4.19.06.10 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 29 de setembro de 2020, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

A atualização desta versão vai atualizar os componentes na lista de RPMs a seguir:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Para verificar se as versões de RPM instaladas precisam ser atualizadas, insira:

apigee-all version

Para atualizar a instalação, siga o procedimento abaixo nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo mais recente do Edge 4.19.06 bootstrap_4.19.06.sh para /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instale o utilitário apigee-service do Edge 4.19.06 e as dependências:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Atualize todos os nós do Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Em que configFile especifica o arquivo de configuração usado para instalar Apigee Edge para nuvem privada. Por exemplo, /opt/silent.conf.

  3. Em todos os nós do Edge, execute o script update.sh para o processo edge. Para isso, execute o seguinte comando em cada nó:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Atualize a interface do Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Execute o script update.sh para SSO em todos os nós. Em cada nó, execute o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Se você estiver usando a nova experiência do Edge, execute o seguinte comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Se você estiver usando o mTLS da Apigee, siga o procedimento descrito em Fazer upgrade do mTLS da Apigee.

    Para mais informações, consulte Introdução ao mTLS da Apigee.

Software compatível

Sem alterações.

Descontinuações e desativações

Nenhuma nova descontinuação ou desativação.

Novos recursos

Esta seção lista os novos recursos desta versão.

Criptografar senhas JMX

Agora é possível criptografar senhas JMX. Consulte Ativar a criptografia de senha JMX e Ativar a autenticação JMX para Cassandra para mais detalhes. (150633039)

Bugs corrigidos

A tabela a seguir lista os bugs corrigidos nesta versão:

ID do problema Descrição
159360654

Os certificados apigee-mtls eram válidos apenas por 30 dias.

Os novos certificados agora são válidos por um ano. Para fazer upgrade de um certificado antigo de 30 dias com um novo certificado, válido por um ano, consulte Fazer upgrade do mTLS da Apigee.

147736003

Uma biblioteca desatualizada em enterprise.apigee.com estava causando problemas de segurança problemas.

A biblioteca foi atualizada.

150594487

Um conjunto de recursos Java no nível da organização estava fazendo com que os processadores de mensagens não carregassem as organizações.

149739904

A máscara de dados para cabeçalhos HTTP diferenciava maiúsculas de minúsculas.

Isso foi corrigido: a máscara de dados não diferencia mais maiúsculas de minúsculas.

130416715

Possível vulnerabilidade devido ao cabeçalho "True-Client-IP"

Esta versão apresenta um novo elemento de política de controle de acesso, IgnoreTrueClientIPHeader, que corrige o problema. Consulte Elemento IgnoreTrueClientIPHeader.

161858295

Algumas variáveis silenciosas estavam com erros de ortografia.

A variável de instalação silenciosa SSO_JWT_SIGNING_KEY_FILEPATH não tem mais erros de ortografia.

160951701

A instalação do mTLS estava falhando devido a um problema do servidor Consul.

O binário do Consul foi atualizado da v1.6.2 para a versão estável mais recente, v1.8.0.

132654321

Os registros de auditoria não mostravam os usuários cujas funções foram atualizadas.

Depois de fazer mudanças de função para usuários atuais ou adicionar um usuário atual a uma organização, o registro de auditoria mostrava "Atualizar usuário indefinido", o que impedia que você visse em quem a ação foi realizada.

160916451

A instalação do mTLS estava falhando devido a uma versão binária desatualizada do Consul.

O binário do Consul foi atualizado da v1.6.2 para a versão estável mais recente, v1.8.0.

O apigee-mtls agora processa corretamente servidores com várias interfaces e endereços de rede.

161764596

O apigee-tomcat não estava sendo atualizado ao aplicar atualizações de patch.

Isso foi corrigido.

133145969

A documentação para desativar protocolos na interface estava ausente.

Para nova documentação, consulte Desativar protocolos TLS.

Problemas conhecidos

A tabela a seguir lista os problemas conhecidos nesta versão:

ID do problema Descrição
149245401

Problema de agrupamento de conexões de política LDAP

As configurações do pool de conexões LDAP para JNDI configuradas pelo recurso LDAP não são refletidas, e os padrões JNDI causam conexões de uso único a cada vez. Como resultado, as conexões são abertas e fechadas a cada vez para uso único, criando um grande número de conexões por hora com o servidor LDAP.

Alternativa :

Para mudar as propriedades do pool de conexões LDAP, faça as seguintes etapas para definir uma mudança global em todas as políticas LDAP.

  1. Crie um arquivo de propriedades de configuração se ele ainda não existir:
    /opt/apigee/customer/application/message-processor.properties
  2. Adicione o seguinte ao arquivo (substitua os valores das propriedades da Java Naming and Directory Interface (JNDI) com base no requisito de configuração do recurso LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Verifique se o arquivo /opt/apigee/customer/application/message-processor.properties pertence a apigee:apigee.
  4. Reinicie cada processador de mensagens.

Para verificar se as propriedades JNDI estão entrando em vigor, você pode executar um tcpdump para observar o comportamento do pool de conexões LDAP ao longo do tempo.