4.53.00.02 - Edge for Private Cloud sürüm notları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

19 Aralık 2024'te Apigee Edge for Private Cloud'un yeni bir sürümünü yayınladık.

Güncelleme prosedürü

Bu bölümde, Edge for Private Cloud'un önceki sürümünden güncelleme yapıyorsanız bu sürümün nasıl yükleneceği açıklanmaktadır. Daha önceki bir sürümden güncelleme yapmanız gerekiyorsa Birden Çok Yama Sürümü Uygulama başlıklı makaleye bakın.

Bu sürüm güncellendiğinde aşağıdaki bileşenler de güncellenir:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

Şu anda yüklü olan RPM sürümlerinin güncellenmesi gerekip gerekmediğini kontrol etmek için şunu girin:

apigee-all version

Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:

  1. Tüm Edge düğümlerinde:

    1. Yum depolarını temizleyin:
      sudo yum clean all
    2. En son Edge 4.53.00 bootstrap_4.53.00.sh dosyasını /tmp/bootstrap_4.53.00.sh konumuna indirin:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Edge 4.53.00 apigee-service yardımcı programını ve bağımlılıklarını yükleyin:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      Burada uName ve pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.

    4. apigee-service.sh komut dosyasını yürütmek için source komutunu kullanın:
      source /etc/profile.d/apigee-service.sh
  2. Tüm Qpid düğümlerinde update.sh komut dosyasını çalıştırın:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. TOA düğümlerinde, Apigee TOA'yı eski sürümlerden güncelleme adımları bölümünde ayrıntılı olarak açıklanan prosedürü uygulayın:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Apigee TOA'yı eski sürümlerden güncelleme adımları

Edge for Private Cloud 4.53.00'da, apigee-sso bileşeninde kullanılan IdP anahtarları ve sertifikaları artık bir anahtar deposu aracılığıyla yapılandırılıyor. Daha önce kullanılan anahtarı ve sertifikayı bir anahtar deposuna aktarmanız, yapılandırmanız ve ardından TOA güncellemesine normal şekilde devam etmeniz gerekir.

  1. IDP'yi yapılandırmak için kullanılan mevcut anahtarı ve sertifikayı belirleyin:
    1. TOA yükleme yapılandırma dosyasında SSO_SAML_SERVICE_PROVIDER_CERTIFICATE değerini arayarak veya apigee-sso bileşenine conf_login_service_provider_certificate için sorgu göndererek sertifikayı alın.

      IDP sertifika yolu için apigee-sso sorgulamak üzere TOA düğümünde aşağıdaki komutu kullanın. Çıkışta son satırdaki değeri bulun.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. TOA yükleme yapılandırma dosyasında SSO_SAML_SERVICE_PROVIDER_KEY değerini arayarak veya apigee-sso bileşenine conf_login_service_provider_key için sorgu göndererek anahtarı alın.

      Kimlik sağlayıcı anahtar yolu için apigee-sso sorgusu yapmak üzere TOA düğümünde aşağıdaki komutu kullanın. Çıkışta, son satırdaki değeri bulun.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. Anahtarı ve sertifikayı bir anahtar deposuna aktarın:
    1. Anahtarı ve sertifikayı bir PKCS12 anahtar deposuna aktarın:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      Parametreler:

      • certificate_path: 1.a adımında alınan sertifika dosyasının yolu.
      • key_path: 1.b adımında alınan özel anahtar dosyasının yolu.
      • keystore_path: Sertifikayı ve özel anahtarı içeren yeni oluşturulan anahtar deposunun yolu.
      • alias: Anahtar deposundaki anahtar ve sertifika çifti için kullanılan takma ad.

      Daha fazla bilgi için OpenSSL belgelerine bakın.

