4.52.00.03 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 25 ottobre 2023 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Nota: questa versione sarà supportata fino al 25 ottobre 2024.

Procedura di aggiornamento

Questa sezione descrive come installare questa release se esegui l'aggiornamento dalla release precedente di Edge for Private Cloud. Se devi eseguire l'aggiornamento da una release precedente, consulta Applicare più versioni di patch.

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file di Edge 4.52.00 bootstrap_4.52.00.sh in /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.52.00:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName e pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Su tutti i nodi Edge, esegui lo script update.sh per il processo Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Esegui lo script update.sh per SSO su tutti i nodi:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Su tutti i nodi UI, esegui lo script update.sh per l'UI:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Problemi di sicurezza risolti

Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge for Private Cloud.
ID problema Descrizione
279065506 Nell'URL di reindirizzamento per OAuth2, l'entropia del parametro state è stata migliorata per renderla imprevedibile, al fine di evitare la vulnerabilità Cross-Site Request Forgery (CSRF).",
279065586 Sono state aggiunte policy di sicurezza dei contenuti nell'intestazione per fornire un ulteriore livello di sicurezza per i siti dagli attacchi lato client.

Modifiche al software supportato

È stato aggiunto il supporto per le seguenti versioni software:

  • Red Hat Enterprise Linux (Intel 64 bit): versione 8.8
  • Oracle Linux (Intel 64 bit): versioni 7.9, 8.7 e 8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

Per un elenco completo del software supportato, consulta Software supportato da Edge for Private Cloud.

Ritiri e dismissioni

Non sono previsti nuovi ritiri o dismissioni in questa release.

Nuove funzionalità

Questa release introduce le seguenti nuove funzionalità:

Impostare il numero massimo di caratteri per i nomi di organizzazione e ambiente

Con questa release, puoi limitare il numero massimo di caratteri per i nomi di organizzazione e ambiente quando crei una nuova organizzazione o un nuovo ambiente. Il valore predefinito per il numero massimo di caratteri è 255. Per impostare un valore massimo inferiore, imposta le seguenti proprietà nel rispettivo file delle proprietà:

  • Nel file delle proprietà dell'organizzazione, imposta org.name.max.length.
  • Nel file delle proprietà dell'organizzazione, imposta env.name.max.length.

Se una di queste proprietà è impostata su un valore inferiore a 0 o superiore a 255, il sistema utilizzerà rispettivamente un valore massimo di 1 o 255.

Impostare la scadenza dei token di accesso

Con questa release, puoi impostare la scadenza dei token di accesso impostando la proprietà conf_keymanagement_oauth_access_token_expiry_time_in_millis sul tempo di scadenza desiderato in millisecondi. Questa funzionalità è disattivata per impostazione predefinita. Per attivarla, imposta conf_keymanagement_oauth_access_token_is_apply_limit su true nel processore di messaggi.

Questa funzionalità offre agli amministratori Apigee un maggiore controllo sulla scadenza dei token di accesso creati in Apigee.

Correzioni di bug

Questa sezione elenca i bug di Private Cloud che sono stati corretti in questa release.

ID problema Descrizione
290242749

Quando la variabile ServiceCallout.response veniva utilizzata in DataMasking, le policy non erano visibili nella traccia.

Il problema è stato risolto.
260397807

Un problema nei modelli di email impediva l'invio di caratteri multibyte nelle email.

Il problema è stato risolto.
234544436

Si è verificato un problema per cui il menu a sinistra scompariva quando si cambiavano le organizzazioni nella nuova UI di Edge.

Il problema è stato risolto.
293268203

Le dipendenze di Analytics non venivano aggiornate automaticamente sui nodi del server di gestione.

Il problema è stato risolto.
261616264

È stato aggiunto un controllo di bootstrap per garantire che postgresql non venga rimosso/eliminato durante la procedura di upgrade.

279065586

Nell'URL di reindirizzamento per OAuth2, l'entropia del parametro state è stata migliorata per renderla imprevedibile, al fine di evitare la vulnerabilità Cross-Site Request Forgery (CSRF).

283310836

Il messaggio di errore durante l'analisi di file XML di grandi dimensioni è stato migliorato.

245936798

Un problema con i nomi di organizzazione e ambiente causava l'errore delle query <code<create< code="" dir="ltr" translate="no"> Postgresql.</code<create<>

Il problema è stato risolto migliorando la gestione dei conflitti dei nomi degli indici Postgres per i nomi di organizzazione e ambiente lunghi.
293733533

La libreria di terze parti Spring nei componenti di Edge Gateway è stata aggiornata dalla versione 5.3.20 alla versione 5.3.27.

294363158

Una regressione causava la visualizzazione di alcune dimensioni aggiuntive nei menu a discesa delle pagine di analisi e monitoraggio dell'UI di Edge.

Il problema è stato risolto.
297889765

Gli artefatti generati da apigee-mirror ora hanno la proprietà corretta.

294989027

Sono state migliorate le prestazioni di alcune API Stats.

Problemi noti

Per un elenco completo dei problemi noti, consulta Problemi noti con Edge for Private Cloud.

Applicare più versioni di patch

Questa sezione descrive come applicare più versioni di patch, nel caso in cui esegui l'aggiornamento da una versione di Edge for Private Cloud precedente alla versione di release della patch precedente.

Ogni release di patch contiene aggiornamenti a componenti specifici di Edge for Private Cloud, come edge-management-server. Per applicare più versioni di patch, devi aggiornare ogni componente Edge incluso in una release di patch successiva alla versione attualmente installata. Puoi trovare questi componenti consultando le note di rilascio di Edge for Private Cloud per tutte le versioni successive alla versione attuale e controllando l'elenco degli RPM per queste release. Consulta Note di rilascio di Apigee per i link a tutte le note di rilascio di Edge for Private Cloud.

Nota: devi aggiornare ogni componente una sola volta installando l'RPM per l'ultima versione del componente incluso nelle release di patch. Per aggiornare il componente, segui le istruzioni riportate nelle note di rilascio per quella versione.

Nota: l'upgrade di un componente installa automaticamente l'ultima versione della patch di un componente. Se vuoi eseguire l'upgrade a una versione di patch diversa dall'ultima, devi mantenere la tua copia tarball del repository di Apigee utilizzando Apigee Mirror e utilizzare questo mirror per le installazioni di Apigee. Per maggiori informazioni, consulta Utilizzare un repository Edge locale per mantenere la versione di Edge.