4.19.06.10 - निजी क्लाउड के लिए Edge की जानकारी

यह Apigee Edge के दस्तावेज़ हैं.
पर जाएं Apigee X दस्तावेज़.
info

हमने 29 सितंबर, 2020 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है.

अपडेट करने का तरीका

इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

यह देखने के लिए कि आपके इंस्टॉल किए गए आरपीएम को अपडेट करने की ज़रूरत है या नहीं, इंस्टॉल किए गए आरपीएम के वर्शन की जांच की जा सकती है. इसके लिए, यह कमांड डालें:

apigee-all version

अपने इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी Edge नोड पर:

    1. Yum रेपो साफ़ करें:
      sudo yum clean all
    2. Edge 4.19.06 की सबसे नई bootstrap_4.19.06.sh फ़ाइल को /tmp/bootstrap_4.19.06.sh पर डाउनलोड करें:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06 की apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord नहीं डाला जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.

    4. apigee-setup यूटिलिटी अपडेट करें:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh स्क्रिप्ट को चलाने के लिए, source कमांड का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. Cassandra के सभी नोड अपडेट करें:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    यहां configFile, वह कॉन्फ़िगरेशन फ़ाइल है जिसका इस्तेमाल आपने Private Cloud के लिए Apigee Edge इंस्टॉल करने के लिए किया था. उदाहरण के लिए, /opt/silent.conf.

  3. सभी Edge नोड पर, update.sh स्क्रिप्ट को edge प्रोसेस के लिए चलाएं. इसके लिए, हर नोड पर यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Edge के यूज़र इंटरफ़ेस को अपडेट करें:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. सभी नोड पर, एसएसओ के लिए update.sh स्क्रिप्ट चलाएं. हर नोड पर, यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. अगर Edge के नए अनुभव का इस्तेमाल किया जा रहा है, तो यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं.

    ज़्यादा जानकारी के लिए, Apigee mTLS के बारे में जानकारी देखें.

सॉफ़्टवेयर के काम करने की ज़रूरी शर्तें

कोई बदलाव नहीं.

बंद की जा रही सुविधाएं और प्लैटफ़ॉर्म

कोई नई सुविधा या प्लैटफ़ॉर्म बंद नहीं किया जा रहा है.

नई सुविधाएं

इस सेक्शन में, इस रिलीज़ में जोड़ी गई नई सुविधाओं के बारे में बताया गया है.

JMX पासवर्ड एन्क्रिप्ट करना

अब JMX पासवर्ड एन्क्रिप्ट किए जा सकते हैं. ज़्यादा जानकारी के लिए, JMX पासवर्ड एन्क्रिप्शन की सुविधा चालू करना और Cassandra के लिए JMX की पुष्टि करने की सुविधा चालू करना लेख देखें. (150633039)

ठीक किए गए बग

यहां दी गई टेबल में, इस रिलीज़ में ठीक किए गए बग की सूची दी गई है:

समस्या आईडी ब्यौरा
159360654

apigee-mtls के सर्टिफ़िकेट सिर्फ़ 30 दिनों के लिए मान्य थे.

नए सर्टिफ़िकेट अब एक साल के लिए मान्य हैं. 30 दिनों के पुराने सर्टिफ़िकेट को एक साल के लिए मान्य नए सर्टिफ़िकेट से अपग्रेड करने के लिए, Apigee MTLS को अपग्रेड करना लेख देखें.

147736003

enterprise.apigee.com पर मौजूद पुरानी लाइब्रेरी की वजह से, सुरक्षा से जुड़ी समस्याएं आ रही थीं.

लाइब्रेरी को अपडेट कर दिया गया है.

150594487

संगठन के लेवल पर मौजूद Java के संसाधनों के सेट की वजह से, मैसेज प्रोसेसर संगठन लोड नहीं कर पा रहे थे.

149739904

डेटा मास्किंग एचटीटीपी हेडर के लिए, केस-सेंसिटिव थी.

यह समस्या ठीक कर दी गई है. अब डेटा मास्किंग, केस-सेंसिटिव नहीं है.

130416715

"True-Client-IP" हेडर की वजह से, सुरक्षा से जुड़ी समस्या आ सकती है

इस रिलीज़ में, ऐक्सेस कंट्रोल की नीति का नया एलिमेंट, IgnoreTrueClientIPHeader, जोड़ा गया है. इससे यह समस्या ठीक हो जाती है. IgnoreTrueClientIPHeader एलिमेंट देखें.

