回滚 Apigee Edge 4.52.01

如果您在更新到 Edge 4.52.01 期间遇到错误,可以回滚导致错误的组件,然后重新尝试更新。

您可以将 Edge 4.52.01 回滚到以下主要发布版本:

  • 版本 4.52.00
  • 版本 4.51.00

在以下两种情况下,您可能需要执行回滚:

  1. 回滚到先前的主要版本或次要版本。例如,从 4.52.01 到 4.52.00。
  2. 回滚到同一版本的先前补丁版本。例如,从 4.52.00.02 到 4.52.00.01。

如需了解详情,请参阅 Apigee Edge 发布流程

谁可以执行回滚

执行回滚的用户应与最初更新 Edge 的用户或以 root 身份运行的用户相同。

默认情况下,Edge 组件以用户“apigee”运行。在某些情况下,您可能会以不同的用户身份运行 Edge 组件。例如,如果路由器必须访问特权端口(例如低于 1000 的端口),则必须以 root 用户身份或有权访问这些端口的用户身份运行路由器。或者,您可以以一个用户身份运行一个组件,以另一个用户身份运行另一个组件。

采用通用代码的组件

以下 Edge 组件共用通用代码。因此,如需回滚节点上的任何一个组件,您必须回滚该节点上的所有这些组件。

  • edge-management-server(管理服务器)
  • edge-message-processor(消息处理器)
  • edge-router(路由器)
  • edge-postgres-server(Postgres 服务器)
  • edge-qpid-server(Qpid 服务器)

例如,如果您在节点上安装了管理服务器、路由器和消息处理器,如果要回滚其中任何一个,您都必须回滚这三个。

回滚到先前的主要或次要版本

如需回滚到先前的主要或次要版本,请在托管该组件的每个节点上执行以下操作:

  1. 下载您要回滚到的目标版本的 bootstrap.sh 文件:

    • 如需回滚到 4.51.00,请下载 bootstrap_4.51.00.sh
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh 
  2. 停止要回滚的组件:
    1. 如需在节点上回滚任何使用通用代码的组件,您必须全部停止,如以下示例所示:
      /opt/apigee/apigee-service/bin/apigee-service edge-management-server stop
      /opt/apigee/apigee-service/bin/apigee-service edge-router stop
      /opt/apigee/apigee-service/bin/apigee-service edge-message-processor stop
      /opt/apigee/apigee-service/bin/apigee-service edge-qpid-server stop
      /opt/apigee/apigee-service/bin/apigee-service edge-postgres-server stop
    2. 如需回滚节点上的任何其他组件,请仅停止该组件:
      • /opt/apigee/apigee-service/bin/apigee-service component stop
  3. 如果您要回滚创收功能,请从所有管理服务器和消息处理器节点上卸载该应用:
    /opt/apigee/apigee-service/bin/apigee-service edge-mint-gateway uninstall
  4. 卸载组件以在节点上回滚:
    1. 如需回滚节点上使用通用代码的组件,必须通过卸载 edge-gateway 组件组将其全部卸载,如以下示例所示:
      /opt/apigee/apigee-service/bin/apigee-service edge-gateway uninstall
    2. 如需回滚节点上的任何其他组件,请仅卸载该组件,如以下示例所示:
      /opt/apigee/apigee-service/bin/apigee-service component uninstall

      其中,component 是组件名称。

    3. 如需回滚边缘路由器,除了卸载 edge-gateway 组件组之外,您还必须删除 /opt/nginx/conf.d 文件的内容:
      cd /opt/nginx/conf.d
      rm -rf *
  5. 卸载 4.52.01 版本的 apigee-setup
    /opt/apigee/apigee-service/bin/apigee-service apigee-setup uninstall
  6. 安装 4.51.00 版本的 apigee-service 实用程序及其依赖项。以下示例会安装 4.51.00 版本的 apigee-service
    sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

    其中,uNamepWord 是您从 Apigee 收到的用户名和密码。如果省略 pWord,系统会提示您输入。

    如果您收到错误消息,请务必在第 1 步中下载 bootstrap.sh 文件。

  7. 安装 apigee-setup
    /opt/apigee/apigee-service/bin/apigee-service apigee-setup install
  8. 安装旧版组件:
    /opt/apigee/apigee-setup/bin/setup.sh -p component -f configFile

    其中,component 是要安装的组件,configFile 是要旧版本的配置文件。

  9. 如果您要回滚 Qpid,请清空 iptables:
    sudo iptables -F
  10. 对托管要回滚的组件的每个节点重复此过程。

回滚到上一个补丁版本

如需将组件回滚到特定的补丁版本,请在托管该组件的每个节点上执行以下操作:

  1. 下载特定组件版本:
    /opt/apigee/apigee-service/bin/apigee-service component_version install

    其中,component_version 是要安装的组件和补丁版本。例如:

