4.50.00.07 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۱۹ فوریه ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۳۷.noarch.rpm
  • لبه-دروازه-4.50.00-0.0.20110.noarch.rpm
  • سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۱۰.noarch.rpm
  • پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۱۰.noarch.rpm
  • سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۱۰.noarch.rpm
  • سرور لبه-qpid-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل Edge 4.50.00 bootstrap_4.50.00.sh را از مسیر /tmp/bootstrap_4.50.00.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ابزار apigee-service نسخه ۴.۵۰.۰۰ از Edge و وابستگی‌های آن را نصب کنید:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. تمام گره‌های کاساندرا را به‌روزرسانی کنید:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص می‌کند. برای مثال، /opt/silent.conf .

  3. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. اسکریپت update.sh را برای SSO روی همه گره‌ها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

تغییرات در نرم‌افزارهای پشتیبانی‌شده

تامکت در این نسخه به نسخه ۷.۰.۱۰۵ ارتقا یافته است.

استهلاک و بازنشستگی

در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.

ویژگی‌های جدید

این نسخه ویژگی‌های جدید زیر را معرفی می‌کند:

اشکالات برطرف شد

جدول زیر لیست اشکالات رفع شده در این نسخه را نشان می‌دهد:

شناسه مسئله توضیحات
۱۷۱۴۵۲۸۱۵

ماژول Apigee SSO کوکی X-Uaa-Csrf را به عنوان Secure علامت‌گذاری نمی‌کرد.

این مورد برطرف شده است.

۱۶۶۷۶۶۹۸۴ آپاچی تامکت به نسخه ۷.۰.۱۰۵ ارتقا یافته است.
۱۶۵۸۴۳۰۶۳ سرور مدیریت در پاسخ به دستور wait_for_ready در حال گوش دادن به پورت اشتباه (8080) بود.
۱۷۲۵۸۷۱۶۵

متغیرهای سفارشی گاهی اوقات در گزارش‌های رابط کاربری نشان داده نمی‌شد.

این فرآیند بهبود یافته و قوی‌تر شده است.

۱۷۴۲۴۱۳۵۴

پیام‌های خالی به سیاست MessageLogging باعث می‌شد که گزارش‌ها با هشدارها پر شوند.

پیام‌های خالی اکنون به درستی مدیریت می‌شوند.

۱۶۸۲۵۸۴۸۲

برخی مجوزهای نادرست دایرکتوری در apigee-tomcat باعث از کار افتادن دستورات apigee-service می‌شدند.

۱۶۱۸۵۸۲۹۵

برخی از متغیرهای خاموش اشتباه تایپی بودند.

متغیر نصب بی‌صدای SSO_JWT_SIGNING_KEY_FILEPATH اکنون به درستی نوشته شده است.

۱۶۸۹۰۴۹۰۹

پیکربندی مهلت خواندن برای خط‌مشی LDAP امکان‌پذیر نبود.

قابلیتی برای پشتیبانی از زمان‌بندی اتصال ورودی/خروجی (I/O connection timeout) با منبع LDAP در صورت وجود JNDI اضافه شده است. پیش‌فرض این است که هیچ زمان‌بندی وجود ندارد.

۱۷۷۵۲۷۸۸۸

ویژگی features.strictSSLEnforcement برای سرور هدف کار نمی‌کرد.

۱۵۷۵۲۱۸۵۵

پیکربندی مجموعه‌های رمز هنگام فعال کردن TLS برای رابط برنامه‌نویسی کاربردی مدیریت (Management API) به درستی کار نمی‌کرد.

۱۷۸۶۲۷۹۶۸

پردازنده‌های پیام به‌طور پیش‌فرض فیلدهای استفاده‌نشده را به آنالیتیکس ارسال می‌کردند.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

شناسه مسئله توضیحات
CVE-2020-13935

طول بار داده در یک فریم WebSocket به درستی اعتبارسنجی نشده است. طول بار داده نامعتبر می‌تواند باعث ایجاد یک حلقه بی‌نهایت شود. درخواست‌های متعدد با طول بار داده نامعتبر می‌تواند منجر به انکار سرویس شود.

نسخه‌های تحت تأثیر: آپاچی تامکت ۱۰.۰.۰-M1 تا ۱۰.۰.۰-M6، آپاچی تامکت ۹.۰.۰.M1 تا ۹.۰.۳۶، آپاچی تامکت ۸.۵.۰ تا ۸.۵.۵۶، و آپاچی تامکت ۷.۰.۲۷ تا ۷.۰.۱۰۴.

۱۷۸۷۸۴۰۳۱

لازم نبود ادعاهایی که برای اعتبارسنجی پاسخ‌های HTTP استفاده می‌شوند، امضا شوند که منجر به یک مشکل امنیتی بالقوه می‌شد.

اکنون امضا کردن ادعاها الزامی است.

مشکلات شناخته شده

برای فهرستی از مشکلات شناخته‌شده‌ی Edge Private Cloud، به مشکلات شناخته‌شده‌ی Edge Private Cloud مراجعه کنید.