4.50.00.06 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۲۲ ژانویه ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • لبه-دروازه-4.50.00-0.0.20107.noarch.rpm
  • سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۰۷.noarch.rpm
  • پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۰۷.noarch.rpm
  • سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۰۷.noarch.rpm
  • سرور لبه-qpid-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۳۴.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل Edge 4.50.00 bootstrap_4.50.00.sh را از مسیر /tmp/bootstrap_4.50.00.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ابزار apigee-service نسخه ۴.۵۰.۰۰ از Edge و وابستگی‌های آن را نصب کنید:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. ابزار apigee-validate را در سرور مدیریت به‌روزرسانی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. ابزار apigee-provision را در سرور مدیریت به‌روزرسانی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. تمام گره‌های کاساندرا را به‌روزرسانی کنید:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص می‌کند. برای مثال، /opt/silent.conf .

  5. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. اسکریپت update.sh را برای SSO روی همه گره‌ها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. اگر از Apigee mTLS استفاده می‌کنید، روش شرح داده شده در ارتقاء Apigee mTLS را دنبال کنید.

    برای اطلاعات بیشتر، به مقدمه‌ای بر Apigee mTLS مراجعه کنید.

نرم‌افزارهای پشتیبانی‌شده

این نسخه از Apigee Edge Private Cloud از Red Hat Enterprise Linux نسخه 7.9 (اینتل 64 بیتی) و CentOS (اینتل 64 بیتی) نسخه 7.9 پشتیبانی می‌کند.

استهلاک و بازنشستگی

هیچ استعفا یا بازنشستگی جدیدی در کار نیست.

ویژگی‌های جدید

این نسخه ویژگی‌های جدید زیر را معرفی می‌کند:

  • یک گزینه نصب جدید، 'mt' ، برای نصب سرور مدیریت به طور جداگانه از رابط کاربری Edge و OpenLDAP (شماره 175793014). به بخش تعیین اجزای مورد نیاز برای نصب مراجعه کنید.
  • انقضای حافظه پنهان L1 در یک پردازنده پیام، که زمان حیات (TTL) یک ورودی در حافظه پنهان L1 را مشخص می‌کند. قبلاً فقط می‌توانستید TTL ورودی‌های حافظه پنهان L2 را مشخص کنید. به تنظیم انقضای حافظه پنهان L1 در یک پردازنده پیام مراجعه کنید.
  • نسخه بهبود یافته apigee-provision که شامل گزینه جدید delete-user است. برای راهنمایی در استفاده از این گزینه apigee-service apigee-provision delete-user -h اجرا کنید.

اشکالات برطرف شد

جدول زیر لیست اشکالات رفع شده در این نسخه را نشان می‌دهد:

شناسه مسئله توضیحات
۱۶۲۳۲۰۴۰۷ گواهی کلاینت ارسال نشد، حتی با اینکه clientauthenabled در سرور هدف تنظیم شده بود.
۱۶۹۴۰۱۱۲۸

ارسال اعلان‌های ایمیلی برای کسب درآمد کارساز نبود.

۱۵۸۷۱۴۶۳۳

پیکربندی فایل لاگ کاساندرا کار نمی‌کرد.

توکن‌های لاگ‌بک جدیدی برای maxfilesize و maxbackupindex اضافه شده‌اند.

۱۲۵۲۷۳۷۶۶

عدم موفقیت در انتشار به‌روزرسانی حافظه پنهان بین پادها در پیکربندی پاد چند منطقه‌ای.

۱۷۰۶۵۶۱۶۵

راه‌اندازی SSO در Apigee زمانی که http در سرور مدیریت غیرفعال بود، با شکست مواجه می‌شد.

۱۷۴۳۰۷۰۸۶

اگر نوع دامنه روی Proxy تنظیم شده باشد، InvalidateCache یک کلید اشتباه تولید می‌کند.

۱۴۳۱۷۸۲۸۱

سرویس اعلان کسب درآمد به دلیل پیکربندی نامناسب SMTP با مشکل مواجه شده بود.

۱۵۱۷۵۶۵۳۵ دستور apigee-validate clean کاربر apigee_validator@apigee.com را پاک نمی‌کرد.

apigee-validate clean اکنون کاربری را که به عنوان بخشی از اعتبارسنجی ایجاد شده بود، حذف می‌کند.

