4.19.06.10 - Edge لملاحظات الإصدار الخاصة في السحابة الإلكترونية الخاصة

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

في 29 سبتمبر 2020، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.

إجراء التحديث

سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة حزم RPM التالية:

  • edge-gateway-4.19.06-0.0.20094.noarch.rpm
  • edge-management-server-4.19.06-0.0.20094.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20094.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
  • edge-router-4.19.06-0.0.20094.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20189.noarch.rpm
  • apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
  • apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
  • edge-ui-4.19.06-0.0.20164.noarch.rpm
  • edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
  • apigee-sso-4.19.06-0.0.20080.noarch.rpm
  • apigee-setup-4.19.06-0.0.1122.noarch.rpm

يمكنك التحقّق من إصدارات حزم RPM المثبَّتة حاليًا لمعرفة ما إذا كانت بحاجة إلى التحديث، وذلك من خلال إدخال ما يلي:

apigee-all version

لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. تنظيف مستودعات Yum:
      sudo yum clean all
    2. تنزيل أحدث ملف Edge 4.19.06 bootstrap_4.19.06.sh إلى /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. تثبيت أداة apigee-service من Edge 4.19.06 والتبعيات:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      حيث uName:pWord هما اسم المستخدم وكلمة المرور اللذان تلقّيتهما من Apigee. إذا لم يتم إدخال pWord، سيُطلب منك ذلك.

    4. تحديث أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدام الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. تحديث جميع عُقد Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يشير configFile إلى ملف الإعداد الذي استخدمته لتثبيت Apigee Edge for Private Cloud. على سبيل المثال، /opt/silent.conf.

  3. على جميع عُقد Edge، تنفيذ النص البرمجي update.sh لعملية edge : لتنفيذ ذلك، شغِّل الأمر التالي على كل عُقدة:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. تحديث واجهة مستخدم Edge:

    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  5. تنفيذ النص البرمجي update.sh لميزة تسجيل الدخول الأحادي على جميع العُقد: على كل عُقدة، شغِّل الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  6. إذا كنت تستخدم تجربة Edge الجديدة، شغِّل الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  7. إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في مقالة ترقية Apigee mTLS.

    لمزيد من المعلومات، يُرجى الاطّلاع على مقدّمة عن Apigee mTLS.

البرامج المتوافقة

لا تغييرات.

الإيقاف والإزالة

ما مِن عمليات إيقاف أو إزالة جديدة.

ميزات جديدة

يسرد هذا القسم الميزات الجديدة في هذا الإصدار.

تشفير كلمات مرور JMX

يمكنك الآن تشفير كلمات مرور JMX. لمعرفة التفاصيل، يُرجى الاطّلاع على تفعيل تشفير كلمة مرور JMX و تفعيل مصادقة JMX لـ Cassandra. (150633039)

الأخطاء التي تم إصلاحها

يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:

معرّف المشكلة الوصف
159360654

كانت شهادات apigee-mtls صالحة لمدة 30 يومًا فقط.

أصبحت الشهادات الجديدة صالحة الآن لمدة عام واحد. لترقية شهادة قديمة صالحة لمدة 30 يومًا باستخدام شهادة جديدة، صالحة لمدة عام واحد، يُرجى الاطّلاع على ترقية Apigee MTLS.

147736003

كانت مكتبة قديمة على enterprise.apigee.com تتسبب في حدوث مشاكل أمنية.

تم تحديث المكتبة.

150594487

كانت مجموعة من موارد Java على مستوى المؤسسة تتسبب في تعذُّر تحميل المؤسسات على معالِجات الرسائل.

149739904

كان إخفاء البيانات لعناوين HTTP يراعي حالة الأحرف.

تم إصلاح هذه المشكلة، ولم يعُد إخفاء البيانات يراعي حالة الأحرف.

130416715

ثغرة أمنية محتمَلة بسبب عنوان "True-Client-IP"

يطرح هذا الإصدار عنصرًا جديدًا في سياسة التحكّم بالوصول، IgnoreTrueClientIPHeader، الذي يحلّ المشكلة. يُرجى الاطّلاع على عنصر IgnoreTrueClientIPHeader.

161858295

كانت بعض المتغيّرات الصامتة مكتوبة بشكل غير صحيح.

لم يعُد المتغيّر الصامت للتثبيت SSO_JWT_SIGNING_KEY_FILEPATH مكتوبًا بشكل غير صحيح.

160951701

كان تعذُّر تثبيت mTLS بسبب مشكلة في خادم Consul.

تمت ترقية ثنائي Consul من الإصدار 1.6.2 إلى أحدث إصدار ثابت، وهو 1.8.0.

132654321

لم تكن سجلّات التدقيق تعرض المستخدمين الذين تم تعديل أدوارهم.

بعد إجراء تغييرات على الأدوار لمستخدمين حاليين أو إضافة مستخدم حالي إلى مؤسسة، كان سجلّ التدقيق يعرض "تعديل مستخدم غير محدّد"، ما منعك من معرفة المستخدم الذي تم تنفيذ الإجراء عليه.

160916451

كان تعذُّر تثبيت mTLS بسبب إصدار قديم من ثنائي Consul.

تمت ترقية ثنائي Consul من الإصدار 1.6.2 إلى أحدث إصدار ثابت، وهو 1.8.0.

تتعامل apigee-mtls الآن بشكل صحيح مع الخوادم التي تتضمّن واجهات وعناوين شبكة متعدّدة.

161764596

لم يكن يتم تحديث apigee-tomcat عند تطبيق تحديثات التصحيح.

تم إصلاح هذه المشكلة.

133145969

لم تكن مستندات إيقاف البروتوكولات في واجهة المستخدم متوفّرة.

للاطّلاع على المستندات الجديدة، يُرجى الانتقال إلى إيقاف بروتوكولات أمان طبقة النقل (TLS).

المشاكل المعروفة

يسرد الجدول التالي المشاكل المعروفة في هذا الإصدار:

معرّف المشكلة الوصف
149245401

مشكلة تجميع اتصالات سياسة LDAP

لا تنعكس إعدادات مجموعة اتصالات LDAP لـ JNDI التي تم ضبطها من خلال مورد LDAP ، وتتسبب الإعدادات التلقائية لـ JNDI في إنشاء اتصالات للاستخدام مرة واحدة في كل مرة. نتيجةً لذلك، يتم فتح الاتصالات وإغلاقها في كل مرة للاستخدام مرة واحدة، ما يؤدي إلى إنشاء عدد كبير من الاتصالات في الساعة بخادم LDAP.

الحل:

لتغيير خصائص مجموعة اتصالات LDAP، اتّبِع الخطوات التالية لضبط تغيير عالمي على جميع سياسات LDAP.

  1. أنشئ ملف خصائص الإعداد إذا لم يكن موجودًا:
    /opt/apigee/customer/application/message-processor.properties
  2. أضِف ما يلي إلى الملف (استبدِل قيم خصائص Java Naming and Directory Interface (JNDI) استنادًا إلى متطلبات إعداد مورد LDAP).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. تأكَّد من أنّ الملف /opt/apigee/customer/application/message-processor.properties مملوك للمستخدم apigee والمجموعة apigee.
  4. أعِد تشغيل كل معالِج رسائل.

للتأكّد من أنّ خصائص JNDI لمجموعة الاتصالات سارية المفعول، يمكنك إجراء tcpdump لمراقبة سلوك مجموعة اتصالات LDAP بمرور الوقت.