আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
২০২১ সালের ২২শে জানুয়ারী, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।
আপডেট পদ্ধতি
এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- এজ-রাউটার-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:
apigee-all version
আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:
সমস্ত এজ নোডে:
- Yum রিপো পরিষ্কার করুন:
sudo yum clean all
- সর্বশেষ Edge 4.50.00-এর
bootstrap_4.50.00.shফাইলটি/tmp/bootstrap_4.50.00.shএ ডাউনলোড করুন:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00-এর
apigee-serviceইউটিলিটি এবং এর নির্ভরশীল উপাদানগুলো ইনস্টল করুন:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
যেখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তাহলে আপনাকে এটি লিখতে বলা হবে।
-
apigee-setupইউটিলিটি আপডেট করুন:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shস্ক্রিপ্টটি চালানোর জন্যsourceকমান্ডটি ব্যবহার করুন:source /etc/profile.d/apigee-service.sh
- Yum রিপো পরিষ্কার করুন:
- ম্যানেজমেন্ট সার্ভারে
apigee-validateইউটিলিটিটি আপডেট করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- ম্যানেজমেন্ট সার্ভারে
apigee-provisionইউটিলিটিটি আপডেট করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
সমস্ত ক্যাসান্ড্রা নোড আপডেট করুন:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
যেখানে configFile সেই কনফিগারেশন ফাইলটিকে নির্দিষ্ট করে যা আপনি Apigee Edge for Private Cloud ইনস্টল করতে ব্যবহার করেছেন। উদাহরণস্বরূপ,
/opt/silent.conf।- সমস্ত এজ নোডে,
edgeপ্রসেসের জন্যupdate.shস্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- সমস্ত নোডে SSO-এর জন্য
update.shস্ক্রিপ্টটি চালান। প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- আপনি যদি Apigee mTLS ব্যবহার করেন, তাহলে “Apigee mTLS আপগ্রেড করুন” অংশে বর্ণিত পদ্ধতি অনুসরণ করুন।
আরও তথ্যের জন্য, Apigee mTLS-এর পরিচিতি দেখুন।
সমর্থিত সফটওয়্যার
Apigee Edge Private Cloud-এর এই রিলিজটি Red Hat Enterprise Linux ভার্সন (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সাপোর্ট করে।
অবচয় এবং অবসর
নতুন কোনো অবচয় বা অবসায়ন করা হবে না।
নতুন বৈশিষ্ট্য
এই সংস্করণে নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি যুক্ত করা হয়েছে:
- Edge UI এবং OpenLDAP থেকে আলাদাভাবে ম্যানেজমেন্ট সার্ভার ইনস্টল করার জন্য একটি নতুন ইনস্টলার অপশন,
'mt'(ইস্যু 175793014)। ইনস্টল করার জন্য উপাদানগুলো নির্দিষ্ট করা দেখুন। - মেসেজ প্রসেসরের একটি L1 ক্যাশে এক্সপায়ারি, যা L1 ক্যাশে থাকা কোনো এন্ট্রির টাইম-টু-লিভ (TTL) নির্দিষ্ট করে। পূর্বে আপনি শুধুমাত্র L2 ক্যাশে এন্ট্রিগুলোর TTL নির্দিষ্ট করতে পারতেন। মেসেজ প্রসেসরে L1 ক্যাশে এক্সপায়ারি সেট করা দেখুন।
-
apigee-provisionএর একটি উন্নত সংস্করণ, যাতে একটি নতুনdelete-userঅপশন অন্তর্ভুক্ত রয়েছে। অপশনটি ব্যবহারের জন্য সাহায্যের জন্যapigee-service apigee-provision delete-user -hচালান।
ত্রুটিগুলি সমাধান করা হয়েছে
নিম্নলিখিত সারণিতে এই রিলিজে সমাধান করা বাগগুলির তালিকা দেওয়া হলো:
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ১৬২৩২০৪০৭ | টার্গেট সার্ভারে clientauthenabled সেট করা থাকা সত্ত্বেও ক্লায়েন্ট সার্টিফিকেট পাঠানো হয়নি। |
