您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
我們在 2024 年 12 月 19 日發布了新版 Apigee Edge for Private Cloud。
更新程序
如果您要從 Edge for Private Cloud 的舊版更新,本節將說明如何安裝這個版本。如要從先前的版本更新,請參閱「套用多個修補程式版本」。
更新這個版本會更新下列元件:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
如要查看目前安裝的 RPM 版本是否需要更新,請輸入:
apigee-all version
如要更新安裝項目,請在 Edge 節點上執行下列程序:
-
在所有 Edge 節點上:
- 清除 Yum 存放區:
sudo yum clean all
- 將最新的 Edge 4.53.00
bootstrap_4.53.00.sh檔案下載至/tmp/bootstrap_4.53.00.sh:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- 安裝 Edge 4.53.00
apigee-service公用程式和依附元件:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
其中 uName 和 pWord 是您從 Apigee 收到的使用者名稱和密碼。如果省略 pWord,系統會提示您輸入。
- 使用
source指令執行apigee-service.sh指令碼:source /etc/profile.d/apigee-service.sh
- 清除 Yum 存放區:
- 在所有 Qpid 節點上,執行
update.sh指令碼:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- 在單一登入 (SSO) 節點上,按照「 步驟:從舊版更新 Apigee SSO」一節詳述的程序操作:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
從舊版更新 Apigee SSO 的步驟
在 Edge for Private Cloud 4.53.00 中,apigee-sso 元件使用的 IDP 金鑰和憑證現在會透過 KeyStore 設定。您必須將先前使用的金鑰和憑證匯出至金鑰儲存區、進行設定,然後照常更新單一登入。
-
找出用於設定 IdP 的現有金鑰和憑證:
-
在單一登入安裝設定檔中尋找 SSO_SAML_SERVICE_PROVIDER_CERTIFICATE 的值,或查詢
apigee-sso元件的 conf_login_service_provider_certificate,即可擷取憑證。在 SSO 節點上使用下列指令,查詢
apigee-sso的 IDP 憑證路徑。在輸出內容中,尋找最後一行中的值。apigee-service apigee-sso configure -search conf_login_service_provider_certificate
-
在單一登入安裝設定檔中查詢 SSO_SAML_SERVICE_PROVIDER_KEY 的值,或查詢
apigee-sso元件的 conf_login_service_provider_key,即可擷取金鑰。在 SSO 節點上使用下列指令,查詢
apigee-sso的 IDP 金鑰路徑。在輸出內容中,尋找最後一行上的值。apigee-service apigee-sso configure -search conf_login_service_provider_key
-
-
將金鑰和憑證匯出至 KeyStore:
-
將金鑰和憑證匯出至 PKCS12 金鑰儲存區:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
參數:
certificate_path:在步驟 1.a 中擷取的憑證檔案路徑。key_path:在步驟 1.b 中擷取的私密金鑰檔案路徑。keystore_path:包含憑證和私密金鑰的新建 KeyStore 路徑。alias:用於 keystore 內金鑰和憑證配對的別名。
詳情請參閱 OpenSSL 說明文件。
-
(選用) 將金鑰和憑證從 PKCS12 匯出至 JKS KeyStore:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
參數:
PKCS12_keystore_path:在步驟 2.a 中建立的 PKCS12 KeyStore 路徑,內含憑證和金鑰。destination_keystore_path:要匯出憑證和金鑰的新 JKS 金鑰儲存庫路徑。alias:JKS KeyStore 中金鑰和憑證組的別名。
詳情請參閱 keytool 說明文件。
-
將金鑰和憑證匯出至 PKCS12 金鑰儲存區:
- 將輸出金鑰儲存區檔案的擁有者變更為「apigee」使用者:
sudo chown apigee:apigee <keystore_file>
-
在 Apigee SSO 設定檔 中新增下列屬性,並使用金鑰庫檔案路徑、密碼、金鑰庫類型和別名更新這些屬性:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
-
使用下列指令,在 SSO 節點上照常更新 Apigee SSO 軟體:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
修正錯誤
本節列出本次發布版本修正的 Private Cloud 錯誤。
| 問題 ID | 說明 |
|---|---|
| 379446933 | 修正 nginx 無法繫結至通訊埠 443 的問題。
|
修正安全性問題
以下列出已在這個版本中修正的已知安全性問題。為避免發生這些問題,請安裝最新版 Edge Private Cloud。
| 問題 ID | 說明 |
|---|---|
| 344961470 | 修補 QPID 管理入口網站的跨網站指令碼攻擊安全漏洞。 |
支援的軟體異動
這個版本未納入新軟體支援。
淘汰與停用
這個版本沒有任何新淘汰或停用的項目。
新功能
本節列出這個版本的新功能。
| 問題 ID | 說明 |
|---|---|
| 379125083 | 在啟用 FIPS 的 RHEL-8 環境中,啟用單一登入 (SSO) 功能。 |
| 379125495 | 單一登入服務現在接受金鑰儲存庫格式的 IdP 金鑰和憑證。 |
已知問題
如需完整清單,請參閱「Edge for Private Cloud 的已知問題」。
套用多個修補程式版本
本節說明如何套用多個修補程式版本,以從 Edge for Private Cloud 的舊版更新至上一個修補程式發布版本。
每個修補程式版本都包含 Edge for Private Cloud 特定元件的更新,例如:
edge-management-server。
如要套用多個修補程式版本,您必須更新每個 Edge 元件,這些元件包含在修補程式版本中,且版本比目前安裝的版本新。如要找出這些元件,請查看目前版本之後所有版本的 Edge for Private Cloud 版本資訊,並檢查這些版本的 RPM 清單。如要查看所有 Edge for Private Cloud 版本資訊的連結,請參閱「Apigee 版本資訊」。
注意:您只需為每個元件更新一次,方法是安裝修補程式版本中包含的最新元件 RPM。請按照該版本的版本資訊中的指示更新元件。
注意:升級元件時,系統會自動安裝元件的最新修補程式版本。如要升級至非最新版本的修補程式版本,您必須使用 Apigee 鏡像,自行維護 Apigee 存放區的 tarball 副本,並將這個鏡像用於 Apigee 安裝作業。詳情請參閱「 使用本機 Edge 存放區維護 Edge 版本」。