4.19.01.09 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 29 settembre 2020 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.19.01.sh di Edge 4.19.01 in /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Installa l'utilità apigee-service di Edge 4.19.01 e le relative dipendenze:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      Dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna tutti i nodi Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio, /opt/silent.conf.

  3. Su tutti i nodi Edge, esegui lo script update.sh per il edge processo. Per farlo, esegui il seguente comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (Solo Apigee mTLS) Per aggiornare Apigee mTLS: segui la procedura descritta in Eseguire l'upgrade di Apigee mTLS.

    Per saperne di più, consulta Introduzione ad Apigee mTLS.

Software supportati

Nessuna modifica.

Ritiri e dismissioni

Nessun nuovo ritiro o dismissione.

Nuove funzionalità

In questa sezione sono elencate le nuove funzionalità di questa release.

Crittografia delle password JMX

Ora puoi criptare le password JMX. Per maggiori dettagli, consulta Attivare la crittografia delle password JMX e Attivare l'autenticazione JMX per Cassandra. (150633039)

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
159360654

I certificati apigee-mtls erano validi solo per 30 giorni.

I nuovi certificati sono ora validi per un anno. Per eseguire l'upgrade di un vecchio certificato di 30 giorni con un nuovo certificato, valido per un anno, consulta Eseguire l'upgrade di Apigee MTLS.

160890634

Quando i processori di messaggi venivano riavviati, alcuni proxy non venivano sottoposti a deployment.

130416715

Potenziale vulnerabilità dovuta all'intestazione "True-Client-IP"

Questa release introduce un nuovo elemento del criterio di controllo dell'accesso, IgnoreTrueClientIPHeader, che risolve il problema. Consulta Elemento IgnoreTrueClientIPHeader.

132654321

I log di audit non mostravano gli utenti i cui ruoli erano stati aggiornati.

Dopo aver apportato modifiche ai ruoli per gli utenti esistenti o aver aggiunto un utente esistente a un'organizzazione, il log di audit mostrava "Aggiorna utente non definito", impedendoti di vedere su chi è stata eseguita l'azione.

160951701

L'installazione di mTLS non riusciva a causa della versione binaria di Consul obsoleta.

Il file binario di Consul è stato aggiornato dalla versione 1.6.2 alla versione stabile più recente, la 1.8.0.

160916451

L'installazione di mTLS non riusciva a causa di una voce mancante per il campo bindaddr di Consul.

apigee-mtls ora gestisce correttamente i server con più interfacce e indirizzi di rete.

133145969

Mancava la documentazione per la disattivazione dei protocolli nella UI

Per la nuova documentazione, consulta Disattivare i protocolli TLS.

Problemi noti

La tabella seguente elenca i problemi noti in questa release:

ID problema Descrizione
149245401

Problema di pooling delle connessioni del criterio LDAP

Le proprietà del pool di connessioni LDAP specificate utilizzando la risorsa LDAP non hanno effetto. Di conseguenza, le connessioni vengono aperte e chiuse ogni volta per un singolo utilizzo, creando un numero elevato di connessioni all'ora al server LDAP.

Soluzione temporanea:

Per modificare le proprietà del pool di connessioni LDAP, segui questi passaggi per impostare una modifica globale per tutti i criteri LDAP.

  1. Crea un file di proprietà di configurazione se non esiste già:
    /opt/apigee/customer/application/message-processor.properties
  2. Aggiungi quanto segue al file (sostituisci i valori delle proprietà JNDI (Java Naming and Directory Interface) in base al requisito di configurazione della risorsa LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Assicurati che il file /opt/apigee/customer/application/message-processor.properties sia di proprietà di apigee:apigee.
  4. Riavvia ogni processore di messaggi.

Per verificare che le proprietà JNDI del pool di connessioni abbiano effetto, puoi eseguire un tcpdump per osservare il comportamento del pool di connessioni LDAP nel tempo.