यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं
Apigee X दस्तावेज़. info
हमने 19 दिसंबर, 2024 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है.
अपडेट करने की प्रोसेस
इस सेक्शन में, यह बताया गया है कि अगर Private Cloud के लिए Edge के पिछले वर्शन से अपडेट किया जा रहा है, तो इस रिलीज़ को कैसे इंस्टॉल करें. अगर आपको किसी पुराने वर्शन से अपडेट करना है, तो एक साथ कई पैच वर्शन लागू करना देखें.
इस रिलीज़ को अपडेट करने पर, नीचे दिए गए कॉम्पोनेंट अपडेट हो जाएंगे:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
फ़िलहाल, इंस्टॉल किए गए आरपीएम वर्शन की जांच करके यह देखा जा सकता है कि उन्हें अपडेट करने की ज़रूरत है या नहीं. इसके लिए, यह डालें:
apigee-all version
इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:
-
सभी Edge नोड पर:
- Yum रिपॉज़िटरी साफ़ करें:
sudo yum clean all
- Private Cloud के लिए Edge 4.53.00 की नवीनतम
bootstrap_4.53.00.shफ़ाइल,/tmp/bootstrap_4.53.00.shपर डाउनलोड करें:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Private Cloud के लिए Edge 4.53.00 का
apigee-serviceयूटिलिटी और डिपेंडेंसी इंस्टॉल करें:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
यहां uName और pWord, Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord को छोड़ दिया जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.
apigee-service.shस्क्रिप्ट को चलाने के लिए,sourceनिर्देश का इस्तेमाल करें:source /etc/profile.d/apigee-service.sh
- Yum रिपॉज़िटरी साफ़ करें:
- सभी Qpid नोड पर,
update.shस्क्रिप्ट चलाएं:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- एसएसओ नोड पर, Apigee SSO को पुराने वर्शन से अपडेट करने का तरीका सेक्शन में दी गई प्रोसेस को फ़ॉलो करें:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Apigee SSO को पुराने वर्शन से अपडेट करने का तरीका
Private Cloud के लिए Edge 4.53.00 में, apigee-sso कॉम्पोनेंट में इस्तेमाल की जाने वाली आईडीपी की कुंजियों और सर्टिफ़िकेट को अब कीस्टोर के ज़रिए कॉन्फ़िगर किया जाता है. आपको पहले इस्तेमाल की गई कुंजी और सर्टिफ़िकेट को कीस्टोर में एक्सपोर्ट करना होगा. इसके बाद, इसे कॉन्फ़िगर करें और सामान्य तरीके से एसएसओ को अपडेट करें.
-
आईडीपी को कॉन्फ़िगर करने के लिए, मौजूदा कुंजी और सर्टिफ़िकेट की पहचान करें:
-
एसएसओ इंस्टॉलेशन कॉन्फ़िगरेशन फ़ाइल में, SSO_SAML_SERVICE_PROVIDER_CERTIFICATE की वैल्यू देखकर या
apigee-ssoकॉम्पोनेंट से conf_login_service_provider_certificate के लिए क्वेरी करके, सर्टिफ़िकेट वापस पाएं.आईडीपी सर्टिफ़िकेट का पाथ जानने के लिए, एसएसओ नोड पर यह निर्देश इस्तेमाल करें, ताकि
apigee-ssoसे क्वेरी की जा सके. आउटपुट में, आखिरी लाइन में मौजूद वैल्यू देखें.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
-
एसएसओ इंस्टॉलेशन कॉन्फ़िगरेशन फ़ाइल में, SSO_SAML_SERVICE_PROVIDER_KEY की वैल्यू देखकर या
apigee-ssoकॉम्पोनेंट से conf_login_service_provider_key के लिए क्वेरी करके, कुंजी वापस पाएं.आईडीपी कुंजी का पाथ जानने के लिए, एसएसओ नोड पर यह निर्देश इस्तेमाल करें, ताकि
apigee-ssoसे क्वेरी की जा सके. आउटपुट में, आखिरी लाइन में मौजूद वैल्यू देखें.apigee-service apigee-sso configure -search conf_login_service_provider_key
-
-
कुंजी और सर्टिफ़िकेट को कीस्टोर में एक्सपोर्ट करें:
-
कुंजी और सर्टिफ़िकेट को पीकेसीएस12 कीस्टोर में एक्सपोर्ट करें:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
पैरामीटर:
certificate_path: पहले चरण के 'a' में वापस पाए गए सर्टिफ़िकेट फ़ाइल का पाथ.key_path: पहले चरण के 'b' में वापस पाए गए निजी पासकोड फ़ाइल का पाथ.keystore_path: नए बनाए गए कीस्टोर का पाथ, जिसमें सर्टिफ़िकेट और निजी पासकोड शामिल है.alias: कीस्टोर में कुंजी और सर्टिफ़िकेट के जोड़े के लिए इस्तेमाल किया गया एलियास.
ज़्यादा जानकारी के लिए, OpenSSL के दस्तावेज़ देखें.
-
(ज़रूरी नहीं) कुंजी और सर्टिफ़िकेट को पीकेसीएस12 से जेकेएस कीस्टोर में एक्सपोर्ट करें:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
पैरामीटर:
PKCS12_keystore_path: दूसरे चरण के 'a' में बनाए गए पीकेसीएस12 कीस्टोर का पाथ, जिसमें सर्टिफ़िकेट और कुंजी शामिल है.destination_keystore_path: नए जेकेएस कीस्टोर का पाथ, जहां सर्टिफ़िकेट और कुंजी एक्सपोर्ट की जाएगी.alias: जेकेएस कीस्टोर में कुंजी और सर्टिफ़िकेट के जोड़े के लिए इस्तेमाल किया गया एलियास.
