4.19.06.13 - ব্যক্তিগত ক্লাউড রিলিজ নোটের জন্য প্রান্ত

আপনি Apigee Edge ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশনে যান
তথ্য

22 জানুয়ারী, 2021-এ, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।

আপডেট পদ্ধতি

এই রিলিজ আপডেট করলে RPM-এর নিম্নলিখিত তালিকার উপাদানগুলি আপডেট করা হবে:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • এজ-রাউটার-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

আপনি বর্তমানে ইনস্টল করা RPM সংস্করণগুলি পরীক্ষা করে দেখতে পারেন, সেগুলিকে আপডেট করার প্রয়োজন আছে কিনা তা প্রবেশ করে দেখতে পারেন:

apigee-all version

আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতিটি সম্পাদন করুন:

  1. সমস্ত এজ নোডগুলিতে:

    1. ইয়াম রিপোজ পরিষ্কার করুন:
      sudo yum clean all
    2. সর্বশেষ এজ 4.19.06 bootstrap_4.19.06.sh ফাইলটি /tmp/bootstrap_4.19.06.sh এ ডাউনলোড করুন :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. এজ 4.19.06 apigee-service ইউটিলিটি এবং নির্ভরতা ইনস্টল করুন:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      যেখানে uName:pWord হল ব্যবহারকারীর নাম এবং পাসওয়ার্ড যা আপনি Apigee থেকে পেয়েছেন। আপনি pWord বাদ দিলে, আপনাকে এটি লিখতে বলা হবে।

    4. apigee-setup ইউটিলিটি আপডেট করুন:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh স্ক্রিপ্ট চালানোর জন্য source কমান্ড ব্যবহার করুন:
      source /etc/profile.d/apigee-service.sh
  2. সমস্ত ক্যাসান্দ্রা নোড আপডেট করুন:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    যেখানে configFile কনফিগারেশন ফাইলটি নির্দিষ্ট করে যা আপনি প্রাইভেট ক্লাউডের জন্য Apigee এজ ইনস্টল করতে ব্যবহার করেছিলেন। উদাহরণস্বরূপ, /opt/silent.conf

  3. সমস্ত এজ নোডে, edge প্রক্রিয়ার জন্য update.sh স্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. সমস্ত নোডে SSO-এর জন্য update.sh স্ক্রিপ্ট চালান। প্রতিটি নোডে, নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. আপনি যদি Apigee mTLS ব্যবহার করেন, Apigee mTLS আপগ্রেড করুন -এ বর্ণিত পদ্ধতি অনুসরণ করুন।

    আরও তথ্যের জন্য, Apigee mTLS এর ভূমিকা দেখুন।

সমর্থিত সফটওয়্যার

Apigee Edge প্রাইভেট ক্লাউডের এই রিলিজটি Red Hat Enterprise Linux সংস্করণ (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সমর্থন করে।

অবচয় এবং অবসর

কোন নতুন অবচয় বা অবসর.

নতুন বৈশিষ্ট্য

এই রিলিজটি নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি প্রবর্তন করে:

বাগ সংশোধন করা হয়েছে

নিম্নলিখিত সারণী এই রিলিজে সংশোধন করা বাগগুলি তালিকাভুক্ত করে:

ইস্যু আইডি বর্ণনা
159858015

GET অনুরোধগুলি 408টি ভুল প্রতিক্রিয়া ফেরত দিয়েছিল৷

153231909

generate-obfuscated-password কমান্ড কাজ করছিল না।

142141620

একাধিক শংসাপত্র উপনাম এখন এই রিলিজে সমর্থিত।

138107618

রাউটার থেকে বার্তা প্রসেসরের সময়সীমার উচ্চ হার।

169401128

ইমেল বিজ্ঞপ্তি পাঠানো নগদীকরণের জন্য কাজ করছে না.

