4.19.06.13 - ব্যক্তিগত ক্লাউড রিলিজ নোটের জন্য প্রান্ত

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

২০২১ সালের ২২শে জানুয়ারী, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।

আপডেট পদ্ধতি

এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • এজ-রাউটার-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:

apigee-all version

আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:

  1. সমস্ত এজ নোডে:

    1. Yum রিপো পরিষ্কার করুন:
      sudo yum clean all
    2. সর্বশেষ Edge 4.19.06-এর bootstrap_4.19.06.sh ফাইলটি /tmp/bootstrap_4.19.06.sh এ ডাউনলোড করুন:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06-এর apigee-service ইউটিলিটি এবং এর নির্ভরশীলতাগুলো ইনস্টল করুন:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      যেখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তাহলে আপনাকে এটি লিখতে বলা হবে।

    4. apigee-setup ইউটিলিটি আপডেট করুন:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh স্ক্রিপ্টটি চালানোর জন্য source কমান্ডটি ব্যবহার করুন:
      source /etc/profile.d/apigee-service.sh
  2. সমস্ত ক্যাসান্ড্রা নোড আপডেট করুন:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    যেখানে configFile সেই কনফিগারেশন ফাইলটিকে নির্দিষ্ট করে যা আপনি Apigee Edge for Private Cloud ইনস্টল করতে ব্যবহার করেছেন। উদাহরণস্বরূপ, /opt/silent.conf

  3. সমস্ত এজ নোডে, edge প্রসেসের জন্য update.sh স্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. সমস্ত নোডে SSO-এর জন্য update.sh স্ক্রিপ্টটি চালান। প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. আপনি যদি Apigee mTLS ব্যবহার করেন, তাহলে “Apigee mTLS আপগ্রেড করুন” অংশে বর্ণিত পদ্ধতি অনুসরণ করুন।

    আরও তথ্যের জন্য, Apigee mTLS-এর পরিচিতি দেখুন।

সমর্থিত সফটওয়্যার

Apigee Edge Private Cloud-এর এই রিলিজটি Red Hat Enterprise Linux ভার্সন (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সাপোর্ট করে।

অবচয় এবং অবসর

নতুন কোনো অবচয় বা অবসায়ন করা হবে না।

নতুন বৈশিষ্ট্য

এই সংস্করণে নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি যুক্ত করা হয়েছে:

ত্রুটিগুলি সমাধান করা হয়েছে

নিম্নলিখিত সারণিতে এই রিলিজে সমাধান করা বাগগুলির তালিকা দেওয়া হলো:

ইস্যু আইডি বর্ণনা
১৫৯৮৫৮০১৫

GET অনুরোধগুলো ভুল 408 প্রতিক্রিয়া দিচ্ছিল।

১৫৩২৩১৯০৯

generate-obfuscated-password কমান্ডটি কাজ করছিল না।

১৪২১৪১৬২০

এই রিলিজে এখন একাধিক সার্টিফিকেট অ্যালিয়াস সমর্থিত।

১৩৮১০৭৬১৮

রাউটার থেকে মেসেজ প্রসেসরে টাইমআউটের হার অনেক বেশি।

১৬৯৪০১১২৮

মনিটাইজেশনের জন্য ইমেল নোটিফিকেশন পাঠানো কাজ করছিল না।

১৫৮৭১৪৬৩৩

ক্যাসান্ড্রা লগ ফাইল কনফিগারেশন কাজ করছিল না।

maxfilesize এবং maxbackupindex এর জন্য নতুন লগব্যাক টোকেন যোগ করা হয়েছে।

১৪৩১৭৮২৮১

ত্রুটিপূর্ণ SMTP কনফিগারেশনের কারণে মনিটাইজেশন নোটিফিকেশন পরিষেবাটি কাজ করছিল না।

১৭৪৭৩৫১৬০ Edge Classic UI-এর মাধ্যমে SQL ইনজেকশনের একটি সম্ভাব্য নিরাপত্তা ত্রুটি সমাধান করা হয়েছে।
১৬৯২১২৬১৩

ম্যানেজমেন্ট এপিআই রেসপন্সে ডুপ্লিকেট ডেট রেসপন্স হেডার ছিল।

১৭২৩৭৯৬৬৪

CredentialUtil এখন আর অবাঞ্ছিত বার্তা লগ করে না।

১৭০৬৫৬১৬৫

ম্যানেজমেন্ট সার্ভারে http নিষ্ক্রিয় থাকায় Apigee SSO সেটআপ ব্যর্থ হচ্ছিল।

১৭৫৩১৩৭১৭

ক্যাসান্ড্রার সম্ভাব্য দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 সমাধান করা হয়েছে।

নিরাপত্তাজনিত সমস্যাগুলোর সমাধান করা হয়েছে দেখুন।

নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে

নিম্নলিখিতটি হলো কিছু পরিচিত নিরাপত্তা সমস্যা যা এই রিলিজে সমাধান করা হয়েছে। এই সমস্যাগুলো এড়াতে, Edge Private Cloud-এর সর্বশেষ সংস্করণটি ইনস্টল করুন।

সিভিই বর্ণনা
CVE-2020-13946

অ্যাপাচি ক্যাসান্ড্রার 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর পূর্ববর্তী সমস্ত সংস্করণে, অ্যাপাচি ক্যাসান্ড্রা প্রসেস বা কনফিগারেশন ফাইলে অ্যাক্সেস ছাড়াই একজন স্থানীয় আক্রমণকারীর পক্ষে RMI রেজিস্ট্রি ম্যানিপুলেট করে একটি ম্যান-ইন-দ্য-মিডল অ্যাটাক চালানো এবং JMX ইন্টারফেসে অ্যাক্সেস করার জন্য ব্যবহৃত ইউজারনেম ও পাসওয়ার্ড ক্যাপচার করা সম্ভব। এরপর আক্রমণকারী এই ক্রেডেনশিয়ালগুলো ব্যবহার করে JMX ইন্টারফেসে অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন সম্পাদন করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন থাকা উচিত, এটি একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূরবর্তীভাবে কাজে লাগানোর সুযোগ করে দেয়।

CVE-2019-2684

TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত।

CVE-2016-2183

TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত।

পরিচিত সমস্যা

Edge Private Cloud-এর পরিচিত সমস্যাগুলির তালিকার জন্য, "Known issues with Edge Private Cloud" দেখুন।