    2. (İsteğe bağlı) Anahtarı ve sertifikayı PKCS12'den JKS anahtar deposuna aktarın:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      Parametreler:

      • PKCS12_keystore_path: Sertifika ve anahtarı içeren, 2.adımın a bölümünde oluşturulan PKCS12 anahtar deposunun yolu.
      • destination_keystore_path: Sertifikanın ve anahtarın dışa aktarılacağı yeni JKS anahtar deposunun yolu.
      • alias: JKS anahtar deposundaki anahtar ve sertifika çifti için kullanılan takma ad.
    3. Daha fazla bilgi için keytool belgelerine bakın.

  3. Çıkış anahtar deposu dosyasının sahibini "apigee" kullanıcısı olarak değiştirin:
    sudo chown apigee:apigee <keystore_file>
  4. Apigee TOA yapılandırma dosyasına aşağıdaki özellikleri ekleyin ve bunları anahtar deposu dosya yolu, şifre, anahtar deposu türü ve takma ad ile güncelleyin:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. Aşağıdaki komutu kullanarak TOA düğümündeki Apigee TOA yazılımını her zamanki gibi güncelleyin:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

Hata düzeltmeleri

Bu bölümde, bu sürümde düzeltilen Private Cloud hataları listelenmektedir.

Sorun Kimliği Açıklama
379446933 nginx öğesinin 443 numaralı bağlantı noktasına bağlanmasını engelleyen sorun düzeltildi.

Güvenlik sorunları düzeltildi

Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.

Sorun Kimliği Açıklama
344961470 QPID yönetim portalı, XSS güvenlik açığına karşı yamalandı.

Desteklenen yazılımlarda yapılan değişiklikler

Bu sürümde yeni yazılım desteği sunulmamaktadır.

Desteği sonlandırma ve kullanımdan kaldırma

Bu sürümde yeni kullanımdan kaldırma veya desteği sonlandırma işlemleri yoktur.

Yeni özellikler

Bu bölümde, bu sürümdeki yeni özellikler listelenmektedir.

Sorun Kimliği Açıklama
379125083 FIPS etkin RHEL-8 ortamlarında tek oturum açma (TOA) işlevini etkinleştirdik.
379125495 TOA artık anahtar deposu biçimindeki IdP anahtarlarını ve sertifikalarını kabul ediyor.

Bilinen sorunlar

Bilinen sorunların tam listesi için Edge for Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.

Birden fazla yama sürümü uygulama

Bu bölümde, önceki yama sürümünden daha eski bir Edge for Private Cloud sürümünden güncelleme yapıyorsanız birden fazla yama sürümünün nasıl uygulanacağı açıklanmaktadır.

Her yama sürümü, Private Cloud için Edge'in belirli bileşenleriyle ilgili güncellemeler içerir. Örneğin: edge-management-server. Birden fazla yama sürümü uygulamak için, şu anda yüklü olan sürümünüzden sonraki bir yama sürümüne dahil edilen her Edge bileşenini güncellemeniz gerekir. Bu bileşenleri bulmak için mevcut sürümünüzden sonraki tüm sürümlerin Edge for Private Cloud sürüm notlarına bakıp bu sürümlerin RPM listesini kontrol edebilirsiniz. Tüm Edge for Private Cloud sürüm notlarının bağlantıları için Apigee Sürüm Notları'na bakın.

Not: Yama sürümlerinde yer alan bileşenin en son sürümüne ait RPM'yi yükleyerek her bileşeni yalnızca bir kez güncellemeniz gerekir. Bileşeni güncellemek için ilgili sürümün sürüm notlarındaki talimatları uygulayın.

Not: Bir bileşeni yükselttiğinizde, bileşenin en son yama sürümü otomatik olarak yüklenir. En son yama sürümüne yükseltmek istemiyorsanız Apigee mirror'ı kullanarak Apigee'nin deposunun kendi tarball kopyanızı oluşturmanız ve Apigee yüklemeleri için bu mirror'ı kullanmanız gerekir. Daha fazla bilgi için Edge sürümünüzü korumak için yerel bir Edge deposu kullanma başlıklı makaleyi inceleyin.