Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu
Apigee X. info
Am 29. September 2020 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.
Aktualisierungsvorgang
Wenn Sie diese Version aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:
- edge-gateway-4.19.01-0.0.20095.noarch.rpm
- edge-management-server-4.19.01-0.0.20095.noarch.rpm
- edge-message-processor-4.19.01-0.0.20095.noarch.rpm
- edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
- edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
- edge-router-4.19.01-0.0.20095.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
- edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
- apigee-setup-4.19.01-0.0.1123.noarch.rpm
- apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
- apigee-mtls-4.19.01-0.0.20190.noarch.rpm
Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Yum-Repositories bereinigen:
sudo yum clean all
- Laden Sie die neueste Edge 4.19.01
bootstrap_4.19.01.shDatei in/tmp/bootstrap_4.19.01.shherunter:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- Installieren Sie das Edge 4.19.01-Dienstprogramm
apigee-serviceund die zugehörigen Abhängigkeiten:sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Aktualisieren Sie das Dienstprogramm
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Führen Sie das Skript
apigee-service.shmit dem Befehlsourceaus:source /etc/profile.d/apigee-service.sh
- Yum-Repositories bereinigen:
Aktualisieren Sie alle Cassandra-Knoten:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel:
/opt/silent.conf.- Führen Sie auf allen Edge-Knoten das
update.shSkript für denedgeProzess aus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- (Nur Apigee mTLS) So aktualisieren Sie Apigee mTLS:
Folgen Sie der Anleitung unter
Apigee mTLS aktualisieren.
Weitere Informationen finden Sie unter Einführung in Apigee mTLS.
Unterstützte Software
Keine Änderungen
Einstellung und Außerbetriebnahme
Keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
In diesem Abschnitt werden die neuen Funktionen in dieser Version aufgeführt.
JMX-Passwörter verschlüsseln
Sie können jetzt JMX-Passwörter verschlüsseln. Weitere Informationen finden Sie unter JMX-Passwortverschlüsselung aktivieren und JMX-Authentifizierung für Cassandra aktivieren. (150633039)
Fehlerkorrekturen
In der folgenden Tabelle sind die in dieser Version behobenen Fehler aufgeführt:
| Problem-ID | Beschreibung |
|---|---|
| 159360654 | apigee-mtls-Zertifikate waren nur 30 Tage lang gültig. Neue Zertifikate sind jetzt ein Jahr lang gültig. Informationen zum Upgrade eines alten 30-Tage-Zertifikats auf ein neues Zertifikat, das ein Jahr lang gültig ist, finden Sie unter Apigee mTLS aktualisieren. |
| 160890634 | Beim Neustart von Message Processors wurden einige Proxys nicht bereitgestellt. |
| 130416715 | Potenzielle Sicherheitslücke aufgrund des Headers „True-Client-IP“ In dieser Version wird ein neues Element der Zugriffssteuerungsrichtlinie eingeführt:
|
| 132654321 | In Audit-Logs wurden keine Nutzer angezeigt, deren Rollen aktualisiert wurden. Nachdem Rollen für vorhandene Nutzer geändert oder ein vorhandener Nutzer einer Organisation hinzugefügt wurde wurde im Audit-Log „Update user undefined“ angezeigt. So konnten Sie nicht sehen, für wen die Aktion ausgeführt wurde. |
| 160951701 | Die mTLS-Installation ist aufgrund einer veralteten Consul-Binärversion fehlgeschlagen. Die Consul-Binärdatei wurde von Version 1.6.2 auf die neueste stabile Version 1.8.0 aktualisiert. |
| 160916451 | Die mTLS-Installation ist aufgrund eines fehlenden Eintrags für das Consul
apigee-mtls verarbeitet jetzt Server mit mehreren Netzwerkschnittstellen und Adressen korrekt. |
| 133145969 | Die Dokumentation zum Deaktivieren von Protokollen in der Benutzeroberfläche fehlte. Die neue Dokumentation finden Sie unter TLS-Protokolle deaktivieren. |
Bekannte Probleme
In der folgenden Tabelle sind die bekannten Probleme in dieser Version aufgeführt:
| Problem-ID | Beschreibung |
|---|---|
| 149245401 |
Problem mit dem Verbindungspooling der LDAP-Richtlinie Die mit der LDAP-Ressource angegebenen Eigenschaften des LDAP-Verbindungspools werden nicht übernommen. Daher werden Verbindungen jedes Mal für die einmalige Verwendung geöffnet und geschlossen, wodurch eine große Anzahl von Verbindungen pro Stunde zum LDAP-Server entsteht. Workaround : Wenn Sie die Eigenschaften des LDAP-Verbindungspools ändern möchten, führen Sie die folgenden Schritte aus, um eine globale Änderung für alle LDAP-Richtlinien festzulegen.
Um zu prüfen, ob Ihre JNDI Eigenschaften des Verbindungspools übernommen werden, können Sie einen tcpdump ausführen, um das Verhalten des LDAP-Verbindungspools im Zeitverlauf zu beobachten. |