यह Apigee Edge का दस्तावेज़ है.
Go to the
Apigee X documentation. info
हमने 22 जनवरी, 2021 को Private Cloud के लिए Apigee Edge का नया वर्शन रिलीज़ किया है.
अपडेट करने का तरीका
इस रिलीज़ को अपडेट करने पर, आरपीएम की इस सूची में शामिल कॉम्पोनेंट अपडेट हो जाएंगे:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- edge-router-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
यह देखने के लिए कि इंस्टॉल किए गए आरपीएम को अपडेट करने की ज़रूरत है या नहीं, यह कमांड डालें:
apigee-all version
इंस्टॉलेशन को अपडेट करने के लिए, Edge नोड पर यह तरीका अपनाएं:
-
सभी Edge नोड पर:
- Yum रेपो साफ़ करें:
sudo yum clean all
- Edge 4.50.00 की सबसे नई
bootstrap_4.50.00.shफ़ाइल को/tmp/bootstrap_4.50.00.shपर डाउनलोड करें:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00 का
apigee-serviceयूटिलिटी और डिपेंडेंसी इंस्टॉल करें:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
यहां uName:pWord Apigee से मिला उपयोगकर्ता नाम और पासवर्ड है. अगर pWord नहीं डाला जाता है, तो आपसे इसे डालने के लिए कहा जाएगा.
apigee-setupयूटिलिटी को अपडेट करें:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shस्क्रिप्ट को चलाने के लिए,sourceकमांड का इस्तेमाल करें:source /etc/profile.d/apigee-service.sh
- Yum रेपो साफ़ करें:
- मैनेजमेंट सर्वर पर,
apigee-validateयूटिलिटी को अपडेट करें:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- मैनेजमेंट सर्वर पर,
apigee-provisionयूटिलिटी को अपडेट करें:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
Cassandra के सभी नोड अपडेट करें:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
यहां configFile, वह कॉन्फ़िगरेशन फ़ाइल है जिसका इस्तेमाल आपने Private Cloud के लिए Apigee Edge इंस्टॉल करने के लिए किया था. उदाहरण के लिए,
/opt/silent.conf.- सभी Edge नोड पर,
update.shस्क्रिप्ट कोedgeप्रोसेस के लिए चलाएं. इसके लिए, हर नोड पर यह कमांड चलाएं:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- सभी नोड पर, एसएसओ के लिए
update.shस्क्रिप्ट चलाएं. हर नोड पर, यह कमांड चलाएं:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- अगर Apigee mTLS का इस्तेमाल किया जा रहा है, तो
Apigee mTLS को अपग्रेड करना लेख में बताया गया तरीका अपनाएं.
ज़्यादा जानकारी के लिए, Apigee mTLS की खास जानकारी देखें.
सपोर्ट करने वाले सॉफ़्टवेयर
Private Cloud के लिए Apigee Edge का यह वर्शन, Red Hat Enterprise Linux के वर्शन (Intel 64-bit) 7.9 और CentOS (Intel 64-bit) 7.9 को सपोर्ट करता है.
बंद की गई और बंद होने वाली सुविधाएं
कोई नई सुविधा बंद नहीं की गई है और न ही कोई सुविधा बंद होने वाली है.
नई सुविधाएं
इस रिलीज़ में ये नई सुविधाएं जोड़ी गई हैं:
- इंस्टॉलर का नया विकल्प,
'mt'. इसका इस्तेमाल, Edge यूज़र इंटरफ़ेस (यूआई) और OpenLDAP से अलग, मैनेजमेंट सर्वर को इंस्टॉल करने के लिए किया जाता है. समस्या आईडी: 175793014. इंस्टॉल किए जाने वाले कॉम्पोनेंट तय करना लेख देखें. - मैसेज प्रोसेसर पर L1 कैश की समयसीमा खत्म होने की सेटिंग. इससे L1 कैश में किसी एंट्री के टाइम-टू-लिव (टीटीएल) के बारे में पता चलता है. पहले, सिर्फ़ L2 कैश की एंट्री के टीटीएल के बारे में बताया जा सकता था. मैसेज प्रोसेसर पर L1 कैश की समयसीमा खत्म होने की सेटिंग करना लेख देखें .
apigee-provisionका बेहतर वर्शन. इसमेंdelete-userका नया विकल्प शामिल है. इस विकल्प का इस्तेमाल करने के बारे में जानकारी पाने के लिए,apigee-service apigee-provision delete-user -hकमांड चलाएं.
ठीक किए गए बग
यहां दी गई टेबल में, इस रिलीज़ में ठीक किए गए बग की सूची दी गई है:
| समस्या आईडी | ब्यौरा |
|---|---|
| 162320407 | क्लाइंट सर्टिफ़िकेट नहीं भेजे गए. भले ही, clientauthenabled की सेटिंग टारगेट सर्वर में की गई हो. |
| 169401128 | मुद्रीकरण के लिए, ईमेल नोटिफ़िकेशन भेजने की सुविधा काम नहीं कर रही थी. |
| 158714633 | Cassandra की लॉग फ़ाइल का कॉन्फ़िगरेशन काम नहीं कर रहा था.
