Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
El 29 de septiembre de 2020, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:
- edge-gateway-4.19.01-0.0.20095.noarch.rpm
- edge-management-server-4.19.01-0.0.20095.noarch.rpm
- edge-message-processor-4.19.01-0.0.20095.noarch.rpm
- edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
- edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
- edge-router-4.19.01-0.0.20095.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
- edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
- apigee-setup-4.19.01-0.0.1123.noarch.rpm
- apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
- apigee-mtls-4.19.01-0.0.20190.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:
apigee-all version
Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos de Edge, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo
bootstrap_4.19.01.shmás reciente de Edge 4.19.01 en/tmp/bootstrap_4.19.01.sh:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- Instala la utilidad
apigee-servicede Edge 4.19.01 y las dependencias:sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
En el que uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te solicitará que lo ingreses.
- Actualiza la utilidad
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
Actualiza todos los nodos de Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo,
/opt/silent.conf.- En todos los nodos de Edge, ejecuta la secuencia de comandos
update.shpara el procesoedge. Para ello, ejecuta el siguiente comando en cada nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Si usas la nueva experiencia de Edge, ejecuta el siguiente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- (Solo Apigee mTLS) Para actualizar Apigee mTLS, sigue el procedimiento que se describe en Actualiza Apigee mTLS.
Para obtener más información, consulta Introducción a Apigee mTLS.
Software compatible
Sin cambios.
Bajas y retiros
No hay bajas ni retiros nuevos.
Nuevas funciones
En esta sección, se enumeran las nuevas funciones de esta versión.
Encriptación de contraseñas de JMX
Ahora puedes encriptar contraseñas de JMX. Consulta Habilita la encriptación de contraseñas de JMX y Habilita la autenticación de JMX para Cassandra para obtener más detalles. (150633039)
Fallas corregidas
En la siguiente tabla, se enumeran las fallas corregidas en esta versión:
| ID del problema | Descripción |
|---|---|
| 159360654 | Los certificados de apigee-mtls solo eran válidos por 30 días. Los certificados nuevos ahora son válidos por un año. Para actualizar un certificado antiguo de 30 días con un certificado nuevo, válido por un año, consulta Actualiza Apigee MTLS. |
| 160890634 | Cuando se reiniciaron los procesadores de mensajes, no se implementaron algunos proxies. |
| 130416715 | Vulnerabilidad potencial debido al encabezado "True-Client-IP" En esta versión, se introduce un nuevo elemento de la política de control de acceso,
|
| 132654321 | Los registros de auditoría no mostraban los usuarios cuyas funciones se actualizaron. Después de realizar cambios de función para los usuarios existentes o agregar un usuario existente a una organización, el registro de auditoría mostraba "Update user undefined", lo que impedía ver en quién se realizó la acción. |
| 160951701 | La instalación de mTLS fallaba debido a la versión binaria de Consul desactualizada. Se actualizó el objeto binario de Consul de la versión 1.6.2 a la versión estable más reciente, la 1.8.0. |
| 160916451 | La instalación de mTLS fallaba debido a una entrada faltante para el campo apigee-mtls ahora controla correctamente los servidores con varias interfaces y direcciones de red. |
| 133145969 | Faltaba la documentación para inhabilitar protocolos en la IU. Para obtener la documentación nueva, consulta Inhabilita los protocolos TLS. |
Problemas conocidos
En la siguiente tabla, se enumeran los problemas conocidos de esta versión:
| ID del problema | Descripción |
|---|---|
| 149245401 |
Problema de agrupación de conexiones de la política de LDAP Las propiedades del grupo de conexiones de LDAP especificadas con el recurso LDAP no tienen efecto. Como resultado, las conexiones se abren y cierran cada vez para un solo uso, lo que crea una gran cantidad de conexiones por hora al servidor LDAP. Solución alternativa: Para cambiar las propiedades del grupo de conexiones de LDAP, sigue estos pasos para establecer un cambio global en todas las políticas de LDAP.
Para verificar que las propiedades JNDI del grupo de conexiones tengan efecto, puedes realizar un tcpdump para observar el comportamiento del grupo de conexiones de LDAP a lo largo del tiempo. |