Estás viendo la documentación de Apigee Edge.
Ir a la documentación de
Apigee X. info
El 29 de septiembre de 2020, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
La actualización de esta versión actualizará los componentes de la siguiente lista de RPM:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Para verificar las versiones de RPM que tienes instaladas actualmente y ver si necesitan actualizarse, ingresa lo siguiente:
apigee-all version
Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos perimetrales, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo
bootstrap_4.19.06.shde Edge 4.19.06 más reciente en/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Instala la utilidad
apigee-servicede Edge 4.19.06 y las dependencias:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
En el ejemplo anterior, uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.
- Actualiza la utilidad de
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
Actualiza todos los nodos de Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo,
/opt/silent.conf- En todos los nodos perimetrales, ejecuta la secuencia de comandos
update.shpara el procesoedge. Para ello, ejecuta el siguiente comando en cada nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Actualiza la IU de Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Ejecuta la secuencia de comandos
update.shpara el SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Si usas la nueva experiencia de Edge, ejecuta el siguiente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Si usas mTLS de Apigee, sigue el procedimiento que se describe en Actualiza mTLS de Apigee.
Para obtener más información, consulta Introducción a mTLS de Apigee.
Software compatible
Sin cambios.
Bajas y retiros
No hay bajas ni obsolescencias nuevas.
Nuevas funciones
En esta sección, se enumeran las funciones nuevas de esta versión.
Encripta contraseñas de JMX
Ahora puedes encriptar las contraseñas de JMX. Consulta Cómo habilitar la encriptación de contraseñas de JMX y Cómo habilitar la autenticación de JMX para Cassandra para obtener más detalles. (150633039)
Fallas corregidas
En la siguiente tabla, se enumeran los errores corregidos en esta versión:
| ID del problema | Descripción |
|---|---|
| 159360654 | Los certificados de apigee-mtls solo eran válidos por 30 días. Los certificados nuevos ahora son válidos por un año. Para actualizar un certificado antiguo de 30 días con uno nuevo, válido por un año, consulta Actualiza Apigee MTLS. |
| 147736003 | Una biblioteca desactualizada en enterprise.apigee.com causaba problemas de seguridad. Se actualizó la biblioteca. |
| 150594487 | Un conjunto de recursos de Java a nivel de la organización provocaba que los procesadores de mensajes no pudieran cargar las organizaciones. |
| 149739904 | El enmascaramiento de datos para los encabezados HTTP distinguía mayúsculas de minúsculas. Se corrigió el problema: el enmascaramiento de datos ya no distingue mayúsculas de minúsculas. |
| 130416715 | Vulnerabilidad potencial debido al encabezado "True-Client-IP" En esta versión, se introduce un nuevo elemento de política de control de acceso, |
| 161858295 | Se escribieron mal algunas variables silenciosas. La variable de instalación silenciosa |
| 160951701 | La instalación de mTLS fallaba debido a un problema del servidor de Consul. Se actualizó el objeto binario de Consul de la versión 1.6.2 a la versión estable más reciente, la 1.8.0. |
| 132654321 | Los registros de auditoría no mostraban a los usuarios cuyos roles se actualizaron. Después de realizar cambios de roles para usuarios existentes o agregar un usuario existente a una organización, el registro de auditoría mostraba "Update user undefined", lo que impedía que vieras sobre quién se realizó la acción. |
| 160916451 | La instalación de mTLS fallaba debido a una versión binaria de Consul desactualizada. Se actualizó el objeto binario de Consul de la versión 1.6.2 a la versión estable más reciente, la versión 1.8.0. Ahora apigee-mtls controla correctamente los servidores con varias interfaces y direcciones de red. |
| 161764596 | apigee-tomcat no se actualizaba cuando se aplicaban actualizaciones de parches. Ya se solucionó este problema. |
| 133145969 | Faltaba la documentación para inhabilitar protocolos en la IU. Para obtener información sobre la documentación nueva, consulta Cómo inhabilitar protocolos TLS. |
Problemas conocidos
En la siguiente tabla, se enumeran los problemas conocidos en esta versión:
| ID del problema | Descripción |
|---|---|
| 149245401 |
Problema de agrupación de conexiones de la política de LDAP No se reflejan los parámetros de configuración del grupo de conexiones LDAP para JNDI configurados a través del recurso LDAP, y los valores predeterminados de JNDI provocan conexiones de un solo uso cada vez. Como resultado, las conexiones se abren y cierran cada vez para un solo uso, lo que crea una gran cantidad de conexiones por hora al servidor LDAP. Solución alternativa: Para cambiar las propiedades del grupo de conexiones LDAP, sigue estos pasos para establecer un cambio global en todas las políticas de LDAP.
Para verificar que las propiedades JNDI del grupo de conexiones estén surtiendo efecto, puedes realizar un tcpdump para observar el comportamiento del grupo de conexiones LDAP con el tiempo. |