19.06.10 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

29 сентября 2020 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Обновление этой версии обновит компоненты в следующем списке RPM-пакетов:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • край-маршрутизатор-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • край-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Проверить, какие версии RPM-пакетов у вас установлены, и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.19.06.sh для Edge 4.19.06 в папку /tmp/bootstrap_4.19.06.sh :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите все узлы Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    где configFile указывает конфигурационный файл, который вы использовали для установки Apigee Edge for Private Cloud. Например, /opt/silent.conf .

  3. На всех узлах Edge выполните скрипт update.sh для процесса edge . Для этого выполните следующую команду на каждом узле:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Обновить пользовательский интерфейс Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Выполните скрипт update.sh для SSO на всех узлах. На каждом узле выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Если вы используете новую версию Edge, выполните следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Если вы используете Apigee mTLS, следуйте процедуре, описанной в разделе «Обновление Apigee mTLS» .

    Для получения более подробной информации см. раздел «Введение в Apigee mTLS» .

Поддерживаемое программное обеспечение

Без изменений.

Амортизация и списание активов

Новые амортизационные отчисления или списания не производились.

Новые функции

В этом разделе перечислены новые функции данной версии.

Шифрование паролей JMX

Теперь вы можете шифровать пароли JMX. Подробности см. в разделах «Включение шифрования паролей JMX» и «Включение аутентификации JMX для Cassandra» . (150633039)

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
159360654

Сертификаты apigee-mtls были действительны только в течение 30 дней.

Новые сертификаты теперь действительны в течение одного года. Чтобы заменить старый 30-дневный сертификат новым, действительным в течение одного года, см. раздел «Обновление Apigee MTLS» .

147736003

Устаревшая библиотека на сайте enterprise.apigee.com создавала проблемы с безопасностью.

Библиотека обновлена.

150594487

Набор ресурсов Java на уровне организации приводил к сбоям в загрузке организаций обработчиками сообщений.

149739904

При маскировании данных в заголовках HTTP учитывался регистр символов.

Эта ошибка исправлена: маскирование данных больше не чувствительно к регистру.

130416715

Потенциальная уязвимость, связанная с заголовком "True-Client-IP".

В этом выпуске добавлен новый элемент политики контроля доступа, IgnoreTrueClientIPHeader , который устраняет проблему. См. элемент IgnoreTrueClientIPHeader .

161858295

В некоторых разделах, не относящихся к основной теме, были допущены орфографические ошибки.

Переменная тихой установки SSO_JWT_SIGNING_KEY_FILEPATH больше не пишется с ошибкой.

160951701

Установка mTLS завершалась с ошибкой из-за проблемы с сервером Consul.

Версия исполняемого файла Consul обновлена ​​с v1.6.2 до последней стабильной версии, v1.8.0.

132654321

В журналах аудита не отображались пользователи, чьи роли были обновлены.

После изменения ролей для существующих пользователей или добавления существующего пользователя в организацию в журнале аудита появлялось сообщение "Обновить пользователя не определено", что не позволяло увидеть, для кого именно было выполнено действие.

160916451

Установка mTLS завершалась с ошибкой из-за устаревшей версии исполняемого файла Consul.

Двоичный файл Consul был обновлен с версии 1.6.2 до последней стабильной версии 1.8.0.

Теперь apigee-mtls корректно обрабатывает серверы с несколькими сетевыми интерфейсами и адресами.

161764596

При применении обновлений патча apigee-tomcat не обновлялся.

Эта проблема исправлена.

133145969

Отсутствовала документация по отключению протоколов в пользовательском интерфейсе.

Для получения новой документации см. раздел «Отключение протоколов TLS» .

Известные проблемы

В таблице ниже перечислены известные проблемы в этом выпуске:

Идентификатор выпуска Описание
149245401

Проблема с объединением соединений в рамках политики LDAP

Настройки пула соединений LDAP для JNDI, заданные через ресурс LDAP , не отображаются, и значения по умолчанию JNDI приводят к созданию одноразовых соединений каждый раз. В результате соединения открываются и закрываются каждый раз для одноразового использования, что приводит к большому количеству соединений с LDAP-сервером в час.

Временное решение:

Для изменения свойств пула подключений LDAP выполните следующие действия, чтобы применить глобальное изменение ко всем политикам LDAP.

  1. Создайте файл конфигурационных свойств, если он еще не существует:
    /opt/apigee/customer/application/message-processor.properties
  2. Добавьте в файл следующее (замените значения свойств Java Naming and Directory Interface (JNDI) в соответствии с требованиями вашей конфигурации ресурсов LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Убедитесь, что файл /opt/apigee/customer/application/message-processor.properties принадлежит пользователю apigee:apigee.
  4. Перезапустите каждый обработчик сообщений.

Чтобы убедиться, что свойства JNDI вашего пула соединений вступают в силу, вы можете выполнить команду tcpdump для наблюдения за поведением пула соединений LDAP с течением времени.