4.19.06.10 – Informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

29 września 2020 r. udostępniliśmy nową wersję Apigee Edge dla chmury prywatnej.

Procedura aktualizacji

Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.19.06 bootstrap_4.19.06.sh do /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Zainstaluj narzędzie apigee-service Edge 4.19.06 i zależności:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby uruchomić skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj wszystkie węzły Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    gdzie configFile określa plik konfiguracji użyty do zainstalowania Apigee Edge dla chmury prywatnej. Na przykład /opt/silent.conf.

  3. Na wszystkich węzłach Edge uruchom skrypt update.sh dla procesu edge. Aby to zrobić, uruchom to polecenie na każdym węźle:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Zaktualizuj interfejs Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Uruchom skrypt update.sh dla SSO na wszystkich węzłach. Na każdym węźle uruchom to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Jeśli używasz nowego interfejsu Edge, uruchom to polecenie:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS.

    Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.

Obsługiwane oprogramowanie

Bez zmian.

Wycofywanie i wyłączanie

Nie ma nowych wycofań ani wyłączeń.

Nowe funkcje

W tej sekcji znajdziesz listę nowych funkcji w tej wersji.

Szyfrowanie haseł JMX

Możesz teraz szyfrować hasła JMX. Więcej informacji znajdziesz w artykułach Włączanie szyfrowania haseł JMX i Włączanie uwierzytelniania JMX w przypadku Cassandry. (150633039)

Naprawione błędy

W tej tabeli znajdziesz listę błędów, które zostały naprawione w tej wersji:

Identyfikator problemu Opis
159360654

Certyfikaty apigee-mtls były ważne tylko przez 30 dni.

Nowe certyfikaty są teraz ważne przez rok. Aby uaktualnić stary 30-dniowy certyfikat do nowego certyfikatu, ważnego przez rok, przeczytaj artykuł Uaktualnianie Apigee mTLS.

147736003

Nieaktualna biblioteka na enterprise.apigee.com powodowała problemy z bezpieczeństwem issues.

Biblioteka została zaktualizowana.

150594487

Zestaw zasobów Java na poziomie organizacji powodował, że procesory wiadomości nie mogły wczytywać organizacji.

149739904

Maskowanie danych w nagłówkach HTTP uwzględniało wielkość liter.

Problem został rozwiązany. Maskowanie danych nie uwzględnia już wielkości liter.

130416715

Potencjalna luka w zabezpieczeniach spowodowana nagłówkiem „True-Client-IP”

Ta wersja wprowadza nowy element zasad kontroli dostępu, IgnoreTrueClientIPHeader, który rozwiązuje ten problem. Zobacz element `IgnoreTrueClientIPHeader`.

161858295

W niektórych zmiennych instalacji cichej występowały błędy.

Zmienna instalacji cichej SSO_JWT_SIGNING_KEY_FILEPATH nie zawiera już błędu.

160951701

Instalacja mTLS nie powiodła się z powodu problemu z serwerem Consul.

Plik binarny Consul został uaktualniony z wersji 1.6.2 do najnowszej stabilnej wersji 1.8.0.

132654321

Dzienniki audytu nie wyświetlały użytkowników, których role zostały zaktualizowane.

Po zmianie ról istniejących użytkowników lub dodaniu istniejącego użytkownika do organizacji dziennik audytu wyświetlał komunikat „Zaktualizuj użytkownika niezdefiniowanego”, co uniemożliwiało sprawdzenie, na kim wykonano działanie.

160916451

Instalacja mTLS nie powiodła się z powodu nieaktualnej wersji pliku binarnego Consul.

Plik binarny Consul został uaktualniony z wersji 1.6.2 do najnowszej stabilnej wersji 1.8.0.

Apigee-mtls prawidłowo obsługuje teraz serwery z wieloma interfejsami i adresami sieciowymi.

161764596

Podczas stosowania aktualizacji poprawek apigee-tomcat nie był aktualizowany.

Problem został rozwiązany.

133145969

Brakowało dokumentacji dotyczącej wyłączania protokołów w interfejsie.

Nową dokumentację znajdziesz w artykule Wyłączanie protokołów TLS.

Znane problemy

W tej tabeli znajdziesz listę znanych problemów w tej wersji:

Identyfikator problemu Opis
149245401

Problem z pulą połączeń zasad LDAP

Ustawienia puli połączeń LDAP dla JNDI skonfigurowane za pomocą zasobu LDAP nie są odzwierciedlane, a domyślne ustawienia JNDI powodują, że za każdym razem używane są połączenia jednorazowe. W rezultacie połączenia są otwierane i zamykane za każdym razem do jednorazowego użytku, co powoduje dużą liczbę połączeń na godzinę z serwerem LDAP.

Obejście:

Aby zmienić właściwości puli połączeń LDAP, wykonaj te czynności, aby ustawić globalną zmianę we wszystkich zasadach LDAP.

  1. Jeśli plik właściwości konfiguracji jeszcze nie istnieje, utwórz go:
    /opt/apigee/customer/application/message-processor.properties
  2. Dodaj do pliku te informacje (zastąp wartości właściwości Java Naming and Directory Interface (JNDI) properties na podstawie wymagań konfiguracji zasobu LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Upewnij się, że plik /opt/apigee/customer/application/message-processor.properties należy do użytkownika apigee i grupy apigee.
  4. Uruchom ponownie każdy procesor wiadomości.

Aby sprawdzić, czy właściwości JNDI puli połączeń działają, możesz wykonać tcpdump, aby obserwować zachowanie puli połączeń LDAP w czasie.