Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
19 Aralık 2024'te Apigee Edge for Private Cloud'un yeni bir sürümünü yayınladık.
Güncelleme prosedürü
Bu bölümde, Edge for Private Cloud'un önceki sürümünden güncelleme yapıyorsanız bu sürümün nasıl yükleneceği açıklanmaktadır. Daha önceki bir sürümden güncelleme yapmanız gerekiyorsa Birden Çok Yama Sürümü Uygulama başlıklı makaleye bakın.
Bu sürüm güncellendiğinde aşağıdaki bileşenler de güncellenir:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
Şu anda yüklü olan RPM sürümlerinin güncellenmesi gerekip gerekmediğini kontrol etmek için şunu girin:
apigee-all version
Yüklemenizi güncellemek için Edge düğümlerinde aşağıdaki prosedürü uygulayın:
-
Tüm Edge düğümlerinde:
- Yum depolarını temizleyin:
sudo yum clean all
- En son Edge 4.53.00
bootstrap_4.53.00.shdosyasını/tmp/bootstrap_4.53.00.shkonumuna indirin:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Edge 4.53.00
apigee-serviceyardımcı programını ve bağımlılıklarını yükleyin:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
Burada uName ve pWord, Apigee'den aldığınız kullanıcı adı ve şifredir. pWord karakterini atlarsanız girmeniz istenir.
apigee-service.shkomut dosyasını yürütmek içinsourcekomutunu kullanın:source /etc/profile.d/apigee-service.sh
- Yum depolarını temizleyin:
- Tüm Qpid düğümlerinde
update.shkomut dosyasını çalıştırın:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- TOA düğümlerinde, Apigee TOA'yı eski sürümlerden güncelleme adımları bölümünde ayrıntılı olarak açıklanan prosedürü uygulayın:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Apigee TOA'yı eski sürümlerden güncelleme adımları
Edge for Private Cloud 4.53.00'da, apigee-sso bileşeninde kullanılan IdP anahtarları ve sertifikaları artık bir anahtar deposu aracılığıyla yapılandırılıyor. Daha önce kullanılan anahtarı ve sertifikayı bir anahtar deposuna aktarmanız, yapılandırmanız ve ardından TOA güncellemesine normal şekilde devam etmeniz gerekir.
-
IDP'yi yapılandırmak için kullanılan mevcut anahtarı ve sertifikayı belirleyin:
-
TOA yükleme yapılandırma dosyasında SSO_SAML_SERVICE_PROVIDER_CERTIFICATE değerini arayarak veya
apigee-ssobileşenine conf_login_service_provider_certificate için sorgu göndererek sertifikayı alın.IDP sertifika yolu için
apigee-ssosorgulamak üzere TOA düğümünde aşağıdaki komutu kullanın. Çıkışta son satırdaki değeri bulun.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
-
TOA yükleme yapılandırma dosyasında SSO_SAML_SERVICE_PROVIDER_KEY değerini arayarak veya
apigee-ssobileşenine conf_login_service_provider_key için sorgu göndererek anahtarı alın.Kimlik sağlayıcı anahtar yolu için
apigee-ssosorgusu yapmak üzere TOA düğümünde aşağıdaki komutu kullanın. Çıkışta, son satırdaki değeri bulun.apigee-service apigee-sso configure -search conf_login_service_provider_key
-
-
Anahtarı ve sertifikayı bir anahtar deposuna aktarın:
-
Anahtarı ve sertifikayı bir PKCS12 anahtar deposuna aktarın:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
Parametreler:
certificate_path: 1.a adımında alınan sertifika dosyasının yolu.key_path: 1.b adımında alınan özel anahtar dosyasının yolu.keystore_path: Sertifikayı ve özel anahtarı içeren yeni oluşturulan anahtar deposunun yolu.alias: Anahtar deposundaki anahtar ve sertifika çifti için kullanılan takma ad.
Daha fazla bilgi için OpenSSL belgelerine bakın.
-
(İsteğe bağlı) Anahtarı ve sertifikayı PKCS12'den JKS anahtar deposuna aktarın:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
Parametreler:
PKCS12_keystore_path: Sertifika ve anahtarı içeren, 2.adımın a bölümünde oluşturulan PKCS12 anahtar deposunun yolu.destination_keystore_path: Sertifikanın ve anahtarın dışa aktarılacağı yeni JKS anahtar deposunun yolu.alias: JKS anahtar deposundaki anahtar ve sertifika çifti için kullanılan takma ad.
