أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
في 19 فبراير 2021، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.
إجراء التحديث
سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة حزم RPM التالية:
- edge-analytics-4.50.00-0.0.40037.noarch.rpm
- edge-gateway-4.50.00-0.0.20110.noarch.rpm
- edge-management-server-4.50.00-0.0.20110.noarch.rpm
- edge-message-processor-4.50.00-0.0.20110.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
- edge-router-4.50.00-0.0.20110.noarch.rpm
- apigee-tomcat-7.0.105-0.0.910.noarch.rpm
- apigee-sso-4.50.00-0.0.20135.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2513.noarch.rpm
يمكنك التحقّق من إصدارات حزم RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:
apigee-all version
لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:
-
على جميع عُقد Edge:
- تنظيف مستودعات Yum:
sudo yum clean all
- تنزيل أحدث ملف
bootstrap_4.50.00.shمن Edge 4.50.00 إلى/tmp/bootstrap_4.50.00.sh:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- تثبيت أداة
apigee-serviceوالتبعيات في Edge 4.50.00:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا لم يتم إدخال pWord، سيُطلب منك إدخالها.
- تحديث أداة
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- استخدام الأمر
sourceلتنفيذ النص البرمجيapigee-service.sh:source /etc/profile.d/apigee-service.sh
- تنظيف مستودعات Yum:
تحديث جميع عُقد Cassandra:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
حيث يشير configFile إلى ملف الإعداد الذي استخدمته لتثبيت Apigee Edge for Private Cloud. على سبيل المثال،
/opt/silent.conf.- على جميع عُقد Edge، تنفيذ النص البرمجي
update.shلعمليةedge: لتنفيذ ذلك، شغِّل الأمر التالي على كل عُقدة:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- تنفيذ النص البرمجي
update.shللدخول الموحّد (SSO) على جميع العُقد: على كل عُقدة، شغِّل الأمر التالي:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
التغييرات في البرامج المتوافقة
تمت ترقية Tomcat إلى الإصدار 7.0.105 في هذا الإصدار.
الإيقاف نهائيًا والإيقاف المؤقت
لا يتضمّن هذا الإصدار أي عمليات إيقاف نهائي أو إيقاف مؤقت جديدة.
ميزات جديدة
يتضمّن هذا الإصدار الميزات الجديدة التالية:
- تتيح Apigee الآن ضبط مهلات الاتصال بموارد LDAP. لا يتم ضبط مهلة تلقائيًا. يُرجى الاطّلاع على مقالة إدارة موارد LDAP.
- تمت إضافة إمكانية استخدام JMX مع طبقة المقابس الآمنة (SSL) لمصادقة Cassandra، ما يوفّر أمانًا وتشفيرًا إضافيين.
الأخطاء التي تم إصلاحها
يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:
| معرّف المشكلة | الوصف |
|---|---|
| 171452815 | لم يكن نموذج الدخول الموحّد (SSO) في Apigee يضع علامة "آمن" على ملف تعريف الارتباط تم حلّ هذه المشكلة. |
| 166766984 | تمت ترقية Apache Tomcat إلى الإصدار 7.0.105. |
| 165843063 | كان خادم الإدارة يستمع على المنفذ الخطأ (8080) استجابةً للأمر
wait_for_ready command. |
| 172587165 | في بعض الأحيان، لم تكن المتغيّرات المخصّصة تظهر في تقارير واجهة المستخدم. تم تحسين هذه العملية وجعلها أكثر فعالية.
|
| 174241354 | كانت الرسائل الفارغة التي يتم إرسالها إلى سياسة MessageLogging تؤدي إلى إغراق السجلات بالتحذيرات. تتم الآن معالجة الرسائل الفارغة بشكل صحيح. |
| 168258482 | كانت بعض أذونات الدليل غير الصحيحة في |
| 161858295 | تمت كتابة بعض المتغيّرات الصامتة بشكل غير صحيح. تمت كتابة المتغيّر الصامت للتثبيت |
| 168904909 | لم يكن من الممكن ضبط مهلة القراءة لسياسة LDAP. تمت إضافة ميزة لدعم مهلة اتصال الإدخال والإخراج بمورد LDAP في حال استخدام JNDI. لا يتم ضبط مهلة تلقائيًا. |
| 177527888 | لم تكن السمة |
| 157521855 | لم يكن ضبط مجموعات التشفير عند تفعيل طبقة النقل الآمنة (TLS) لواجهة برمجة تطبيقات الإدارة يعمل بشكل صحيح. |
| 178627968 | كانت معالجات الرسائل ترسل حقولاً غير مستخدَمة إلى "إحصاءات Google" تلقائيًا. |
المشاكل الأمنية التي تم إصلاحها
في ما يلي قائمة بالمشاكل الأمنية المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، يُرجى تثبيت أحدث إصدار من Edge Private Cloud.
| معرّف المشكلة | الوصف |
|---|---|
| CVE-2020-13935 | لم يتم التحقّق من طول الحمولة في إطار WebSocket بشكل صحيح. قد تؤدي أطوال الحمولة غير الصالحة إلى حدوث حلقة لا نهائية. قد تؤدي الطلبات المتعدّدة التي تتضمّن أطوال حمولة غير صالحة إلى حدوث هجوم حجب الخدمة. الإصدارات المتأثرة: Apache Tomcat 10.0.0-M1 إلى 10.0.0-M6، Apache Tomcat 9.0.0.M1 إلى 9.0.36، Apache Tomcat 8.5.0 إلى 8.5.56، و Apache Tomcat 7.0.27 إلى 7.0.104. |
| 178784031 | لم يكن من الضروري توقيع التأكيدات المستخدَمة للتحقّق من صحة استجابات HTTP، ما يؤدي إلى مشكلة أمنية محتملة. يجب الآن توقيع التأكيدات. |
المشاكل المعروفة
للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الانتقال إلى المشاكل المعروفة في Edge Private Cloud.