أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
في 22 كانون الثاني (يناير) 2021، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.
إجراء التحديث
سيؤدي تعديل هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:
apigee-all version
لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:
-
على جميع عُقد Edge:
- نظِّف مستودعات Yum:
sudo yum clean all
- نزِّل ملف Edge 4.50.00
bootstrap_4.50.00.shالأخير إلى/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- ثبِّت أداة Edge 4.50.00
apigee-serviceوالبرامج التابعة لها:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.
- تعديل أداة
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- استخدِم الأمر
sourceلتنفيذ النص البرمجيapigee-service.sh:source /etc/profile.d/apigee-service.sh
- نظِّف مستودعات Yum:
- تعديل أداة
apigee-validateعلى خادم الإدارة:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- تعديل أداة
apigee-provisionعلى خادم الإدارة:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
تعديل جميع عُقد Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
حيث يحدّد configFile ملف الإعداد الذي استخدمته لتثبيت Apigee Edge Private Cloud. مثلاً:
/opt/silent.conf- على جميع عُقد Edge، نفِّذ النص البرمجي
update.shللعمليةedge. لتنفيذ ذلك، شغِّل الأمر التالي على كل عقدة:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- نفِّذ النص البرمجي
update.shللدخول الموحّد على جميع العُقد. على كل عقدة، نفِّذ الأمر التالي:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في ترقية Apigee mTLS.
لمزيد من المعلومات، يُرجى الاطّلاع على مقدمة عن Apigee mTLS.
البرامج المتوافقة
يتوافق هذا الإصدار من Apigee Edge Private Cloud مع الإصدار 7.9 من Red Hat Enterprise Linux (بنية Intel 64 بت) والإصدار 7.9 من CentOS (بنية Intel 64 بت).
الإيقاف النهائي والإيقاف
ما مِن عمليات إيقاف نهائي أو إيقاف نهائي جديد.
ميزات جديدة
يتضمّن هذا الإصدار الميزات الجديدة التالية:
- تمت إضافة خيار جديد في برنامج التثبيت، وهو
'mt'، لتثبيت خادم الإدارة بشكل منفصل عن Edge UI وOpenLDAP (المشكلة 175793014). راجِع تحديد المكوّنات التي سيتم تثبيتها. - انتهاء صلاحية ذاكرة التخزين المؤقت من المستوى 1 في "معالج الرسائل"، والذي يحدّد مدة البقاء (TTL) لإدخال في ذاكرة التخزين المؤقت من المستوى 1 في السابق، كان بإمكانك تحديد مدة البقاء على قيد الحياة (TTL) لإدخالات ذاكرة التخزين المؤقت من المستوى الثاني فقط. راجِع مقالة ضبط انتهاء صلاحية ذاكرة التخزين المؤقت من المستوى 1 على "معالج الرسائل".
- إصدار محسّن من
apigee-provisionيتضمّن خيارًا جديدًا هوdelete-userنفِّذ الأمرapigee-service apigee-provision delete-user -hللحصول على مساعدة في استخدام الخيار.
إصلاح الأخطاء
يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:
| معرّف المشكلة | الوصف |
|---|---|
| 162320407 | لم يتم إرسال شهادة العميل، على الرغم من ضبط clientauthenabled في الخادم المستهدف. |
| 169401128 | لم يكن بإمكاننا إرسال إشعارات عبر البريد الإلكتروني بشأن تحقيق الربح. |
| 158714633 | لم يكن إعداد ملف سجلّ Cassandra يعمل. تمت إضافة رموز logback جديدة لـ |
| 125273766 | تعذّر نشر تعديل ذاكرة التخزين المؤقت بين مجموعات النسخ المتماثل في إعدادات مجموعة النسخ المتماثل المتعددة المناطق |
| 170656165 | كان يتعذّر إعداد الدخول المُوحَّد (SSO) في Apigee عندما كان بروتوكول http غير مفعّل على خادم الإدارة. |
| 174307086 | أنشأ |
| 143178281 | تعذّر عمل خدمة الإشعارات المتعلقة بتحقيق الربح بسبب إعداد SMTP غير صالح. |
| 151756535 | لم يكن الأمر apigee-validate clean يزيل المستخدم apigee_validator@apigee.com.
|
| 174735160 | تم إصلاح ثغرة أمنية محتملة في SQL Injection من خلال واجهة المستخدم الكلاسيكية في Edge. |
| 145994176 | لم يكن البحث عن عناصر خدمة الإشعارات حسب التاريخ يعمل
لأنّه لم تتم تعبئة createdDate. |
| 142386756 | لم يكن |
| 165421271 | كانت أداة "التتبُّع" تعرض جميع قيم JSON في حمولة الطلب كسلاسل، حتى تلك التي كانت أعدادًا صحيحة. |
| 169212613 | احتوت استجابة Management API على عناوين استجابة مكرّرة للتاريخ. |
| 171245851 | يتطلّب تثبيت بروتوكول أمان النقل المتبادل (mTLS) توفّر جميع عناوين IP في ملف الإعداد. |
| 172379664 | لم يعُد تطبيق " |
| 172367536 | كانت أدوات معالجة الرسائل تستخدم شهادة موقّعة ذاتيًا للمصادقة المتبادلة عبر بروتوكول TLS حتى عندما يقدّم المستخدم شهادة من تعريفه. |
| 169020349 | لم يعرض |
| 175313717 | تم إصلاح الثغرتَين الأمنيتَين المحتملتَين في Cassandra، وهما CVE-2020-13946 وCVE-2019-2684. اطّلِع على مشاكل الأمان التي تم حلّها. |
| 169020349 | تم إصلاح ثغرة أمنية محتملة في هجمات أعياد الميلاد ضد تشفيرات بروتوكول أمان طبقة النقل (TLS) التي يبلغ حجم وحدتها 64 بت. اطّلِع على مشاكل الأمان التي تم حلّها. |
المشاكل المتعلّقة بالأمان التي تم إصلاحها
في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.
| CVE | الوصف |
|---|---|
| CVE-2020-13946 |
في Apache Cassandra، يمكن للمهاجم المحلي الذي لا يمكنه الوصول إلى عملية Apache Cassandra أو ملفات الإعدادات في جميع الإصدارات السابقة للإصدارات 2.1.22 و2.2.18 و3.0.22 و3.11.8 و4.0-beta2، التلاعب بسجلّ RMI لتنفيذ هجوم الوسيط والتقاط أسماء المستخدمين وكلمات المرور المستخدَمة للوصول إلى واجهة JMX. يمكن للمهاجم بعد ذلك استخدام بيانات الاعتماد هذه للوصول إلى واجهة JMX وتنفيذ عمليات غير مصرّح بها. يجب أن يكون المستخدمون على دراية أيضًا بالثغرة الأمنية CVE-2019-2684 في JRE التي تتيح استغلال هذه المشكلة عن بُعد. |
| CVE-2019-2684 |
تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن أن يستغل المهاجم الذي يتنصت على الاتصال هذا العيب لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة تشفير مستندة إلى DES/3DES. |
| CVE-2016-2183 |
تم رصد عيب في طريقة استخدام رمز التشفير DES/3DES كجزء من بروتوكول TLS/SSL. يمكن للمهاجم الذي يتنصّت على الاتصال استخدام هذا الخلل لاسترداد بعض بيانات النص العادي من خلال تسجيل كميات كبيرة من الزيارات المشفّرة بين خادم TLS/SSL والعميل إذا كان الاتصال يستخدم مجموعة رموز مستندة إلى DES/3DES. |
المشاكل المعروفة
للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الرجوع إلى المشاكل المعروفة في Edge Private Cloud.