Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
23 września 2021 r. udostępniliśmy nową wersję Apigee Edge Private Cloud.
Procedura aktualizacji
Aktualizacja tej wersji spowoduje zaktualizowanie komponentów z tej listy pakietów RPM:
- edge-analytics-4.50.00-0.0.40046.noarch.rpm
- apigee-sso-4.50.00-0.0.21034.noarch.rpm
- apigee-tomcat-8.5.64-0.0.917.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
- apigee-lib-4.50.00-0.0.1019.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
- apigee-setup-4.50.00-0.0.1128.noarch.rpm
- apigee-service-4.50.00-0.0.1428.noarch.rpm
- apigee-configutil-4.50.00-0.0.613.noarch.rpm
- edge-gateway-4.50.00-0.0.20140.noarch.rpm
- edge-management-server-4.50.00-0.0.20140.noarch.rpm
- edge-message-processor-4.50.00-0.0.20140.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
- edge-router-4.50.00-0.0.20140.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
- edge-management-ui-4.50.00-0.0.20020.noarch.rpm
- edge-ui-4.50.00-0.0.20198.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
- apigee-validate-4.50.00-0.0.624.noarch.rpm
- apigee-mtls-4.50.00-0.0.20224.noarch.rpm
- apigee-adminapi-4.50.00-0.0.607.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje pakietów RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach brzegowych:
-
Na wszystkich węzłach brzegowych:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.50.00
bootstrap_4.50.00.sh:/tmp/bootstrap_4.50.00.shcurl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Zainstaluj narzędzie
apigee-serviceEdge 4.50.00 i zależności:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Zaktualizuj narzędzie
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Zaktualizuj narzędzie
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Użyj polecenia
source, aby wykonać skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Zaktualizuj narzędzie
apigee-validatena serwerze zarządzania:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Zaktualizuj narzędzie
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Zaktualizuj narzędzie
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Zaktualizuj narzędzie
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Zaktualizuj wszystkie węzły Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
gdzie
configFileokreśla plik konfiguracji użyty do zainstalowania Apigee Edge for Private Cloud. Na przykład:/opt/silent.conf. - Na wszystkich węzłach brzegowych wykonaj skrypt
update.shdla procesu brzegowego:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Wykonaj skrypt
update.shdla logowania jednokrotnego na wszystkich węzłach:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Uruchom skrypt update.sh dla interfejsu na wszystkich węzłach:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Jeśli korzystasz z nowej wersji Edge, uruchom to polecenie:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Jeśli używasz Apigee mTLS, wykonaj procedurę opisaną w artykule Uaktualnianie Apigee mTLS. Więcej informacji znajdziesz w artykule Wprowadzenie do Apigee mTLS.
Zmiany w obsługiwanym oprogramowaniu
Ta wersja nie wprowadza żadnych zmian w obsługiwanym oprogramowaniu.
Wycofania i zakończenia
W tej wersji nie ma żadnych nowych wycofań ani zakończeń obsługi.
Nowe funkcje
Ta wersja wprowadza te nowe funkcje:
Nowa otoczka narzędzia nodetool repair
Skrypt weryfikuje ilość miejsca na dysku (na którym jest zamontowana Cassandra) przed uruchomieniem narzędzia nodetool repair. Otoka obsługuje też uwierzytelnianie JMX i konfiguracje związane z SSL przez JMX.
Dodaliśmy do zasad LDAP obsługę dynamicznego zastępowania ciągów tekstowych w elemencie <BaseDN>.
Element <BaseDN> zasad LDAP określa podstawowy poziom LDAP, pod którym znajdują się wszystkie Twoje dane.
W tej wersji dodaliśmy do elementu atrybut ref, którego możesz użyć do określenia zmiennej przepływu zawierającej wartość <BaseDN>, np. apigee.baseDN.
ref ma pierwszeństwo przed jawną wartością BaseDN. Jeśli określisz zarówno ref, jak i wartość, pierwszeństwo ma ref. Jeśli ref nie zostanie rozpoznana w czasie działania, używana jest wartość.
