أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
في 22 كانون الثاني (يناير) 2021، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.
إجراء التحديث
سيؤدي تعديل هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:
- edge-gateway-4.19.06-0.0.20108.noarch.rpm
- edge-management-server-4.19.06-0.0.20108.noarch.rpm
- edge-message-processor-4.19.06-0.0.20108.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
- edge-router-4.19.06-0.0.20108.noarch.rpm
- edge-analytics-4.19.06-0.0.40035.noarch.rpm
- apigee-setup-4.19.06-0.0.1125.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
- apigee-sso-4.19.06-0.0.20089.noarch.rpm
- apigee-mtls-4.19.06-0.0.20209.noarch.rpm
- edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
- edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
- edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm
يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:
apigee-all version
لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:
-
على جميع عُقد Edge:
- نظِّف مستودعات Yum:
sudo yum clean all
- نزِّل أحدث ملف Edge 4.19.06
bootstrap_4.19.06.shإلى/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- ثبِّت أداة Edge 4.19.06
apigee-serviceوالبرامج التابعة لها:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.
- تعديل أداة
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- استخدِم الأمر
sourceلتنفيذ النص البرمجيapigee-service.sh:source /etc/profile.d/apigee-service.sh
- نظِّف مستودعات Yum:
تعديل جميع عُقد Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
حيث يحدّد configFile ملف الإعداد الذي استخدمته لتثبيت Apigee Edge Private Cloud. مثلاً:
/opt/silent.conf- على جميع عُقد Edge، نفِّذ النص البرمجي
update.shللعمليةedge. لتنفيذ ذلك، شغِّل الأمر التالي على كل عقدة:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- نفِّذ النص البرمجي
update.shللدخول الموحّد على جميع العُقد. على كل عقدة، نفِّذ الأمر التالي:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في ترقية Apigee mTLS.
لمزيد من المعلومات، يُرجى الاطّلاع على مقدمة عن Apigee mTLS.
البرامج المتوافقة
يتوافق هذا الإصدار من Apigee Edge Private Cloud مع الإصدار 7.9 من Red Hat Enterprise Linux (بنية Intel 64 بت) والإصدار 7.9 من CentOS (بنية Intel 64 بت).
الإيقاف النهائي والإيقاف
ما مِن عمليات إيقاف نهائي أو إيقاف نهائي جديد.
ميزات جديدة
يتضمّن هذا الإصدار الميزات الجديدة التالية:
- تمت إضافة خيار جديد في برنامج التثبيت، وهو
'mt'، لتثبيت خادم الإدارة بشكل منفصل عن Edge UI وOpenLDAP (المشكلة 175793014). راجِع تحديد المكوّنات التي سيتم تثبيتها. - إتاحة أسماء مستعارة متعددة للشهادات راجِع
استخدام الاسم المستعار للمفتاح لتحديد شهادة ملف تخزين المفاتيح
للاستخدام. تم طرح رمز جديد لـ "معالج الرسائل" يتضمّن سمة الإعدادات،
HTTPClient.choose.alias.by.keyalias=true(القيمة التلقائية) في هذا الإصدار لتفعيل هذه الميزة.
إصلاح الأخطاء
يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:
| معرّف المشكلة | الوصف |
|---|---|
| 159858015 | كانت طلبات GET تعرض ردودًا غير صحيحة برمز الحالة 408. |
| 153231909 | لم يكن الأمر |
| 142141620 | يتيح هذا الإصدار الآن استخدام أسماء مستعارة متعددة للشهادات. |
| 138107618 | معدّل مرتفع لمهلات جهاز التوجيه إلى معالج الرسائل: |
| 169401128 | لم يكن بإمكاننا إرسال إشعارات عبر البريد الإلكتروني بشأن تحقيق الربح. |
| 158714633 | لم يكن إعداد ملف سجلّ Cassandra يعمل. تمت إضافة رموز logback جديدة لـ |
| 143178281 | تعذّر عمل خدمة الإشعارات المتعلقة بتحقيق الربح بسبب إعداد SMTP غير صالح. |
| 174735160 | تم إصلاح ثغرة أمنية محتملة في SQL Injection من خلال واجهة المستخدم الكلاسيكية في Edge. |
| 169212613 | احتوت استجابة Management API على عناوين استجابة مكرّرة للتاريخ. |
| 172379664 | لم يعُد تطبيق " |
| 170656165 | كان يتعذّر إعداد الدخول المُوحَّد (SSO) في Apigee عندما كان بروتوكول http غير مفعّل على خادم الإدارة. |
| 175313717 | تم إصلاح الثغرتَين الأمنيتَين المحتملتَين في Cassandra، وهما CVE-2020-13946 وCVE-2019-2684. اطّلِع على مشاكل الأمان التي تم حلّها. |
المشاكل المتعلّقة بالأمان التي تم إصلاحها
في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.
| CVE | الوصف |
|---|---|
| CVE-2020-13946 |
في Apache Cassandra، يمكن للمهاجم المحلي الذي لا يمكنه الوصول إلى عملية Apache Cassandra أو ملفات الإعدادات في جميع الإصدارات السابقة للإصدارات 2.1.22 و2.2.18 و3.0.22 و3.11.8 و4.0-beta2، التلاعب بسجلّ RMI لتنفيذ هجوم الوسيط والتقاط أسماء المستخدمين وكلمات المرور المستخدَمة للوصول إلى واجهة JMX. يمكن للمهاجم بعد ذلك استخدام بيانات الاعتماد هذه للوصول إلى واجهة JMX وتنفيذ عمليات غير مصرّح بها. يجب أن يكون المستخدمون على دراية أيضًا بالثغرة الأمنية CVE-2019-2684 في JRE التي تتيح استغلال هذه المشكلة عن بُعد. |
| CVE-2019-2684 |
تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن أن يستغل المهاجم الذي يتنصت على الاتصال هذا العيب لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة تشفير مستندة إلى DES/3DES. |
| CVE-2016-2183 |
تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن للمهاجم الذي يتنصّت على الاتصال استخدام هذا الخلل لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة رموز مستندة إلى DES/3DES. |
المشاكل المعروفة
للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الرجوع إلى المشاكل المعروفة في Edge Private Cloud.