4.19.06.10 - Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2020 年 9 月 29 日に、Apigee Edge for Private Cloud の新バージョンをリリースしました。

更新手順

このリリースを更新すると、次の RPM のリストにあるコンポーネントが更新されます。

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

現在インストールされている RPM バージョンを確認して、更新が必要かどうかを確認するには、次のコマンドを入力します。

apigee-all version

インストールを更新するには、Edge ノードで次の手順を行います。

  1. すべてのエッジノードで:

    1. Yum リポジトリをクリーンアップします。
      sudo yum clean all
    2. 最新の Edge 4.19.06 bootstrap_4.19.06.sh ファイルを /tmp/bootstrap_4.19.06.sh にダウンロードします。
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06 apigee-service ユーティリティと依存関係をインストールします。
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      ここで、uName:pWord は Apigee から受け取ったユーザー名とパスワードです。pWord を省略すると、入力を求めるプロンプトが表示されます。

    4. apigee-setup ユーティリティを更新します。
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. source コマンドを使用して、apigee-service.sh スクリプトを実行します。
      source /etc/profile.d/apigee-service.sh
  2. すべての Cassandra ノードを更新します。

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    ここで、configFile は Apigee Edge for Private Cloud のインストールに使用した構成ファイルを指定します。例: /opt/silent.conf

  3. すべての Edge ノードで、edge プロセスの update.sh スクリプトを実行します。これを行うには、各ノードで次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Edge UI を更新します。

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. すべてのノードで SSO 用の update.sh スクリプトを実行します。各ノードで、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. 新しい Edge エクスペリエンスを使用している場合は、次のコマンドを実行します。
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Apigee mTLS を使用している場合は、Apigee mTLS をアップグレードするの手順に沿って操作します。

    詳細については、 Apigee mTLS の概要をご覧ください。

サポートされるソフトウェア

変更なし

非推奨になった機能と廃止された機能

新しい非推奨または廃止はありません。

新機能

このセクションでは、このリリースの新機能について説明します。

JMX パスワードの暗号化

JMX パスワードを暗号化できるようになりました。詳細については、 JMX パスワードの暗号化を有効にすると Cassandra の JMX 認証を有効にするをご覧ください。(150633039)。

修正済みのバグ

次の表に、このリリースで修正されたバグを示します。

問題 ID 説明
159360654

apigee-mtls 証明書の有効期間は 30 日間のみでした。

新しい証明書の有効期間は 1 年間になりました。古い 30 日間の証明書を 1 年間有効な新しい証明書にアップグレードするには、 Apigee MTLS をアップグレードするをご覧ください。

147736003

enterprise.apigee.com の古いライブラリが原因で、セキュリティ上の問題が発生していました。

ライブラリが更新されました。

150594487

組織レベルの Java リソースのセットが原因で、メッセージ プロセッサが組織を読み込めませんでした。

149739904

HTTP ヘッダーのデータ マスキングで大文字と小文字が区別されていました。

この問題は修正され、データ マスキングで大文字と小文字が区別されなくなりました。

130416715

「True-Client-IP」ヘッダーによる潜在的な脆弱性

このリリースでは、この問題を解決する新しいアクセス制御ポリシー要素 IgnoreTrueClientIPHeader が導入されています。 IgnoreTrueClientIPHeader 要素をご覧ください。

161858295

一部のサイレント変数のスペルが間違っていました。

サイレント インストール変数 SSO_JWT_SIGNING_KEY_FILEPATH のスペルミスが修正されました。

160951701

Consul サーバーの問題により、mTLS のインストールが失敗していました。

Consul バイナリが v1.6.2 から最新の安定バージョン v1.8.0 にアップグレードされました。

132654321

ロールが更新されたユーザーが監査ログに表示されていませんでした。

既存のユーザーのロールを変更したり、既存のユーザーを組織に追加したりした後、監査ログに「ユーザーの更新が未定義」と表示され、アクションの対象となったユーザーを確認できませんでした。

160916451

Consul バイナリのバージョンが古いため、mTLS のインストールが失敗していました。

Consul バイナリが v1.6.2 から最新の安定バージョンである v1.8.0 にアップグレードされました。

apigee-mtls が、複数のネットワーク インターフェースとアドレスを持つサーバーを適切に処理するようになりました。

161764596

パッチ更新の適用時に apigee-tomcat が更新されませんでした。

この現象は修正されました。

133145969

UI でプロトコルを無効にするためのドキュメントがありませんでした。

新しいドキュメントについては、 TLS プロトコルの無効化をご覧ください。

既知の問題

次の表に、このリリースの既知の問題を示します。

問題 ID 説明
149245401

Ldap ポリシーの接続プーリングに関する問題

LDAP リソースを介して構成された JNDI の LDAP 接続プール設定が反映されず、JNDI のデフォルトにより、毎回 1 回限りの接続が発生します。その結果、接続は 1 回の使用ごとに開閉され、LDAP サーバーへの接続が 1 時間あたり大量に作成されます。

回避策:

LDAP 接続プール プロパティを変更するには、次の手順で、すべての LDAP ポリシーにグローバルな変更を設定します。

  1. 構成プロパティ ファイルが存在しない場合は作成します。
    /opt/apigee/customer/application/message-processor.properties
  2. ファイルに次を追加します(LDAP リソース構成の要件に基づいて、Java Naming and Directory Interface(JNDI)プロパティの値を置き換えます)。
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. /opt/apigee/customer/application/message-processor.properties ファイルのオーナーが apigee:apigee であることを確認します。
  4. 各メッセージ プロセッサを再起動します。

接続プール JNDI プロパティが有効になっていることを確認するには、tcpdump を実行して、LDAP 接続プールの動作を時間経過とともに観察します。