4.53.00.02 - Edge for Private Cloud के रिलीज़ नोट

यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं Apigee X दस्तावेज़.
info

हमने 19 दिसंबर, 2024 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है.

अपडेट करने की प्रोसेस

इस सेक्शन में, यह बताया गया है कि अगर Private Cloud के लिए Edge के पिछले वर्शन से अपडेट किया जा रहा है, तो इस रिलीज़ को कैसे इंस्टॉल करें. अगर आपको किसी पुराने वर्शन से अपडेट करना है, तो एक साथ कई पैच वर्शन लागू करना देखें.

इस रिलीज़ को अपडेट करने पर, नीचे दिए गए कॉम्पोनेंट अपडेट हो जाएंगे:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

फ़िलहाल, इंस्टॉल किए गए आरपीएम वर्शन की जांच करके यह देखा जा सकता है कि उन्हें अपडेट करने की ज़रूरत है या नहीं. इसके लिए, यह डालें:

apigee-all version

इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी Edge नोड पर:

    1. Yum रिपॉज़िटरी साफ़ करें:
      sudo yum clean all
    2. Private Cloud के लिए Edge 4.53.00 की नवीनतम bootstrap_4.53.00.sh फ़ाइल, /tmp/bootstrap_4.53.00.sh पर डाउनलोड करें:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Private Cloud के लिए Edge 4.53.00 का apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      यहां uName और pWord, Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord को छोड़ दिया जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.

    4. apigee-service.sh स्क्रिप्ट को चलाने के लिए, source निर्देश का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. सभी Qpid नोड पर, update.sh स्क्रिप्ट चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. एसएसओ नोड पर, Apigee SSO को पुराने वर्शन से अपडेट करने का तरीका सेक्शन में दी गई प्रोसेस को फ़ॉलो करें:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Apigee SSO को पुराने वर्शन से अपडेट करने का तरीका

Private Cloud के लिए Edge 4.53.00 में, apigee-sso कॉम्पोनेंट में इस्तेमाल की जाने वाली आईडीपी की कुंजियों और सर्टिफ़िकेट को अब कीस्टोर के ज़रिए कॉन्फ़िगर किया जाता है. आपको पहले इस्तेमाल की गई कुंजी और सर्टिफ़िकेट को कीस्टोर में एक्सपोर्ट करना होगा. इसके बाद, इसे कॉन्फ़िगर करें और सामान्य तरीके से एसएसओ को अपडेट करें.

  1. आईडीपी को कॉन्फ़िगर करने के लिए, मौजूदा कुंजी और सर्टिफ़िकेट की पहचान करें:
    1. एसएसओ इंस्टॉलेशन कॉन्फ़िगरेशन फ़ाइल में, SSO_SAML_SERVICE_PROVIDER_CERTIFICATE की वैल्यू देखकर या apigee-sso कॉम्पोनेंट से conf_login_service_provider_certificate के लिए क्वेरी करके, सर्टिफ़िकेट वापस पाएं.

      आईडीपी सर्टिफ़िकेट का पाथ जानने के लिए, एसएसओ नोड पर यह निर्देश इस्तेमाल करें, ताकि apigee-sso से क्वेरी की जा सके. आउटपुट में, आखिरी लाइन में मौजूद वैल्यू देखें.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. एसएसओ इंस्टॉलेशन कॉन्फ़िगरेशन फ़ाइल में, SSO_SAML_SERVICE_PROVIDER_KEY की वैल्यू देखकर या apigee-sso कॉम्पोनेंट से conf_login_service_provider_key के लिए क्वेरी करके, कुंजी वापस पाएं.

      आईडीपी कुंजी का पाथ जानने के लिए, एसएसओ नोड पर यह निर्देश इस्तेमाल करें, ताकि apigee-sso से क्वेरी की जा सके. आउटपुट में, आखिरी लाइन में मौजूद वैल्यू देखें.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. कुंजी और सर्टिफ़िकेट को कीस्टोर में एक्सपोर्ट करें:
    1. कुंजी और सर्टिफ़िकेट को पीकेसीएस12 कीस्टोर में एक्सपोर्ट करें:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      पैरामीटर:

      • certificate_path: पहले चरण के 'a' में वापस पाए गए सर्टिफ़िकेट फ़ाइल का पाथ.
      • key_path: पहले चरण के 'b' में वापस पाए गए निजी पासकोड फ़ाइल का पाथ.
      • keystore_path: नए बनाए गए कीस्टोर का पाथ, जिसमें सर्टिफ़िकेट और निजी पासकोड शामिल है.
      • alias: कीस्टोर में कुंजी और सर्टिफ़िकेट के जोड़े के लिए इस्तेमाल किया गया एलियास.

      ज़्यादा जानकारी के लिए, OpenSSL के दस्तावेज़ देखें.

    2. (ज़रूरी नहीं) कुंजी और सर्टिफ़िकेट को पीकेसीएस12 से जेकेएस कीस्टोर में एक्सपोर्ट करें:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      पैरामीटर:

      • PKCS12_keystore_path: दूसरे चरण के 'a' में बनाए गए पीकेसीएस12 कीस्टोर का पाथ, जिसमें सर्टिफ़िकेट और कुंजी शामिल है.
      • destination_keystore_path: नए जेकेएस कीस्टोर का पाथ, जहां सर्टिफ़िकेट और कुंजी एक्सपोर्ट की जाएगी.
      • alias: जेकेएस कीस्टोर में कुंजी और सर्टिफ़िकेट के जोड़े के लिए इस्तेमाल किया गया एलियास.
    3. ज़्यादा जानकारी के लिए, keytool के दस्तावेज़ देखें.