161858295

कुछ साइलेंट वैरिएबल की स्पेलिंग गलत थी.

साइलेंट इंस्टॉलेशन वैरिएबल SSO_JWT_SIGNING_KEY_FILEPATH की स्पेलिंग अब गलत नहीं है.

160951701

Consul सर्वर में समस्या की वजह से, mTLS इंस्टॉल नहीं हो पा रहा था.

Consul बाइनरी को v1.6.2 से अपग्रेड करके, सबसे नए स्टेबल वर्शन v1.8.0 पर लाया गया है.

132654321

ऑडिट लॉग में उन उपयोगकर्ताओं की जानकारी नहीं दिख रही थी जिनकी भूमिकाएं अपडेट की गई थीं.

मौजूदा उपयोगकर्ताओं की भूमिकाओं में बदलाव करने या किसी मौजूदा उपयोगकर्ता को संगठन में जोड़ने के बाद, ऑडिट लॉग में "उपयोगकर्ता की जानकारी अपडेट नहीं की गई" मैसेज दिखता था. इस वजह से, यह नहीं देखा जा सकता था कि यह कार्रवाई किस उपयोगकर्ता के लिए की गई थी.

160916451

Consul बाइनरी के पुराने वर्शन की वजह से, mTLS इंस्टॉल नहीं हो पा रहा था.

Consul बाइनरी को v1.6.2 से अपग्रेड करके, सबसे नए स्टेबल वर्शन v1.8.0 पर लाया गया है.

apigee-mtls अब एक से ज़्यादा नेटवर्क इंटरफ़ेस और पतों वाले सर्वर को सही तरीके से हैंडल करता है.

161764596

पैच अपडेट लागू करने पर, apigee-tomcat अपडेट नहीं हो रहा था.

यह समस्या ठीक कर दी गई है.

133145969

यूज़र इंटरफ़ेस में प्रोटोकॉल बंद करने के बारे में दस्तावेज़ मौजूद नहीं था.

नए दस्तावेज़ के लिए, टीएलएस प्रोटोकॉल बंद करना लेख देखें.

ज्ञात समस्याएं

यहां दी गई टेबल में, इस रिलीज़ में मौजूद ज्ञात समस्याओं की सूची दी गई है:

समस्या आईडी ब्यौरा
149245401

Ldap नीति के कनेक्शन पूलिंग से जुड़ी समस्या

एलडीएपी संसाधन के ज़रिए कॉन्फ़िगर किए गए, जेएनडीआई के लिए एलडीएपी कनेक्शन पूल की सेटिंग नहीं दिखती हैं. साथ ही, जेएनडीआई की डिफ़ॉल्ट सेटिंग की वजह से, हर बार एक बार इस्तेमाल किए जाने वाले कनेक्शन बनते हैं. नतीजतन, एक बार इस्तेमाल के लिए हर बार कनेक्शन खोले और बंद किए जा रहे हैं. इस वजह से, एलडीएपी सर्वर से हर घंटे बहुत सारे कनेक्शन बन रहे हैं.

समाधान:

एलडीएपी कनेक्शन पूल की प्रॉपर्टी बदलने के लिए, सभी एलडीएपी नीतियों में एक जैसा बदलाव करने के लिए यह तरीका अपनाएं.

  1. अगर कॉन्फ़िगरेशन प्रॉपर्टी फ़ाइल पहले से मौजूद नहीं है, तो उसे बनाएं:
    /opt/apigee/customer/application/message-processor.properties
  2. फ़ाइल में यह जानकारी जोड़ें. साथ ही, एलडीएपी संसाधन के कॉन्फ़िगरेशन की ज़रूरत के हिसाब से, Java Naming and Directory Interface (JNDI) की प्रॉपर्टी की वैल्यू बदलें.
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. पक्का करें कि फ़ाइल /opt/apigee/customer/application/message-processor.properties का मालिकाना हक apigee:apigee के पास हो.
  4. हर मैसेज प्रोसेसर को रीस्टार्ट करें.

यह पुष्टि करने के लिए कि आपके कनेक्शन पूल की जेएनडीआई प्रॉपर्टी काम कर रही हैं या नहीं, tcpdump किया जा सकता है. इससे, समय के साथ एलडीएपी कनेक्शन पूल के व्यवहार को देखा जा सकता है.