אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-25 באוקטובר 2023 השקנו גרסה חדשה של Apigee Edge for Private Cloud.
הערה: התמיכה בגרסה הזו תופסק ב-25 באוקטובר 2024.
תהליך העדכון
בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסה קודמת של Edge for Private Cloud. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקונים.
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:
- edge-gateway-4.52.00-0.0.60200.noarch.rpm
- edge-management-server-4.52.00-0.0.60200.noarch.rpm
- edge-message-processor-4.52.00-0.0.60200.noarch.rpm
- edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
- edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
- edge-router-4.52.00-0.0.60200.noarch.rpm
- apigee-sso-4.52.00-0.0.21316.noarch.rpm
- edge-analytics-4.52.00-0.0.40100.noarch.rpm
- edge-management-ui-4.52.00-0.0.20029.noarch.rpm
- edge-ui-4.52.00-0.0.20233.noarch.rpm
- apigee-service-4.52.00-0.0.1500.noarch.rpm
- apigee-mirror-4.52.00-0.0.1032.noarch.rpm
- apigee-tomcat-9.0.82-0.0.939.noarch.rpm
- apigee-configutil-4.52.00-0.0.624.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את קובץ Edge 4.52.00
bootstrap_4.52.00.shהעדכני אל/tmp/bootstrap_4.52.00.sh:curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
- מתקינים את כלי השירות Edge 4.52.00
apigee-serviceואת יחסי התלות:sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord
כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- משתמשים בפקודה
sourceכדי להריץ את הסקריפט apigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
- בכל צומתי Edge, מריצים את סקריפט
update.shלתהליך Edge:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים: - בכל צומתי ממשק המשתמש, מריצים את הסקריפט
update.shלממשק המשתמש:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
בעיות אבטחה שתוקנו
בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge for Private Cloud.| מזהה הבעיה | תיאור |
|---|---|
| 279065506 | בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי שלא ניתן יהיה לחזות אותה, במטרה למנוע את נקודת החולשה של זיוף בקשות חוצה אתרים (CSRF).", |
| 279065586 | נוספו כללי מדיניות לאבטחת תוכן בכותרת כדי לספק שכבת אבטחה נוספת לאתרים מפני מתקפות בצד הלקוח. |
שינויים בתוכנות הנתמכות
הוספנו תמיכה בגרסאות התוכנה הבאות:
- Red Hat Enterprise Linux (Intel 64-bit): גרסה 8.8
- Oracle Linux (Intel 64-bit): גרסאות 7.9, 8.7 ו-8.8
- Rocky Linux 8
- Tomcat 9.0.82
רשימה מלאה של תוכנות נתמכות מופיעה במאמר בנושא תוכנות נתמכות ב-Edge for Private Cloud.
הוצאה משימוש ופרישה
אין הוצאות משימוש או השבתות חדשות בגרסה הזו.
תכונות חדשות
הגרסה הזו כוללת את התכונות החדשות הבאות:
הגדרת מספר התווים המקסימלי בשמות של ארגונים וסביבות
בגרסה הזו, אפשר להגביל את מספר התווים המקסימלי בשמות של ארגונים וסביבות כשיוצרים ארגון או סביבה חדשים. ערך ברירת המחדל של מספר התווים המקסימלי הוא 255. כדי להגדיר ערך מקסימלי נמוך יותר, מגדירים את המאפיינים הבאים בקובץ המאפיינים המתאים:
- בקובץ המאפיינים של הארגון, מגדירים את
org.name.max.length. - בקובץ המאפיינים של הארגון, מגדירים את
env.name.max.length.
אם אחת מהמאפיינים האלה מוגדרת לערך שקטן מ-0 או גדול מ-255, המערכת תשתמש בערך המקסימלי 1 או 255, בהתאמה.
הגדרת תפוגה של טוקנים של גישה
בגרסה הזו, אפשר להגדיר את תוקף הטוקנים של הגישה על ידי הגדרת המאפיין
conf_keymanagement_oauth_access_token_expiry_time_in_millis לזמן התפוגה הרצוי במילישניות. התכונה הזו מושבתת כברירת מחדל. כדי להפעיל את האפשרות הזו, צריך להגדיר את
conf_keymanagement_oauth_access_token_is_apply_limit ל-true
במעבד ההודעות.
התכונה הזו מאפשרת לאדמינים של Apigee לשלוט טוב יותר בתפוגה של אסימוני גישה שנוצרו ב-Apigee.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.
| מזהה הבעיה | תיאור |
|---|---|
| 290242749 |
כשנעשה שימוש במשתנה |
| 260397807 |
בעיה בתבניות אימייל מנעה שליחה של תווים מרובי-בייט באימייל. הבעיה הזו תוקנה. |
| 234544436 |
הייתה בעיה שבה התפריט הימני נעלם כשמשנים ארגונים בממשק המשתמש החדש של Edge. הבעיה הזו תוקנה. |
| 293268203 |
התלות של Analytics לא שודרגה אוטומטית בצמתים של שרת הניהול. הבעיה הזו תוקנה. |
| 261616264 |
נוספה בדיקת bootstrap כדי לוודא ש-postgresql לא יוסר או יימחק במהלך תהליך השדרוג. |
| 279065586 |
בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי להפוך אותו לבלתי צפוי, במטרה למנוע את הפגיעות של מתקפת Cross Site Request Forgery (CSRF). |
| 283310836 |
שיפרנו את הודעת השגיאה שמוצגת כשמנתחים קובצי XML גדולים. |
| 245936798 |
בעיה בשמות של ארגונים וסביבות גרמה לכך ששאילתות של Postgresql <code<create< code="" dir="ltr" translate="no"> נכשלו.</code<create<> הבעיה הזו נפתרה על ידי שיפור הטיפול בהתנגשויות של שמות אינדקסים ב-Postgres, במקרים של שמות ארוכים של ארגונים וסביבות. |
| 293733533 |
הספרייה של צד שלישי Spring ברכיבי Edge Gateway עודכנה מגרסה 5.3.20 לגרסה 5.3.27. |
| 294363158 |
באג רגרסיה גרם להצגת מימדים נוספים בתפריטים הנפתחים של דפי הניתוח והמעקב בממשק המשתמש של Edge. הבעיה הזו תוקנה. |
| 297889765 |
לפריטי מידע שנוצרו על ידי apigee-mirror יש עכשיו בעלות נכונה. |
| 294989027 |
שיפור הביצועים של ממשקי API מסוימים של נתונים סטטיסטיים. |
בעיות מוכרות
רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.
החלת כמה גרסאות של תיקון
בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת של התיקון.
כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו
edge-management-server.
כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב של Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת קובצי ה-RPM של הגרסאות האלה. קישורים לכל הערות המוצר של Edge for Private Cloud מופיעים בהערות המוצר של Apigee.
הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה בגרסאות התיקון. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.
הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של התיקון מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא הכי עדכנית, צריך לשמור עותק tarball משלכם של מאגר Apigee באמצעות Apigee mirror, ולהשתמש במאגר הזה להתקנות של Apigee. מידע נוסף זמין במאמר שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.