Vous consultez la documentation Apigee Edge.
Accédez à la
documentation**Apigee X**. info
Le 29 septembre 2020, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.
Procédure de mise à jour
La mise à jour de cette version met à jour les composants de la liste suivante de RPM :
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Pour vérifier si les versions RPM que vous avez installées doivent être mises à jour, saisissez :
apigee-all version
Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :
-
Sur tous les nœuds Edge :
- Nettoyez les dépôts Yum :
sudo yum clean all
- Téléchargez le dernier fichier
bootstrap_4.19.06.shd'Edge 4.19.06 dans/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installez l'utilitaire
apigee-serviceet les dépendances d'Edge 4.19.06 :sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
Où uName:pWord sont le nom d'utilisateur et le mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.
- Mettez à jour l'utilitaire
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilisez la commande
sourcepour exécuter le scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Nettoyez les dépôts Yum :
Mettez à jour tous les nœuds Cassandra :
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour le cloud privé. Exemple :
/opt/silent.conf.- Sur tous les nœuds Edge, exécutez le
update.shscript pour leedgeprocessus. Pour ce faire, exécutez la commande suivante sur chaque nœud :/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Mettez à jour l'interface utilisateur Edge :
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Exécutez le script
update.shpour l'authentification unique sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Si vous utilisez la nouvelle expérience Edge, exécutez la commande suivante :
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Si vous utilisez Apigee mTLS, suivez la procédure décrite dans
Mettre à niveau Apigee mTLS.
Pour en savoir plus, consultez Introduction à Apigee mTLS.
Logiciels compatibles
Aucune modification.
Abandon et mise hors service
Aucun abandon ni mise hors service.
Nouvelles fonctionnalités
Cette section répertorie les nouvelles fonctionnalités de cette version.
Chiffrer les mots de passe JMX
Vous pouvez désormais chiffrer les mots de passe JMX. Pour en savoir plus, consultez Activer le chiffrement des mots de passe JMX et Activer l'authentification JMX pour Cassandra. (150633039)
Bugs résolus
Le tableau suivant répertorie les bugs résolus dans cette version :
| ID du problème | Description |
|---|---|
| 159360654 | Les certificats apigee-mtls n'étaient valides que pendant 30 jours. Les nouveaux certificats sont désormais valides pendant un an. Pour mettre à niveau un ancien certificat de 30 jours avec un nouveau certificat, valide pendant un an, consultez Mettre à niveau Apigee MTLS. |
| 147736003 | Une bibliothèque obsolète sur enterprise.apigee.com entraînait des problèmes de sécurité La bibliothèque a été mise à jour. |
| 150594487 | Un ensemble de ressources Java au niveau de l'organisation empêchait les processeurs de messages de charger les organisations. |
| 149739904 | Le masquage des données pour les en-têtes HTTP était sensible à la casse. Ce problème a été résolu : le masquage des données n'est plus sensible à la casse. |
| 130416715 | Vulnérabilité potentielle due à l'en-tête "True-Client-IP" Cette version introduit un nouvel élément de règle de contrôle d'accès,
|
| 161858295 | Certaines variables silencieuses étaient mal orthographiées. La variable d'installation silencieuse |
| 160951701 | L'installation de mTLS échouait en raison d'un problème de serveur Consul. Le binaire Consul a été mis à niveau de la version 1.6.2 vers la dernière version stable, 1.8.0. |
| 132654321 | Les journaux d'audit n'affichaient pas les utilisateurs dont les rôles avaient été mis à jour. Après avoir modifié les rôles d'utilisateurs existants ou ajouté un utilisateur existant à une organisation, le journal d'audit affichait "Mettre à jour l'utilisateur non défini", ce qui vous empêchait de voir sur qui l'action a été effectuée. |
| 160916451 | L'installation de mTLS échouait en raison d'une version binaire Consul obsolète. Le binaire Consul a été mis à niveau de la version 1.6.2 vers la dernière version stable, 1.8.0. apigee-mtls gère désormais correctement les serveurs avec plusieurs interfaces et adresses réseau. |
| 161764596 | apigee-tomcat n'était pas mis à jour lors de l'application de correctifs. Ce problème a été résolu. |
| 133145969 | La documentation sur la désactivation des protocoles dans l'interface utilisateur était manquante. Pour obtenir la nouvelle documentation, consultez Désactiver les protocoles TLS. |
Problèmes connus
Le tableau suivant répertorie les problèmes connus dans cette version :
| ID du problème | Description |
|---|---|
| 149245401 |
Problème de mise en pool des connexions de la règle LDAP Les paramètres de pool de connexions LDAP pour JNDI configurés via la ressource LDAP ne sont pas reflétés, et les valeurs par défaut de JNDI entraînent des connexions à usage unique à chaque fois. Par conséquent, les connexions sont ouvertes et fermées à chaque fois pour un usage unique, ce qui crée un grand nombre de connexions par heure au serveur LDAP. Solution : Pour modifier les propriétés du pool de connexions LDAP, procédez comme suit pour définir une modification globale dans toutes les règles LDAP.
Pour vérifier que les propriétés JNDI de votre pool de connexions prennent effet, vous pouvez effectuer un tcpdump pour observer le comportement du pool de connexions LDAP au fil du temps. |