Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
Le 25 octobre 2023, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Remarque : Cette version sera compatible jusqu'au 25 octobre 2024.
Procédure de mise à jour
Cette section explique comment installer cette version si vous effectuez une mise à jour à partir de la version précédente d'Edge pour Private Cloud. Si vous devez effectuer une mise à jour à partir d'une version antérieure, consultez Appliquer plusieurs versions de correctif.
La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :
- edge-gateway-4.52.00-0.0.60200.noarch.rpm
- edge-management-server-4.52.00-0.0.60200.noarch.rpm
- edge-message-processor-4.52.00-0.0.60200.noarch.rpm
- edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
- edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
- edge-router-4.52.00-0.0.60200.noarch.rpm
- apigee-sso-4.52.00-0.0.21316.noarch.rpm
- edge-analytics-4.52.00-0.0.40100.noarch.rpm
- edge-management-ui-4.52.00-0.0.20029.noarch.rpm
- edge-ui-4.52.00-0.0.20233.noarch.rpm
- apigee-service-4.52.00-0.0.1500.noarch.rpm
- apigee-mirror-4.52.00-0.0.1032.noarch.rpm
- apigee-tomcat-9.0.82-0.0.939.noarch.rpm
- apigee-configutil-4.52.00-0.0.624.noarch.rpm
Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier
bootstrap_4.52.00.shEdge 4.52.00 sur/tmp/bootstrap_4.52.00.sh:curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
- Installez l'utilitaire
apigee-serviceEdge 4.52.00 et les dépendances :sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord
où uName et pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Exécutez le script apigee-service.sh à l'aide de la commande
source:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
- Sur tous les nœuds Edge, exécutez le script
update.shpour le processus Edge :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds : - Sur tous les nœuds d'UI, exécutez le script
update.shpour l'UI :/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Problèmes de sécurité résolus
Vous trouverez ci-dessous la liste des problèmes de sécurité connus qui ont été résolus dans cette version. Pour éviter ces problèmes, installez la dernière version d'Edge pour le cloud privé.| ID du problème | Description |
|---|---|
| 279065506 | Dans l'URL de redirection pour OAuth2, l'entropie du paramètre d'état a été améliorée pour le rendre imprévisible, afin d'éviter la vulnérabilité de falsification des requêtes intersites (CSRF).", |
| 279065586 | Ajout de règles de sécurité du contenu dans l'en-tête pour fournir une couche de sécurité supplémentaire aux sites contre les attaques côté client. |
Modifications apportées aux logiciels compatibles
La compatibilité a été ajoutée pour les versions logicielles suivantes :
- Red Hat Enterprise Linux (Intel 64 bits) : version 8.8
- Oracle Linux (Intel 64 bits) : versions 7.9, 8.7 et 8.8
- Rocky Linux 8
- Tomcat 9.0.82
Pour obtenir la liste complète des logiciels compatibles, consultez Logiciels compatibles avec Edge pour le cloud privé.
Abandons et arrêts
Aucune fonctionnalité n'est abandonnée ni supprimée dans cette version.
Nouvelles fonctionnalités
Cette version inclut les nouvelles fonctionnalités suivantes :
Définir le nombre maximal de caractères pour les noms d'organisations et d'environnements
Cette version vous permet de limiter le nombre maximal de caractères pour les noms d'organisation et d'environnement lorsque vous créez une organisation ou un environnement. La valeur par défaut pour le nombre maximal de caractères est de 255. Pour définir une limite maximale inférieure, définissez les propriétés suivantes dans leur fichier de propriétés respectif :
- Dans le fichier de propriétés de l'organisation, définissez
org.name.max.length. - Dans le fichier de propriétés de l'organisation, définissez
env.name.max.length.
Si l'une de ces propriétés est définie sur une valeur inférieure à 0 ou supérieure à 255, le système utilisera respectivement une valeur maximale de 1 ou 255.
