Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
Le 29 septembre 2020, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :
- edge-gateway-4.19.01-0.0.20095.noarch.rpm
- edge-management-server-4.19.01-0.0.20095.noarch.rpm
- edge-message-processor-4.19.01-0.0.20095.noarch.rpm
- edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
- edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
- edge-router-4.19.01-0.0.20095.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
- edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
- apigee-setup-4.19.01-0.0.1123.noarch.rpm
- apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
- apigee-mtls-4.19.01-0.0.20190.noarch.rpm
Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier
bootstrap_4.19.01.shEdge 4.19.01 sur/tmp/bootstrap_4.19.01.sh:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- Installez l'utilitaire
apigee-serviceEdge 4.19.01 et les dépendances :sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
Où uName:pWord correspond au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Exécutez le script
apigee-service.shà l'aide de la commandesource:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
Mettez à jour tous les nœuds Cassandra :
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour un cloud privé. Exemple :
/opt/silent.conf- Sur tous les nœuds Edge, exécutez le script
update.shpour le processusedge. Pour ce faire, exécutez la commande suivante sur chaque nœud :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- (Apigee mTLS uniquement) : pour mettre à jour Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS.
Pour en savoir plus, consultez Présentation d'Apigee mTLS.
Logiciels compatibles
Aucune modification.
Abandons et arrêts
Aucune dépréciation ni suppression n'est prévue.
Nouvelles fonctionnalités
Cette section liste les nouvelles fonctionnalités de cette version.
Chiffrer les mots de passe JMX
Vous pouvez désormais chiffrer les mots de passe JMX. Pour en savoir plus, consultez Activer le chiffrement du mot de passe JMX et Activer l'authentification JMX pour Cassandra. (150633039)
Bugs résolus
Le tableau suivant liste les bugs corrigés dans cette version :
| ID du problème | Description |
|---|---|
| 159360654 | Les certificats apigee-mtls n'étaient valides que pendant 30 jours. Les nouveaux certificats sont désormais valables un an. Pour remplacer un ancien certificat de 30 jours par un nouveau certificat valide pendant un an, consultez Mettre à niveau Apigee MTLS. |
| 160890634 | Lorsque les processeurs de messages ont été redémarrés, certains proxys n'ont pas été déployés. |
| 130416715 | Vulnérabilité potentielle due à l'en-tête "True-Client-IP" Cette version introduit un nouvel élément de règle de contrôle d'accès, |
| 132654321 | Les journaux d'audit n'affichaient pas les utilisateurs dont les rôles avaient été modifiés. Après avoir modifié les rôles des utilisateurs existants ou ajouté un utilisateur existant à une organisation, le journal d'audit affichait "Mise à jour de l'utilisateur non définie", ce qui vous empêchait de voir sur qui l'action avait été effectuée. |
| 160951701 | L'installation de mTLS échouait en raison d'une version binaire Consul obsolète. Le binaire Consul est passé de la version 1.6.2 à la dernière version stable, à savoir la version 1.8.0. |
| 160916451 | L'installation de mTLS échouait en raison d'une entrée manquante pour le champ Consul apigee-mtls gère désormais correctement les serveurs avec plusieurs interfaces et adresses réseau. |
| 133145969 | La documentation sur la désactivation des protocoles dans l'interface utilisateur était manquante Pour consulter la nouvelle documentation, reportez-vous à Désactiver les protocoles TLS. |
Problèmes connus
Le tableau suivant liste les problèmes connus dans cette version :
| ID du problème | Description |
|---|---|
| 149245401 |
Problème de regroupement de connexions de la règle LDAP Les propriétés du pool de connexions LDAP spécifiées à l'aide de la ressource LDAP ne prennent pas effet. Par conséquent, les connexions sont ouvertes et fermées à chaque utilisation unique, ce qui crée un grand nombre de connexions par heure au serveur LDAP. Solution : Pour modifier les propriétés du pool de connexions LDAP, procédez comme suit pour définir une modification globale pour toutes les règles LDAP.
Pour vérifier que vos propriétés JNDI du pool de connexions sont appliquées, vous pouvez effectuer un tcpdump pour observer le comportement du pool de connexions LDAP au fil du temps. |