أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
في 19 فبراير 2021، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.
إجراء التحديث
سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة ملفات RPM التالية:
- edge-analytics-4.19.06-0.0.40038.noarch.rpm
- apigee-tomcat-7.0.105-0.0.911.noarch.rpm
- apigee-sso-4.19.06-0.0.20134.noarch.rpm
- edge-gateway-4.19.06-0.0.20112.noarch.rpm
- edge-management-server-4.19.06-0.0.20112.noarch.rpm
- edge-message-processor-4.19.06-0.0.20112.noarch.rpm
- edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
- edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
- edge-router-4.19.06-0.0.20112.noarch.rpm
يمكنك التحقّق من إصدارات ملفات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:
apigee-all version
لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:
-
على جميع عُقد Edge:
- تنظيف مستودعات Yum:
sudo yum clean all
- تنزيل أحدث ملف Edge 4.19.06
bootstrap_4.19.06.shإلى/tmp/bootstrap_4.19.06.sh:curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
- تثبيت أداة
apigee-serviceوالتبعيات من Edge 4.19.06:sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord
حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا لم يتم إدخال pWord، سيُطلب منك إدخالها.
- تحديث أداة
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- استخدام الأمر
sourceلتنفيذ النص البرمجيapigee-service.sh:source /etc/profile.d/apigee-service.sh
- تنظيف مستودعات Yum:
- على جميع عُقد Edge، تنفيذ النص البرمجي
update.shلعمليةedge: لتنفيذ ذلك، شغِّل الأمر التالي على كل عُقدة:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- تنفيذ النص البرمجي
update.shلخدمة تسجيل الدخول الموحّد على جميع العُقد: على كل عُقدة، شغِّل الأمر التالي:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
التغييرات التي تم إجراؤها على البرامج المتوافقة
تمت ترقية Tomcat إلى الإصدار 7.0.105 في هذا الإصدار.
الإيقاف نهائيًا والإيقاف
لا يتضمّن هذا الإصدار أي عمليات إيقاف نهائي أو إيقاف جديدة.
ميزات جديدة
لا يتضمّن هذا الإصدار أي ميزات جديدة.
الأخطاء التي تم إصلاحها
يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:
| معرّف المشكلة | الوصف |
|---|---|
| 166766984 | تمت ترقية Apache Tomcat إلى الإصدار 7.0.105. |
| 165843063 | كان خادم الإدارة يستمع على المنفذ الخطأ (8080) استجابةً للأمر
wait_for_ready command. |
| 139051927 | كانت الخوادم الوكيلة لواجهة برمجة التطبيقات تعاني من حالات تأخير كبيرة في معالجة الطلبات. |
| 172587165 | لم تكن المتغيرات المخصّصة تظهر أحيانًا في تقارير واجهة المستخدم. تم تحسين هذه العملية وجعلها أكثر فعالية.
|
| 174241354 | كانت الرسائل الفارغة التي يتم إرسالها إلى سياسة MessageLogging تؤدي إلى إغراق السجلات بالتحذيرات. تتم الآن معالجة الرسائل الفارغة بشكل صحيح. |
| 168258482 | كانت بعض أذونات الدليل غير الصحيحة في |
| 161858295 | تمت كتابة بعض متغيرات الإعداد الصامت بشكلٍ خاطئ. تمت كتابة متغير الإعداد الصامت |
| 157521855 | لم يكن ضبط مجموعات التشفير عند تفعيل طبقة النقل الآمنة (TLS) لواجهة برمجة تطبيقات الإدارة يعمل بشكلٍ صحيح. |
المشاكل الأمنية التي تم إصلاحها
في ما يلي قائمة بالمشاكل الأمنية المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، يُرجى تثبيت أحدث إصدار من Edge Private Cloud.
| معرّف المشكلة | الوصف |
|---|---|
| CVE-2020-13935 | لم يتم التحقّق من طول الحمولة في إطار WebSocket بشكلٍ صحيح. قد تؤدي أطوال الحمولة غير الصالحة إلى حدوث حلقة لا نهائية. قد تؤدي الطلبات المتعدّدة التي تتضمّن أطوال حمولة غير صالحة إلى حدوث هجوم لتعطيل الخدمة. الإصدارات المتأثرة: Apache Tomcat 10.0.0-M1 إلى 10.0.0-M6، Apache Tomcat 9.0.0.M1 إلى 9.0.36، Apache Tomcat 8.5.0 إلى 8.5.56، و Apache Tomcat 7.0.27 إلى 7.0.104. |
| 178784031 | لم تكن التأكيدات المستخدَمة للتحقّق من صحة استجابات HTTP يتم توقيعها تلقائيًا، ما يؤدي إلى مشكلة أمنية محتملة. يتم الآن توقيع التأكيدات تلقائيًا. |
المشاكل المعروفة
للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الانتقال إلى المشاكل المعروفة في Edge Private Cloud.