19.06.10 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Am 29. September 2020 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Aktualisierungsvorgang

Wenn Sie dieses Release aktualisieren, werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Yum-Repositories bereinigen:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.19.06 bootstrap_4.19.06.sh Datei in /tmp/bootstrap_4.19.06.sh herunter:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installieren Sie das Edge 4.19.06-Dienstprogramm apigee-service und die zugehörigen Abhängigkeiten:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Alle Cassandra-Knoten aktualisieren:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  3. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Prozess edge aus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Edge UI aktualisieren:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren.

    Weitere Informationen finden Sie unter Einführung in Apigee mTLS.

Unterstützte Software

Keine Änderungen

Einstellung und Außerbetriebnahme

Keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

In diesem Abschnitt werden die neuen Funktionen in diesem Release aufgeführt.

JMX-Passwörter verschlüsseln

Sie können jetzt JMX-Passwörter verschlüsseln. Weitere Informationen finden Sie unter JMX-Passwortverschlüsselung aktivieren und JMX-Authentifizierung für Cassandra aktivieren. (150633039)

Fehlerkorrekturen

In der folgenden Tabelle sind die Fehler aufgeführt, die in diesem Release behoben wurden:

Problem-ID Beschreibung
159360654

apigee-mtls-Zertifikate waren nur 30 Tage lang gültig.

Neue Zertifikate sind jetzt ein Jahr lang gültig. Informationen zum Upgrade eines alten 30-Tage-Zertifikats auf ein neues Zertifikat, das ein Jahr lang gültig ist, finden Sie unter Apigee mTLS aktualisieren.

147736003

Eine veraltete Bibliothek auf enterprise.apigee.com verursachte Sicherheit Probleme.

Die Bibliothek wurde aktualisiert.

150594487

Eine Reihe von Java-Ressourcen auf Organisationsebene führte dazu, dass Nachrichtenprozessoren Organisationen nicht laden konnten.

149739904

Die Datenmaskierung für HTTP-Header war case-sensitiv.

Dieses Problem wurde behoben: Die Datenmaskierung ist nicht mehr case-sensitiv.

130416715

Potenzielle Sicherheitslücke aufgrund des Headers „True-Client-IP“

In diesem Release wird ein neues Element der Zugriffssteuerungsrichtlinie eingeführt: IgnoreTrueClientIPHeader. Damit wird das Problem behoben. Weitere Informationen finden Sie unter IgnoreTrueClientIPHeader-Element.

161858295

Einige Variablen für die unbeaufsichtigte Installation waren falsch geschrieben.

Die Variable für die unbeaufsichtigte Installation SSO_JWT_SIGNING_KEY_FILEPATH ist jetzt richtig geschrieben.

160951701

Die mTLS-Installation schlug aufgrund eines Consul-Serverproblems fehl.

Die Consul-Binärdatei wurde von Version 1.6.2 auf die neueste stabile Version 1.8.0 aktualisiert.

132654321

In Audit-Logs wurden keine Nutzer angezeigt, deren Rollen aktualisiert wurden.

Nachdem Rollen für vorhandene Nutzer geändert oder ein vorhandener Nutzer einer Organisation hinzugefügt wurde wurde im Audit-Log „Update user undefined“ angezeigt. So konnten Sie nicht sehen, für wen die Aktion ausgeführt wurde.

160916451

Die mTLS-Installation schlug aufgrund einer veralteten Consul-Binärversion fehl.

Die Consul-Binärdatei wurde von Version 1.6.2 auf die neueste stabile Version 1.8.0 aktualisiert.

apigee-mtls verarbeitet jetzt Server mit mehreren Netzwerkschnittstellen und Adressen korrekt.

161764596

apigee-tomcat wurde beim Anwenden von Patch-Updates nicht aktualisiert.

Dieses Problem wurde behoben.

133145969

Die Dokumentation zum Deaktivieren von Protokollen in der Benutzeroberfläche fehlte.

Die neue Dokumentation finden Sie unter TLS-Protokolle deaktivieren.

Bekannte Probleme

In der folgenden Tabelle sind die bekannten Probleme in diesem Release aufgeführt:

Problem-ID Beschreibung
149245401

Problem mit dem LDAP-Richtlinien-Verbindungs-Pooling

Die Einstellungen für den LDAP-Verbindungspool für JNDI, die über die LDAP-Ressource konfiguriert wurden, werden nicht berücksichtigt. Die JNDI-Standardeinstellungen führen jedes Mal zu Verbindungen zur einmaligen Verwendung. Daher werden Verbindungen jedes Mal für die einmalige Verwendung geöffnet und geschlossen, wodurch eine große Anzahl von Verbindungen pro Stunde zum LDAP-Server entsteht.

Workaround :

Wenn Sie die Eigenschaften des LDAP-Verbindungspools ändern möchten, führen Sie die folgenden Schritte aus, um eine globale Änderung für alle LDAP-Richtlinien festzulegen.

  1. Erstellen Sie eine Konfigurationseigenschaftendatei falls sie noch nicht vorhanden ist:
    /opt/apigee/customer/application/message-processor.properties
  2. Fügen Sie der Datei Folgendes hinzu. Ersetzen Sie die Werte der JNDI-Eigenschaften (Java Naming and Directory Interface) entsprechend den Anforderungen Ihrer LDAP-Ressourcenkonfiguration.
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Prüfen Sie, ob die Datei /opt/apigee/customer/application/message-processor.properties dem Nutzer apigee gehört.
  4. Starten Sie jeden Nachrichtenprozessor neu.

Sie können mit tcpdump prüfen, ob Ihre JNDI Eigenschaften für den Verbindungspool wirksam sind. Beobachten Sie dazu das Verhalten des LDAP-Verbindungspools im Zeitverlauf.