Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
29 сентября 2020 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- край-маршрутизатор-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- край-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.19.06.shдля Edge 4.19.06 в папку/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
Где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
Обновите все узлы Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например,
/opt/silent.conf.- На всех узлах Edge выполните скрипт
update.shдля процессаedge. Для этого выполните следующую команду на каждом узле:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Обновить пользовательский интерфейс Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Выполните скрипт
update.shдля SSO на всех узлах. На каждом узле выполните следующую команду:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Если вы используете новую версию Edge, выполните следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» .
Для получения более подробной информации см. раздел «Введение в Apigee mTLS» .
Поддерживаемое программное обеспечение
Без изменений.
Амортизация и списание активов
Новые амортизационные отчисления или списания не производились.
Новые функции
В этом разделе перечислены новые функции данной версии.
Шифрование паролей JMX
Теперь вы можете шифровать пароли JMX. Подробности см. в разделах «Включение шифрования паролей JMX» и «Включение аутентификации JMX для Cassandra» . (150633039)
Исправлены ошибки
В таблице ниже перечислены ошибки, исправленные в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 159360654 | Сертификаты apigee-mtls были действительны только в течение 30 дней. Новые сертификаты теперь действительны в течение одного года. Чтобы заменить старый 30-дневный сертификат новым, действительным в течение одного года, см. раздел «Обновление Apigee MTLS» . |
| 147736003 | Устаревшая библиотека на сайте enterprise.apigee.com создавала проблемы с безопасностью. Библиотека обновлена. |
| 150594487 | Набор ресурсов Java на уровне организации приводил к сбоям в загрузке организаций обработчиками сообщений. |
| 149739904 | При маскировании данных в заголовках HTTP учитывался регистр символов. Эта ошибка исправлена: маскирование данных больше не чувствительно к регистру. |
| 130416715 | Потенциальная уязвимость, связанная с заголовком "True-Client-IP". В этом выпуске добавлен новый элемент политики контроля доступа, |
| 161858295 | В некоторых разделах, не относящихся к основной теме, были допущены орфографические ошибки. Переменная тихой установки |
| 160951701 | Установка mTLS завершалась с ошибкой из-за проблемы с сервером Consul. Версия исполняемого файла Consul обновлена с v1.6.2 до последней стабильной версии, v1.8.0. |
| 132654321 | В журналах аудита не отображались пользователи, чьи роли были обновлены. После изменения ролей для существующих пользователей или добавления существующего пользователя в организацию в журнале аудита появлялось сообщение "Обновить пользователя не определено", что не позволяло увидеть, для кого именно было выполнено действие. |
| 160916451 | Установка mTLS завершалась с ошибкой из-за устаревшей версии исполняемого файла Consul. Двоичный файл Consul был обновлен с версии 1.6.2 до последней стабильной версии 1.8.0. Теперь apigee-mtls корректно обрабатывает серверы с несколькими сетевыми интерфейсами и адресами. |
| 161764596 | При применении обновлений патча apigee-tomcat не обновлялся. Эта проблема исправлена. |
| 133145969 | Отсутствовала документация по отключению протоколов в пользовательском интерфейсе. Для получения новой документации см. раздел «Отключение протоколов TLS» . |
Известные проблемы
В таблице ниже перечислены известные проблемы в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 149245401 | Проблема с объединением соединений в рамках политики LDAP Настройки пула соединений LDAP для JNDI, заданные через ресурс LDAP , не отображаются, и значения по умолчанию JNDI приводят к созданию одноразовых соединений каждый раз. В результате соединения открываются и закрываются каждый раз для одноразового использования, что приводит к большому количеству соединений с LDAP-сервером в час. Временное решение: Для изменения свойств пула подключений LDAP выполните следующие действия, чтобы применить глобальное изменение ко всем политикам LDAP.
Чтобы убедиться, что свойства JNDI вашего пула соединений вступают в силу, вы можете выполнить команду tcpdump для наблюдения за поведением пула соединений LDAP с течением времени. |