আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
২০২১ সালের ২২শে জানুয়ারী, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।
আপডেট পদ্ধতি
এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- এজ-রাউটার-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:
apigee-all version
আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:
সমস্ত এজ নোডে:
- Yum রিপো পরিষ্কার করুন:
sudo yum clean all
- সর্বশেষ Edge 4.19.06-এর
bootstrap_4.19.06.shফাইলটি/tmp/bootstrap_4.19.06.shএ ডাউনলোড করুন:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Edge 4.19.06-এর
apigee-serviceইউটিলিটি এবং এর নির্ভরশীলতাগুলো ইনস্টল করুন:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
যেখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তাহলে আপনাকে এটি লিখতে বলা হবে।
-
apigee-setupইউটিলিটি আপডেট করুন:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shস্ক্রিপ্টটি চালানোর জন্যsourceকমান্ডটি ব্যবহার করুন:source /etc/profile.d/apigee-service.sh
- Yum রিপো পরিষ্কার করুন:
সমস্ত ক্যাসান্ড্রা নোড আপডেট করুন:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
যেখানে configFile সেই কনফিগারেশন ফাইলটিকে নির্দিষ্ট করে যা আপনি Apigee Edge for Private Cloud ইনস্টল করতে ব্যবহার করেছেন। উদাহরণস্বরূপ,
/opt/silent.conf।- সমস্ত এজ নোডে,
edgeপ্রসেসের জন্যupdate.shস্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- সমস্ত নোডে SSO-এর জন্য
update.shস্ক্রিপ্টটি চালান। প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- আপনি যদি Apigee mTLS ব্যবহার করেন, তাহলে “Apigee mTLS আপগ্রেড করুন” অংশে বর্ণিত পদ্ধতি অনুসরণ করুন।
আরও তথ্যের জন্য, Apigee mTLS-এর পরিচিতি দেখুন।
সমর্থিত সফটওয়্যার
Apigee Edge Private Cloud-এর এই রিলিজটি Red Hat Enterprise Linux ভার্সন (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সাপোর্ট করে।
অবচয় এবং অবসর
নতুন কোনো অবচয় বা অবসায়ন করা হবে না।
নতুন বৈশিষ্ট্য
এই সংস্করণে নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি যুক্ত করা হয়েছে:
- Edge UI এবং OpenLDAP থেকে আলাদাভাবে ম্যানেজমেন্ট সার্ভার ইনস্টল করার জন্য একটি নতুন ইনস্টলার অপশন,
'mt'(ইস্যু 175793014)। ইনস্টল করার জন্য উপাদানগুলো নির্দিষ্ট করা দেখুন। - একাধিক সার্টিফিকেট অ্যালিয়াসের জন্য সমর্থন। ব্যবহারের জন্য কীস্টোর সার্টিফিকেট নির্দিষ্ট করতে ‘কী অ্যালিয়াস ব্যবহার’ দেখুন। এই বৈশিষ্ট্যটি সক্রিয় করার জন্য এই রিলিজে
HTTPClient.choose.alias.by.keyalias=true(ডিফল্ট) কনফিগারেশন প্রপার্টিসহ একটি নতুন মেসেজ প্রসেসর কোড চালু করা হয়েছে।
ত্রুটিগুলি সমাধান করা হয়েছে
নিম্নলিখিত সারণিতে এই রিলিজে সমাধান করা বাগগুলির তালিকা দেওয়া হলো:
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ১৫৯৮৫৮০১৫ | GET অনুরোধগুলো ভুল 408 প্রতিক্রিয়া দিচ্ছিল। |
| ১৫৩২৩১৯০৯ | |
| ১৪২১৪১৬২০ | এই রিলিজে এখন একাধিক সার্টিফিকেট অ্যালিয়াস সমর্থিত। |
| ১৩৮১০৭৬১৮ | রাউটার থেকে মেসেজ প্রসেসরে টাইমআউটের হার অনেক বেশি। |
| ১৬৯৪০১১২৮ | মনিটাইজেশনের জন্য ইমেল নোটিফিকেশন পাঠানো কাজ করছিল না। |
| ১৫৮৭১৪৬৩৩ | ক্যাসান্ড্রা লগ ফাইল কনফিগারেশন কাজ করছিল না। |
| ১৪৩১৭৮২৮১ | ত্রুটিপূর্ণ SMTP কনফিগারেশনের কারণে মনিটাইজেশন নোটিফিকেশন পরিষেবাটি কাজ করছিল না। |
| ১৭৪৭৩৫১৬০ | Edge Classic UI-এর মাধ্যমে SQL ইনজেকশনের একটি সম্ভাব্য নিরাপত্তা ত্রুটি সমাধান করা হয়েছে। |
| ১৬৯২১২৬১৩ | ম্যানেজমেন্ট এপিআই রেসপন্সে ডুপ্লিকেট ডেট রেসপন্স হেডার ছিল। |
| ১৭২৩৭৯৬৬৪ | |
| ১৭০৬৫৬১৬৫ | ম্যানেজমেন্ট সার্ভারে http নিষ্ক্রিয় থাকায় Apigee SSO সেটআপ ব্যর্থ হচ্ছিল। |
| ১৭৫৩১৩৭১৭ | ক্যাসান্ড্রার সম্ভাব্য দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 সমাধান করা হয়েছে। |
নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে
নিম্নলিখিতটি হলো কিছু পরিচিত নিরাপত্তা সমস্যা যা এই রিলিজে সমাধান করা হয়েছে। এই সমস্যাগুলো এড়াতে, Edge Private Cloud-এর সর্বশেষ সংস্করণটি ইনস্টল করুন।
| সিভিই | বর্ণনা |
|---|---|
| CVE-2020-13946 | অ্যাপাচি ক্যাসান্ড্রার 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর পূর্ববর্তী সমস্ত সংস্করণে, অ্যাপাচি ক্যাসান্ড্রা প্রসেস বা কনফিগারেশন ফাইলে অ্যাক্সেস ছাড়াই একজন স্থানীয় আক্রমণকারীর পক্ষে RMI রেজিস্ট্রি ম্যানিপুলেট করে একটি ম্যান-ইন-দ্য-মিডল অ্যাটাক চালানো এবং JMX ইন্টারফেসে অ্যাক্সেস করার জন্য ব্যবহৃত ইউজারনেম ও পাসওয়ার্ড ক্যাপচার করা সম্ভব। এরপর আক্রমণকারী এই ক্রেডেনশিয়ালগুলো ব্যবহার করে JMX ইন্টারফেসে অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন সম্পাদন করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন থাকা উচিত, এটি একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূরবর্তীভাবে কাজে লাগানোর সুযোগ করে দেয়। |
| CVE-2019-2684 | TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত। |
| CVE-2016-2183 | TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত। |
পরিচিত সমস্যা
Edge Private Cloud-এর পরিচিত সমস্যাগুলির তালিকার জন্য, "Known issues with Edge Private Cloud" দেখুন।