Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur
Dokumentation zuApigee X wechseln. info
Am 19. Dezember 2024 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.
Updateverfahren
In diesem Abschnitt wird beschrieben, wie Sie diesen Release installieren, wenn Sie ein Update vom vorherigen Release von Edge for Private Cloud durchführen. Wenn Sie ein Update von einem früheren Release durchführen müssen, lesen Sie Mehrere Patchversionen anwenden.
Durch das Update auf diesen Release werden die unten aufgeführten Komponenten aktualisiert:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
Sie können die derzeit installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:
apigee-all version
Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:
-
Auf allen Edge-Knoten:
- Leeren Sie die Yum-Repositories:
sudo yum clean all
- Laden Sie die neueste Edge 4.53.00
bootstrap_4.53.00.sh-Datei in/tmp/bootstrap_4.53.00.shherunter:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Installieren Sie das Dienstprogramm
apigee-serviceund die Abhängigkeiten für Edge 4.53.00:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
Dabei sind uName und pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.
- Führen Sie das Skript
apigee-service.shmit dem Befehlsourceaus:source /etc/profile.d/apigee-service.sh
- Leeren Sie die Yum-Repositories:
- Führen Sie auf allen Qpid-Knoten das Skript
update.shaus:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- Folgen Sie auf SSO-Knoten der Anleitung im Abschnitt Schritte zum Aktualisieren von Apigee SSO von älteren Versionen:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Schritte zum Aktualisieren von Apigee SSO von älteren Versionen
In Edge for Private Cloud 4.53.00 werden die IDP-Schlüssel und -Zertifikate, die in der Komponente apigee-sso verwendet werden, jetzt über einen Schlüsselspeicher konfiguriert. Sie müssen den zuvor verwendeten Schlüssel und das Zertifikat in einen Schlüsselspeicher exportieren, ihn konfigurieren und dann das SSO-Update wie gewohnt durchführen.
-
Identifizieren Sie den vorhandenen Schlüssel und das Zertifikat, die zum Konfigurieren des Identitätsanbieters verwendet werden:
-
Rufen Sie das Zertifikat ab, indem Sie den Wert von SSO_SAML_SERVICE_PROVIDER_CERTIFICATE in der SSO-Installationskonfigurationsdatei suchen oder die Komponente
apigee-ssonach conf_login_service_provider_certificate abfragen.Verwenden Sie den folgenden Befehl auf dem SSO-Knoten, um
apigee-ssonach dem IDP-Zertifikatspfad abzufragen. Suchen Sie in der Ausgabe nach dem Wert in der letzten Zeile.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
-
Rufen Sie den Schlüssel ab, indem Sie den Wert von SSO_SAML_SERVICE_PROVIDER_KEY in der SSO-Installationskonfigurationsdatei suchen oder die Komponente
apigee-ssonach conf_login_service_provider_key abfragen.Verwenden Sie den folgenden Befehl auf dem SSO-Knoten, um
apigee-ssonach dem IDP-Schlüsselpfad abzufragen. Suchen Sie in der Ausgabe nach dem Wert in der letzten Zeile.apigee-service apigee-sso configure -search conf_login_service_provider_key
-
-
Exportieren Sie den Schlüssel und das Zertifikat in einen Schlüsselspeicher:
-
Exportieren Sie den Schlüssel und das Zertifikat in einen PKCS12-Schlüsselspeicher:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
Parameter:
certificate_path: Pfad zur Zertifikatsdatei, die in Schritt 1.a abgerufen wurde.key_path: Pfad zur privaten Schlüsseldatei, die in Schritt 1.b abgerufen wurde.keystore_path: Pfad zum neu erstellten Schlüsselspeicher, der das Zertifikat und den privaten Schlüssel enthält.alias: Alias, der für das Schlüssel- und Zertifikatspaar im Schlüsselspeicher verwendet wird.
Weitere Informationen finden Sie in der OpenSSL-Dokumentation.