Définir l'expiration des jetons d'accès
Cette version vous permet de définir l'expiration des jetons d'accès en définissant la propriété conf_keymanagement_oauth_access_token_expiry_time_in_millis sur la durée d'expiration souhaitée en millisecondes. Cette fonctionnalité est désactivée par défaut. Pour l'activer, définissez conf_keymanagement_oauth_access_token_is_apply_limit sur true dans le Processeur de messages.
Cette fonctionnalité permet aux administrateurs Apigee de mieux contrôler l'expiration des jetons d'accès créés dans Apigee.
Correction de bugs
Cette section liste les bugs liés au cloud privé qui ont été corrigés dans cette version.
| ID du problème | Description |
|---|---|
| 290242749 |
Lorsque la variable |
| 260397807 |
Un problème dans les modèles d'e-mails empêchait l'envoi de caractères multi-octets dans les e-mails. Ce problème a été résolu. |
| 234544436 |
Un problème entraînait la disparition du menu de gauche lors du changement d'organisation dans la nouvelle interface utilisateur Edge. Ce problème a été résolu. |
| 293268203 |
Les dépendances Analytics ne se mettaient pas à niveau automatiquement sur les nœuds du serveur de gestion. Ce problème a été résolu. |
| 261616264 |
Ajout d'une vérification du bootstrap pour s'assurer que PostgreSQL n'est pas supprimé lors du processus de mise à niveau. |
| 279065586 |
L'entropie du paramètre d'état a été améliorée dans l'URL de redirection pour OAuth2 afin de la rendre imprévisible et d'éviter la faille de sécurité CSRF (Cross-Site Request Forgery). |
| 283310836 |
Le message d'erreur lors de l'analyse de fichiers XML volumineux a été amélioré. |
| 245936798 |
Un problème lié aux noms d'organisation et d'environnement entraînait l'échec des requêtes Postgresql <code<create< code="" dir="ltr" translate="no"> .</code<create<> Ce problème a été résolu en améliorant la gestion des conflits de noms d'index Postgres pour les noms d'organisation et d'environnement longs. |
| 293733533 |
La bibliothèque tierce Spring dans les composants Edge Gateway a été mise à jour de la version 5.3.20 vers la version 5.3.27. |
| 294363158 |
Une régression entraînait l'affichage de dimensions supplémentaires dans les menus déroulants des pages d'analyse et de surveillance de l'interface utilisateur Edge. Ce problème a été résolu. |
| 297889765 |
Les artefacts générés par apigee-mirror appartiennent désormais au bon propriétaire. |
| 294989027 |
Amélioration des performances de certaines API de statistiques. |
Problèmes connus
Pour obtenir la liste complète des problèmes connus, consultez Problèmes connus avec Edge pour le cloud privé.
Appliquer plusieurs versions de correctifs
Cette section explique comment appliquer plusieurs versions de correctifs si vous effectuez une mise à jour à partir d'une version d'Edge for Private Cloud antérieure à la version précédente du correctif.
Chaque version corrective contient des mises à jour de composants spécifiques d'Edge pour Private Cloud, tels que edge-management-server.
Pour appliquer plusieurs versions correctives, vous devez mettre à jour chaque composant Edge inclus dans une version corrective ultérieure à celle actuellement installée. Pour trouver ces composants, consultez les notes de version d'Edge pour le cloud privé pour toutes les versions ultérieures à la vôtre et vérifiez la liste des RPM pour ces versions. Consultez les notes de version d'Apigee pour obtenir des liens vers toutes les notes de version d'Edge pour le cloud privé.
Remarque : Il vous suffit de mettre à jour chaque composant une seule fois en installant le fichier RPM de la dernière version du composant inclus dans les versions correctives. Suivez les instructions des notes de version de cette version pour mettre à jour le composant.
Remarque : La mise à niveau d'un composant installe automatiquement la dernière version du correctif d'un composant. Si vous souhaitez passer à une version corrective qui n'est pas la dernière, vous devez conserver votre propre copie tarball du dépôt Apigee à l'aide du miroir Apigee et utiliser ce miroir pour les installations Apigee. Pour en savoir plus, consultez Utiliser un dépôt Edge local pour gérer votre version Edge.