אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-25 באוקטובר 2023, השקנו גרסה חדשה של Apigee Edge for Private Cloud.
הערה: התמיכה בגרסה הזו תסתיים ב-25 באוקטובר 2024.
תהליך העדכון
בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסה קודמת של Edge for Private Cloud. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקוני אבטחה.
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:
- edge-gateway-4.52.00-0.0.60200.noarch.rpm
- edge-management-server-4.52.00-0.0.60200.noarch.rpm
- edge-message-processor-4.52.00-0.0.60200.noarch.rpm
- edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
- edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
- edge-router-4.52.00-0.0.60200.noarch.rpm
- apigee-sso-4.52.00-0.0.21316.noarch.rpm
- edge-analytics-4.52.00-0.0.40100.noarch.rpm
- edge-management-ui-4.52.00-0.0.20029.noarch.rpm
- edge-ui-4.52.00-0.0.20233.noarch.rpm
- apigee-service-4.52.00-0.0.1500.noarch.rpm
- apigee-mirror-4.52.00-0.0.1032.noarch.rpm
- apigee-tomcat-9.0.82-0.0.939.noarch.rpm
- apigee-configutil-4.52.00-0.0.624.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים את הפקודה:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.52.00
bootstrap_4.52.00.shהעדכני אל/tmp/bootstrap_4.52.00.sh:curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
- מתקינים את כלי השירות Edge 4.52.00
apigee-serviceואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- משתמשים בפקודה
sourceכדי להריץ את הסקריפט apigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליך Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים: - בכל צומתי ממשק המשתמש, מריצים את הסקריפט
update.shשל ממשק המשתמש:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge for Private Cloud.| מזהה הבעיה | תיאור |
|---|---|
| 279065506 | בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי להפוך אותו לבלתי צפוי, במטרה להימנע מהפגיעות של זיוף בקשות חוצה אתרים (CSRF).", |
| 279065586 | הוספנו מדיניות אבטחת תוכן בכותרת כדי לספק שכבת אבטחה נוספת לאתרים מפני מתקפות בצד הלקוח. |
שינויים בתוכנות הנתמכות
הוספנו תמיכה בגרסאות התוכנה הבאות:
- Red Hat Enterprise Linux (Intel 64-bit): גרסה 8.8
- Oracle Linux (Intel 64-bit): גרסאות 7.9, 8.7 ו-8.8
- Rocky Linux 8
- Tomcat 9.0.82
רשימה מלאה של התוכנות הנתמכות מופיעה במאמר בנושא תוכנות נתמכות ב-Edge for Private Cloud.
הוצאה משימוש וסיום תמיכה
אין בגרסה הזו הוצאות משימוש או השבתות חדשות.
תכונות חדשות
בגרסה הזו הוספנו את התכונות החדשות הבאות:
הגדרת מספר התווים המקסימלי לשמות של ארגונים וסביבות
בגרסה הזו, אפשר להגביל את מספר התווים המקסימלי בשמות של ארגונים וסביבות כשיוצרים ארגון או סביבה חדשים. ערך ברירת המחדל של מספר התווים המקסימלי הוא 255. כדי להגדיר ערך מקסימלי נמוך יותר, מגדירים את המאפיינים הבאים בקובץ המאפיינים המתאים:
- בקובץ מאפייני הארגון, מגדירים את
org.name.max.length. - בקובץ מאפייני הארגון, מגדירים את
env.name.max.length.
אם אחת מהמאפיינים האלה מוגדרת לערך שקטן מ-0 או גדול מ-255, המערכת תשתמש בערך מקסימלי של 1 או 255, בהתאמה.
הגדרת תפוגה של טוקנים לגישה
בגרסה הזו, אפשר להגדיר את תוקף הטוקנים לגישה על ידי הגדרת המאפיין
conf_keymanagement_oauth_access_token_expiry_time_in_millis לזמן התוקף הרצוי במילישניות. התכונה הזו מושבתת כברירת מחדל. כדי להפעיל את האפשרות הזו, צריך להגדיר את
conf_keymanagement_oauth_access_token_is_apply_limit ל-true
במעבד ההודעות.
התכונה הזו מאפשרת לאדמינים של Apigee לשלוט טוב יותר בתפוגה של אסימוני גישה שנוצרו ב-Apigee.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.
| מזהה הבעיה | תיאור |
|---|---|
| 290242749 |
כשנעשה שימוש במשתנה |
| 260397807 |
בעיה בתבניות אימייל מנעה שליחה של תווים מרובי-בייט באימייל. הבעיה הזו נפתרה. |
| 234544436 |
הייתה בעיה שבה התפריט הימני נעלם כשמחליפים ארגונים בממשק המשתמש החדש של Edge. הבעיה הזו נפתרה. |
| 293268203 |
התלויות של Analytics לא שודרגו אוטומטית בצמתים של שרת הניהול. הבעיה הזו נפתרה. |
| 261616264 |
נוספה בדיקת bootstrap כדי לוודא ש-postgresql לא יוסר או יימחק במהלך תהליך השדרוג. |
| 279065586 |
בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי להפוך אותו לבלתי צפוי, במטרה להימנע מפגיעות של גניבת זהות משתמש (CSRF). |
| 283310836 |
שיפרנו את הודעת השגיאה שמוצגת כשמנתחים קובצי XML גדולים. |
| 245936798 |
בעיה בשמות של ארגונים וסביבות גרמה לכך ששאילתות של Postgresql <code<create< code="" dir="ltr" translate="no"> נכשלו.</code<create<> הבעיה הזו נפתרה על ידי שיפור הטיפול בהתנגשויות של שמות אינדקסים ב-postgres, במקרים של שמות ארוכים של ארגונים וסביבות. |
| 293733533 |
ספריית הצד השלישי Spring ברכיבי Edge Gateway עודכנה מגרסה 5.3.20 לגרסה 5.3.27. |
| 294363158 |
באג רגרסיה גרם להצגת מימדים נוספים בתפריטים הנפתחים של דפי הניתוח והמעקב בממשק המשתמש של Edge. הבעיה הזו נפתרה. |
| 297889765 |
לפריטי המידע שנוצרו על ידי apigee-mirror יש עכשיו בעלות נכונה. |
| 294989027 |
שיפור הביצועים של ממשקי API מסוימים של נתונים סטטיסטיים. |
בעיות מוכרות
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.
החלה של כמה גרסאות של תיקונים
בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת.
כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו
edge-management-server.
כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת ה-RPM של הגרסאות האלה. קישורים לכל הערות המוצר של Edge for Private Cloud מופיעים בהערות המוצר של Apigee.
הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה במהדורות התיקונים. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.
הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של תיקון הרכיב מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא עדכנית, צריך לשמור עותק של קובץ tarball של מאגר Apigee באמצעות Apigee mirror, ולהשתמש ב-mirror הזה להתקנות של Apigee. מידע נוסף זמין במאמר בנושא שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.