أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
في 29 سبتمبر 2020، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.
إجراء التحديث
سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة حزم RPM التالية:
- edge-gateway-4.19.06-0.0.20094.noarch.rpm
- edge-management-server-4.19.06-0.0.20094.noarch.rpm
- edge-message-processor-4.19.06-0.0.20094.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20094.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20094.noarch.rpm
- edge-router-4.19.06-0.0.20094.noarch.rpm
- apigee-mtls-4.19.06-0.0.20189.noarch.rpm
- apigee-mtls-consul-4.19.06-0.0.20128.noarch.rpm
- apigee-cassandra-2.1.16-0.0.2508.noarch.rpm
- edge-ui-4.19.06-0.0.20164.noarch.rpm
- edge-management-ui-static-4.19.06-0.0.20018.noarch.rpm
- apigee-sso-4.19.06-0.0.20080.noarch.rpm
- apigee-setup-4.19.06-0.0.1122.noarch.rpm
يمكنك التحقّق من إصدارات حزم RPM المثبَّتة حاليًا لمعرفة ما إذا كانت بحاجة إلى التحديث، وذلك من خلال إدخال ما يلي:
apigee-all version
لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:
-
على جميع عُقد Edge:
- تنظيف مستودعات Yum:
sudo yum clean all
- تنزيل أحدث ملف Edge 4.19.06
bootstrap_4.19.06.shإلى/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- تثبيت أداة
apigee-serviceمن Edge 4.19.06 والتبعيات:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
حيث uName:pWord هما اسم المستخدم وكلمة المرور اللذان تلقّيتهما من Apigee. إذا لم يتم إدخال pWord، سيُطلب منك ذلك.
- تحديث أداة
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- استخدام الأمر
sourceلتنفيذ النص البرمجيapigee-service.sh:source /etc/profile.d/apigee-service.sh
- تنظيف مستودعات Yum:
تحديث جميع عُقد Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
حيث يشير configFile إلى ملف الإعداد الذي استخدمته لتثبيت Apigee Edge for Private Cloud. على سبيل المثال،
/opt/silent.conf.- على جميع عُقد Edge، تنفيذ النص البرمجي
update.shلعمليةedge: لتنفيذ ذلك، شغِّل الأمر التالي على كل عُقدة:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
تحديث واجهة مستخدم Edge:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- تنفيذ النص البرمجي
update.shلميزة تسجيل الدخول الأحادي على جميع العُقد: على كل عُقدة، شغِّل الأمر التالي:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- إذا كنت تستخدم تجربة Edge الجديدة، شغِّل الأمر التالي:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في
مقالة ترقية Apigee mTLS.
لمزيد من المعلومات، يُرجى الاطّلاع على مقدّمة عن Apigee mTLS.
البرامج المتوافقة
لا تغييرات.
الإيقاف والإزالة
ما مِن عمليات إيقاف أو إزالة جديدة.
ميزات جديدة
يسرد هذا القسم الميزات الجديدة في هذا الإصدار.
تشفير كلمات مرور JMX
يمكنك الآن تشفير كلمات مرور JMX. لمعرفة التفاصيل، يُرجى الاطّلاع على تفعيل تشفير كلمة مرور JMX و تفعيل مصادقة JMX لـ Cassandra. (150633039)
الأخطاء التي تم إصلاحها
يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:
| معرّف المشكلة | الوصف |
|---|---|
| 159360654 | كانت شهادات apigee-mtls صالحة لمدة 30 يومًا فقط. أصبحت الشهادات الجديدة صالحة الآن لمدة عام واحد. لترقية شهادة قديمة صالحة لمدة 30 يومًا باستخدام شهادة جديدة، صالحة لمدة عام واحد، يُرجى الاطّلاع على ترقية Apigee MTLS. |
| 147736003 | كانت مكتبة قديمة على enterprise.apigee.com تتسبب في حدوث مشاكل أمنية. تم تحديث المكتبة. |
| 150594487 | كانت مجموعة من موارد Java على مستوى المؤسسة تتسبب في تعذُّر تحميل المؤسسات على معالِجات الرسائل. |
| 149739904 | كان إخفاء البيانات لعناوين HTTP يراعي حالة الأحرف. تم إصلاح هذه المشكلة، ولم يعُد إخفاء البيانات يراعي حالة الأحرف. |
| 130416715 | ثغرة أمنية محتمَلة بسبب عنوان "True-Client-IP" يطرح هذا الإصدار عنصرًا جديدًا في سياسة التحكّم بالوصول،
|
| 161858295 | كانت بعض المتغيّرات الصامتة مكتوبة بشكل غير صحيح. لم يعُد المتغيّر الصامت للتثبيت |
| 160951701 | كان تعذُّر تثبيت mTLS بسبب مشكلة في خادم Consul. تمت ترقية ثنائي Consul من الإصدار 1.6.2 إلى أحدث إصدار ثابت، وهو 1.8.0. |
| 132654321 | لم تكن سجلّات التدقيق تعرض المستخدمين الذين تم تعديل أدوارهم. بعد إجراء تغييرات على الأدوار لمستخدمين حاليين أو إضافة مستخدم حالي إلى مؤسسة، كان سجلّ التدقيق يعرض "تعديل مستخدم غير محدّد"، ما منعك من معرفة المستخدم الذي تم تنفيذ الإجراء عليه. |
| 160916451 | كان تعذُّر تثبيت mTLS بسبب إصدار قديم من ثنائي Consul. تمت ترقية ثنائي Consul من الإصدار 1.6.2 إلى أحدث إصدار ثابت، وهو 1.8.0. تتعامل apigee-mtls الآن بشكل صحيح مع الخوادم التي تتضمّن واجهات وعناوين شبكة متعدّدة. |
| 161764596 | لم يكن يتم تحديث apigee-tomcat عند تطبيق تحديثات التصحيح. تم إصلاح هذه المشكلة. |
| 133145969 | لم تكن مستندات إيقاف البروتوكولات في واجهة المستخدم متوفّرة. للاطّلاع على المستندات الجديدة، يُرجى الانتقال إلى إيقاف بروتوكولات أمان طبقة النقل (TLS). |
المشاكل المعروفة
يسرد الجدول التالي المشاكل المعروفة في هذا الإصدار:
| معرّف المشكلة | الوصف |
|---|---|
| 149245401 |
مشكلة تجميع اتصالات سياسة LDAP لا تنعكس إعدادات مجموعة اتصالات LDAP لـ JNDI التي تم ضبطها من خلال مورد LDAP ، وتتسبب الإعدادات التلقائية لـ JNDI في إنشاء اتصالات للاستخدام مرة واحدة في كل مرة. نتيجةً لذلك، يتم فتح الاتصالات وإغلاقها في كل مرة للاستخدام مرة واحدة، ما يؤدي إلى إنشاء عدد كبير من الاتصالات في الساعة بخادم LDAP. الحل: لتغيير خصائص مجموعة اتصالات LDAP، اتّبِع الخطوات التالية لضبط تغيير عالمي على جميع سياسات LDAP.
للتأكّد من أنّ خصائص JNDI لمجموعة الاتصالات سارية المفعول، يمكنك إجراء tcpdump لمراقبة سلوك مجموعة اتصالات LDAP بمرور الوقت. |