4.52.00.03 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們已於 2023 年 10 月 25 日發布新版 Apigee Edge for Private Cloud。

注意:這個版本將支援至 2024 年 10 月 25 日。

更新程序

本節說明如何從 Edge for Private Cloud 的舊版更新,並安裝這個版本。如需從先前的版本更新,請參閱「套用多個修補程式版本」。

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 下載最新的 Edge 4.52.00 bootstrap_4.52.00.sh 檔案至 /tmp/bootstrap_4.52.00.sh
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. 安裝 Edge 4.52.00 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      其中 uNamepWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。

    4. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 在所有 Edge 節點上,執行 Edge 程序的 update.sh 指令碼:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. 在所有節點上執行 SSO 的 update.sh 指令碼:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. 在所有 UI 節點上,執行 UI 的 update.sh 指令碼:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. 如果您使用 New Edge 服務,請執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

修正安全性問題

以下列出已在這個版本中修正的已知安全性問題。為避免發生這些問題,請安裝最新版 Edge for Private Cloud。
問題 ID 說明
279065506 在 OAuth2 的重新導向網址中,狀態參數的熵值已提高,因此無法預測,可避免跨網站偽造要求 (CSRF) 漏洞。",
279065586 在標頭中新增內容安全政策,為網站提供額外安全防護,避免用戶端攻擊。

支援的軟體異動

我們已新增下列軟體版本的支援:

  • Red Hat Enterprise Linux (Intel 64 位元):8.8 版
  • Oracle Linux (Intel 64 位元):7.9、8.7 和 8.8 版
  • Rocky Linux 8
  • Tomcat 9.0.82

如需支援軟體的完整清單,請參閱 Edge for Private Cloud 支援的軟體

淘汰與停用

這個版本沒有任何新淘汰或停用的項目。

新功能

這個版本推出下列新功能:

設定機構和環境名稱的字元數上限

在此版本中,建立新機構或環境時,您可以限制機構和環境名稱的字元數上限。字元數上限的預設值為 255。如要設定較低的上限,請在各自的屬性檔案中設定下列屬性:

  • 在機構屬性檔案中,設定 org.name.max.length
  • 在機構屬性檔案中,設定 env.name.max.length

如果這兩個屬性中任一項設為小於 0 或大於 255 的值,系統會分別使用最大值 1 或 255。

設定存取權杖的到期時間

在此版本中,您可以設定屬性 conf_keymanagement_oauth_access_token_expiry_time_in_millis,將存取權杖的到期時間設為所需的毫秒數。這項功能預設為停用。如要啟用這項功能,請在 訊息處理器 中將 conf_keymanagement_oauth_access_token_is_apply_limit 設為 true

Apigee 管理員可透過這項功能,進一步控管在 Apigee 中建立的存取權杖到期時間。

修正錯誤

本節列出本次發布版本修正的 Private Cloud 錯誤。

問題 ID 說明
290242749

在 DataMasking 中使用 ServiceCallout.response 變數時,追蹤記錄中不會顯示政策。

這個問題已修正。
260397807

電子郵件範本發生問題,導致無法在電子郵件中傳送多位元組字元。

這個問題已修正。
234544436

修正問題:在新版 Edge 使用者介面中變更機構時,左側選單會消失。

這個問題已修正。
293268203

管理伺服器節點上的 Analytics 依附元件不會自動升級。

這個問題已修正。
261616264

新增自我啟動檢查,確保在升級過程中不會移除/刪除 postgresql。

279065586

在 OAuth2 的重新導向網址中,狀態參數的熵已獲得改善,可避免跨網站偽造要求 (CSRF) 安全漏洞。

283310836

改善剖析大型 XML 時顯示的錯誤訊息。

245936798

組織和環境名稱的問題導致 Postgresql <code<create< code="" dir="ltr" translate="no"> 查詢失敗。</code<create<>

我們已改善處理長機構和環境名稱的 postgres 索引名稱衝突問題,並修正此問題。
293733533

Edge Gateway 元件中的 Spring 第三方程式庫已從 5.3.20 版更新至 5.3.27 版。

294363158

由於發生迴歸,Edge 使用者介面的 Analytics 和監控頁面下拉式選單中,會顯示一些額外維度。

這個問題已修正。
297889765

apigee-mirror 生成的構件現在具有正確的擁有權。

294989027

改善特定 Stats API 的效能。

已知問題

如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。

套用多個修補程式版本

本節說明如何套用多個修補程式版本,以從 Edge for Private Cloud 的舊版更新至上一個修補程式發布版本。

每個修補程式版本都包含 Edge for Private Cloud 特定元件的更新,例如: edge-management-server。 如要套用多個修補程式版本,您必須更新每個 Edge 元件,這些元件包含的修補程式版本比目前安裝的版本新。如要找出這些元件,請查看目前版本之後所有版本的 Edge for Private Cloud 版本資訊,並檢查這些版本的 RPM 清單。如要查看所有 Edge for Private Cloud 版本資訊的連結,請參閱 Apigee 版本資訊

注意:您只需為每個元件更新一次,方法是安裝修補程式版本中最新元件的 RPM。請按照該版本的版本資訊中的指示更新元件。

注意:升級元件時,系統會自動安裝元件的最新修補程式版本。如要升級至非最新版本的修補程式版本,您必須使用 Apigee 鏡像,自行維護 Apigee 存放區的 tarball 副本,並將這個鏡像用於 Apigee 安裝作業。詳情請參閱「 使用本機 Edge 存放區維護 Edge 版本」。