Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
29 Eylül 2020'de Apigee Edge Private Cloud'un yeni bir sürümünü yayınladık.
Güncelleme prosedürü
Bu sürümün güncellenmesiyle birlikte aşağıdaki RPM listesindeki bileşenler güncellenir:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Şu anda yüklü olan RPM sürümlerini kontrol ederek güncellenmeleri gerekip gerekmediğini görmek için şunu girin:
apigee-all version
Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:
-
Tüm Edge düğümlerinde:
- Yum depolarını temizleyin:
sudo yum clean all
- En son Edge 4.19.06
bootstrap_4.19.06.shdosyasını/tmp/bootstrap_4.19.06.shkonumuna indirin:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Edge 4.19.06
apigee-serviceyardımcı programını ve bağımlılıklarını yükleyin:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
Burada uName:pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.
apigee-setupyardımcı programını güncelleyin:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shkomut dosyasını yürütmek içinsourcekomutunu kullanın:source /etc/profile.d/apigee-service.sh
- Yum depolarını temizleyin:
Tüm Cassandra düğümlerini güncelleyin:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Burada configFile, Apigee Edge for Private Cloud'u yüklemek için kullandığınız yapılandırma dosyasını belirtir. Örneğin,
/opt/silent.conf.- Tüm Edge düğümlerinde,
update.shişlemininedgekomut dosyasını çalıştırın. Bunu yapmak için her düğümde aşağıdaki komutu yürütün:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Edge kullanıcı arayüzünü güncelleme:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Tüm düğümlerde TOA için
update.shkomut dosyasını çalıştırın. Her düğümde aşağıdaki komutu çalıştırın:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Yeni Edge deneyimini kullanıyorsanız aşağıdaki komutu yürütün:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Apigee mTLS kullanıyorsanız Apigee mTLS'yi yükseltme bölümünde açıklanan prosedürü uygulayın.
Daha fazla bilgi için Apigee mTLS'ye giriş başlıklı makaleyi inceleyin.
Desteklenen yazılımlar
Değişiklik yok.
Desteği sonlandırma ve kullanımdan kaldırma
Yeni kullanımdan kaldırma veya desteği sonlandırma yok.
Yeni Özellikler
Bu bölümde, bu sürümdeki yeni özellikler listelenmektedir.
JMX şifrelerini şifreleme
Artık JMX şifrelerini şifreleyebilirsiniz. Ayrıntılar için JMX şifre şifrelemeyi etkinleştirme ve Cassandra için JMX kimlik doğrulamasını etkinleştirme başlıklı makalelere bakın. (150633039)
Düzeltilen hatalar
Aşağıdaki tabloda, bu sürümde düzeltilen hatalar listelenmiştir:
| Sorun Kimliği | Açıklama |
|---|---|
| 159360654 | apigee-mtls sertifikaları yalnızca 30 gün boyunca geçerliydi. Yeni sertifikalar artık bir yıl boyunca geçerlidir. Eski 30 günlük sertifikayı bir yıllık geçerliliği olan yeni bir sertifikayla yükseltmek için Apigee MTLS'yi yükseltme başlıklı makaleyi inceleyin. |
| 147736003 | enterprise.apigee.com'daki eski bir kitaplık güvenlik sorunlarına neden oluyordu. Kitaplık güncellendi. |
| 150594487 | Kuruluş düzeyindeki bir grup Java kaynağı, mesaj işlemcilerinin kuruluşları yükleyememesine neden oluyordu. |
| 149739904 | HTTP üstbilgileri için veri maskeleme büyük/küçük harfe duyarlıydı. Bu sorun düzeltildi: Veri maskeleme artık büyük/küçük harfe duyarlı değil. |
| 130416715 | "True-Client-IP" üstbilgisi nedeniyle olası güvenlik açığı Bu sürümde, sorunu düzelten yeni bir erişim denetimi politikası öğesi olan |
| 161858295 | Bazı sessiz değişkenler yanlış yazılmış. Sessiz yükleme değişkeni |
| 160951701 | mTLS yüklemesi, Consul sunucusu sorunu nedeniyle başarısız oluyordu. Consul ikilisi v1.6.2'den en son kararlı sürüm olan v1.8.0'a yükseltildi. |
| 132654321 | Denetim günlüklerinde, rolleri güncellenen kullanıcılar gösterilmiyordu. Mevcut kullanıcılar için rol değişiklikleri yapıldıktan veya mevcut bir kullanıcı bir kuruluşa eklendikten sonra denetleme günlüğünde "Kullanıcı güncelleme işlemi tanımlanmadı" mesajı gösteriliyordu. Bu durum, işlemin kimin üzerinde gerçekleştirildiğini görmenizi engelliyordu. |
| 160916451 | mTLS yüklemesi, Consul ikili programının eski bir sürümü nedeniyle başarısız oluyordu. Consul ikilisi, v1.6.2'den en son kararlı sürüm olan v1.8.0'a yükseltildi. apigee-mtls artık birden fazla ağ arayüzü ve adresi olan sunucuları düzgün şekilde işliyor. |
| 161764596 | Yama güncellemeleri uygulanırken apigee-tomcat güncellenmiyordu. Bu sorun düzeltildi. |
| 133145969 | Protokollerin kullanıcı arayüzünde devre dışı bırakılmasıyla ilgili doküman eksikti. Yeni belgeler için TLS protokollerini devre dışı bırakma başlıklı makaleyi inceleyin. |
Bilinen sorunlar
Aşağıdaki tabloda bu sürümdeki bilinen sorunlar listelenmiştir:
| Sorun Kimliği | Açıklama |
|---|---|
| 149245401 |
LDAP politika bağlantısı havuzu sorunu LDAP kaynağı aracılığıyla yapılandırılan JNDI için LDAP bağlantı havuzu ayarları yansıtılmaz ve JNDI varsayılanları her seferinde tek kullanımlık bağlantılara neden olur. Sonuç olarak, bağlantılar tek kullanımlık olarak her seferinde açılıp kapatılıyor ve LDAP sunucusuna saatte çok sayıda bağlantı oluşturuluyor. Geçici çözüm: LDAP bağlantı havuzu özelliklerini değiştirmek için tüm LDAP politikalarında genel bir değişiklik ayarlamak üzere aşağıdaki adımları uygulayın.
Bağlantı havuzu JNDI özelliklerinizin geçerli olduğunu doğrulamak için zaman içinde LDAP bağlantı havuzunun davranışını gözlemlemek üzere bir tcpdump gerçekleştirebilirsiniz. |