4.19.01.09 - Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 29 سبتمبر 2020، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.

إجراء التحديث

سيؤدي تعديل هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:

  • edge-gateway-4.19.01-0.0.20095.noarch.rpm
  • edge-management-server-4.19.01-0.0.20095.noarch.rpm
  • edge-message-processor-4.19.01-0.0.20095.noarch.rpm
  • edge-postgres-server-4.19.01-0.0.20095.noarch.rpm
  • edge-qpid-server-4.19.01-0.0.20095.noarch.rpm
  • edge-router-4.19.01-0.0.20095.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2507.noarch.rpm
  • edge-management-ui-static-4.19.01-0.0.20017.noarch.rpm
  • apigee-setup-4.19.01-0.0.1123.noarch.rpm
  • apigee-mtls-consul-4.19.01-0.0.20129.noarch.rpm
  • apigee-mtls-4.19.01-0.0.20190.noarch.rpm

يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:

apigee-all version

لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum:
      sudo yum clean all
    2. نزِّل أحدث ملف Edge 4.19.01 bootstrap_4.19.01.sh إلى /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. ثبِّت أداة apigee-service والإعدادات التابعة لها في Edge 4.19.01:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      حيث uName:pWord هما اسم المستخدم وكلمة المرور اللذان تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.

    4. تعديل أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. تعديل جميع عُقد Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يحدّد configFile ملف الإعداد الذي استخدمته لتثبيت Apigee Edge Private Cloud. مثلاً: /opt/silent.conf

  3. على جميع عُقد Edge، نفِّذ النص البرمجي update.sh للعملية edge. لتنفيذ ذلك، شغِّل الأمر التالي على كل عقدة:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. إذا كنت تستخدم تجربة Edge الجديدة، شغِّل الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  5. (Apigee mTLS فقط) لتعديل Apigee mTLS، اتّبِع الإجراء الموضّح في ترقية Apigee mTLS.

    لمزيد من المعلومات، يُرجى الاطّلاع على مقدمة عن Apigee mTLS.

البرامج المتوافقة

لا تغييرات.

الإيقاف النهائي والإيقاف

ما مِن عمليات إيقاف نهائي أو إيقاف نهائي جديد.

ميزات جديدة

يسرد هذا القسم الميزات الجديدة في هذا الإصدار.

تشفير كلمات مرور JMX

يمكنك الآن تشفير كلمات مرور JMX. لمزيد من التفاصيل، يُرجى الاطّلاع على تفعيل تشفير كلمة مرور JMX و تفعيل مصادقة JMX لـ Cassandra. (150633039)

إصلاح الأخطاء

يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:

معرّف المشكلة الوصف
159360654

كانت شهادات apigee-mtls صالحة لمدة 30 يومًا فقط.

أصبحت الشهادات الجديدة صالحة لمدة عام واحد. لترقية شهادة قديمة مدتها 30 يومًا باستخدام شهادة جديدة صالحة لمدة عام واحد، يُرجى الاطّلاع على ترقية Apigee MTLS.

160890634

عند إعادة تشغيل معالِجات الرسائل، لم يتم نشر بعض الخوادم الوكيلة.

130416715

ثغرة أمنية محتملة بسبب العنوان "True-Client-IP"

يتضمّن هذا الإصدار عنصرًا جديدًا في "سياسة التحكّم في الوصول"، وهو IgnoreTrueClientIPHeader، الذي يحلّ المشكلة. راجِع عنصر IgnoreTrueClientIPHeader.

132654321

لم تكن سجلّات التدقيق تعرض المستخدمين الذين تم تعديل أدوارهم.

بعد إجراء تغييرات على أدوار المستخدمين الحاليين أو إضافة مستخدم حالي إلى مؤسسة، كان سجلّ التدقيق يعرض "تعديل المستخدم غير محدّد"، ما كان يمنعك من معرفة المستخدم الذي تم تنفيذ الإجراء عليه.

160951701

تعذّر تثبيت mTLS بسبب إصدار قديم من ثنائي Consul.

تمت ترقية ملف Consul الثنائي من الإصدار 1.6.2 إلى أحدث إصدار ثابت، وهو الإصدار 1.8.0.

160916451

تعذّر تثبيت mTLS بسبب عدم توفّر إدخال لحقل Consul bindaddr.

تعالج apigee-mtls الآن بشكل صحيح الخوادم التي تتضمّن عدة واجهات شبكة وعناوين.

133145969

لم تتوفّر مستندات حول إيقاف البروتوكولات في واجهة المستخدم

للاطّلاع على المستندات الجديدة، يُرجى الانتقال إلى إيقاف بروتوكولات TLS.

المشاكل المعروفة

يسرد الجدول التالي المشاكل المعروفة في هذا الإصدار:

معرّف المشكلة الوصف
149245401

مشكلة تجميع الاتصالات في سياسة LDAP

لا تسري خصائص مجموعة اتصالات LDAP المحدّدة باستخدام مورد LDAP. ونتيجةً لذلك، يتم فتح الاتصالات وإغلاقها في كل مرة لاستخدامها مرة واحدة، ما يؤدي إلى إنشاء عدد كبير من الاتصالات في الساعة بخادم LDAP.

الحل:

لتغيير خصائص مجموعة اتصالات LDAP، اتّبِع الخطوات التالية لإجراء تغيير عام على مستوى جميع سياسات LDAP.

  1. أنشئ ملفًا لخصائص الإعدادات إذا لم يكن متوفّرًا:
    /opt/apigee/customer/application/message-processor.properties
  2. أضِف ما يلي إلى الملف (استبدِل قيم خصائص Java Naming and Directory Interface (JNDI) استنادًا إلى متطلبات إعداد مورد LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. تأكَّد من أنّ الملف /opt/apigee/customer/application/message-processor.properties مملوك من خلال apigee:apigee.
  4. أعِد تشغيل كل معالج رسائل.

للتحقّق من أنّ خصائص JNDI لمجموعة الاتصالات تُطبَّق، يمكنك تنفيذ tcpdump لمراقبة سلوك مجموعة اتصالات LDAP بمرور الوقت.