4.19.06.13 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۲۲ ژانویه ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • لبه-دروازه-4.19.06-0.0.20108.noarch.rpm
  • سرور-مدیریت-لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۰۸.noarch.rpm
  • پردازنده پیام لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۰۸.noarch.rpm
  • سرور-پستگرس-لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۰۸.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • تحلیل لبه-۴.۱۹.۰۶-۰.۰.۴۰۰۳۵.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل bootstrap_4.19.06.sh Edge نسخه ۴.۱۹.۰۶ را از مسیر /tmp/bootstrap_4.19.06.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. ابزار apigee-service و وابستگی‌های آن را در Edge 4.19.06 نصب کنید:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. تمام گره‌های کاساندرا را به‌روزرسانی کنید:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص می‌کند. برای مثال، /opt/silent.conf .

  3. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. اسکریپت update.sh را برای SSO روی همه گره‌ها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. اگر از Apigee mTLS استفاده می‌کنید، روش شرح داده شده در ارتقاء Apigee mTLS را دنبال کنید.

    برای اطلاعات بیشتر، به مقدمه‌ای بر Apigee mTLS مراجعه کنید.

نرم‌افزارهای پشتیبانی‌شده

این نسخه از Apigee Edge Private Cloud از Red Hat Enterprise Linux نسخه 7.9 (اینتل 64 بیتی) و CentOS (اینتل 64 بیتی) نسخه 7.9 پشتیبانی می‌کند.

استهلاک و بازنشستگی

هیچ استعفا یا بازنشستگی جدیدی در کار نیست.

ویژگی‌های جدید

این نسخه ویژگی‌های جدید زیر را معرفی می‌کند:

اشکالات برطرف شد

جدول زیر لیست اشکالات رفع شده در این نسخه را نشان می‌دهد:

شناسه مسئله توضیحات
۱۵۹۸۵۸۰۱۵

درخواست‌های GET، پاسخ‌های نادرست ۴۰۸ برمی‌گرداندند.

۱۵۳۲۳۱۹۰۹

دستور generate-obfuscated-password کار نمی‌کرد.

۱۴۲۱۴۱۶۲۰

اکنون در این نسخه از چندین نام مستعار گواهی پشتیبانی می‌شود.

۱۳۸۱۰۷۶۱۸۸

نرخ بالای وقفه‌های زمانی بین روتر و پردازنده پیام.

۱۶۹۴۰۱۱۲۸

ارسال اعلان‌های ایمیلی برای کسب درآمد کارساز نبود.

۱۵۸۷۱۴۶۳۳

پیکربندی فایل لاگ کاساندرا کار نمی‌کرد.

توکن‌های لاگ‌بک جدیدی برای maxfilesize و maxbackupindex اضافه شده‌اند.

۱۴۳۱۷۸۲۸۱

سرویس اعلان کسب درآمد به دلیل پیکربندی نامناسب SMTP با مشکل مواجه شده بود.

۱۷۴۷۳۵۱۶۰ یک آسیب‌پذیری امنیتی بالقوه در تزریق SQL از طریق رابط کاربری Edge Classic برطرف شده است.
۱۶۹۲۱۲۶۱۳

پاسخ API مدیریت شامل هدرهای پاسخ با تاریخ تکراری بود.

۱۷۲۳۷۹۶۶۴

CredentialUtil دیگر پیام‌های ناخواسته را ثبت نمی‌کند.

۱۷۰۶۵۶۱۶۵

راه‌اندازی SSO در Apigee زمانی که http در سرور مدیریت غیرفعال بود، با شکست مواجه می‌شد.

۱۷۵۳۱۳۷۱۷

آسیب‌پذیری‌های احتمالی کاساندرا با شناسه‌های CVE-2020-13946 و CVE-2019-2684 برطرف شده‌اند.

به بخش «مشکلات امنیتی برطرف شد» مراجعه کنید.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

سی وی ای توضیحات
CVE-2020-13946

در آپاچی کاساندرا، تمام نسخه‌های قبل از ۲.۱.۲۲، ۲.۲.۱۸، ۳.۰.۲۲، ۳.۱۱.۸ و ۴.۰-بتا۲، یک مهاجم محلی بدون دسترسی به فرآیند آپاچی کاساندرا یا فایل‌های پیکربندی، می‌تواند رجیستری RMI را دستکاری کند تا یک حمله‌ی مرد میانی انجام دهد و نام‌های کاربری و رمزهای عبور مورد استفاده برای دسترسی به رابط JMX را به دست آورد. سپس مهاجم می‌تواند از این اعتبارنامه‌ها برای دسترسی به رابط JMX و انجام عملیات غیرمجاز استفاده کند. کاربران همچنین باید از CVE-2019-2684، یک آسیب‌پذیری JRE که امکان سوءاستفاده از این مشکل را از راه دور فراهم می‌کند، آگاه باشند.

CVE-2019-2684

یک نقص در نحوه استفاده از رمز DES/3DES به عنوان بخشی از پروتکل TLS/SSL یافت شد. یک مهاجم مرد میانی می‌تواند از این نقص برای بازیابی برخی از داده‌های متن ساده با ضبط حجم زیادی از ترافیک رمزگذاری شده بین سرور TLS/SSL و کلاینت استفاده کند، در صورتی که ارتباط از یک دنباله رمز مبتنی بر DES/3DES استفاده کند.

CVE-2016-2183

یک نقص در نحوه استفاده از رمز DES/3DES به عنوان بخشی از پروتکل TLS/SSL یافت شد. یک مهاجم مرد میانی می‌تواند از این نقص برای بازیابی برخی از داده‌های متن ساده با ضبط حجم زیادی از ترافیک رمزگذاری شده بین سرور TLS/SSL و کلاینت استفاده کند، در صورتی که ارتباط از یک دنباله رمز مبتنی بر DES/3DES استفاده کند.

مشکلات شناخته شده

برای فهرستی از مشکلات شناخته‌شده‌ی Edge Private Cloud، به مشکلات شناخته‌شده‌ی Edge Private Cloud مراجعه کنید.