| ১৬৯৪০১১২৮ | মনিটাইজেশনের জন্য ইমেল নোটিফিকেশন পাঠানো কাজ করছিল না। |
| ১৫৮৭১৪৬৩৩ | ক্যাসান্ড্রা লগ ফাইল কনফিগারেশন কাজ করছিল না। |
| ১২৫২৭৩৭৬৬ | মাল্টি-রিজিওন পড কনফিগারেশনে ক্রস-পড ক্যাশে আপডেট প্রচারে ব্যর্থতা। |
| ১৭০৬৫৬১৬৫ | ম্যানেজমেন্ট সার্ভারে http নিষ্ক্রিয় থাকায় Apigee SSO সেটআপ ব্যর্থ হচ্ছিল। |
| ১৭৪৩0৭০৮৬ | স্কোপ টাইপ |
| ১৪৩১৭৮২৮১ | ত্রুটিপূর্ণ SMTP কনফিগারেশনের কারণে মনিটাইজেশন নোটিফিকেশন পরিষেবাটি কাজ করছিল না। |
| ১৫১৭৫৬৫৩৫ | apigee-validate clean কমান্ডটি apigee_validator@apigee.com ব্যবহারকারীকে পরিষ্কার করছিল না। |
| ১৭৪৭৩৫১৬০ | Edge Classic UI-এর মাধ্যমে SQL ইনজেকশনের একটি সম্ভাব্য নিরাপত্তা ত্রুটি সমাধান করা হয়েছে। |
| ১৪৫৯৯৪১৭৬ | তারিখ অনুযায়ী নোটিফিকেশন সার্ভিস আইটেম খোঁজা যাচ্ছিল না, কারণ createdDate পূরণ করা ছিল না। |
| ১৪২৩৮৬৭৫৬ | |
| ১৬৫৪২১২৭১ | ট্রেস টুলটি রিকোয়েস্ট পেলোডের সমস্ত JSON ভ্যালুকে স্ট্রিং হিসেবে দেখাচ্ছিল, এমনকি যেগুলো ইন্টিজার ছিল সেগুলোও। |
| ১৬৯২১২৬১৩ | ম্যানেজমেন্ট এপিআই রেসপন্সে ডুপ্লিকেট ডেট রেসপন্স হেডার ছিল। |
| ১৭১২৪৫৮৫১ | mTLS ইনস্টলেশনের জন্য কনফিগ ফাইলে সমস্ত আইপি অ্যাড্রেস থাকা আবশ্যক। |
| ১৭২৩৭৯৬৬৪ | |
| ১৭২৩৬৭৫৩৬ | ব্যবহারকারী নিজের তৈরি করা সার্টিফিকেট প্রদান করলেও মেসেজ প্রসেসরগুলো mTLS-এর জন্য সেলফ-সাইন্ড সার্টিফিকেট ব্যবহার করছিল। |
| ১৬৯০২০৩৪৯ | |
| ১৭৫৩১৩৭১৭ | ক্যাসান্ড্রার সম্ভাব্য দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 সমাধান করা হয়েছে। |
| ১৬৯০২০৩৪৯ | ৬৪-বিট ব্লক সাইজের টিএলএস সাইফারের বিরুদ্ধে বার্থডে অ্যাটাকের একটি সম্ভাব্য দুর্বলতা সমাধান করা হয়েছে। |
নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে
নিম্নলিখিতটি হলো কিছু পরিচিত নিরাপত্তা সমস্যা যা এই রিলিজে সমাধান করা হয়েছে। এই সমস্যাগুলো এড়াতে, Edge Private Cloud-এর সর্বশেষ সংস্করণটি ইনস্টল করুন।
| সিভিই | বর্ণনা |
|---|---|
| CVE-2020-13946 | অ্যাপাচি ক্যাসান্ড্রার 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর পূর্ববর্তী সমস্ত সংস্করণে, অ্যাপাচি ক্যাসান্ড্রা প্রসেস বা কনফিগারেশন ফাইলে অ্যাক্সেস ছাড়াই একজন স্থানীয় আক্রমণকারীর পক্ষে RMI রেজিস্ট্রি ম্যানিপুলেট করে একটি ম্যান-ইন-দ্য-মিডল অ্যাটাক চালানো এবং JMX ইন্টারফেসে অ্যাক্সেস করার জন্য ব্যবহৃত ইউজারনেম ও পাসওয়ার্ড ক্যাপচার করা সম্ভব। এরপর আক্রমণকারী এই ক্রেডেনশিয়ালগুলো ব্যবহার করে JMX ইন্টারফেসে অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন সম্পাদন করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন থাকা উচিত, এটি একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূরবর্তীভাবে কাজে লাগানোর সুযোগ করে দেয়। |
| CVE-2019-2684 | TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত। |
| CVE-2016-2183 | TLS/SSL প্রোটোকলের অংশ হিসেবে DES/3DES সাইফার ব্যবহারের পদ্ধতিতে একটি ত্রুটি পাওয়া গেছে। যদি যোগাযোগের জন্য DES/3DES ভিত্তিক কোনো সাইফারস্যুট ব্যবহার করা হতো, তবে একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যেকার বিপুল পরিমাণ এনক্রিপ্টেড ট্র্যাফিক ক্যাপচার করে এই ত্রুটিটি কাজে লাগিয়ে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারত। |
পরিচিত সমস্যা
Edge Private Cloud-এর পরিচিত সমস্যাগুলির তালিকার জন্য, "Known issues with Edge Private Cloud" দেখুন।