4.53.00.02 – informacje o wersji Edge for Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

19 grudnia 2024 r. udostępniliśmy nową wersję Apigee Edge Private Cloud.

Procedura aktualizacji

W tej sekcji opisujemy, jak zainstalować tę wersję, jeśli uaktualniasz ją z poprzedniej wersji Edge for Private Cloud. Jeśli musisz zaktualizować wcześniejszą wersję, zapoznaj się z sekcją Stosowanie wielu wersji poprawek.

Aktualizacja tej wersji spowoduje zaktualizowanie tych komponentów:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

Aby sprawdzić, czy zainstalowane wersje RPM wymagają aktualizacji, wpisz:

apigee-all version

Aby zaktualizować instalację, wykonaj te czynności na węzłach brzegowych:

  1. Na wszystkich węzłach brzegowych:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.53.00 bootstrap_4.53.00.sh do /tmp/bootstrap_4.53.00.sh:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Zainstaluj narzędzie apigee-service Edge w wersji 4.53.00 i zależności:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName i pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Na wszystkich węzłach Qpid wykonaj skrypt update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. Na węzłach logowania jednokrotnego wykonaj procedurę opisaną w sekcji Kroki aktualizacji logowania jednokrotnego Apigee ze starszych wersji:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Instrukcje aktualizowania logowania jednokrotnego Apigee ze starszych wersji

W Edge for Private Cloud 4.53.00 klucze i certyfikaty dostawcy tożsamości używane w komponencie apigee-sso są teraz konfigurowane za pomocą magazynu kluczy. Musisz wyeksportować używany wcześniej klucz i certyfikat do magazynu kluczy, skonfigurować go, a następnie przeprowadzić aktualizację logowania jednokrotnego w zwykły sposób.

  1. Określ istniejący klucz i certyfikat używane do konfigurowania dostawcy tożsamości:
    1. Pobierz certyfikat, wyszukując wartość SSO_SAML_SERVICE_PROVIDER_CERTIFICATE w pliku konfiguracji instalacji logowania jednokrotnego lub wysyłając zapytanie do komponentu apigee-sso o conf_login_service_provider_certificate.

      Aby wysłać do apigee-sso zapytanie o ścieżkę certyfikatu dostawcy tożsamości, użyj tego polecenia na węźle SSO: W danych wyjściowych poszukaj wartości w ostatnim wierszu.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. Pobierz klucz, wyszukując wartość SSO_SAML_SERVICE_PROVIDER_KEY w pliku konfiguracji instalacji logowania jednokrotnego lub wysyłając zapytanie do komponentu apigee-sso o conf_login_service_provider_key.

      Użyj tego polecenia na węźle logowania jednokrotnego, aby wysłać zapytanie do apigee-sso o ścieżkę klucza dostawcy tożsamości. W danych wyjściowych poszukaj wartości w ostatnim wierszu.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. Wyeksportuj klucz i certyfikat do magazynu kluczy:
    1. Wyeksportuj klucz i certyfikat do magazynu kluczy PKCS12:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      Parametry:

      • certificate_path: ścieżka do pliku certyfikatu pobranego w kroku 1a.
      • key_path: ścieżka do pliku klucza prywatnego pobranego w kroku 1.b.
      • keystore_path: ścieżka do nowo utworzonego magazynu kluczy zawierającego certyfikat i klucz prywatny.
      • alias: Alias używany w magazynie kluczy w przypadku pary klucza i certyfikatu.

      Więcej informacji znajdziesz w dokumentacji OpenSSL.

    2. (Opcjonalnie) Wyeksportuj klucz i certyfikat z PKCS12 do magazynu kluczy JKS:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      Parametry:

      • PKCS12_keystore_path: ścieżka do magazynu kluczy PKCS12 utworzonego w kroku 2a, zawierającego certyfikat i klucz.
      • destination_keystore_path: Ścieżka do nowego magazynu kluczy JKS, do którego zostaną wyeksportowane certyfikat i klucz.
      • alias: alias używany w przypadku pary klucza i certyfikatu w magazynie kluczy JKS.
    3. Więcej informacji znajdziesz w dokumentacji narzędzia keytool.

  3. Zmień właściciela wyjściowego pliku magazynu kluczy na użytkownika „apigee”:
    sudo chown apigee:apigee <keystore_file>
  4. Dodaj te właściwości w pliku konfiguracji logowania jednokrotnego Apigee i zaktualizuj je, podając ścieżkę pliku magazynu kluczy, hasło, typ magazynu kluczy i alias:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. Zaktualizuj oprogramowanie Apigee SSO na węźle SSO w zwykły sposób, używając tego polecenia:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

Poprawki błędów

W tej sekcji znajdziesz listę błędów w chmurze prywatnej, które zostały naprawione w tej wersji.

Identyfikator problemu Opis
379446933 Rozwiązaliśmy problem, który uniemożliwiał powiązanie nginx z portem 443.

Usunięto problemy dotyczące bezpieczeństwa

Poniżej znajdziesz listę znanych problemów z bezpieczeństwem, które zostały rozwiązane w tej wersji. Aby uniknąć tych problemów, zainstaluj najnowszą wersję Edge Private Cloud.

Identyfikator problemu Opis
344961470 Załatano lukę w zabezpieczeniach umożliwiającą atak typu XSS w portalu zarządzania QPID.

Zmiany w obsługiwanym oprogramowaniu

Ta wersja nie zawiera obsługi nowego oprogramowania.

Wycofania i zakończenia

W tej wersji nie ma żadnych nowych wycofań ani zakończeń obsługi.

Nowe funkcje

W tej sekcji znajdziesz listę nowych funkcji w tej wersji.

Identyfikator problemu Opis
379125083 Włączono funkcję logowania jednokrotnego (SSO) w środowiskach RHEL-8 z włączonym standardem FIPS.
379125495 Logowanie jednokrotne akceptuje teraz klucze i certyfikaty dostawcy tożsamości w formacie magazynu kluczy.

Znane problemy

Pełną listę znanych problemów znajdziesz w artykule Znane problemy z Edge for Private Cloud.

Stosowanie wielu wersji poprawek

W tej sekcji opisujemy, jak zastosować wiele wersji poprawek, jeśli aktualizujesz Edge dla chmury prywatnej z wersji starszej niż poprzednia wersja do publikacji.

Każda wersja poprawki zawiera aktualizacje określonych komponentów Edge dla chmury prywatnej, takich jak edge-management-server. Aby zastosować kilka wersji poprawek, musisz zaktualizować każdy komponent Edge, który został uwzględniony w wersji poprawki wydanej później niż obecnie zainstalowana wersja. Te komponenty znajdziesz w informacjach o wersji Edge dla chmury prywatnej dla wszystkich wersji nowszych niż Twoja obecna wersja. Sprawdź listę pakietów RPM dla tych wersji. Linki do wszystkich informacji o wersjach Edge for Private Cloud znajdziesz w informacjach o wersjach Apigee.

Uwaga: każdy komponent musisz zaktualizować tylko raz, instalując pakiet RPM dla najnowszej wersji komponentu zawartej w wersjach poprawek. Aby zaktualizować komponent, postępuj zgodnie z instrukcjami w informacjach o wersji.

Uwaga: uaktualnienie komponentu automatycznie instaluje najnowszą wersję poprawki komponentu. Jeśli chcesz przejść na wersję poprawki, która nie jest najnowsza, musisz zachować własną kopię archiwum tar repozytorium Apigee za pomocą kopii Apigee i używać tej kopii do instalacji Apigee. Więcej informacji znajdziesz w artykule Używanie lokalnego repozytorium Edge do utrzymywania wersji Edge.