4.52.00.03 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-25 באוקטובר 2023, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

הערה: התמיכה בגרסה הזו תסתיים ב-25 באוקטובר 2024.

תהליך העדכון

בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסה קודמת של Edge for Private Cloud. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקוני אבטחה.

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.52.00 bootstrap_4.52.00.sh העדכני אל /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. מתקינים את כלי השירות Edge 4.52.00 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. בכל צומתי ממשק המשתמש, מריצים את הסקריפט update.sh של ממשק המשתמש:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge for Private Cloud.
מזהה הבעיה תיאור
279065506 בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי להפוך אותו לבלתי צפוי, במטרה להימנע מהפגיעות של זיוף בקשות חוצה אתרים (CSRF).",
279065586 הוספנו מדיניות אבטחת תוכן בכותרת כדי לספק שכבת אבטחה נוספת לאתרים מפני מתקפות בצד הלקוח.

שינויים בתוכנות הנתמכות

הוספנו תמיכה בגרסאות התוכנה הבאות:

  • ‫Red Hat Enterprise Linux (Intel 64-bit): גרסה 8.8
  • ‫Oracle Linux (Intel 64-bit): גרסאות 7.9,‏ 8.7 ו-8.8
  • Rocky Linux 8
  • ‫Tomcat 9.0.82

רשימה מלאה של התוכנות הנתמכות מופיעה במאמר בנושא תוכנות נתמכות ב-Edge for Private Cloud.

הוצאה משימוש וסיום תמיכה

אין בגרסה הזו הוצאות משימוש או השבתות חדשות.

תכונות חדשות

בגרסה הזו הוספנו את התכונות החדשות הבאות:

הגדרת מספר התווים המקסימלי לשמות של ארגונים וסביבות

בגרסה הזו, אפשר להגביל את מספר התווים המקסימלי בשמות של ארגונים וסביבות כשיוצרים ארגון או סביבה חדשים. ערך ברירת המחדל של מספר התווים המקסימלי הוא 255. כדי להגדיר ערך מקסימלי נמוך יותר, מגדירים את המאפיינים הבאים בקובץ המאפיינים המתאים:

  • בקובץ מאפייני הארגון, מגדירים את org.name.max.length.
  • בקובץ מאפייני הארגון, מגדירים את env.name.max.length.

אם אחת מהמאפיינים האלה מוגדרת לערך שקטן מ-0 או גדול מ-255, המערכת תשתמש בערך מקסימלי של 1 או 255, בהתאמה.

הגדרת תפוגה של טוקנים לגישה

בגרסה הזו, אפשר להגדיר את תוקף הטוקנים לגישה על ידי הגדרת המאפיין conf_keymanagement_oauth_access_token_expiry_time_in_millis לזמן התוקף הרצוי במילישניות. התכונה הזו מושבתת כברירת מחדל. כדי להפעיל את האפשרות הזו, צריך להגדיר את conf_keymanagement_oauth_access_token_is_apply_limit ל-true במעבד ההודעות.

התכונה הזו מאפשרת לאדמינים של Apigee לשלוט טוב יותר בתפוגה של אסימוני גישה שנוצרו ב-Apigee.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
290242749

כשנעשה שימוש במשתנה ServiceCallout.response ב-DataMasking, סעיפי המדיניות לא היו גלויים במעקב.

הבעיה הזו נפתרה.
260397807

בעיה בתבניות אימייל מנעה שליחה של תווים מרובי-בייט באימייל.

הבעיה הזו נפתרה.
234544436

הייתה בעיה שבה התפריט הימני נעלם כשמחליפים ארגונים בממשק המשתמש החדש של Edge.

הבעיה הזו נפתרה.
293268203

התלויות של Analytics לא שודרגו אוטומטית בצמתים של שרת הניהול.

הבעיה הזו נפתרה.
261616264

נוספה בדיקת bootstrap כדי לוודא ש-postgresql לא יוסר או יימחק במהלך תהליך השדרוג.

279065586

בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי להפוך אותו לבלתי צפוי, במטרה להימנע מפגיעות של גניבת זהות משתמש (CSRF).

283310836

שיפרנו את הודעת השגיאה שמוצגת כשמנתחים קובצי XML גדולים.

245936798

בעיה בשמות של ארגונים וסביבות גרמה לכך ששאילתות של Postgresql <code<create< code="" dir="ltr" translate="no"> נכשלו.</code<create<>

הבעיה הזו נפתרה על ידי שיפור הטיפול בהתנגשויות של שמות אינדקסים ב-postgres, במקרים של שמות ארוכים של ארגונים וסביבות.
293733533

ספריית הצד השלישי Spring ברכיבי Edge Gateway עודכנה מגרסה 5.3.20 לגרסה 5.3.27.

294363158

באג רגרסיה גרם להצגת מימדים נוספים בתפריטים הנפתחים של דפי הניתוח והמעקב בממשק המשתמש של Edge.

הבעיה הזו נפתרה.
297889765

לפריטי המידע שנוצרו על ידי apigee-mirror יש עכשיו בעלות נכונה.

294989027

שיפור הביצועים של ממשקי API מסוימים של נתונים סטטיסטיים.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

החלה של כמה גרסאות של תיקונים

בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת.

כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו edge-management-server. כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת ה-RPM של הגרסאות האלה. קישורים לכל הערות המוצר של Edge for Private Cloud מופיעים בהערות המוצר של Apigee.

הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה במהדורות התיקונים. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.

הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של תיקון הרכיב מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא עדכנית, צריך לשמור עותק של קובץ tarball של מאגר Apigee באמצעות Apigee mirror, ולהשתמש ב-mirror הזה להתקנות של Apigee. מידע נוסף זמין במאמר בנושא שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.