4.53.00.04 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 5 de maio de 2025, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

Esta seção descreve como instalar essa versão se você estiver atualizando da versão anterior do Edge para nuvem privada. Se você precisar atualizar de uma versão anterior, consulte Como aplicar várias versões de patch.

A atualização dessa versão vai atualizar os componentes listados abaixo:

  • edge-gateway-4.53.00-0.0.60278.noarch.rpm
  • edge-management-server-4.53.00-0.0.60278.noarch.rpm
  • edge-message-processor-4.53.00-0.0.60278.noarch.rpm
  • edge-postgres-server-4.53.00-0.0.60278.noarch.rpm
  • edge-qpid-server-4.53.00-0.0.60278.noarch.rpm
  • edge-router-4.53.00-0.0.60278.noarch.rpm
  • edge-ui-4.53.00-0.0.20267.noarch.rpm
  • edge-management-ui-4.53.00-0.0.20041.noarch.rpm
  • edge-management-ui-static-4.53.00-0.0.20064.noarch.rpm
  • apigee-nginx-1.26.3-1.el8.x86_64.rpm
  • apigee-nginx-1.26.3-1.el9.x86_64.rpm

Você pode verificar as versões do RPM instaladas no momento para saber se elas precisam ser atualizadas inserindo:

apigee-all version

Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo bootstrap_4.53.00.sh mais recente do Edge 4.53.00 para /tmp/bootstrap_4.53.00.sh:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Instale o utilitário apigee-service do Edge 4.53.00 e as dependências:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      Em que uName e pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
    5. Atualize o utilitário apigee-setup:
      apigee-service apigee-setup update
  2. Em todos os nós do Edge, execute o script update.sh para o processo edge (incluindo a monetização):
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. Em todos os nós do edge-router, faça upgrade do Nginx da seguinte maneira:
    1. Interrompa o processo do edge-router no nó do roteador
      /opt/apigee/apigee-service/bin/apigee-service edge-router stop
    2. Faça upgrade do software nginx no nó do roteador
      dnf update apigee-nginx
    3. Verifique se a versão do Nginx foi atualizada para a versão 1.26.3
      /opt/nginx/sbin/nginx -V
    4. Inicie o processo do roteador no nó
      /opt/apigee/apigee-service/bin/apigee-service edge-router start
    5. Repita o processo em cada nó do roteador, um de cada vez
  4. Em todos os nós da interface, execute o script update.sh para a interface:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Se você estiver usando a nova experiência do Edge, execute o comando a seguir:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile

Correções de bugs

Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.

ID do problema Descrição
391319737 Corrigimos um bug no script configure-sso que afetava a interface.
380184583 Corrigimos um problema com a permissão de papel personalizado na nova interface do Edge para corresponder à funcionalidade da interface clássica do Edge.
382967738 A política JavaCallout agora inclui medidas de segurança adicionais durante a instanciação da classe Java. Essas melhorias impedem a implantação de políticas que tentam ações direta ou indiretamente que exigem permissões não permitidas.

Na maioria dos casos, as políticas atuais continuarão funcionando conforme o esperado, sem problemas. No entanto, as políticas que dependem de bibliotecas de terceiros ou contêm código personalizado que aciona indiretamente operações que exigem permissões elevadas podem ser afetadas.

319447467 Segurança aprimorada aplicando restrições adicionais a scripts Python usados na política PythonScript quando o gerenciador de segurança está ativado.
409628036 Corrigimos um problema em que determinados campos nos registros de acesso do Nginx não estavam sendo capturados.

Problemas de segurança corrigidos

Esta seção lista os problemas de segurança da nuvem privada que foram corrigidos nesta versão.

ID do problema Descrição
443902061 Correção de segurança para a infraestrutura da Apigee.

Isso resolve a seguinte vulnerabilidade:

  • CVE-2025-13292

    Corrigimos um problema com o controle de acesso inadequado que resultou na modificação de análises entre locatários e no acesso a dados de registro.

Mudanças no software com suporte

Nenhum suporte para novo software foi incluído nesta versão.

Descontinuações e desativações

Não há novas descontinuações ou desativações nesta versão.

Novos recursos

Esta seção lista os novos recursos desta versão.

ID do problema Descrição
388158972 Melhoramos a performance e o estilo da seção "Produtos" na nova interface do Edge.

Problemas conhecidos

Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.

Como aplicar várias versões de patch

Esta seção descreve como aplicar várias versões de patch, caso você esteja atualizando de uma versão do Edge para nuvem privada anterior à versão de lançamento patch anterior.

Cada versão de patch contém atualizações para componentes específicos do Edge para nuvem privada, como edge-management-server. Para aplicar várias versões de patch, é necessário atualizar cada componente do Edge incluído em uma versão de patch posterior à versão instalada no momento. Para encontrar esses componentes, consulte as notas de lançamento do Edge para nuvem privada de todas as versões posteriores à sua e verifique a lista de RPMs dessas versões. Consulte Notas de lançamento da Apigee para conferir links para todas as notas de lançamento do Edge para nuvem privada.

Observação: só é necessário atualizar cada componente uma vez, instalando o RPM da versão mais recente do componente incluído nas versões de patch. Siga as instruções nas notas de lançamento dessa versão para atualizar o componente.

Observação: o upgrade de um componente instala automaticamente a versão de patch mais recente de um componente. Se você quiser fazer upgrade para uma versão de patch que não seja a mais recente, será necessário manter sua própria cópia do tarball do repositório da Apigee usando o espelho da Apigee e usar esse espelho para instalações da Apigee. Para mais informações, consulte Como usar um repositório local do Edge para manter a versão do Edge.