4.19.01.07 – נתוני הגרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-5 ביוני 2020 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.19.01 bootstrap_4.19.01.sh אל /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. מתקינים את כלי השירות Edge 4.19.01 apigee-service ואת יחסי התלות:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מריצים את הסקריפט update.sh עבור OpenLDAP בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ldap -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  3. מריצים את סקריפט update.sh עבור Edge בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  4. מריצים את הסקריפט update.sh עבור ממשק המשתמש בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  5. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי.

  6. אם אתם משתמשים ב-Apigee mTLS ועדכנתם את ההגדרה שלכם על סמך תכונות חדשות או תיקוני באגים בתיקון הזה, אתם צריכים להסיר את ההתקנה של שירות apigee-mtls בכל הצמתים ואז להתקין אותו מחדש כדי שהשינויים האלה ייכנסו לתוקף. מידע נוסף זמין במאמר בנושא שינוי של הגדרת apigee-mtls קיימת.

תוכנות נתמכות

יש תמיכה מאושרת ב-Apigee Edge for Private Cloud ב-OpenJDK בגרסה 1.8.0.252.

‫Tomcat עודכן לגרסה 7.0.103.

הוצאה משימוש ופרישה

אין שינויים.

תכונות חדשות

בטבלה הבאה מפורטות התכונות החדשות בגרסה הזו:

תיאור

mTLS מאבטח את החיבור בין שרת הניהול לנתב

‫Apigee mTLS תומך עכשיו בחיבור בין שרת הניהול לבין הנתב ביציאה 8081.

אפשר עכשיו להגדיר את משך התוקף של האישור

כשמשתמשים בתעודה בהתאמה אישית, אפשר להגדיר את מספר הימים שבהם התעודה בתוקף. כדי לעשות את זה, צריך להגדיר את הערך של APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR בקובץ התצורה. ערך ברירת המחדל הוא 365. מידע נוסף זמין במאמר בנושא שלב 1: עדכון קובץ ההגדרות. אם מבצעים שינוי אחרי התקנת Apigee mTLS, חשוב לפעול לפי ההוראות שבמאמר שינוי הגדרה קיימת של apigee-mtls.

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
155840972 שדרוג Tomcat

בוצע שדרוג של Tomcat לגרסה 7.0.103.

155595660

פורמט אזור הזמן

הערכים שבהם נעשה שימוש בטוקנים sss ו-SSS בפורמט של אזור הזמן שהוגדר במאפיין conf_system_apigee.syslogger.dateFormat לא היו נכונים.

155340541

תמיכה ב-OpenJDK

ב-Apigee יש תמיכה ב-OpenJDK בגרסה 1.8.0.252.

155105930
76087166

מכונות KVM בסביבות מרובות מרכזי נתונים

שרת הניהול התחבר באופן אקראי לכל אחד ממרכזי הנתונים אם הארגון כלל כמה מרכזי נתונים (לדוגמה, dc-1, ‏ dc-2). הייתה לכך השפעה על החיבורים לצמתי Cassandra במרכז הנתונים המקומי לניהול מפתחות ולפעולות של מפת ערכי מפתח (KVM).

150717738

Clusters with no leader

במקרים שבהם לא היה מנהיג באשכול, לא הייתה אפשרות לעצור או להפעיל מחדש את שירות mTLS. גם משך הזמן הקצוב לתפוגה קוצר.

152382545

שימוש בטווח יציאות mTLS

במסמכים מצוין עכשיו בצורה נכונה שטווח הפורטים של ZooKeeper עבור Apigee mTLS מתחיל ב-10001.

148486685

שכפול עקיף של OpenLDAP ויכולת פעולה הדדית של SSO

בקישור עקיף, שירות OpenLDAP לא חיפש את אובייקט המשתמש כשהשכפול הופעל (היו יותר ממופע אחד של OpenLDAP).

148179907

apigee-analytics-collector re-added

הכלי apigee-analytics-collector נוסף מחדש. הכלי הזה מאפשר לכם לדווח על נפח השימוש ב-API.

146511254

המדיניות ExtractVariables לא מציגה שגיאות

אם משתנה XML לא נפתר באמצעות ביטוי XPath, המדיניות ExtractVariables ממשיכה לפעול בשרת ה-proxy. הבעיה הזו קרתה גם כשאלמנט IgnoreUnresolvedVariables או מאפיין continueOnError הוגדרו כ-false.

130013746

השבתת חברות

הכפתור להשבתת חברות ממונטיזציה לא היה זמין.

120799182

שדרוג OpenLDAP

התהליך לשדרוג OpenLDAP בסביבה עם כמה מרכזי נתונים הוביל למצב פגום.

145236083

שם משתמש של אדמין מערכת:אורך הסיסמה

שם משתמש וסיסמה של אדמין מערכת באורך של יותר מ-57 תווים גרמו לסקריפט התקנה של SSO ב-Edge להיכשל.

135616498

כשל בסקריפט ההגדרה של SSO

תוקנה בעיה שבה שימוש בכתובות URL של סכימת קבצים גרם לכשל בסקריפט ההגדרה של SSO.

111420263

תיקון ConcurrentModificationException במדיניות של רישום הודעות ביומן

הסרנו כמה תנאי מירוץ שמתרחשים כשמשתמשים במדיניות של רישום הודעות ביומן.