19.06.07 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

5 июня 2020 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.19.06.sh для Edge 4.19.06 в папку /tmp/bootstrap_4.19.06.sh :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Выполните скрипт update.sh для OpenLDAP на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ldap -f configFile

    В configFile указывается конфигурационный файл, который вы использовали для установки Apigee Edge для частного облака.

  3. Запустите скрипт update.sh для Edge на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

    В configFile указывается конфигурационный файл, который вы использовали для установки Apigee Edge для частного облака.

  4. Запустите скрипт update.sh для пользовательского интерфейса на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile

    В configFile указывается конфигурационный файл, который вы использовали для установки Apigee Edge для частного облака.

  5. Выполните скрипт update.sh для SSO на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

    В configFile указывается конфигурационный файл, который вы использовали для установки Apigee Edge для частного облака.

  6. Запустите скрипт update.sh для портала разработчиков на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

    В configFile указывается конфигурационный файл, который вы использовали для установки Apigee Edge для частного облака.

  7. Если вы используете Apigee mTLS и обновили конфигурацию на основе новых функций или исправлений ошибок в этом патче, вам необходимо удалить, а затем переустановить службу apigee-mtls на всех узлах, чтобы эти изменения вступили в силу. Для получения дополнительной информации см. раздел «Изменение существующей конфигурации apigee-mtls» .

Поддерживаемое программное обеспечение

Apigee Edge for Private Cloud подтвердила поддержку OpenJDK версии 1.8.0.252.

Tomcat обновлен до версии 7.0.103.

Амортизация и списание активов

Без изменений.

Новые функции

В таблице ниже описаны новые функции в этом выпуске:

Описание

mTLS обеспечивает безопасность соединения между сервером управления и маршрутизатором.

Теперь Apigee mTLS поддерживает соединение между сервером управления и маршрутизатором через порт 8081.

Теперь срок действия сертификата можно настраивать.

При использовании пользовательского сертификата вы можете установить количество дней, в течение которых сертификат действителен. Для этого установите значение параметра APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR в файле конфигурации. Значение по умолчанию — 365. Дополнительную информацию см. в Шаге 1: Обновление файла конфигурации . Если вы внесете изменения после установки Apigee mTLS, обязательно следуйте инструкциям в разделе «Изменение существующей конфигурации apigee-mtls» .

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
154428338

Обработчик сообщений не может загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами.

Мы устранили конфликт при поиске по регулярному выражению при загрузке хранилищ ключей со схожей системой именования. Это приводило к тому, что обработчик сообщений не мог загрузить среды, связанные с хранилищем ключей, или не запускался, если в процессе поиска возвращалось несколько конфликтующих хранилищ ключей.

130653816

Периодические ошибки 404 в процессе выполнения программы.

Из-за состояния гонки обработчики сообщений не загружали все прокси-серверы при запуске системы, что приводило к периодическим ошибкам 404 ApplicationNotFound в трафике во время выполнения.

Эта проблема исправлена.

157275131

обновление Drupal

В версии 4.19.06 процесс обновления портала разработчиков перестал работать.

155840972 Обновление Tomcat

Сервер Tomcat был обновлен до версии 7.0.103.

155595660

Формат часового пояса

Значения, использованные для токенов sss и SSS в формате часового пояса, заданном свойством conf_system_apigee.syslogger.dateFormat были некорректными.

155340541

поддержка OpenJDK

Компания Apigee подтвердила поддержку OpenJDK версии 1.8.0.252.

155105930
76087166

KVM-переключатели в средах с несколькими центрами обработки данных

Если организация располагала несколькими центрами обработки данных (например, DC-1, DC-2), сервер управления случайным образом подключался к любому из них. Это влияло на соединения с узлами Cassandra в локальном центре обработки данных для управления ключами и операций Key Value Map (KVM).

152382545

использование диапазона портов mTLS

В документации теперь корректно указано, что диапазон портов ZooKeeper для Apigee mTLS начинается с 10001.

150717738

Кластеры без лидера

Кластеры без лидера препятствовали остановке или перезапуску службы mTLS. Также было сокращено время ожидания.

148486685

Непрямая привязка, репликация OpenLDAP и совместимость SSO.

При использовании косвенной привязки служба OpenLDAP не выполняла поиск объекта пользователя, когда была включена репликация (существовало более одного экземпляра OpenLDAP).

148179907

apigee-analytics-collector добавлен повторно

Утилита apigee-analytics-collector была добавлена ​​повторно. Эта утилита позволяет получать отчеты о количестве запросов к API.

146511254

Политика ExtractVariables не выдает ошибок.

Если переменная XML не была разрешена с помощью выражения XPath, политика ExtractVariables продолжала выполняться в прокси-сервере. Это происходило даже тогда, когда элемент IgnoreUnresolvedVariables или атрибут continueOnError были установлены в значение false.

130013746

Деактивация компаний

Кнопка для отключения компаний от монетизации была недоступна.

120799182

Обновление OpenLDAP

Процесс обновления OpenLDAP в многоцентровой среде привел к повреждению системы.

145236083

Длина имени пользователя системного администратора:пароль

Длинное (более 57 символов) имя пользователя и пароль системного администратора привели к сбою скрипта установки Edge SSO.

135616498

Сбой скрипта настройки SSO

Исправлена ​​ошибка, из-за которой использование URL-адресов в файловой схеме приводило к сбою скрипта настройки единого входа (SSO).

111420263

Исправлена ​​ошибка ConcurrentModificationException в политике ведения журнала сообщений.

Устраняет ряд состояний гонки, возникающих при использовании политики ведения журнала сообщений.

147458330

Исправлена ​​ошибка, из-за которой резервная копия PostgreSQL не сохраняла информацию SSO.

Исправлена ​​ошибка, из-за которой в резервных копиях PostgreSQL отсутствовали данные конфигурации SSO.