4.19.01.09 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

29 Eylül 2020'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık.

Güncelleme prosedürü

Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.19.01 bootstrap_4.19.01.sh dosyasını /tmp/bootstrap_4.19.01.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Edge 4.19.01 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-setup yardımcı programını güncelleyin:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. Tüm Cassandra düğümlerini güncelleyin:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin, /opt/silent.conf.

  3. Tüm Edge düğümlerinde, update.sh işleminin edge komut dosyasını çalıştırın. Bunu yapmak için her düğümde aşağıdaki komutu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Yeni Edge deneyimini kullanıyorsanız aşağıdaki komutu yürütün:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (Yalnızca Apigee mTLS) Apigee mTLS'yi güncellemek için: Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın.

    Daha fazla bilgi için Apigee mTLS'ye giriş başlıklı makaleyi inceleyin.

Desteklenen yazılımlar

Değişiklik yok.

Desteği sonlandırma ve kullanımdan kaldırma

Yeni kullanımdan kaldırma veya desteği sonlandırma yok.

Yeni Özellikler

Bu bölümde, bu sürümdeki yeni özellikler listelenmektedir.

JMX şifrelerini şifreleme

Artık JMX şifrelerini şifreleyebilirsiniz. Ayrıntılar için JMX şifre şifrelemeyi etkinleştirme ve Cassandra için JMX kimlik doğrulamasını etkinleştirme başlıklı makalelere bakın. (150633039)

Düzeltilen hatalar

Aşağıdaki tabloda, bu sürümde düzeltilen hatalar listelenmiştir:

Sorun Kimliği Açıklama
159360654

apigee-mtls sertifikaları yalnızca 30 gün boyunca geçerliydi.

Yeni sertifikalar artık bir yıl boyunca geçerlidir. Eski 30 günlük sertifikayı bir yıllık geçerliliği olan yeni bir sertifikayla yükseltmek için Apigee MTLS'yi yükseltme başlıklı makaleyi inceleyin.

160890634

İleti işlemcileri yeniden başlatıldığında bazı proxy'ler dağıtılmadı.

130416715

"True-Client-IP" üstbilgisi nedeniyle olası güvenlik açığı

Bu sürümde, sorunu düzelten yeni bir erişim denetimi politikası öğesi olan IgnoreTrueClientIPHeader kullanıma sunulmuştur. IgnoreTrueClientIPHeader öğesi başlıklı makaleyi inceleyin.

132654321

Denetim günlüklerinde, rolleri güncellenen kullanıcılar gösterilmiyordu.

Mevcut kullanıcılar için rol değişiklikleri yapıldıktan veya mevcut bir kullanıcı bir kuruluşa eklendikten sonra denetleme günlüğünde "Kullanıcı güncelleme işlemi tanımlanmadı" mesajı gösteriliyordu. Bu durum, işlemin kimin üzerinde gerçekleştirildiğini görmenizi engelliyordu.

160951701

mTLS yüklemesi, eski Consul ikili sürümü nedeniyle başarısız oluyordu.

Consul ikilisi v1.6.2'den en son kararlı sürüm olan v1.8.0'a yükseltildi.

160916451

Consul bindaddr alanı için giriş eksik olduğundan mTLS yüklemesi başarısız oluyordu.

apigee-mtls artık birden fazla ağ arayüzü ve adresi olan sunucuları düzgün şekilde işliyor.

133145969

Protokollerin kullanıcı arayüzünde devre dışı bırakılmasıyla ilgili doküman eksikti.

Yeni belgeler için TLS protokollerini devre dışı bırakma başlıklı makaleyi inceleyin.

Bilinen sorunlar

Aşağıdaki tabloda bu sürümdeki bilinen sorunlar listelenmiştir:

Sorun Kimliği Açıklama
149245401

LDAP politika bağlantısı havuzu sorunu

LDAP kaynağı kullanılarak belirtilen LDAP bağlantı havuzu özellikleri geçerli olmuyor. Sonuç olarak, bağlantılar tek kullanımlık olarak her seferinde açılıp kapatılıyor ve LDAP sunucusuna saatte çok sayıda bağlantı oluşturuluyor.

Geçici çözüm:

LDAP bağlantı havuzu özelliklerini değiştirmek için tüm LDAP politikalarında genel bir değişiklik ayarlamak üzere aşağıdaki adımları uygulayın.

  1. Yapılandırma özellikleri dosyası yoksa oluşturun:
    /opt/apigee/customer/application/message-processor.properties
  2. Dosyaya aşağıdakileri ekleyin (Java Adlandırma ve Dizin Arayüzü (JNDI) özelliklerinin değerlerini LDAP kaynak yapılandırma gereksiniminize göre değiştirin).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. /opt/apigee/customer/application/message-processor.properties dosyasının sahibinin apigee:apigee olduğundan emin olun.
  4. Her mesaj işlemcisini yeniden başlatın.

Bağlantı havuzu JNDI özelliklerinizin geçerli olduğunu doğrulamak için zaman içinde LDAP bağlantı havuzunun davranışını gözlemlemek üzere bir tcpdump gerçekleştirebilirsiniz.