Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
29 września 2020 r. udostępniliśmy nową wersję Apigee Edge dla chmury prywatnej.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-gateway-4.19.01-0.0.20095.noarch.rpm
- edge-management-server-4.19.01-0.0.20095.noarch.rpm
- edge-message-processor-4.19.01-0.0.20095.noarch.rpm
- edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
- edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
- edge-router-4.19.01-0.0.20095.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
- edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
- apigee-setup-4.19.01-0.0.1123.noarch.rpm
- apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
- apigee-mtls-4.19.01-0.0.20190.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:
-
Na wszystkich węzłach Edge:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.19.01
bootstrap_4.19.01.shdo/tmp/bootstrap_4.19.01.sh:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.19.01 i zależności:sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Użyj polecenia
source, aby wykonać skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie configFile określa plik konfiguracyjny użyty do zainstalowania Apigee Edge dla chmury prywatnej. Na przykład
/opt/silent.conf.- Na wszystkich węzłach Edge wykonaj skrypt
update.shdla procesuedge. Aby to zrobić, wykonaj to polecenie w każdym węźle:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Jeśli używasz nowego interfejsu Edge, wykonaj to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- (Tylko Apigee mTLS) Aby zaktualizować Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS.
Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Obsługiwane oprogramowanie
Bez zmian.
Wycofywanie i wyłączanie
Nie ma nowych wycofań ani wyłączeń.
Nowe funkcje
W tej sekcji znajdziesz listę nowych funkcji w tej wersji.
Szyfrowanie haseł JMX
Możesz teraz szyfrować hasła JMX. Więcej informacji znajdziesz w artykułach Włączanie szyfrowania haseł JMX i Włączanie uwierzytelniania JMX w systemie Cassandra. (150633039)
Naprawione błędy
W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:
| Identyfikator problemu | Opis |
|---|---|
| 159360654 | Certyfikaty apigee-mtls były ważne tylko przez 30 dni. Nowe certyfikaty są teraz ważne przez rok. Aby uaktualnić stary 30-dniowy certyfikat do nowego certyfikatu, ważnego przez rok, zapoznaj się z artykułem Uaktualnianie Apigee mTLS. |
| 160890634 | Po ponownym uruchomieniu procesorów wiadomości niektóre serwery proxy nie zostały wdrożone. |
| 130416715 | Potencjalna luka w zabezpieczeniach spowodowana nagłówkiem „True-Client-IP” Ta wersja wprowadza nowy element zasad kontroli dostępu,
|
| 132654321 | Dzienniki audytu nie wyświetlały użytkowników, których role zostały zaktualizowane. Po wprowadzeniu zmian ról w przypadku istniejących użytkowników lub dodaniu istniejącego użytkownika do organizacji w dzienniku audytu wyświetlał się komunikat „Zaktualizuj użytkownika niezdefiniowanego”, co uniemożliwiało sprawdzenie, na kim wykonano działanie. |
| 160951701 | Instalacja mTLS nie powiodła się z powodu nieaktualnej wersji binarnej Consul. Binarny Consul został uaktualniony z wersji 1.6.2 do najnowszej stabilnej wersji 1.8.0. |
| 160916451 | Instalacja mTLS nie powiodła się z powodu braku wpisu w polu apigee-mtls prawidłowo obsługuje teraz serwery z wieloma interfejsami i adresami sieciowymi. |
| 133145969 | Brakowało dokumentacji dotyczącej wyłączania protokołów w interfejsie. Nową dokumentację znajdziesz w artykule Wyłączanie protokołów TLS. |
Znane problemy
W tej tabeli znajdziesz listę znanych problemów w tej wersji:
| Identyfikator problemu | Opis |
|---|---|
| 149245401 |
Problem z pulą połączeń zasad LDAP Właściwości puli połączeń LDAP określone za pomocą zasobu LDAP nie działają. W rezultacie połączenia są otwierane i zamykane za każdym razem, gdy są używane, co powoduje dużą liczbę połączeń na godzinę z serwerem LDAP. Obejście: Aby zmienić właściwości puli połączeń LDAP, wykonaj te czynności, aby ustawić globalną zmianę we wszystkich zasadach LDAP.
Aby sprawdzić, czy właściwości JNDI puli połączeń działają, możesz wykonać tcpdump, aby obserwować zachowanie puli połączeń LDAP w czasie. |