您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們已於 2023 年 10 月 25 日發布新版 Apigee Edge for Private Cloud。
注意:這個版本將支援至 2024 年 10 月 25 日。
更新程序
本節說明如何從 Edge for Private Cloud 的舊版更新,並安裝這個版本。如需從先前的版本更新,請參閱「套用多個修補程式版本」。
更新這個版本會更新下列 RPM 清單中的元件:
- edge-gateway-4.52.00-0.0.60200.noarch.rpm
- edge-management-server-4.52.00-0.0.60200.noarch.rpm
- edge-message-processor-4.52.00-0.0.60200.noarch.rpm
- edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
- edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
- edge-router-4.52.00-0.0.60200.noarch.rpm
- apigee-sso-4.52.00-0.0.21316.noarch.rpm
- edge-analytics-4.52.00-0.0.40100.noarch.rpm
- edge-management-ui-4.52.00-0.0.20029.noarch.rpm
- edge-ui-4.52.00-0.0.20233.noarch.rpm
- apigee-service-4.52.00-0.0.1500.noarch.rpm
- apigee-mirror-4.52.00-0.0.1032.noarch.rpm
- apigee-tomcat-9.0.82-0.0.939.noarch.rpm
- apigee-configutil-4.52.00-0.0.624.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 下載最新的 Edge 4.52.00
bootstrap_4.52.00.sh檔案至/tmp/bootstrap_4.52.00.sh:curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
- 安裝 Edge 4.52.00
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord
其中 uName 和 pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。
- 使用
source指令執行 apigee-service.sh 指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
- 在所有 Edge 節點上,執行 Edge 程序的
update.sh指令碼:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有節點上執行 SSO 的
update.sh指令碼: - 在所有 UI 節點上,執行 UI 的
update.sh指令碼:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 如果您使用 New Edge 服務,請執行下列指令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。為避免發生這些問題,請安裝最新版 Edge for Private Cloud。| 問題 ID | 說明 |
|---|---|
| 279065506 | 在 OAuth2 的重新導向網址中,狀態參數的熵值已提高,因此無法預測,可避免跨網站偽造要求 (CSRF) 漏洞。", |
| 279065586 | 在標頭中新增內容安全政策,為網站提供額外安全防護,避免用戶端攻擊。 |
支援的軟體異動
我們已新增下列軟體版本的支援:
- Red Hat Enterprise Linux (Intel 64 位元):8.8 版
- Oracle Linux (Intel 64 位元):7.9、8.7 和 8.8 版
- Rocky Linux 8
- Tomcat 9.0.82
如需支援軟體的完整清單,請參閱 Edge for Private Cloud 支援的軟體。
淘汰與停用
這個版本沒有任何新淘汰或停用的項目。
新功能
這個版本推出下列新功能:
設定機構和環境名稱的字元數上限
在此版本中,建立新機構或環境時,您可以限制機構和環境名稱的字元數上限。字元數上限的預設值為 255。如要設定較低的上限,請在各自的屬性檔案中設定下列屬性:
- 在機構屬性檔案中,設定
org.name.max.length。 - 在機構屬性檔案中,設定
env.name.max.length。
如果這兩個屬性中任一項設為小於 0 或大於 255 的值,系統會分別使用最大值 1 或 255。
設定存取權杖的到期時間
在此版本中,您可以設定屬性
conf_keymanagement_oauth_access_token_expiry_time_in_millis,將存取權杖的到期時間設為所需的毫秒數。這項功能預設為停用。如要啟用這項功能,請在 訊息處理器 中將
conf_keymanagement_oauth_access_token_is_apply_limit 設為 true
。
Apigee 管理員可透過這項功能,進一步控管在 Apigee 中建立的存取權杖到期時間。
修正錯誤
本節列出本次發布版本修正的 Private Cloud 錯誤。
| 問題 ID | 說明 |
|---|---|
| 290242749 |
在 DataMasking 中使用 |
| 260397807 |
電子郵件範本發生問題,導致無法在電子郵件中傳送多位元組字元。 這個問題已修正。 |
| 234544436 |
修正問題:在新版 Edge 使用者介面中變更機構時,左側選單會消失。 這個問題已修正。 |
| 293268203 |
管理伺服器節點上的 Analytics 依附元件不會自動升級。 這個問題已修正。 |
| 261616264 |
新增自我啟動檢查,確保在升級過程中不會移除/刪除 postgresql。 |
| 279065586 |
在 OAuth2 的重新導向網址中,狀態參數的熵已獲得改善,可避免跨網站偽造要求 (CSRF) 安全漏洞。 |
| 283310836 |
改善剖析大型 XML 時顯示的錯誤訊息。 |
| 245936798 |
組織和環境名稱的問題導致 Postgresql <code<create< code="" dir="ltr" translate="no"> 查詢失敗。</code<create<> 我們已改善處理長機構和環境名稱的 postgres 索引名稱衝突問題,並修正此問題。 |
| 293733533 |
Edge Gateway 元件中的 Spring 第三方程式庫已從 5.3.20 版更新至 5.3.27 版。 |
| 294363158 |
由於發生迴歸,Edge 使用者介面的 Analytics 和監控頁面下拉式選單中,會顯示一些額外維度。 這個問題已修正。 |
| 297889765 |
apigee-mirror 生成的構件現在具有正確的擁有權。 |
| 294989027 |
改善特定 Stats API 的效能。 |
已知問題
如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。
套用多個修補程式版本
本節說明如何套用多個修補程式版本,以從 Edge for Private Cloud 的舊版更新至上一個修補程式發布版本。
每個修補程式版本都包含 Edge for Private Cloud 特定元件的更新,例如:
edge-management-server。
如要套用多個修補程式版本,您必須更新每個 Edge 元件,這些元件包含的修補程式版本比目前安裝的版本新。如要找出這些元件,請查看目前版本之後所有版本的 Edge for Private Cloud 版本資訊,並檢查這些版本的 RPM 清單。如要查看所有 Edge for Private Cloud 版本資訊的連結,請參閱 Apigee 版本資訊。
注意:您只需為每個元件更新一次,方法是安裝修補程式版本中最新元件的 RPM。請按照該版本的版本資訊中的指示更新元件。
注意:升級元件時,系統會自動安裝元件的最新修補程式版本。如要升級至非最新版本的修補程式版本,您必須使用 Apigee 鏡像,自行維護 Apigee 存放區的 tarball 副本,並將這個鏡像用於 Apigee 安裝作業。詳情請參閱「 使用本機 Edge 存放區維護 Edge 版本」。