4.52.00.03 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-25 באוקטובר 2023 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

הערה: התמיכה בגרסה הזו תופסק ב-25 באוקטובר 2024.

תהליך העדכון

בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסה קודמת של Edge for Private Cloud. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקונים.

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת ה-RPM הבאה:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.52.00 bootstrap_4.52.00.sh העדכני אל /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. מתקינים את כלי השירות Edge 4.52.00 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את הסקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. בכל צומתי Edge, מריצים את סקריפט update.sh לתהליך Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. בכל צומתי ממשק המשתמש, מריצים את הסקריפט update.sh לממשק המשתמש:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge for Private Cloud.
מזהה הבעיה תיאור
279065506 בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי שלא ניתן יהיה לחזות אותה, במטרה למנוע את נקודת החולשה של זיוף בקשות חוצה אתרים (CSRF).",
279065586 נוספו כללי מדיניות לאבטחת תוכן בכותרת כדי לספק שכבת אבטחה נוספת לאתרים מפני מתקפות בצד הלקוח.

שינויים בתוכנות הנתמכות

הוספנו תמיכה בגרסאות התוכנה הבאות:

  • ‫Red Hat Enterprise Linux (Intel 64-bit): גרסה 8.8
  • Oracle Linux (Intel 64-bit): גרסאות 7.9,‏ 8.7 ו-8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

רשימה מלאה של תוכנות נתמכות מופיעה במאמר בנושא תוכנות נתמכות ב-Edge for Private Cloud.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

הגרסה הזו כוללת את התכונות החדשות הבאות:

הגדרת מספר התווים המקסימלי בשמות של ארגונים וסביבות

בגרסה הזו, אפשר להגביל את מספר התווים המקסימלי בשמות של ארגונים וסביבות כשיוצרים ארגון או סביבה חדשים. ערך ברירת המחדל של מספר התווים המקסימלי הוא 255. כדי להגדיר ערך מקסימלי נמוך יותר, מגדירים את המאפיינים הבאים בקובץ המאפיינים המתאים:

  • בקובץ המאפיינים של הארגון, מגדירים את org.name.max.length.
  • בקובץ המאפיינים של הארגון, מגדירים את env.name.max.length.

אם אחת מהמאפיינים האלה מוגדרת לערך שקטן מ-0 או גדול מ-255, המערכת תשתמש בערך המקסימלי 1 או 255, בהתאמה.

הגדרת תפוגה של טוקנים של גישה

בגרסה הזו, אפשר להגדיר את תוקף הטוקנים של הגישה על ידי הגדרת המאפיין conf_keymanagement_oauth_access_token_expiry_time_in_millis לזמן התפוגה הרצוי במילישניות. התכונה הזו מושבתת כברירת מחדל. כדי להפעיל את האפשרות הזו, צריך להגדיר את conf_keymanagement_oauth_access_token_is_apply_limit ל-true במעבד ההודעות.

התכונה הזו מאפשרת לאדמינים של Apigee לשלוט טוב יותר בתפוגה של אסימוני גישה שנוצרו ב-Apigee.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
290242749

כשנעשה שימוש במשתנה ServiceCallout.response ב-DataMasking, סעיפי המדיניות לא היו גלויים ב-trace.

הבעיה הזו תוקנה.
260397807

בעיה בתבניות אימייל מנעה שליחה של תווים מרובי-בייט באימייל.

הבעיה הזו תוקנה.
234544436

הייתה בעיה שבה התפריט הימני נעלם כשמשנים ארגונים בממשק המשתמש החדש של Edge.

הבעיה הזו תוקנה.
293268203

התלות של Analytics לא שודרגה אוטומטית בצמתים של שרת הניהול.

הבעיה הזו תוקנה.
261616264

נוספה בדיקת bootstrap כדי לוודא ש-postgresql לא יוסר או יימחק במהלך תהליך השדרוג.

279065586

בכתובת ה-URL להפניה אוטומטית של OAuth2, האנטרופיה של פרמטר המצב שופרה כדי להפוך אותו לבלתי צפוי, במטרה למנוע את הפגיעות של מתקפת Cross Site Request Forgery‏ (CSRF).

283310836

שיפרנו את הודעת השגיאה שמוצגת כשמנתחים קובצי XML גדולים.

245936798

בעיה בשמות של ארגונים וסביבות גרמה לכך ששאילתות של Postgresql <code<create< code="" dir="ltr" translate="no"> נכשלו.</code<create<>

הבעיה הזו נפתרה על ידי שיפור הטיפול בהתנגשויות של שמות אינדקסים ב-Postgres, במקרים של שמות ארוכים של ארגונים וסביבות.
293733533

הספרייה של צד שלישי Spring ברכיבי Edge Gateway עודכנה מגרסה 5.3.20 לגרסה 5.3.27.

294363158

באג רגרסיה גרם להצגת מימדים נוספים בתפריטים הנפתחים של דפי הניתוח והמעקב בממשק המשתמש של Edge.

הבעיה הזו תוקנה.
297889765

לפריטי מידע שנוצרו על ידי apigee-mirror יש עכשיו בעלות נכונה.

294989027

שיפור הביצועים של ממשקי API מסוימים של נתונים סטטיסטיים.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

החלת כמה גרסאות של תיקון

בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת של התיקון.

כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו edge-management-server. כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב של Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת קובצי ה-RPM של הגרסאות האלה. קישורים לכל הערות המוצר של Edge for Private Cloud מופיעים בהערות המוצר של Apigee.

הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית ביותר של הרכיב שכלולה בגרסאות התיקון. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.

הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של התיקון מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא הכי עדכנית, צריך לשמור עותק tarball משלכם של מאגר Apigee באמצעות Apigee mirror, ולהשתמש במאגר הזה להתקנות של Apigee. מידע נוסף זמין במאמר שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.