Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
19 декабря 2024 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
В этом разделе описывается, как установить эту версию, если вы обновляете Edge для частного облака с предыдущей версии. Если вам необходимо обновить Edge с более ранней версии, см. раздел «Применение нескольких версий исправлений» .
Обновление этой версии обновит перечисленные ниже компоненты:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
Проверить установленные версии RPM-пакетов и определить, нуждаются ли они в обновлении, можно, введя следующую команду:
apigee-all version
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.53.00.shдля Edge 4.53.00 в папку/tmp/bootstrap_4.53.00.sh:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.53.00:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
где uName и pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
- На всех узлах Qpid выполните скрипт
update.sh:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- На узлах SSO выполните действия, описанные в разделе «Шаги по обновлению Apigee SSO с более старых версий» :
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
Инструкции по обновлению Apigee SSO с более старых версий.
В Edge for Private Cloud 4.53.00 ключи и сертификаты IDP, используемые в компоненте apigee-sso теперь настраиваются через хранилище ключей. Вам потребуется экспортировать ранее использованные ключ и сертификат в хранилище ключей, настроить его, а затем продолжить обновление SSO как обычно.
- Определите существующий ключ и сертификат, использованные для настройки IDP:
Получите сертификат, найдя значение параметра SSO_SAML_SERVICE_PROVIDER_CERTIFICATE в файле конфигурации установки SSO или запросив у компонента
apigee-ssoзначение параметра conf_login_service_provider_certificate .Используйте следующую команду на узле SSO, чтобы запросить у
apigee-ssoпуть к сертификату IDP. В выводе найдите значение в последней строке.apigee-service apigee-sso configure -search conf_login_service_provider_certificate
Чтобы получить ключ, найдите значение параметра SSO_SAML_SERVICE_PROVIDER_KEY в файле конфигурации установки SSO или запросите у компонента
apigee-ssoзначение параметра conf_login_service_provider_key .Используйте следующую команду на узле SSO, чтобы запросить у
apigee-ssoпуть к ключу IDP. В выходных данных найдите значение в последней строке.apigee-service apigee-sso configure -search conf_login_service_provider_key
- Экспортируйте ключ и сертификат в хранилище ключей:
- Экспортируйте ключ и сертификат в хранилище ключей PKCS12:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
Параметры:
-
certificate_path: Путь к файлу сертификата, полученному на шаге 1.a. -
key_path: Путь к файлу закрытого ключа, полученному на шаге 1.b. -
keystore_path: Путь к только что созданному хранилищу ключей, содержащему сертификат и закрытый ключ. -
alias: Псевдоним, используемый для пары ключ-сертификат в хранилище ключей.
Для получения более подробной информации обратитесь к документации OpenSSL .
-
- (Необязательно) Экспортируйте ключ и сертификат из PKCS12 в хранилище ключей JKS:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
Параметры:
-
PKCS12_keystore_path: Путь к хранилищу ключей PKCS12, созданному на шаге 2.a, содержащему сертификат и ключ. -
destination_keystore_path: Путь к новому хранилищу ключей JKS, куда будут экспортированы сертификат и ключ. -
alias: Псевдоним, используемый для пары ключ-сертификат в хранилище ключей JKS.
-
Для получения более подробной информации обратитесь к документации keytool .
- Экспортируйте ключ и сертификат в хранилище ключей PKCS12:
- Измените владельца выходного файла хранилища ключей на пользователя "apigee":
sudo chown apigee:apigee <keystore_file>
- Добавьте следующие свойства в конфигурационный файл Apigee SSO и обновите их, указав путь к файлу хранилища ключей, пароль, тип хранилища ключей и псевдоним:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
- Обновите программное обеспечение Apigee SSO на узле SSO обычным способом, используя следующую команду:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
Исправлены ошибки
В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.
| Идентификатор выпуска | Описание |
|---|---|
| 379446933 | Исправлена ошибка, препятствовавшая подключению nginx к порту 443. |
Исправлены проблемы безопасности.
Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.
| Идентификатор выпуска | Описание |
|---|---|
| 344961470 | Исправлена уязвимость XSS в портале управления QPID. |
Изменения в поддерживаемом программном обеспечении
В этом релизе не предусмотрена поддержка нового программного обеспечения.
Амортизация и списание активов
В этом релизе нет новых устаревших или удаленных функций.
Новые функции
В этом разделе перечислены новые функции данной версии.
| Идентификатор выпуска | Описание |
|---|---|
| 379125083 | В средах RHEL-8, поддерживающих стандарт FIPS, включена функция единого входа (SSO). |
| 379125495 | Теперь SSO принимает ключи и сертификаты для IDP в формате хранилища ключей. |
Известные проблемы
Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .
Применение нескольких версий патчей
В этом разделе описывается, как применить несколько версий исправлений в случае обновления с версии Edge for Private Cloud, которая предшествует предыдущей версии выпуска исправлений.
Каждый релиз с исправлениями содержит обновления для определенных компонентов Edge for Private Cloud, таких как edge-management-server . Чтобы применить несколько версий исправлений, необходимо обновить каждый компонент Edge, который был включен в релиз с исправлениями более поздней версии, чем ваша текущая установленная версия. Вы можете найти эти компоненты, просмотрев примечания к выпуску Edge for Private Cloud для всех версий, более поздних, чем ваша текущая версия, и проверив список RPM-пакетов для этих релизов. См. примечания к выпуску Apigee для получения ссылок на все примечания к выпуску Edge for Private Cloud.
Примечание: Обновить каждый компонент достаточно один раз, установив RPM-пакет последней версии компонента, включенный в патч-релизы. Следуйте инструкциям в примечаниях к выпуску для этой версии, чтобы обновить компонент.
Примечание: Обновление компонента автоматически устанавливает последнюю версию исправления. Если вы хотите обновить компонент до версии исправления, которая не является последней, вам необходимо поддерживать собственную копию репозитория Apigee в формате tarball, используя зеркало Apigee, и использовать это зеркало для установки Apigee. Для получения дополнительной информации см. раздел «Использование локального репозитория Edge для поддержания версии Edge» .