4.52.00.03 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Chuyển đến tài liệu về Apigee X.
thông tin

Vào ngày 25 tháng 10 năm 2023, chúng tôi đã phát hành một phiên bản mới của Apigee Edge dành cho đám mây riêng tư.

Lưu ý: Chúng tôi sẽ hỗ trợ phiên bản này đến hết ngày 25 tháng 10 năm 2024.

Quy trình cập nhật

Phần này mô tả cách cài đặt bản phát hành này nếu bạn đang cập nhật từ bản phát hành trước của Edge cho Đám mây riêng tư. Nếu bạn cần cập nhật từ một bản phát hành cũ, hãy xem phần Áp dụng nhiều phiên bản bản vá.

Khi bạn cập nhật bản phát hành này, các thành phần trong danh sách RPM sau đây sẽ được cập nhật:

  • edge-gateway-4.52.00-0.0.60200.noarch.rpm
  • edge-management-server-4.52.00-0.0.60200.noarch.rpm
  • edge-message-processor-4.52.00-0.0.60200.noarch.rpm
  • edge-postgres-server-4.52.00-0.0.60200.noarch.rpm
  • edge-qpid-server-4.52.00-0.0.60200.noarch.rpm
  • edge-router-4.52.00-0.0.60200.noarch.rpm
  • apigee-sso-4.52.00-0.0.21316.noarch.rpm
  • edge-analytics-4.52.00-0.0.40100.noarch.rpm
  • edge-management-ui-4.52.00-0.0.20029.noarch.rpm
  • edge-ui-4.52.00-0.0.20233.noarch.rpm
  • apigee-service-4.52.00-0.0.1500.noarch.rpm
  • apigee-mirror-4.52.00-0.0.1032.noarch.rpm
  • apigee-tomcat-9.0.82-0.0.939.noarch.rpm
  • apigee-configutil-4.52.00-0.0.624.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM mà mình hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật cài đặt của bạn, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.52.00.sh của Edge 4.52.00 mới nhất xuống /tmp/bootstrap_4.52.00.sh:
      curl https://software.apigee.com/bootstrap_4.52.00.sh -o /tmp/bootstrap_4.52.00.sh
    3. Cài đặt tiện ích và phần phụ thuộc của Edge 4.52.00 apigee-service:
      sudo bash /tmp/bootstrap_4.52.00.sh apigeeuser=uName apigeepassword=pWord

      trong đó uNamepWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã đó.

    4. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình xử lý cạnh:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Thực thi tập lệnh update.sh cho SSO trên tất cả các nút:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. Trên tất cả các nút giao diện người dùng, hãy thực thi tập lệnh update.sh cho giao diện người dùng:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  6. Nếu bạn đang dùng phiên bản New Edge, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Đã khắc phục các vấn đề bảo mật

Sau đây là danh sách các vấn đề bảo mật đã biết đã được khắc phục trong bản phát hành này. Để tránh những vấn đề này, hãy cài đặt phiên bản Edge mới nhất dành cho đám mây riêng tư.
ID vấn đề Nội dung mô tả
279065506 Trong URL chuyển hướng cho OAuth2, entropy của tham số trạng thái đã được cải thiện để không thể đoán được, nhằm tránh lỗ hổng Giả mạo yêu cầu trên nhiều trang web (CSRF).",
279065586 Thêm chính sách bảo mật nội dung trong tiêu đề để cung cấp thêm một lớp bảo mật cho các trang web khỏi các cuộc tấn công phía máy khách.

Các thay đổi đối với phần mềm được hỗ trợ

Chúng tôi đã thêm tính năng hỗ trợ cho các phiên bản phần mềm sau:

  • Red Hat Enterprise Linux (Intel 64-bit): Phiên bản 8.8
  • Oracle Linux (Intel 64 bit): Phiên bản 7.9, 8.7 và 8.8
  • Đá Linux 8
  • Tomcat 9.0.82

Xem phần mềm được hỗ trợ Edge for Private Cloud để biết danh sách đầy đủ các phần mềm được hỗ trợ.

Ngừng sử dụng và ngừng sử dụng

Không có yêu cầu ngừng sử dụng hay ngừng sử dụng mới nào trong bản phát hành này.

Tính năng mới

Bản phát hành này giới thiệu các tính năng mới sau đây:

Đặt số lượng ký tự tối đa cho tên tổ chức và môi trường

Với bản phát hành này, bạn có thể giới hạn số lượng ký tự tối đa cho tên tổ chức và môi trường khi tạo một tổ chức hoặc môi trường mới. Giá trị mặc định cho số lượng ký tự tối đa là 255. Để đặt giá trị tối đa thấp hơn, hãy đặt các thuộc tính sau trong tệp thuộc tính tương ứng:

  • Trong tệp thuộc tính tổ chức, hãy đặt org.name.max.length.
  • Trong tệp thuộc tính tổ chức, hãy đặt env.name.max.length.

Nếu bạn đặt một trong hai thuộc tính này thành giá trị nhỏ hơn 0 hoặc lớn hơn 255, thì hệ thống sẽ sử dụng giá trị tối đa tương ứng là 1 hoặc 255.