|
| 125273766 | मल्टी-रीजन पॉड कॉन्फ़िगरेशन में, क्रॉस-पॉड कैश अपडेट के प्रोपगेशन में गड़बड़ी हो रही थी. |
| 170656165 | मैनेजमेंट सर्वर पर एचटीटीपी बंद होने पर, Apigee एसएसओ का सेटअप नहीं हो पा रहा था. |
| 174307086 |
|
| 143178281 | एसएमटीपी के गलत कॉन्फ़िगरेशन की वजह से, मुद्रीकरण के नोटिफ़िकेशन की सेवा काम नहीं कर रही थी. |
| 151756535 | apigee-validate clean कमांड से,
apigee_validator@apigee.com उपयोगकर्ता का डेटा साफ़ नहीं हो रहा था.
|
| 174735160 | Edge Classic यूज़र इंटरफ़ेस (यूआई) के ज़रिए, एसक्यूएल इंजेक्शन के दौरान सुरक्षा जोखिम की आशंका वाली गड़बड़ी को ठीक कर लिया गया है. |
| 145994176 | तारीख के हिसाब से, नोटिफ़िकेशन सेवा के आइटम खोजने की सुविधा काम नहीं कर रही थी
क्योंकि createdDate की वैल्यू नहीं भरी गई थी. |
| 142386756 |
|
| 165421271 | ट्रेस टूल, अनुरोध के पेलोड में मौजूद सभी JSON वैल्यू को स्ट्रिंग के तौर पर दिखा रहा था, भले ही, वे इंटिजर हों. |
| 169212613 | Management API के जवाब में, तारीख के जवाब वाले डुप्लीकेट हेडर शामिल थे. |
| 171245851 | mTLS इंस्टॉल करने के लिए, कॉन्फ़िगरेशन फ़ाइल में सभी आईपी पते शामिल होने चाहिए. |
| 172379664 |
|
| 172367536 | मैसेज प्रोसेसर, mTLS के लिए सेल्फ़-साइन किए गए सर्टिफ़िकेट का इस्तेमाल कर रहे थे. भले ही, उपयोगकर्ता ने अपनी ओर से तय किया गया सर्टिफ़िकेट दिया हो. |
| 169020349 |
|
| 175313717 | Cassandra में सुरक्षा जोखिम की आशंका वाली गड़बड़ियां, CVE-2020-13946 और CVE-2019-2684 ठीक कर ली गई हैं. ठीक की गई सुरक्षा से जुड़ी समस्याएं देखें. |
| 169020349 | TLS साइफ़र के ख़िलाफ़, 64-बिट ब्लॉक साइज़ वाले बर्थडे अटैक के दौरान सुरक्षा जोखिम की आशंका वाली गड़बड़ी को ठीक कर लिया गया है. ठीक की गई सुरक्षा से जुड़ी समस्याएं देखें. |
ठीक की गई सुरक्षा से जुड़ी समस्याएं
यहां सुरक्षा से जुड़ी उन समस्याओं की सूची दी गई है जिन्हें इस रिलीज़ में ठीक कर लिया गया है. इन समस्याओं से बचने के लिए, Edge Private Cloud का नया वर्शन इंस्टॉल करें.
| CVE | ब्यौरा |
|---|---|
| CVE-2020-13946 |
Apache Cassandra के 2.1.22, 2.2.18, 3.0.22, 3.11.8, और 4.0-beta2 से पहले के सभी वर्शन में, लोकल हमलावर के पास Apache Cassandra प्रोसेस या कॉन्फ़िगरेशन फ़ाइलों का ऐक्सेस नहीं होता. हालांकि, वह RMI रजिस्ट्री में छेड़छाड़ करके, मैन-इन-द-मिडल अटैक कर सकता है. साथ ही, JMX इंटरफ़ेस को ऐक्सेस करने के लिए इस्तेमाल किए जाने वाले उपयोगकर्ता नाम और पासवर्ड चुरा सकता है. इसके बाद, हमलावर इन क्रेडेंशियल का इस्तेमाल करके, JMX इंटरफ़ेस को ऐक्सेस कर सकता है और बिना अनुमति के कार्रवाइयां कर सकता है. उपयोगकर्ताओं को CVE-2019-2684 के बारे में भी पता होना चाहिए. यह JRE में मौजूद सुरक्षा जोखिम की आशंका वाली गड़बड़ी है. इसकी वजह से, इस समस्या का फ़ायदा दूर से भी उठाया जा सकता है. |
| CVE-2019-2684 |
DES/3DES साइफ़र को TLS/SSL प्रोटोकॉल के हिस्से के तौर पर इस्तेमाल करने के तरीके में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन में DES/3DES पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, TLS/SSL सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ सामान्य टेक्स्ट डेटा को वापस पा सकता है. |
| CVE-2016-2183 |
DES/3DES साइफ़र को TLS/SSL प्रोटोकॉल के हिस्से के तौर पर इस्तेमाल करने के तरीके में गड़बड़ी पाई गई है. अगर कम्यूनिकेशन में DES/3DES पर आधारित साइफ़र सुइट का इस्तेमाल किया जाता है, तो मैन-इन-द-मिडल हमलावर इस गड़बड़ी का इस्तेमाल करके, TLS/SSL सर्वर और क्लाइंट के बीच एन्क्रिप्ट किए गए ट्रैफ़िक की बड़ी मात्रा को कैप्चर करके, कुछ सामान्य टेक्स्ट डेटा को वापस पा सकता है. |
ज्ञात समस्याएं
Edge Private Cloud से जुड़ी ज्ञात समस्याओं की सूची देखने के लिए, Edge Private Cloud से जुड़ी ज्ञात समस्याएं लेख पढ़ें.