4.52.00.03 - Catatan rilis Edge untuk Private Cloud

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 25 Oktober 2023, kami merilis versi baru Apigee Edge untuk Private Cloud.

Catatan: Versi ini akan didukung hingga 25 Oktober 2024.

Prosedur pembaruan

Bagian ini menjelaskan cara menginstal rilis ini jika Anda melakukan update dari rilis Edge for Private Cloud sebelumnya. Jika Anda perlu melakukan update dari rilis sebelumnya, lihat Menerapkan beberapa versi patch.

Mengupdate rilis ini akan mengupdate komponen dalam daftar RPM berikut:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini diinstal untuk mengetahui apakah versi tersebut perlu diupdate dengan memasukkan:

apigee-all version

Untuk mengupdate penginstalan, lakukan prosedur berikut pada node Edge:

  1. Di semua node Edge:

    1. Bersihkan repositori Yum:
      sudo yum clean all
    2. Download file bootstrap_4.52.00.sh Edge 4.52.00 terbaru ke /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Instal utilitas dan dependensi apigee-service Edge 4.52.00:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      dengan uName dan pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika menghapus pWord, Anda akan diminta untuk memasukkannya.

    4. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Di semua node Edge, jalankan skrip update.sh untuk proses edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Jalankan skrip update.sh untuk SSO pada semua node:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Di semua node UI, jalankan skrip update.sh untuk UI:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Jika Anda menggunakan pengalaman New Edge, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Masalah keamanan telah diperbaiki

Berikut adalah daftar masalah keamanan umum yang telah diperbaiki dalam rilis ini. Untuk menghindari masalah ini, instal versi terbaru Edge untuk Private Cloud.
ID Masalah Deskripsi
279065506 Dalam URL pengalihan untuk OAuth2, entropi parameter status telah ditingkatkan agar tidak dapat diprediksi, guna menghindari kerentanan Pemalsuan Permintaan Lintas Situs (CSRF).",
279065586 Penambahan kebijakan keamanan konten di header untuk memberikan lapisan keamanan tambahan bagi situs dari serangan sisi klien.

Perubahan pada software yang didukung

Dukungan telah ditambahkan untuk versi software berikut:

  • Red Hat Enterprise Linux (Intel 64-bit): Versi 8.8
  • Oracle Linux (Intel 64-bit): Versi 7.9, 8.7, dan 8.8
  • Linux Rocky 8
  • Tomcat 9.0.82

Lihat Edge untuk software yang didukung Private Cloud untuk mengetahui daftar lengkap software yang didukung.

Penghentian penggunaan dan penghentian

Tidak ada penghentian atau penghentian baru dalam rilis ini.

Fitur baru

Rilis ini memperkenalkan fitur baru berikut:

Menetapkan jumlah karakter maksimum untuk nama organisasi dan lingkungan

Dengan rilis ini, Anda dapat membatasi jumlah karakter maksimum untuk nama organisasi dan lingkungan saat membuat organisasi atau lingkungan baru. Nilai default untuk jumlah karakter maksimum adalah 255. Untuk menetapkan nilai maksimum yang lebih rendah, tetapkan properti berikut dalam file properti masing-masing:

  • Di file properti organisasi, tetapkan org.name.max.length.
  • Di file properti organisasi, tetapkan env.name.max.length.

Jika salah satu properti ini ditetapkan ke nilai kurang dari 0 atau lebih besar dari 255, sistem akan menggunakan nilai maksimum masing-masing 1 atau 255.

Menetapkan akhir masa berlaku token akses

Dengan rilis ini, Anda dapat menetapkan akhir masa berlaku token akses, dengan menetapkan properti conf_keymanagement_oauth_access_token_expiry_time_in_millis ke waktu habis masa berlaku yang diinginkan dalam milidetik. Fitur ini dinonaktifkan secara default. Untuk mengaktifkannya, tetapkan conf_keymanagement_oauth_access_token_is_apply_limit ke true di Pemroses Pesan.