    /opt/apigee/apigee-service/bin/apigee-service edge-ui-4.51.05-0.0.3749 install

    如果您使用的是 Apigee 在线代码库,则可以使用以下命令确定可用的组件版本:

    yum --showduplicates list comp

    例如:

    yum --showduplicates list edge-ui
  2. 使用 apigee-setup 安装组件:
    /opt/apigee/apigee-setup/bin/setup.sh -p comp -f configFile

    例如:

    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile

    请注意,安装时只需指定组件名称,而非版本。

  3. 对托管要回滚的组件的每个节点重复此过程。

回滚 Postgres 10.17 更新

如果您从版本 4.50.00 或 4.51.00 升级到 4.52.01,那么除了 Edge 组件之外,您还必须回滚 Postgres 更新。

如需在主备用配置中更新 Postgres 时回滚 Postgres 更新,请执行以下操作:

  • 将新的备用节点升级为 Postgres 主节点。新版 Postgres 主实例的版本与之前安装的 Edge 版本相同。
  • 将旧备用节点配置为新主节点的备用节点。旧备用节点的版本与先前安装的 Edge 相同。
  • 向分析群组和使用方群组注册新的主节点和备用节点。

完成回滚后,将不再需要旧的主节点。然后,您可以停用旧的主节点。

  1. 确保新的备用 Postgres 节点正在运行:
    /opt/apigee/apigee-service/bin/apigee-all status

    如果 Postgres 未运行,请将其启动:

    /opt/apigee/apigee-service/bin/apigee-all start
  2. 确保在旧的主节点和旧的备用节点上停止 Postgres:
    /opt/apigee/apigee-service/bin/apigee-all status

    如果 Postgres 正在运行,请将其停止:

    /opt/apigee/apigee-service/bin/apigee-service edge-postgres-server stop > /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql stop

  3. 如果已安装,则在旧备用节点上启动 Qpid:
    /opt/apigee/apigee-service/bin/apigee-service edge-qpid-server start
  4. 将新的备用节点升级为 Postgres 主实例:
    1. 将新的备用节点升级为新的主节点
      apigee-service apigee-postgresql promote-standby-to-master new_standby_IP

      如果出现提示,请输入 'apigee' 用户的 Postgres 密码,默认为“postgres”。

    2. 修改用于安装当前版本的 Edge 的配置文件,以指定以下内容:
      # IP address of the new master:
      PG_MASTER=new_standby_IP
      # IP address of the old standby node
      PG_STANDBY=old_standby_IP
    3. 配置新的主实例
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql setup-replication-on-master -f configFile
  5. 如果您已将旧备用节点升级到较新版本,则必须先在旧备用节点上将 Apigee 软件降级。如果在旧的备用节点上仍存在旧版本,则可以跳过此步骤并继续执行第 6 步。
    1. 在旧备用节点上停止 Postgres:
      apigee-service apigee-postgresql stop
      apigee-service edge-postgres-server stop
    2. 从旧备用节点卸载 Postgres:
      apigee-service apigee-postgresql uninstall
      apigee-service edge-postgres-server uninstall
    3. 从旧备用节点中删除 Postgres 数据目录:
      cd /opt/apigee/data/apigee-postgresql/pgdata > rm -rf *
    4. 下载旧版引导加载程序(适用于您要回滚到的 Apigee 版本)并在旧备用节点上运行旧版本引导加载程序。根据您使用互联网安装还是离线安装,具体步骤可能会有所不同。运行旧版 Apigee 引导加载程序后,系统将设置使用旧版 Apigee 数据的 yum 代码库。
    5. 在旧备用节点上设置 Postgres 组件:
      /opt/apigee/apigee-setup/bin/setup.sh -p ps -f configFile
    6. 检查并验证旧备用节点上的 Postgres 组件是否已回滚到较低版本:
      apigee-service apigee-postgresql version
      apigee-service edge-postgres-server version
  6. 重新构建旧的备用节点:
    1. 修改用于安装当前版本的 Edge 的配置文件,以指定以下内容:
      # IP address of the new master:
      PG_MASTER=new_standby_IP
      # IP address of the old standby node
      PG_STANDBY=old_standby_IP
    2. 移除旧备用节点上的数据目录:
      cd /opt/apigee/data/apigee-postgresql/pgdata > rm -rf *
    3. 将旧备用节点重新配置为新主节点的备用节点:
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql setup-replication-on-standby -f configFile
    4. 确保 Postgres 在旧的备用节点上运行:
      /opt/apigee/apigee-service/bin/apigee-all status

      如果 Postgres 未运行,请将其启动:

      /opt/apigee/apigee-service/bin/apigee-service edge-postgres-server start
  7. 查看新主实例上的 /opt/apigee/apigee-postgresql/conf/pg_hba.conf 文件,验证是否已添加新的备用节点。
  8. 通过在管理服务器上运行以下命令,查看当前的分析和使用方群组信息:
    curl -u sysAdminEmail:password http://ms_IP:8080/v1/analytics/groups/ax

