4.50.00.06 - ব্যক্তিগত ক্লাউড রিলিজ নোটের জন্য প্রান্ত

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

২০২১ সালের ২২শে জানুয়ারী, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।

আপডেট পদ্ধতি

এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • এজ-রাউটার-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:

apigee-all version

আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:

  1. সমস্ত এজ নোডে:

    1. Yum রিপো পরিষ্কার করুন:
      sudo yum clean all
    2. সর্বশেষ Edge 4.50.00-এর bootstrap_4.50.00.sh ফাইলটি /tmp/bootstrap_4.50.00.sh এ ডাউনলোড করুন:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00-এর apigee-service ইউটিলিটি এবং এর নির্ভরশীল উপাদানগুলো ইনস্টল করুন:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      যেখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তাহলে আপনাকে এটি লিখতে বলা হবে।

    4. apigee-setup ইউটিলিটি আপডেট করুন:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh স্ক্রিপ্টটি চালানোর জন্য source কমান্ডটি ব্যবহার করুন:
      source /etc/profile.d/apigee-service.sh
  2. ম্যানেজমেন্ট সার্ভারে apigee-validate ইউটিলিটিটি আপডেট করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. ম্যানেজমেন্ট সার্ভারে apigee-provision ইউটিলিটিটি আপডেট করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. সমস্ত ক্যাসান্ড্রা নোড আপডেট করুন:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    যেখানে configFile সেই কনফিগারেশন ফাইলটিকে নির্দিষ্ট করে যা আপনি Apigee Edge for Private Cloud ইনস্টল করতে ব্যবহার করেছেন। উদাহরণস্বরূপ, /opt/silent.conf

  5. সমস্ত এজ নোডে, edge প্রসেসের জন্য update.sh স্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. সমস্ত নোডে SSO-এর জন্য update.sh স্ক্রিপ্টটি চালান। প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. আপনি যদি Apigee mTLS ব্যবহার করেন, তাহলে “Apigee mTLS আপগ্রেড করুন” অংশে বর্ণিত পদ্ধতি অনুসরণ করুন।

    আরও তথ্যের জন্য, Apigee mTLS-এর পরিচিতি দেখুন।

সমর্থিত সফটওয়্যার

Apigee Edge Private Cloud-এর এই রিলিজটি Red Hat Enterprise Linux ভার্সন (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সাপোর্ট করে।

অবচয় এবং অবসর

নতুন কোনো অবচয় বা অবসায়ন করা হবে না।

নতুন বৈশিষ্ট্য

এই সংস্করণে নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি যুক্ত করা হয়েছে:

  • Edge UI এবং OpenLDAP থেকে আলাদাভাবে ম্যানেজমেন্ট সার্ভার ইনস্টল করার জন্য একটি নতুন ইনস্টলার অপশন, 'mt' (ইস্যু 175793014)। ইনস্টল করার জন্য উপাদানগুলো নির্দিষ্ট করা দেখুন।
  • মেসেজ প্রসেসরের একটি L1 ক্যাশে এক্সপায়ারি, যা L1 ক্যাশে থাকা কোনো এন্ট্রির টাইম-টু-লিভ (TTL) নির্দিষ্ট করে। পূর্বে আপনি শুধুমাত্র L2 ক্যাশে এন্ট্রিগুলোর TTL নির্দিষ্ট করতে পারতেন। মেসেজ প্রসেসরে L1 ক্যাশে এক্সপায়ারি সেট করা দেখুন।
  • apigee-provision এর একটি উন্নত সংস্করণ, যাতে একটি নতুন delete-user অপশন অন্তর্ভুক্ত রয়েছে। অপশনটি ব্যবহারের জন্য সাহায্যের জন্য apigee-service apigee-provision delete-user -h চালান।

ত্রুটিগুলি সমাধান করা হয়েছে

নিম্নলিখিত সারণিতে এই রিলিজে সমাধান করা বাগগুলির তালিকা দেওয়া হলো:

ইস্যু আইডি বর্ণনা
১৬২৩২০৪০৭ টার্গেট সার্ভারে clientauthenabled সেট করা থাকা সত্ত্বেও ক্লায়েন্ট সার্টিফিকেট পাঠানো হয়নি।
১৬৯৪০১১২৮

মনিটাইজেশনের জন্য ইমেল নোটিফিকেশন পাঠানো কাজ করছিল না।

১৫৮৭১৪৬৩৩

ক্যাসান্ড্রা লগ ফাইল কনফিগারেশন কাজ করছিল না।

maxfilesize এবং maxbackupindex এর জন্য নতুন লগব্যাক টোকেন যোগ করা হয়েছে।

১২৫২৭৩৭৬৬

মাল্টি-রিজিওন পড কনফিগারেশনে ক্রস-পড ক্যাশে আপডেট প্রচারে ব্যর্থতা।

১৭০৬৫৬১৬৫

ম্যানেজমেন্ট সার্ভারে http নিষ্ক্রিয় থাকায় Apigee SSO সেটআপ ব্যর্থ হচ্ছিল।

১৭৪৩0৭০৮৬

স্কোপ টাইপ Proxy তে সেট করা থাকলে InvalidateCache একটি ভুল কী তৈরি করেছে।

১৪৩১৭৮২৮১

ত্রুটিপূর্ণ SMTP কনফিগারেশনের কারণে মনিটাইজেশন নোটিফিকেশন পরিষেবাটি কাজ করছিল না।