158714633

ক্যাসান্দ্রা লগ ফাইল কনফিগারেশন কাজ করছিল না।

maxfilesize এবং maxbackupindex এর জন্য নতুন লগব্যাক টোকেন যোগ করা হয়েছে।

143178281

একটি খারাপ SMTP কনফিগারেশনের কারণে নগদীকরণ বিজ্ঞপ্তি পরিষেবা ব্যর্থ হয়েছে৷

174735160 এজ ক্লাসিক UI এর মাধ্যমে একটি SQL ইনজেকশনের জন্য একটি সম্ভাব্য নিরাপত্তা দুর্বলতা সংশোধন করা হয়েছে।
169212613

ব্যবস্থাপনা API প্রতিক্রিয়া ডুপ্লিকেট তারিখ প্রতিক্রিয়া শিরোনাম রয়েছে.

172379664

CredentialUtil আর অবাঞ্ছিত বার্তা লগ করে না।

170656165

Apigee SSO সেটআপ ব্যর্থ হয়েছিল যখন ব্যবস্থাপনা সার্ভার http নিষ্ক্রিয় ছিল।

175313717

সম্ভাব্য ক্যাসান্দ্রা দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 ঠিক করা হয়েছে।

দেখুন নিরাপত্তা সমস্যা সংশোধন করা হয়েছে

নিরাপত্তা সমস্যা সংশোধন করা হয়েছে

নিম্নলিখিত পরিচিত নিরাপত্তা সমস্যাগুলির একটি তালিকা যা এই রিলিজে সংশোধন করা হয়েছে। এই সমস্যাগুলি এড়াতে, এজ প্রাইভেট ক্লাউডের সর্বশেষ সংস্করণটি ইনস্টল করুন।

সিভিই বর্ণনা
CVE-2020-13946

Apache Cassandra-এ, 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর আগের সমস্ত সংস্করণ, স্থানীয় আক্রমণকারীর পক্ষে Apache Cassandra প্রক্রিয়া বা কনফিগারেশন ফাইলগুলিতে অ্যাক্সেস ছাড়াই RMI রেজিস্ট্রি ম্যানিপুলেট করা সম্ভব। একটি ম্যান-ইন-দ্য-মিডল আক্রমণ করতে এবং JMX ইন্টারফেস অ্যাক্সেস করতে ব্যবহৃত ব্যবহারকারীর নাম এবং পাসওয়ার্ড ক্যাপচার করতে। আক্রমণকারী তারপর JMX ইন্টারফেস অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন করতে এই শংসাপত্রগুলি ব্যবহার করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন হওয়া উচিত, একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূর থেকে শোষণ করতে সক্ষম করে।

CVE-2019-2684

TLS/SSL প্রোটোকলের অংশ হিসাবে DES/3DES সাইফার যেভাবে ব্যবহার করা হয়েছিল তাতে একটি ত্রুটি পাওয়া গেছে। একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী এই ত্রুটিটি ব্যবহার করে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারে যদি যোগাযোগটি একটি DES/3DES ভিত্তিক সাইফারসুইট ব্যবহার করে তাহলে TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যে প্রচুর পরিমাণে এনক্রিপ্ট করা ট্র্যাফিক ক্যাপচার করে।

CVE-2016-2183

TLS/SSL প্রোটোকলের অংশ হিসাবে DES/3DES সাইফার যেভাবে ব্যবহার করা হয়েছিল তাতে একটি ত্রুটি পাওয়া গেছে। একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী এই ত্রুটিটি ব্যবহার করে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারে যদি যোগাযোগটি একটি DES/3DES ভিত্তিক সাইফারসুইট ব্যবহার করে তাহলে TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যে প্রচুর পরিমাণে এনক্রিপ্ট করা ট্র্যাফিক ক্যাপচার করে।

পরিচিত সমস্যা

এজ প্রাইভেট ক্লাউডের সাথে পরিচিত সমস্যাগুলির একটি তালিকার জন্য, এজ প্রাইভেট ক্লাউডের সাথে পরিচিত সমস্যাগুলি দেখুন।