19.06.07 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge -Dokumentation.
Zur Apigee X -Dokumentation.
info

Am 5. Juni 2020 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Aktualisierungsvorgang

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Yum-Repos bereinigen:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.19.06 bootstrap_4.19.06.sh Datei in /tmp/bootstrap_4.19.06.sh herunter:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installieren Sie das Edge 4.19.06-Dienstprogramm apigee-service und die zugehörigen Abhängigkeiten:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Führen Sie das Skript update.sh für OpenLDAP auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ldap -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren Apigee Edge for Private Cloud verwendet haben.

  3. Führen Sie das Skript update.sh für Edge auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren Apigee Edge for Private Cloud verwendet haben.

  4. Führen Sie das Skript update.sh für die UI auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren Apigee Edge for Private Cloud verwendet haben.

  5. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren Apigee Edge for Private Cloud verwendet haben.

  6. Führen Sie das Skript update.sh für das Entwicklerportal auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren Apigee Edge for Private Cloud verwendet haben.

  7. Wenn Sie Apigee mTLS verwenden und Ihre Konfiguration aufgrund neuer Funktionen oder Fehler korrekturen in diesem Patch aktualisiert haben, müssen Sie den apigee-mtls Dienst auf allen Knoten deinstallieren und dann neu installieren, damit diese Änderungen wirksam werden. Weitere Informationen finden Sie unter Vorhandene apigee-mtls-Konfiguration ändern.

Unterstützte Software

Apigee Edge for Private Cloud unterstützt OpenJDK Version 1.8.0.252.

Tomcat wurde auf Version 7.0.103 aktualisiert.

Einstellung und Außerbetriebnahme

Keine Änderungen

Neue Funktionen

In der folgenden Tabelle werden die neuen Funktionen in dieser Version beschrieben:

Beschreibung

mTLS sichert die Verbindung zwischen Management Server und Router

Apigee mTLS unterstützt jetzt die Verbindung zwischen dem Management Server und dem Router auf Port 8081.

Gültigkeitsdauer des Zertifikats ist jetzt konfigurierbar

Wenn Sie ein benutzerdefiniertes Zertifikat verwenden, können Sie die Anzahl der Tage festlegen, für die das Zertifikat gültig ist. Dazu legen Sie den Wert von APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR in Ihrer Konfigurationsdatei fest. Der Standard Wert ist 365. Weitere Informationen finden Sie unter Schritt 1: Konfigurationsdatei aktualisieren. Wenn Sie nach der Installation von Apigee mTLS eine Änderung vornehmen, folgen Sie der Anleitung unter Vorhandene apigee-mtls-Konfiguration ändern.

Fehlerkorrekturen

In der folgenden Tabelle sind die in dieser Version behobenen Fehler aufgeführt:

Problem-ID Beschreibung
154428338

Der Message Processor kann keine Umgebungen laden, wenn Keystores mit ähnlichen Namen oder Aliasen konfiguriert sind.

Wir haben einen Konflikt bei der Suche mit regulären Ausdrücken beim Laden von Keystores mit ähnlicher Namens konvention behoben. Dadurch konnte der Message Processor keine Umgebungen laden, die mit dem Keystore verknüpft sind, oder er konnte nicht gestartet werden, wenn bei der Suche mehrere in Konflikt stehende Keystores zurückgegeben wurden.

130653816

Zeitweise 404-Fehler im Laufzeittraffic.

Eine Race-Bedingung führte dazu, dass Message Processors beim Start nicht alle Proxys geladen haben , was zu zeitweisen 404-Fehlern vom Typ „ApplicationNotFound“ im Laufzeittraffic führte.

Dieses Problem wurde behoben.

157275131

Drupal-Upgrade

Der Upgradevorgang für das Entwicklerportal war in Version 4.19.06 fehlerhaft.

155840972 Tomcat-Upgrade

Tomcat wurde auf Version 7.0.103 aktualisiert.

155595660

Zeitzonenformat

Die Werte für die Tokens sss und SSS im Zeitzonenformat, das durch die Property conf_system_apigee.syslogger.dateFormat festgelegt wurde, waren nicht korrekt.

155340541

OpenJDK-Unterstützung

Apigee unterstützt OpenJDK Version 1.8.0.252.

155105930
76087166

KVMs in Umgebungen mit mehreren Rechenzentren

Der Management Server hat sich zufällig mit einem der Rechenzentren verbunden, wenn eine Organisation mehrere Rechenzentren umfasste (z. B. dc-1, dc-2). Dies wirkte sich auf Verbindungen zu den Cassandra-Knoten im lokalen Rechenzentrum für die Schlüsselverwaltung und Key Value Map (KVM)-Vorgänge aus.

152382545

Verwendung des mTLS-Portbereichs

In der Dokumentation wird jetzt korrekt angegeben, dass der ZooKeeper-Portbereich für Apigee mTLS beginnt bei 10001.

150717738

Cluster ohne Leader

In Clustern ohne Leader konnte der mTLS-Dienst nicht beendet oder neu gestartet werden. Die Länge des Time-outs wurde ebenfalls reduziert.

148486685

Indirekte Bindung von OpenLDAP-Replikation und SSO-Interoperabilität

Bei der indirekten Bindung hat der OpenLDAP-Dienst nicht nach dem Nutzerobjekt gesucht, wenn die Replikation aktiviert war (es gab mehr als eine OpenLDAP-Instanz).

148179907

apigee-analytics-collector wieder hinzugefügt

Das Dienstprogramm „apigee-analytics-collector“ wurde wieder hinzugefügt. Mit diesem Dienstprogramm können Sie die Anzahl der API-Aufrufe melden.

146511254

Die ExtractVariables-Richtlinie löst keine Fehler aus

Wenn eine XML-Variable nicht über einen XPath-Ausdruck aufgelöst wurde, wurde die ExtractVariables Richtlinie im Proxy weiter ausgeführt. Dies geschah auch dann, wenn das IgnoreUnresolvedVariables Element oder das continueOnError Attribut auf „false“ gesetzt war.

130013746

Deaktivieren von Unternehmen

Die Schaltfläche zum Deaktivieren von Unternehmen in Monetization war nicht verfügbar.

120799182

OpenLDAP-Upgrade

Der Vorgang zum Upgrade von OpenLDAP in einer Umgebung mit mehreren Rechenzentren führte zu einem beschädigten Zustand.

145236083

Länge von Nutzername und Passwort des Systemadministrators

Ein Nutzername:Passwort des Systemadministrators mit mehr als 57 Zeichen führte dazu, dass ein Edge-SSO Installationsskript fehlschlug.

135616498

Fehler beim Setupscript für SSO

Ein Problem, bei dem die Verwendung von URLs mit dem Dateischema zu einem Fehler beim SSO-Einrichtungsskript führte, wurde behoben.

111420263

ConcurrentModificationException in der Richtlinie für die Nachrichtenprotokollierung beheben

Mehrere Race-Bedingungen, die bei Verwendung der Richtlinie für die Nachrichtenprotokollierung auftreten, wurden behoben.

147458330

Problem behoben, bei dem bei der Sicherung von PostgreSQL keine SSO-Informationen gespeichert wurden

Ein Problem, bei dem in PostgreSQL-Sicherungen keine SSO-Konfigurationsdaten enthalten waren, wurde behoben.