شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در ۱۹ دسامبر ۲۰۲۴، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.
روش بهروزرسانی
این بخش نحوه نصب این نسخه را در صورت بهروزرسانی از نسخه قبلی Edge برای Private Cloud شرح میدهد. اگر نیاز به بهروزرسانی از نسخه قبلی دارید، به اعمال چندین نسخه پچ مراجعه کنید.
بهروزرسانی این نسخه، اجزای ذکر شده در زیر را بهروزرسانی خواهد کرد:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
میتوانید نسخههای RPM نصبشده فعلی را بررسی کنید تا ببینید آیا نیاز به بهروزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:
apigee-all version
برای بهروزرسانی نصب خود، مراحل زیر را روی گرههای Edge انجام دهید:
روی تمام گرههای لبه:
- مخازن یام را تمیز کنید:
sudo yum clean all
- آخرین فایل Edge 4.53.00
bootstrap_4.53.00.shرا از مسیر/tmp/bootstrap_4.53.00.shدانلود کنید:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- ابزار
apigee-serviceنسخه ۴.۵۳.۰۰ مرورگر Edge و وابستگیهای آن را نصب کنید:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
که در آن uName و pWord نام کاربری و رمز عبوری هستند که از Apigee دریافت کردهاید. اگر pWord حذف کنید، از شما خواسته میشود که آن را وارد کنید.
- از دستور
sourceبرای اجرای اسکریپتapigee-service.shاستفاده کنید:source /etc/profile.d/apigee-service.sh
- مخازن یام را تمیز کنید:
- روی تمام گرههای Qpid، اسکریپت
update.shرا اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- در گرههای SSO، روشی را که در بخش مراحل بهروزرسانی Apigee SSO از نسخههای قدیمیتر توضیح داده شده است، دنبال کنید:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
مراحل بهروزرسانی Apigee SSO از نسخههای قدیمیتر
در Edge for Private Cloud 4.53.00، کلیدها و گواهیهای IDP مورد استفاده در کامپوننت apigee-sso اکنون از طریق یک keystore پیکربندی میشوند. شما باید کلید و گواهی مورد استفاده قبلی را به یک keystore صادر کنید، آن را پیکربندی کنید و سپس طبق معمول بهروزرسانی SSO را ادامه دهید.
- کلید و گواهی موجود مورد استفاده برای پیکربندی IDP را شناسایی کنید:
با جستجوی مقدار SSO_SAML_SERVICE_PROVIDER_CERTIFICATE در فایل پیکربندی نصب SSO یا با جستجوی conf_login_service_provider_certificate از کامپوننت
apigee-ssoگواهی را بازیابی کنید.از دستور زیر در گره SSO برای جستجوی مسیر گواهی IDP
apigee-ssoاستفاده کنید. در خروجی، به دنبال مقداری در آخرین خط باشید.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
با جستجوی مقدار SSO_SAML_SERVICE_PROVIDER_KEY در فایل پیکربندی نصب SSO یا با جستجوی conf_login_service_provider_key از کامپوننت
apigee-ssoکلید را بازیابی کنید.از دستور زیر در گره SSO برای پرس و جو
apigee-ssoبرای مسیر کلید IDP استفاده کنید. در خروجی، به دنبال مقدار موجود در آخرین خط باشید.apigee-service apigee-sso configure -search conf_login_service_provider_key
- کلید و گواهی را به یک فروشگاه کلید (keystore) صادر کنید:
- کلید و گواهی را به یک مخزن کلید PKCS12 صادر کنید:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
پارامترها:
-
certificate_path: مسیر فایل گواهی بازیابی شده در مرحله ۱.الف. -
key_path: مسیر فایل کلید خصوصی بازیابی شده در مرحله ۱.ب. -
keystore_path: مسیر به keystore تازه ایجاد شده که حاوی گواهی و کلید خصوصی است. -
alias: نام مستعاری که برای جفت کلید و گواهی در keystore استفاده میشود.
برای جزئیات بیشتر به مستندات OpenSSL مراجعه کنید.
