4.50.00.06 - ব্যক্তিগত ক্লাউড রিলিজ নোটের জন্য প্রান্ত

আপনি Apigee Edge ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশনে যান
তথ্য

22 জানুয়ারী, 2021-এ, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।

আপডেট পদ্ধতি

এই রিলিজ আপডেট করলে RPM-এর নিম্নলিখিত তালিকার উপাদানগুলি আপডেট করা হবে:

  • edge-gateway-4.50.00-0.0.20107.noarch.rpm
  • edge-management-server-4.50.00-0.0.20107.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20107.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20107.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20107.noarch.rpm
  • এজ-রাউটার-4.50.00-0.0.20107.noarch.rpm
  • edge-analytics-4.50.00-0.0.40034.noarch.rpm
  • apigee-provision-4.50.00-0.0.611.noarch.rpm
  • apigee-validate-4.50.00-0.0.620.noarch.rpm
  • apigee-setup-4.50.00-0.0.1124.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2512.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2503.noarch.rpm
  • apigee-sso-4.50.00-0.0.20088.noarch.rpm
  • apigee-mtls-4.50.00-0.0.20210.noarch.rpm
  • apigee-mtls-consul-4.50.00-0.0.20130.noarch.rpm
  • edge-mint-gateway-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-management-server-4.50.00-0.0.30204.noarch.rpm
  • edge-mint-message-processor-4.50.00-0.0.30204.noarch.rpm

আপনি বর্তমানে ইনস্টল করা RPM সংস্করণগুলি পরীক্ষা করে দেখতে পারেন, সেগুলিকে আপডেট করার প্রয়োজন আছে কিনা তা প্রবেশ করে দেখতে পারেন:

apigee-all version

আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতিটি সম্পাদন করুন:

  1. সমস্ত এজ নোডগুলিতে:

    1. ইয়াম রিপোজ পরিষ্কার করুন:
      sudo yum clean all
    2. সর্বশেষ এজ 4.50.00 bootstrap_4.50.00.sh ফাইলটি /tmp/bootstrap_4.50.00.sh এ ডাউনলোড করুন :
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. এজ 4.50.00 apigee-service ইউটিলিটি এবং নির্ভরতা ইনস্টল করুন:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      যেখানে uName:pWord হল ব্যবহারকারীর নাম এবং পাসওয়ার্ড যা আপনি Apigee থেকে পেয়েছেন। আপনি pWord বাদ দিলে, আপনাকে এটি লিখতে বলা হবে।

    4. apigee-setup ইউটিলিটি আপডেট করুন:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. apigee-service.sh স্ক্রিপ্ট চালানোর জন্য source কমান্ড ব্যবহার করুন:
      source /etc/profile.d/apigee-service.sh
  2. ম্যানেজমেন্ট সার্ভারে apigee-validate ইউটিলিটি আপডেট করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. ম্যানেজমেন্ট সার্ভারে apigee-provision ইউটিলিটি আপডেট করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. সমস্ত ক্যাসান্দ্রা নোড আপডেট করুন:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    যেখানে configFile কনফিগারেশন ফাইলটি নির্দিষ্ট করে যা আপনি প্রাইভেট ক্লাউডের জন্য Apigee এজ ইনস্টল করতে ব্যবহার করেছিলেন। উদাহরণস্বরূপ, /opt/silent.conf

  5. সমস্ত এজ নোডে, edge প্রক্রিয়ার জন্য update.sh স্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  6. সমস্ত নোডে SSO-এর জন্য update.sh স্ক্রিপ্ট চালান। প্রতিটি নোডে, নিম্নলিখিত কমান্ডটি চালান:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  7. আপনি যদি Apigee mTLS ব্যবহার করেন, Apigee mTLS আপগ্রেড করুন -এ বর্ণিত পদ্ধতি অনুসরণ করুন।

    আরও তথ্যের জন্য, Apigee mTLS এর ভূমিকা দেখুন।

সমর্থিত সফটওয়্যার

Apigee Edge প্রাইভেট ক্লাউডের এই রিলিজটি Red Hat Enterprise Linux সংস্করণ (Intel 64-bit) 7.9 এবং CentOS (Intel 64-bit) 7.9 সমর্থন করে।

অবচয় এবং অবসর

কোন নতুন অবচয় বা অবসর.

