4.50.00.03 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le 29 septembre 2020, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

La mise à jour de cette version mettra à jour les composants de la liste suivante de RPM :

  • edge-gateway-4.50.00-0.0.20093.noarch.rpm
  • edge-management-server-4.50.00-0.0.20093.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20093.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20093.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20093.noarch.rpm
  • edge-router-4.50.00-0.0.20093.noarch.rpm
  • edge-analytics-4.50.00-0.0.40031.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20187.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20127.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2509.noarch.rpm
  • apigee-sso-4.50.00-0.0.20079.noarch.rpm
  • edge-ui-4.50.00-0.0.20165.noarch.rpm

Vous pouvez vérifier les versions RPM actuellement installées pour voir si elles doivent être mises à jour en saisissant :

apigee-all version

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier bootstrap_4.50.00.sh Edge 4.50.00 sur /tmp/bootstrap_4.50.00.sh :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installez l'utilitaire apigee-service Edge 4.50.00 et les dépendances :
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Où uName:pWord correspond au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Exécutez le script apigee-service.sh à l'aide de la commande source :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour tous les nœuds Cassandra :

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    où configFile spécifie le fichier de configuration que vous avez utilisé pour installer Apigee Edge pour un cloud privé. Exemple :/opt/silent.conf

  3. Sur tous les nœuds Edge, exécutez le script update.sh pour le processus edge. Pour ce faire, exécutez la commande suivante sur chaque nœud :
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Exécutez le script update.sh pour l'UI sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Exécutez le script update.sh pour l'authentification unique sur tous les nœuds. Sur chaque nœud, exécutez la commande suivante :
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Si vous utilisez Apigee mTLS, suivez la procédure décrite dans Mettre à niveau Apigee mTLS.

    Pour en savoir plus, consultez Présentation d'Apigee mTLS.

Logiciels compatibles

Aucune modification.

Abandons et arrêts

Aucune dépréciation ni suppression n'est prévue.

Nouvelles fonctionnalités

Cette section liste les nouvelles fonctionnalités de cette version.

Chiffrer les mots de passe JMX

Vous pouvez désormais chiffrer les mots de passe JMX. Pour en savoir plus, consultez Activer le chiffrement du mot de passe JMX et Activer l'authentification JMX pour Cassandra. (150633039)

Bugs résolus

Le tableau suivant liste les bugs corrigés dans cette version :

ID du problème Description
135972575

Edge pour un cloud privé affichait un comportement différent lors du déploiement avec override=true&delay=300.

Ce problème a été résolu.

163578296

L' API axstatus signalait à tort un état d'échec pour une nouvelle installation.

Ce problème a été résolu.

160955355

La session Trace de l'UI ne correspond pas au journal de session Trace : des règles exécutées entre deux appels de service sont manquantes.

Cela se produisait parce que certaines règles étaient enregistrées et envoyées dans le mauvais ordre. Ce problème a été résolu.

147736003

Une bibliothèque obsolète sur enterprise.apigee.com entraînait des problèmes de sécurité.

La bibliothèque a été mise à jour.

161858295

Certaines variables silencieuses comportaient des fautes d'orthographe.

La variable d'installation silencieuse SSO_JWT_SIGNING_KEY_FILEPATH n'est plus mal orthographiée.

160951701

L'installation de mTLS échouait en raison d'une version obsolète du binaire Consul.

Le binaire Consul est passé de la version 1.6.2 à la dernière version stable, la version 1.8.0.

160916451

L'installation de mTLS échouait en raison d'une entrée manquante pour le champ Consul bindaddr.

apigee-mtls gère désormais correctement les serveurs avec plusieurs interfaces et adresses réseau.

Problèmes connus

Le tableau suivant liste les problèmes connus dans cette version :

ID du problème Description
149245401

Problème de regroupement de connexions de la règle LDAP

Les propriétés du pool de connexions LDAP spécifiées à l'aide de la ressource LDAP ne prennent pas effet. Par conséquent, les connexions sont ouvertes et fermées à chaque utilisation unique, ce qui crée un grand nombre de connexions par heure au serveur LDAP.

Solution :

Pour modifier les propriétés du pool de connexions LDAP, procédez comme suit pour définir une modification globale pour toutes les règles LDAP.

  1. Créez un fichier de propriétés de configuration s'il n'existe pas déjà :
    /opt/apigee/customer/application/message-processor.properties
  2. Ajoutez les éléments suivants au fichier (remplacez les valeurs des propriétés JNDI (Java Naming and Directory Interface) en fonction des exigences de configuration de votre ressource LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Assurez-vous que le fichier /opt/apigee/customer/application/message-processor.properties appartient à apigee:apigee.
  4. Redémarrez chaque processeur de messages.

Pour vérifier que vos propriétés JNDI du pool de connexions sont appliquées, vous pouvez effectuer un tcpdump pour observer le comportement du pool de connexions LDAP au fil du temps.