4.19.06.14 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۱۹ فوریه ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • تحلیل لبه-۴.۱۹.۰۶-۰.۰.۴۰۰۳۸.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • لبه-دروازه-4.19.06-0.0.20112.noarch.rpm
  • سرور-مدیریت-لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۱۲.noarch.rpm
  • پردازنده پیام لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۱۲.noarch.rpm
  • سرور-پستگرس-لبه-۴.۱۹.۰۶-۰.۰.۲۰۱۱۲.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل bootstrap_4.19.06.sh Edge نسخه ۴.۱۹.۰۶ را از مسیر /tmp/bootstrap_4.19.06.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. ابزار apigee-service و وابستگی‌های آن را در Edge 4.19.06 نصب کنید:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. اسکریپت update.sh را برای SSO روی همه گره‌ها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

تغییرات در نرم‌افزارهای پشتیبانی‌شده

تامکت در این نسخه به نسخه ۷.۰.۱۰۵ ارتقا یافته است.

استهلاک و بازنشستگی

در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.

ویژگی‌های جدید

هیچ ویژگی جدیدی در این نسخه وجود ندارد.

اشکالات برطرف شد

جدول زیر لیست اشکالات رفع شده در این نسخه را نشان می‌دهد:

شناسه مسئله توضیحات
۱۶۶۷۶۶۹۸۴ آپاچی تامکت به نسخه ۷.۰.۱۰۵ ارتقا یافت.
۱۶۵۸۴۳۰۶۳ سرور مدیریت در پاسخ به دستور wait_for_ready در حال گوش دادن به پورت اشتباه (8080) بود.
۱۳۹۰۵۱۹۲۷ پروکسی‌های API با تأخیرهای بالایی در پردازش درخواست مواجه بودند.
۱۷۲۵۸۷۱۶۵

متغیرهای سفارشی گاهی اوقات در گزارش‌های رابط کاربری نمایش داده نمی‌شد.

این فرآیند بهبود یافته و قوی‌تر شده است.

۱۷۴۲۴۱۳۵۴

پیام‌های خالی به سیاست MessageLogging باعث می‌شد که گزارش‌ها با هشدارها پر شوند.

پیام‌های خالی اکنون به درستی مدیریت می‌شوند.

۱۶۸۲۵۸۴۸۲

برخی مجوزهای نادرست دایرکتوری در apigee-tomcat باعث از کار افتادن دستورات apigee-service می‌شدند.

۱۶۱۸۵۸۲۹۵

برخی از متغیرهای پیکربندی بی‌صدا اشتباه تایپ شده‌اند.

متغیر پیکربندی بی‌صدای SSO_JWT_SIGNING_KEY_FILEPATH اکنون به درستی نوشته شده است.

۱۵۷۵۲۱۸۵۵

پیکربندی مجموعه‌های رمز هنگام فعال کردن TLS برای رابط برنامه‌نویسی کاربردی مدیریت (Management API) به درستی کار نمی‌کرد.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

شناسه مسئله توضیحات
CVE-2020-13935

طول بار داده در یک فریم WebSocket به درستی اعتبارسنجی نشده است. طول بار داده نامعتبر می‌تواند باعث ایجاد یک حلقه بی‌نهایت شود. درخواست‌های متعدد با طول بار داده نامعتبر می‌تواند منجر به انکار سرویس شود.

نسخه‌های تحت تأثیر: آپاچی تامکت ۱۰.۰.۰-M1 تا ۱۰.۰.۰-M6، آپاچی تامکت ۹.۰.۰.M1 تا ۹.۰.۳۶، آپاچی تامکت ۸.۵.۰ تا ۸.۵.۵۶، و آپاچی تامکت ۷.۰.۲۷ تا ۷.۰.۱۰۴.

۱۷۸۷۸۴۰۳۱

ادعاهایی که برای اعتبارسنجی پاسخ‌های HTTP استفاده می‌شوند، به‌طور پیش‌فرض امضا نمی‌شوند و این امر منجر به یک مشکل امنیتی بالقوه می‌شود.

اکنون ادعاها به طور پیش‌فرض امضا شده‌اند.

مشکلات شناخته شده

برای فهرستی از مشکلات شناخته‌شده‌ی Edge Private Cloud، به مشکلات شناخته‌شده‌ی Edge Private Cloud مراجعه کنید.