    此命令在 name 字段中返回分析群组名称,并在 consumer-groups 下的 name 字段中返回使用方群组。它还会在 postgres-server 字段和 datastores 字段中返回旧版 Postgres 主节点和备用节点的 UUID。您应该会看到以下形式的输出:

    {
      "name" : "axgroup-001",
      "properties" : {
      },
      "scopes" : [ "VALIDATE~test", "sgilson~prod" ],
      "uuids" : {
        "qpid-server" : [ "8381a053-433f-4382-bd2a-100fd37a1592", "4b6856ec-ef05-498f-bac6-ef5f0d5f6521" ],
        "postgres-server" : [
          "ab1158bd-1d59-4e2a-9c95-24cc2cfa6edc:27f90844-efab-4b32-8a23-8f85cdc9a256"
        ]
      },
      "consumer-groups" : [ {
        "name" : "consumer-group-001",
        "consumers" : [ "8381a053-433f-4382-bd2a-100fd37a1592", "4b6856ec-ef05-498f-bac6-ef5f0d5f6521" ],
        "datastores" :
          [ "ab1158bd-1d59-4e2a-9c95-24cc2cfa6edc:27f90844-efab-4b32-8a23-8f85cdc9a256" ],
          "properties" : {     }
        }
      ],
      "data-processors" : {
      }
    }

  9. 通过在旧主节点上运行以下 curl 命令,获取旧主实例的 UUID 地址:
    curl -u sysAdminEmail:password http://node_IP:8084/v1/servers/self

    您应该会在输出末尾看到节点的 UUID,该 UUID 的格式如下:

    "type" : [ "postgres-server" ],
    "uUID" : "599e8ebf-5d69-4ae4-aa71-154970a8ec75"
  10. 重复上一步,获取旧备用节点和新主节点的 IP 地址。
  11. 从使用方组中移除旧的主节点和备用节点:
    curl -u sysAdminEmail:password -X DELETE \
      "http://ms_IP:8080/v1/analytics/groups/ax/axgroup-001/consumer-groups/consumer-group-001/datastores/masterUUID,standbyUUID" -v

    其中,axgroup-001consumer-group-001 是分析工具和使用方群组的默认名称。masterUUID,standbyUUID的顺序与上面查看当前的分析数据和消费者群体信息时显示的顺序相同。您可能必须将其指定为 standbyUUID,masterUUID

    consumer-groupsdatastores 属性现在应该为空。

  12. 从分析组中移除旧的主节点和备用节点:
    curl -u sysAdminEmail:password -X DELETE \
      "http://ms_IP:8080/v1/analytics/groups/ax/axgroup-001/servers?uuid=masterUUID,standbyUUID&type=postgres-server" -v

    uuids 下的 postgres-server 属性现在应该为空。

  13. 向分析群组和使用方群组注册新的 PG 主节点和备用节点:
    curl -u sysAdminEmail:password -X POST -H "Content-Type: application/json" -d ''
      "http://ms_IP:8080/v1/analytics/groups/ax/axgroup-001/servers?uuid=masterUUID,standbyUUID&type=postgres-server" -v
    curl -u sysAdminEmail:password -X POST -H "Content-Type:application/json" -d ''
      "http://ms_IP:8080/v1/analytics/groups/ax/axgroup-001/consumer-groups/consumer-group-001/datastores?uuid=masterUUID,standbyUUID" -v
  14. 验证该分析群组:
    curl -u sysAdminEmail:password http://ms_IP:8080/v1/analytics/groups/ax

    您应该会看到分析组和使用方组中列出的新主节点和备用节点的 UUID。

  15. 重启边缘管理服务器:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
  16. 重启所有 Qpid 服务器:
    /opt/apigee/apigee-service/bin/apigee-service edge-qpid-server restart
  17. 重启所有 Postgres 服务器:
    /opt/apigee/apigee-service/bin/apigee-service edge-postgres-server restart
  18. 通过在两台服务器上发出以下脚本来验证复制状态。系统应该在两台服务器上显示相同的结果,以确保复制成功:

    在新主实例上,运行以下命令:

    /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql postgres-check-master

    验证它是否为主实例。在旧备用节点上:

    /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql postgres-check-standby

    验证该实例是否为备用实例。

  19. 在发出几个 API 请求后重复执行上一步,以确保节点保持同步。
  20. 按照停用 Postgres 节点中的步骤停用旧的 Postgres 主实例。

    或者,您也可以从旧的主节点中卸载 Qpid,并在新的主节点上安装 Qpid。卸载 Qpid 后,您可以停用旧的主节点。

回滚 mTLS

如需回滚 mTLS 更新,请在所有主机上执行以下步骤:

  1. 停止 Apigee:
    apigee-all stop
  2. 停止 mTLS:
    apigee-service apigee-mtls uninstall
  3. 重新安装 mTLS:
    apigee-service apigee-mtls install
    apigee-service apigee-mtls setup -f /opt/silent.conf