Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur
Dokumentation von Apigee X wechseln. info
Am 23. September 2021 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.
Updateverfahren
Durch das Update auf diese Version werden die Komponenten in der folgenden Liste von RPMs aktualisiert:
- edge-analytics-4.50.00-0.0.40046.noarch.rpm
- apigee-sso-4.50.00-0.0.21034.noarch.rpm
- apigee-tomcat-8.5.64-0.0.917.noarch.rpm
- apigee-machinekey-1.1.0-0.0.20008.noarch.rpm
- apigee-lib-4.50.00-0.0.1019.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2527.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2512.noarch.rpm
- apigee-setup-4.50.00-0.0.1128.noarch.rpm
- apigee-service-4.50.00-0.0.1428.noarch.rpm
- apigee-configutil-4.50.00-0.0.613.noarch.rpm
- edge-gateway-4.50.00-0.0.20140.noarch.rpm
- edge-management-server-4.50.00-0.0.20140.noarch.rpm
- edge-message-processor-4.50.00-0.0.20140.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20140.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20140.noarch.rpm
- edge-router-4.50.00-0.0.20140.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30233.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30233.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30233.noarch.rpm
- edge-management-ui-4.50.00-0.0.20020.noarch.rpm
- edge-ui-4.50.00-0.0.20198.noarch.rpm
- edge-management-ui-static-4.50.00-0.0.20033.noarch.rpm
- apigee-validate-4.50.00-0.0.624.noarch.rpm
- apigee-mtls-4.50.00-0.0.20224.noarch.rpm
- apigee-adminapi-4.50.00-0.0.607.noarch.rpm
Sie können die aktuell installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Yum-Repositories bereinigen:
sudo yum clean all
- Laden Sie die neueste Edge 4.50.00
bootstrap_4.50.00.shDatei in/tmp/bootstrap_4.50.00.shherunter:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Installieren Sie das Dienstprogramm
apigee-serviceund die Abhängigkeiten für Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Aktualisieren Sie das Dienstprogramm
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Aktualisieren Sie das Dienstprogramm
apigee-lib:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
- Führen Sie das Skript
apigee-service.shmit dem Befehlsourceaus:source /etc/profile.d/apigee-service.sh
- Yum-Repositories bereinigen:
- Aktualisieren Sie das Dienstprogramm
apigee-validateauf dem Management Server:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Aktualisieren Sie das Dienstprogramm
apigee-adminapi:/opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
- Aktualisieren Sie das Dienstprogramm
apigee-machinekey:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- Aktualisieren Sie das Dienstprogramm
apigee-config:/opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
- Aktualisieren Sie alle Cassandra-Knoten:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
Dabei gibt
configFiledie Konfigurationsdatei an, die Sie zum Installieren von Apigee Edge for Private Cloud verwendet haben. Beispiel:/opt/silent.conf. - Führen Sie auf allen Edge-Knoten das Skript
update.shfür den Edge-Prozess aus:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- Führen Sie das Skript
update.shfür SSO auf allen Knoten aus:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- Führen Sie das Skript `update.sh` für die UI auf allen Knoten aus:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- Wenn Sie die neue Edge-Benutzeroberfläche verwenden, führen Sie den folgenden Befehl aus:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- Wenn Sie Apigee mTLS verwenden, folgen Sie der Anleitung unter Apigee mTLS aktualisieren. Weitere Informationen finden Sie unter Einführung in Apigee mTLS.
Änderungen an der unterstützten Software
In dieser Version gibt es keine Änderungen an der unterstützten Software.
Einstellung und Außerbetriebnahme
In dieser Version gibt es keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
Diese Version enthält die folgenden neuen Funktionen:
Neuer Wrapper für das Tool „nodetool repair“
Der Wrapper führt eine Integritätsprüfung des Festplattenspeichers durch (wo Cassandra eingebunden ist), bevor er „nodetool repair“ ausführt. Der Wrapper unterstützt auch die JMX-Authentifizierung und SSL-bezogene Konfigurationen über JMX.
Unterstützung für die dynamische Stringsubstitution für das Element `<BaseDN>` in der LDAP-Richtlinie hinzugefügt.
Das Element
<BaseDN>
der LDAP-Richtlinie gibt die Basisebene von LDAP an, unter der alle Ihre Daten vorhanden sind.
In dieser Version haben wir dem Element ein Attribut ref hinzugefügt, mit dem Sie eine Ablaufvariable angeben können, die den Wert <BaseDN> enthält, z. B. apigee.baseDN.
ref hat Vorrang vor einem expliziten BaseDN-Wert. Wenn Sie sowohl ref als auch einen Wert angeben,
hat ref Vorrang. Wenn ref zur Laufzeit nicht aufgelöst wird, wird der Wert verwendet.
