4.19.06.13 - Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 22 كانون الثاني (يناير) 2021، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.

إجراء التحديث

سيؤدي تعديل هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:

apigee-all version

لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum:
      sudo yum clean all
    2. نزِّل أحدث ملف Edge 4.19.06 bootstrap_4.19.06.sh إلى /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. ثبِّت أداة Edge 4.19.06 apigee-service والبرامج التابعة لها:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.

    4. تعديل أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. تعديل جميع عُقد Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يحدّد configFile ملف الإعداد الذي استخدمته لتثبيت Apigee Edge Private Cloud. مثلاً: /opt/silent.conf

  3. على جميع عُقد Edge، نفِّذ النص البرمجي update.sh للعملية edge. لتنفيذ ذلك، شغِّل الأمر التالي على كل عقدة:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. نفِّذ النص البرمجي update.sh للدخول الموحّد على جميع العُقد. على كل عقدة، نفِّذ الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في ترقية Apigee mTLS.

    لمزيد من المعلومات، يُرجى الاطّلاع على مقدمة عن Apigee mTLS.

البرامج المتوافقة

يتوافق هذا الإصدار من Apigee Edge Private Cloud مع الإصدار 7.9 من Red Hat Enterprise Linux (بنية Intel‏ 64 بت) والإصدار 7.9 من CentOS (بنية Intel‏ 64 بت).

الإيقاف النهائي والإيقاف

ما مِن عمليات إيقاف نهائي أو إيقاف نهائي جديد.

ميزات جديدة

يتضمّن هذا الإصدار الميزات الجديدة التالية:

إصلاح الأخطاء

يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:

معرّف المشكلة الوصف
159858015

كانت طلبات GET تعرض ردودًا غير صحيحة برمز الحالة 408.

153231909

لم يكن الأمر generate-obfuscated-password يعمل.

142141620

يتيح هذا الإصدار الآن استخدام أسماء مستعارة متعددة للشهادات.

138107618

معدّل مرتفع لمهلات جهاز التوجيه إلى معالج الرسائل:

169401128

لم يكن بإمكاننا إرسال إشعارات عبر البريد الإلكتروني بشأن تحقيق الربح.

158714633

لم يكن إعداد ملف سجلّ Cassandra يعمل.

تمت إضافة رموز logback جديدة لـ maxfilesize وmaxbackupindex.

143178281

تعذّر عمل خدمة الإشعارات المتعلقة بتحقيق الربح بسبب إعداد SMTP غير صالح.

174735160 تم إصلاح ثغرة أمنية محتملة في SQL Injection من خلال واجهة المستخدم الكلاسيكية في Edge.
169212613

احتوت استجابة Management API على عناوين استجابة مكرّرة للتاريخ.

172379664

لم يعُد تطبيق "CredentialUtil" يسجّل الرسائل غير المرغوب فيها.

170656165

كان يتعذّر إعداد الدخول المُوحَّد (SSO) في Apigee عندما كان بروتوكول http غير مفعّل على خادم الإدارة.

175313717

تم إصلاح الثغرتَين الأمنيتَين المحتملتَين في Cassandra، وهما CVE-2020-13946 وCVE-2019-2684.

اطّلِع على مشاكل الأمان التي تم حلّها.

المشاكل المتعلّقة بالأمان التي تم إصلاحها

في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.

CVE الوصف
CVE-2020-13946

في Apache Cassandra، يمكن للمهاجم المحلي الذي لا يمكنه الوصول إلى عملية Apache Cassandra أو ملفات الإعدادات في جميع الإصدارات السابقة للإصدارات 2.1.22 و2.2.18 و3.0.22 و3.11.8 و4.0-beta2، التلاعب بسجلّ RMI لتنفيذ هجوم الوسيط والتقاط أسماء المستخدمين وكلمات المرور المستخدَمة للوصول إلى واجهة JMX. يمكن للمهاجم بعد ذلك استخدام بيانات الاعتماد هذه للوصول إلى واجهة JMX وتنفيذ عمليات غير مصرّح بها. يجب أن يكون المستخدمون على دراية أيضًا بالثغرة الأمنية CVE-2019-2684 في JRE التي تتيح استغلال هذه المشكلة عن بُعد.

CVE-2019-2684

تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن أن يستغل المهاجم الذي يتنصت على الاتصال هذا العيب لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة تشفير مستندة إلى DES/3DES.

CVE-2016-2183

تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن للمهاجم الذي يتنصّت على الاتصال استخدام هذا الخلل لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة رموز مستندة إلى DES/3DES.

المشاكل المعروفة

للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الرجوع إلى المشاكل المعروفة في Edge Private Cloud.