ज़्यादा जानकारी के लिए, keytool के दस्तावेज़ देखें.
-
कुंजी और सर्टिफ़िकेट को पीकेसीएस12 कीस्टोर में एक्सपोर्ट करें:
- आउटपुट कीस्टोर फ़ाइल का मालिकाना हक "apigee" उपयोगकर्ता को दें:
sudo chown apigee:apigee <keystore_file>
-
Apigee SSO कॉन्फ़िगरेशन फ़ाइल में ये प्रॉपर्टी जोड़ें और इन्हें कीस्टोर फ़ाइल पाथ, पासवर्ड, कीस्टोर टाइप, और एलियास से अपडेट करें:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
-
एसएसओ नोड पर, Apigee SSO सॉफ़्टवेयर को सामान्य तरीके से अपडेट करने के लिए, यह निर्देश इस्तेमाल करें:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
गड़बड़ियां ठीक की गईं
इस सेक्शन में, Private Cloud की उन गड़बड़ियों की सूची दी गई है जिन्हें इस रिलीज़ में ठीक किया गया है.
| समस्या आईडी | ब्यौरा |
|---|---|
| 379446933 | nginx को पोर्ट 443 से बाइंड होने से रोकने वाली समस्या को ठीक किया गया.
|
सुरक्षा से जुड़ी समस्याएं ठीक की गईं
यहां सुरक्षा से जुड़ी उन समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक किया गया है. इन समस्याओं से बचने के लिए, Private Cloud के लिए Edge का नया वर्शन इंस्टॉल करें.
| समस्या आईडी | ब्यौरा |
|---|---|
| 344961470 | एक्सएसएस की समस्या को ठीक करने के लिए, QPID मैनेजमेंट पोर्टल में पैच जोड़ा गया. |
सपोर्ट किए जाने वाले सॉफ़्टवेयर में बदलाव
इस रिलीज़ में, नए सॉफ़्टवेयर के लिए कोई सहायता शामिल नहीं की गई है.
सॉफ़्टवेयर को बंद करना और उसकी जगह नया सॉफ़्टवेयर लॉन्च करना
इस रिलीज़ में, किसी सॉफ़्टवेयर को बंद नहीं किया गया है और न ही उसकी जगह कोई नया सॉफ़्टवेयर लॉन्च किया गया है.
नई सुविधाएं
इस सेक्शन में, इस रिलीज़ में शामिल नई सुविधाओं की सूची दी गई है.
| समस्या आईडी | ब्यौरा |
|---|---|
| 379125083 | FIPS की सुविधा वाले RHEL-8 एनवायरमेंट में, सिंगल साइन-ऑन (एसएसओ) की सुविधा चालू की गई. |
| 379125495 | एसएसओ अब कीस्टोर फ़ॉर्मैट में, आईडीपी के लिए कुंजियां और सर्टिफ़िकेट स्वीकार करता है. |
ज्ञात समस्याएं
ज्ञात समस्याओं की पूरी सूची देखने के लिए, Private Cloud के लिए Edge से जुड़ी ज्ञात समस्याएं देखें.
एक साथ कई पैच वर्शन लागू करना
इस सेक्शन में, एक साथ कई पैच वर्शन लागू करने का तरीका बताया गया है. ऐसा तब करना होता है, जब Private Cloud के लिए Edge के किसी ऐसे वर्शन से अपडेट किया जा रहा हो जो पिछले पैच रिलीज़ के लिए तैयार वर्शन से पुराना हो.
हर पैच रिलीज़ में, Private Cloud के लिए Edge के कुछ कॉम्पोनेंट के अपडेट शामिल होते हैं. जैसे,
edge-management-server.
एक साथ कई पैच वर्शन लागू करने के लिए, आपको Edge के हर उस कॉम्पोनेंट को अपडेट करना होगा जो आपके फ़िलहाल इंस्टॉल किए गए वर्शन के बाद रिलीज़ हुए पैच में शामिल था. इन कॉम्पोनेंट को ढूंढने के लिए, अपने मौजूदा वर्शन के बाद के सभी वर्शन के लिए, Private Cloud के लिए Edge की रिलीज़ से जुड़े नोट देखें. साथ ही, उन रिलीज़ के लिए आरपीएम की सूची देखें. Private Cloud के लिए Edge की रिलीज़ से जुड़े सभी नोट के लिंक पाने के लिए,
Apigee की रिलीज़ से जुड़े नोट देखें.
ध्यान दें: आपको हर कॉम्पोनेंट को सिर्फ़ एक बार अपडेट करना होगा. इसके लिए, पैच रिलीज़ में शामिल कॉम्पोनेंट के नए वर्शन के लिए आरपीएम इंस्टॉल करें. कॉम्पोनेंट को अपडेट करने के लिए, उस वर्शन के रिलीज़ नोट में दिए गए निर्देशों का पालन करें.
ध्यान दें: किसी कॉम्पोनेंट को अपग्रेड करने पर, उसका नया पैच वर्शन अपने-आप इंस्टॉल हो जाता है. अगर आपको किसी ऐसे पैच वर्शन पर अपग्रेड करना है जो नया नहीं है, तो आपको Apigee मिरर का इस्तेमाल करके, Apigee के रेपो की अपनी टारबॉल कॉपी बनाए रखनी होगी. साथ ही, Apigee के इंस्टॉलेशन के लिए इस मिरर का इस्तेमाल करना होगा. ज़्यादा जानकारी के लिए, अपने Edge वर्शन को बनाए रखने के लिए, स्थानीय Edge रिपॉज़िटरी का इस्तेमाल करना लेख पढ़ें.