4.53.00.02 – Versionshinweise zu Edge for Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zuApigee X wechseln.
info

Am 19. Dezember 2024 haben wir eine neue Version von Apigee Edge for Private Cloud veröffentlicht.

Updateverfahren

In diesem Abschnitt wird beschrieben, wie Sie diesen Release installieren, wenn Sie ein Update vom vorherigen Release von Edge for Private Cloud durchführen. Wenn Sie ein Update von einem früheren Release durchführen müssen, lesen Sie Mehrere Patchversionen anwenden.

Durch das Update auf diesen Release werden die unten aufgeführten Komponenten aktualisiert:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

Sie können die derzeit installierten RPM-Versionen prüfen, um festzustellen, ob sie aktualisiert werden müssen. Geben Sie dazu Folgendes ein:

apigee-all version

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Leeren Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.53.00 bootstrap_4.53.00.sh-Datei in /tmp/bootstrap_4.53.00.sh herunter:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Installieren Sie das Dienstprogramm apigee-service und die Abhängigkeiten für Edge 4.53.00:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName und pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Führen Sie auf allen Qpid-Knoten das Skript update.sh aus:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. Folgen Sie auf SSO-Knoten der Anleitung im Abschnitt Schritte zum Aktualisieren von Apigee SSO von älteren Versionen:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Schritte zum Aktualisieren von Apigee SSO von älteren Versionen

In Edge for Private Cloud 4.53.00 werden die IDP-Schlüssel und -Zertifikate, die in der Komponente apigee-sso verwendet werden, jetzt über einen Schlüsselspeicher konfiguriert. Sie müssen den zuvor verwendeten Schlüssel und das Zertifikat in einen Schlüsselspeicher exportieren, ihn konfigurieren und dann das SSO-Update wie gewohnt durchführen.

  1. Identifizieren Sie den vorhandenen Schlüssel und das Zertifikat, die zum Konfigurieren des Identitätsanbieters verwendet werden:
    1. Rufen Sie das Zertifikat ab, indem Sie den Wert von SSO_SAML_SERVICE_PROVIDER_CERTIFICATE in der SSO-Installationskonfigurationsdatei suchen oder die Komponente apigee-sso nach conf_login_service_provider_certificate abfragen.

      Verwenden Sie den folgenden Befehl auf dem SSO-Knoten, um apigee-sso nach dem IDP-Zertifikatspfad abzufragen. Suchen Sie in der Ausgabe nach dem Wert in der letzten Zeile.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. Rufen Sie den Schlüssel ab, indem Sie den Wert von SSO_SAML_SERVICE_PROVIDER_KEY in der SSO-Installationskonfigurationsdatei suchen oder die Komponente apigee-sso nach conf_login_service_provider_key abfragen.

      Verwenden Sie den folgenden Befehl auf dem SSO-Knoten, um apigee-sso nach dem IDP-Schlüsselpfad abzufragen. Suchen Sie in der Ausgabe nach dem Wert in der letzten Zeile.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. Exportieren Sie den Schlüssel und das Zertifikat in einen Schlüsselspeicher:
    1. Exportieren Sie den Schlüssel und das Zertifikat in einen PKCS12-Schlüsselspeicher:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      Parameter:

      • certificate_path: Pfad zur Zertifikatsdatei, die in Schritt 1.a abgerufen wurde.
      • key_path: Pfad zur privaten Schlüsseldatei, die in Schritt 1.b abgerufen wurde.
      • keystore_path: Pfad zum neu erstellten Schlüsselspeicher, der das Zertifikat und den privaten Schlüssel enthält.
      • alias: Alias, der für das Schlüssel- und Zertifikatspaar im Schlüsselspeicher verwendet wird.

      Weitere Informationen finden Sie in der OpenSSL-Dokumentation.

    2. (Optional) Exportieren Sie den Schlüssel und das Zertifikat von PKCS12 in einen JKS-Schlüsselspeicher:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      Parameter:

      • PKCS12_keystore_path: Pfad zum in Schritt 2.a erstellten PKCS12-Schlüsselspeicher, der das Zertifikat und den Schlüssel enthält.
      • destination_keystore_path: Pfad zum neuen JKS-Schlüsselspeicher, in den das Zertifikat und der Schlüssel exportiert werden.
      • alias: Alias, der für das Schlüssel- und Zertifikatspaar im JKS-Schlüsselspeicher verwendet wird.
    3. Weitere Informationen finden Sie in der keytool-Dokumentation.

