4.19.06.10 - ব্যক্তিগত ক্লাউড রিলিজ নোটের জন্য প্রান্ত

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

২৯শে সেপ্টেম্বর, ২০২০-এ আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।

আপডেট পদ্ধতি

এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • এজ-রাউটার-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:

apigee-all version

আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:

  1. সমস্ত এজ নোডে:

    1. Yum রিপো পরিষ্কার করুন:
      sudo yum clean all
    2. সর্বশেষ Edge 4.19.06-এর bootstrap_4.19.06.sh ফাইলটি /tmp/bootstrap_4.19.06.sh এ ডাউনলোড করুন:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06-এর apigee-service ইউটিলিটি এবং এর নির্ভরশীলতাগুলো ইনস্টল করুন:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      এখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তবে আপনাকে এটি লিখতে বলা হবে।

    4. apigee-setup ইউটিলিটি আপডেট করুন:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh স্ক্রিপ্টটি চালানোর জন্য source কমান্ডটি ব্যবহার করুন:
      source /etc/profile.d/apigee-service.sh
  2. সমস্ত ক্যাসান্ড্রা নোড আপডেট করুন:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    যেখানে configFile সেই কনফিগারেশন ফাইলটিকে নির্দিষ্ট করে যা আপনি Apigee Edge for Private Cloud ইনস্টল করতে ব্যবহার করেছেন। উদাহরণস্বরূপ, /opt/silent.conf

  3. সমস্ত এজ নোডে, edge প্রসেসের জন্য update.sh স্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. Edge UI আপডেট করুন:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. সমস্ত নোডে SSO-এর জন্য update.sh স্ক্রিপ্টটি চালান। প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. আপনি যদি নিউ এজ এক্সপেরিয়েন্স ব্যবহার করেন, তাহলে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. আপনি যদি Apigee mTLS ব্যবহার করেন, তাহলে “Apigee mTLS আপগ্রেড করুন” অংশে বর্ণিত পদ্ধতি অনুসরণ করুন।

    আরও তথ্যের জন্য, Apigee mTLS-এর পরিচিতি দেখুন।

সমর্থিত সফটওয়্যার

কোনো পরিবর্তন নেই।

অবচয় এবং অবসর

নতুন কোনো অবচয় বা অবসায়ন করা হবে না।

নতুন বৈশিষ্ট্য

এই বিভাগে এই রিলিজের নতুন ফিচারগুলো তালিকাভুক্ত করা হয়েছে।

JMX পাসওয়ার্ড এনক্রিপ্ট করা

আপনি এখন JMX পাসওয়ার্ড এনক্রিপ্ট করতে পারেন। বিস্তারিত জানতে 'Enabling JMX password encryption' এবং 'Enabling JMX authentication for Cassandra' দেখুন। (150633039)

ত্রুটিগুলি সমাধান করা হয়েছে

নিম্নলিখিত সারণিতে এই রিলিজে সমাধান করা বাগগুলির তালিকা দেওয়া হলো:

ইস্যু আইডি বর্ণনা
১৫৯৩৬০৬৫৪

এপিজি-এমটিএলএস সার্টিফিকেটগুলো মাত্র ৩০ দিনের জন্য বৈধ ছিল।

নতুন সার্টিফিকেটগুলোর মেয়াদ এখন এক বছর। পুরোনো ৩০-দিনের সার্টিফিকেটকে এক বছর মেয়াদী নতুন সার্টিফিকেট দিয়ে আপগ্রেড করতে, “Upgrade Apigee MTLS” দেখুন।

১৪৭৭৩৬০০৩

enterprise.apigee.com-এ থাকা একটি পুরোনো লাইব্রেরি নিরাপত্তাজনিত সমস্যা সৃষ্টি করছিল।

লাইব্রেরিটি হালনাগাদ করা হয়েছে।

১৫০৫৯৪৪৮৭

অর্গ লেভেলের একগুচ্ছ জাভা রিসোর্সের কারণে মেসেজ প্রসেসরগুলো অর্গানাইজেশন লোড করতে ব্যর্থ হচ্ছিল।

১৪৯৭৩৯৯০৪

HTTP হেডারের ডেটা মাস্কিং কেস-সেনসিটিভ ছিল।

এই সমস্যাটি সমাধান করা হয়েছে: ডেটা মাস্কিং এখন আর কেস-সেনসিটিভ নয়।

১৩০৪১৬৭১৫

"True-Client-IP" হেডারের কারণে সম্ভাব্য দুর্বলতা

এই রিলিজে IgnoreTrueClientIPHeader নামে একটি নতুন অ্যাক্সেস কন্ট্রোল পলিসি এলিমেন্ট চালু করা হয়েছে, যা সমস্যাটির সমাধান করে। IgnoreTrueClientIPHeader এলিমেন্টটি দেখুন।

