4.19.06.10 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 29 settembre 2020 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.19.06.sh di Edge 4.19.06 in /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna tutti i nodi Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio, /opt/silent.conf.

  3. Su tutti i nodi Edge, esegui lo script update.sh per il edge processo. Per farlo, esegui questo comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Aggiorna l'UI di Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Esegui lo script update.sh per SSO su tutti i nodi. Su ogni nodo, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Se utilizzi la nuova esperienza Edge, esegui questo comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apig1ee mTLS.

    Per saperne di più, consulta Introduzione ad Apigee mTLS.

Software supportati

Nessuna modifica.

Ritiri e dismissioni

Nessun nuovo ritiro o dismissione.

Nuove funzionalità

Questa sezione elenca le nuove funzionalità di questa release.

Crittografia delle password JMX

Ora puoi criptare le password JMX. Per maggiori dettagli, consulta Abilitare la crittografia delle password JMX e Abilitare l'autenticazione JMX per Cassandra. (150633039)

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
159360654

I certificati apigee-mtls erano validi solo per 30 giorni.

I nuovi certificati sono ora validi per un anno. Per eseguire l'upgrade di un vecchio certificato di 30 giorni con un nuovo certificato, valido per un anno, consulta Eseguire l'upgrade di Apigee MTLS.

147736003

Una libreria obsoleta su enterprise.apigee.com causava problemi di sicurezza

La libreria è stata aggiornata.

150594487

Un insieme di risorse Java a livello di organizzazione impediva ai processori di messaggi di caricare le organizzazioni.

149739904

La maschera dei dati per le intestazioni HTTP faceva distinzione tra maiuscole e minuscole.

Il problema è stato risolto: la maschera dei dati non fa più distinzione tra maiuscole e minuscole.

130416715

Potenziale vulnerabilità dovuta all'intestazione "True-Client-IP"

Questa release introduce un nuovo elemento del criterio di controllo dell'accesso, IgnoreTrueClientIPHeader, che risolve il problema. Consulta Elemento IgnoreTrueClientIPHeader.

161858295

Alcune variabili silenziose erano scritte in modo errato.

La variabile di installazione silenziosa SSO_JWT_SIGNING_KEY_FILEPATH non è più scritta in modo errato.

160951701

L'installazione di mTLS non riusciva a causa di un problema del server Consul.

Il file binario Consul è stato eseguito l'upgrade dalla versione 1.6.2 alla versione stabile più recente, la 1.8.0.

132654321

I log di audit non mostravano gli utenti i cui ruoli erano stati aggiornati.

Dopo aver apportato modifiche ai ruoli per gli utenti esistenti o aver aggiunto un utente esistente a un'organizzazione, il log di audit mostrava "Aggiorna utente non definito", impedendoti di vedere su chi è stata eseguita l'azione.

160916451

L'installazione di mTLS non riusciva a causa di una versione binaria di Consul obsoleta.

Il file binario Consul è stato eseguito l'upgrade dalla versione 1.6.2 alla versione stabile più recente, la 1.8.0.

apigee-mtls ora gestisce correttamente i server con più interfacce e indirizzi di rete.

161764596

apigee-tomcat non veniva aggiornato durante l'applicazione degli aggiornamenti delle patch.

Il problema è stato risolto.

133145969

Mancava la documentazione per la disattivazione dei protocolli nell'UI.

Per la nuova documentazione, consulta Disattivare i protocolli TLS.

Problemi noti

La tabella seguente elenca i problemi noti in questa release:

ID problema Descrizione
149245401

Problema di pooling delle connessioni del criterio LDAP

Le impostazioni del pool di connessioni LDAP per JNDI configurate tramite la risorsa LDAP non vengono applicate e le impostazioni predefinite di JNDI causano connessioni monouso ogni volta. Di conseguenza, le connessioni vengono aperte e chiuse ogni volta per un singolo utilizzo, creando un numero elevato di connessioni all'ora al server LDAP.

Soluzione temporanea:

Per modificare le proprietà del pool di connessioni LDAP, segui questi passaggi per impostare una modifica globale in tutti i criteri LDAP.

  1. Crea un file di proprietà di configurazione se non esiste già:
    /opt/apigee/customer/application/message-processor.properties
  2. Aggiungi quanto segue al file (sostituisci i valori delle proprietà JNDI (Java Naming and Directory Interface) in base al requisito di configurazione della risorsa LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Assicurati che il file /opt/apigee/customer/application/message-processor.properties sia di proprietà di apigee:apigee.
  4. Riavvia ogni processore di messaggi.

Per verificare che le proprietà JNDI del pool di connessioni siano effettive, puoi eseguire un tcpdump per osservare il comportamento del pool di connessioni LDAP nel tempo.