4.19.01.09 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۲۹ سپتامبر ۲۰۲۰، نسخه جدیدی از Apigee Edge را برای Private Cloud منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • لبه-دروازه-4.19.01-0.0.20095.noarch.rpm
  • سرور-مدیریت-لبه-۴.۱۹.۰۱-۰.۰.۲۰۰۹۵.noarch.rpm
  • پردازنده پیام لبه-۴.۱۹.۰۱-۰.۰.۲۰۰۹۵.noarch.rpm
  • سرور-پستگرس-لبه-۴.۱۹.۰۱-۰.۰.۲۰۰۹۵.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • مدیریت لبه-رابط-استاتیک-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل bootstrap_4.19.01.sh نسخه ۴.۱۹.۰۱ اج را از مسیر /tmp/bootstrap_4.19.01.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. ابزار apigee-service و وابستگی‌های آن را در Edge 4.19.01 نصب کنید:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. تمام گره‌های کاساندرا را به‌روزرسانی کنید:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص می‌کند. برای مثال، /opt/silent.conf .

  3. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. اگر از تجربه New Edge استفاده می‌کنید، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (فقط Apigee mTLS) برای به‌روزرسانی Apigee mTLS: روش شرح داده شده در «ارتقای Apigee mTLS» را دنبال کنید.

    برای اطلاعات بیشتر، به مقدمه‌ای بر Apigee mTLS مراجعه کنید.

نرم‌افزارهای پشتیبانی‌شده

هیچ تغییری ایجاد نشد.

استهلاک و بازنشستگی

هیچ استعفا یا بازنشستگی جدیدی در کار نیست.

ویژگی‌های جدید

در این بخش، ویژگی‌های جدید این نسخه فهرست شده‌اند.

رمزگذاری رمزهای عبور JMX

اکنون می‌توانید رمزهای عبور JMX را رمزگذاری کنید. برای جزئیات بیشتر به فعال‌سازی رمزگذاری رمز عبور JMX و فعال‌سازی احراز هویت JMX برای کاساندرا مراجعه کنید. (150633039)

اشکالات برطرف شد

جدول زیر لیست اشکالات رفع شده در این نسخه را نشان می‌دهد:

شناسه مسئله توضیحات
۱۵۹۳۶۰۶۵۴

گواهینامه‌های apigee-mtls فقط به مدت 30 روز اعتبار داشتند.

گواهینامه‌های جدید اکنون به مدت یک سال اعتبار دارند. برای ارتقاء یک گواهینامه قدیمی 30 روزه با یک گواهینامه جدید با اعتبار یک سال، به بخش ارتقاء Apigee MTLS مراجعه کنید.

۱۶۰۸۹۰۶۳۴

وقتی پردازشگرهای پیام دوباره راه‌اندازی شدند، برخی از پروکسی‌ها مستقر نشدند.

۱۳۰۴۱۶۷۱۵

آسیب‌پذیری بالقوه به دلیل هدر "True-Client-IP"

این نسخه یک عنصر جدید سیاست کنترل دسترسی، IgnoreTrueClientIPHeader ، را معرفی می‌کند که مشکل را برطرف می‌کند. به عنصر IgnoreTrueClientIPHeader مراجعه کنید.

۱۳۲۶۵۴۳۲۱

گزارش‌های حسابرسی، کاربرانی را که نقش‌هایشان به‌روزرسانی شده بود، نشان نمی‌دادند.

پس از انجام تغییرات نقش برای کاربران موجود یا اضافه کردن یک کاربر موجود به یک سازمان، گزارش حسابرسی عبارت «به‌روزرسانی کاربر تعریف نشده» را نشان می‌داد، که مانع از مشاهده‌ی اینکه این عمل روی چه کسی انجام شده است، می‌شد.

۱۶۰۹۵۱۷۰۱

نصب mTLS به دلیل نسخه باینری قدیمی Consul با شکست مواجه شد.

فایل باینری کنسول از نسخه ۱.۶.۲ به آخرین نسخه پایدار، نسخه ۱.۸.۰، ارتقا یافت.

۱۶۰۹۱۶۴۵۱

نصب mTLS به دلیل عدم وجود ورودی برای فیلد Consul bindaddr با شکست مواجه شد.

apigee-mtls اکنون به درستی سرورهایی با رابط‌ها و آدرس‌های شبکه متعدد را مدیریت می‌کند.

۱۳۳۱۴۵۹۶۹

مستندات مربوط به غیرفعال کردن پروتکل‌ها در رابط کاربری وجود نداشت.

برای مستندات جدید، به غیرفعال کردن پروتکل‌های TLS مراجعه کنید.

مشکلات شناخته شده

جدول زیر مشکلات شناخته شده در این نسخه را فهرست می‌کند:

شناسه مسئله توضیحات
۱۴۹۲۴۵۴۰۱

مشکل تجمیع اتصال در سیاست LDAP

ویژگی‌های مجموعه اتصال LDAP که با استفاده از منبع LDAP مشخص شده‌اند، اعمال نمی‌شوند. در نتیجه، اتصالات هر بار برای یک بار استفاده باز و بسته می‌شوند و تعداد زیادی اتصال در ساعت به سرور LDAP ایجاد می‌شود.

راه حل:

برای تغییر ویژگی‌های مجموعه اتصال LDAP، مراحل زیر را برای اعمال یک تغییر سراسری در تمام سیاست‌های LDAP انجام دهید.

  1. اگر فایل ویژگی‌های پیکربندی از قبل وجود ندارد، آن را ایجاد کنید:
    /opt/apigee/customer/application/message-processor.properties
  2. موارد زیر را به فایل اضافه کنید (مقادیر ویژگی‌های Java Naming و Directory Interface (JNDI) را بر اساس نیاز پیکربندی منابع LDAP خود جایگزین کنید).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. مطمئن شوید که فایل /opt/apigee/customer/application/message-processor.properties متعلق به apigee:apigee است.
  4. هر پردازنده پیام را مجدداً راه اندازی کنید.

برای تأیید اینکه ویژگی‌های JNDI مربوط به connection pool شما فعال هستند، می‌توانید یک tcpdump اجرا کنید تا رفتار connection pool LDAP را در طول زمان مشاهده کنید.