4.50.00.07 - Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

في 19 فبراير 2021، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.

إجراء التحديث

سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة حزم RPM التالية:

  • edge-analytics-4.50.00-0.0.40037.noarch.rpm
  • edge-gateway-4.50.00-0.0.20110.noarch.rpm
  • edge-management-server-4.50.00-0.0.20110.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20110.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20110.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20110.noarch.rpm
  • edge-router-4.50.00-0.0.20110.noarch.rpm
  • apigee-tomcat-7.0.105-0.0.910.noarch.rpm
  • apigee-sso-4.50.00-0.0.20135.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2513.noarch.rpm

يمكنك التحقّق من إصدارات حزم RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:

apigee-all version

لتحديث عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. تنظيف مستودعات Yum:
      sudo yum clean all
    2. تنزيل أحدث ملف bootstrap_4.50.00.sh من Edge 4.50.00 إلى /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. تثبيت أداة apigee-service والتبعيات في Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا لم يتم إدخال pWord، سيُطلب منك إدخالها.

    4. تحديث أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدام الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. تحديث جميع عُقد Cassandra:

    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يشير configFile إلى ملف الإعداد الذي استخدمته لتثبيت Apigee Edge for Private Cloud. على سبيل المثال، /opt/silent.conf.

  3. على جميع عُقد Edge، تنفيذ النص البرمجي update.sh لعملية edge : لتنفيذ ذلك، شغِّل الأمر التالي على كل عُقدة:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  4. تنفيذ النص البرمجي update.sh للدخول الموحّد (SSO) على جميع العُقد: على كل عُقدة، شغِّل الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

التغييرات في البرامج المتوافقة

تمت ترقية Tomcat إلى الإصدار 7.0.105 في هذا الإصدار.

الإيقاف نهائيًا والإيقاف المؤقت

لا يتضمّن هذا الإصدار أي عمليات إيقاف نهائي أو إيقاف مؤقت جديدة.

ميزات جديدة

يتضمّن هذا الإصدار الميزات الجديدة التالية:

الأخطاء التي تم إصلاحها

يسرد الجدول التالي الأخطاء التي تم إصلاحها في هذا الإصدار:

معرّف المشكلة الوصف
171452815

لم يكن نموذج الدخول الموحّد (SSO) في Apigee يضع علامة "آمن" على ملف تعريف الارتباط X-Uaa-Csrf

تم حلّ هذه المشكلة.

166766984 تمت ترقية Apache Tomcat إلى الإصدار 7.0.105.
165843063 كان خادم الإدارة يستمع على المنفذ الخطأ (8080) استجابةً للأمر wait_for_ready command.
172587165

في بعض الأحيان، لم تكن المتغيّرات المخصّصة تظهر في تقارير واجهة المستخدم.

تم تحسين هذه العملية وجعلها أكثر فعالية.

174241354

كانت الرسائل الفارغة التي يتم إرسالها إلى سياسة MessageLogging تؤدي إلى إغراق السجلات بالتحذيرات.

تتم الآن معالجة الرسائل الفارغة بشكل صحيح.

168258482

كانت بعض أذونات الدليل غير الصحيحة في apigee-tomcat تؤدي إلى تعذُّر تنفيذ apigee-service أوامر.

161858295

تمت كتابة بعض المتغيّرات الصامتة بشكل غير صحيح.

تمت كتابة المتغيّر الصامت للتثبيت SSO_JWT_SIGNING_KEY_FILEPATH بشكل صحيح الآن.

168904909

لم يكن من الممكن ضبط مهلة القراءة لسياسة LDAP.

تمت إضافة ميزة لدعم مهلة اتصال الإدخال والإخراج بمورد LDAP في حال استخدام JNDI. لا يتم ضبط مهلة تلقائيًا.

177527888

لم تكن السمة features.strictSSLEnforcement تعمل على الخادم الوجهة.

157521855

لم يكن ضبط مجموعات التشفير عند تفعيل طبقة النقل الآمنة (TLS) لواجهة برمجة تطبيقات الإدارة يعمل بشكل صحيح.

178627968

كانت معالجات الرسائل ترسل حقولاً غير مستخدَمة إلى "إحصاءات Google" تلقائيًا.

المشاكل الأمنية التي تم إصلاحها

في ما يلي قائمة بالمشاكل الأمنية المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، يُرجى تثبيت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
CVE-2020-13935

لم يتم التحقّق من طول الحمولة في إطار WebSocket بشكل صحيح. قد تؤدي أطوال الحمولة غير الصالحة إلى حدوث حلقة لا نهائية. قد تؤدي الطلبات المتعدّدة التي تتضمّن أطوال حمولة غير صالحة إلى حدوث هجوم حجب الخدمة.

الإصدارات المتأثرة: Apache Tomcat 10.0.0-M1 إلى 10.0.0-M6، Apache Tomcat 9.0.0.M1 إلى 9.0.36، Apache Tomcat 8.5.0 إلى 8.5.56، و Apache Tomcat 7.0.27 إلى 7.0.104.

178784031

لم يكن من الضروري توقيع التأكيدات المستخدَمة للتحقّق من صحة استجابات HTTP، ما يؤدي إلى مشكلة أمنية محتملة.

يجب الآن توقيع التأكيدات.

المشاكل المعروفة

للاطّلاع على قائمة بالمشاكل المعروفة في Edge Private Cloud، يُرجى الانتقال إلى المشاكل المعروفة في Edge Private Cloud.