4.52.00.03 - Catatan rilis Edge untuk Private Cloud

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 25 Oktober 2023, kami merilis versi baru Apigee Edge untuk Private Cloud.

Catatan: Versi ini akan didukung hingga 25 Oktober 2024.

Prosedur update

Bagian ini menjelaskan cara menginstal rilis ini jika Anda mengupdate dari rilis Edge untuk Private Cloud sebelumnya. Jika Anda perlu mengupdate dari rilis sebelumnya, lihat artikel Menerapkan beberapa versi patch.

Memperbarui rilis ini akan memperbarui komponen dalam daftar RPM berikut:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini telah diinstal, untuk melihat apakah versi tersebut perlu diupdate, dengan memasukkan:

apigee-all version

Untuk mengupdate penginstalan, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Bersihkan repo Yum:
      sudo yum clean all
    2. Download file bootstrap_4.52.00.sh Edge 4.52.00 terbaru ke /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Instal utilitas dan dependensi apigee-service Edge 4.52.00:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      dengan uName dan pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghilangkan pWord, Anda akan diminta untuk memasukkannya.

    4. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Di semua node Edge, jalankan skrip update.sh untuk proses edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Jalankan skrip update.sh untuk SSO di semua node:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Di semua node UI, jalankan skrip update.sh untuk UI:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Jika Anda menggunakan pengalaman Edge Baru, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Masalah keamanan diperbaiki

Berikut adalah daftar masalah keamanan umum yang telah diperbaiki dalam rilis ini. Untuk menghindari masalah ini, instal Edge untuk Private Cloud versi terbaru.
ID Masalah Deskripsi
279065506 Di URL pengalihan untuk OAuth2, entropi parameter status telah ditingkatkan agar tidak dapat diprediksi, untuk menghindari kerentanan Cross Site Request Forgery (CSRF).",
279065586 Menambahkan kebijakan keamanan konten di header untuk memberikan lapisan keamanan tambahan bagi situs dari serangan sisi klien.

Perubahan pada software yang didukung

Dukungan telah ditambahkan untuk versi software berikut:

  • Red Hat Enterprise Linux (Intel 64-bit): Versi 8.8
  • Oracle Linux (Intel 64-bit): Versi 7.9, 8.7, dan 8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

Lihat Software yang didukung Edge for Private Cloud untuk mengetahui daftar lengkap software yang didukung.

Penghentian dan penghentian penggunaan

Tidak ada penghentian atau penghentian penggunaan baru dalam rilis ini.

Fitur baru

Rilis ini memperkenalkan fitur baru berikut:

Menetapkan jumlah maksimum karakter untuk nama organisasi dan lingkungan

Dengan rilis ini, Anda dapat membatasi jumlah maksimum karakter untuk nama organisasi dan lingkungan saat membuat organisasi atau lingkungan baru. Nilai default untuk jumlah karakter maksimum adalah 255. Untuk menetapkan maksimum yang lebih rendah, tetapkan properti berikut dalam file properti masing-masing:

  • Di file properti organisasi, tetapkan org.name.max.length.
  • Di file properti organisasi, tetapkan env.name.max.length.

Jika salah satu properti ini ditetapkan ke nilai kurang dari 0 atau lebih besar dari 255, sistem akan menggunakan nilai maksimum 1 atau 255.

Menetapkan masa berlaku token akses

Dengan rilis ini, Anda dapat menetapkan masa berlaku token akses, dengan menetapkan properti conf_keymanagement_oauth_access_token_expiry_time_in_millis ke waktu habis masa berlaku yang diinginkan dalam milidetik. Fitur ini dinonaktifkan secara default. Untuk mengaktifkannya, tetapkan conf_keymanagement_oauth_access_token_is_apply_limit ke true di Message Processor.

Fitur ini memberi administrator Apigee kontrol yang lebih baik atas masa berlaku token akses yang dibuat di Apigee.

Perbaikan bug

Bagian ini mencantumkan bug Private Cloud yang diperbaiki dalam rilis ini.

ID Masalah Deskripsi
290242749

Saat variabel ServiceCallout.response digunakan di DataMasking, kebijakan tidak terlihat dalam rekaman aktivitas.

Masalah ini telah diperbaiki.
260397807

Masalah pada template Email mencegah karakter multi-byte dikirim dalam email.

Masalah ini telah diperbaiki.
234544436

Terjadi masalah saat menu kiri menghilang saat mengubah organisasi di UI Edge baru.

Masalah ini telah diperbaiki.
293268203

Dependensi Analytics tidak diupgrade secara otomatis di node server pengelolaan.

Masalah ini telah diperbaiki.
261616264

Menambahkan pemeriksaan bootstrap untuk memastikan postgresql tidak dihapus/dihapus selama proses upgrade.

279065586

Di URL pengalihan untuk OAuth2, entropi parameter status telah ditingkatkan agar tidak dapat diprediksi, untuk menghindari kerentanan Cross Site Request Forgery (CSRF).

283310836

Pesan error saat mengurai XML besar telah ditingkatkan.

245936798

Masalah pada nama organisasi dan lingkungan menyebabkan kueri Postgresql <code<create< code="" dir="ltr" translate="no"> gagal.</code<create<>

Masalah ini telah diperbaiki dengan penanganan yang lebih baik terhadap bentrok nama indeks postgres untuk nama organisasi dan lingkungan yang panjang.
293733533

Library pihak ketiga Spring di komponen Edge Gateway telah diupdate dari versi 5.3.20 ke versi 5.3.27.

294363158

Regresi menyebabkan beberapa dimensi tambahan muncul di menu dropdown halaman analisis dan pemantauan UI Edge.

Masalah ini telah diperbaiki.
297889765

Artefak yang dihasilkan oleh apigee-mirror kini memiliki kepemilikan yang benar.

294989027

Meningkatkan performa Stats API tertentu.

Masalah umum

Lihat Masalah umum pada Edge for Private Cloud untuk mengetahui daftar lengkap masalah umum.

Menerapkan beberapa versi patch

Bagian ini menjelaskan cara menerapkan beberapa versi patch, jika Anda mengupdate dari versi Edge for Private Cloud yang lebih lama dari versi rilis patch sebelumnya.

Setiap rilis patch berisi update pada komponen Edge for Private Cloud tertentu, seperti edge-management-server. Untuk menerapkan beberapa versi patch, Anda perlu mengupdate setiap komponen Edge yang disertakan dalam rilis patch yang lebih baru dari versi yang saat ini diinstal. Anda dapat menemukan komponen ini dengan melihat catatan rilis Edge untuk Private Cloud untuk semua versi yang lebih baru dari versi saat ini, dan memeriksa daftar RPM untuk rilis tersebut. Lihat Catatan Rilis Apigee untuk link ke semua catatan rilis Edge untuk Private Cloud.

Catatan: Anda hanya perlu mengupdate setiap komponen satu kali, dengan menginstal RPM untuk versi terbaru komponen yang disertakan dalam rilis patch. Ikuti petunjuk dalam catatan rilis untuk versi tersebut guna mengupdate komponen.

Catatan: Mengupgrade komponen akan otomatis menginstal versi patch terbaru komponen. Jika ingin mengupgrade ke versi patch yang bukan versi terbaru, Anda harus mempertahankan salinan tarball repo Apigee Anda sendiri menggunakan mirror Apigee, dan menggunakan mirror ini untuk penginstalan Apigee. Untuk informasi selengkapnya, lihat Menggunakan repositori Edge lokal untuk mempertahankan versi Edge Anda.