您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們在 2020 年 9 月 29 日發布了新版 Apigee Edge for Private Cloud。
更新程序
更新這個版本會更新下列 RPM 清單中的元件:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 下載最新 Edge 4.19.06
bootstrap_4.19.06.sh檔案至/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- 安裝 Edge 4.19.06
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。
- 更新
apigee-setup公用程式:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- 使用
source指令執行apigee-service.sh指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
更新所有 Cassandra 節點:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:
/opt/silent.conf。- 在所有 Edge 節點上,執行
edge程序的update.sh指令碼。如要執行這項操作,請在每個節點上執行下列指令:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
更新 Edge UI:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- 在所有節點上執行 SSO 的
update.sh指令碼。在每個節點上執行下列指令:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- 如果您使用 New Edge 服務,請執行下列指令:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- 如果您使用 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述程序操作。
詳情請參閱「 Apigee mTLS 簡介」。
支援的軟體
無變更。
淘汰與停用
沒有新的淘汰或停用項目。
新功能
本節列出這個版本的新功能。
加密 JMX 密碼
您現在可以加密 JMX 密碼。詳情請參閱「 啟用 JMX 密碼加密」和「 啟用 Cassandra 的 JMX 驗證」。(150633039)
修正錯誤
下表列出這個版本修正的錯誤:
| 問題 ID | 說明 |
|---|---|
| 159360654 | apigee-mtls 憑證的效期只有 30 天。 新憑證的效期為一年。 如要將舊的 30 天憑證升級為新的憑證 (效期為一年),請參閱「 升級 Apigee MTLS」。 |
| 147736003 | enterprise.apigee.com 上的舊版程式庫導致安全問題。 程式庫已更新。 |
| 150594487 | 機構層級的一組 Java 資源導致訊息處理器無法載入機構。 |
| 149739904 | HTTP 標頭的資料遮蓋功能會區分大小寫。 我們已修正這個問題,資料遮蓋功能不再區分大小寫。 |
| 130416715 | 「True-Client-IP」標頭可能導致安全漏洞 這個版本導入了新的存取控制政策元素 |
| 161858295 | 部分無聲變數拼字有誤。 無訊息安裝變數 |
| 160951701 | 由於 Consul 伺服器發生問題,mTLS 安裝作業失敗。 Consul 二進位檔已從 v1.6.2 升級至最新穩定版本 v1.8.0。 |
| 132654321 | 稽核記錄不會顯示角色已更新的使用者。 為現有使用者變更角色,或將現有使用者新增至機構後,稽核記錄會顯示「更新使用者未定義」,導致您無法查看是誰執行了這項動作。 |
| 160916451 | 由於 Consul 二進位檔版本過舊,mTLS 安裝作業失敗。 Consul 二進位檔已從 v1.6.2 升級至最新的穩定版本 v1.8.0。 apigee-mtls 現在可正確處理具有多個網路介面和位址的伺服器。 |
| 161764596 | 套用修補程式更新時,apigee-tomcat 不會更新。 這個問題已修正。 |
| 133145969 | 缺少在 UI 中停用通訊協定的說明文件。 如需新版說明文件,請參閱「 停用 TLS 通訊協定」。 |
已知問題
下表列出這個版本的已知問題:
| 問題 ID | 說明 |
|---|---|
| 149245401 |
LDAP 政策連線集區問題 透過 LDAP 資源設定的 JNDI LDAP 連線集區設定不會反映,且 JNDI 預設值每次都會導致單次使用的連線。因此,每次使用時都會開啟及關閉連線,導致每小時與 LDAP 伺服器的連線數過多。 解決方法: 如要變更 LDAP 連線集區屬性,請按照下列步驟,為所有 LDAP 政策設定全域變更。
如要確認連線集區 JNDI 屬性是否生效,可以執行 tcpdump,觀察 LDAP 連線集區的行為。 |