4.19.06.13 - निजी क्लाउड के लिए Edge की जानकारी

आपको Apigee Edge दस्तावेज़ दिख रहा है.
अभी तक किसी भी व्यक्ति ने चेक इन नहीं किया है इस पेज पर जाएं Apigee X दस्तावेज़.
जानकारी

हमने 22 जनवरी, 2021 को, प्राइवेट क्लाउड के लिए Apigee Edge का नया वर्शन रिलीज़ किया है.

अपडेट की प्रोसेस

इस रिलीज़ को अपडेट करने से, इस सूची में मौजूद कॉम्पोनेंट अपडेट हो जाएंगे: आरपीएम:

  • edge-gateway-4.19.06-0.0.20108.noarch.rpm
  • edge-management-server-4.19.06-0.0.20108.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20108.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20108.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20108.noarch.rpm
  • edge-router-4.19.06-0.0.20108.noarch.rpm
  • edge-analytics-4.19.06-0.0.40035.noarch.rpm
  • apigee-setup-4.19.06-0.0.1125.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2511.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2502.noarch.rpm
  • apigee-sso-4.19.06-0.0.20089.noarch.rpm
  • apigee-mtls-4.19.06-0.0.20209.noarch.rpm
  • edge-mint-gateway-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-management-server-4.19.06-0.0.30205.noarch.rpm
  • edge-mint-message-processor-4.19.06-0.0.30205.noarch.rpm

इंस्टॉल किए गए आरपीएम वर्शन देखे जा सकते हैं. इससे यह पता चल पाएगा कि वे को अपडेट करके यह जानकारी देनी होगी:

apigee-all version

अपने इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी एज नोड पर:

    1. स्वादिष्ट पकवानों को साफ़ करने के लिए:
      sudo yum clean all
    2. सबसे नई Edge 4.19.06 bootstrap_4.19.06.sh फ़ाइल डाउनलोड करें /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Edge 4.19.06 apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      जहां uName:pWord आपका उपयोगकर्ता नाम और पासवर्ड है. यह आपको Apigee से मिला है. pWord को छोड़ने पर, आपको इसे डालने के लिए कहा जाएगा.

    4. apigee-setup सुविधा को अपडेट करें:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh स्क्रिप्ट चलाने के लिए, source कमांड का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. सभी कैसंड्रा नोड अपडेट करें:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    जहां configFile उस कॉन्फ़िगरेशन फ़ाइल के बारे में बताता है जिसे आपने इंस्टॉल करने के लिए इस्तेमाल किया था प्राइवेट क्लाउड के लिए Apigee Edge. उदाहरण के लिए, /opt/silent.conf.

  3. सभी Edge नोड पर, edge के लिए update.sh स्क्रिप्ट चलाएं प्रोसेस. ऐसा करने के लिए, हर नोड पर नीचे दिया गया कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. सभी नोड पर एसएसओ (SSO) के लिए update.sh स्क्रिप्ट चलाएं. हर नोड में, निम्न आदेश:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  5. अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो Apigee mTLS को अपग्रेड करें.

    अधिक जानकारी के लिए, देखें Apigee mTLS के बारे में जानकारी.

YouTube पर कैप्शन जोड़ने के लिए इस्तेमाल किए जा सकने वाले सॉफ़्टवेयर

Apigee Edge के Private Cloud की यह रिलीज़, Red Hat Enterprise के Linux वर्शन के साथ काम करती है (Intel 64-बिट) 7.9 और CentOS (Intel 64-बिट) 7.9.

सेवा का बंद होना और रिटायरमेंट

कोई नया बहिष्कार या सेवा-निवृत्ति नहीं.

नई सुविधाएं

इस रिलीज़ में ये नई सुविधाएं शामिल की गई हैं:

गड़बड़ियां ठीक की गईं

नीचे दी गई टेबल में उन गड़बड़ियों की सूची दी गई है जिन्हें इस रिलीज़ में ठीक किया गया है:

समस्या आईडी ब्यौरा
159858015

GET अनुरोध, 408 कोड वाली गड़बड़ी के तौर पर गलत जवाब दे रहे थे.

153231909

generate-obfuscated-password निर्देश काम नहीं कर रहा था.

142141620

इस रिलीज़ में अब एक से ज़्यादा सर्टिफ़िकेट के उपनाम काम करते हैं.

138107618

रूटर से मैसेज प्रोसेसर के टाइम आउट की ज़्यादा दर.

