4.50.00.03 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Apigee Edge\-Dokumentation.
Zur Apigee X\-Dokumentation.
info

Am 29. September 2020 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Aktualisierungsvorgang

Durch die Aktualisierung auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:

  • edge-gateway-4.50.00-0.0.20093.noarch.rpm
  • edge-management-server-4.50.00-0.0.20093.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20093.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20093.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20093.noarch.rpm
  • edge-router-4.50.00-0.0.20093.noarch.rpm
  • edge-analytics-4.50.00-0.0.40031.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20187.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20127.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2509.noarch.rpm
  • apigee-sso-4.50.00-0.0.20079.noarch.rpm
  • edge-ui-4.50.00-0.0.20165.noarch.rpm

Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Leeren Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.50.00 bootstrap_4.50.00.sh Datei in /tmp/bootstrap_4.50.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten von Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie „pWord“ weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Verwenden Sie den Befehl source, um das Skript apigee-service.sh auszuführen:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie alle Cassandra-Knoten:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    Dabei gibt configFile die Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel: /opt/silent.conf.

  3. Führen Sie auf allen Edge-Knoten das Skript update.sh für den Prozess edge aus. Führen Sie dazu auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Führen Sie das Skript update.sh für die Benutzeroberfläche auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Führen Sie das Skript update.sh für SSO auf allen Knoten aus. Führen Sie auf jedem Knoten den folgenden Befehl aus:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren.

    Weitere Informationen finden Sie unter Einführung in Apigee mTLS.

Unterstützte Software

Keine Änderungen

Einstellung und Außerbetriebnahme

Keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

In diesem Abschnitt werden die neuen Funktionen in dieser Version aufgeführt.

JMX-Passwörter verschlüsseln

Sie können jetzt JMX-Passwörter verschlüsseln. Weitere Informationen finden Sie unter JMX-Passwortverschlüsselung aktivieren und JMX-Authentifizierung für Cassandra aktivieren. (150633039)

Fehlerkorrekturen

In der folgenden Tabelle sind die Fehler aufgeführt, die in dieser Version behoben wurden:

Problem-ID Beschreibung
135972575

Edge for Private Cloud zeigte bei der Bereitstellung ein anderes Verhalten mit override=true&delay=300.

Dieses Problem wurde behoben.

163578296

Die axstatus API hat für eine Neuinstallation fälschlicherweise einen Fehlerstatus gemeldet.

Dieses Problem wurde behoben.

160955355

Die UI-Trace-Sitzung stimmte nicht mit dem Trace-Sitzungsprotokoll überein: Es fehlten Richtlinien, die zwischen zwei Dienstaufrufen ausgeführt wurden.

Das lag daran, dass einige Richtlinien in der falschen Reihenfolge gespeichert und gesendet wurden. Dieses Problem wurde behoben.

147736003

Eine veraltete Bibliothek auf enterprise.apigee.com hat Sicherheitsprobleme verursacht.

Die Bibliothek wurde aktualisiert.

161858295

Einige Variablen für die unbeaufsichtigte Installation waren falsch geschrieben.

Die Variable für die unbeaufsichtigte Installation SSO_JWT_SIGNING_KEY_FILEPATH ist jetzt richtig geschrieben.

160951701

Die mTLS-Installation ist aufgrund einer veralteten Consul-Binärversion fehlgeschlagen.

Die Consul-Binärdatei wurde von Version 1.6.2 auf die neueste stabile Version 1.8.0 aktualisiert.

160916451

Die mTLS-Installation ist aufgrund eines fehlenden Eintrags für das Consul bindaddr Feld fehlgeschlagen.

apigee-mtls verarbeitet jetzt Server mit mehreren Netzwerkschnittstellen und Adressen korrekt.

Bekannte Probleme

In der folgenden Tabelle sind die bekannten Probleme in dieser Version aufgeführt:

Problem-ID Beschreibung
149245401

Problem mit dem Verbindungspooling für die LDAP-Richtlinie

Die mit der LDAP-Ressource angegebenen Eigenschaften des LDAP-Verbindungspools werden nicht berücksichtigt. Daher werden Verbindungen jedes Mal für die einmalige Verwendung geöffnet und geschlossen, wodurch eine große Anzahl von Verbindungen pro Stunde zum LDAP-Server entsteht.

Workaround :

Wenn Sie die Eigenschaften des LDAP-Verbindungspools ändern möchten, führen Sie die folgenden Schritte aus, um eine globale Änderung für alle LDAP-Richtlinien festzulegen.

  1. Erstellen Sie eine Konfigurationseigenschaftendatei falls sie noch nicht vorhanden ist:
    /opt/apigee/customer/application/message-processor.properties
  2. Fügen Sie der Datei Folgendes hinzu. Ersetzen Sie die Werte der JNDI-Eigenschaften (Java Naming and Directory Interface) entsprechend den Anforderungen Ihrer LDAP-Ressourcenkonfiguration.
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Prüfen Sie, ob die Datei /opt/apigee/customer/application/message-processor.properties dem Nutzer „apigee:apigee“ gehört.
  4. Starten Sie jeden Nachrichtenprozessor neu.

Um zu prüfen, ob die JNDI Eigenschaften Ihres Verbindungspools wirksam sind, können Sie einen tcpdump ausführen, um das Verhalten des LDAP-Verbindungspools im Zeitverlauf zu beobachten.