4.50.00.06 - निजी क्लाउड के लिए Edge की जानकारी

यह Apigee Edge का दस्तावेज़ है.
Go to the Apigee X documentation.
info

हमने 22 जनवरी, 2021 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है.

अपडेट करने का तरीका

इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • edge-router-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

यह देखने के लिए कि इंस्टॉल किए गए आरपीएम को अपडेट करने की ज़रूरत है या नहीं, यह कमांड डालें:

apigee-all version

इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:

  1. सभी Edge नोड पर:

    1. Yum रेपो साफ़ करें:
      sudo yum clean all
    2. Edge 4.50.00 की सबसे नई bootstrap_4.50.00.sh फ़ाइल को /tmp/bootstrap_4.50.00.sh पर डाउनलोड करें:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. Edge 4.50.00 का apigee-service यूटिलिटी और डिपेंडेंसी इंस्टॉल करें:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord नहीं डाला जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.

    4. apigee-setup यूटिलिटी को अपडेट करें:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh स्क्रिप्ट को चलाने के लिए, source कमांड का इस्तेमाल करें:
      source /etc/profile.d/apigee-service.sh
  2. मैनेजमेंट सर्वर पर, apigee-validate यूटिलिटी को अपडेट करें:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. मैनेजमेंट सर्वर पर, apigee-provision यूटिलिटी को अपडेट करें:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. Cassandra के सभी नोड अपडेट करें:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    यहां configFile, वह कॉन्फ़िगरेशन फ़ाइल है जिसका इस्तेमाल आपने Private Cloud के लिए Apigee Edge इंस्टॉल करने के लिए किया था. उदाहरण के लिए, /opt/silent.conf.

  5. सभी Edge नोड पर, update.sh स्क्रिप्ट को edge प्रोसेस के लिए चलाएं. इसके लिए, हर नोड पर यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. सभी नोड पर, एसएसओ के लिए update.sh स्क्रिप्ट चलाएं. हर नोड पर, यह कमांड चलाएं:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं.

    ज़्यादा जानकारी के लिए, Apigee mTLS की खास जानकारी देखें.

सपोर्ट करने वाले सॉफ़्टवेयर

Private Cloud के लिए Apigee Edge का यह वर्शन, Red Hat Enterprise Linux के वर्शन (Intel 64-bit) 7.9 और CentOS (Intel 64-bit) 7.9 को सपोर्ट करता है.

बंद की गई और बंद होने वाली सुविधाएं

कोई नई सुविधा बंद नहीं की गई है और न ही कोई सुविधा बंद होने वाली है.

नई सुविधाएं

इस रिलीज़ में ये नई सुविधाएं जोड़ी गई हैं:

  • इंस्टॉलर का नया विकल्प, 'mt'. इसका इस्तेमाल, Edge यूज़र इंटरफ़ेस (यूआई) और OpenLDAP से अलग, मैनेजमेंट सर्वर को इंस्टॉल करने के लिए किया जाता है. समस्या आईडी: 175793014. इंस्टॉल किए जाने वाले कॉम्पोनेंट तय करना लेख देखें.
  • मैसेज प्रोसेसर पर L1 कैश की समयसीमा खत्म होने की सेटिंग. इससे L1 कैश में किसी एंट्री के टाइम-टू-लिव (टीटीएल) के बारे में पता चलता है. पहले, सिर्फ़ L2 कैश की एंट्री के टीटीएल के बारे में बताया जा सकता था. मैसेज प्रोसेसर पर L1 कैश की समयसीमा खत्म होने की सेटिंग करना लेख देखें .
  • apigee-provision का बेहतर वर्शन. इसमें delete-user का नया विकल्प शामिल है. इस विकल्प का इस्तेमाल करने के बारे में जानकारी पाने के लिए, apigee-service apigee-provision delete-user -h कमांड चलाएं.

ठीक किए गए बग

यहां दी गई टेबल में, इस रिलीज़ में ठीक किए गए बग की सूची दी गई है:

समस्या आईडी ब्यौरा
162320407 क्लाइंट सर्टिफ़िकेट नहीं भेजे गए. भले ही, clientauthenabled की सेटिंग टारगेट सर्वर में की गई हो.
169401128

मुद्रीकरण के लिए, ईमेल नोटिफ़िकेशन भेजने की सुविधा काम नहीं कर रही थी.

158714633

Cassandra की लॉग फ़ाइल का कॉन्फ़िगरेशन काम नहीं कर रहा था.

maxfilesize और maxbackupindex के लिए, नए logback टोकन जोड़े गए हैं.

125273766

मल्टी-रीजन पॉड कॉन्फ़िगरेशन में, क्रॉस-पॉड कैश अपडेट के प्रोपगेशन में गड़बड़ी हो रही थी.

170656165

मैनेजमेंट सर्वर पर एचटीटीपी बंद होने पर, Apigee एसएसओ का सेटअप नहीं हो पा रहा था.

174307086

InvalidateCache से गलत कुंजी जनरेट हो रही थी, अगर स्कोप टाइप को Proxy पर सेट किया गया था.

