4.19.06.13 - निजी क्लाउड के लिए Edge की जानकारी

यहां Apigee Edge के दस्तावेज़ देखे जा रहे हैं.
पर जाएं Apigee X दस्तावेज़.
info

हमने 22 जनवरी, 2021 को Private Cloud के लिए, Apigee Edge का नया वर्शन रिलीज़ किया है.

अपडेट करने का तरीका

इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

यह देखने के लिए कि इंस्टॉल किए गए आरपीएम के वर्शन को अपडेट करने की ज़रूरत है या नहीं, यह कमांड डालें:

apigee-all version

इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी Edge नोड पर:

    1. Yum रेपो साफ़ करें:
      sudo yum clean all
    2. Edge 4.19.06 की सबसे नई bootstrap_4.19.06.sh फ़ाइल को /tmp/bootstrap_4.19.06.sh पर डाउनलोड करें:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06 की apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord नहीं डाला जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.

    4. apigee-setup यूटिलिटी अपडेट करें:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh स्क्रिप्ट को चलाने के लिए, source कमांड का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. Cassandra के सभी नोड अपडेट करें:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    यहां configFile, वह कॉन्फ़िगरेशन फ़ाइल है जिसका इस्तेमाल आपने Private Cloud के लिए Apigee Edge इंस्टॉल करने के लिए किया था. उदाहरण के लिए, /opt/silent.conf.

  3. सभी Edge नोड पर, update.sh स्क्रिप्ट को edge प्रोसेस के लिए चलाएं. इसके लिए, हर नोड पर यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. सभी नोड पर, एसएसओ के लिए update.sh स्क्रिप्ट चलाएं. हर नोड पर, यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं.

    ज़्यादा जानकारी के लिए, Apigee mTLS की खास जानकारी देखें.

सॉफ़्टवेयर के काम करने की ज़रूरी शर्तें

Apigee Edge Private Cloud का यह वर्शन, Red Hat Enterprise Linux वर्शन (Intel 64-bit) 7.9 और CentOS (Intel 64-bit) 7.9 के साथ काम करता है.

बंद की गई सुविधाएं

कोई नई सुविधा बंद नहीं की गई है.

नई सुविधाएं

इस रिलीज़ में ये नई सुविधाएं जोड़ी गई हैं:

ठीक की गई समस्याएं

यहां दी गई टेबल में, इस रिलीज़ में ठीक की गई समस्याओं की सूची दी गई है:

समस्या आईडी ब्यौरा
159858015

GET अनुरोधों के लिए, 408 के गलत जवाब मिल रहे थे.

153231909

generate-obfuscated-password कमांड काम नहीं कर रही थी.

142141620

इस रिलीज़ में, एक से ज़्यादा सर्टिफ़िकेट एलियास के साथ काम करने की सुविधा जोड़ी गई है.

138107618

राउटर से मैसेज प्रोसेसर के लिए, टाइम आउट की दर ज़्यादा थी.

169401128

मुद्रीकरण के लिए, ईमेल नोटिफ़िकेशन भेजने की सुविधा काम नहीं कर रही थी.

158714633

Cassandra की लॉग फ़ाइल का कॉन्फ़िगरेशन काम नहीं कर रहा था.

maxfilesize और maxbackupindex के लिए, नए लॉगबैक टोकन जोड़े गए हैं.

143178281

एसएमटीपी के गलत कॉन्फ़िगरेशन की वजह से, मुद्रीकरण के नोटिफ़िकेशन की सेवा काम नहीं कर रही थी.

174735160 Edge Classic यूज़र इंटरफ़ेस (यूआई) के ज़रिए, एसक्यूएल इंजेक्शन के दौरान सुरक्षा जोखिम की आशंका वाली गड़बड़ी को ठीक कर लिया गया है.
169212613

Management API के जवाब में, तारीख के डुप्लीकेट जवाब वाले हेडर शामिल थे.

172379664

CredentialUtil अब काम के न होने वाले मैसेज लॉग नहीं करता.

170656165

मैनेजमेंट सर्वर पर एचटीटीपी बंद होने पर, Apigee एसएसओ का सेटअप काम नहीं कर रहा था.

175313717

Cassandra में सुरक्षा जोखिम की आशंका वाली गड़बड़ियां, CVE-2020-13946 और CVE-2019-2684 ठीक कर ली गई हैं.

ठीक की गई सुरक्षा से जुड़ी समस्याएं देखें.

ठीक की गई सुरक्षा से जुड़ी समस्याएं

यहां उन सुरक्षा से जुड़ी समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक कर लिया गया है. इन समस्याओं से बचने के लिए, Edge Private Cloud का नया वर्शन इंस्टॉल करें.

CVE ब्यौरा
CVE-2020-13946

Apache Cassandra के 2.1.22, 2.2.18, 3.0.22, 3.11.8, और 4.0-beta2 से पहले के सभी वर्शन में, लोकल हमलावर के पास Apache Cassandra प्रोसेस या कॉन्फ़िगरेशन फ़ाइलों का ऐक्सेस नहीं होता. हालांकि, वह आरएमआई रजिस्ट्री में छेड़छाड़ करके, मैन-इन-द-मिडल हमला कर सकता है. साथ ही, जेएमएक्स इंटरफ़ेस को ऐक्सेस करने के लिए इस्तेमाल किए जाने वाले उपयोगकर्ता नाम और पासवर्ड चुरा सकता है. इसके बाद, हमलावर इन क्रेडेंशियल का इस्तेमाल करके, जेएमएक्स इंटरफ़ेस को ऐक्सेस कर सकता है और बिना अनुमति के कार्रवाइयां कर सकता है. उपयोगकर्ताओं को CVE-2019-2684 के बारे में भी पता होना चाहिए. यह जेआरई में मौजूद सुरक्षा जोखिम की आशंका वाली गड़बड़ी है. इसकी वजह से, इस समस्या का फ़ायदा दूर से भी उठाया जा सकता है.

CVE-2019-2684

टीएलएस/एसएसएल प्रोटोकॉल के तहत, डीईएस/3डीईएस साइफ़र के इस्तेमाल में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन के लिए, डीईएस/3डीईएस पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, टीएलएस/एसएसएल सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ प्लेनटेक्स्ट डेटा को वापस पा सकता है.

CVE-2016-2183

टीएलएस/एसएसएल प्रोटोकॉल के तहत, डीईएस/3डीईएस साइफ़र के इस्तेमाल में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन के लिए, डीईएस/3डीईएस पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, टीएलएस/एसएसएल सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ प्लेनटेक्स्ट डेटा को वापस पा सकता है.

ज्ञात समस्याएं

Edge Private Cloud से जुड़ी ज्ञात समस्याओं की सूची देखने के लिए, Edge Private Cloud से जुड़ी ज्ञात समस्याएं लेख पढ़ें.