নতুন বৈশিষ্ট্য

এই রিলিজটি নিম্নলিখিত নতুন বৈশিষ্ট্যগুলি প্রবর্তন করে:

  • এজ UI এবং OpenLDAP (ইস্যু 175793014) থেকে আলাদাভাবে ম্যানেজমেন্ট সার্ভার ইনস্টল করার জন্য একটি নতুন ইনস্টলার বিকল্প, 'mt'ইনস্টল করার জন্য উপাদানগুলি নির্দিষ্ট করা দেখুন।
  • একটি বার্তা প্রসেসরে একটি L1 ক্যাশের মেয়াদ শেষ, যা L1 ক্যাশে একটি এন্ট্রির সময়-টু-লাইভ (TTL) নির্দিষ্ট করে৷ পূর্বে আপনি শুধুমাত্র L2 ক্যাশে এন্ট্রির TTL নির্দিষ্ট করতে পারতেন। একটি বার্তা প্রসেসরে সেট L1 ক্যাশের মেয়াদ শেষ দেখুন।
  • apigee-provision একটি উন্নত সংস্করণ যাতে একটি নতুন delete-user বিকল্প রয়েছে। বিকল্পটি ব্যবহার করতে সহায়তার জন্য apigee-service apigee-provision delete-user -h চালান।

বাগ সংশোধন করা হয়েছে

নিম্নলিখিত সারণী এই রিলিজে সংশোধন করা বাগগুলি তালিকাভুক্ত করে:

ইস্যু আইডি বর্ণনা
162320407 ক্লায়েন্ট শংসাপত্র পাঠানো হয়নি, যদিও লক্ষ্য সার্ভারে clientauthenabled সেট করা হয়েছিল।
169401128

ইমেল বিজ্ঞপ্তি পাঠানো নগদীকরণের জন্য কাজ করছে না.

158714633

ক্যাসান্দ্রা লগ ফাইল কনফিগারেশন কাজ করছিল না।

maxfilesize এবং maxbackupindex এর জন্য নতুন লগব্যাক টোকেন যোগ করা হয়েছে।

125273766

মাল্টি-রিজিওন পড কনফিগারেশনে ক্রস-পড ক্যাশে আপডেট প্রচার ব্যর্থতা।

170656165

Apigee SSO সেটআপ ব্যর্থ হয়েছিল যখন ব্যবস্থাপনা সার্ভার http নিষ্ক্রিয় ছিল।

174307086

InvalidateCache একটি ভুল কী তৈরি করেছে যদি সুযোগের ধরনটি Proxy সেট করা থাকে।

143178281

একটি খারাপ SMTP কনফিগারেশনের কারণে নগদীকরণ বিজ্ঞপ্তি পরিষেবা ব্যর্থ হয়েছে৷

151756535 apigee-validate clean কমান্ড apigee_validator@apigee.com ব্যবহারকারীকে পরিষ্কার করছিল না।

apigee-validate clean এখন বৈধকরণের অংশ হিসাবে তৈরি করা ব্যবহারকারীকে মুছে দেয়।

174735160 এজ ক্লাসিক UI এর মাধ্যমে একটি SQL ইনজেকশনের জন্য একটি সম্ভাব্য নিরাপত্তা দুর্বলতা সংশোধন করা হয়েছে।
145994176 তারিখ অনুসারে বিজ্ঞপ্তি পরিষেবা আইটেমগুলি অনুসন্ধান করা কাজ করছিল না কারণ createdDate জনবহুল ছিল না৷
142386756

setup.sh শুধুমাত্র ম্যানেজমেন্ট সার্ভার কম্পোনেন্ট ইনস্টল করার জন্য একটি বিকল্প অনুপস্থিত ছিল।

165421271

ট্রেস টুল অনুরোধ পেলোডের সমস্ত JSON মানকে স্ট্রিং হিসাবে দেখাচ্ছিল, এমনকি যেগুলি পূর্ণসংখ্যা ছিল।

169212613

ব্যবস্থাপনা API প্রতিক্রিয়া ডুপ্লিকেট তারিখ প্রতিক্রিয়া শিরোনাম রয়েছে.

