4.53.00.02 - 适用于私有云的 Edge 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

2024 年 12 月 19 日,我们发布了适用于私有云的 Apigee Edge 的新版本。

更新过程

本部分介绍如何安装此版本(如果您要从适用于私有云的 Edge 的上一个版本进行更新)。如果您需要从较早的版本进行更新,请参阅应用多个补丁版本

更新此版本将更新以下列出的组件:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

您可以输入以下内容来检查当前安装的 RPM 版本,以确定是否需要更新:

apigee-all version

如需更新安装,请在 Edge 节点上执行以下过程:

  1. 在所有 Edge 节点上:

    1. 清理 Yum 代码库:
      sudo yum clean all
    2. 将最新的 Edge 4.53.00 bootstrap_4.53.00.sh 文件下载到 /tmp/bootstrap_4.53.00.sh
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. 安装 Edge 4.53.00 apigee-service 实用程序和依赖项:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      其中,uNamepWord 是您从 Apigee 收到的用户名和密码。如果您省略 pWord,系统会提示您输入密码。

    4. 使用 source 命令执行 apigee-service.sh 脚本:
      source /etc/profile.d/apigee-service.sh
  2. 在所有 Qpid 节点上,执行 update.sh 脚本:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. 在 SSO 节点上,按照 从旧版本更新 Apigee SSO 的步骤 部分中详述的过程操作:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

从旧版本更新 Apigee SSO 的步骤

在适用于私有云的 Edge 4.53.00 中,apigee-sso 组件中使用的 IDP 密钥和证书现在通过密钥库进行配置。您需要将之前使用的密钥和证书导出到密钥库中,对其进行配置,然后照常继续执行 SSO 更新。

  1. 确定用于配置 IDP 的现有密钥和证书:
    1. 通过在 SSO 安装配置文件中查找 SSO_SAML_SERVICE_PROVIDER_CERTIFICATE 的值,或者通过查询 apigee-sso 组件以获取 conf_login_service_provider_certificate,来检索证书。

      在 SSO 节点上使用以下命令查询 apigee-sso 以获取 IDP 证书路径。在输出中,查找最后一行的值。

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. 通过在 SSO 安装配置文件中查找 SSO_SAML_SERVICE_PROVIDER_KEY 的值,或者通过查询 apigee-sso 组件以获取 conf_login_service_provider_key,来检索密钥。

      在 SSO 节点上使用以下命令查询 apigee-sso 以获取 IDP 密钥路径。在输出中,查找最后一行的值。

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. 将密钥和证书导出到密钥库:
    1. 将密钥和证书导出到 PKCS12 密钥库:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      参数:

      • certificate_path:在第 1.a 步中检索到的证书文件的路径。
      • key_path:在第 1.b 步中检索到的私钥文件的路径。
      • keystore_path:新创建的密钥库的路径,其中包含证书和私钥。
      • alias:在密钥库中用于密钥和证书对的别名。

      如需了解详情,请参阅 OpenSSL 文档

    2. (可选)将密钥和证书从 PKCS12 导出到 JKS 密钥库:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      参数:

      • PKCS12_keystore_path:在第 2.a 步中创建的 PKCS12 密钥库的路径,其中包含证书和密钥。
      • destination_keystore_path:新 JKS 密钥库的路径,证书和密钥将导出到该密钥库。
      • alias:在 JKS 密钥库中用于密钥和证书对的别名。
    3. 如需了解详情,请参阅 keytool 文档

  3. 将输出密钥库文件的所有者更改为“apigee”用户:
    sudo chown apigee:apigee <keystore_file>
  4. Apigee SSO 配置文件中 添加以下属性,并使用密钥库文件路径、密码、密钥库类型和别名对其进行更新:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. 照常使用以下命令在 SSO 节点上更新 Apigee SSO 软件:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

问题修复

本部分列出了在此版本中修复的私有云 bug。

问题 ID 说明
379446933 修复了阻止 nginx 绑定到端口 443 的问题。

已修复的安全问题

以下是此版本中已修复的已知安全问题列表。为避免这些问题,请安装最新版本的 Edge 私有云。

问题 ID 说明
344961470 为 QPID 管理门户修补了 XSS 漏洞。

对受支持软件的更改

此版本中未包含对新软件的支持。

弃用和停用

此版本中没有新的弃用或停用。

新功能

本部分列出了此版本中的新功能。

问题 ID 说明
379125083 在启用 FIPS 的 RHEL-8 环境中启用了单点登录 (SSO) 功能。
379125495 SSO 现在接受密钥库格式的 IDP 密钥和证书。

已知问题

如需查看已知问题的完整列表,请参阅适用于私有云的 Edge 的已知问题

应用多个补丁版本

本部分介绍如何应用多个补丁版本,以防您要从 适用于私有云的 Edge 的版本(早于上一个补丁版本)进行更新。

每个补丁版本都包含对适用于私有云的 Edge 的特定组件(例如 edge-management-server)的更新。 如需应用多个补丁版本,您需要更新每个 Edge 组件,这些组件包含在 补丁版本中,且晚于您当前安装的版本。您可以通过查看适用于私有云的 Edge 版本说明(适用于所有晚于您当前版本的版本)并检查这些版本的 RPM 列表来找到这些组件。如需查看指向所有适用于私有云的 Edge 版本说明的链接,请参阅 Apigee 版本说明

注意 :您只需更新每个组件一次,方法是安装补丁版本中包含的最新 版本的组件的 RPM。按照该版本的 版本说明中的说明更新组件。

注意 :升级组件会自动安装组件的最新补丁版本。如果您想升级到非最新版本的补丁版本,则需要 维护您自己的 Apigee 代码库 tarball 副本,并使用 Apigee 镜像将此镜像用于 Apigee 安装。 如需了解详情,请参阅 使用本地 Edge 代码库来维护 Edge 版本