  3. आउटपुट कीस्टोर फ़ाइल का मालिकाना हक "apigee" उपयोगकर्ता को दें:
    sudo chown apigee:apigee <keystore_file>
  4. Apigee SSO कॉन्फ़िगरेशन फ़ाइल में ये प्रॉपर्टी जोड़ें और इन्हें कीस्टोर फ़ाइल पाथ, पासवर्ड, कीस्टोर टाइप, और एलियास से अपडेट करें:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. एसएसओ नोड पर, Apigee SSO सॉफ़्टवेयर को सामान्य तरीके से अपडेट करने के लिए, यह निर्देश इस्तेमाल करें:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

गड़बड़ियां ठीक की गईं

इस सेक्शन में, Private Cloud की उन गड़बड़ियों की सूची दी गई है जिन्हें इस रिलीज़ में ठीक किया गया है.

समस्या आईडी ब्यौरा
379446933 nginx को पोर्ट 443 से बाइंड होने से रोकने वाली समस्या को ठीक किया गया.

सुरक्षा से जुड़ी समस्याएं ठीक की गईं

यहां सुरक्षा से जुड़ी उन समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक किया गया है. इन समस्याओं से बचने के लिए, Private Cloud के लिए Edge का नया वर्शन इंस्टॉल करें.

समस्या आईडी ब्यौरा
344961470 एक्सएसएस की समस्या को ठीक करने के लिए, QPID मैनेजमेंट पोर्टल में पैच जोड़ा गया.

सपोर्ट किए जाने वाले सॉफ़्टवेयर में बदलाव

इस रिलीज़ में, नए सॉफ़्टवेयर के लिए कोई सहायता शामिल नहीं की गई है.

सॉफ़्टवेयर को बंद करना और उसकी जगह नया सॉफ़्टवेयर लॉन्च करना

इस रिलीज़ में, किसी सॉफ़्टवेयर को बंद नहीं किया गया है और न ही उसकी जगह कोई नया सॉफ़्टवेयर लॉन्च किया गया है.

नई सुविधाएं

इस सेक्शन में, इस रिलीज़ में शामिल नई सुविधाओं की सूची दी गई है.

समस्या आईडी ब्यौरा
379125083 FIPS की सुविधा वाले RHEL-8 एनवायरमेंट में, सिंगल साइन-ऑन (एसएसओ) की सुविधा चालू की गई.
379125495 एसएसओ अब कीस्टोर फ़ॉर्मैट में, आईडीपी के लिए कुंजियां और सर्टिफ़िकेट स्वीकार करता है.

ज्ञात समस्याएं

ज्ञात समस्याओं की पूरी सूची देखने के लिए, Private Cloud के लिए Edge से जुड़ी ज्ञात समस्याएं देखें.

एक साथ कई पैच वर्शन लागू करना

इस सेक्शन में, एक साथ कई पैच वर्शन लागू करने का तरीका बताया गया है. ऐसा तब करना होता है, जब Private Cloud के लिए Edge के किसी ऐसे वर्शन से अपडेट किया जा रहा हो जो पिछले पैच रिलीज़ के लिए तैयार वर्शन से पुराना हो.

हर पैच रिलीज़ में, Private Cloud के लिए Edge के कुछ कॉम्पोनेंट के अपडेट शामिल होते हैं. जैसे, edge-management-server. एक साथ कई पैच वर्शन लागू करने के लिए, आपको Edge के हर उस कॉम्पोनेंट को अपडेट करना होगा जो आपके फ़िलहाल इंस्टॉल किए गए वर्शन के बाद रिलीज़ हुए पैच में शामिल था. इन कॉम्पोनेंट को ढूंढने के लिए, अपने मौजूदा वर्शन के बाद के सभी वर्शन के लिए, Private Cloud के लिए Edge की रिलीज़ से जुड़े नोट देखें. साथ ही, उन रिलीज़ के लिए आरपीएम की सूची देखें. Private Cloud के लिए Edge की रिलीज़ से जुड़े सभी नोट के लिंक पाने के लिए, Apigee की रिलीज़ से जुड़े नोट देखें.

ध्यान दें: आपको हर कॉम्पोनेंट को सिर्फ़ एक बार अपडेट करना होगा. इसके लिए, पैच रिलीज़ में शामिल कॉम्पोनेंट के नए वर्शन के लिए आरपीएम इंस्टॉल करें. कॉम्पोनेंट को अपडेट करने के लिए, उस वर्शन के रिलीज़ नोट में दिए गए निर्देशों का पालन करें.

ध्यान दें: किसी कॉम्पोनेंट को अपग्रेड करने पर, उसका नया पैच वर्शन अपने-आप इंस्टॉल हो जाता है. अगर आपको किसी ऐसे पैच वर्शन पर अपग्रेड करना है जो नया नहीं है, तो आपको Apigee मिरर का इस्तेमाल करके, Apigee के रेपो की अपनी टारबॉल कॉपी बनाए रखनी होगी. साथ ही, Apigee के इंस्टॉलेशन के लिए इस मिरर का इस्तेमाल करना होगा. ज़्यादा जानकारी के लिए, अपने Edge वर्शन को बनाए रखने के लिए, स्थानीय Edge रिपॉज़िटरी का इस्तेमाल करना लेख पढ़ें.