Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Il 19 dicembre 2024 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.
Procedura di aggiornamento
Questa sezione descrive come installare questa release se esegui l'aggiornamento dalla release precedente di Edge for Private Cloud. Se devi eseguire l'aggiornamento da una release precedente, consulta Applicare più versioni di patch.
L'aggiornamento di questa release aggiornerà i componenti elencati di seguito:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
Puoi controllare le versioni RPM attualmente installate per vedere se devono essere aggiornate inserendo:
apigee-all version
Per aggiornare l'installazione, esegui questa procedura sui nodi Edge:
-
Su tutti i nodi edge:
- Pulisci i repository Yum:
sudo yum clean all
- Scarica l'ultimo file Edge 4.53.00
bootstrap_4.53.00.shin/tmp/bootstrap_4.53.00.sh:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Installa l'utilità e le dipendenze Edge 4.53.00
apigee-service:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
dove uName e pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.
- Utilizza il comando
sourceper eseguire lo scriptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Pulisci i repository Yum:
- Su tutti i nodi Qpid, esegui lo script
update.sh:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- Sui nodi SSO, segui la procedura descritta nella sezione
Passaggi per
l'aggiornamento di Apigee SSO dalle versioni precedenti:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Passaggi per aggiornare Apigee SSO dalle versioni precedenti
In Edge for Private Cloud 4.53.00, le chiavi e i certificati IDP utilizzati nel componente apigee-sso vengono ora configurati tramite un keystore. Dovrai esportare la chiave e il certificato utilizzati in precedenza in un keystore, configurarlo e poi procedere con l'aggiornamento SSO come di consueto.
-
Identifica la chiave e il certificato esistenti utilizzati per configurare l'IdP:
-
Recupera il certificato cercando il valore di SSO_SAML_SERVICE_PROVIDER_CERTIFICATE nel file di configurazione dell'installazione SSO o eseguendo una query sul componente
apigee-ssoper conf_login_service_provider_certificate.Utilizza il seguente comando sul nodo SSO per eseguire query su
apigee-ssoper il percorso del certificato IDP. Nell'output, cerca il valore nell'ultima riga.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
-
Recupera la chiave cercando il valore di SSO_SAML_SERVICE_PROVIDER_KEY nel file di configurazione dell'installazione SSO o eseguendo una query sul componente
apigee-ssoper conf_login_service_provider_key.Utilizza il seguente comando sul nodo SSO per eseguire query su
apigee-ssoper il percorso della chiave IDP. Nell'output, cerca il valore nell'ultima riga.apigee-service apigee-sso configure -search conf_login_service_provider_key
-
-
Esporta la chiave e il certificato in un archivio chiavi:
-
Esporta la chiave e il certificato in un archivio chiavi PKCS12:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
Parametri:
certificate_path: il percorso del file del certificato recuperato nel passaggio 1.a.key_path: il percorso del file della chiave privata recuperato nel passaggio 1.b.keystore_path: Percorso del keystore appena creato contenente il certificato e la chiave privata.alias: Alias utilizzato per la coppia di chiave e certificato all'interno del keystore.
Per ulteriori dettagli, consulta la documentazione di OpenSSL.
-
(Facoltativo) Esporta la chiave e il certificato da PKCS12 a un archivio chiavi JKS:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
Parametri:
PKCS12_keystore_path: percorso del keystore PKCS12 creato nel passaggio 2.a, contenente il certificato e la chiave.destination_keystore_path: il percorso del nuovo keystore JKS in cui verranno esportati il certificato e la chiave.alias: Alias utilizzato per la coppia di chiave e certificato all'interno dell'archivio chiavi JKS.
Per ulteriori dettagli, consulta la documentazione di Keytool.
-
Esporta la chiave e il certificato in un archivio chiavi PKCS12:
- Modifica il proprietario del file archivio chiavi di output in modo che sia l'utente "apigee":
sudo chown apigee:apigee <keystore_file>
-
Aggiungi le seguenti proprietà nel file di configurazione SSO di Apigee e aggiornale con il percorso del file keystore, la password, il tipo di keystore e l'alias:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
-
Aggiorna il software Apigee SSO sul nodo SSO come di consueto utilizzando il seguente comando:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
Correzioni di bug
Questa sezione elenca i bug di Private Cloud corretti in questa release.
| ID problema | Descrizione |
|---|---|
| 379446933 | Risolto il problema che impediva a nginx di eseguire il binding alla porta 443.
|
Problemi di sicurezza risolti
Di seguito è riportato un elenco dei problemi di sicurezza noti che sono stati risolti in questa release. Per evitare questi problemi, installa l'ultima versione di Edge Private Cloud.
| ID problema | Descrizione |
|---|---|
| 344961470 | È stato applicato un patch al portale di gestione QPID per una vulnerabilità XSS. |
Modifiche al software supportato
In questa release non è stato incluso il supporto per nuovo software.
Ritiri e deprecazioni
Non sono presenti nuove deprecazioni o ritiri in questa release.
Nuove funzionalità
Questa sezione elenca le nuove funzionalità di questa release.
| ID problema | Descrizione |
|---|---|
| 379125083 | È stata attivata la funzionalità Single Sign-On (SSO) negli ambienti RHEL 8 abilitati per FIPS. |
| 379125495 | L'SSO ora accetta chiavi e certificati per l'IdP in formato keystore. |
Problemi noti
Consulta la pagina Problemi noti di Edge per Private Cloud per un elenco completo dei problemi noti.
Applicazione di più versioni di patch
Questa sezione descrive come applicare più versioni di patch nel caso in cui l'aggiornamento venga eseguito da una versione di Edge for Private Cloud precedente alla versione di rilascio della patch precedente.
Ogni patch release contiene aggiornamenti a componenti specifici di Edge for Private Cloud, ad esempio
edge-management-server.
Per applicare più versioni patch, devi aggiornare ogni componente Edge incluso in
una release patch successiva alla versione attualmente installata. Puoi trovare questi componenti
consultando le note di rilascio di Edge per il cloud privato per tutte le versioni successive a quella attuale
e controllando l'elenco dei file RPM per queste release. Consulta le
note di rilascio di Apigee per i link a tutte le
note di rilascio di Edge per Private Cloud.
Nota:devi aggiornare ogni componente una sola volta installando l'RPM per l'ultima versione del componente incluso nelle patch. Segui le istruzioni riportate nelle note di rilascio della versione per aggiornare il componente.
Nota:l'upgrade di un componente installa automaticamente l'ultima versione della patch di un componente. Se vuoi eseguire l'upgrade a una versione patch che non è l'ultima, devi mantenere una tua copia tarball del repository di Apigee utilizzando il mirror di Apigee e utilizzare questo mirror per le installazioni di Apigee. Per saperne di più, consulta Utilizzare un repository Edge locale per mantenere la versione di Edge.