4.19.06.07: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 5 de junio de 2020, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos de Edge, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo más reciente de Edge 4.19.06 bootstrap_4.19.06.sh en /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instala la utilidad apigee-service de Edge 4.19.06 y las dependencias:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      En el ejemplo anterior, uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.

    4. Actualiza la utilidad apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Ejecuta la secuencia de comandos update.sh para OpenLDAP en todos los nodos. En cada nodo, ejecuta la siguiente orden:
    /opt/apigee/apigee-setup/bin/update.sh -c ldap -f configFile

    En el ejemplo anterior, configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada.

  3. Ejecuta la secuencia de comandos update.sh para Edge en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile

    En el ejemplo anterior, configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada.

  4. Ejecuta la secuencia de comandos update.sh para la IU en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile

    En el ejemplo anterior, configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada.

  5. Ejecuta la secuencia de comandos update.sh para SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

    En el ejemplo anterior, configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada.

  6. Ejecuta la secuencia de comandos update.sh para el portal para desarrolladores en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

    En el ejemplo anterior, configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada.

  7. Si usas Apigee mTLS y actualizaste tu configuración en función de las nuevas funciones o las correcciones de errores de este parche, debes desinstalar y, luego, volver a instalar el servicio apigee-mtls en todos los nodos para que estos cambios surtan efecto. Para obtener más información, consulta Cambia una configuración existente de apigee-mtls.

Software compatible

Apigee Edge para la nube privada confirmó la compatibilidad con OpenJDK versión 1.8.0.252.

Tomcat se actualizó a la versión 7.0.103.

Bajas y retiros

Sin cambios.

Nuevas funciones

En la siguiente tabla, se describen las nuevas funciones de esta versión:

Descripción

mTLS protege la conexión del servidor de administración al router

Apigee mTLS ahora admite la conexión entre el servidor de administración y el router en el puerto 8081.

Ahora se puede configurar la duración de validez del certificado

Cuando usas un certificado personalizado, puedes establecer la cantidad de días en los que el certificado es válido. Para ello, establece el valor de APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR en tu archivo de configuración. El valor predeterminado es 365. Para obtener más información, consulta Paso 1: Actualiza tu archivo de configuración. Si realizas un cambio después de instalar Apigee mTLS, asegúrate de seguir las instrucciones que se indican en Cambia una configuración existente de apigee-mtls.

Fallas corregidas

En la siguiente tabla, se enumeran las fallas corregidas en esta versión:

ID del problema Descripción
154428338

El Message Processor no puede cargar entornos cuando los almacenes de claves se configuran con nombres o alias similares.

Corregimos un conflicto de búsqueda de expresiones regulares cuando se cargan almacenes de claves que tienen una convención de nombres similar. Esto provocaba que el Message Processor no cargara los entornos asociados al almacén de claves o que no se iniciara cuando se mostraban varios almacenes de claves en conflicto durante la búsqueda.

130653816

Errores 404 intermitentes en el tráfico del entorno de ejecución.

Una condición de carrera provocaba que los Message Processor no cargaran todos los proxies en el inicio, lo que generaba errores intermitentes 404 ApplicationNotFound en el tráfico del entorno de ejecución.

Ya se corrigió este problema.

157275131

Actualización de Drupal

El proceso de actualización del portal para desarrolladores se interrumpió en la versión 4.19.06.

155840972 Actualización de Tomcat

Tomcat se actualizó a la versión 7.0.103.

155595660

Formato de zona horaria

Los valores que se usaban para los tokens sss y SSS en el formato de zona horaria establecido por la propiedad conf_system_apigee.syslogger.dateFormat no eran correctos.

155340541

Compatibilidad con OpenJDK

Apigee confirmó la compatibilidad con OpenJDK versión 1.8.0.252.

155105930
76087166

KVM en entornos de varios centros de datos

El servidor de administración se conectaba de forma aleatoria a cualquiera de los centros de datos si una organización abarcaba varios centros de datos (por ejemplo, dc-1, dc-2). Esto afectaba las conexiones a los nodos de Cassandra en el centro de datos local para la administración de claves y las operaciones de Key Value Map (KVM).

152382545

Uso del rango de puertos de mTLS

La documentación ahora indica correctamente que el rango de puertos de ZooKeeper para Apigee mTLS comienza en 10001.

150717738

Clústeres sin líder

Los clústeres sin líder impedían que se detuviera o reiniciara el servicio de mTLS. También se redujo la duración del tiempo de espera.

148486685

Interoperabilidad de SSO y replicación de OpenLDAP de vinculación indirecta

Con la vinculación indirecta, el servicio de OpenLDAP no buscaba el objeto de usuario cuando se habilitaba la replicación (había más de una instancia de OpenLDAP).

148179907

Se volvió a agregar apigee-analytics-collector

Se volvió a agregar la utilidad apigee-analytics-collector. Esta utilidad te permite informar el recuento de volumen de la API.

146511254

La política ExtractVariables no genera errores

Cuando no se resolvía una variable XML a través de una expresión XPath, la política ExtractVariables continuaba ejecutándose en el proxy. Esto ocurría incluso cuando el IgnoreUnresolvedVariables elemento o el continueOnError atributo se establecían en falso.

130013746

Desactivación de empresas

El botón para desactivar empresas de Monetization no estaba disponible.

120799182

Actualización de OpenLDAP

El proceso para actualizar OpenLDAP en un entorno de varios centros de datos generó un estado dañado.

145236083

Longitud del nombre de usuario y la contraseña de Sysadmin

Un nombre de usuario y una contraseña de Sysadmin de más de 57 caracteres provocaron que fallara una secuencia de comandos de instalación de SSO de Edge.

135616498

Falla de la secuencia de comandos de configuración de SSO

Se corrigió un problema en el que el uso de URLs de esquema de archivos provocaba una falla en la secuencia de comandos de configuración de SSO.

111420263

Corrige ConcurrentModificationException en la política de registro de mensajes

Elimina varias condiciones de carrera que ocurren cuando se usa la política de registro de mensajes.

147458330

Corrección para que la copia de seguridad de Postgresql no almacene información de SSO

Se corrigió un problema en el que las copias de seguridad de PostgreSQL no tenían datos de configuración de SSO.