Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
19 grudnia 2024 r. udostępniliśmy nową wersję Apigee Edge Private Cloud.
Procedura aktualizacji
W tej sekcji opisujemy, jak zainstalować tę wersję, jeśli uaktualniasz ją z poprzedniej wersji Edge for Private Cloud. Jeśli musisz zaktualizować wcześniejszą wersję, zapoznaj się z sekcją Stosowanie wielu wersji poprawek.
Aktualizacja tej wersji spowoduje zaktualizowanie tych komponentów:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
Aby sprawdzić, czy zainstalowane wersje RPM wymagają aktualizacji, wpisz:
apigee-all version
Aby zaktualizować instalację, wykonaj te czynności na węzłach brzegowych:
-
Na wszystkich węzłach brzegowych:
- Wyczyść repozytoria Yum:
sudo yum clean all
- Pobierz najnowszy plik Edge 4.53.00
bootstrap_4.53.00.shdo/tmp/bootstrap_4.53.00.sh:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Zainstaluj narzędzie
apigee-serviceEdge w wersji 4.53.00 i zależności:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
gdzie uName i pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.
- Użyj polecenia
source, aby wykonać skryptapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Wyczyść repozytoria Yum:
- Na wszystkich węzłach Qpid wykonaj skrypt
update.sh:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- Na węzłach logowania jednokrotnego wykonaj procedurę opisaną w sekcji Kroki aktualizacji logowania jednokrotnego Apigee ze starszych wersji:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Instrukcje aktualizowania logowania jednokrotnego Apigee ze starszych wersji
W Edge for Private Cloud 4.53.00 klucze i certyfikaty dostawcy tożsamości używane w komponencie apigee-sso są teraz konfigurowane za pomocą magazynu kluczy. Musisz wyeksportować używany wcześniej klucz i certyfikat do magazynu kluczy, skonfigurować go, a następnie przeprowadzić aktualizację logowania jednokrotnego w zwykły sposób.
-
Określ istniejący klucz i certyfikat używane do konfigurowania dostawcy tożsamości:
-
Pobierz certyfikat, wyszukując wartość SSO_SAML_SERVICE_PROVIDER_CERTIFICATE w pliku konfiguracji instalacji logowania jednokrotnego lub wysyłając zapytanie do komponentu
apigee-ssoo conf_login_service_provider_certificate.Aby wysłać do
apigee-ssozapytanie o ścieżkę certyfikatu dostawcy tożsamości, użyj tego polecenia na węźle SSO: W danych wyjściowych poszukaj wartości w ostatnim wierszu.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
-
Pobierz klucz, wyszukując wartość SSO_SAML_SERVICE_PROVIDER_KEY w pliku konfiguracji instalacji logowania jednokrotnego lub wysyłając zapytanie do komponentu
apigee-ssoo conf_login_service_provider_key.Użyj tego polecenia na węźle logowania jednokrotnego, aby wysłać zapytanie do
apigee-ssoo ścieżkę klucza dostawcy tożsamości. W danych wyjściowych poszukaj wartości w ostatnim wierszu.apigee-service apigee-sso configure -search conf_login_service_provider_key
-
-
Wyeksportuj klucz i certyfikat do magazynu kluczy:
-
Wyeksportuj klucz i certyfikat do magazynu kluczy PKCS12:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
Parametry:
certificate_path: ścieżka do pliku certyfikatu pobranego w kroku 1a.key_path: ścieżka do pliku klucza prywatnego pobranego w kroku 1.b.keystore_path: ścieżka do nowo utworzonego magazynu kluczy zawierającego certyfikat i klucz prywatny.alias: Alias używany w magazynie kluczy w przypadku pary klucza i certyfikatu.
Więcej informacji znajdziesz w dokumentacji OpenSSL.
-
(Opcjonalnie) Wyeksportuj klucz i certyfikat z PKCS12 do magazynu kluczy JKS:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
Parametry:
PKCS12_keystore_path: ścieżka do magazynu kluczy PKCS12 utworzonego w kroku 2a, zawierającego certyfikat i klucz.destination_keystore_path: Ścieżka do nowego magazynu kluczy JKS, do którego zostaną wyeksportowane certyfikat i klucz.alias: alias używany w przypadku pary klucza i certyfikatu w magazynie kluczy JKS.
Więcej informacji znajdziesz w dokumentacji narzędzia keytool.
-
Wyeksportuj klucz i certyfikat do magazynu kluczy PKCS12:
- Zmień właściciela wyjściowego pliku magazynu kluczy na użytkownika „apigee”:
sudo chown apigee:apigee <keystore_file>
-
Dodaj te właściwości w pliku konfiguracji logowania jednokrotnego Apigee i zaktualizuj je, podając ścieżkę pliku magazynu kluczy, hasło, typ magazynu kluczy i alias:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
-
Zaktualizuj oprogramowanie Apigee SSO na węźle SSO w zwykły sposób, używając tego polecenia:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
Poprawki błędów
W tej sekcji znajdziesz listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 379446933 | Rozwiązaliśmy problem, który uniemożliwiał powiązanie nginx z portem 443.
|
Usunięto problemy dotyczące bezpieczeństwa
Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.
| Identyfikator problemu | Opis |
|---|---|
| 344961470 | Załatano lukę w zabezpieczeniach umożliwiającą atak typu XSS w portalu zarządzania QPID. |
Zmiany w obsługiwanym oprogramowaniu
Ta wersja nie zawiera obsługi nowego oprogramowania.
Wycofania i zakończenia
W tej wersji nie ma żadnych nowych wycofań ani zakończeń obsługi.
Nowe funkcje
W tej sekcji znajdziesz listę nowych funkcji w tej wersji.
| Identyfikator problemu | Opis |
|---|---|
| 379125083 | Włączono funkcję logowania jednokrotnego (SSO) w środowiskach RHEL-8 z włączonym standardem FIPS. |
| 379125495 | Logowanie jednokrotne akceptuje teraz klucze i certyfikaty dostawcy tożsamości w formacie magazynu kluczy. |
Znane problemy
Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.
Stosowanie wielu wersji poprawek
W tej sekcji opisujemy, jak zastosować wiele wersji poprawek, jeśli aktualizujesz Edge dla chmury prywatnej z wersji starszej niż poprzednia wersja do publikacji.
Każda wersja poprawki zawiera aktualizacje określonych komponentów Edge dla chmury prywatnej, takich jak
edge-management-server.
Aby zastosować kilka wersji poprawek, musisz zaktualizować każdy komponent Edge, który został uwzględniony w wersji poprawki wydanej później niż obecnie zainstalowana wersja. Te komponenty znajdziesz w informacjach o wersji Edge dla chmury prywatnej dla wszystkich wersji nowszych niż Twoja obecna wersja. Sprawdź listę pakietów RPM dla tych wersji. Linki do wszystkich informacji o wersjach Edge for Private Cloud znajdziesz w informacjach o wersjach Apigee.
Uwaga: każdy komponent musisz zaktualizować tylko raz, instalując pakiet RPM dla najnowszej wersji komponentu zawartej w wersjach poprawek. Aby zaktualizować komponent, postępuj zgodnie z instrukcjami w informacjach o wersji.
Uwaga: uaktualnienie komponentu automatycznie instaluje najnowszą wersję poprawki komponentu. Jeśli chcesz przejść na wersję poprawki, która nie jest najnowsza, musisz zachować własną kopię archiwum tar repozytorium Apigee za pomocą kopii Apigee i używać tej kopii do instalacji Apigee. Więcej informacji znajdziesz w artykule Używanie lokalnego repozytorium Edge do utrzymywania wersji Edge.