4.52.02.01 – הערות לגרסה של Edge for Private Cloud

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-6 בדצמבר 2024 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

בקטע הזה מוסבר איך להתקין את הגרסה הזו אם אתם מעדכנים מגרסה קודמת של Edge for Private Cloud. אם אתם צריכים לעדכן מגרסה קודמת, כדאי לעיין במאמר בנושא החלת כמה גרסאות של תיקוני אבטחה.

עדכון הגרסה הזו יעדכן את הרכיבים שמפורטים בהמשך:

  • apigee-cassandra-3.11.16-0.0.2585.noarch.rpm
  • apigee-postgresql-14.5-0.0.2756.noarch.rpm
  • apigee-qpidd-8.0.6-0.0.2533.noarch.rpm
  • edge-analytics-4.52.02-0.0.40121.noarch.rpm
  • edge-gateway-4.52.02-0.0.60260.noarch.rpm
  • edge-management-server-4.52.02-0.0.60260.noarch.rpm
  • edge-message-processor-4.52.02-0.0.60260.noarch.rpm
  • edge-postgres-server-4.52.02-0.0.60260.noarch.rpm
  • edge-qpid-server-4.52.02-0.0.60260.noarch.rpm
  • edge-router-4.52.02-0.0.60260.noarch.rpm
  • edge-mint-gateway-4.52.02-0.0.40465.noarch.rpm
  • edge-mint-management-server-4.52.02-0.0.40465.noarch.rpm
  • edge-mint-message-processor-4.52.02-0.0.40465.noarch.rpm
  • apigee-setup-4.52.02-0.0.1139.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.52.02 bootstrap_4.52.02.sh אל /tmp/bootstrap_4.52.02.sh:
      curl https://software.apigee.com/bootstrap_4.52.02.sh -o /tmp/bootstrap_4.52.02.sh
    3. מתקינים את כלי השירות Edge 4.52.02 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.52.02.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName ו-pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
    5. מעדכנים את כלי השירות apigee-setup:
      apigee-service apigee-setup update
  2. בכל צומתי Cassandra, מריצים את הסקריפט update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
  3. בכל צומתי Qpid, מריצים את הסקריפט update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  4. בכל צומתי Postgres, מריצים את הסקריפט update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f configFile
  5. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge (כולל מונטיזציה):
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסה הזו.

מזהה הבעיה תיאור
372070691 הסרנו את ספריית JNA המיותרת מ-Cassandra.
362799717 תוקנה בעיה במחיקת נתונים שמאוחסנים במטמון.
361792608 תוקן באג שבו נוכחות של סכימות לא פעילות, כמו edgenotification, גרמה לבעיות ב-Cassandra.
361436097 הוספנו בדיקות אימות לפקודה drop_old_tables של Cassandra כדי למנוע הפעלה אם אשכול Cassandra מכיל כמה גרסאות סכימה.
370115540 נפתרה בעיה שקרתה מדי פעם כשמשתמשים בסקריפט setup.sh כדי להתקין או להגדיר את Cassandra.
375487499 החזרנו את הפונקציונליות של ממשקי ה-API של rebuildIndex.
362909723 שודרג הדרייבר של Postgres לגרסה 42.5.5.
379179891 ‫Cassandra מגדירה עכשיו את גורם השכפול של טבלאות המערכת כך שיתאים לטופולוגיית האשכול.
381092556 נוספו אימותים לבדיקה של נוכחות ספריות בסקריפטים בכמה רכיבים.
372068460 מגדירים ספריית נתונים בבעלות Apigee כ-TMPDIR עבור Cassandra.
373673550 שיפרנו את הפעולה wait_for_ready של QPID.
360376605 תוקנה בעיה שמונעת ממשתמשי Edge for Private Cloud בסביבת AWS להשתמש ב-Monetization APIs.

בעיות אבטחה שתוקנו

בהמשך מפורטת רשימה של בעיות אבטחה ידועות שתוקנו בגרסה הזו. כדי להימנע מהבעיות האלה, צריך להתקין את הגרסה העדכנית של Edge Private Cloud.

מזהה הבעיה תיאור
344961470 בוצע תיקון בפורטל הניהול של QPID כדי לטפל בפרצת אבטחה מסוג XSS.

שינויים בתוכנות הנתמכות

הוספנו תמיכה בתכונות הבאות:

  • ‫Red Hat Enterprise Linux‏ (RHEL) 8.10
  • ‫Oracle Enterprise Linux‏ (OEL) 8.10

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות בגרסה הזו.

תכונות חדשות

בקטע הזה מפורטות התכונות החדשות בגרסה הזו.

מזהה הבעיה תיאור
352648971 הוספנו תכונה שבה הנתב מציג את אישור/מפתח הגיבוי שהוגדר ביציאות SSL לא סטנדרטיות ללקוחות שלא תומכים ב-SNI. כדי להפעיל את התכונה הזו, צריך להגדיר את ההגדרה conf_load_balancing_load.balancing.driver.nginx.fallback.server.nonstandard.ports.enabled לערך true בצמתי הנתב. פרטים נוספים מופיעים במאמר בנושא שימוש ב-SNI עם Edge.

בעיות מוכרות

רשימה מלאה של בעיות מוכרות זמינה במאמר בעיות מוכרות ב-Edge for Private Cloud.

החלת כמה גרסאות של תיקון

בקטע הזה מוסבר איך להחיל כמה גרסאות של תיקונים, במקרה שאתם מעדכנים מגרסה של Edge for Private Cloud שקודמת לגרסת ההפצה הקודמת של התיקון.

כל מהדורת תיקון מכילה עדכונים לרכיבים ספציפיים של Edge for Private Cloud, כמו edge-management-server. כדי להחיל כמה גרסאות תיקון, צריך לעדכן כל רכיב של Edge שנכלל בגרסת תיקון שפורסמה אחרי הגרסה המותקנת הנוכחית. כדי למצוא את הרכיבים האלה, צריך לעיין בהערות לגבי הגרסה של Edge for Private Cloud לכל הגרסאות שחדשות יותר מהגרסה הנוכחית שלכם, ולבדוק את רשימת קובצי ה-RPM של הגרסאות האלה. אפשר לעיין בהערות המוצר של Apigee כדי למצוא קישורים לכל הערות המוצר של Edge for Private Cloud.

הערה: צריך לעדכן כל רכיב רק פעם אחת, על ידי התקנת ה-RPM של הגרסה העדכנית של הרכיב שכלולה במהדורות התיקונים. פועלים לפי ההוראות בהערות לגבי הגרסה כדי לעדכן את הרכיב.

הערה: כשמשדרגים רכיב, הגרסה העדכנית ביותר של תיקון (patch) של הרכיב מותקנת באופן אוטומטי. אם רוצים לשדרג לגרסת תיקון שלא עדכנית, צריך לשמור עותק של קובץ tarball של מאגר Apigee באמצעות Apigee mirror, ולהשתמש ב-mirror הזה להתקנות של Apigee. מידע נוסף זמין במאמר בנושא שימוש במאגר Edge מקומי כדי לשמור על גרסת Edge.