আপনি Apigee Edge ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশনে যান । তথ্য
22 জানুয়ারী, 2021-এ, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।
আপডেট পদ্ধতি
এই রিলিজ আপডেট করলে RPM-এর নিম্নলিখিত তালিকার উপাদানগুলি আপডেট করা হবে:
- edge-gateway-4.50.00-0.0.20107.noarch.rpm
- edge-management-server-4.50.00-0.0.20107.noarch.rpm
- edge-message-processor-4.50.00-0.0.20107.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
- এজ-রাউটার-4.50.00-0.0.20107.noarch.rpm
- edge-analytics-4.50.00-0.0.40034.noarch.rpm
- apigee-provision-4.50.00-0.0.611.noarch.rpm
- apigee-validate-4.50.00-0.0.620.noarch.rpm
- apigee-setup-4.50.00-0.0.1124.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
- apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
- apigee-sso-4.50.00-0.0.20088.noarch.rpm
- apigee-mtls-4.50.00-0.0.20210.noarch.rpm
- apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
- edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
- edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
- edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm
আপনি বর্তমানে ইনস্টল করা RPM সংস্করণগুলি পরীক্ষা করে দেখতে পারেন, সেগুলিকে আপডেট করার প্রয়োজন আছে কিনা তা প্রবেশ করে দেখতে পারেন:
apigee-all version
আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতিটি সম্পাদন করুন:
সমস্ত এজ নোডগুলিতে:
- ইয়াম রিপোজ পরিষ্কার করুন:
sudo yum clean all
- সর্বশেষ এজ 4.50.00
bootstrap_4.50.00.sh
ফাইলটি/tmp/bootstrap_4.50.00.sh
এ ডাউনলোড করুন :curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- এজ 4.50.00
apigee-service
ইউটিলিটি এবং নির্ভরতা ইনস্টল করুন:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
যেখানে uName:pWord হল ব্যবহারকারীর নাম এবং পাসওয়ার্ড যা আপনি Apigee থেকে পেয়েছেন। আপনি pWord বাদ দিলে, আপনাকে এটি লিখতে বলা হবে।
-
apigee-setup
ইউটিলিটি আপডেট করুন:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
-
apigee-service.sh
স্ক্রিপ্ট চালানোর জন্যsource
কমান্ড ব্যবহার করুন:source /etc/profile.d/apigee-service.sh
- ইয়াম রিপোজ পরিষ্কার করুন:
- ম্যানেজমেন্ট সার্ভারে
apigee-validate
ইউটিলিটি আপডেট করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- ম্যানেজমেন্ট সার্ভারে
apigee-provision
ইউটিলিটি আপডেট করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
সমস্ত ক্যাসান্দ্রা নোড আপডেট করুন:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
যেখানে configFile কনফিগারেশন ফাইলটি নির্দিষ্ট করে যা আপনি প্রাইভেট ক্লাউডের জন্য Apigee এজ ইনস্টল করতে ব্যবহার করেছিলেন। উদাহরণস্বরূপ,
/opt/silent.conf
।- সমস্ত এজ নোডে,
edge
প্রক্রিয়ার জন্যupdate.sh
স্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- সমস্ত নোডে SSO-এর জন্য
update.sh
স্ক্রিপ্ট চালান। প্রতিটি নোডে, নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- আপনি যদি Apigee mTLS ব্যবহার করেন, Apigee mTLS আপগ্রেড করুন -এ বর্ণিত পদ্ধতি অনুসরণ করুন।
আরও তথ্যের জন্য, Apigee mTLS এর ভূমিকা দেখুন।
সমর্থিত সফটওয়্যার
Apigee Edge প্রাইভেট ক্লাউডের এই রিলিজটি Red Hat Enterprise Linux সংস্করণ (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সমর্থন করে।
অবচয় এবং অবসর
কোন নতুন অবচয় বা অবসর.
নতুন বৈশিষ্ট্য
এই রিলিজটি নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি প্রবর্তন করে:
- এজ UI এবং OpenLDAP (ইস্যু 175793014) থেকে আলাদাভাবে ম্যানেজমেন্ট সার্ভার ইনস্টল করার জন্য একটি নতুন ইনস্টলার বিকল্প,
'mt'
। ইনস্টল করার জন্য উপাদানগুলি নির্দিষ্ট করা দেখুন। - একটি বার্তা প্রসেসরে একটি L1 ক্যাশের মেয়াদ শেষ, যা L1 ক্যাশে একটি এন্ট্রির সময়-টু-লাইভ (TTL) নির্দিষ্ট করে৷ পূর্বে আপনি শুধুমাত্র L2 ক্যাশে এন্ট্রির TTL নির্দিষ্ট করতে পারতেন। একটি বার্তা প্রসেসরে সেট L1 ক্যাশের মেয়াদ শেষ দেখুন।
-
apigee-provision
একটি উন্নত সংস্করণ যাতে একটি নতুনdelete-user