-
- (اختیاری) کلید و گواهی را از PKCS12 به یک مخزن کلید JKS صادر کنید:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
پارامترها:
-
PKCS12_keystore_path: مسیر به محل ذخیره کلید PKCS12 که در مرحله 2.a ایجاد شده و حاوی گواهی و کلید است. -
destination_keystore_path: مسیر به محل جدید ذخیره کلید JKS که گواهی و کلید در آن صادر خواهند شد. -
alias: نام مستعاری که برای جفت کلید و گواهی در مخزن کلید JKS استفاده میشود.
-
برای جزئیات بیشتر به مستندات keytool مراجعه کنید.
- کلید و گواهی را به یک مخزن کلید PKCS12 صادر کنید:
- مالک فایل کلید خروجی را به کاربر "apigee" تغییر دهید:
sudo chown apigee:apigee <keystore_file>
- ویژگیهای زیر را در فایل پیکربندی Apigee SSO اضافه کنید و آنها را با مسیر فایل keystore، رمز عبور، نوع keystore و نام مستعار بهروزرسانی کنید:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
- طبق معمول با استفاده از دستور زیر، نرمافزار Apigee SSO را روی گره SSO بهروزرسانی کنید:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
رفع اشکالات
این بخش، اشکالات Private Cloud که در این نسخه برطرف شدهاند را فهرست میکند.
| شناسه مسئله | توضیحات |
|---|---|
| ۳۷۹۴۴۶۹۳۳ | مشکل جلوگیری از اتصال nginx به پورت ۴۴۳ برطرف شد. |
مشکلات امنیتی برطرف شد
در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شدهاند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.
| شناسه مسئله | توضیحات |
|---|---|
| ۳۴۴۹۶۱۴۷۰ | پورتال مدیریت QPID برای آسیبپذیری XSS وصله شد. |
تغییرات در نرمافزارهای پشتیبانیشده
هیچ پشتیبانی از نرمافزارهای جدید در این نسخه لحاظ نشده است.
استهلاک و بازنشستگی
در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.
ویژگیهای جدید
در این بخش، ویژگیهای جدید این نسخه فهرست شدهاند.
| شناسه مسئله | توضیحات |
|---|---|
| ۳۷۹۱۲۵۰۸۳ | قابلیت ورود یکپارچه (SSO) در محیطهای RHEL-8 دارای FIPS فعال شد. |
| ۳۷۹۱۲۵۴۹۵ | SSO اکنون کلیدها و گواهیهای IDP را در قالب keystore میپذیرد. |
مشکلات شناخته شده
برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.
اعمال چندین نسخه پچ
این بخش نحوه اعمال چندین نسخه پچ را شرح میدهد، در صورتی که از نسخهای از Edge برای Private Cloud که قدیمیتر از نسخه انتشار پچ قبلی است، بهروزرسانی میکنید.
هر نسخه پچ شامل بهروزرسانیهایی برای اجزای خاصی از Edge for Private Cloud، مانند edge-management-server ، است. برای اعمال چندین نسخه پچ، باید هر جزء Edge را که در یک نسخه پچ دیرتر از نسخه نصب شده فعلی شما گنجانده شده است، بهروزرسانی کنید. میتوانید این اجزا را با مراجعه به یادداشتهای انتشار Edge for Private Cloud برای همه نسخههای دیرتر از نسخه فعلی خود و بررسی لیست RPMها برای آن نسخهها پیدا کنید. برای پیوند به همه یادداشتهای انتشار Edge for Private Cloud به Apigee Release Notes مراجعه کنید.
توجه: شما فقط باید هر جزء را یک بار بهروزرسانی کنید، با نصب RPM برای آخرین نسخه جزء موجود در نسخههای پچ. دستورالعملهای موجود در یادداشتهای انتشار را برای آن نسخه دنبال کنید تا جزء را بهروزرسانی کنید.
توجه: ارتقاء یک جزء به طور خودکار آخرین نسخه پچ آن جزء را نصب میکند. اگر میخواهید به نسخه پچی ارتقا دهید که آخرین نسخه نیست، باید با استفاده از Apigee mirror، کپی tarball خود را از مخزن Apigee نگهداری کنید و از این mirror برای نصبهای Apigee استفاده کنید. برای اطلاعات بیشتر، به «استفاده از مخزن محلی Edge برای نگهداری نسخه Edge» مراجعه کنید.