Daha fazla bilgi için keytool belgelerine bakın.
-
Anahtarı ve sertifikayı bir PKCS12 anahtar deposuna aktarın:
- Çıkış anahtar deposu dosyasının sahibini "apigee" kullanıcısı olarak değiştirin:
sudo chown apigee:apigee <keystore_file>
-
Apigee TOA yapılandırma dosyasına aşağıdaki özellikleri ekleyin ve bunları anahtar deposu dosya yolu, şifre, anahtar deposu türü ve takma ad ile güncelleyin:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
-
Aşağıdaki komutu kullanarak TOA düğümündeki Apigee TOA yazılımını her zamanki gibi güncelleyin:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
Hata düzeltmeleri
Bu bölümde, bu sürümde düzeltilen Private Cloud hataları listelenmektedir.
| Sorun Kimliği | Açıklama |
|---|---|
| 379446933 | nginx öğesinin 443 numaralı bağlantı noktasına bağlanmasını engelleyen sorun düzeltildi.
|
Güvenlik sorunları düzeltildi
Bu sürümde düzeltilen bilinen güvenlik sorunlarının listesini aşağıda bulabilirsiniz. Bu sorunları önlemek için Edge Private Cloud'un en yeni sürümünü yükleyin.
| Sorun Kimliği | Açıklama |
|---|---|
| 344961470 | QPID yönetim portalı, XSS güvenlik açığına karşı yamalandı. |
Desteklenen yazılımlarda yapılan değişiklikler
Bu sürümde yeni yazılım desteği sunulmamaktadır.
Desteği sonlandırma ve kullanımdan kaldırma
Bu sürümde yeni kullanımdan kaldırma veya desteği sonlandırma işlemleri yoktur.
Yeni özellikler
Bu bölümde, bu sürümdeki yeni özellikler listelenmektedir.
| Sorun Kimliği | Açıklama |
|---|---|
| 379125083 | FIPS etkin RHEL-8 ortamlarında tek oturum açma (TOA) işlevini etkinleştirdik. |
| 379125495 | TOA artık anahtar deposu biçimindeki IdP anahtarlarını ve sertifikalarını kabul ediyor. |
Bilinen sorunlar
Bilinen sorunların tam listesi için Edge for Private Cloud ile ilgili bilinen sorunlar başlıklı makaleyi inceleyin.
Birden fazla yama sürümü uygulama
Bu bölümde, önceki yama sürümünden daha eski bir Edge for Private Cloud sürümünden güncelleme yapıyorsanız birden fazla yama sürümünün nasıl uygulanacağı açıklanmaktadır.
Her yama sürümü, Private Cloud için Edge'in belirli bileşenleriyle ilgili güncellemeler içerir. Örneğin:
edge-management-server.
Birden fazla yama sürümü uygulamak için, şu anda yüklü olan sürümünüzden sonraki bir yama sürümüne dahil edilen her Edge bileşenini güncellemeniz gerekir. Bu bileşenleri bulmak için mevcut sürümünüzden sonraki tüm sürümlerin Edge for Private Cloud sürüm notlarına bakıp bu sürümlerin RPM listesini kontrol edebilirsiniz. Tüm Edge for Private Cloud sürüm notlarının bağlantıları için Apigee Sürüm Notları'na bakın.
Not: Yama sürümlerinde yer alan bileşenin en son sürümüne ait RPM'yi yükleyerek her bileşeni yalnızca bir kez güncellemeniz gerekir. Bileşeni güncellemek için ilgili sürümün sürüm notlarındaki talimatları uygulayın.
Not: Bir bileşeni yükselttiğinizde, bileşenin en son yama sürümü otomatik olarak yüklenir. En son yama sürümüne yükseltmek istemiyorsanız Apigee mirror'ı kullanarak Apigee'nin deposunun kendi tarball kopyanızı oluşturmanız ve Apigee yüklemeleri için bu mirror'ı kullanmanız gerekir. Daha fazla bilgi için Edge sürümünüzü korumak için yerel bir Edge deposu kullanma başlıklı makaleyi inceleyin.