您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
2025 年 12 月 11 日,我们发布了新版本的 Apigee Edge for Private Cloud。
更新过程
本部分介绍了如何安装此版本(如果您要从 Edge for Private Cloud 的上一个 版本进行更新)。如果您需要从较早的版本进行更新,请参阅 应用多个补丁版本。
更新此版本将更新以下列出的组件:
- edge-gateway-4.53.00-0.0.60398.noarch.rpm
- edge-management-server-4.53.00-0.0.60398.noarch.rpm
- edge-message-processor-4.53.00-0.0.60398.noarch.rpm
- edge-postgres-server-4.53.00-0.0.60398.noarch.rpm
- edge-qpid-server-4.53.00-0.0.60398.noarch.rpm
- edge-router-4.53.00-0.0.60398.noarch.rpm
- apigee-openldap-2.4-0.0.2528.noarch.rpm
- apigee-mirror-4.53.00-0.0.1044.noarch.rpm
- apigee-tomcat-9.0.111-0.0.962.noarch.rpm
- apigee-sso-4.53.00-0.0.21610.noarch.rpm
- edge-uapim-4.53.00-0.0.60366.noarch.rpm
- edge-uapim-connector-4.53.00-0.0.60366.noarch.rpm
您可以输入以下内容来检查当前安装的 RPM 版本,以查看是否 需要更新:
apigee-all version
如需更新安装,请在 Edge 节点上执行以下过程:
-
在所有 Edge 节点上:
- 清理 Yum 代码库:
sudo yum clean all
- 将最新的 Edge 4.53.00
bootstrap_4.53.00.sh文件下载到/tmp/bootstrap_4.53.00.sh:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- 安装 Edge 4.53.00
apigee-service实用程序和依赖项:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
其中,uName 和 pWord 是您从 Apigee 收到的用户名和密码。如果您省略 pWord,系统会提示您输入密码。
- 使用
source命令执行apigee-service.sh脚本:source /etc/profile.d/apigee-service.sh
- 更新
apigee-setup实用程序:apigee-service apigee-setup update
- 清理 Yum 代码库:
- 在所有 Edge 节点上,为
edge进程(包括创收)执行update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- 在所有 LDAP 节点上,执行
update.sh脚本:/opt/apigee/apigee-setup/bin/update.sh -c ldap -f configFile
- 如果您使用的是 SSO,请执行以下命令:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- 如果您使用的是 apigee-mirror,请执行以下命令:
/opt/apigee/apigee-service/bin/apigee-service apigee-mirror update
新功能
本部分列出了此版本中的新功能。
| 问题 ID | 说明 |
|---|---|
| 426383877 | 添加了对 ECDSA 格式密钥和证书的支持,以用于北向(客户端到 Apigee)和南向(Apigee 到目标)通信。 |
问题修复
本部分列出了在此版本中修复的 Private Cloud bug。
| 问题 ID | 说明 |
|---|---|
| 445563031 | 修复了由于 Cassandra 和应用组件(管理服务器、消息处理器或路由器)之间的特定类型交互而导致的数据存储区错误。 |
| 412696630 | 修复了消息处理器和路由器中的一个 bug,该 bug 会导致私钥在启动期间偶尔无法加载。 |
| 448566858 | 从消息处理器中移除了与密钥库相关的不必要日志。 |
| 442733857 | 改进了加密 KeyValueMaps 的性能,尤其是对于包含大量条目的 KVM。 |
| 537982892 | 修改了 edge-router 的 Nginx 依赖项 |
已修复的安全问题
| 问题 ID | 说明 |
|---|---|
| 463848991 | 解决了 Tomcat 的 CVE-2025-61795 问题 |
Edge for Private Cloud API Hub 集成
此版本继续支持 Apigee API Hub Connector for Private Cloud 集成,使组织能够将 API 元数据和运行时分析数据同步到 Google Cloud API Hub。该集成包含一个新的 Apigee API Hub 连接器二进制文件,并对消息处理器进行了增强,该处理器会将运行时数据导出到网络文件系统(NFS)。API Hub for Private Cloud 连接器会使用此数据并将其发布到 API Hub。现有集成行为没有 bug 修复或更改。
如需了解详情,请参阅 Edge for Private Cloud API Hub 集成。
个人身份信息 (PII) 掩盖
此功能允许您在将 API 代理和共享流软件包同步到 API Hub 之前,掩盖其中的敏感数据,从而确保数据隐私和合规性。
- 默认掩盖: 连接器会自动应用内置的 XPath 表达式列表(默认掩盖),以掩盖政策配置中已知的 PII 来源(例如,硬编码的基本身份验证密码、JWT/JWS 政策中的私钥)。
- 自定义掩盖: 您可以通过在
/opt/apigee/customer/application/uapim-connector.properties文件中设置conf_uapim_connector.uapim.mask.xpaths属性来配置其他自定义掩盖,从而针对客户特定的敏感字段。
组织对账(回填)
连接器现在提供了一个明确的流程,用于将现有 Apigee 组织的整个 API 元数据集与 API Hub 对账(或回填)。
- 流程: 对账是通过暂时从连接器的配置中选择停用组织(清除
runtimeDataPubsub和metadataPubsub属性值),然后立即选择重新启用组织(恢复这些值)来实现的。 - 功能: 此操作会强制连接器对指定组织的所有元数据执行完整提取和完全重新同步,从而解决潜在的数据不一致问题。
对受支持软件的更改
- 添加了对 Amazon Linux 2023(7,8) 和 RHEL-9.6 的支持。
- 添加了对 Apache Tomcat 9.0.111 的支持。
如需查看受支持软件的完整列表,请参阅 Edge for Private Cloud 受支持软件。
弃用和停用
此版本中没有新的弃用或停用。
已知问题
如需查看已知问题的完整列表,请参阅 Edge for Private Cloud 的已知问题 。
应用多个补丁版本
本部分介绍了如何应用多个补丁版本,以防您要从 Edge for Private Cloud 的版本进行更新,该版本早于上一个补丁发布版本。
每个补丁版本都包含对 Edge for Private Cloud 特定组件(例如
edge-management-server)的更新。
如需应用多个补丁版本,您需要更新补丁版本中包含的每个 Edge 组件,这些补丁版本晚于您当前安装的版本。
您可以查看晚于当前版本的所有版本的 Edge for Private Cloud 版本说明,并检查这些版本的 RPM 列表,找到这些组件。如需查看所有
Edge for Private Cloud 版本说明的链接,请参阅
Apigee 版本说明。
注意: 您只需更新每个组件一次,方法是安装补丁版本中包含的最新 版本组件的 RPM。按照该版本的 版本说明中的说明更新组件。
注意: 升级组件会自动安装组件的最新补丁版本。如果您想升级到不是最新的补丁版本,则需要 维护您自己的 Apigee 代码库 tarball 副本,并使用 Apigee 镜像将此镜像用于 Apigee 安装。 如需了解详情,请参阅 使用本地 Edge 代码库维护 Edge 版本。