您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們在 2020 年 9 月 29 日發布了新版 Apigee Edge for Private Cloud。
更新程序
更新這個版本會更新下列 RPM 清單中的元件:
- edge-gateway-4.19.01-0.0.20095.noarch.rpm
- edge-management-server-4.19.01-0.0.20095.noarch.rpm
- edge-message-processor-4.19.01-0.0.20095.noarch.rpm
- edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
- edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
- edge-router-4.19.01-0.0.20095.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
- edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
- apigee-setup-4.19.01-0.0.1123.noarch.rpm
- apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
- apigee-mtls-4.19.01-0.0.20190.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 下載最新的 Edge 4.19.01
bootstrap_4.19.01.sh檔案至/tmp/bootstrap_4.19.01.sh:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- 安裝 Edge 4.19.01
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。
- 更新
apigee-setup公用程式:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 使用
source指令執行apigee-service.sh指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
更新所有 Cassandra 節點:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:
/opt/silent.conf。- 在所有 Edge 節點上,執行
edge程序的update.sh指令碼。如要執行這項操作,請在每個節點上執行下列指令:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 如果您使用 New Edge 服務,請執行下列指令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- (僅限 Apigee mTLS) 如要更新 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述的程序操作。
詳情請參閱「 Apigee mTLS 簡介」。
支援的軟體
無變更。
淘汰與停用
沒有新的淘汰或停用項目。
新功能
本節列出這個版本的新功能。
加密 JMX 密碼
您現在可以加密 JMX 密碼。詳情請參閱「 啟用 JMX 密碼加密」和「 啟用 Cassandra 的 JMX 驗證」。(150633039)
修正錯誤
下表列出這個版本修正的錯誤:
| 問題 ID | 說明 |
|---|---|
| 159360654 | apigee-mtls 憑證的效期只有 30 天。 新憑證的效期為一年。 如要將舊的 30 天憑證升級為新的憑證 (效期為一年),請參閱「 升級 Apigee MTLS」。 |
| 160890634 | 重新啟動訊息處理器時,部分 Proxy 未部署。 |
| 130416715 | 「True-Client-IP」標頭可能導致安全漏洞 這個版本導入了新的存取控制政策元素 |
| 132654321 | 稽核記錄不會顯示角色已更新的使用者。 為現有使用者變更角色,或將現有使用者新增至機構後,稽核記錄會顯示「更新使用者未定義」,導致您無法查看是誰執行了這項動作。 |
| 160951701 | 由於 Consul 二進位檔版本過舊,mTLS 安裝作業失敗。 Consul 二進位檔已從 v1.6.2 升級至最新穩定版本 v1.8.0。 |
| 160916451 | 由於缺少 Consul
apigee-mtls 現在可正確處理具有多個網路介面和位址的伺服器。 |
| 133145969 | 缺少在 UI 中停用通訊協定的說明文件 如需新版說明文件,請參閱「 停用 TLS 通訊協定」。 |
已知問題
下表列出這個版本的已知問題:
| 問題 ID | 說明 |
|---|---|
| 149245401 |
LDAP 政策連線集區問題 使用 LDAP 資源指定的 LDAP 連線集區屬性不會生效。因此,每次使用時都會開啟及關閉連線,導致每小時與 LDAP 伺服器的連線數過多。 解決方法: 如要變更 LDAP 連線集區屬性,請按照下列步驟,為所有 LDAP 政策設定全域變更。
如要確認連線集區 JNDI 屬性是否生效,可以執行 tcpdump,觀察 LDAP 連線集區的行為。 |