Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Em 29 de setembro de 2020, lançamos uma nova versão do Apigee Edge para nuvem privada.
Procedimento de atualização
A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:
- edge-gateway-4.19.01-0.0.20095.noarch.rpm
- edge-management-server-4.19.01-0.0.20095.noarch.rpm
- edge-message-processor-4.19.01-0.0.20095.noarch.rpm
- edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
- edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
- edge-router-4.19.01-0.0.20095.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
- edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
- apigee-setup-4.19.01-0.0.1123.noarch.rpm
- apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
- apigee-mtls-4.19.01-0.0.20190.noarch.rpm
Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:
apigee-all version
Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:
-
Em todos os nós do Edge:
- Limpe os repositórios do Yum:
sudo yum clean all
- Faça o download do arquivo
bootstrap_4.19.01.shmais recente do Edge 4.19.01 para/tmp/bootstrap_4.19.01.sh:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- Instale o utilitário
apigee-servicedo Edge 4.19.01 e as dependências:sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.
- Atualize o utilitário
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Use o comando
sourcepara executar o scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpe os repositórios do Yum:
Atualize todos os nós do Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Em que configFile especifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo,
/opt/silent.conf.- Em todos os nós do Edge, execute o script
update.shpara o processoedge. Para isso, execute o comando a seguir em cada nó:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Se você estiver usando a nova experiência do Edge, execute o comando a seguir:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- (Somente mTLS da Apigee) Para atualizar o mTLS da Apigee, siga o procedimento descrito em Fazer upgrade do mTLS da Apigee.
Para mais informações, consulte Introdução ao mTLS da Apigee.
Software compatível
Sem alterações.
Descontinuações e desativações
Nenhuma nova descontinuação ou desativação.
Novos recursos
Esta seção lista os novos recursos desta versão.
Criptografar senhas JMX
Agora é possível criptografar senhas JMX. Consulte Ativar a criptografia de senha JMX e Ativar a autenticação JMX para Cassandra para mais detalhes. (150633039)
Bugs corrigidos
A tabela a seguir lista os bugs corrigidos nesta versão:
| ID do problema | Descrição |
|---|---|
| 159360654 | Os certificados apigee-mtls eram válidos apenas por 30 dias. Os novos certificados agora são válidos por um ano. Para fazer upgrade de um certificado antigo de 30 dias com um novo certificado, válido por um ano, consulte Fazer upgrade do mTLS da Apigee. |
| 160890634 | Quando os processadores de mensagens eram reiniciados, alguns proxies não eram implantados. |
| 130416715 | Possível vulnerabilidade devido ao cabeçalho "True-Client-IP" Esta versão apresenta um novo elemento de política de controle de acesso,
|
| 132654321 | Os registros de auditoria não mostravam os usuários cujas funções foram atualizadas. Depois de fazer alterações de função para usuários atuais ou adicionar um usuário atual a uma organização, o registro de auditoria mostrava "Atualizar usuário indefinido", o que impedia que você visse quem realizou a ação. |
| 160951701 | A instalação do mTLS estava falhando devido à versão binária desatualizada do Consul. O binário do Consul foi atualizado da v1.6.2 para a versão estável mais recente, v1.8.0. |
| 160916451 | A instalação do mTLS estava falhando devido a uma entrada ausente para o campo O apigee-mtls agora processa corretamente servidores com várias interfaces e endereços de rede. |
| 133145969 | A documentação para desativar protocolos na interface estava ausente. Para nova documentação, consulte Desativar protocolos TLS. |
Problemas conhecidos
A tabela a seguir lista os problemas conhecidos nesta versão:
| ID do problema | Descrição |
|---|---|
| 149245401 |
Problema de agrupamento de conexões de política LDAP As propriedades do pool de conexões LDAP especificadas usando o recurso LDAP não estão entrando em vigor. Como resultado, as conexões estão sendo abertas e fechadas a cada vez para uso único, criando um grande número de conexões por hora com o servidor LDAP. Alternativa : para mudar as propriedades do pool de conexões LDAP, faça as etapas a seguir para definir uma mudança global em todas as políticas LDAP.
Para verificar se as propriedades JNDI estão entrando em vigor, você pode executar um tcpdump para observar o comportamento do pool de conexões LDAP ao longo do tempo. |