यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं
Apigee X दस्तावेज़. info
हमने 22 जनवरी, 2021 को Private Cloud के लिए, Apigee Edge का नया वर्शन रिलीज़ किया है.
अपडेट करने का तरीका
इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
यह देखने के लिए कि इंस्टॉल किए गए आरपीएम के वर्शन को अपडेट करने की ज़रूरत है या नहीं, यह कमांड डालें:
apigee-all version
इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:
-
सभी Edge नोड पर:
- Yum रेपो साफ़ करें:
sudo yum clean all
- Edge 4.19.06 की सबसे नई
bootstrap_4.19.06.shफ़ाइल को/tmp/bootstrap_4.19.06.shपर डाउनलोड करें:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- Edge 4.19.06 की
apigee-serviceयूटिलिटी और डिपेंडेंसी इंस्टॉल करें:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord नहीं डाला जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.
apigee-setupयूटिलिटी अपडेट करें:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shस्क्रिप्ट को चलाने के लिए,sourceकमांड का इस्तेमाल करें:source /etc/profile.d/apigee-service.sh
- Yum रेपो साफ़ करें:
Cassandra के सभी नोड अपडेट करें:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
यहां configFile, वह कॉन्फ़िगरेशन फ़ाइल है जिसका इस्तेमाल आपने Private Cloud के लिए Apigee Edge इंस्टॉल करने के लिए किया था. उदाहरण के लिए,
/opt/silent.conf.- सभी Edge नोड पर,
update.shस्क्रिप्ट कोedgeप्रोसेस के लिए चलाएं. इसके लिए, हर नोड पर यह कमांड चलाएं:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- सभी नोड पर, एसएसओ के लिए
update.shस्क्रिप्ट चलाएं. हर नोड पर, यह कमांड चलाएं:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो
Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं.
ज़्यादा जानकारी के लिए, Apigee mTLS की खास जानकारी देखें.
सॉफ़्टवेयर के काम करने की ज़रूरी शर्तें
Apigee Edge Private Cloud का यह वर्शन, Red Hat Enterprise Linux वर्शन (Intel 64-bit) 7.9 और CentOS (Intel 64-bit) 7.9 के साथ काम करता है.
बंद की गई सुविधाएं
कोई नई सुविधा बंद नहीं की गई है.
नई सुविधाएं
इस रिलीज़ में ये नई सुविधाएं जोड़ी गई हैं:
- इंस्टॉलर का नया विकल्प,
'mt'जोड़ा गया है. इसकी मदद से, मैनेजमेंट सर्वर को Edge यूज़र इंटरफ़ेस (यूआई) और OpenLDAP से अलग इंस्टॉल किया जा सकता है. यह सुविधा, समस्या 175793014 को ठीक करने के लिए जोड़ी गई है. इंस्टॉल किए जाने वाले कॉम्पोनेंट तय करना लेख देखें. - एक से ज़्यादा सर्टिफ़िकेट एलियास के साथ काम करने की सुविधा जोड़ी गई है.
कीस्टोर सर्टिफ़िकेट को इस्तेमाल करने के लिए, की एलियास का इस्तेमाल करना लेख देखें. इस रिलीज़ में, मैसेज प्रोसेसर का नया कोड जोड़ा गया है. इसमें कॉन्फ़िगरेशन प्रॉपर्टी,
HTTPClient.choose.alias.by.keyalias=true(डिफ़ॉल्ट) शामिल है. इस प्रॉपर्टी की मदद से, इस सुविधा को चालू किया जा सकता है.