১৬১৮৫৮২৯৫

কিছু নীরব ভেরিয়েবলের বানান ভুল ছিল।

সাইলেন্ট ইনস্টল ভ্যারিয়েবল SSO_JWT_SIGNING_KEY_FILEPATH বানান এখন আর ভুল হয় না।

১৬০৯৫১৭০১

কনসাল সার্ভারের সমস্যার কারণে mTLS ইনস্টলেশন ব্যর্থ হচ্ছিল।

Consul বাইনারি v1.6.2 থেকে সর্বশেষ স্থিতিশীল সংস্করণ v1.8.0-তে আপগ্রেড করা হয়েছে।

১৩২৬৫৪৩২১

অডিট লগগুলোতে সেইসব ব্যবহারকারীদের দেখানো হচ্ছিল না যাদের ভূমিকা আপডেট করা হয়েছিল।

বিদ্যমান ব্যবহারকারীদের ভূমিকা পরিবর্তন করার পর বা কোনো বিদ্যমান ব্যবহারকারীকে একটি অর্গে যুক্ত করার পর, অডিট লগে "Update user undefined" দেখানো হচ্ছিল, যার ফলে কাজটি কার উপর করা হয়েছে তা দেখা যাচ্ছিল না।

১৬০৯১৬৪৫১

Consul বাইনারির সংস্করণটি পুরোনো হওয়ায় mTLS ইনস্টলেশন ব্যর্থ হচ্ছিল।

Consul বাইনারিটি v1.6.2 থেকে সর্বশেষ স্থিতিশীল সংস্করণ v1.8.0-তে আপগ্রেড করা হয়েছে।

apigee-mtls এখন একাধিক নেটওয়ার্ক ইন্টারফেস ও অ্যাড্রেসযুক্ত সার্ভারগুলোকে সঠিকভাবে পরিচালনা করে।

১৬১৭৬৪৫৯৬

প্যাচ আপডেট প্রয়োগ করার সময় apigee-tomcat আপডেট হচ্ছিল না।

এটি ঠিক করা হয়েছে।

১৩৩১৪৫৯৬৯

UI-তে প্রোটোকল নিষ্ক্রিয় করার ডকুমেন্টেশন অনুপস্থিত ছিল।

নতুন ডকুমেন্টেশনের জন্য, TLS প্রোটোকল নিষ্ক্রিয়করণ দেখুন।

পরিচিত সমস্যা

নিম্নলিখিত সারণিতে এই রিলিজের জ্ঞাত সমস্যাগুলো তালিকাভুক্ত করা হয়েছে:

ইস্যু আইডি বর্ণনা
১৪৯২৪৫৪০১

এলড্যাপ পলিসি সংযোগ পুলিং সমস্যা

LDAP রিসোর্সের মাধ্যমে কনফিগার করা JNDI-এর জন্য LDAP কানেকশন পুল সেটিংস প্রতিফলিত হচ্ছে না, এবং JNDI-এর ডিফল্ট সেটিংসের কারণে প্রতিবারই কানেকশনগুলো একবার ব্যবহারের জন্য তৈরি হচ্ছে। এর ফলে, প্রতিবার একবার ব্যবহারের জন্য কানেকশন খোলা ও বন্ধ করা হচ্ছে, যা LDAP সার্ভারে প্রতি ঘন্টায় বিপুল সংখ্যক কানেকশন তৈরি করছে।

বিকল্প সমাধান:

LDAP কানেকশন পুলের প্রোপার্টি পরিবর্তন করার জন্য, সমস্ত LDAP পলিসিতে একটি সার্বিক পরিবর্তন সেট করতে নিম্নলিখিত ধাপগুলো অনুসরণ করুন।

  1. যদি আগে থেকে বিদ্যমান না থাকে তবে একটি কনফিগারেশন প্রোপার্টি ফাইল তৈরি করুন:
    /opt/apigee/customer/application/message-processor.properties
  2. ফাইলটিতে নিম্নলিখিত বিষয়গুলো যোগ করুন (আপনার LDAP রিসোর্স কনফিগারেশনের প্রয়োজন অনুযায়ী Java Naming and Directory Interface (JNDI) প্রোপার্টিগুলোর মান পরিবর্তন করুন)।
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. নিশ্চিত করুন যে /opt/apigee/customer/application/message-processor.properties ফাইলটির মালিক apigee:apigee।
  4. প্রতিটি মেসেজ প্রসেসর পুনরায় চালু করুন।

আপনার কানেকশন পুলের JNDI প্রোপার্টিগুলো কার্যকর হচ্ছে কিনা তা যাচাই করতে, আপনি সময়ের সাথে সাথে LDAP কানেকশন পুলের আচরণ পর্যবেক্ষণ করার জন্য একটি tcpdump চালাতে পারেন।