۱۷۴۷۳۵۱۶۰ یک آسیب‌پذیری امنیتی بالقوه در تزریق SQL از طریق رابط کاربری Edge Classic برطرف شده است.
۱۴۵۹۹۴۱۷۶ جستجوی آیتم‌های سرویس اعلان بر اساس تاریخ کار نمی‌کرد زیرا createdDate پر نشده بود.
۱۴۲۳۸۶۷۵۶

setup.sh فقط گزینه‌ای برای نصب کامپوننت مدیریت سرور نداشت.

۱۶۵۴۲۱۲۷

ابزار Trace تمام مقادیر JSON موجود در payload درخواست را به صورت رشته نمایش می‌داد، حتی آن‌هایی که عدد صحیح بودند.

۱۶۹۲۱۲۶۱۳

پاسخ API مدیریت شامل هدرهای پاسخ با تاریخ تکراری بود.

۱۷۱۲۴۵۸۵۱

نصب mTLS به تمام آدرس‌های IP موجود در فایل پیکربندی نیاز دارد.

۱۷۲۳۷۹۶۶۴

CredentialUtil دیگر پیام‌های ناخواسته را ثبت نمی‌کند.

۱۷۲۳۶۷۵۳۶

پردازنده‌های پیام حتی زمانی که کاربر گواهی تعریف‌شده توسط خود را ارائه می‌داد، از یک گواهی خودامضا برای mTLS استفاده می‌کردند.

۱۶۹۰۲۰۳۴۹

servicecallout.requesturi آدرس اینترنتی (URI) صحیحی را نمایش نداد.

۱۷۵۳۱۳۷۱۷

آسیب‌پذیری‌های احتمالی کاساندرا با شناسه‌های CVE-2020-13946 و CVE-2019-2684 برطرف شده‌اند.

به بخش «مشکلات امنیتی برطرف شد» مراجعه کنید.

۱۶۹۰۲۰۳۴۹

یک آسیب‌پذیری بالقوه در برابر حملات روز تولد علیه رمزهای TLS با اندازه بلوک ۶۴ بیتی برطرف شده است.

به بخش «مشکلات امنیتی برطرف شد» مراجعه کنید.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

سی وی ای توضیحات
CVE-2020-13946

در آپاچی کاساندرا، تمام نسخه‌های قبل از ۲.۱.۲۲، ۲.۲.۱۸، ۳.۰.۲۲، ۳.۱۱.۸ و ۴.۰-بتا۲، یک مهاجم محلی بدون دسترسی به فرآیند آپاچی کاساندرا یا فایل‌های پیکربندی، می‌تواند رجیستری RMI را دستکاری کند تا یک حمله‌ی مرد میانی انجام دهد و نام‌های کاربری و رمزهای عبور مورد استفاده برای دسترسی به رابط JMX را به دست آورد. سپس مهاجم می‌تواند از این اعتبارنامه‌ها برای دسترسی به رابط JMX و انجام عملیات غیرمجاز استفاده کند. کاربران همچنین باید از CVE-2019-2684، یک آسیب‌پذیری JRE که امکان سوءاستفاده از این مشکل را از راه دور فراهم می‌کند، آگاه باشند.

CVE-2019-2684

یک نقص در نحوه استفاده از رمز DES/3DES به عنوان بخشی از پروتکل TLS/SSL یافت شد. یک مهاجم مرد میانی می‌تواند از این نقص برای بازیابی برخی از داده‌های متن ساده با ضبط حجم زیادی از ترافیک رمزگذاری شده بین سرور TLS/SSL و کلاینت استفاده کند، در صورتی که ارتباط از یک دنباله رمز مبتنی بر DES/3DES استفاده کند.

CVE-2016-2183

یک نقص در نحوه استفاده از رمز DES/3DES به عنوان بخشی از پروتکل TLS/SSL یافت شد. یک مهاجم مرد میانی می‌تواند از این نقص برای بازیابی برخی از داده‌های متن ساده با ضبط حجم زیادی از ترافیک رمزگذاری شده بین سرور TLS/SSL و کلاینت استفاده کند، در صورتی که ارتباط از یک دنباله رمز مبتنی بر DES/3DES استفاده کند.

مشکلات شناخته شده

برای فهرستی از مشکلات شناخته‌شده‌ی Edge Private Cloud، به مشکلات شناخته‌شده‌ی Edge Private Cloud مراجعه کنید.