4.19.06.10: Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El 29 de septiembre de 2020, lanzamos una nueva versión de Apigee Edge para la nube privada.

Procedimiento de actualización

Si actualizas esta versión, se actualizarán los componentes de la siguiente lista de RPMs:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

Para verificar las versiones de RPM que tienes instaladas actualmente y ver si es necesario actualizarlas, ingresa lo siguiente:

apigee-all version

Para actualizar la instalación, sigue el siguiente procedimiento en los nodos de Edge:

  1. En todos los nodos de Edge, haz lo siguiente:

    1. Limpia los repositorios de Yum:
      sudo yum clean all
    2. Descarga el archivo más reciente de Edge 4.19.06 bootstrap_4.19.06.sh en /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instala la utilidad apigee-service de Edge 4.19.06 y las dependencias:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      En el ejemplo anterior, uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que la ingreses.

    4. Actualiza la utilidad apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Usa el comando source para ejecutar la secuencia de comandos apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Actualiza todos los nodos de Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    donde configFile especifica el archivo de configuración que usaste para instalar Apigee Edge para la nube privada. Por ejemplo, /opt/silent.conf.

  3. En todos los nodos de Edge, ejecuta la secuencia de comandos update.sh para el proceso edge. Para ello, ejecuta el siguiente comando en cada nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Actualiza la IU de Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Ejecuta la secuencia de comandos update.sh para SSO en todos los nodos. En cada nodo, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Si usas la nueva experiencia de Edge, ejecuta el siguiente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. Si usas Apigee mTLS, sigue el procedimiento que se describe en Actualiza Apigee mTLS.

    Para obtener más información, consulta Introducción a Apigee mTLS.

Software compatible

Sin cambios.

Bajas y retiros

No hay bajas ni retiros nuevos.

Nuevas funciones

En esta sección, se enumeran las nuevas funciones de esta versión.

Encriptación de contraseñas de JMX

Ahora puedes encriptar contraseñas de JMX. Consulta Habilita la encriptación de contraseñas de JMX y Habilita la autenticación de JMX para Cassandra para obtener más detalles. (150633039)

Fallas corregidas

En la siguiente tabla, se enumeran las fallas corregidas en esta versión:

ID del problema Descripción
159360654

Los certificados de apigee-mtls solo eran válidos por 30 días.

Los certificados nuevos ahora son válidos por un año. Para actualizar un certificado antiguo de 30 días con un certificado nuevo, válido por un año, consulta Actualiza Apigee MTLS.

147736003

Una biblioteca desactualizada en enterprise.apigee.com causaba problemas de seguridad issues.

Se actualizó la biblioteca.

150594487

Un conjunto de recursos de Java a nivel de la organización hacía que los Message Processors no pudieran cargar organizaciones.

149739904

El enmascaramiento de datos para los encabezados HTTP distinguía mayúsculas de minúsculas.

Se corrigió este problema: el enmascaramiento de datos ya no distingue mayúsculas de minúsculas.

130416715

Vulnerabilidad potencial debido al encabezado "True-Client-IP"

En esta versión, se introduce un nuevo elemento de la política de control de acceso, IgnoreTrueClientIPHeader, que corrige el problema. Consulta Elemento IgnoreTrueClientIPHeader.

161858295

Algunas variables silenciosas tenían errores de ortografía.

La variable de instalación silenciosa SSO_JWT_SIGNING_KEY_FILEPATH ya no tiene errores de ortografía.

160951701

La instalación de mTLS fallaba debido a un problema del servidor de Consul.

Se actualizó el objeto binario de Consul de la versión 1.6.2 a la versión estable más reciente, 1.8.0.

132654321

Los registros de auditoría no mostraban a los usuarios cuyas funciones se actualizaron.

Después de realizar cambios de función para los usuarios existentes o agregar un usuario existente a una organización, el registro de auditoría mostraba "Update user undefined", lo que impedía que vieras en quién se realizó la acción.

160916451

La instalación de mTLS fallaba debido a una versión binaria de Consul desactualizada.

Se actualizó el objeto binario de Consul de la versión 1.6.2 a la versión estable más reciente, 1.8.0.

apigee-mtls ahora controla correctamente los servidores con varias interfaces y direcciones de red.

161764596

apigee-tomcat no se actualizaba cuando se aplicaban actualizaciones de parches.

Se corrigió este problema.

133145969

Faltaba la documentación para inhabilitar protocolos en la IU.

Para obtener documentación nueva, consulta Inhabilita los protocolos TLS.

Problemas conocidos

En la siguiente tabla, se enumeran los problemas conocidos de esta versión:

ID del problema Descripción
149245401

Problema de agrupación de conexiones de la política de LDAP

No se reflejan los parámetros de configuración del grupo de conexiones LDAP para JNDI configurados a través del recurso LDAP, y los valores predeterminados de JNDI causan conexiones de un solo uso cada vez. Como resultado, las conexiones se abren y cierran cada vez para un solo uso, lo que crea una gran cantidad de conexiones por hora al servidor LDAP.

Solución alternativa:

Para cambiar las propiedades del grupo de conexiones LDAP, sigue estos pasos para establecer un cambio global en todas las políticas de LDAP.

  1. Crea un archivo de propiedades de configuración si aún no existe:
    /opt/apigee/customer/application/message-processor.properties
  2. Agrega lo siguiente al archivo (reemplaza los valores de las propiedades de Java Naming and Directory Interface [JNDI] según el requisito de configuración de tu recurso LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Asegúrate de que el archivo /opt/apigee/customer/application/message-processor.properties sea propiedad de apigee:apigee.
  4. Reinicia cada Message Processor.

Para verificar que las propiedades JNDI del grupo de conexiones estén surtiendo efecto, puedes realizar un tcpdump para observar el comportamiento del grupo de conexiones LDAP a lo largo del tiempo.