4.19.01.09 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們在 2020 年 9 月 29 日發布了新版 Apigee Edge for Private Cloud。

更新程序

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 下載最新的 Edge 4.19.01 bootstrap_4.19.01.sh 檔案至 /tmp/bootstrap_4.19.01.sh
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. 安裝 Edge 4.19.01 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。

    4. 更新 apigee-setup 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 更新所有 Cassandra 節點:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf

  3. 在所有 Edge 節點上,執行 edge 程序的 update.sh 指令碼。如要執行這項操作,請在每個節點上執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. 如果您使用 New Edge 服務,請執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (僅限 Apigee mTLS) 如要更新 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述的程序操作。

    詳情請參閱「 Apigee mTLS 簡介」。

支援的軟體

無變更。

淘汰與停用

沒有新的淘汰或停用項目。

新功能

本節列出這個版本的新功能。

加密 JMX 密碼

您現在可以加密 JMX 密碼。詳情請參閱「 啟用 JMX 密碼加密」和「 啟用 Cassandra 的 JMX 驗證」。(150633039)

修正錯誤

下表列出這個版本修正的錯誤:

問題 ID 說明
159360654

apigee-mtls 憑證的效期只有 30 天。

新憑證的效期為一年。 如要將舊的 30 天憑證升級為新的憑證 (效期為一年),請參閱「 升級 Apigee MTLS」。

160890634

重新啟動訊息處理器時,部分 Proxy 未部署。

130416715

「True-Client-IP」標頭可能導致安全漏洞

這個版本導入了新的存取控制政策元素 IgnoreTrueClientIPHeader,可修正這個問題。請參閱「 IgnoreTrueClientIPHeader 元素」。

132654321

稽核記錄不會顯示角色已更新的使用者。

為現有使用者變更角色,或將現有使用者新增至機構後,稽核記錄會顯示「更新使用者未定義」,導致您無法查看是誰執行了這項動作。

160951701

由於 Consul 二進位檔版本過舊,mTLS 安裝作業失敗。

Consul 二進位檔已從 v1.6.2 升級至最新穩定版本 v1.8.0。

160916451

由於缺少 Consul bindaddr 欄位的項目,因此 mTLS 安裝失敗。

apigee-mtls 現在可正確處理具有多個網路介面和位址的伺服器。

133145969

缺少在 UI 中停用通訊協定的說明文件

如需新版說明文件,請參閱「 停用 TLS 通訊協定」。

已知問題

下表列出這個版本的已知問題:

問題 ID 說明
149245401

LDAP 政策連線集區問題

使用 LDAP 資源指定的 LDAP 連線集區屬性不會生效。因此,每次使用時都會開啟及關閉連線,導致每小時與 LDAP 伺服器的連線數過多。

解決方法:

如要變更 LDAP 連線集區屬性,請按照下列步驟,為所有 LDAP 政策設定全域變更。

  1. 如果設定屬性檔案不存在,請建立一個:
    /opt/apigee/customer/application/message-processor.properties
  2. 將下列內容加入檔案 (根據 LDAP 資源設定需求,取代 Java Naming and Directory Interface (JNDI) 屬性的值)。
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. 確認檔案 /opt/apigee/customer/application/message-processor.properties 的擁有者為 apigee:apigee。
  4. 重新啟動每個訊息處理器。

如要確認連線集區 JNDI 屬性是否生效,可以執行 tcpdump,觀察 LDAP 連線集區的行為。