4.52.00.03 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 25 tháng 10 năm 2023, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Private Cloud.

Lưu ý: Phiên bản này sẽ được hỗ trợ cho đến ngày 25 tháng 10 năm 2024.

Quy trình cập nhật

Phần này mô tả cách cài đặt bản phát hành này nếu bạn đang cập nhật từ bản phát hành trước của Edge cho Đám mây riêng. Nếu bạn cần cập nhật từ một bản phát hành trước đó, hãy xem phần Áp dụng nhiều phiên bản bản vá.

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.52.00.sh Edge 4.52.00 mới nhất xuống /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.52.00:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uNamepWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình biên:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Trên tất cả các nút giao diện người dùng, hãy thực thi tập lệnh update.sh cho giao diện người dùng:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết và đã được khắc phục trong bản phát hành này. Để tránh gặp phải những vấn đề này, hãy cài đặt phiên bản mới nhất của Edge cho Đám mây riêng tư.
ID vấn đề Mô tả
279065506 Trong URL chuyển hướng cho OAuth2, độ ngẫu nhiên của tham số trạng thái đã được cải thiện để khiến tham số này không thể đoán trước được, nhằm tránh lỗ hổng Giả mạo yêu cầu trên nhiều trang web (CSRF).",
279065586 Đã thêm các chính sách bảo mật nội dung vào tiêu đề để cung cấp thêm một lớp bảo mật cho các trang web khỏi các cuộc tấn công phía máy khách.

Những thay đổi đối với phần mềm được hỗ trợ

Chúng tôi đã thêm tính năng hỗ trợ cho các phiên bản phần mềm sau:

  • Red Hat Enterprise Linux (Intel 64 bit): Phiên bản 8.8
  • Oracle Linux (Intel 64 bit): Phiên bản 7.9, 8.7 và 8.8
  • Rocky Linux 8
  • Tomcat 9.0.82

Hãy xem Phần mềm được Edge for Private Cloud hỗ trợ để biết danh sách đầy đủ các phần mềm được hỗ trợ.

Ngừng sử dụng và ngừng cung cấp

Bản phát hành này không có thông báo nào về việc ngừng sử dụng hoặc ngừng cung cấp.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau:

Đặt số lượng ký tự tối đa cho tên tổ chức và môi trường

Với bản phát hành này, bạn có thể giới hạn số lượng ký tự tối đa cho tên tổ chức và môi trường khi tạo một tổ chức hoặc môi trường mới. Giá trị mặc định cho số ký tự tối đa là 255. Để đặt mức tối đa thấp hơn, hãy thiết lập các thuộc tính sau trong tệp thuộc tính tương ứng:

  • Trong tệp thuộc tính của tổ chức, hãy đặt org.name.max.length.
  • Trong tệp thuộc tính của tổ chức, hãy đặt env.name.max.length.

Nếu bạn đặt một trong hai thuộc tính này thành một giá trị nhỏ hơn 0 hoặc lớn hơn 255, hệ thống sẽ sử dụng giá trị tối đa là 1 hoặc 255, tương ứng.

Đặt thời gian hết hạn của mã truy cập

Với bản phát hành này, bạn có thể đặt thời gian hết hạn của mã truy cập bằng cách đặt thuộc tính conf_keymanagement_oauth_access_token_expiry_time_in_millis thành thời gian hết hạn mong muốn tính bằng mili giây. Tính năng này bị tắt theo mặc định. Để bật tính năng này, hãy đặt conf_keymanagement_oauth_access_token_is_apply_limit thành true trong Trình xử lý tin nhắn.

Tính năng này giúp quản trị viên Apigee kiểm soát tốt hơn thời gian hết hạn của mã truy cập được tạo trong Apigee.

Sửa lỗi

Phần này liệt kê các lỗi trên Đám mây riêng đã được khắc phục trong bản phát hành này.

ID vấn đề Mô tả
290242749

Khi biến ServiceCallout.response được dùng trong DataMasking, các chính sách sẽ không xuất hiện trong dấu vết.

