Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 29 settembre 2020 abbiamo rilasciato una nuova versione di Apigee Edge per Private Cloud.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:
-
Su tutti i nodi edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file Edge 4.19.06
bootstrap_4.19.06.shin/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installa l'utilità e le dipendenze Edge 4.19.06
apigee-service:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.
- Aggiorna l'utilità
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
Aggiorna tutti i nodi Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge per Private Cloud. Ad esempio,
/opt/silent.conf.- Su tutti i nodi Edge, esegui lo script
update.shper il processoedge. Per farlo, esegui questo comando su ogni nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Aggiorna l'interfaccia utente di Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Esegui lo script
update.shper il servizio SSO su tutti i nodi. Su ogni nodo, esegui questo comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Se utilizzi la nuova esperienza Edge, esegui il seguente comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Se utilizzi Apigee mTLS, segui la procedura descritta in
Eseguire l'upgrade di Apigee mTLS.
Per saperne di più, consulta la Introduzione ad Apigee mTLS.
Software supportati
Nessuna modifica.
Ritiri e deprecazioni
Nessun nuovo ritiro o deprecazione.
Nuove funzionalità
Questa sezione elenca le nuove funzionalità di questa release.
Crittografia delle password JMX
Ora puoi criptare le password JMX. Per maggiori dettagli, consulta Attivazione della crittografia della password JMX e Attivazione dell'autenticazione JMX per Cassandra. (150633039)
Bug corretti
La tabella seguente elenca i bug corretti in questa release:
| ID problema | Descrizione |
|---|---|
| 159360654 | I certificati apigee-mtls erano validi solo per 30 giorni. I nuovi certificati sono ora validi per un anno. Per eseguire l'upgrade di un vecchio certificato di 30 giorni con un nuovo certificato, valido per un anno, vedi Eseguire l'upgrade di Apigee MTLS. |
| 147736003 | Una libreria obsoleta su enterprise.apigee.com causava problemi di sicurezza. La libreria è stata aggiornata. |
| 150594487 | Un insieme di risorse Java a livello di organizzazione impediva ai processori di messaggi di caricare le organizzazioni. |
| 149739904 | La mascheratura dei dati per le intestazioni HTTP era sensibile alle maiuscole. Il problema è stato risolto: la maschera dei dati non fa più distinzione tra maiuscole e minuscole. |
| 130416715 | Potenziale vulnerabilità dovuta all'intestazione "True-Client-IP" Questa release introduce un nuovo elemento della policy di controllo dell'accesso,
|
| 161858295 | Alcune variabili silenziose sono state scritte in modo errato. La variabile di installazione invisibile |
| 160951701 | L'installazione di mTLS non riusciva a causa di un problema del server Consul. Il binario Consul è stato aggiornato dalla versione 1.6.2 all'ultima versione stabile, la 1.8.0. |
| 132654321 | I log di controllo non mostravano gli utenti i cui ruoli erano stati aggiornati. Dopo aver apportato modifiche ai ruoli per gli utenti esistenti o aver aggiunto un utente esistente a un'organizzazione, il log di controllo mostrava "Aggiorna utente non definito", il che impediva di vedere su chi è stata eseguita l'azione. |
| 160916451 | L'installazione di mTLS non riusciva a causa di una versione binaria di Consul obsoleta. Il binario Consul è stato aggiornato dalla versione 1.6.2 all'ultima versione stabile, la 1.8.0. apigee-mtls ora gestisce correttamente i server con più interfacce di rete e indirizzi. |
| 161764596 | apigee-tomcat non veniva aggiornato durante l'applicazione degli aggiornamenti delle patch. Il problema è stato risolto. |
| 133145969 | Mancava la documentazione per la disattivazione dei protocolli nella UI. Per la nuova documentazione, consulta Disattivazione dei protocolli TLS. |
Problemi noti
La tabella seguente elenca i problemi noti in questa release:
| ID problema | Descrizione |
|---|---|
| 149245401 |
Problema di pooling delle connessioni delle norme LDAP Le impostazioni del pool di connessioni LDAP per JNDI configurate tramite la risorsa LDAP non vengono riflesse e i valori predefiniti di JNDI causano connessioni monouso ogni volta. Di conseguenza, le connessioni vengono aperte e chiuse ogni volta per un singolo utilizzo, creando un numero elevato di connessioni all'ora al server LDAP. Soluzione temporanea: Per modificare le proprietà del pool di connessioni LDAP, segui questi passaggi per impostare una modifica globale in tutte le policy LDAP.
Per verificare che le proprietà JNDI del pool di connessioni siano effettive, puoi eseguire un tcpdump per osservare il comportamento del pool di connessioni LDAP nel tempo. |