  3. Ändern Sie den Eigentümer der Ausgabeschlüsselspeicherdatei in den Nutzer „apigee“:
    sudo chown apigee:apigee <keystore_file>
  4. Fügen Sie die folgenden Eigenschaften in der Apigee SSO-Konfigurationsdatei hinzu und aktualisieren Sie sie mit dem Pfad zur Schlüsselspeicherdatei, dem Passwort, dem Schlüsselspeichertyp und dem Alias:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. Aktualisieren Sie die Apigee SSO-Software auf dem SSO-Knoten wie gewohnt mit dem folgenden Befehl:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

Fehlerkorrekturen

In diesem Abschnitt sind die Fehler in der Private Cloud aufgeführt, die in diesem Release behoben wurden.

Problem-ID Beschreibung
379446933 Das Problem wurde behoben, das verhindert hat, dass nginx an Port 443 gebunden wird.

Behobene Sicherheitsprobleme

Im Folgenden finden Sie eine Liste der bekannten Sicherheitsprobleme, die in diesem Release behoben wurden. Installieren Sie die neueste Version von Edge for Private Cloud, um diese Probleme zu vermeiden.

Problem-ID Beschreibung
344961470 Das QPID-Verwaltungsportal wurde für eine XSS-Sicherheitslücke gepatcht.

Änderungen an der unterstützten Software

In diesem Release wird keine neue Software unterstützt.

Einstellung und Außerbetriebnahme

In diesem Release gibt es keine neuen Einstellungen oder Außerbetriebnahmen.

Neue Funktionen

In diesem Abschnitt sind die neuen Funktionen in diesem Release aufgeführt.

Problem-ID Beschreibung
379125083 Die SSO-Funktionalität (Single Sign-On) wurde in FIPS-fähigen RHEL-8-Umgebungen aktiviert.
379125495 SSO akzeptiert jetzt Schlüssel und Zertifikate für den Identitätsanbieter im Schlüsselspeicherformat.

Bekannte Probleme

Eine vollständige Liste der bekannten Probleme finden Sie unter Bekannte Probleme mit Edge for Private Cloud.

Mehrere Patchversionen anwenden

In diesem Abschnitt wird beschrieben, wie Sie mehrere Patchversionen anwenden, wenn Sie ein Update von einer Version von Edge for Private Cloud durchführen, die älter als die vorherige Patch-Release-Version ist.

Jeder Patchrelease enthält Updates für bestimmte Komponenten von Edge for Private Cloud, z. B. edge-management-server. Wenn Sie mehrere Patchversionen anwenden möchten, müssen Sie jede Edge-Komponente aktualisieren, die in einem Patchrelease enthalten war, das neuer als Ihre derzeit installierte Version ist. Sie finden diese Komponenten in den Versionshinweisen zu Edge for Private Cloud für alle Versionen, die neuer als Ihre aktuelle Version sind. Prüfen Sie dort die Liste der RPMs für diese Releases. Unter Apigee-Versionshinweise finden Sie Links zu allen Versionshinweisen zu Edge for Private Cloud.

Hinweis: Sie müssen jede Komponente nur einmal aktualisieren, indem Sie das RPM für die neueste Version der Komponente installieren, die in den Patchreleases enthalten ist. Folgen Sie der Anleitung in den Versionshinweisen für diese Version, um die Komponente zu aktualisieren.

Hinweis: Wenn Sie ein Upgrade einer Komponente durchführen, wird automatisch die neueste Patchversion einer Komponente installiert. Wenn Sie ein Upgrade auf eine Patchversion durchführen möchten, die nicht die neueste ist, müssen Sie mit Apigee Mirror eine eigene Tarball-Kopie des Apigee-Repositorys verwalten und dieses Mirror für Apigee-Installationen verwenden. Weitere Informationen finden Sie unter Lokales Edge-Repository verwenden, um Ihre Edge-Version zu verwalten.