

OAuth2 のリダイレクト URL で、クロスサイト リクエスト フォージェリ(CSRF)の脆弱性を回避するため、状態パラメータのエントロピーが予測不能になるよう改善されました。

283310836

大きな XML を解析する際のエラー メッセージが改善されました。

245936798

組織名と環境名に関する問題が原因で、Postgresql の <code<create< code="" dir="ltr" translate="no"> クエリが失敗する問題を修正しました。</code<create<>

これは、長い組織名と環境名に対する postgres インデックス名の競合の処理を改善することで修正されました。
293733533

Edge Gateway コンポーネントの Spring サードパーティ ライブラリがバージョン 5.3.20 からバージョン 5.3.27 に更新されました。

294363158

回帰により、Edge UI の分析ページとモニタリング ページのプルダウン メニューに余分なディメンションが表示される問題が発生していました。

この問題は修正済みです。
297889765

apigee-mirror によって生成されたアーティファクトの所有権が正しく設定されるようになりました。

294989027

特定の Stats API のパフォーマンスが向上しました。

既知の問題

既知の問題の完全なリストについては、Edge for Private Cloud の既知の問題をご覧ください。

複数のパッチ バージョンを適用する

このセクションでは、以前のパッチ リリース バージョンよりも前のバージョンの Edge for Private Cloud から更新する場合に、複数のパッチ バージョンを適用する方法について説明します。

各パッチ リリースには、edge-management-server などの Edge for Private Cloud の特定のコンポーネントの更新が含まれています。複数のパッチ バージョンを適用するには、現在インストールされているバージョンより後のパッチ リリースに含まれている各 Edge コンポーネントを更新する必要があります。これらのコンポーネントを確認するには、現在のバージョンより新しいすべてのバージョンの Edge for Private Cloud リリースノートを確認し、それらのリリースの RPM のリストを確認します。Edge for Private Cloud のすべてのリリースノートへのリンクについては、Apigee リリースノートをご覧ください。

注: 各コンポーネントは、パッチ リリースに含まれる最新バージョンのコンポーネントの RPM をインストールすることで、1 回だけ更新する必要があります。そのバージョンのリリースノートの手順に沿って、コンポーネントを更新します。

注: コンポーネントをアップグレードすると、コンポーネントの最新のパッチ バージョンが自動的にインストールされます。最新ではないパッチ バージョンにアップグレードする場合は、Apigee ミラーを使用して Apigee のリポジトリの tarball コピーを保持し、Apigee のインストールにこのミラーを使用する必要があります。詳細については、 ローカル Edge リポジトリを使用して Edge バージョンを維持するをご覧ください。