4.53.00.02 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

19 декабря 2024 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

В этом разделе описывается, как установить эту версию, если вы обновляете Edge для частного облака с предыдущей версии. Если вам необходимо обновить Edge с более ранней версии, см. раздел «Применение нескольких версий исправлений» .

Обновление этой версии обновит перечисленные ниже компоненты:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

Проверить установленные версии RPM-пакетов и определить, нуждаются ли они в обновлении, можно, введя следующую команду:

apigee-all version

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.53.00.sh для Edge 4.53.00 в папку /tmp/bootstrap_4.53.00.sh :
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.53.00:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      где uName и pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. На всех узлах Qpid выполните скрипт update.sh :
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. На узлах SSO выполните действия, описанные в разделе «Шаги по обновлению Apigee SSO с более старых версий» :
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

Инструкции по обновлению Apigee SSO с более старых версий.

В Edge for Private Cloud 4.53.00 ключи и сертификаты IDP, используемые в компоненте apigee-sso теперь настраиваются через хранилище ключей. Вам потребуется экспортировать ранее использованные ключ и сертификат в хранилище ключей, настроить его, а затем продолжить обновление SSO как обычно.

  1. Определите существующий ключ и сертификат, использованные для настройки IDP:
    1. Получите сертификат, найдя значение параметра SSO_SAML_SERVICE_PROVIDER_CERTIFICATE в файле конфигурации установки SSO или запросив у компонента apigee-sso значение параметра conf_login_service_provider_certificate .

      Используйте следующую команду на узле SSO, чтобы запросить у apigee-sso путь к сертификату IDP. В выводе найдите значение в последней строке.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. Чтобы получить ключ, найдите значение параметра SSO_SAML_SERVICE_PROVIDER_KEY в файле конфигурации установки SSO или запросите у компонента apigee-sso значение параметра conf_login_service_provider_key .

      Используйте следующую команду на узле SSO, чтобы запросить у apigee-sso путь к ключу IDP. В выходных данных найдите значение в последней строке.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. Экспортируйте ключ и сертификат в хранилище ключей:
    1. Экспортируйте ключ и сертификат в хранилище ключей PKCS12:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      Параметры:

      • certificate_path : Путь к файлу сертификата, полученному на шаге 1.a.
      • key_path : Путь к файлу закрытого ключа, полученному на шаге 1.b.
      • keystore_path : Путь к только что созданному хранилищу ключей, содержащему сертификат и закрытый ключ.
      • alias : Псевдоним, используемый для пары ключ-сертификат в хранилище ключей.

      Для получения более подробной информации обратитесь к документации OpenSSL .

    2. (Необязательно) Экспортируйте ключ и сертификат из PKCS12 в хранилище ключей JKS:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      Параметры:

      • PKCS12_keystore_path : Путь к хранилищу ключей PKCS12, созданному на шаге 2.a, содержащему сертификат и ключ.
      • destination_keystore_path : Путь к новому хранилищу ключей JKS, куда будут экспортированы сертификат и ключ.
      • alias : Псевдоним, используемый для пары ключ-сертификат в хранилище ключей JKS.
    3. Для получения более подробной информации обратитесь к документации keytool .

  3. Измените владельца выходного файла хранилища ключей на пользователя "apigee":
    sudo chown apigee:apigee <keystore_file>
  4. Добавьте следующие свойства в конфигурационный файл Apigee SSO и обновите их, указав путь к файлу хранилища ключей, пароль, тип хранилища ключей и псевдоним:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. Обновите программное обеспечение Apigee SSO на узле SSO обычным способом, используя следующую команду:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске.

Идентификатор выпуска Описание
379446933 Исправлена ​​ошибка, препятствовавшая подключению nginx к порту 443.

Исправлены проблемы безопасности.

Ниже приведён список известных проблем безопасности, исправленных в этом выпуске. Чтобы избежать этих проблем, установите последнюю версию Edge Private Cloud.

Идентификатор выпуска Описание
344961470 Исправлена ​​уязвимость XSS в портале управления QPID.

Изменения в поддерживаемом программном обеспечении

В этом релизе не предусмотрена поддержка нового программного обеспечения.

Амортизация и списание активов

В этом релизе нет новых устаревших или удаленных функций.

Новые функции

В этом разделе перечислены новые функции данной версии.

Идентификатор выпуска Описание
379125083 В средах RHEL-8, поддерживающих стандарт FIPS, включена функция единого входа (SSO).
379125495 Теперь SSO принимает ключи и сертификаты для IDP в формате хранилища ключей.

Известные проблемы

Полный список известных проблем см. в разделе «Известные проблемы с Edge для частного облака» .

Применение нескольких версий патчей

В этом разделе описывается, как применить несколько версий исправлений в случае обновления с версии Edge for Private Cloud, которая предшествует предыдущей версии выпуска исправлений.

Каждый релиз с исправлениями содержит обновления для определенных компонентов Edge for Private Cloud, таких как edge-management-server . Чтобы применить несколько версий исправлений, необходимо обновить каждый компонент Edge, который был включен в релиз с исправлениями более поздней версии, чем ваша текущая установленная версия. Вы можете найти эти компоненты, просмотрев примечания к выпуску Edge for Private Cloud для всех версий, более поздних, чем ваша текущая версия, и проверив список RPM-пакетов для этих релизов. См. примечания к выпуску Apigee для получения ссылок на все примечания к выпуску Edge for Private Cloud.

Примечание: Обновить каждый компонент достаточно один раз, установив RPM-пакет последней версии компонента, включенный в патч-релизы. Следуйте инструкциям в примечаниях к выпуску для этой версии, чтобы обновить компонент.

Примечание: Обновление компонента автоматически устанавливает последнюю версию исправления. Если вы хотите обновить компонент до версии исправления, которая не является последней, вам необходимо поддерживать собственную копию репозитория Apigee в формате tarball, используя зеркало Apigee, и использовать это зеркало для установки Apigee. Для получения дополнительной информации см. раздел «Использование локального репозитория Edge для поддержания версии Edge» .