4.52.00.03 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

25 октября 2023 года мы выпустили новую версию Apigee Edge для частного облака.

Примечание: поддержка этой версии будет осуществляться до 25 октября 2024 года.

Процедура обновления

В этом разделе описывается, как установить эту версию, если вы обновляете Edge для частного облака с предыдущей версии. Если вам необходимо обновить Edge с более ранней версии, см. раздел «Применение нескольких версий исправлений» .

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • край-маршрутизатор-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • Edge-Management-ui-4.52.00-0.0.20029.noarch.rpm
  • край-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.52.00.sh для Edge 4.52.00 в папку /tmp/bootstrap_4.52.00.sh :
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.52.00:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      где uName и pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Используйте команду source для выполнения скрипта apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. На всех узлах Edge выполните скрипт update.sh для процесса Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Выполните скрипт update.sh для обеспечения единого входа (SSO) на всех узлах:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. На всех узлах пользовательского интерфейса выполните скрипт update.sh для этого интерфейса:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Если вы используете новую версию Edge, выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge для частного облака.
Идентификатор выпуска Описание
279065506 В URL-адресе перенаправления для OAuth2 энтропия параметра состояния была улучшена, чтобы сделать его непредсказуемым во избежание уязвимости межсайтовой подделки запросов (CSRF).
279065586 В заголовок добавлены политики безопасности контента для обеспечения дополнительного уровня защиты сайтов от атак на стороне клиента.

Изменения в поддерживаемом программном обеспечении

Добавлена ​​поддержка следующих версий программного обеспечения:

  • Red Hat Enterprise Linux (Intel 64-бит): Версия 8.8
  • Oracle Linux (Intel 64-бит): версии 7.9, 8.7 и 8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

Полный список поддерживаемого программного обеспечения см. в разделе Edge для частного облака .

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом релизе представлены следующие новые функции:

Установите максимальное количество символов для названий организаций и сред.

В этом выпуске появилась возможность ограничить максимальное количество символов в названиях организаций и сред при создании новой организации или среды. Значение по умолчанию для максимального количества символов — 255. Чтобы установить меньшее максимальное значение, задайте следующие параметры в соответствующих файлах свойств:

  • В файле свойств организации установите значение org.name.max.length .
  • В файле свойств организации установите env.name.max.length .

Если для любого из этих свойств установлено значение меньше 0 или больше 255, система будет использовать максимальное значение 1 или 255 соответственно.

Установить срок действия токенов доступа

В этом релизе вы можете установить срок действия токенов доступа, задав свойство conf_keymanagement_oauth_access_token_expiry_time_in_millis желаемое время истечения срока действия в миллисекундах. Эта функция отключена по умолчанию. Чтобы включить ее, установите значение conf_keymanagement_oauth_access_token_is_apply_limit равным true в обработчике сообщений.

Эта функция предоставляет администраторам Apigee более полный контроль над сроком действия токенов доступа, созданных в Apigee.

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.

Идентификатор выпуска Описание
290242749

При использовании переменной ServiceCallout.response в DataMasking политики не отображались в трассировке.

Эта проблема исправлена.
260397807

Проблема в шаблонах электронных писем препятствовала отправке многобайтовых символов в электронных письмах.

Эта проблема исправлена.
234544436

Возникла проблема, из-за которой левое меню исчезало при смене организаций в новом пользовательском интерфейсе Edge.

Эта проблема исправлена.
293268203

На узлах управляющего сервера не происходило автоматического обновления зависимостей аналитики.

Эта проблема исправлена.
261616264

Добавлена ​​проверка начальной загрузки, чтобы гарантировать, что PostgreSQL не будет удален/стерт во время процесса обновления.

279065586

В URL-адресе перенаправления для OAuth2 энтропия параметра состояния была улучшена, чтобы сделать его непредсказуемым во избежание уязвимости межсайтовой подделки запросов (CSRF).

283310836

Улучшено сообщение об ошибке при разборе больших XML-файлов.

245936798

Проблема с названиями организаций и сред вызывала проблемы в PostgreSQL. Запросы должны завершиться неудачей.

Эта проблема была решена благодаря улучшенной обработке конфликтов имен индексов PostgreSQL для длинных имен организаций и сред.
293733533

Сторонняя библиотека Spring в компонентах Edge Gateway обновлена ​​с версии 5.3.20 до версии 5.3.27.

294363158

В результате регрессии в выпадающих меню страниц аналитики и мониторинга пользовательского интерфейса Edge стали отображаться дополнительные параметры.

Эта проблема исправлена.
297889765

Артефакты, созданные с помощью apigee-mirror, теперь имеют правильные права собственности.

294989027

Улучшена производительность некоторых API статистики.

Известные проблемы

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .

Применение нескольких версий патчей

В этом разделе описывается, как применить несколько версий исправлений в случае обновления с версии Edge for Private Cloud, которая предшествует предыдущей версии выпуска исправлений.

Каждый релиз с исправлениями содержит обновления для определенных компонентов Edge for Private Cloud, таких как edge-management-server . Чтобы применить несколько версий исправлений, необходимо обновить каждый компонент Edge, который был включен в релиз с исправлениями более поздней версии, чем ваша текущая установленная версия. Вы можете найти эти компоненты, просмотрев примечания к выпуску Edge for Private Cloud для всех версий, более поздних, чем ваша текущая версия, и проверив список RPM-пакетов для этих релизов. См. примечания к выпуску Apigee для получения ссылок на все примечания к выпуску Edge for Private Cloud.

Примечание: Обновить каждый компонент достаточно один раз, установив RPM-пакет последней версии компонента, включенный в патч-релизы. Следуйте инструкциям в примечаниях к выпуску для этой версии, чтобы обновить компонент.

Примечание: Обновление компонента автоматически устанавливает последнюю версию исправления. Если вы хотите обновить компонент до версии исправления, которая не является последней, вам необходимо поддерживать собственную копию репозитория Apigee в формате tarball, используя зеркало Apigee, и использовать это зеркало для установки Apigee. Для получения дополнительной информации см. раздел «Использование локального репозитория Edge для поддержания версии Edge» .