4.50.00.06 - Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 22 كانون الثاني (يناير) 2021، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.

إجراء التحديث

سيؤدي تعديل هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:

apigee-all version

لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum:
      sudo yum clean all
    2. نزِّل ملف Edge 4.50.00 bootstrap_4.50.00.sh الأخير إلى /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ثبِّت أداة Edge 4.50.00 apigee-service والبرامج التابعة لها:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.

    4. تعديل أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. تعديل أداة apigee-validate على خادم الإدارة:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. تعديل أداة apigee-provision على خادم الإدارة:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. تعديل جميع عُقد Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يحدّد configFile ملف الإعداد الذي استخدمته لتثبيت Apigee Edge Private Cloud. مثلاً: /opt/silent.conf

  5. على جميع عُقد Edge، نفِّذ النص البرمجي update.sh للعملية edge. لتنفيذ ذلك، شغِّل الأمر التالي على كل عقدة:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. نفِّذ النص البرمجي update.sh للدخول الموحّد على جميع العُقد. على كل عقدة، نفِّذ الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في ترقية Apigee mTLS.

    لمزيد من المعلومات، يُرجى الاطّلاع على مقدمة عن Apigee mTLS.

البرامج المتوافقة

يتوافق هذا الإصدار من Apigee Edge Private Cloud مع الإصدار 7.9 من Red Hat Enterprise Linux (بنية Intel‏ 64 بت) والإصدار 7.9 من CentOS (بنية Intel‏ 64 بت).

الإيقاف النهائي والإيقاف

ما مِن عمليات إيقاف نهائي أو إيقاف نهائي جديد.

ميزات جديدة

يتضمّن هذا الإصدار الميزات الجديدة التالية:

  • تمت إضافة خيار جديد في برنامج التثبيت، وهو 'mt'، لتثبيت خادم الإدارة بشكل منفصل عن Edge UI وOpenLDAP (المشكلة 175793014). راجِع تحديد المكوّنات التي سيتم تثبيتها.
  • انتهاء صلاحية ذاكرة التخزين المؤقت من المستوى 1 في "معالج الرسائل"، والذي يحدّد مدة البقاء (TTL) لإدخال في ذاكرة التخزين المؤقت من المستوى 1 في السابق، كان بإمكانك تحديد مدة البقاء على قيد الحياة (TTL) لإدخالات ذاكرة التخزين المؤقت من المستوى الثاني فقط. راجِع مقالة ضبط انتهاء صلاحية ذاكرة التخزين المؤقت من المستوى 1 على "معالج الرسائل".
  • إصدار محسّن من apigee-provision يتضمّن خيارًا جديدًا هو delete-user نفِّذ الأمر apigee-service apigee-provision delete-user -h للحصول على مساعدة في استخدام الخيار.

إصلاح الأخطاء

يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:

معرّف المشكلة الوصف
162320407 لم يتم إرسال شهادة العميل، على الرغم من ضبط clientauthenabled في الخادم المستهدف.
169401128

لم يكن بإمكاننا إرسال إشعارات عبر البريد الإلكتروني بشأن تحقيق الربح.

158714633

لم يكن إعداد ملف سجلّ Cassandra يعمل.

تمت إضافة رموز logback جديدة لـ maxfilesize وmaxbackupindex.

125273766

تعذّر نشر تعديل ذاكرة التخزين المؤقت بين مجموعات النسخ المتماثل في إعدادات مجموعة النسخ المتماثل المتعددة المناطق

170656165

كان يتعذّر إعداد الدخول المُوحَّد (SSO) في Apigee عندما كان بروتوكول http غير مفعّل على خادم الإدارة.

174307086

أنشأ InvalidateCache مفتاحًا غير صحيح إذا تم ضبط نوع النطاق على Proxy.

143178281

تعذّر عمل خدمة الإشعارات المتعلقة بتحقيق الربح بسبب إعداد SMTP غير صالح.

151756535 لم يكن الأمر apigee-validate clean يزيل المستخدم apigee_validator@apigee.com.

apigee-validate clean يؤدي الآن إلى حذف المستخدم الذي تم إنشاؤه كجزء من عملية التحقّق.

174735160 تم إصلاح ثغرة أمنية محتملة في SQL Injection من خلال واجهة المستخدم الكلاسيكية في Edge.
145994176 لم يكن البحث عن عناصر خدمة الإشعارات حسب التاريخ يعمل لأنّه لم تتم تعبئة createdDate.
142386756

لم يكن setup.sh يتضمّن خيارًا لتثبيت مكوّن خادم الإدارة فقط.

165421271

كانت أداة "التتبُّع" تعرض جميع قيم JSON في حمولة الطلب كسلاسل، حتى تلك التي كانت أعدادًا صحيحة.

169212613

احتوت استجابة Management API على عناوين استجابة مكرّرة للتاريخ.

171245851

يتطلّب تثبيت بروتوكول أمان النقل المتبادل (mTLS) توفّر جميع عناوين IP في ملف الإعداد.

172379664

لم يعُد تطبيق "CredentialUtil" يسجّل الرسائل غير المرغوب فيها.

172367536

كانت أدوات معالجة الرسائل تستخدم شهادة موقّعة ذاتيًا للمصادقة المتبادلة عبر بروتوكول TLS حتى عندما يقدّم المستخدم شهادة من تعريفه.

169020349

لم يعرض servicecallout.requesturi معرّف الموارد المنتظم (URI) الصحيح.

175313717

تم إصلاح الثغرتَين الأمنيتَين المحتملتَين في Cassandra، وهما CVE-2020-13946 وCVE-2019-2684.

اطّلِع على مشاكل الأمان التي تم حلّها.

169020349

تم إصلاح ثغرة أمنية محتملة في هجمات أعياد الميلاد ضد تشفيرات بروتوكول أمان طبقة النقل (TLS) التي يبلغ حجم وحدتها 64 بت.

اطّلِع على مشاكل الأمان التي تم حلّها.

المشاكل المتعلّقة بالأمان التي تم إصلاحها

في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.

CVE الوصف
CVE-2020-13946

في Apache Cassandra، يمكن للمهاجم المحلي الذي لا يمكنه الوصول إلى عملية Apache Cassandra أو ملفات الإعدادات في جميع الإصدارات السابقة للإصدارات 2.1.22 و2.2.18 و3.0.22 و3.11.8 و4.0-beta2، التلاعب بسجلّ RMI لتنفيذ هجوم الوسيط والتقاط أسماء المستخدمين وكلمات المرور المستخدَمة للوصول إلى واجهة JMX. يمكن للمهاجم بعد ذلك استخدام بيانات الاعتماد هذه للوصول إلى واجهة JMX وتنفيذ عمليات غير مصرّح بها. يجب أن يكون المستخدمون على دراية أيضًا بالثغرة الأمنية CVE-2019-2684 في JRE التي تتيح استغلال هذه المشكلة عن بُعد.

CVE-2019-2684

تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن أن يستغل المهاجم الذي يتنصت على الاتصال هذا العيب لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة تشفير مستندة إلى DES/3DES.

CVE-2016-2183

تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن للمهاجم الذي يتنصّت على الاتصال استخدام هذا الخلل لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة رموز مستندة إلى DES/3DES.

المشاكل المعروفة

للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الرجوع إلى المشاكل المعروفة في Edge Private Cloud.