4.50.00.03 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 29 settembre 2020 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

L'aggiornamento di questa release aggiornerà i componenti nel seguente elenco di RPM:

  • edge-gateway-4.50.00-0.0.20093.noarch.rpm
  • edge-management-server-4.50.00-0.0.20093.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20093.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20093.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20093.noarch.rpm
  • edge-router-4.50.00-0.0.20093.noarch.rpm
  • edge-analytics-4.50.00-0.0.40031.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20187.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20127.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2509.noarch.rpm
  • apigee-sso-4.50.00-0.0.20079.noarch.rpm
  • edge-ui-4.50.00-0.0.20165.noarch.rpm

Puoi controllare le versioni RPM attualmente installate per verificare se devono essere aggiornate inserendo:

apigee-all version

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.50.00.sh di Edge 4.50.00 in /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      Dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna tutti i nodi Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    dove configFile specifica il file di configurazione che hai utilizzato per installare Apigee Edge for Private Cloud. Ad esempio, /opt/silent.conf.

  3. Su tutti i nodi Edge, esegui lo script update.sh per il edge processo. Per farlo, esegui questo comando su ogni nodo:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Esegui lo script update.sh per l'UI su tutti i nodi. Su ogni nodo, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. Esegui lo script update.sh per SSO su tutti i nodi. Su ogni nodo, esegui il seguente comando:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. Se utilizzi Apigee mTLS, segui la procedura descritta in Eseguire l'upgrade di Apig1ee mTLS.

    Per saperne di più, consulta Introduzione ad Apigee mTLS.

Software supportati

Nessuna modifica.

Ritiri e dismissioni

Nessun nuovo ritiro o dismissione.

Nuove funzionalità

In questa sezione sono elencate le nuove funzionalità di questa release.

Crittografia delle password JMX

Ora puoi criptare le password JMX. Per maggiori dettagli, consulta Attivare la crittografia delle password JMX e Attivare l'autenticazione JMX per Cassandra. (150633039)

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
135972575

Edge for Private Cloud mostrava un comportamento diverso durante il deployment con override=true&delay=300.

Il problema è stato risolto.

163578296

L' API axstatus segnalava erroneamente lo stato di errore per una nuova installazione.

Il problema è stato risolto.

160955355

La sessione di traccia dell'UI non corrispondeva al log della sessione di traccia: mancavano le policy eseguite tra due callout di servizio.

Questo accadeva perché alcune policy venivano salvate e inviate nell'ordine sbagliato. Il problema è stato risolto.

147736003

Una libreria obsoleta su enterprise.apigee.com causava problemi di sicurezza issues.

La libreria è stata aggiornata.

161858295

Alcune variabili silenziose erano scritte in modo errato.

La variabile di installazione silenziosa SSO_JWT_SIGNING_KEY_FILEPATH non è più scritta in modo errato.

160951701

L'installazione di mTLS non riusciva a causa di una versione binaria di Consul obsoleta.

Il file binario di Consul è stato eseguito l'upgrade dalla versione 1.6.2 alla versione stabile più recente, la 1.8.0.

160916451

L'installazione di mTLS non riusciva a causa di una voce mancante per il campo bindaddr di Consul.

apigee-mtls ora gestisce correttamente i server con più interfacce e indirizzi di rete.

Problemi noti

La tabella seguente elenca i problemi noti in questa release:

ID problema Descrizione
149245401

Problema di pooling delle connessioni della policy LDAP

Le proprietà del pool di connessioni LDAP specificate utilizzando la risorsa LDAP non hanno effetto. Di conseguenza, le connessioni vengono aperte e chiuse ogni volta per un singolo utilizzo, creando un numero elevato di connessioni all'ora al server LDAP.

Soluzione temporanea:

Per modificare le proprietà del pool di connessioni LDAP, segui questi passaggi per impostare una modifica globale in tutte le policy LDAP.

  1. Crea un file di proprietà di configurazione se non esiste già:
    /opt/apigee/customer/application/message-processor.properties
  2. Aggiungi quanto segue al file (sostituisci i valori delle proprietà JNDI (Java Naming and Directory Interface) in base al requisito di configurazione della risorsa LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. Assicurati che il file /opt/apigee/customer/application/message-processor.properties sia di proprietà di apigee:apigee.
  4. Riavvia ogni Message Processor.

Per verificare che le proprietà JNDI del pool di connessioni abbiano effetto, puoi eseguire un tcpdump per osservare il comportamento del pool di connessioni LDAP nel tempo.