4.19.06.10 - Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們在 2020 年 9 月 29 日發布了新版 Apigee Edge for Private Cloud。

更新程序

更新這個版本會更新下列 RPM 清單中的元件:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

如要查看目前安裝的 RPM 版本是否需要更新,請輸入:

apigee-all version

如要更新安裝項目,請在 Edge 節點上執行下列程序:

  1. 在所有 Edge 節點上:

    1. 清除 Yum 存放區:
      sudo yum clean all
    2. 下載最新 Edge 4.19.06 bootstrap_4.19.06.sh 檔案至 /tmp/bootstrap_4.19.06.sh
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. 安裝 Edge 4.19.06 apigee-service 公用程式和依附元件:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      其中 uName:pWord 是您從 Apigee 收到的使用者名稱和密碼。 如果省略 pWord,系統會提示您輸入。

    4. 更新 apigee-setup 公用程式:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. 使用 source 指令執行 apigee-service.sh 指令碼:
      source /etc/profile.d/apigee-service.sh
  2. 更新所有 Cassandra 節點:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    其中 configFile 指定您用來安裝 Apigee Edge for Private Cloud 的設定檔。例如:/opt/silent.conf

  3. 在所有 Edge 節點上,執行 edge 程序的 update.sh 指令碼。如要執行這項操作,請在每個節點上執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. 更新 Edge UI:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. 在所有節點上執行 SSO 的 update.sh 指令碼。在每個節點上執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. 如果您使用 New Edge 服務,請執行下列指令:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. 如果您使用 Apigee mTLS,請按照「升級 Apigee mTLS」一文所述程序操作。

    詳情請參閱「 Apigee mTLS 簡介」。

支援的軟體

無變更。

淘汰與停用

沒有新的淘汰或停用項目。

新功能

本節列出這個版本的新功能。

加密 JMX 密碼

您現在可以加密 JMX 密碼。詳情請參閱「 啟用 JMX 密碼加密」和「 啟用 Cassandra 的 JMX 驗證」。(150633039)

修正錯誤

下表列出這個版本修正的錯誤:

問題 ID 說明
159360654

apigee-mtls 憑證的效期只有 30 天。

新憑證的效期為一年。 如要將舊的 30 天憑證升級為新的憑證 (效期為一年),請參閱「 升級 Apigee MTLS」。

147736003

enterprise.apigee.com 上的舊版程式庫導致安全問題。

程式庫已更新。

150594487

機構層級的一組 Java 資源導致訊息處理器無法載入機構。

149739904

HTTP 標頭的資料遮蓋功能會區分大小寫。

我們已修正這個問題,資料遮蓋功能不再區分大小寫。

130416715

「True-Client-IP」標頭可能導致安全漏洞

這個版本導入了新的存取控制政策元素 IgnoreTrueClientIPHeader,可修正這個問題。請參閱「 IgnoreTrueClientIPHeader 元素」。

161858295

部分無聲變數拼字有誤。

無訊息安裝變數 SSO_JWT_SIGNING_KEY_FILEPATH 不再拼錯。

160951701

由於 Consul 伺服器發生問題,mTLS 安裝作業失敗。

Consul 二進位檔已從 v1.6.2 升級至最新穩定版本 v1.8.0。

132654321

稽核記錄不會顯示角色已更新的使用者。

為現有使用者變更角色,或將現有使用者新增至機構後,稽核記錄會顯示「更新使用者未定義」,導致您無法查看是誰執行了這項動作。

160916451

由於 Consul 二進位檔版本過舊,mTLS 安裝作業失敗。

Consul 二進位檔已從 v1.6.2 升級至最新的穩定版本 v1.8.0。

apigee-mtls 現在可正確處理具有多個網路介面和位址的伺服器。

161764596

套用修補程式更新時,apigee-tomcat 不會更新。

這個問題已修正。

133145969

缺少在 UI 中停用通訊協定的說明文件。

如需新版說明文件,請參閱「 停用 TLS 通訊協定」。

已知問題

下表列出這個版本的已知問題:

問題 ID 說明
149245401

LDAP 政策連線集區問題

透過 LDAP 資源設定的 JNDI LDAP 連線集區設定不會反映,且 JNDI 預設值每次都會導致單次使用的連線。因此,每次使用時都會開啟及關閉連線,導致每小時與 LDAP 伺服器的連線數過多。

解決方法:

如要變更 LDAP 連線集區屬性,請按照下列步驟,為所有 LDAP 政策設定全域變更。

  1. 如果設定屬性檔案不存在,請建立一個:
    /opt/apigee/customer/application/message-processor.properties
  2. 將下列內容加入檔案 (根據 LDAP 資源設定需求,取代 Java Naming and Directory Interface (JNDI) 屬性的值)。
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. 確認檔案 /opt/apigee/customer/application/message-processor.properties 的擁有者為 apigee:apigee。
  4. 重新啟動每個訊息處理器。

如要確認連線集區 JNDI 屬性是否生效,可以執行 tcpdump,觀察 LDAP 連線集區的行為。