شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در ۲۲ ژانویه ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.
روش بهروزرسانی
بهروزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را بهروزرسانی خواهد کرد:
- لبه-دروازه-4.19.06-0.0.20108.noarch.rpm
- سرور-مدیریت-لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۰۸.noarch.rpm
- پردازنده پیام لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۰۸.noarch.rpm
- سرور-پستگرس-لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۰۸.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- تحلیل لبه-۴.۱۹.۰۶-۰.۰.۴۰۰۳۵.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
شما میتوانید نسخههای RPM که در حال حاضر نصب کردهاید را بررسی کنید تا ببینید آیا نیاز به بهروزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:
apigee-all version
برای بهروزرسانی نصب خود، مراحل زیر را روی گرههای Edge انجام دهید:
روی تمام گرههای لبه:
- مخازن Yum را تمیز کنید:
sudo yum clean all
- آخرین فایل
bootstrap_4.19.06.shEdge نسخه ۴.۱۹.۰۶ را از مسیر/tmp/bootstrap_4.19.06.shدانلود کنید:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- ابزار
apigee-serviceو وابستگیهای آن را در Edge 4.19.06 نصب کنید:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کردهاید. اگر pWord وارد نکنید، از شما خواسته میشود که آن را وارد کنید.
- ابزار
apigee-setupرا بهروزرسانی کنید:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- از دستور
sourceبرای اجرای اسکریپتapigee-service.shاستفاده کنید:source /etc/profile.d/apigee-service.sh
- مخازن Yum را تمیز کنید:
تمام گرههای کاساندرا را بهروزرسانی کنید:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص میکند. برای مثال،
/opt/silent.conf.- در تمام گرههای Edge، اسکریپت
update.shرا برای فرآیندedgeاجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- اسکریپت
update.shرا برای SSO روی همه گرهها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- اگر از Apigee mTLS استفاده میکنید، روش شرح داده شده در ارتقاء Apigee mTLS را دنبال کنید.
برای اطلاعات بیشتر، به مقدمهای بر Apigee mTLS مراجعه کنید.
نرمافزارهای پشتیبانیشده
این نسخه از Apigee Edge Private Cloud از Red Hat Enterprise Linux نسخه 7.9 (اینتل 64 بیتی) و CentOS (اینتل 64 بیتی) نسخه 7.9 پشتیبانی میکند.
استهلاک و بازنشستگی
هیچ استعفا یا بازنشستگی جدیدی در کار نیست.
ویژگیهای جدید
این نسخه ویژگیهای جدید زیر را معرفی میکند:
- یک گزینه نصب جدید،
'mt'، برای نصب سرور مدیریت به طور جداگانه از رابط کاربری Edge و OpenLDAP (شماره 175793014). به بخش تعیین اجزای مورد نیاز برای نصب مراجعه کنید. - پشتیبانی از چندین نام مستعار گواهی. برای مشخص کردن گواهی ذخیره کلید جهت استفاده، به بخش «استفاده از نام مستعار کلید» مراجعه کنید. یک کد پردازشگر پیام جدید با ویژگی پیکربندی،
HTTPClient.choose.alias.by.keyalias=true(پیشفرض) در این نسخه معرفی شده است تا این ویژگی را فعال کند.
اشکالات برطرف شد
جدول زیر لیست اشکالات رفع شده در این نسخه را نشان میدهد:
| شناسه مسئله | توضیحات |
|---|---|
| ۱۵۹۸۵۸۰۱۵ | درخواستهای GET، پاسخهای نادرست ۴۰۸ برمیگرداندند. |
| ۱۵۳۲۳۱۹۰۹ | دستور |
| ۱۴۲۱۴۱۶۲۰ | اکنون در این نسخه از چندین نام مستعار گواهی پشتیبانی میشود. |
| ۱۳۸۱۰۷۶۱۸۸ | نرخ بالای وقفههای زمانی بین روتر و پردازنده پیام. |
| ۱۶۹۴۰۱۱۲۸ | ارسال اعلانهای ایمیلی برای کسب درآمد کارساز نبود. |
| ۱۵۸۷۱۴۶۳۳ | پیکربندی فایل لاگ کاساندرا کار نمیکرد. توکنهای لاگبک جدیدی برای |
| ۱۴۳۱۷۸۲۸۱ | سرویس اعلان کسب درآمد به دلیل پیکربندی نامناسب SMTP با مشکل مواجه شده بود. |
| ۱۷۴۷۳۵۱۶۰ | یک آسیبپذیری امنیتی بالقوه در تزریق SQL از طریق رابط کاربری Edge Classic برطرف شده است. |
| ۱۶۹۲۱۲۶۱۳ | پاسخ API مدیریت شامل هدرهای پاسخ با تاریخ تکراری بود. |
| ۱۷۲۳۷۹۶۶۴ | |
| ۱۷۰۶۵۶۱۶۵ | راهاندازی SSO در Apigee زمانی که http در سرور مدیریت غیرفعال بود، با شکست مواجه میشد. |
| ۱۷۵۳۱۳۷۱۷ | آسیبپذیریهای احتمالی کاساندرا با شناسههای CVE-2020-13946 و CVE-2019-2684 برطرف شدهاند. به بخش «مشکلات امنیتی برطرف شد» مراجعه کنید. |
مشکلات امنیتی برطرف شد
در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شدهاند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.
| سی وی ای | توضیحات |
|---|---|
| CVE-2020-13946 | در آپاچی کاساندرا، تمام نسخههای قبل از ۲.۱.۲۲، ۲.۲.۱۸، ۳.۰.۲۲، ۳.۱۱.۸ و ۴.۰-بتا۲، یک مهاجم محلی بدون دسترسی به فرآیند آپاچی کاساندرا یا فایلهای پیکربندی، میتواند رجیستری RMI را دستکاری کند تا یک حملهی مرد میانی انجام دهد و نامهای کاربری و رمزهای عبور مورد استفاده برای دسترسی به رابط JMX را به دست آورد. سپس مهاجم میتواند از این اعتبارنامهها برای دسترسی به رابط JMX و انجام عملیات غیرمجاز استفاده کند. کاربران همچنین باید از CVE-2019-2684، یک آسیبپذیری JRE که امکان سوءاستفاده از این مشکل را از راه دور فراهم میکند، آگاه باشند. |
| CVE-2019-2684 | یک نقص در نحوه استفاده از رمز DES/3DES به عنوان بخشی از پروتکل TLS/SSL یافت شد. یک مهاجم مرد میانی میتواند از این نقص برای بازیابی برخی از دادههای متن ساده با ضبط حجم زیادی از ترافیک رمزگذاری شده بین سرور TLS/SSL و کلاینت استفاده کند، در صورتی که ارتباط از یک دنباله رمز مبتنی بر DES/3DES استفاده کند. |
| CVE-2016-2183 | یک نقص در نحوه استفاده از رمز DES/3DES به عنوان بخشی از پروتکل TLS/SSL یافت شد. یک مهاجم مرد میانی میتواند از این نقص برای بازیابی برخی از دادههای متن ساده با ضبط حجم زیادی از ترافیک رمزگذاری شده بین سرور TLS/SSL و کلاینت استفاده کند، در صورتی که ارتباط از یک دنباله رمز مبتنی بر DES/3DES استفاده کند. |
مشکلات شناخته شده
برای فهرستی از مشکلات شناختهشدهی Edge Private Cloud، به مشکلات شناختهشدهی Edge Private Cloud مراجعه کنید.