171245851

mTLS ইনস্টলেশনের জন্য কনফিগার ফাইলের সমস্ত আইপি ঠিকানা প্রয়োজন।

172379664

CredentialUtil আর অবাঞ্ছিত বার্তা লগ করে না।

172367536

বার্তা প্রসেসররা এমটিএলএস-এর জন্য একটি স্ব-স্বাক্ষরিত শংসাপত্র ব্যবহার করছিল এমনকি ব্যবহারকারী যখন তাদের সংজ্ঞায়িত একটি শংসাপত্র প্রদান করে।

169020349

servicecallout.requesturi সঠিক URI প্রদর্শন করেনি।

175313717

সম্ভাব্য ক্যাসান্দ্রা দুর্বলতা CVE-2020-13946 এবং CVE-2019-2684 ঠিক করা হয়েছে।

দেখুন নিরাপত্তা সমস্যা সংশোধন করা হয়েছে

169020349

64-বিট ব্লক আকার সহ TLS সাইফারের বিরুদ্ধে জন্মদিনের আক্রমণের একটি সম্ভাব্য দুর্বলতা সংশোধন করা হয়েছে।

দেখুন নিরাপত্তা সমস্যা সংশোধন করা হয়েছে

নিরাপত্তা সমস্যা সংশোধন করা হয়েছে

নিম্নলিখিত পরিচিত নিরাপত্তা সমস্যাগুলির একটি তালিকা যা এই রিলিজে সংশোধন করা হয়েছে। এই সমস্যাগুলি এড়াতে, এজ প্রাইভেট ক্লাউডের সর্বশেষ সংস্করণটি ইনস্টল করুন।

সিভিই বর্ণনা
CVE-2020-13946

Apache Cassandra-এ, 2.1.22, 2.2.18, 3.0.22, 3.11.8 এবং 4.0-beta2-এর আগের সমস্ত সংস্করণ, স্থানীয় আক্রমণকারীর পক্ষে Apache Cassandra প্রক্রিয়া বা কনফিগারেশন ফাইলগুলিতে অ্যাক্সেস ছাড়াই RMI রেজিস্ট্রি ম্যানিপুলেট করা সম্ভব। একটি ম্যান-ইন-দ্য-মিডল আক্রমণ করতে এবং JMX ইন্টারফেস অ্যাক্সেস করতে ব্যবহৃত ব্যবহারকারীর নাম এবং পাসওয়ার্ড ক্যাপচার করতে। আক্রমণকারী তারপর JMX ইন্টারফেস অ্যাক্সেস করতে এবং অননুমোদিত অপারেশন করতে এই শংসাপত্রগুলি ব্যবহার করতে পারে। ব্যবহারকারীদের CVE-2019-2684 সম্পর্কেও সচেতন হওয়া উচিত, একটি JRE দুর্বলতা যা এই সমস্যাটিকে দূর থেকে শোষণ করতে সক্ষম করে।

CVE-2019-2684

TLS/SSL প্রোটোকলের অংশ হিসাবে DES/3DES সাইফার যেভাবে ব্যবহার করা হয়েছিল তাতে একটি ত্রুটি পাওয়া গেছে। একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী এই ত্রুটিটি ব্যবহার করে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারে যদি যোগাযোগটি একটি DES/3DES ভিত্তিক সাইফারসুইট ব্যবহার করে তাহলে TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যে প্রচুর পরিমাণে এনক্রিপ্ট করা ট্র্যাফিক ক্যাপচার করে।

CVE-2016-2183

TLS/SSL প্রোটোকলের অংশ হিসাবে DES/3DES সাইফার যেভাবে ব্যবহার করা হয়েছিল তাতে একটি ত্রুটি পাওয়া গেছে। একজন ম্যান-ইন-দ্য-মিডল আক্রমণকারী এই ত্রুটিটি ব্যবহার করে কিছু প্লেইনটেক্সট ডেটা পুনরুদ্ধার করতে পারে যদি যোগাযোগটি একটি DES/3DES ভিত্তিক সাইফারসুইট ব্যবহার করে তাহলে TLS/SSL সার্ভার এবং ক্লায়েন্টের মধ্যে প্রচুর পরিমাণে এনক্রিপ্ট করা ট্র্যাফিক ক্যাপচার করে।

পরিচিত সমস্যা

এজ প্রাইভেট ক্লাউডের সাথে পরিচিত সমস্যাগুলির একটি তালিকার জন্য, এজ প্রাইভেট ক্লাউডের সাথে পরিচিত সমস্যাগুলি দেখুন।