4.50.00.03 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 29 settembre 2020 abbiamo rilasciato una nuova versione di Apigee Edge per Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.50.00-0.0.20093.noarch.rpm
  • edge-management-server-4.50.00-0.0.20093.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20093.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20093.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20093.noarch.rpm
  • edge-router-4.50.00-0.0.20093.noarch.rpm
  • edge-analytics-4.50.00-0.0.40031.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20187.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20127.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2509.noarch.rpm
  • apigee-sso-4.50.00-0.0.20079.noarch.rpm
  • edge-ui-4.50.00-0.0.20165.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:

  1. Su tutti i nodi edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.50.00.sh di Edge 4.50.00 su /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installa l'utilità e le dipendenze Edge 4.50.00 apigee-service:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna tutti i nodi Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge per Private Cloud. Ad esempio, /opt/silent.conf.

  3. Su tutti i nodi Edge, esegui lo script update.sh per il processo edge. Per farlo, esegui questo comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Esegui lo script update.sh per la UI su tutti i nodi. Su ogni nodo, esegui questo comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Esegui lo script update.sh per il servizio SSO su tutti i nodi. Su ogni nodo, esegui questo comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apigee mTLS.

    Per saperne di più, consulta la Introduzione ad Apigee mTLS.

Software supportati

Nessuna modifica.

Ritiri e deprecazioni

Nessun nuovo ritiro o deprecazione.

Nuove funzionalità

Questa sezione elenca le nuove funzionalità di questa release.

Crittografia delle password JMX

Ora puoi criptare le password JMX. Per maggiori dettagli, consulta Attivazione della crittografia della password JMX e Attivazione dell'autenticazione JMX per Cassandra. (150633039)

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
135972575

Edge for Private Cloud mostrava un comportamento diverso durante il deployment con override=true&delay=300.

Il problema è stato risolto.

163578296

L'API axstatus segnalava in modo errato lo stato di errore per una nuova installazione.

Il problema è stato risolto.

160955355

La sessione di traccia dell'interfaccia utente non corrisponde al log della sessione di traccia: mancavano le policy eseguite tra due chiamate di servizio.

Ciò accadeva perché alcune policy venivano salvate e inviate nell'ordine sbagliato. Il problema è stato risolto.

147736003

Una libreria obsoleta su enterprise.apigee.com causava problemi di sicurezza.

La libreria è stata aggiornata.

161858295

Alcune variabili silenziose sono state scritte in modo errato.

La variabile di installazione invisibile SSO_JWT_SIGNING_KEY_FILEPATH non è più scritta in modo errato.

160951701

L'installazione di mTLS non riusciva a causa di una versione binaria di Consul obsoleta.

Il binario Consul è stato aggiornato dalla versione 1.6.2 all'ultima versione stabile, la 1.8.0.

160916451

L'installazione di mTLS non riusciva a causa di una voce mancante per il campo Consul bindaddr.

apigee-mtls ora gestisce correttamente i server con più interfacce di rete e indirizzi.

Problemi noti

La tabella seguente elenca i problemi noti in questa release:

ID problema Descrizione
149245401

Problema di pooling delle connessioni delle norme LDAP

Le proprietà del pool di connessioni LDAP specificate utilizzando la risorsa LDAP non hanno effetto. Di conseguenza, le connessioni vengono aperte e chiuse ogni volta per un singolo utilizzo, creando un numero elevato di connessioni all'ora al server LDAP.

Soluzione temporanea:

Per modificare le proprietà del pool di connessioni LDAP, segui questi passaggi per impostare una modifica globale in tutte le policy LDAP.

  1. Crea un file di proprietà di configurazione se non esiste già:
    /opt/apigee/customer/application/message-processor.properties
  2. Aggiungi quanto segue al file (sostituisci i valori delle proprietà JNDI (Java Naming and Directory Interface) in base al requisito di configurazione della risorsa LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Assicurati che il file /opt/apigee/customer/application/message-processor.properties sia di proprietà di apigee:apigee.
  4. Riavvia ogni elaboratore di messaggi.

Per verificare che le proprietà JNDI del pool di connessioni siano effettive, puoi eseguire un tcpdump per osservare il comportamento del pool di connessioni LDAP nel tempo.