ठीक की गई समस्याएं
यहां दी गई टेबल में, इस रिलीज़ में ठीक की गई समस्याओं की सूची दी गई है:
| समस्या आईडी | ब्यौरा |
|---|---|
| 159858015 | GET अनुरोधों के लिए, 408 के गलत जवाब मिल रहे थे. |
| 153231909 |
|
| 142141620 | इस रिलीज़ में, एक से ज़्यादा सर्टिफ़िकेट एलियास के साथ काम करने की सुविधा जोड़ी गई है. |
| 138107618 | राउटर से मैसेज प्रोसेसर के लिए, टाइम आउट की दर ज़्यादा थी. |
| 169401128 | मुद्रीकरण के लिए, ईमेल नोटिफ़िकेशन भेजने की सुविधा काम नहीं कर रही थी. |
| 158714633 | Cassandra की लॉग फ़ाइल का कॉन्फ़िगरेशन काम नहीं कर रहा था.
|
| 143178281 | एसएमटीपी के गलत कॉन्फ़िगरेशन की वजह से, मुद्रीकरण के नोटिफ़िकेशन की सेवा काम नहीं कर रही थी. |
| 174735160 | Edge Classic यूज़र इंटरफ़ेस (यूआई) के ज़रिए, एसक्यूएल इंजेक्शन के दौरान सुरक्षा जोखिम की आशंका वाली गड़बड़ी को ठीक कर लिया गया है. |
| 169212613 | Management API के जवाब में, तारीख के डुप्लीकेट जवाब वाले हेडर शामिल थे. |
| 172379664 |
|
| 170656165 | मैनेजमेंट सर्वर पर एचटीटीपी बंद होने पर, Apigee एसएसओ का सेटअप काम नहीं कर रहा था. |
| 175313717 | Cassandra में सुरक्षा जोखिम की आशंका वाली गड़बड़ियां, CVE-2020-13946 और CVE-2019-2684 ठीक कर ली गई हैं. ठीक की गई सुरक्षा से जुड़ी समस्याएं देखें. |
ठीक की गई सुरक्षा से जुड़ी समस्याएं
यहां उन सुरक्षा से जुड़ी समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक कर लिया गया है. इन समस्याओं से बचने के लिए, Edge Private Cloud का नया वर्शन इंस्टॉल करें.
| CVE | ब्यौरा |
|---|---|
| CVE-2020-13946 |
Apache Cassandra के 2.1.22, 2.2.18, 3.0.22, 3.11.8, और 4.0-beta2 से पहले के सभी वर्शन में, लोकल हमलावर के पास Apache Cassandra प्रोसेस या कॉन्फ़िगरेशन फ़ाइलों का ऐक्सेस नहीं होता. हालांकि, वह आरएमआई रजिस्ट्री में छेड़छाड़ करके, मैन-इन-द-मिडल हमला कर सकता है. साथ ही, जेएमएक्स इंटरफ़ेस को ऐक्सेस करने के लिए इस्तेमाल किए जाने वाले उपयोगकर्ता नाम और पासवर्ड चुरा सकता है. इसके बाद, हमलावर इन क्रेडेंशियल का इस्तेमाल करके, जेएमएक्स इंटरफ़ेस को ऐक्सेस कर सकता है और बिना अनुमति के कार्रवाइयां कर सकता है. उपयोगकर्ताओं को CVE-2019-2684 के बारे में भी पता होना चाहिए. यह जेआरई में मौजूद सुरक्षा जोखिम की आशंका वाली गड़बड़ी है. इसकी वजह से, इस समस्या का फ़ायदा दूर से भी उठाया जा सकता है. |
| CVE-2019-2684 |
टीएलएस/एसएसएल प्रोटोकॉल के तहत, डीईएस/3डीईएस साइफ़र के इस्तेमाल में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन के लिए, डीईएस/3डीईएस पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, टीएलएस/एसएसएल सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ प्लेनटेक्स्ट डेटा को वापस पा सकता है. |
| CVE-2016-2183 |
टीएलएस/एसएसएल प्रोटोकॉल के तहत, डीईएस/3डीईएस साइफ़र के इस्तेमाल में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन के लिए, डीईएस/3डीईएस पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, टीएलएस/एसएसएल सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ प्लेनटेक्स्ट डेटा को वापस पा सकता है. |
ज्ञात समस्याएं
Edge Private Cloud से जुड़ी ज्ञात समस्याओं की सूची देखने के लिए, Edge Private Cloud से जुड़ी ज्ञात समस्याएं लेख पढ़ें.