4.19.01.09 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 29 tháng 9 năm 2020, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.

Quy trình cập nhật

Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:

apigee-all version

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp Edge 4.19.01 bootstrap_4.19.01.sh mới nhất xuống /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.19.01:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      Trong đó, uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tất cả các nút Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ: /opt/silent.conf.

  3. Trên tất cả các nút Edge, hãy thực thi tập lệnh update.sh cho quy trình edge. Để thực hiện việc này, hãy thực thi lệnh sau trên mỗi nút:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (Chỉ Apigee mTLS) Để cập nhật Apigee mTLS: hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS.

    Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.

Phần mềm được hỗ trợ

Không có thay đổi nào.

Ngừng sử dụng và ngừng cung cấp

Không có tính năng nào mới bị ngừng cung cấp hoặc ngừng hoạt động.

Tính năng mới

Phần này liệt kê các tính năng mới trong bản phát hành này.

Mã hoá mật khẩu JMX

Giờ đây, bạn có thể mã hoá mật khẩu JMX. Hãy xem phần Bật tính năng mã hoá mật khẩu JMX Bật tính năng xác thực JMX cho Cassandra để biết thông tin chi tiết. (150633039)

Các lỗi đã được khắc phục

Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:

ID vấn đề Mô tả
159360654

Chứng chỉ apigee-mtls chỉ có hiệu lực trong 30 ngày.

Giờ đây, các chứng chỉ mới có hiệu lực trong một năm. Để nâng cấp chứng chỉ 30 ngày cũ bằng một chứng chỉ mới có hiệu lực trong một năm, hãy xem phần Nâng cấp MTLS Apigee.

160890634

Khi bộ xử lý thông báo được khởi động lại, một số proxy không được triển khai.

130416715

Có thể xuất hiện lỗ hổng bảo mật do tiêu đề "True-Client-IP"

Bản phát hành này giới thiệu một phần tử mới trong Chính sách kiểm soát quyền truy cập, IgnoreTrueClientIPHeader, giúp khắc phục vấn đề này. Xem Phần tử IgnoreTrueClientIPHeader.

132654321

Nhật ký kiểm tra không hiển thị những người dùng có vai trò đã được cập nhật.

Sau khi thực hiện thay đổi vai trò cho người dùng hiện tại hoặc thêm người dùng hiện tại vào một tổ chức, nhật ký kiểm tra sẽ hiển thị "Cập nhật người dùng không xác định", điều này khiến bạn không thể biết hành động này được thực hiện trên người dùng nào.

160951701

Không cài đặt được mTLS do phiên bản nhị phân Consul đã lỗi thời.

Tệp nhị phân Consul được nâng cấp từ phiên bản 1.6.2 lên phiên bản ổn định mới nhất, 1.8.0.

160916451

Quá trình cài đặt mTLS không thành công do thiếu một mục cho trường Consul bindaddr.

apigee-mtls hiện xử lý đúng các máy chủ có nhiều giao diện mạng và địa chỉ.

133145969

Thiếu tài liệu về cách tắt các giao thức trong giao diện người dùng

Để xem tài liệu mới, hãy tham khảo bài viết Tắt giao thức TLS.

Vấn đề đã biết

Bảng sau đây liệt kê các vấn đề đã biết trong bản phát hành này:

ID vấn đề Mô tả
149245401

Vấn đề về nhóm kết nối chính sách Ldap

Các thuộc tính của nhóm kết nối LDAP được chỉ định bằng tài nguyên LDAP không có hiệu lực. Do đó, các kết nối sẽ được mở và đóng mỗi lần sử dụng một lần, tạo ra một số lượng lớn kết nối mỗi giờ đến máy chủ LDAP.

Giải pháp:

Để thay đổi các thuộc tính của nhóm kết nối LDAP, hãy thực hiện các bước sau để thiết lập thay đổi chung cho tất cả các chính sách LDAP.

  1. Tạo một tệp thuộc tính cấu hình nếu tệp này chưa tồn tại:
    /opt/apigee/customer/application/message-processor.properties
  2. Thêm nội dung sau vào tệp (thay thế các giá trị của thuộc tính Giao diện đặt tên và thư mục Java (JNDI) dựa trên yêu cầu về cấu hình tài nguyên LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Đảm bảo tệp /opt/apigee/customer/application/message-processor.properties thuộc sở hữu của apigee:apigee.
  4. Khởi động lại từng trình xử lý thông báo.

Để xác minh rằng các thuộc tính JNDI của nhóm kết nối đang có hiệu lực, bạn có thể thực hiện tcpdump để quan sát hành vi của nhóm kết nối LDAP theo thời gian.