4.19.01.07 – נתוני הגרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-5 ביוני 2020, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את הקובץ העדכני של Edge 4.19.01 bootstrap_4.19.01.sh אל /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. מתקינים את כלי השירות Edge 4.19.01 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מריצים את הסקריפט update.sh עבור OpenLDAP בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ldap -f configFile

    ‫configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  3. מריצים את הסקריפט update.sh עבור Edge בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

    ‫configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  4. מריצים את סקריפט update.sh לממשק המשתמש בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile

    ‫configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  5. מריצים את סקריפט update.sh ל-SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

    ‫configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  6. אם אתם משתמשים ב-Apigee mTLS ועדכנתם את ההגדרות שלכם על סמך תכונות חדשות או תיקוני באגים בתיקון הזה, אתם צריכים להסיר את השירות apigee-mtls ואז להתקין אותו מחדש בכל הצמתים כדי שהשינויים האלה ייכנסו לתוקף. מידע נוסף זמין במאמר בנושא שינוי הגדרת apigee-mtls קיימת.

תוכנות נתמכות

יש תמיכה מאושרת ב-Apigee Edge for Private Cloud ב-OpenJDK בגרסה 1.8.0.252.

‫Tomcat עודכן לגרסה 7.0.103.

הוצאה משימוש וסיום תמיכה

אין שינויים.

תכונות חדשות

בטבלה הבאה מפורטות התכונות החדשות בגרסה הזו:

תיאור

mTLS מאבטח את החיבור בין שרת הניהול לנתב

‫Apigee mTLS תומך עכשיו בחיבור בין שרת הניהול לבין הנתב ביציאה 8081.

אפשר עכשיו להגדיר את משך התוקף של האישור

כשמשתמשים באישור בהתאמה אישית, אפשר להגדיר את מספר הימים שבהם האישור תקף. כדי לעשות את זה, צריך להגדיר את הערך של APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR בקובץ התצורה. ערך ברירת המחדל הוא 365. מידע נוסף זמין במאמר בנושא שלב 1: עדכון קובץ ההגדרות. אם מבצעים שינוי אחרי ההתקנה של Apigee mTLS, חשוב לפעול לפי ההוראות שבקטע שינוי של הגדרת apigee-mtls קיימת.

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
155840972 שדרוג Tomcat

‫Tomcat שודרג לגרסה 7.0.103.

155595660

פורמט אזור זמן

הערכים שמשמשים לטוקנים sss ו-SSS בפורמט של אזור הזמן שמוגדר במאפיין conf_system_apigee.syslogger.dateFormat לא היו נכונים.

155340541

תמיכה ב-OpenJDK

ב-Apigee יש תמיכה ב-OpenJDK בגרסה 1.8.0.252.

155105930
76087166

מכונות KVM בסביבות עם כמה מרכזי נתונים

שרת הניהול התחבר באופן אקראי לכל אחד ממרכזי הנתונים אם הארגון כלל כמה מרכזי נתונים (לדוגמה, dc-1, dc-2). הבעיה השפיעה על החיבורים לצמתי Cassandra במרכז הנתונים המקומי לניהול מפתחות ולפעולות של Key Value Map ‏ (KVM).

150717738

קלאסטרים ללא מנהיג

במקרים שבהם לא היה מנהיג באשכול, שירות ה-mTLS לא יכול היה להיעצר או להיות מופעל מחדש. גם משך הזמן הקצוב לתפוגה קוצר.

152382545

שימוש בטווח היציאות של mTLS

במסמכים מצוין עכשיו בצורה נכונה שטווח היציאות של ZooKeeper ל-mTLS של Apigee מתחיל ב-10001.

148486685

שכפול עקיף של OpenLDAP ויכולת פעולה הדדית של SSO

בקישור עקיף, שירות OpenLDAP לא חיפש את אובייקט המשתמש כשהשכפול הופעל (היו יותר ממופע אחד של OpenLDAP).

148179907

apigee-analytics-collector re-added

הכלי apigee-analytics-collector נוסף מחדש. הכלי הזה מאפשר לכם לדווח על נפח השימוש ב-API.

146511254

המדיניות ExtractVariables לא מציגה שגיאות

אם משתנה XML לא נפתר באמצעות ביטוי XPath, המדיניות ExtractVariables ממשיכה לפעול בשרת ה-proxy. הבעיה הזו קרתה גם כשערך הרכיב IgnoreUnresolvedVariables או המאפיין continueOnError הוגדר כ-false.

130013746

השבתת חברות

הכפתור להשבתת חברות ממונטיזציה לא היה זמין.

120799182

שדרוג OpenLDAP

התהליך לשדרוג OpenLDAP בסביבה עם כמה מרכזי נתונים הוביל למצב פגום.

145236083

שם המשתמש של האדמין:אורך הסיסמה

שם משתמש וסיסמה של אדמין במערכת שאורכם יותר מ-57 תווים גרם לסקריפט התקנה של SSO ב-Edge להיכשל.

135616498

כשל בסקריפט ההגדרה של SSO

תוקנה בעיה שגרמה לכשל בסקריפט להגדרת SSO כשנעשה שימוש בכתובות URL של סכימת קבצים.

111420263

תיקון ConcurrentModificationException במדיניות רישום הודעות ביומן

הסרנו כמה תנאי מירוץ שמתרחשים כשמשתמשים במדיניות של רישום הודעות ביומן.