4.19.06.10 - Catatan rilis Edge untuk Private Cloud

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 29 September 2020, kami merilis versi baru Apigee Edge untuk Private Cloud.

Prosedur update

Mengupdate rilis ini akan mengupdate komponen dalam daftar RPM berikut: RPM:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Anda dapat memeriksa versi RPM yang saat ini telah diinstal, untuk melihat apakah perlu diupdate, dengan memasukkan:

apigee-all version

Untuk mengupdate penginstalan, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Bersihkan repo Yum:
      sudo yum clean all
    2. Download file bootstrap_4.19.06.sh Edge 4.19.06 terbaru ke /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instal utilitas apigee-service Edge 4.19.06 dan dependensi:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dengan uName:pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghapus pWord, Anda akan diminta untuk memasukkannya.

    4. Update utilitas apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Update semua node Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dengan configFile menentukan file konfigurasi yang Anda gunakan untuk menginstal Apigee Edge untuk Private Cloud. Misalnya, /opt/silent.conf.

  3. Di semua node Edge, jalankan skrip update.sh untuk proses edge. Untuk melakukannya, jalankan perintah berikut di setiap node:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Update UI Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Jalankan skrip update.sh untuk SSO di semua node. Di setiap node, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Jika Anda menggunakan pengalaman Edge Baru, jalankan perintah berikut:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Jika Anda menggunakan Apigee mTLS, ikuti prosedur yang dijelaskan dalam Mengupgrade Apigee mTLS.

    Untuk mengetahui informasi selengkapnya, lihat Pengantar Apigee mTLS.

Software yang didukung

Tidak ada perubahan.

Penghentian dan penghentian

Tidak ada penghentian atau penghentian baru.

Fitur Baru

Bagian ini mencantumkan fitur baru dalam rilis ini.

Mengenkripsi sandi JMX

Anda kini dapat mengenkripsi sandi JMX. Lihat Mengaktifkan enkripsi sandi JMX dan Mengaktifkan autentikasi JMX untuk Cassandra guna mengetahui detailnya. (150633039)

Bug yang diperbaiki

Tabel berikut mencantumkan bug yang diperbaiki dalam rilis ini:

ID Masalah Deskripsi
159360654

Sertifikat apigee-mtls hanya berlaku selama 30 hari.

Sertifikat baru kini berlaku selama satu tahun. Untuk mengupgrade sertifikat lama 30 hari dengan sertifikat baru, berlaku selama satu tahun, lihat Mengupgrade Apigee MTLS.

147736003

Library yang sudah tidak berlaku di enterprise.apigee.com menyebabkan masalah keamanan masalah.

Library telah diupdate.

150594487

Kumpulan resource Java di tingkat organisasi menyebabkan pemroses pesan gagal memuat organisasi.

149739904

Masking data untuk header HTTP bersifat peka huruf besar/kecil.

Masalah ini telah diperbaiki: masking data tidak lagi peka huruf besar/kecil.

130416715

Potensi kerentanan karena header "True-Client-IP"

Rilis ini memperkenalkan elemen Kebijakan Kontrol Akses baru, IgnoreTrueClientIPHeader, yang memperbaiki masalah ini. Lihat elemen IgnoreTrueClientIPHeader.

161858295

Beberapa variabel senyap salah dieja.

Variabel penginstalan senyap SSO_JWT_SIGNING_KEY_FILEPATH tidak lagi salah dieja.

160951701

Penginstalan mTLS gagal karena masalah server Consul.

Biner Consul diupgrade dari v1.6.2 ke versi stabil terbaru, v1.8.0.

132654321

Log audit tidak menampilkan pengguna yang perannya diupdate.

Setelah melakukan perubahan peran untuk pengguna yang ada atau menambahkan pengguna yang ada ke organisasi, log audit menampilkan "Update user undefined," yang mencegah Anda melihat siapa yang melakukan tindakan tersebut.

160916451

Penginstalan mTLS gagal karena versi biner Consul yang sudah tidak berlaku.

Biner Consul telah diupgrade dari v1.6.2 ke versi stabil terbaru, v1.8.0.

apigee-mtls kini menangani server dengan beberapa antarmuka dan alamat jaringan dengan benar.

161764596

apigee-tomcat tidak diupdate saat menerapkan update patch.

Masalah ini telah diperbaiki.

133145969

Dokumentasi untuk menonaktifkan protokol di UI tidak ada.

Untuk dokumentasi baru, lihat Menonaktifkan protokol TLS.

Masalah umum

Tabel berikut mencantumkan masalah umum dalam rilis ini:

ID Masalah Deskripsi
149245401

Masalah penggabungan koneksi kebijakan LDAP

Setelan gabungan koneksi LDAP untuk JNDI yang dikonfigurasi melalui resource LDAP tidak ditampilkan, dan default JNDI menyebabkan koneksi sekali pakai setiap kali. Akibatnya, koneksi dibuka dan ditutup setiap kali untuk sekali pakai, sehingga membuat sejumlah besar koneksi per jam ke server LDAP.

Solusi:

Untuk mengubah properti gabungan koneksi LDAP, lakukan langkah-langkah berikut untuk menetapkan perubahan global di semua kebijakan LDAP.

  1. Buat file properti konfigurasi jika belum ada:
    /opt/apigee/customer/application/message-processor.properties
  2. Tambahkan hal berikut ke file (ganti nilai properti Java Naming and Directory Interface (JNDI) berdasarkan persyaratan konfigurasi resource LDAP Anda).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Pastikan file /opt/apigee/customer/application/message-processor.properties dimiliki oleh apigee:apigee.
  4. Mulai ulang setiap pemroses pesan.

Untuk memverifikasi bahwa properti JNDI gabungan koneksi Anda berlaku, Anda dapat melakukan tcpdump untuk mengamati perilaku gabungan koneksi LDAP dari waktu ke waktu.