4.50.00.03 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-29 בספטמבר 2020 השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

עדכון הגרסה הזו יעדכן את הרכיבים ברשימת קובצי ה-RPM הבאה:

  • edge-gateway-4.50.00-0.0.20093.noarch.rpm
  • edge-management-server-4.50.00-0.0.20093.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20093.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20093.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20093.noarch.rpm
  • edge-router-4.50.00-0.0.20093.noarch.rpm
  • edge-analytics-4.50.00-0.0.40031.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20187.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20127.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2509.noarch.rpm
  • apigee-sso-4.50.00-0.0.20079.noarch.rpm
  • edge-ui-4.50.00-0.0.20165.noarch.rpm

כדי לבדוק אם צריך לעדכן את גרסאות ה-RPM שמותקנות אצלכם כרגע, מזינים:

apigee-all version

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.50.00 bootstrap_4.50.00.sh העדכני אל /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. מתקינים את כלי השירות Edge 4.50.00 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כל הצמתים של Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    configFile מציין את קובץ ההגדרות שבו השתמשתם כדי להתקין את Apigee Edge לענן פרטי. לדוגמה, /opt/silent.conf.

  3. בכל צומתי Edge, מריצים את הסקריפט update.sh לתהליך edge. כדי לעשות זאת, מריצים את הפקודה הבאה בכל צומת:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. מריצים את הסקריפט update.sh עבור ממשק המשתמש בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. מריצים את הסקריפט update.sh עבור SSO בכל הצמתים. בכל צומת, מריצים את הפקודה הבאה:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. אם אתם משתמשים ב-Apigee mTLS, צריך לפעול לפי התהליך שמתואר במאמר בנושא שדרוג Apigee mTLS.

    מידע נוסף זמין במאמר מבוא ל-Apigee mTLS.

תוכנות נתמכות

אין שינויים.

הוצאה משימוש ופרישה

אין הוצאות משימוש או השבתות חדשות.

תכונות חדשות

בקטע הזה מפורטות התכונות החדשות בגרסה הזו.

הצפנה של סיסמאות JMX

עכשיו אפשר להצפין סיסמאות JMX. פרטים נוספים זמינים במאמרים בנושא הפעלת הצפנת סיסמאות ב-JMX ו הפעלת אימות JMX ב-Cassandra. ‪(150633039)

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
135972575

התנהגות שונה של Edge for Private Cloud במהלך הפריסה עם override=true&delay=300.

הבעיה הזו תוקנה.

163578296

ה-API‏ axstatus דיווח באופן שגוי על סטטוס של כשל בהתקנה חדשה.

הבעיה הזו תוקנה.

160955355

סשן המעקב בממשק המשתמש לא תאם ליומן סשן המעקב: חסרות מדיניות שהופעלו בין שני קריאות לשירות.

הבעיה הזו קרתה כי חלק מכללי המדיניות נשמרו ונשלחו בסדר שגוי. הבעיה הזו תוקנה.

147736003

ספרייה לא עדכנית ב-enterprise.apigee.com גרמה לבעיות אבטחה.

הספרייה עודכנה.

161858295

חלק מהמשתנים השקופים נכתבו בצורה שגויה.

המשתנה להתקנה שקטה SSO_JWT_SIGNING_KEY_FILEPATH כבר לא מאוית בצורה שגויה.

160951701

התקנת mTLS נכשלה בגלל גרסה ישנה של קובץ הבינארי של Consul.

קובץ ה-binary של Consul שודרג מגרסה v1.6.2 לגרסה היציבה העדכנית ביותר, v1.8.0.

160916451

ההתקנה של mTLS נכשלה בגלל שחסר ערך בשדה Consul bindaddr.

‫apigee-mtls מטפל עכשיו בצורה נכונה בשרתים עם כמה ממשקי רשת וכתובות.

בעיות מוכרות

בטבלה הבאה מפורטות בעיות מוכרות בגרסה הזו:

מזהה הבעיה תיאור
149245401

בעיה במאגר החיבורים של מדיניות LDAP

מאפיינים של מאגר חיבורי LDAP שצוינו באמצעות משאב LDAP לא משפיעים. כתוצאה מכך, חיבורים נפתחים ונסגרים בכל פעם לשימוש חד-פעמי, ונוצר מספר גדול של חיבורים לשעה לשרת ה-LDAP.

פתרון עקיף:

כדי לשנות את המאפיינים של מאגר חיבורי LDAP, צריך לבצע את השלבים הבאים כדי להגדיר שינוי גלובלי בכל מדיניות LDAP.

  1. יוצרים קובץ מאפייני תצורה אם הוא לא קיים:
    /opt/apigee/customer/application/message-processor.properties
  2. מוסיפים את השורות הבאות לקובץ (מחליפים את הערכים של מאפייני Java Naming and Directory Interface‏ (JNDI) בהתאם לדרישות התצורה של משאב ה-LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. חשוב לוודא שהקובץ /opt/apigee/customer/application/message-processor.properties נמצא בבעלות apigee:apigee.
  4. מפעילים מחדש כל מעבד הודעות.

כדי לוודא שהמאפיינים של מאגר החיבורים JNDI פועלים, אפשר לבצע tcpdump כדי לראות את ההתנהגות של מאגר החיבורים של LDAP לאורך זמן.