Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 29 settembre 2020 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.
Procedura di aggiornamento
L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:
-
Su tutti i nodi Edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file
bootstrap_4.19.06.shdi Edge 4.19.06 in/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Installa l'utilità
apigee-servicee le dipendenze di Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
Dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.
- Aggiorna l'utilità
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
Aggiorna tutti i nodi Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio,
/opt/silent.conf.- Su tutti i nodi Edge, esegui lo script
update.shper iledgeprocesso. Per farlo, esegui questo comando su ogni nodo:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Aggiorna l'UI di Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Esegui lo script
update.shper SSO su tutti i nodi. Su ogni nodo, esegui il seguente comando:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Se utilizzi la nuova esperienza Edge, esegui questo comando:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Se utilizzi Apigee mTLS, segui la procedura descritta in
Eseguire l'upgrade di Apig1ee mTLS.
Per saperne di più, consulta Introduzione ad Apigee mTLS.
Software supportati
Nessuna modifica.
Ritiri e dismissioni
Nessun nuovo ritiro o dismissione.
Nuove funzionalità
Questa sezione elenca le nuove funzionalità di questa release.
Crittografia delle password JMX
Ora puoi criptare le password JMX. Per maggiori dettagli, consulta Abilitare la crittografia delle password JMX e Abilitare l'autenticazione JMX per Cassandra. (150633039)
Bug corretti
La tabella seguente elenca i bug corretti in questa release:
| ID problema | Descrizione |
|---|---|
| 159360654 | I certificati apigee-mtls erano validi solo per 30 giorni. I nuovi certificati sono ora validi per un anno. Per eseguire l'upgrade di un vecchio certificato di 30 giorni con un nuovo certificato, valido per un anno, consulta Eseguire l'upgrade di Apigee MTLS. |
| 147736003 | Una libreria obsoleta su enterprise.apigee.com causava problemi di sicurezza La libreria è stata aggiornata. |
| 150594487 | Un insieme di risorse Java a livello di organizzazione impediva ai processori di messaggi di caricare le organizzazioni. |
| 149739904 | La maschera dei dati per le intestazioni HTTP faceva distinzione tra maiuscole e minuscole. Il problema è stato risolto: la maschera dei dati non fa più distinzione tra maiuscole e minuscole. |
| 130416715 | Potenziale vulnerabilità dovuta all'intestazione "True-Client-IP" Questa release introduce un nuovo elemento del criterio di controllo dell'accesso,
|
| 161858295 | Alcune variabili silenziose erano scritte in modo errato. La variabile di installazione silenziosa |
| 160951701 | L'installazione di mTLS non riusciva a causa di un problema del server Consul. Il file binario Consul è stato eseguito l'upgrade dalla versione 1.6.2 alla versione stabile più recente, la 1.8.0. |
| 132654321 | I log di audit non mostravano gli utenti i cui ruoli erano stati aggiornati. Dopo aver apportato modifiche ai ruoli per gli utenti esistenti o aver aggiunto un utente esistente a un'organizzazione, il log di audit mostrava "Aggiorna utente non definito", impedendoti di vedere su chi è stata eseguita l'azione. |
| 160916451 | L'installazione di mTLS non riusciva a causa di una versione binaria di Consul obsoleta. Il file binario Consul è stato eseguito l'upgrade dalla versione 1.6.2 alla versione stabile più recente, la 1.8.0. apigee-mtls ora gestisce correttamente i server con più interfacce e indirizzi di rete. |
| 161764596 | apigee-tomcat non veniva aggiornato durante l'applicazione degli aggiornamenti delle patch. Il problema è stato risolto. |
| 133145969 | Mancava la documentazione per la disattivazione dei protocolli nell'UI. Per la nuova documentazione, consulta Disattivare i protocolli TLS. |
Problemi noti
La tabella seguente elenca i problemi noti in questa release:
| ID problema | Descrizione |
|---|---|
| 149245401 |
Problema di pooling delle connessioni del criterio LDAP Le impostazioni del pool di connessioni LDAP per JNDI configurate tramite la risorsa LDAP non vengono applicate e le impostazioni predefinite di JNDI causano connessioni monouso ogni volta. Di conseguenza, le connessioni vengono aperte e chiuse ogni volta per un singolo utilizzo, creando un numero elevato di connessioni all'ora al server LDAP. Soluzione temporanea: Per modificare le proprietà del pool di connessioni LDAP, segui questi passaggi per impostare una modifica globale in tutti i criteri LDAP.
Per verificare che le proprietà JNDI del pool di connessioni siano effettive, puoi eseguire un tcpdump per osservare il comportamento del pool di connessioni LDAP nel tempo. |