Vấn đề này đã được khắc phục.
260397807

Một vấn đề trong Mẫu email đã ngăn việc gửi các ký tự nhiều byte trong email.

Vấn đề này đã được khắc phục.
234544436

Đã xảy ra vấn đề khiến trình đơn bên trái biến mất khi thay đổi tổ chức trong giao diện người dùng Edge mới.

Vấn đề này đã được khắc phục.
293268203

Các phần phụ thuộc Analytics không tự động nâng cấp trên các nút máy chủ quản lý.

Vấn đề này đã được khắc phục.
261616264

Thêm bước kiểm tra khởi động để đảm bảo postgresql không bị xoá/bị loại bỏ trong quá trình nâng cấp.

279065586

Trong URL chuyển hướng cho OAuth2, độ ngẫu nhiên của tham số trạng thái đã được cải thiện để khiến tham số này không thể đoán trước được, nhằm tránh lỗ hổng Giả mạo yêu cầu trên nhiều trang web (CSRF).

283310836

Thông báo lỗi khi phân tích cú pháp các tệp XML lớn đã được cải thiện.

245936798

Vấn đề về tên tổ chức và môi trường khiến các truy vấn Postgresql <code<create< code="" dir="ltr" translate="no"> không thành công.</code<create<>

Lỗi này đã được khắc phục bằng cách cải thiện khả năng xử lý các xung đột tên chỉ mục postgres cho tên tổ chức và môi trường dài.
293733533

Thư viện bên thứ ba Spring trong các thành phần Cổng Edge đã được cập nhật từ phiên bản 5.3.20 lên phiên bản 5.3.27.

294363158

Một hồi quy đã khiến một số phương diện bổ sung xuất hiện trong trình đơn thả xuống của các trang phân tích và giám sát của Giao diện người dùng Edge.

Vấn đề này đã được khắc phục.
297889765

Các cấu phần phần mềm do apigee-mirror tạo hiện có quyền sở hữu chính xác.

294989027

Cải thiện hiệu suất của một số API Thống kê.

Vấn đề đã biết

Hãy xem Các vấn đề đã biết với Edge cho Đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.

Áp dụng nhiều phiên bản vá

Phần này mô tả cách áp dụng nhiều phiên bản bản vá, trong trường hợp bạn đang cập nhật từ một phiên bản Edge cho Đám mây riêng tư cũ hơn phiên bản phát hành bản vá trước đó.

Mỗi bản phát hành bản vá đều chứa nội dung cập nhật cho các thành phần cụ thể của Edge cho Đám mây riêng tư, chẳng hạn như edge-management-server. Để áp dụng nhiều phiên bản vá, bạn cần cập nhật từng thành phần Edge có trong bản phát hành vá sau phiên bản bạn hiện đã cài đặt. Bạn có thể tìm thấy các thành phần này bằng cách xem ghi chú phát hành Edge cho Đám mây riêng tư cho tất cả các phiên bản sau phiên bản hiện tại của bạn và kiểm tra danh sách RPM cho các bản phát hành đó. Hãy xem Ghi chú phát hành của Apigee để biết các đường liên kết đến tất cả ghi chú phát hành của Edge cho Đám mây riêng.

Lưu ý: Bạn chỉ cần cập nhật từng thành phần một lần bằng cách cài đặt RPM cho phiên bản mới nhất của thành phần có trong bản phát hành vá lỗi. Làm theo hướng dẫn trong ghi chú phát hành của phiên bản đó để cập nhật thành phần.

Lưu ý: Việc nâng cấp một thành phần sẽ tự động cài đặt phiên bản vá lỗi mới nhất của thành phần đó. Nếu muốn nâng cấp lên một phiên bản vá lỗi không phải là phiên bản mới nhất, bạn cần duy trì bản sao tarball của riêng mình trong kho lưu trữ của Apigee bằng cách sử dụng bản sao của Apigee và sử dụng bản sao này cho các bản cài đặt Apigee. Để biết thêm thông tin, hãy tham khảo bài viết Sử dụng kho lưu trữ Edge cục bộ để duy trì phiên bản Edge.