4.53.00.02 – informacje o wersji Edge for Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

19 grudnia 2024 r. opublikowaliśmy nową wersję Apigee Edge dla chmury prywatnej.

Procedura aktualizacji

W tej sekcji opisujemy, jak zainstalować tę wersję, jeśli aktualizujesz poprzednią wersję Edge dla chmury prywatnej. Jeśli musisz zaktualizować starszą wersję, przeczytaj artykuł Stosowanie wielu wersji poprawek.

Aktualizacja tej wersji spowoduje zaktualizowanie tych komponentów:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach Edge:

  1. Na wszystkich węzłach Edge:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.53.00 bootstrap_4.53.00.sh do /tmp/bootstrap_4.53.00.sh:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Zainstaluj narzędzie apigee-service i zależności Edge 4.53.00:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName i pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Na wszystkich węzłach Qpid wykonaj skrypt update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. Na węzłach SSO postępuj zgodnie z instrukcjami podanymi w sekcji Kroki aktualizacji Apigee SSO ze starszych wersji:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Kroki aktualizacji Apigee SSO ze starszych wersji

W Edge dla chmury prywatnej w wersji 4.53.00 klucze i certyfikaty dostawcy tożsamości używane w komponencie apigee-sso są teraz konfigurowane za pomocą magazynu kluczy. Musisz wyeksportować używany wcześniej klucz i certyfikat do magazynu kluczy, skonfigurować go, a następnie przeprowadzić aktualizację logowania jednokrotnego w zwykły sposób.

  1. Określ istniejący klucz i certyfikat używane do konfigurowania dostawcy tożsamości:
    1. Pobierz certyfikat, wyszukując wartość SSO_SAML_SERVICE_PROVIDER_CERTIFICATE w pliku konfiguracyjnym instalacji logowania jednokrotnego lub wysyłając zapytanie do komponentu apigee-sso o conf_login_service_provider_certificate.

      Aby wysłać zapytanie do apigee-sso o ścieżkę certyfikatu dostawcy tożsamości, użyj tego polecenia w węźle logowania jednokrotnego. W danych wyjściowych poszukaj wartości w ostatnim wierszu.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. Pobierz klucz, wyszukując wartość SSO_SAML_SERVICE_PROVIDER_KEY w pliku konfiguracyjnym instalacji logowania jednokrotnego lub wysyłając zapytanie do komponentu apigee-sso o conf_login_service_provider_key.

      Aby wysłać zapytanie do apigee-sso o ścieżkę klucza dostawcy tożsamości, użyj tego polecenia w węźle logowania jednokrotnego. W danych wyjściowych poszukaj wartości w ostatnim wierszu.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. Wyeksportuj klucz i certyfikat do magazynu kluczy:
    1. Wyeksportuj klucz i certyfikat do magazynu kluczy PKCS12:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      Parametry:

      • certificate_path: ścieżka do pliku certyfikatu pobranego w kroku 1a.
      • key_path: ścieżka do pliku klucza prywatnego pobranego w kroku 1b.
      • keystore_path: ścieżka do nowo utworzonego magazynu kluczy zawierającego certyfikat i klucz prywatny.
      • alias: alias używany w przypadku pary klucza i certyfikatu w magazynie kluczy.

      Więcej informacji znajdziesz w dokumentacji OpenSSL.

    2. (Opcjonalnie) Wyeksportuj klucz i certyfikat z PKCS12 do magazynu kluczy JKS:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      Parametry:

      • PKCS12_keystore_path: ścieżka do magazynu kluczy PKCS12 utworzonego w kroku 2a, zawierającego certyfikat i klucz.
      • destination_keystore_path: ścieżka do nowego magazynu kluczy JKS, do którego zostaną wyeksportowane certyfikat i klucz.
      • alias: alias używany w przypadku pary klucza i certyfikatu w magazynie kluczy JKS.
    3. Więcej informacji znajdziesz w dokumentacji narzędzia keytool.

  3. Zmień właściciela wyjściowego pliku magazynu kluczy na użytkownika „apigee”:
    sudo chown apigee:apigee <keystore_file>
  4. Dodaj te właściwości w pliku konfiguracyjnym Apigee SSO i zaktualizuj je za pomocą ścieżki pliku magazynu kluczy, hasła, typu magazynu kluczy i aliasu:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. Zaktualizuj oprogramowanie Apigee SSO w węźle logowania jednokrotnego w zwykły sposób za pomocą tego polecenia:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

Poprawki błędów

W tej sekcji znajdziesz listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.

Identyfikator problemu Opis
379446933 Rozwiązano problem uniemożliwiający powiązanie nginx z portem 443.

Naprawione problemy z bezpieczeństwem

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
344961470 Załatano lukę w zabezpieczeniach umożliwiającą atak typu XSS w portalu zarządzania QPID.

Zmiany w obsługiwanym oprogramowaniu

Ta wersja nie zawiera obsługi nowego oprogramowania.

Wycofania i wyłączenia

Ta wersja nie zawiera żadnych nowych wycofań ani wyłączeń.

Nowe funkcje

W tej sekcji znajdziesz listę nowych funkcji w tej wersji.

Identyfikator problemu Opis
379125083 Włączono funkcję logowania jednokrotnego w środowiskach RHEL-8 z włączonym FIPS.
379125495 Logowanie jednokrotne akceptuje teraz klucze i certyfikaty dostawcy tożsamości w formacie magazynu kluczy.

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge dla chmury prywatnej.

Stosowanie wielu wersji poprawek

W tej sekcji opisujemy, jak zastosować wiele wersji poprawek, jeśli aktualizujesz wersję Edge dla chmury prywatnej starszą niż poprzednia wersja do publikacji.

Każda wersja poprawki zawiera aktualizacje określonych komponentów Edge dla chmury prywatnej, takich jak edge-management-server. Aby zastosować wiele wersji poprawek, musisz zaktualizować każdy komponent Edge, który został uwzględniony w wersji poprawki nowszej niż obecnie zainstalowana. Te komponenty znajdziesz w informacjach o wersji Edge dla chmury prywatnej dla wszystkich wersji nowszych niż obecnie używana wersja. Sprawdź też listę pakietów RPM w tych wersjach. Linki do wszystkich informacji o wersji Edge dla chmury prywatnej znajdziesz w informacjach o wersji Apigee.

Uwaga: każdy komponent musisz zaktualizować tylko raz, instalując pakiet RPM dla najnowszej wersji komponentu uwzględnionej w wersjach poprawek. Aby zaktualizować komponent, postępuj zgodnie z instrukcjami w informacjach o wersji.

Uwaga: uaktualnienie komponentu powoduje automatyczne zainstalowanie najnowszej wersji poprawki komponentu. Jeśli chcesz uaktualnić do wersji poprawki, która nie jest najnowsza, musisz utrzymywać własną kopię archiwum tar repozytorium Apigee za pomocą kopii lustrzanej Apigee i używać tej kopii lustrzanej do instalacji Apigee. Więcej informacji znajdziesz w artykule Używanie lokalnego repozytorium Edge do utrzymywania wersji Edge.