4.19.01.09 - Private Cloud के रिलीज़ नोट के लिए Edge

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

हमने 29 सितंबर, 2020 को Apigee Edge for Private Cloud का नया वर्शन रिलीज़ किया था.

अपडेट करने की प्रोसेस

इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में मौजूद कॉम्पोनेंट अपडेट हो जाएंगे:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

आपके पास फ़िलहाल इंस्टॉल किए गए RPM वर्शन देखे जा सकते हैं. इसके लिए, यह कमांड डालें:

apigee-all version

इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी Edge नोड पर:

    1. Yum रिपॉज़िटरी साफ़ करें:
      sudo yum clean all
    2. Edge 4.19.01 की नई bootstrap_4.19.01.sh फ़ाइल डाउनलोड करें. इसके लिए, /tmp/bootstrap_4.19.01.sh पर जाएं:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Edge 4.19.01 apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      यहां uName:pWord, Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर आपने pWord नहीं डाला है, तो आपसे इसे डालने के लिए कहा जाएगा.

    4. apigee-setup यूटिलिटी को अपडेट करें:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh स्क्रिप्ट को चलाने के लिए, source कमांड का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. सभी Cassandra नोड अपडेट करें:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    यहां configFile उस कॉन्फ़िगरेशन फ़ाइल के बारे में बताता है जिसका इस्तेमाल आपने Apigee Edge for Private Cloud को इंस्टॉल करने के लिए किया था. उदाहरण के लिए, /opt/silent.conf.

  3. सभी एज नोड पर, edge प्रोसेस के लिए update.sh स्क्रिप्ट को एक्ज़ीक्यूट करें. इसके लिए, हर नोड पर यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. अगर New Edge का इस्तेमाल किया जा रहा है, तो यह निर्देश चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (सिर्फ़ Apigee mTLS के लिए) Apigee mTLS को अपडेट करने के लिए: Apigee mTLS को अपग्रेड करना में बताया गया तरीका अपनाएं.

    ज़्यादा जानकारी के लिए, Apigee mTLS के बारे में जानकारी देखें.

YouTube पर कैप्शन जोड़ने के लिए इस्तेमाल किए जाने वाले सॉफ़्टवेयर

कोई परिवर्तन नहीं.

बंद की गई सुविधाएं और सेवाएं

कोई नई सुविधा बंद नहीं की गई है.

नई सुविधाएं

इस सेक्शन में, इस रिलीज़ में जोड़ी गई नई सुविधाओं के बारे में बताया गया है.

JMX पासवर्ड को एन्क्रिप्ट (सुरक्षित) करना

अब JMX पासवर्ड को एन्क्रिप्ट (सुरक्षित) किया जा सकता है. ज़्यादा जानकारी के लिए, JMX पासवर्ड एन्क्रिप्शन चालू करना और Cassandra के लिए JMX पुष्टि करने की सुविधा चालू करना लेख पढ़ें. (150633039)

गड़बड़ियां ठीक की गईं

यहां दी गई टेबल में, इस रिलीज़ में ठीक किए गए बग की सूची दी गई है:

समस्या आईडी ब्यौरा
159360654

apigee-mtls सर्टिफ़िकेट सिर्फ़ 30 दिनों के लिए मान्य होते थे.

नए सर्टिफ़िकेट अब एक साल के लिए मान्य हैं. 30 दिनों के पुराने सर्टिफ़िकेट को एक साल की वैधता वाले नए सर्टिफ़िकेट से अपग्रेड करने के लिए, Apigee MTLS को अपग्रेड करें लेख पढ़ें.

160890634

मैसेज प्रोसेसर को फिर से शुरू करने पर, कुछ प्रॉक्सी डिप्लॉय नहीं की गईं.

130416715

"True-Client-IP" हेडर की वजह से संभावित कमज़ोरी

इस रिलीज़ में, ऐक्सेस कंट्रोल की नई नीति का एलिमेंट IgnoreTrueClientIPHeader जोड़ा गया है. इससे समस्या ठीक हो जाती है. IgnoreTrueClientIPHeader एलिमेंट देखें.

132654321

ऑडिट लॉग में उन उपयोगकर्ताओं की जानकारी नहीं दिख रही थी जिनकी भूमिकाएं अपडेट की गई थीं.

मौजूदा उपयोगकर्ताओं की भूमिकाओं में बदलाव करने या किसी मौजूदा उपयोगकर्ता को संगठन में जोड़ने के बाद, ऑडिट लॉग में "उपयोगकर्ता की जानकारी अपडेट करें" दिखता था. इससे आपको यह नहीं पता चलता था कि यह कार्रवाई किस उपयोगकर्ता के लिए की गई है.

160951701

Consul के बाइनरी वर्शन के पुराने होने की वजह से, mTLS इंस्टॉल नहीं हो पा रहा था.

Consul बाइनरी को v1.6.2 से अपग्रेड करके, नए स्टेबल वर्शन v1.8.0 पर ले जाया गया है.

160916451

Consul bindaddr फ़ील्ड के लिए एंट्री मौजूद न होने की वजह से, mTLS इंस्टॉल नहीं हो पा रहा था.

apigee-mtls अब एक से ज़्यादा नेटवर्क इंटरफ़ेस और पतों वाले सर्वर को सही तरीके से हैंडल करता है.

133145969

यूज़र इंटरफ़ेस में प्रोटोकॉल बंद करने से जुड़ा दस्तावेज़ मौजूद नहीं था

नए दस्तावेज़ के लिए, TLS प्रोटोकॉल बंद करना लेख पढ़ें.

ज्ञात समस्याएं

इस रिलीज़ में मौजूद समस्याओं की सूची यहां दी गई है:

समस्या आईडी ब्यौरा
149245401

Ldap नीति के कनेक्शन पूलिंग से जुड़ी समस्या

LDAP संसाधन का इस्तेमाल करके तय की गई LDAP कनेक्शन पूल प्रॉपर्टी लागू नहीं हो रही हैं. इस वजह से, हर बार कनेक्शन खुलते और बंद होते हैं. इससे LDAP सर्वर पर हर घंटे बहुत सारे कनेक्शन बन जाते हैं.

समाधान:

एलडीएपी कनेक्शन पूल की प्रॉपर्टी बदलने के लिए, यहां दिया गया तरीका अपनाएं. इससे सभी एलडीएपी नीतियों में एक साथ बदलाव किया जा सकेगा.

  1. अगर कॉन्फ़िगरेशन प्रॉपर्टी फ़ाइल पहले से मौजूद नहीं है, तो उसे बनाएं:
    /opt/apigee/customer/application/message-processor.properties
  2. फ़ाइल में यह कॉन्टेंट जोड़ें. साथ ही, अपनी LDAP रिसॉर्स कॉन्फ़िगरेशन की ज़रूरत के हिसाब से, Java Naming and Directory Interface (JNDI) प्रॉपर्टी की वैल्यू बदलें.
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. पक्का करें कि /opt/apigee/customer/application/message-processor.properties फ़ाइल का मालिकाना हक apigee:apigee के पास हो.
  4. हर मैसेज प्रोसेसर को फिर से शुरू करें.

यह पुष्टि करने के लिए कि आपके कनेक्शन पूल की JNDI प्रॉपर्टी लागू हो रही हैं, tcpdump किया जा सकता है. इससे समय के साथ LDAP कनेक्शन पूल के व्यवहार का पता चलता है.