বিকল্প রয়েছে। বিকল্পটি ব্যবহার করতে সহায়তার জন্যapigee-service apigee-provision delete-user -h
চালান।
বাগ সংশোধন করা হয়েছে
নিম্নলিখিত সারণী এই রিলিজে সংশোধন করা বাগগুলি তালিকাভুক্ত করে:
ইস্যু আইডি | বর্ণনা |
---|---|
162320407 | ক্লায়েন্ট শংসাপত্র পাঠানো হয়নি, যদিও লক্ষ্য সার্ভারে clientauthenabled সেট করা হয়েছিল। |
169401128 | ইমেল বিজ্ঞপ্তি পাঠানো নগদীকরণের জন্য কাজ করছে না. |
158714633 | ক্যাসান্দ্রা লগ ফাইল কনফিগারেশন কাজ করছিল না। |
125273766 | মাল্টি-রিজিওন পড কনফিগারেশনে ক্রস-পড ক্যাশে আপডেট প্রচার ব্যর্থতা। |
170656165 | Apigee SSO সেটআপ ব্যর্থ হয়েছিল যখন ব্যবস্থাপনা সার্ভার http নিষ্ক্রিয় ছিল। |
174307086 | |
143178281 | একটি খারাপ SMTP কনফিগারেশনের কারণে নগদীকরণ বিজ্ঞপ্তি পরিষেবা ব্যর্থ হয়েছে৷ |
151756535 | apigee-validate clean কমান্ড apigee_validator@apigee.com ব্যবহারকারীকে পরিষ্কার করছিল না। |
174735160 | এজ ক্লাসিক UI এর মাধ্যমে একটি SQL ইনজেকশনের জন্য একটি সম্ভাব্য নিরাপত্তা দুর্বলতা সংশোধন করা হয়েছে। |
145994176 | তারিখ অনুসারে বিজ্ঞপ্তি পরিষেবা আইটেমগুলি অনুসন্ধান করা কাজ করছিল না কারণ createdDate জনবহুল ছিল না৷ |
142386756 | |
165421271 | ট্রেস টুল অনুরোধ পেলোডের সমস্ত JSON মানকে স্ট্রিং হিসাবে দেখাচ্ছিল, এমনকি যেগুলি পূর্ণসংখ্যা ছিল। |
169212613 | ব্যবস্থাপনা API প্রতিক্রিয়া ডুপ্লিকেট তারিখ প্রতিক্রিয়া শিরোনাম রয়েছে. |
171245851 | mTLS ইনস্টলেশনের জন্য কনফিগার ফাইলের সমস্ত আইপি ঠিকানা প্রয়োজন। |
172379664 | |
172367536 | বার্তা প্রসেসররা এমটিএলএস-এর জন্য একটি স্ব-স্বাক্ষরিত শংসাপত্র ব্যবহার করছিল এমনকি ব্যবহারকারী যখন তাদের সংজ্ঞায়িত একটি শংসাপত্র প্রদান করে। |
169020349 | |
175313717 | সম্ভাব্য ক্যাসান্দ্রা দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 ঠিক করা হয়েছে। |
169020349 | 64-বিট ব্লক আকার সহ TLS সাইফারের বিরুদ্ধে জন্মদিনের আক্রমণের একটি সম্ভাব্য দুর্বলতা সংশোধন করা হয়েছে। |
নিরাপত্তা সমস্যা সংশোধন করা হয়েছে
নিম্নলিখিত পরিচিত নিরাপত্তা সমস্যাগুলির একটি তালিকা যা এই রিলিজে সংশোধন করা হয়েছে। এই সমস্যাগুলি এড়াতে, এজ প্রাইভেট ক্লাউডের সর্বশেষ সংস্করণটি ইনস্টল করুন।
সিভিই | বর্ণনা |
---|---|
CVE-2020-13946 | Apache Cassandra-এ, 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর আগের সমস্ত সংস্করণ, স্থানীয় আক্রমণকারীর পক্ষে Apache Cassandra প্রক্রিয়া বা কনফিগারেশন ফাইলগুলিতে অ্যাক্সেস ছাড়াই RMI রেজিস্ট্রি ম্যানিপুলেট করা সম্ভব। একটি ম্যান-ইন-দ্য-মিডল আক্রমণ করতে এবং JMX ইন্টারফেস অ্যাক্সেস করতে ব্যবহৃত ব্যবহারকারীর নাম এবং পাসওয়ার্ড ক্যাপচার করতে। আক্রমণকারী তারপর JMX ইন্টারফেস অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন করতে এই শংসাপত্রগুলি ব্যবহার করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন হওয়া উচিত, একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূর থেকে শোষণ করতে সক্ষম করে। |
CVE-2019-2684 | TLS/SSL প্রোটোকলের অংশ হিসাবে DES/3DES সাইফার যেভাবে ব্যবহার করা হয়েছিল তাতে একটি ত্রুটি পাওয়া গেছে। একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী এই ত্রুটিটি ব্যবহার করে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারে যদি যোগাযোগটি একটি DES/3DES ভিত্তিক সাইফারসুইট ব্যবহার করে তাহলে TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যে প্রচুর পরিমাণে এনক্রিপ্ট করা ট্র্যাফিক ক্যাপচার করে। |
CVE-2016-2183 | TLS/SSL প্রোটোকলের অংশ হিসাবে DES/3DES সাইফার যেভাবে ব্যবহার করা হয়েছিল তাতে একটি ত্রুটি পাওয়া গেছে। একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী এই ত্রুটিটি ব্যবহার করে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারে যদি যোগাযোগটি একটি DES/3DES ভিত্তিক সাইফারসুইট ব্যবহার করে তাহলে TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যে প্রচুর পরিমাণে এনক্রিপ্ট করা ট্র্যাফিক ক্যাপচার করে। |
পরিচিত সমস্যা
এজ প্রাইভেট ক্লাউডের সাথে পরিচিত সমস্যাগুলির একটি তালিকার জন্য, এজ প্রাইভেট ক্লাউডের সাথে পরিচিত সমস্যাগুলি দেখুন।