143178281

एसएमटीपी के गलत कॉन्फ़िगरेशन की वजह से, मुद्रीकरण के नोटिफ़िकेशन की सेवा काम नहीं कर रही थी.

151756535 apigee-validate clean कमांड से, apigee_validator@apigee.com उपयोगकर्ता का डेटा साफ़ नहीं हो रहा था.

apigee-validate clean अब उस उपयोगकर्ता का डेटा मिटा देता है जिसे पुष्टि के दौरान बनाया गया था.

174735160 Edge Classic यूज़र इंटरफ़ेस (यूआई) के ज़रिए, एसक्यूएल इंजेक्शन के दौरान सुरक्षा जोखिम की आशंका वाली गड़बड़ी को ठीक कर लिया गया है.
145994176 तारीख के हिसाब से, नोटिफ़िकेशन सेवा के आइटम खोजने की सुविधा काम नहीं कर रही थी क्योंकि createdDate की वैल्यू नहीं भरी गई थी.
142386756

setup.sh में, सिर्फ़ मैनेजमेंट सर्वर कॉम्पोनेंट इंस्टॉल करने का विकल्प मौजूद नहीं था.

165421271

ट्रेस टूल, अनुरोध के पेलोड में मौजूद सभी JSON वैल्यू को स्ट्रिंग के तौर पर दिखा रहा था, भले ही, वे इंटिजर हों.

169212613

Management API के जवाब में, तारीख के जवाब वाले डुप्लीकेट हेडर शामिल थे.

171245851

mTLS इंस्टॉल करने के लिए, कॉन्फ़िगरेशन फ़ाइल में सभी आईपी पते शामिल होने चाहिए.

172379664

CredentialUtil अब काम के न होने वाले मैसेज लॉग नहीं करता.

172367536

मैसेज प्रोसेसर, mTLS के लिए सेल्फ़-साइन किए गए सर्टिफ़िकेट का इस्तेमाल कर रहे थे. भले ही, उपयोगकर्ता ने अपनी ओर से तय किया गया सर्टिफ़िकेट दिया हो.

169020349

servicecallout.requesturi में सही यूआरआई नहीं दिख रहा था.

175313717

Cassandra में सुरक्षा जोखिम की आशंका वाली गड़बड़ियां, CVE-2020-13946 और CVE-2019-2684 ठीक कर ली गई हैं.

ठीक की गई सुरक्षा से जुड़ी समस्याएं देखें.

169020349

TLS साइफ़र के ख़िलाफ़, 64-बिट ब्लॉक साइज़ वाले बर्थडे अटैक के दौरान सुरक्षा जोखिम की आशंका वाली गड़बड़ी को ठीक कर लिया गया है.

ठीक की गई सुरक्षा से जुड़ी समस्याएं देखें.

ठीक की गई सुरक्षा से जुड़ी समस्याएं

यहां सुरक्षा से जुड़ी उन समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक कर लिया गया है. इन समस्याओं से बचने के लिए, Edge Private Cloud का नया वर्शन इंस्टॉल करें.

CVE ब्यौरा
CVE-2020-13946

Apache Cassandra के 2.1.22, 2.2.18, 3.0.22, 3.11.8, और 4.0-beta2 से पहले के सभी वर्शन में, लोकल हमलावर के पास Apache Cassandra प्रोसेस या कॉन्फ़िगरेशन फ़ाइलों का ऐक्सेस नहीं होता. हालांकि, वह RMI रजिस्ट्री में छेड़छाड़ करके, मैन-इन-द-मिडल अटैक कर सकता है. साथ ही, JMX इंटरफ़ेस को ऐक्सेस करने के लिए इस्तेमाल किए जाने वाले उपयोगकर्ता नाम और पासवर्ड चुरा सकता है. इसके बाद, हमलावर इन क्रेडेंशियल का इस्तेमाल करके, JMX इंटरफ़ेस को ऐक्सेस कर सकता है और बिना अनुमति के कार्रवाइयां कर सकता है. उपयोगकर्ताओं को CVE-2019-2684 के बारे में भी पता होना चाहिए. यह JRE में मौजूद सुरक्षा जोखिम की आशंका वाली गड़बड़ी है. इसकी वजह से, इस समस्या का फ़ायदा दूर से भी उठाया जा सकता है.

CVE-2019-2684

DES/3DES साइफ़र को TLS/SSL प्रोटोकॉल के हिस्से के तौर पर इस्तेमाल करने के तरीके में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन में DES/3DES पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, TLS/SSL सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ सामान्य टेक्स्ट डेटा को वापस पा सकता है.

CVE-2016-2183

DES/3DES साइफ़र को TLS/SSL प्रोटोकॉल के हिस्से के तौर पर इस्तेमाल करने के तरीके में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन में DES/3DES पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, TLS/SSL सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ सामान्य टेक्स्ट डेटा को वापस पा सकता है.

ज्ञात समस्याएं

Edge Private Cloud से जुड़ी ज्ञात समस्याओं की सूची देखने के लिए, Edge Private Cloud से जुड़ी ज्ञात समस्याएं लेख पढ़ें.