شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در ۱۹ فوریه ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.
روش بهروزرسانی
بهروزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را بهروزرسانی خواهد کرد:
- تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۳۷.noarch.rpm
- لبه-دروازه-4.50.00-0.0.20110.noarch.rpm
- سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۱۰.noarch.rpm
- پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۱۰.noarch.rpm
- سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۱۰.noarch.rpm
- سرور لبه-qpid-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
شما میتوانید نسخههای RPM که در حال حاضر نصب کردهاید را بررسی کنید تا ببینید آیا نیاز به بهروزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:
apigee-all version
برای بهروزرسانی نصب خود، مراحل زیر را روی گرههای Edge انجام دهید:
روی تمام گرههای لبه:
- مخازن Yum را تمیز کنید:
sudo yum clean all
- آخرین فایل Edge 4.50.00
bootstrap_4.50.00.shرا از مسیر/tmp/bootstrap_4.50.00.shدانلود کنید:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- ابزار
apigee-serviceنسخه ۴.۵۰.۰۰ از Edge و وابستگیهای آن را نصب کنید:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کردهاید. اگر pWord وارد نکنید، از شما خواسته میشود که آن را وارد کنید.
- ابزار
apigee-setupرا بهروزرسانی کنید:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- از دستور
sourceبرای اجرای اسکریپتapigee-service.shاستفاده کنید:source /etc/profile.d/apigee-service.sh
- مخازن Yum را تمیز کنید:
تمام گرههای کاساندرا را بهروزرسانی کنید:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص میکند. برای مثال،
/opt/silent.conf.- در تمام گرههای Edge، اسکریپت
update.shرا برای فرآیندedgeاجرا کنید. برای انجام این کار، دستور زیر را در هر گره اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- اسکریپت
update.shرا برای SSO روی همه گرهها اجرا کنید. روی هر گره، دستور زیر را اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
تغییرات در نرمافزارهای پشتیبانیشده
تامکت در این نسخه به نسخه ۷.۰.۱۰۵ ارتقا یافته است.
استهلاک و بازنشستگی
در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.
ویژگیهای جدید
این نسخه ویژگیهای جدید زیر را معرفی میکند:
- Apigee اکنون از تنظیم زمانهای پایان اتصال با منابع LDAP پشتیبانی میکند. به طور پیشفرض، هیچ زمان پایانی وجود ندارد. به مدیریت منابع LDAP مراجعه کنید.
- پشتیبانی از JMX به همراه SSL برای احراز هویت کاساندرا اضافه شده است که امنیت و رمزگذاری بیشتری را فراهم میکند.
اشکالات برطرف شد
جدول زیر لیست اشکالات رفع شده در این نسخه را نشان میدهد:
| شناسه مسئله | توضیحات |
|---|---|
| ۱۷۱۴۵۲۸۱۵ | ماژول Apigee SSO کوکی این مورد برطرف شده است. |
| ۱۶۶۷۶۶۹۸۴ | آپاچی تامکت به نسخه ۷.۰.۱۰۵ ارتقا یافته است. |
| ۱۶۵۸۴۳۰۶۳ | سرور مدیریت در پاسخ به دستور wait_for_ready در حال گوش دادن به پورت اشتباه (8080) بود. |
| ۱۷۲۵۸۷۱۶۵ | متغیرهای سفارشی گاهی اوقات در گزارشهای رابط کاربری نشان داده نمیشد. این فرآیند بهبود یافته و قویتر شده است. |
| ۱۷۴۲۴۱۳۵۴ | پیامهای خالی به سیاست MessageLogging باعث میشد که گزارشها با هشدارها پر شوند. پیامهای خالی اکنون به درستی مدیریت میشوند. |
| ۱۶۸۲۵۸۴۸۲ | برخی مجوزهای نادرست دایرکتوری در |
| ۱۶۱۸۵۸۲۹۵ | برخی از متغیرهای خاموش اشتباه تایپی بودند. متغیر نصب بیصدای |
| ۱۶۸۹۰۴۹۰۹ | پیکربندی مهلت خواندن برای خطمشی LDAP امکانپذیر نبود. قابلیتی برای پشتیبانی از زمانبندی اتصال ورودی/خروجی (I/O connection timeout) با منبع LDAP در صورت وجود JNDI اضافه شده است. پیشفرض این است که هیچ زمانبندی وجود ندارد. |
| ۱۷۷۵۲۷۸۸۸ | ویژگی |
| ۱۵۷۵۲۱۸۵۵ | پیکربندی مجموعههای رمز هنگام فعال کردن TLS برای رابط برنامهنویسی کاربردی مدیریت (Management API) به درستی کار نمیکرد. |
| ۱۷۸۶۲۷۹۶۸ | پردازندههای پیام بهطور پیشفرض فیلدهای استفادهنشده را به آنالیتیکس ارسال میکردند. |
مشکلات امنیتی برطرف شد
در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شدهاند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.
| شناسه مسئله | توضیحات |
|---|---|
| CVE-2020-13935 | طول بار داده در یک فریم WebSocket به درستی اعتبارسنجی نشده است. طول بار داده نامعتبر میتواند باعث ایجاد یک حلقه بینهایت شود. درخواستهای متعدد با طول بار داده نامعتبر میتواند منجر به انکار سرویس شود. نسخههای تحت تأثیر: آپاچی تامکت ۱۰.۰.۰-M1 تا ۱۰.۰.۰-M6، آپاچی تامکت ۹.۰.۰.M1 تا ۹.۰.۳۶، آپاچی تامکت ۸.۵.۰ تا ۸.۵.۵۶، و آپاچی تامکت ۷.۰.۲۷ تا ۷.۰.۱۰۴. |
| ۱۷۸۷۸۴۰۳۱ | لازم نبود ادعاهایی که برای اعتبارسنجی پاسخهای HTTP استفاده میشوند، امضا شوند که منجر به یک مشکل امنیتی بالقوه میشد. اکنون امضا کردن ادعاها الزامی است. |