Đặt thời hạn của mã truy cập

Với bản phát hành này, bạn có thể đặt thời hạn của mã truy cập bằng cách đặt thuộc tính conf_keymanagement_oauth_access_token_expiry_time_in_millis thành thời gian hết hạn mong muốn tính bằng mili giây. Tính năng này bị tắt theo mặc định. Để bật chế độ này, hãy đặt conf_keymanagement_oauth_access_token_is_apply_limit thành true trong Trình xử lý thư.

Tính năng này giúp quản trị viên Apigee có thể kiểm soát tốt hơn thời hạn của các mã truy cập được tạo trong Apigee.

Sửa lỗi

Phần này liệt kê các lỗi Đám mây riêng tư đã được khắc phục trong bản phát hành này.

ID vấn đề Nội dung mô tả
290242749

Khi biến ServiceCallout.response được sử dụng trong DataMasking, các chính sách không hiển thị trong dấu vết.

Lỗi này đã được khắc phục.
260397807

Một vấn đề trong mẫu email đã khiến hệ thống không gửi được các ký tự nhiều byte trong email.

Lỗi này đã được khắc phục.
234544436

Đã xảy ra sự cố khiến trình đơn bên trái biến mất khi thay đổi tổ chức trong giao diện người dùng mới của Edge.

Lỗi này đã được khắc phục.
293268203

Các phần phụ thuộc trong Analytics không tự động nâng cấp trên các nút máy chủ quản lý.

Lỗi này đã được khắc phục.
261616264

Bổ sung quy trình kiểm tra tự khởi động để đảm bảo Postgresql không bị xoá/xoá trong quá trình nâng cấp.

279065586

Trong URL chuyển hướng cho OAuth2, entropy của tham số trạng thái đã được cải thiện để không thể đoán trước được, nhằm tránh lỗ hổng Giả mạo yêu cầu trên nhiều trang web (CSRF).

283310836

Chúng tôi đã cải thiện thông báo lỗi khi phân tích cú pháp các tệp XML lớn.

245936798

Vấn đề với tên tổ chức và tên môi trường khiến <code<create< code="" dir="ltr" translation="no"> truy vấn không thành công.</code<create<>

Chúng tôi đã khắc phục vấn đề này bằng cách cải thiện khả năng xử lý xung đột tên chỉ mục Postgres đối với các tên môi trường và tổ chức dài.
293733533

Thư viện bên thứ ba của Spring trong các thành phần của Edge Gateway đã được cập nhật từ phiên bản 5.3.20 lên phiên bản 5.3.27.

294363158

Sự hồi quy đã khiến một số phương diện bổ sung xuất hiện trong trình đơn thả xuống của các trang phân tích và giám sát trong giao diện người dùng Edge.

Lỗi này đã được khắc phục.
297889765

Cấu phần phần mềm do apigee-mirror tạo hiện có đúng quyền sở hữu

Vấn đề đã biết

Hãy xem bài viết Các vấn đề đã biết với Edge dành cho đám mây riêng tư để biết danh sách đầy đủ các vấn đề đã biết.

Áp dụng nhiều phiên bản bản vá

Phần này mô tả cách áp dụng nhiều phiên bản bản vá, trong trường hợp bạn cập nhật từ một phiên bản Edge for Private Cloud cũ hơn phiên bản phát hành của bản vá trước đó.

Mỗi bản phát hành bản vá chứa bản cập nhật cho các thành phần cụ thể của Edge dành cho đám mây riêng tư, chẳng hạn như edge-management-server. Để áp dụng nhiều phiên bản bản vá, bạn cần cập nhật từng thành phần Edge có trong bản phát hành của bản vá muộn hơn phiên bản hiện đã cài đặt. Bạn có thể tìm thấy các thành phần này bằng cách xem ghi chú phát hành của Edge for Private Cloud trên tất cả phiên bản sau phiên bản hiện tại và kiểm tra danh sách RPM của các bản phát hành đó. Hãy xem Ghi chú phát hành API để biết các đường liên kết đến tất cả các ghi chú phát hành của Edge cho Đám mây riêng tư.

Lưu ý: Bạn chỉ cần cập nhật từng thành phần một lần bằng cách cài đặt RPM cho phiên bản mới nhất của thành phần có trong các bản phát hành của bản vá. Hãy làm theo hướng dẫn trong ghi chú phát hành cho phiên bản đó để cập nhật thành phần.

Lưu ý: Khi bạn nâng cấp một thành phần, phiên bản bản vá mới nhất của một thành phần sẽ tự động được cài đặt. Nếu muốn nâng cấp lên một phiên bản vá lỗi không phải là phiên bản mới nhất, bạn cần duy trì bản sao tarball của riêng mình từ kho lưu trữ của Apigee bằng cách dùng ứng dụng phản chiếu Apigee và dùng bản sao này cho các lượt cài đặt Apigee. Để biết thêm thông tin, hãy tham khảo bài viết Sử dụng kho lưu trữ cục bộ của Edge để duy trì phiên bản Edge.