4.19.01.09 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
info

Le 29 septembre 2020, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

La mise à jour de cette version met à jour les composants de la liste suivante de RPM :

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

Pour vérifier si les versions RPM que vous avez installées doivent être mises à jour, saisissez :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier d'Edge 4.19.01 bootstrap_4.19.01.sh dans /tmp/bootstrap_4.19.01.sh :
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Installez l'utilitaire apigee-service et les dépendances d'Edge 4.19.01 :
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      uName:pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilisez la commande source pour exécuter le script apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour tous les nœuds Cassandra :

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour le cloud privé. Exemple : /opt/silent.conf.

  3. Sur tous les nœuds Edge, exécutez le update.sh script pour le edge processus. Pour ce faire, exécutez la commande suivante sur chaque nœud :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (Apigee mTLS uniquement) Pour mettre à jour Apigee mTLS : suivez la procédure décrite dans Mettre à niveau Apigee mTLS.

    Pour en savoir plus, consultez la section Introduction à Apigee mTLS.

Logiciels compatibles

Aucune modification.

Abandon et mise hors service

Aucun abandon ni mise hors service.

Nouvelles fonctionnalités

Cette section répertorie les nouvelles fonctionnalités de cette version.

Chiffrer les mots de passe JMX

Vous pouvez désormais chiffrer les mots de passe JMX. Pour en savoir plus, consultez les sections Activer le chiffrement des mots de passe JMX et Activer l'authentification JMX pour Cassandra. (150633039)

Bugs résolus

Le tableau suivant répertorie les bugs résolus dans cette version :

ID du problème Description
159360654

Les certificats apigee-mtls n'étaient valides que pendant 30 jours.

Les nouveaux certificats sont désormais valides pendant un an. Pour mettre à niveau un ancien certificat de 30 jours avec un nouveau certificat, valide pendant un an, consultez la section Mettre à niveau Apigee MTLS.

160890634

Lorsque les processeurs de messages étaient redémarrés, certains proxys n'étaient pas déployés.

130416715

Vulnérabilité potentielle due à l'en-tête "True-Client-IP"

Cette version introduit un nouvel élément de la règle AccessControl, IgnoreTrueClientIPHeader, qui résout le problème. Consultez la section Élément IgnoreTrueClientIPHeader.

132654321

Les journaux d'audit n'affichaient pas les utilisateurs dont les rôles avaient été mis à jour.

Après avoir modifié les rôles d'utilisateurs existants ou ajouté un utilisateur existant à une organisation, le journal d'audit affichait "Mettre à jour l'utilisateur non défini", ce qui vous empêchait de voir sur qui l'action a été effectuée.

160951701

L'installation de mTLS échouait en raison d'une version binaire Consul obsolète.

Le binaire Consul est passé de la version 1.6.2 à la dernière version stable, 1.8.0.

160916451

L'installation de mTLS échouait en raison d'une entrée manquante pour le champ bindaddr de Consul.

apigee-mtls gère désormais correctement les serveurs avec plusieurs interfaces et adresses réseau.

133145969

La documentation sur la désactivation des protocoles dans l'interface utilisateur était manquante.

Pour obtenir la nouvelle documentation, consultez la section Désactiver les protocoles TLS.

Problèmes connus

Le tableau suivant répertorie les problèmes connus de cette version :

ID du problème Description
149245401

Problème de mise en pool des connexions de la règle LDAP

Les propriétés du pool de connexions LDAP spécifiées à l'aide de la ressource LDAP ne prennent pas effet. Par conséquent, les connexions sont ouvertes et fermées à chaque utilisation unique, ce qui crée un grand nombre de connexions par heure au serveur LDAP.

Solution :

Pour modifier les propriétés du pool de connexions LDAP, procédez comme suit pour définir une modification globale sur toutes les règles LDAP.

  1. Créez un fichier de propriétés de configuration s'il n'existe pas déjà :
    /opt/apigee/customer/application/message-processor.properties
  2. Ajoutez les éléments suivants au fichier (remplacez les valeurs des propriétés Java Naming and Directory Interface (JNDI) en fonction des exigences de configuration de votre ressource LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Assurez-vous que le fichier /opt/apigee/customer/application/message-processor.properties appartient à apigee:apigee.
  4. Redémarrez chaque processeur de messages.

Pour vérifier que les propriétés JNDI de votre pool de connexions prennent effet, vous pouvez effectuer un tcpdump afin d'observer le comportement du pool de connexions LDAP au fil du temps.