Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Vào ngày 29 tháng 9 năm 2020, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.
Quy trình cập nhật
Việc cập nhật bản phát hành này sẽ cập nhật các thành phần trong danh sách RPM sau đây:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
Bạn có thể kiểm tra các phiên bản RPM hiện đã cài đặt để xem có cần cập nhật hay không bằng cách nhập:
apigee-all version
Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:
-
Trên tất cả các nút Edge:
- Dọn dẹp các kho lưu trữ Yum:
sudo yum clean all
- Tải tệp
bootstrap_4.19.06.shEdge 4.19.06 mới nhất xuống/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Cài đặt tiện ích
apigee-servicevà các phần phụ thuộc của Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
Trong đó, uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.
- Cập nhật tiện ích
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Sử dụng lệnh
sourceđể thực thi tập lệnhapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Dọn dẹp các kho lưu trữ Yum:
Cập nhật tất cả các nút Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
trong đó configFile chỉ định tệp cấu hình mà bạn đã dùng để cài đặt Apigee Edge cho Đám mây riêng tư. Ví dụ:
/opt/silent.conf.- Trên tất cả các nút Edge, hãy thực thi tập lệnh
update.shcho quy trìnhedge. Để thực hiện việc này, hãy thực thi lệnh sau trên mỗi nút:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
Cập nhật giao diện người dùng của Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Thực thi tập lệnh
update.shcho SSO trên tất cả các nút. Trên mỗi nút, hãy thực thi lệnh sau:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Nếu bạn đang sử dụng phiên bản New Edge, hãy thực thi lệnh sau:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Nếu bạn đang sử dụng Apigee mTLS, hãy làm theo quy trình được mô tả trong phần Nâng cấp Apigee mTLS.
Để biết thêm thông tin, hãy xem bài viết Giới thiệu về mTLS của Apigee.
Phần mềm được hỗ trợ
Không có thay đổi nào.
Ngừng sử dụng và ngừng cung cấp
Không có tính năng nào mới bị ngừng cung cấp hoặc ngừng hoạt động.
Tính năng mới
Phần này liệt kê các tính năng mới trong bản phát hành này.
Mã hoá mật khẩu JMX
Giờ đây, bạn có thể mã hoá mật khẩu JMX. Hãy xem phần Bật tính năng mã hoá mật khẩu JMX và Bật tính năng xác thực JMX cho Cassandra để biết thông tin chi tiết. (150633039)
Các lỗi đã được khắc phục
Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:
| ID vấn đề | Mô tả |
|---|---|
| 159360654 | Chứng chỉ apigee-mtls chỉ có hiệu lực trong 30 ngày. Giờ đây, các chứng chỉ mới có hiệu lực trong một năm. Để nâng cấp chứng chỉ 30 ngày cũ bằng một chứng chỉ mới có hiệu lực trong một năm, hãy xem phần Nâng cấp MTLS Apigee. |
| 147736003 | Một thư viện cũ trên enterprise.apigee.com đã gây ra các vấn đề về bảo mật. Thư viện đã được cập nhật. |
| 150594487 | Một nhóm tài nguyên Java ở cấp tổ chức khiến các trình xử lý thông báo không tải được tổ chức. |
| 149739904 | Che dữ liệu cho tiêu đề HTTP phân biệt chữ hoa chữ thường. Chúng tôi đã khắc phục vấn đề này: tính năng ẩn dữ liệu không còn phân biệt chữ hoa chữ thường nữa. |
| 130416715 | Có thể xuất hiện lỗ hổng bảo mật do tiêu đề "True-Client-IP" Bản phát hành này giới thiệu một phần tử mới trong Chính sách kiểm soát quyền truy cập, |
| 161858295 | Một số biến không hiển thị bị sai chính tả. Biến cài đặt âm thầm |
| 160951701 | Không cài đặt được mTLS do sự cố máy chủ Consul. Tệp nhị phân Consul được nâng cấp từ phiên bản 1.6.2 lên phiên bản ổn định mới nhất, 1.8.0. |
| 132654321 | Nhật ký kiểm tra không hiển thị những người dùng có vai trò đã được cập nhật. Sau khi thực hiện thay đổi vai trò cho người dùng hiện tại hoặc thêm người dùng hiện tại vào một tổ chức, nhật ký kiểm tra sẽ hiển thị "Cập nhật người dùng không xác định", điều này khiến bạn không thể biết hành động này được thực hiện trên người dùng nào. |
| 160916451 | Không cài đặt được mTLS do phiên bản nhị phân Consul đã lỗi thời. Tệp nhị phân Consul đã được nâng cấp từ phiên bản 1.6.2 lên phiên bản ổn định mới nhất, 1.8.0. apigee-mtls hiện xử lý đúng các máy chủ có nhiều giao diện mạng và địa chỉ. |
| 161764596 | apigee-tomcat không được cập nhật khi áp dụng bản cập nhật vá. Vấn đề này đã được khắc phục. |
| 133145969 | Thiếu tài liệu về cách tắt các giao thức trong giao diện người dùng. Để xem tài liệu mới, hãy tham khảo bài viết Tắt giao thức TLS. |
Vấn đề đã biết
Bảng sau đây liệt kê các vấn đề đã biết trong bản phát hành này:
| ID vấn đề | Mô tả |
|---|---|
| 149245401 |
Vấn đề về nhóm kết nối chính sách Ldap Các chế độ cài đặt nhóm kết nối LDAP cho JNDI được định cấu hình thông qua tài nguyên LDAP không được phản ánh và các chế độ mặc định của JNDI sẽ gây ra các kết nối một lần mỗi khi. Do đó, các kết nối sẽ được mở và đóng mỗi lần sử dụng một lần, tạo ra một số lượng lớn kết nối mỗi giờ đến máy chủ LDAP. Giải pháp: Để thay đổi các thuộc tính của nhóm kết nối LDAP, hãy thực hiện các bước sau để thiết lập thay đổi chung cho tất cả các chính sách LDAP.
Để xác minh rằng các thuộc tính JNDI của nhóm kết nối đang có hiệu lực, bạn có thể thực hiện tcpdump để quan sát hành vi của nhóm kết nối LDAP theo thời gian. |