১৫১৭৫৬৫৩৫ apigee-validate clean কমান্ডটি apigee_validator@apigee.com ব্যবহারকারীকে পরিষ্কার করছিল না।

apigee-validate clean এখন ভ্যালিডেশনের অংশ হিসেবে তৈরি হওয়া ইউজারকে ডিলিট করে দেয়।

১৭৪৭৩৫১৬০ Edge Classic UI-এর মাধ্যমে SQL ইনজেকশনের একটি সম্ভাব্য নিরাপত্তা ত্রুটি সমাধান করা হয়েছে।
১৪৫৯৯৪১৭৬ তারিখ অনুযায়ী নোটিফিকেশন সার্ভিস আইটেম খোঁজা যাচ্ছিল না, কারণ createdDate পূরণ করা ছিল না।
১৪২৩৮৬৭৫৬

setup.sh শুধুমাত্র ম্যানেজমেন্ট সার্ভার কম্পোনেন্ট ইনস্টল করার একটি অপশন অনুপস্থিত ছিল।

১৬৫৪২১২৭১

ট্রেস টুলটি রিকোয়েস্ট পেলোডের সমস্ত JSON ভ্যালুকে স্ট্রিং হিসেবে দেখাচ্ছিল, এমনকি যেগুলো ইন্টিজার ছিল সেগুলোও।

১৬৯২১২৬১৩

ম্যানেজমেন্ট এপিআই রেসপন্সে ডুপ্লিকেট ডেট রেসপন্স হেডার ছিল।

১৭১২৪৫৮৫১

mTLS ইনস্টলেশনের জন্য কনফিগ ফাইলে সমস্ত আইপি অ্যাড্রেস থাকা আবশ্যক।

১৭২৩৭৯৬৬৪

CredentialUtil এখন আর অবাঞ্ছিত বার্তা লগ করে না।

১৭২৩৬৭৫৩৬

ব্যবহারকারী নিজের তৈরি করা সার্টিফিকেট প্রদান করলেও মেসেজ প্রসেসরগুলো mTLS-এর জন্য সেলফ-সাইন্ড সার্টিফিকেট ব্যবহার করছিল।

১৬৯০২০৩৪৯

servicecallout.requesturi সঠিক URI প্রদর্শন করতে পারেনি।

১৭৫৩১৩৭১৭

ক্যাসান্ড্রার সম্ভাব্য দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 সমাধান করা হয়েছে।

নিরাপত্তাজনিত সমস্যাগুলোর সমাধান করা হয়েছে দেখুন।

১৬৯০২০৩৪৯

৬৪-বিট ব্লক সাইজের টিএলএস সাইফারের বিরুদ্ধে বার্থডে অ্যাটাকের একটি সম্ভাব্য দুর্বলতা সমাধান করা হয়েছে।

নিরাপত্তাজনিত সমস্যাগুলোর সমাধান করা হয়েছে দেখুন।

নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে

নিম্নলিখিতটি হলো কিছু পরিচিত নিরাপত্তা সমস্যা যা এই রিলিজে সমাধান করা হয়েছে। এই সমস্যাগুলো এড়াতে, Edge Private Cloud-এর সর্বশেষ সংস্করণটি ইনস্টল করুন।

সিভিই বর্ণনা
CVE-2020-13946

অ্যাপাচি ক্যাসান্ড্রার 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর পূর্ববর্তী সমস্ত সংস্করণে, অ্যাপাচি ক্যাসান্ড্রা প্রসেস বা কনফিগারেশন ফাইলে অ্যাক্সেস ছাড়াই একজন স্থানীয় আক্রমণকারীর পক্ষে RMI রেজিস্ট্রি ম্যানিপুলেট করে একটি ম্যান-ইন-দ্য-মিডল অ্যাটাক চালানো এবং JMX ইন্টারফেসে অ্যাক্সেস করার জন্য ব্যবহৃত ইউজারনেম ও পাসওয়ার্ড ক্যাপচার করা সম্ভব। এরপর আক্রমণকারী এই ক্রেডেনশিয়ালগুলো ব্যবহার করে JMX ইন্টারফেসে অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন সম্পাদন করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন থাকা উচিত, এটি একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূরবর্তীভাবে কাজে লাগানোর সুযোগ করে দেয়।

CVE-2019-2684

TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত।

CVE-2016-2183

TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত।

পরিচিত সমস্যা

Edge Private Cloud-এর পরিচিত সমস্যাগুলির তালিকার জন্য, "Known issues with Edge Private Cloud" দেখুন।