Poprawki błędów
W tej sekcji znajdziesz listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 197513151 |
Naprawiono niespójną ścieżkę skryptu jQuery w klasycznym interfejsie |
| 151852439 |
Ulepszone rejestrowanie w interfejsie nie działało z powodu nieprawidłowej konfiguracji pliku |
| 194875545 |
Błąd 404 podczas przechodzenia do strony dewelopera ze strony aplikacji dewelopera Problem został rozwiązany. |
| 179769806 |
Firmy nie wyświetlały się w interfejsie Edge Problem został rozwiązany. |
| 188039112 |
Problemy z zaufaniem do certyfikatów podpisanych samodzielnie w interfejsie Edge Problem został rozwiązany. |
| 195932618 |
|
| 193216745 |
W skryptach konfiguracji Cassandry występował drobny błąd w sposobie sortowania nazw centrów danych. Problem został rozwiązany. |
| 1195932115 |
Apigee SSO nieprawidłowo zwracało ślady stosu w odpowiedziach. Problem został rozwiązany. Pamiętaj, że ślady stosu są nadal rejestrowane. |
| 79591934 |
Narzędzie apigee-validate zwracało niejasny komunikat o błędzie Problem został rozwiązany. Ulepszyliśmy rejestrowanie błędów w skrypcie apigee-validate. |
| 174732169 |
wiadomości syslog były nieprawidłowo odrzucane Problem został rozwiązany. |
| 193239069 |
Usunięto starsze klucze z komponentów Gateway i Machinekey |
| 197760258 |
Błąd w interfejsie API uprawnień powodował problemy ze zgodnością między interfejsem Edge a bramą Ten problem, który występował, gdy włączone było zewnętrzne uwierzytelnianie LDAP, został rozwiązany. |
| 194485178 |
Usunięto spacje na początku i na końcu wszystkich właściwości limitu żądań i odpowiedzi HTTP |
| 193918953 |
Usunięto z komponentów bramy niektóre nieużywane konfiguracje |
| 112262604 |
W przypadku przełączenia awaryjnego bazy danych Postgres należy zaktualizować serwer zarządzania Mint Utworzono ulepszony skrypt, który umożliwia zmianę szczegółów połączenia z PostgreSQL na serwerze Mint Management. Zobacz Obsługa przełączania awaryjnego bazy danych PostgreSQL. |
| 197301743 |
Duża wiadomość uzgadniania połączenia SSL powodowała problemy w Javie 1.8.0_3XX Problem został rozwiązany. |
| 188526117 |
Polecenie ip nie miało przedrostka w postaci ścieżki bezwzględnej Problem został rozwiązany. Skrypty Apigee w pełni kwalifikują ścieżkę poleceń. |
| 171240470 |
Aktualizacja zarządzania nie powiodła się, gdy włączone było uwierzytelnianie JMX lub SSL w Cassandrze Dodaliśmy funkcję umożliwiającą podawanie konfiguracji uwierzytelniania JMX i SSL w przypadku bazy danych Cassandra podczas uruchamiania konfiguracji lub aktualizacji na serwerze zarządzającym. |
| 193564174 |
Panele statystyk interfejsu Edge nie mogły pobrać danych Rozwiązaliśmy błąd, który powodował niepowodzenie zapytań Analytics w przypadku środowisk z kropką w nazwie. |
| 167960487 |
Słowa kluczowe ZAPISANE WIELKIMI LITERAMI i słowa kluczowe LUB w tekście wymiarów powodowały błędy w raportach Analytics. Problem został rozwiązany. |
| 132402519 |
Dodatkowe białe znaki na liście adresów IP w |
| 184573211 |
Rozszerzenia Java Management Extensions (JMX) nie są już domyślnie włączone w module logowania jednokrotnego Apigee. |
Usunięto problemy dotyczące bezpieczeństwa
Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| Identyfikator problemu | Opis |
|---|---|
| Nie dotyczy | Hasła były rejestrowane w Edge for Private Cloud z powodu normalnego logowania zmian w pliku konfiguracji. Aby zapobiec logowaniu zmian konfiguracji:
|
| Nie dotyczy | Zwiększone bezpieczeństwo haseł i powiązanych danych przechowywanych na platformie. |
| CVE-2015-9251 | Problem z atakiem typu Cross-site Scripting (XSS) został rozwiązany w przypadku wykonywania żądania Ajax w innej domenie bez opcji dataType w jQuery. |
| Nie dotyczy | Dodaliśmy dodatkowe zabezpieczenia przed atakami polegającymi na ponownym wykorzystaniu asercji SAML. |
Znane problemy
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.