4.19.06.14 - إصدار Edge الخاص بملاحظات الإصدار في Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

في 19 فبراير 2021، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.

إجراء التحديث

سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة ملفات RPM التالية:

  • edge-analytics-4.19.06-0.0.40038.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.911.noarch.rpm
  • apigee-sso-4.19.06-0.0.20134.noarch.rpm
  • edge-gateway-4.19.06-0.0.20112.noarch.rpm
  • edge-management-server-4.19.06-0.0.20112.noarch.rpm
  • edge-message-processor-4.19.06-0.0.20112.noarch.rpm
  • edge-postgres-server-4.19.06-0.0.20112.noarch.rpm
  • edge-qpid-server-4.19.06-0.0.20112.noarch.rpm
  • edge-router-4.19.06-0.0.20112.noarch.rpm

يمكنك التحقّق من إصدارات ملفات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:

apigee-all version

لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. تنظيف مستودعات Yum:
      sudo yum clean all
    2. تنزيل أحدث ملف Edge 4.19.06 bootstrap_4.19.06.sh إلى /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. تثبيت أداة apigee-service والتبعيات من Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا لم يتم إدخال pWord، سيُطلب منك إدخالها.

    4. تحديث أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدام الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. على جميع عُقد Edge، تنفيذ النص البرمجي update.sh لعملية edge : لتنفيذ ذلك، شغِّل الأمر التالي على كل عُقدة:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  3. تنفيذ النص البرمجي update.sh لخدمة تسجيل الدخول الموحّد على جميع العُقد: على كل عُقدة، شغِّل الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

التغييرات التي تم إجراؤها على البرامج المتوافقة

تمت ترقية Tomcat إلى الإصدار 7.0.105 في هذا الإصدار.

الإيقاف نهائيًا والإيقاف

لا يتضمّن هذا الإصدار أي عمليات إيقاف نهائي أو إيقاف جديدة.

ميزات جديدة

لا يتضمّن هذا الإصدار أي ميزات جديدة.

الأخطاء التي تم إصلاحها

يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:

معرّف المشكلة الوصف
166766984 تمت ترقية Apache Tomcat إلى الإصدار 7.0.105.
165843063 كان خادم الإدارة يستمع على المنفذ الخطأ (8080) استجابةً للأمر wait_for_ready command.
139051927 كانت الخوادم الوكيلة لواجهة برمجة التطبيقات تعاني من حالات تأخير كبيرة في معالجة الطلبات.
172587165

لم تكن المتغيرات المخصّصة تظهر أحيانًا في تقارير واجهة المستخدم.

تم تحسين هذه العملية وجعلها أكثر فعالية.

174241354

كانت الرسائل الفارغة التي يتم إرسالها إلى سياسة MessageLogging تؤدي إلى إغراق السجلات بالتحذيرات.

تتم الآن معالجة الرسائل الفارغة بشكل صحيح.

168258482

كانت بعض أذونات الدليل غير الصحيحة في apigee-tomcat تؤدي إلى تعذُّر تنفيذ أوامر apigee-service.

161858295

تمت كتابة بعض متغيرات الإعداد الصامت بشكلٍ خاطئ.

تمت كتابة متغير الإعداد الصامت SSO_JWT_SIGNING_KEY_FILEPATH بشكلٍ صحيح الآن.

157521855

لم يكن ضبط مجموعات التشفير عند تفعيل طبقة النقل الآمنة (TLS) لواجهة برمجة تطبيقات الإدارة يعمل بشكلٍ صحيح.

المشاكل الأمنية التي تم إصلاحها

في ما يلي قائمة بالمشاكل الأمنية المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، يُرجى تثبيت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
CVE-2020-13935

لم يتم التحقّق من طول الحمولة في إطار WebSocket بشكلٍ صحيح. قد تؤدي أطوال الحمولة غير الصالحة إلى حدوث حلقة لا نهائية. قد تؤدي الطلبات المتعدّدة التي تتضمّن أطوال حمولة غير صالحة إلى حدوث هجوم لتعطيل الخدمة.

الإصدارات المتأثرة: Apache Tomcat 10.0.0-M1 إلى 10.0.0-M6، Apache Tomcat 9.0.0.M1 إلى 9.0.36، Apache Tomcat 8.5.0 إلى 8.5.56، و Apache Tomcat 7.0.27 إلى 7.0.104.

178784031

لم تكن التأكيدات المستخدَمة للتحقّق من صحة استجابات HTTP يتم توقيعها تلقائيًا، ما يؤدي إلى مشكلة أمنية محتملة.

يتم الآن توقيع التأكيدات تلقائيًا.

المشاكل المعروفة

للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الانتقال إلى المشاكل المعروفة في Edge Private Cloud.