Fitur ini memberi administrator Apigee kontrol yang lebih baik atas akhir masa berlaku token akses yang dibuat di Apigee.

Perbaikan bug

Bagian ini mencantumkan bug Private Cloud yang telah diperbaiki dalam rilis ini.

ID Masalah Deskripsi
290242749

Saat variabel ServiceCallout.response digunakan dalam DataMasking, kebijakan tidak terlihat di trace.

Hal ini telah diperbaiki.
260397807

Masalah pada template Email mencegah pengiriman karakter multi-byte di email.

Hal ini telah diperbaiki.
234544436

Terjadi masalah saat menu kiri hilang saat mengubah organisasi di UI Edge baru.

Hal ini telah diperbaiki.
293268203

Dependensi Analytics tidak otomatis diupgrade pada node server pengelolaan.

Hal ini telah diperbaiki.
261616264

Menambahkan pemeriksaan bootstrap untuk memastikan postgresql tidak dihapus/dihapus selama proses upgrade.

279065586

Pada URL pengalihan untuk OAuth2, entropi parameter status telah ditingkatkan agar tidak dapat diprediksi, guna menghindari kerentanan Pemalsuan Permintaan Lintas Situs (CSRF).

283310836

Pesan error saat mengurai XML besar telah diperbaiki.

245936798

Masalah dengan nama organisasi dan lingkungan menyebabkan kueri <code<create< code="" dir="ltr" translate="no"> Postgresql gagal.</code<create<>

Hal ini telah diperbaiki dengan penanganan bentrokan nama indeks postgres yang lebih baik untuk nama organisasi dan lingkungan yang panjang.
293733533

Library pihak ketiga Spring di komponen Edge Gateway telah diupdate dari versi 5.3.20 ke versi 5.3.27.

294363158

Regresi menyebabkan beberapa dimensi tambahan muncul di menu dropdown halaman analisis dan pemantauan UI Edge.

Hal ini telah diperbaiki.
297889765

Artefak yang dibuat oleh apigee-mirror kini memiliki kepemilikan yang benar

Masalah umum

Baca artikel Masalah umum pada Edge untuk Private Cloud guna mengetahui daftar lengkap masalah umum.

Menerapkan beberapa versi patch

Bagian ini menjelaskan cara menerapkan beberapa versi patch, jika Anda mengupdate dari versi Edge untuk Private Cloud yang lebih lama dari versi rilis patch sebelumnya.

Setiap rilis patch berisi update komponen Edge tertentu untuk Private Cloud, seperti edge-management-server. Untuk menerapkan beberapa versi patch, Anda harus mengupdate setiap komponen Edge yang disertakan dalam rilis patch yang lebih baru dari versi yang saat ini diinstal. Anda dapat menemukan komponen ini dengan melihat catatan rilis Edge for Private Cloud untuk semua versi yang lebih baru dari versi saat ini, dan memeriksa daftar RPM untuk rilis tersebut. Lihat Catatan Rilis Apigee guna mengetahui link ke semua catatan rilis Edge untuk Private Cloud.

Catatan: Anda hanya perlu mengupdate setiap komponen satu kali, dengan menginstal RPM untuk versi terbaru komponen yang disertakan dalam rilis patch. Ikuti petunjuk dalam catatan rilis untuk versi tersebut guna mengupdate komponen.

Catatan: Mengupgrade komponen akan otomatis menginstal versi patch terbaru komponen tersebut. Jika ingin mengupgrade ke versi patch yang bukan versi terbaru, Anda harus mempertahankan salinan tarball repo Apigee Anda sendiri menggunakan Mirror Apigee, dan menggunakan mirror ini untuk penginstalan Apigee. Untuk mengetahui informasi selengkapnya, lihat Menggunakan repositori Edge lokal untuk mempertahankan versi Edge Anda.