4.19.06.10 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۲۹ سپتامبر ۲۰۲۰، نسخه جدیدی از Apigee Edge را برای Private Cloud منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • لبه-دروازه-4.19.06-0.0.20094.noarch.rpm
  • سرور-مدیریت-لبه-۴.۱۹.۰۶-۰.۰.۲۰۰۹۴.noarch.rpm
  • پردازنده پیام لبه-۴.۱۹.۰۶-۰.۰.۲۰۰۹۴.noarch.rpm
  • سرور-پستگرس-لبه-۴.۱۹.۰۶-۰.۰.۲۰۰۹۴.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • مدیریت لبه-رابط-استاتیک-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل bootstrap_4.19.06.sh Edge نسخه ۴.۱۹.۰۶ را از مسیر /tmp/bootstrap_4.19.06.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. ابزار apigee-service و وابستگی‌های آن را در Edge 4.19.06 نصب کنید:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. تمام گره‌های کاساندرا را به‌روزرسانی کنید:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص می‌کند. برای مثال، /opt/silent.conf .

  3. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. رابط کاربری Edge را به‌روزرسانی کنید:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. اسکریپت update.sh را برای SSO روی همه گره‌ها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. اگر از تجربه New Edge استفاده می‌کنید، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. اگر از Apigee mTLS استفاده می‌کنید، روش شرح داده شده در ارتقاء Apigee mTLS را دنبال کنید.

    برای اطلاعات بیشتر، به مقدمه‌ای بر Apigee mTLS مراجعه کنید.

نرم‌افزارهای پشتیبانی‌شده

هیچ تغییری ایجاد نشد.

استهلاک و بازنشستگی

هیچ استعفا یا بازنشستگی جدیدی در کار نیست.

ویژگی‌های جدید

در این بخش، ویژگی‌های جدید این نسخه فهرست شده‌اند.

رمزگذاری رمزهای عبور JMX

اکنون می‌توانید رمزهای عبور JMX را رمزگذاری کنید. برای جزئیات بیشتر به فعال‌سازی رمزگذاری رمز عبور JMX و فعال‌سازی احراز هویت JMX برای کاساندرا مراجعه کنید. (150633039)

اشکالات برطرف شد

جدول زیر لیست اشکالات رفع شده در این نسخه را نشان می‌دهد:

شناسه مسئله توضیحات
۱۵۹۳۶۰۶۵۴

گواهینامه‌های apigee-mtls فقط به مدت 30 روز اعتبار داشتند.

گواهینامه‌های جدید اکنون به مدت یک سال اعتبار دارند. برای ارتقاء یک گواهینامه قدیمی 30 روزه با یک گواهینامه جدید با اعتبار یک سال، به بخش ارتقاء Apigee MTLS مراجعه کنید.

۱۴۷۷۳۶۰۰۳

یک کتابخانه قدیمی در enterprise.apigee.com باعث ایجاد مشکلات امنیتی می‌شد.

کتابخانه به‌روزرسانی شده است.

۱۵۰۵۹۴۴۸۷

مجموعه‌ای از منابع جاوا در سطح سازمانی باعث می‌شد که پردازشگرهای پیام نتوانند سازمان‌ها را بارگذاری کنند.

۱۴۹۷۳۹۹۰۴

پوشش داده‌ها برای هدرهای HTTP به حروف کوچک و بزرگ حساس بود.

این مشکل برطرف شده است: پوشش داده‌ها دیگر به حروف بزرگ و کوچک حساس نیست.

۱۳۰۴۱۶۷۱۵

آسیب‌پذیری بالقوه به دلیل هدر "True-Client-IP"

این نسخه یک عنصر جدید سیاست کنترل دسترسی، IgnoreTrueClientIPHeader ، را معرفی می‌کند که مشکل را برطرف می‌کند. به عنصر IgnoreTrueClientIPHeader مراجعه کنید.

۱۶۱۸۵۸۲۹۵

برخی از متغیرهای خاموش اشتباه تایپی بودند.

متغیر نصب بی‌صدای SSO_JWT_SIGNING_KEY_FILEPATH دیگر غلط املایی ندارد.

۱۶۰۹۵۱۷۰۱

نصب mTLS به دلیل مشکل سرور Consul با شکست مواجه شد.

فایل باینری کنسول از نسخه ۱.۶.۲ به آخرین نسخه پایدار، نسخه ۱.۸.۰، ارتقا یافت.

۱۳۲۶۵۴۳۲۱

گزارش‌های حسابرسی، کاربرانی را که نقش‌هایشان به‌روزرسانی شده بود، نشان نمی‌دادند.

پس از انجام تغییرات نقش برای کاربران موجود یا اضافه کردن یک کاربر موجود به یک سازمان، گزارش حسابرسی عبارت «به‌روزرسانی کاربر تعریف نشده» را نشان می‌داد، که مانع از مشاهده‌ی اینکه این عمل روی چه کسی انجام شده است، می‌شد.

۱۶۰۹۱۶۴۵۱

نصب mTLS به دلیل نسخه باینری قدیمی Consul با شکست مواجه شد.

فایل باینری کنسول از نسخه ۱.۶.۲ به آخرین نسخه پایدار، یعنی نسخه ۱.۸.۰، ارتقا یافته است.

apigee-mtls اکنون به درستی سرورهایی با رابط‌ها و آدرس‌های شبکه متعدد را مدیریت می‌کند.

۱۶۱۷۶۴۵۹۶

هنگام اعمال به‌روزرسانی‌های وصله، apigee-tomcat به‌روزرسانی نمی‌شد.

این مورد برطرف شده است.

۱۳۳۱۴۵۹۶۹

مستندات مربوط به غیرفعال کردن پروتکل‌ها در رابط کاربری وجود نداشت.

برای مستندات جدید، به غیرفعال کردن پروتکل‌های TLS مراجعه کنید.

مشکلات شناخته شده

جدول زیر مشکلات شناخته شده در این نسخه را فهرست می‌کند:

شناسه مسئله توضیحات
۱۴۹۲۴۵۴۰۱

مشکل تجمیع اتصال در سیاست LDAP

تنظیمات LDAP connection pool برای JNDI که از طریق منبع LDAP پیکربندی شده است، منعکس نمی‌شود و پیش‌فرض‌های JNDI باعث ایجاد اتصالات تک‌کاربره در هر بار می‌شوند. در نتیجه، اتصالات هر بار برای یک بار استفاده باز و بسته می‌شوند و تعداد زیادی اتصال در ساعت به سرور LDAP ایجاد می‌کنند.

راه حل:

برای تغییر ویژگی‌های مجموعه اتصال LDAP، مراحل زیر را برای اعمال یک تغییر سراسری در تمام سیاست‌های LDAP انجام دهید.

  1. اگر فایل ویژگی‌های پیکربندی از قبل وجود ندارد، آن را ایجاد کنید:
    /opt/apigee/customer/application/message-processor.properties
  2. موارد زیر را به فایل اضافه کنید (مقادیر ویژگی‌های Java Naming و Directory Interface (JNDI) را بر اساس نیاز پیکربندی منابع LDAP خود جایگزین کنید).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. مطمئن شوید که فایل /opt/apigee/customer/application/message-processor.properties متعلق به apigee:apigee است.
  4. هر پردازنده پیام را مجدداً راه اندازی کنید.

برای تأیید اینکه ویژگی‌های JNDI مربوط به connection pool شما فعال هستند، می‌توانید یک tcpdump اجرا کنید تا رفتار connection pool LDAP را در طول زمان مشاهده کنید.