-
(Optional) Exportieren Sie den Schlüssel und das Zertifikat von PKCS12 in einen JKS-Schlüsselspeicher:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
Parameter:
PKCS12_keystore_path: Pfad zum in Schritt 2.a erstellten PKCS12-Schlüsselspeicher, der das Zertifikat und den Schlüssel enthält.destination_keystore_path: Pfad zum neuen JKS-Schlüsselspeicher, in den das Zertifikat und der Schlüssel exportiert werden.alias: Alias, der für das Schlüssel- und Zertifikatspaar im JKS-Schlüsselspeicher verwendet wird.
Weitere Informationen finden Sie in der keytool-Dokumentation.
-
Exportieren Sie den Schlüssel und das Zertifikat in einen PKCS12-Schlüsselspeicher:
- Ändern Sie den Eigentümer der Ausgabeschlüsselspeicherdatei in den Nutzer „apigee“:
sudo chown apigee:apigee <keystore_file>
-
Fügen Sie die folgenden Eigenschaften in der Apigee SSO-Konfigurationsdatei hinzu und aktualisieren Sie sie mit dem Pfad zur Schlüsselspeicherdatei, dem Passwort, dem Schlüsselspeichertyp und dem Alias:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
-
Aktualisieren Sie die Apigee SSO-Software auf dem SSO-Knoten wie gewohnt mit dem folgenden Befehl:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
Fehlerkorrekturen
In diesem Abschnitt sind die Fehler in der Private Cloud aufgeführt, die in diesem Release behoben wurden.
| Problem-ID | Beschreibung |
|---|---|
| 379446933 | Das Problem wurde behoben, das verhindert hat, dass nginx an Port 443 gebunden wird.
|
Behobene Sicherheitsprobleme
Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in diesem Release behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.
| Problem-ID | Beschreibung |
|---|---|
| 344961470 | Das QPID-Verwaltungsportal wurde für eine XSS-Sicherheitslücke gepatcht. |
Änderungen an der unterstützten Software
In diesem Release wird keine neue Software unterstützt.
Einstellung und Außerbetriebnahme
In diesem Release gibt es keine neuen Einstellungen oder Außerbetriebnahmen.
Neue Funktionen
In diesem Abschnitt sind die neuen Funktionen in diesem Release aufgeführt.
| Problem-ID | Beschreibung |
|---|---|
| 379125083 | Die SSO-Funktionalität (Single Sign-On) wurde in FIPS-fähigen RHEL-8-Umgebungen aktiviert. |
| 379125495 | SSO akzeptiert jetzt Schlüssel und Zertifikate für den Identitätsanbieter im Schlüsselspeicherformat. |
Bekannte Probleme
Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.
Mehrere Patchversionen anwenden
In diesem Abschnitt wird beschrieben, wie Sie mehrere Patchversionen anwenden, wenn Sie ein Update von einer Version von Edge for Private Cloud durchführen, die älter als die vorherige Patch-Release-Version ist.
Jeder Patchrelease enthält Updates für bestimmte Komponenten von Edge for Private Cloud, z. B.
edge-management-server.
Wenn Sie mehrere Patchversionen anwenden möchten, müssen Sie jede Edge-Komponente aktualisieren, die in
einem Patchrelease enthalten war, das neuer als Ihre derzeit installierte Version ist. Sie finden diese Komponenten in den
Versionshinweisen zu Edge for Private Cloud für alle Versionen, die neuer als Ihre aktuelle
Version sind. Prüfen Sie dort die Liste der RPMs für diese Releases. Unter
Apigee-Versionshinweise finden Sie Links zu allen
Versionshinweisen zu Edge for Private Cloud.
Hinweis: Sie müssen jede Komponente nur einmal aktualisieren, indem Sie das RPM für die neueste Version der Komponente installieren, die in den Patchreleases enthalten ist. Folgen Sie der Anleitung in den Versionshinweisen für diese Version, um die Komponente zu aktualisieren.
Hinweis: Wenn Sie ein Upgrade einer Komponente durchführen, wird automatisch die neueste Patchversion einer Komponente installiert. Wenn Sie ein Upgrade auf eine Patchversion durchführen möchten, die nicht die neueste ist, müssen Sie mit Apigee Mirror eine eigene Tarball-Kopie des Apigee-Repositorys verwalten und dieses Mirror für Apigee-Installationen verwenden. Weitere Informationen finden Sie unter Lokales Edge-Repository verwenden, um Ihre Edge-Version zu verwalten.