4.53.00.02 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 19 de dezembro de 2024, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

Esta seção descreve como instalar esta versão se você estiver atualizando da versão anterior do Edge para nuvem privada. Se você precisar atualizar de uma versão anterior, consulte Como aplicar várias versões de patch.

A atualização desta versão vai atualizar os componentes listados abaixo:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

Você pode verificar as versões do RPM instaladas no momento para saber se elas precisam ser atualizadas inserindo:

apigee-all version

Para atualizar a instalação, siga este procedimento nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo bootstrap_4.53.00.sh mais recente do Edge 4.53.00 para /tmp/bootstrap_4.53.00.sh:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Instale o utilitário apigee-service e as dependências do Edge 4.53.00:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      em que uName e pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que você o insira.

    4. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Em todos os nós do Qpid, execute o script update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. Nos nós de SSO, siga o procedimento detalhado na seção Etapas para atualizar o SSO da Apigee de versões mais antigas:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Etapas para atualizar o SSO da Apigee de versões mais antigas

No Edge para nuvem privada 4.53.00, as chaves e os certificados do IdP usados no componente apigee-sso agora são configurados por um keystore. Você precisará exportar a chave e o certificado usados anteriormente para um keystore, configurá-lo e, em seguida, continuar com a atualização do SSO normalmente.

  1. Identifique a chave e o certificado usados para configurar o IdP:
    1. Recupere o certificado pesquisando o valor de SSO_SAML_SERVICE_PROVIDER_CERTIFICATE no arquivo de configuração de instalação do SSO ou consultando o componente apigee-sso para conf_login_service_provider_certificate.

      Use o comando a seguir no nó de SSO para consultar apigee-sso para o caminho do certificado do IdP. Na saída, procure o valor na última linha.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. Recupere a chave pesquisando o valor de SSO_SAML_SERVICE_PROVIDER_KEY no arquivo de configuração de instalação do SSO ou consultando o componente apigee-sso para conf_login_service_provider_key.

      Use o comando a seguir no nó de SSO para consultar apigee-sso para o caminho da chave do IdP. Na saída, procure o valor na última linha.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. Exporte a chave e o certificado para um keystore:
    1. Exporte a chave e o certificado para um keystore PKCS12:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      Parâmetros:

      • certificate_path: caminho para o arquivo de certificado recuperado na etapa 1.a.
      • key_path: caminho para o arquivo de chave privada recuperado na etapa 1.b.
      • keystore_path: caminho para o keystore recém-criado que contém o certificado e a chave privada.
      • alias: alias usado para o par de chaves e certificados no keystore.

      Consulte a documentação do OpenSSL para mais detalhes.

    2. (Opcional) Exporte a chave e o certificado do PKCS12 para um keystore JKS:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      Parâmetros:

      • PKCS12_keystore_path: caminho para o keystore PKCS12 criado na etapa 2.a, que contém o certificado e a chave.
      • destination_keystore_path: caminho para o novo keystore JKS em que o certificado e a chave serão exportados.
      • alias: alias usado para o par de chaves e certificados no keystore JKS.
    3. Consulte a documentação do keytool para mais detalhes.

  3. Mude o proprietário do arquivo de keystore de saída para o usuário "apigee":
    sudo chown apigee:apigee <keystore_file>
  4. Adicione as propriedades a seguir no arquivo de configuração do SSO da Apigee e atualize-as com o caminho do arquivo de keystore, a senha, o tipo de keystore e o alias:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. Atualize o software de SSO da Apigee no nó de SSO normalmente usando o comando a seguir:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

Correções de bugs

Esta seção lista os bugs da nuvem privada que foram corrigidos nesta versão.

ID do problema Descrição
379446933 Corrigimos o problema que impedia o nginx de se vincular à porta 443.

Problemas de segurança corrigidos

A seguir, confira uma lista de problemas de segurança conhecidos que foram corrigidos nesta versão. Para evitar esses problemas, instale a versão mais recente do Edge para nuvem privada.

ID do problema Descrição
344961470 Aplicamos um patch no portal de gerenciamento do QPID para uma vulnerabilidade XSS.

Mudanças no software com suporte

Nenhum suporte para novo software foi incluído nesta versão.

Descontinuações e desativações

Não há novas descontinuações ou desativações nesta versão.

Novos recursos

Esta seção lista os novos recursos desta versão.

ID do problema Descrição
379125083 Ativamos a funcionalidade de logon único (SSO) em ambientes RHEL-8 ativados para FIPS.
379125495 O SSO agora aceita chaves e certificados para IdP no formato de keystore.

Problemas conhecidos

Consulte Problemas conhecidos com o Edge para nuvem privada para conferir uma lista completa de problemas conhecidos.

Como aplicar várias versões de patch

Esta seção descreve como aplicar várias versões de patch, caso você esteja atualizando de uma versão do Edge para nuvem privada anterior à versão de lançamento patch anterior.

Cada versão de patch contém atualizações para componentes específicos do Edge para nuvem privada, como edge-management-server. Para aplicar várias versões de patch, é necessário atualizar cada componente do Edge incluído em uma versão de patch posterior à versão instalada no momento. Para encontrar esses componentes, consulte as notas de lançamento do Edge para nuvem privada de todas as versões posteriores à sua e verifique a lista de RPMs dessas versões. Consulte Notas de lançamento da Apigee para conferir links para todas as notas de lançamento do Edge para nuvem privada.

Observação: só é necessário atualizar cada componente uma vez, instalando o RPM da versão mais recente do componente incluído nas versões de patch. Siga as instruções nas notas de lançamento dessa versão para atualizar o componente.

Observação: o upgrade de um componente instala automaticamente a versão de patch mais recente de um componente. Se você quiser fazer upgrade para uma versão de patch que não seja a mais recente, será necessário manter sua própria cópia do tarball do repositório da Apigee usando o espelho da Apigee e usar esse espelho para instalações da Apigee. Para mais informações, consulte Usar um repositório local do Edge para manter a versão do Edge.