169401128

ईमेल से सूचना भेजने की सुविधा, कमाई करने के लिए काम नहीं कर रही थी.

158714633

कैसंड्रा लॉग फ़ाइल का कॉन्फ़िगरेशन काम नहीं कर रहा था.

maxfilesize के लिए नए लॉगबैक टोकन जोड़े गए हैं और maxbackupindex.

143178281

खराब एसएमटीपी कॉन्फ़िगरेशन की वजह से, कमाई करने की सूचना देने वाली सेवा काम नहीं कर रही थी.

174735160 एसक्यूएल इंजेक्शन के ज़रिए, सुरक्षा से जुड़े संभावित जोखिम की आशंका Edge क्लासिक का यूज़र इंटरफ़ेस (यूआई) ठीक कर दिया गया है.
169212613

Management API के जवाब में तारीख के जवाब वाले डुप्लीकेट हेडर शामिल हैं.

172379664

CredentialUtil अब अनचाहे मैसेज लॉग नहीं करता है.

170656165

मैनेजमेंट सर्वर को एचटीटीपी से बंद करने पर, Apigee एसएसओ (SSO) का सेटअप काम नहीं कर रहा था.

175313717

कैसंड्रा के संभावित जोखिम की आशंका, CVE-2020-13946 और CVE-2019-2684 में समस्याओं को ठीक कर दिया गया है.

सुरक्षा से जुड़ी समस्याएं ठीक की गई देखें.

सुरक्षा से जुड़ी समस्याएं ठीक की गईं

यहां उन सुरक्षा समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक कर दिया गया है. इन समस्याओं से बचने के लिए, Edge Private Cloud का नया वर्शन इंस्टॉल करें.

सीवीई ब्यौरा
CVE-2020-13946

Apache Cassandra में, 2.1.22, 2.2.18, 3.0.22, 3.11.8 और 4.0-beta2 से पहले के सभी वर्शन में किसी स्थानीय हमलावर के लिए Apache Cassandra प्रोसेस या कॉन्फ़िगरेशन फ़ाइलों तक ऐक्सेस न होने पर आरएमआई रजिस्ट्री में मैन इन द मिडल अटैक करने के लिए और उपयोगकर्ताओं के नाम कैप्चर करने के लिए और जेएमएक्स इंटरफ़ेस को ऐक्सेस करने के लिए इस्तेमाल किए जाने वाले पासवर्ड. इसके बाद, हमलावर इन क्रेडेंशियल का इस्तेमाल करके ऐक्सेस कर सकता है करने के लिए डिज़ाइन किया गया है. उपयोगकर्ताओं को CVE-2019-2684, एक JRE जोखिम की संभावना, जो इस समस्या का दूर से फ़ायदा उठाने में मदद करती है.

CVE-2019-2684

TLS/एसएसएल के हिस्से के तौर पर, DES/3DES साइफ़र का इस्तेमाल करने के तरीके में गड़बड़ी मिली प्रोटोकॉल का इस्तेमाल करना चाहिए. मैन इन द मिडल हमलावर, सादे टेक्स्ट वाला कुछ डेटा वापस पाने के लिए इस गड़बड़ी का इस्तेमाल कर सकता है यह नीति TLS/एसएसएल सर्वर और क्लाइंट के बीच बड़ी मात्रा में एन्क्रिप्ट किए गए ट्रैफ़िक को कैप्चर करती है, अगर कम्यूनिकेशन ने DES/3DES पर आधारित साइफ़रसुइट का इस्तेमाल किया.

CVE-2016-2183

TLS/SSL प्रोटोकॉल के हिस्से के रूप में DES/3DES साइफ़र का इस्तेमाल किए जाने के तरीके में एक गड़बड़ी मिली. मैन इन द मिडल अटैकर कैप्चर करके सादे टेक्स्ट वाला कुछ डेटा वापस पाने के लिए इस गड़बड़ी का इस्तेमाल कर सकता है अगर कम्यूनिकेशन का इस्तेमाल किया जाता है, तो TLS/एसएसएल सर्वर और क्लाइंट के बीच बड़ी संख्या में एन्क्रिप्ट (सुरक्षित) किया गया ट्रैफ़िक DES/3DES पर आधारित साइफ़रसुइट.

पहले से मालूम समस्याएं

Edge Private Cloud से जुड़ी आम समस्याओं की सूची देखने के लिए, यहां देखें Edge Private Cloud की आम समस्याएं.