4.19.01.09 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。
info

我們已於 2020 年 9 月 29 日發布新版 Apigee Edge for Private Cloud。

更新程序

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 下載最新的 Edge 4.19.01 bootstrap_4.19.01.sh 檔案至 /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. 安裝 Edge 4.19.01 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示你輸入。

    4. 更新 apigee-setup 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 更新所有 Cassandra 節點:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中 configFile 指定用於安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf。

  3. 在所有 Edge 節點上,執行 edge 程序的 update.sh 指令碼。如要這麼做,請在每個節點上執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. 如果您使用新版 Edge,請執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (僅限 Apigee mTLS) 如要更新 Apigee mTLS: 請按照「升級 Apigee mTLS」一文所述的程序操作。

    詳情請參閱「 Apigee mTLS 簡介」。

支援的軟體

無變更。

淘汰與停用

沒有新的淘汰或停用項目。

新功能

本節列出此版本的新功能。

加密 JMX 密碼

您現在可以加密 JMX 密碼。詳情請參閱「 啟用 JMX 密碼加密」和「 啟用 Cassandra 的 JMX 驗證」。(150633039)

修正錯誤

下表列出這個版本修正的錯誤:

問題 ID 說明
159360654

apigee-mtls 憑證的效期只有 30 天。

新憑證的效期為一年。 如要將舊的 30 天憑證升級為新的憑證 (效期為一年),請參閱「 升級 Apigee MTLS」。

160890634

重新啟動訊息處理器時,部分 Proxy 未部署。

130416715

「True-Client-IP」標頭可能導致安全漏洞

這個版本推出新的存取控制政策元素 IgnoreTrueClientIPHeader,可修正這個問題。請參閱「 IgnoreTrueClientIPHeader 元素」。

132654321

稽核記錄不會顯示角色已更新的使用者。

為現有使用者執行角色變更,或將現有使用者新增至機構後,稽核記錄會顯示「更新使用者未定義」,導致您無法查看是誰執行了這項操作。

160951701

由於 Consul 二進位檔版本過舊,mTLS 安裝作業失敗。

Consul 二進位檔已從 v1.6.2 升級至最新穩定版本 v1.8.0。

160916451

由於 Consul bindaddr 欄位缺少項目,因此 mTLS 安裝失敗。

apigee-mtls 現在可正確處理具有多個網路介面和位址的伺服器。

133145969

缺少在 UI 中停用通訊協定的說明文件

如需新版說明文件,請參閱「 停用 TLS 通訊協定」。

已知問題

下表列出這個版本的已知問題:

問題 ID 說明
149245401

LDAP 政策連線集區問題

使用 LDAP 資源指定的 LDAP 連線集區屬性不會生效。因此,每次使用時都會開啟及關閉連線,導致每小時與 LDAP 伺服器的連線數量龐大。

解決方法:

如要變更 LDAP 連線集區屬性,請按照下列步驟,在所有 LDAP 政策中進行全域變更。

  1. 建立設定屬性檔案 (如果還沒有):
    /opt/apigee/customer/application/message-processor.properties
  2. 在檔案中新增下列內容 (根據 LDAP 資源設定需求,取代 Java 命名目錄介面 (JNDI) 屬性的值)。
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. 確認檔案 /opt/apigee/customer/application/message-processor.properties 的擁有者為 apigee:apigee。
  4. 重新啟動每個訊息處理器。

如要確認連線集區 JNDI 屬性是否生效,您可以執行 tcpdump,觀察 LDAP 連線集區的行為。