Fehlerkorrekturen
In diesem Abschnitt sind die Fehler in Private Cloud aufgeführt, die in dieser Version behoben wurden.
| Problem-ID | Beschreibung |
|---|---|
| 197513151 |
Inkonsistenter jQuery-Skriptpfad in der klassischen UI behoben |
| 151852439 |
Das erweiterte Logging für die UI ist aufgrund einer Fehlkonfiguration der |
| 194875545 |
404-Fehler beim Aufrufen eines Entwicklers über die Seite „Entwickler-Apps“ Dieses Problem wurde behoben. |
| 179769806 |
Unternehmen wurden in der Edge-UI nicht angezeigt. Dieses Problem wurde behoben. |
| 188039112 |
Probleme mit selbst signierten Zertifikaten in der Edge-UI Dieses Problem wurde behoben. |
| 195932618 |
|
| 193216745 |
Es gab einen kleinen Fehler bei der Sortierung von Rechenzentrumsnamen in Cassandra-Einrichtungsskripts. Dieses Problem wurde behoben. |
| 1195932115 |
Apigee SSO hat fälschlicherweise Stacktraces in Antworten zurückgegeben. Dieses Problem wurde behoben. Die Stacktraces werden aber weiterhin protokolliert. |
| 79591934 |
`apigee-validate` ist mit einer unklaren Meldung fehlgeschlagen. Dieses Problem wurde behoben. Die Fehlerprotokollierung für das Skript `apigee-validate` wurde verbessert. |
| 174732169 |
Syslog-Nachrichten wurden fälschlicherweise gelöscht. Dieses Problem wurde behoben. |
| 193239069 |
Legacy-Schlüssel aus den Komponenten „Gateway“ und „Machinekey“ entfernt |
| 197760258 |
Ein Fehler in der Berechtigungs-API hat zu Kompatibilitätsproblemen zwischen der Edge-UI und dem Gateway geführt. Dieses Problem, das bei aktivierter externer LDAP-Authentifizierung aufgetreten ist, wurde behoben. |
| 194485178 |
Nachgestellte und vorangestellte Leerzeichen aus allen Eigenschaften für die Begrenzung von HTTP-Anfragen und ‑Antworten entfernt |
| 193918953 |
Einige nicht verwendete Konfigurationen aus Gateway-Komponenten entfernt |
| 112262604 |
Der Mint Management Server muss aktualisiert werden, wenn ein Postgres-Failover ausgeführt wird. Es wurde ein erweitertes Skript erstellt, um die Postgres-Verbindungsdetails für den Mint Management Server zu ändern. Weitere Informationen finden Sie unter Failover einer PostgreSQL-Datenbank verarbeiten. |
| 197301743 |
Eine große SSL-Handshake-Nachricht hat Probleme in Java 1.8.0_3XX verursacht. Dieses Problem wurde behoben. |
| 188526117 |
Dem Befehl „ip“ wurde kein absoluter Pfad vorangestellt. Dieses Problem wurde behoben. In Apigee-Skripts wird jetzt der vollständige Pfad der Befehle angegeben. |
| 171240470 |
Das Management-Update ist fehlgeschlagen, wenn die Cassandra-JMX-Authentifizierung oder SSL aktiviert war. Es wurde eine Funktion hinzugefügt, mit der die Cassandra-JMX-Authentifizierung und SSL-Konfigurationen beim Ausführen von Setup oder Update auf dem Management Server bereitgestellt werden können. |
| 193564174 |
Die Analysedashboards der Edge-UI konnten keine Daten abrufen. Ein Fehler wurde behoben, bei dem Analyseabfragen für Umgebungen mit einem Punkt im Namen fehlgeschlagen sind. |
| 167960487 |
Reservierte Keywords „AND“/„OR“ im Text von Dimensionen haben dazu geführt, dass Analyseberichte fehlgeschlagen sind. Dieses Problem wurde behoben. |
| 132402519 |
Zusätzliche Leerzeichen in der IP-Adressliste von |
| 184573211 |
Java Management Extensions (JMX) ist für das Apigee SSO-Modul nicht mehr standardmäßig aktiviert. |
Behobene Sicherheitsprobleme
Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in dieser Version behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.
| Problem-ID | Beschreibung |
|---|---|
| – | Passwörter wurden in Edge for Private Cloud protokolliert, da Änderungen an der Konfigurationsdatei normal protokolliert wurden. Sie können die Protokollierung von Konfigurationsänderungen so verhindern:
|
| – | Verbesserte Sicherheit von Passwörtern und zugehörigen Daten, die auf der Plattform gespeichert sind. |
| CVE-2015-9251 | Cross-Site-Scripting (XSS) wurde behoben, wenn eine domänenübergreifende Ajax-Anfrage ausgeführt wird ohne die Option „dataType“ in jQuery. |
| – | Zusätzliche Schutzmaßnahmen gegen Replay-Angriffe auf SAML-Assertionen hinzugefügt. |
Bekannte Probleme
Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.