אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ב-29 בספטמבר 2020 השקנו גרסה חדשה של Apigee Edge for Private Cloud.
תהליך העדכון
עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:
apigee-all version
כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:
-
בכל צמתי Edge:
- מנקים את מאגרי Yum:
sudo yum clean all
- מורידים את הקובץ העדכני Edge 4.19.06
bootstrap_4.19.06.shאל/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- מתקינים את כלי השירות Edge 4.19.06
apigee-serviceואת יחסי התלות שלו:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.
- מעדכנים את כלי השירות
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- משתמשים בפקודה
sourceכדי להריץ את סקריפטapigee-service.sh:source /etc/profile.d/apigee-service.sh
- מנקים את מאגרי Yum:
מעדכנים את כל הצמתים של Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה,
/opt/silent.conf.- בכל צומתי Edge, מריצים את הסקריפט
update.shלתהליךedge. כדי לעשות זאת, מריצים את הפקודה הבאה בכל צומת:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
עדכון ממשק המשתמש של Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- מריצים את הסקריפט
update.shעבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- אם אתם משתמשים בגרסה החדשה של Edge, מריצים את הפקודה הבאה:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- אם אתם משתמשים ב-Apigee mTLS, צריך לפעול לפי התהליך שמתואר במאמר בנושא שדרוג Apigee mTLS.
מידע נוסף זמין במאמר מבוא ל-Apigee mTLS.
תוכנות נתמכות
אין שינויים.
הוצאה משימוש ופרישה
אין הוצאות משימוש או השבתות חדשות.
תכונות חדשות
בקטע הזה מפורטות התכונות החדשות בגרסה הזו.
הצפנה של סיסמאות JMX
עכשיו אפשר להצפין סיסמאות JMX. פרטים נוספים זמינים במאמרים בנושא הפעלת הצפנת סיסמאות ב-JMX ו הפעלת אימות JMX ב-Cassandra. (150633039)
באגים שתוקנו
בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 159360654 | האישורים של apigee-mtls היו תקפים רק ל-30 יום. האישורים החדשים תקפים לשנה. כדי לשדרג אישור ישן ל-30 יום לאישור חדש שתקף לשנה, אפשר לעיין במאמר שדרוג של Apigee MTLS. |
| 147736003 | ספרייה מיושנת ב-enterprise.apigee.com גרמה לבעיות אבטחה. הספרייה עודכנה. |
| 150594487 | קבוצה של משאבי Java ברמת הארגון גרמה לכך שמעבדי ההודעות לא הצליחו לטעון את הארגונים. |
| 149739904 | הסתרת נתונים בכותרות HTTP הייתה תלוית-אותיות רישיות. הבעיה הזו תוקנה: מסיכת הנתונים כבר לא תלויה באותיות רישיות או קטנות. |
| 130416715 | פגיעות פוטנציאלית בגלל הכותרת True-Client-IP בגרסה הזו הוסף רכיב חדש של מדיניות בקרת גישה, |
| 161858295 | חלק מהמשתנים השקופים נכתבו בצורה שגויה. המשתנה להתקנה שקטה |
| 160951701 | ההתקנה של mTLS נכשלה בגלל בעיה בשרת Consul. הקובץ הבינארי של Consul שודרג מגרסה 1.6.2 לגרסה היציבה האחרונה, 1.8.0. |
| 132654321 | בנתוני יומני הביקורת לא מופיעים משתמשים שהתפקידים שלהם עודכנו. אחרי ביצוע שינויים בתפקידים של משתמשים קיימים או הוספה של משתמש קיים לארגון, ביומן הביקורת הופיעה ההודעה 'עדכון משתמש לא מוגדר', שלא אפשרה לראות על מי בוצעה הפעולה. |
| 160916451 | ההתקנה של mTLS נכשלה בגלל גרסה מיושנת של קובץ הבינארי של Consul. קובץ ה-binary של Consul שודרג מגרסה v1.6.2 לגרסה היציבה העדכנית ביותר, v1.8.0. apigee-mtls מטפל עכשיו בצורה נכונה בשרתים עם כמה ממשקי רשת וכתובות. |
| 161764596 | apigee-tomcat לא עודכן כשמחילים עדכוני תיקון. הבעיה הזו תוקנה. |
| 133145969 | לא היה תיעוד להשבתת פרוטוקולים בממשק המשתמש. לעיון במסמכי עזרה חדשים, אפשר לעבור אל השבתת פרוטוקולי TLS. |
בעיות מוכרות
בטבלה הבאה מפורטות בעיות מוכרות בגרסה הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 149245401 |
בעיה במאגר החיבורים של מדיניות LDAP ההגדרות של מאגר חיבורי LDAP ל-JNDI שהוגדרו דרך משאב LDAP לא משתקפות, והגדרות ברירת המחדל של JNDI גורמות לחיבורים חד-פעמיים בכל פעם. כתוצאה מכך, חיבורים נפתחים ונסגרים בכל פעם לשימוש חד-פעמי, ונוצר מספר גדול של חיבורים לשעה לשרת ה-LDAP. פתרון עקיף: כדי לשנות את המאפיינים של מאגר חיבורי LDAP, צריך לבצע את השלבים הבאים כדי להגדיר שינוי גלובלי בכל מדיניות LDAP.
כדי לוודא שהמאפיינים של מאגר החיבורים JNDI פועלים, אפשר לבצע tcpdump כדי לראות את ההתנהגות של מאגר החיבורים של LDAP לאורך זמן. |