4.52.00.03 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Am 25. Oktober 2023 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Hinweis:Diese Version wird bis zum 25. Oktober 2024 unterstützt.

Updateverfahren

In diesem Abschnitt wird beschrieben, wie Sie diese Version installieren, wenn Sie ein Update von der vorherigen Version von Edge for Private Cloud durchführen. Wenn Sie ein Update von einer früheren Version durchführen müssen, lesen Sie Mehrere Patchversionen anwenden.

Durch das Update auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Sie können die derzeit installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Bereinigen Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.52.00 bootstrap_4.52.00.sh Datei in /tmp/bootstrap_4.52.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten von Edge 4.52.00:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind „uName“ und „pWord“ der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie „pWord“ weglassen, werden Sie aufgefordert, es einzugeben.

    4. Verwenden Sie den Befehl source, um das Skript „apigee-service.sh“ auszuführen:
      source /etc/profile.d/apigee-service.sh
  2. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Edge-Prozess aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Führen Sie das Skript update.sh für SSO auf allen Knoten aus:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Führen Sie auf allen UI-Knoten das Skript update.sh für die UI aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.
Problem-ID Beschreibung
279065506 In der Umleitungs-URL für OAuth2 wurde die Entropie des Statusparameters verbessert , um ihn unvorhersehbar zu machen und so die Sicherheitslücke Cross-Site-Request-Forgery (CSRF) zu vermeiden."
279065586 In der Kopfzeile wurden Content-Security-Richtlinien hinzugefügt, um eine zusätzliche Sicherheitsebene für Websites vor clientseitigen Angriffen zu bieten.

Änderungen an der unterstützten Software

Unterstützung für die folgenden Softwareversionen wurde hinzugefügt:

  • Red Hat Enterprise Linux (Intel 64-Bit): Version 8.8
  • Oracle Linux (Intel 64-Bit): Versionen 7.9, 8.7 und 8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

Eine vollständige Liste der unterstützten Software finden Sie unter Unterstützte Software für Edge for Private Cloud.

Einstellung und Außerbetriebnahme

In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

Diese Version enthält die folgenden neuen Funktionen:

Maximale Anzahl von Zeichen für Organisations- und Umgebungsnamen festlegen

Mit dieser Version können Sie die maximale Anzahl von Zeichen für die Namen von Organisationen und Umgebungen festlegen, wenn Sie eine neue Organisation oder Umgebung erstellen. Der Standardwert für die maximale Anzahl von Zeichen ist 255. Wenn Sie einen niedrigeren Maximalwert festlegen möchten, legen Sie die folgenden Attribute in der jeweiligen Attributdatei fest:

  • Legen Sie in der Attributdatei der Organisation org.name.max.length fest.
  • Legen Sie in der Attributdatei der Organisation env.name.max.length fest.

Wenn eines dieser Attribute auf einen Wert kleiner als 0 oder größer als 255 festgelegt ist, verwendet das System einen Maximalwert von 1 bzw. 255.

Ablaufzeit für Zugriffstokens festlegen

Mit dieser Version können Sie die Ablaufzeit von Zugriffstokens festlegen, indem Sie das Attribut conf_keymanagement_oauth_access_token_expiry_time_in_millis auf die gewünschte Ablaufzeit in Millisekunden festlegen. Diese Funktion ist standardmäßig deaktiviert. Wenn Sie sie aktivieren möchten, legen Sie conf_keymanagement_oauth_access_token_is_apply_limit auf true im Message Processor fest.

Mit dieser Funktion haben Apigee-Administratoren mehr Kontrolle über die Ablaufzeit von Zugriffstokens, die in Apigee erstellt wurden.

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.

Problem-ID Beschreibung
290242749

Wenn die Variable ServiceCallout.response in der Datenmaskierung verwendet wurde, waren Richtlinien im Trace nicht sichtbar.

Dieses Problem wurde behoben.
260397807

Ein Problem in E-Mail-Vorlagen verhinderte, dass Multibyte-Zeichen in E-Mails gesendet wurden.

Dieses Problem wurde behoben.
234544436

Es gab ein Problem, bei dem das linke Menü verschwand, wenn Organisationen in der neuen Edge-Benutzeroberfläche geändert wurden.

Dieses Problem wurde behoben.
293268203

Analytics-Abhängigkeiten wurden auf Management Server-Knoten nicht automatisch aktualisiert.

Dieses Problem wurde behoben.
261616264

Es wurde eine Bootstrap-Prüfung hinzugefügt, um sicherzustellen, dass PostgreSQL während des Upgradeprozesses nicht entfernt oder gelöscht wird.

279065586

In der Umleitungs-URL für OAuth2 wurde die Entropie des Statusparameters verbessert um ihn unvorhersehbar zu machen und so die Sicherheitslücke Cross-Site-Request-Forgery (CSRF) zu vermeiden.

283310836

Die Fehlermeldung beim Parsen großer XML-Dateien wurde verbessert.

245936798

Ein Problem mit Organisations- und Umgebungsnamen führte dazu, dass Postgresql-Abfragen <code<create< code="" dir="ltr" translate="no"> fehlschlugen.</code<create<>

Dieses Problem wurde behoben, indem der Umgang mit Konflikten bei Postgres-Indexnamen für lange Organisations- und Umgebungsnamen verbessert wurde.
293733533

Die Spring-Drittanbieterbibliothek in Edge Gateway-Komponenten wurde von Version 5.3.20 auf Version 5.3.27 aktualisiert.

294363158

Aufgrund einer Regression wurden in den Drop-down-Menüs der Analytics- und Monitoring-Seiten der Edge-Benutzeroberfläche einige zusätzliche Dimensionen angezeigt.

Dieses Problem wurde behoben.
297889765

Von „apigee-mirror“ generierte Artefakte haben jetzt die korrekten Eigentumsrechte.

294989027

Die Leistung bestimmter Stats APIs wurde verbessert.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.

Mehrere Patchversionen anwenden

In diesem Abschnitt wird beschrieben, wie Sie mehrere Patchversionen anwenden, wenn Sie ein Update von einer Version von Edge for Private Cloud durchführen, die älter als die vorherige Patch-Release-Version ist.

Jede Patchversion enthält Updates für bestimmte Komponenten von Edge for Private Cloud, z. B. edge-management-server. Wenn Sie mehrere Patchversionen anwenden möchten, müssen Sie jede Edge-Komponente aktualisieren, die in einer Patchversion enthalten war, die neuer als Ihre derzeit installierte Version ist. Sie finden diese Komponenten in den Versionshinweisen zu Edge for Private Cloud für alle Versionen, die neuer als Ihre aktuelle Version sind. Prüfen Sie dort die Liste der RPMs für diese Versionen. Unter Apigee-Versionshinweise finden Sie Links zu allen Versionshinweisen zu Edge for Private Cloud.

Hinweis: Sie müssen jede Komponente nur einmal aktualisieren, indem Sie das RPM für die neueste Version der Komponente installieren, die in den Patchversionen enthalten ist. Folgen Sie der Anleitung in den Versionshinweisen für diese Version, um die Komponente zu aktualisieren.

Hinweis: Wenn Sie ein Upgrade einer Komponente durchführen, wird automatisch die neueste Patchversion einer Komponente installiert. Wenn Sie ein Upgrade auf eine Patchversion durchführen möchten, die nicht die neueste ist, müssen Sie mit Apigee Mirror eine eigene Tarball-Kopie des Apigee-Repositorys verwalten und dieses Mirror für Apigee-Installationen verwenden. Weitere Informationen finden Sie unter Lokales Edge-Repository verwenden, um Ihre Edge-Version zu verwalten.