আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
২০২১ সালের ৩০শে মার্চ, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।
আপডেট পদ্ধতি
এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:
- edge-gateway-4.50.00-0.0.20116.noarch.rpm
- edge-management-server-4.50.00-0.0.20116.noarch.rpm
- edge-message-processor-4.50.00-0.0.20116.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20116.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20116.noarch.rpm
- এজ-রাউটার-4.50.00-0.0.20116.noarch.rpm
- edge-ui-4.50.00-0.0.20173.noarch.rpm
আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:
apigee-all version
আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:
সমস্ত এজ নোডে:
- Yum রিপো পরিষ্কার করুন:
sudo yum clean all
- সর্বশেষ Edge 4.50.00-এর
bootstrap_4.50.00.shফাইলটি/tmp/bootstrap_4.50.00.shএ ডাউনলোড করুন:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00-এর
apigee-serviceইউটিলিটি এবং এর নির্ভরশীল উপাদানগুলো ইনস্টল করুন:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
যেখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তাহলে আপনাকে এটি লিখতে বলা হবে।
-
apigee-setupইউটিলিটি আপডেট করুন:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
apigee-service.shস্ক্রিপ্টটি চালানোর জন্যsourceকমান্ডটি ব্যবহার করুন:source /etc/profile.d/apigee-service.sh
- Yum রিপো পরিষ্কার করুন:
- সমস্ত এজ নোডে,
edgeপ্রসেসের জন্যupdate.shস্ক্রিপ্টটি চালান। এটি করার জন্য, প্রতিটি নোডে নিম্নলিখিত কমান্ডটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- সমস্ত নোডে UI-এর জন্য update.sh স্ক্রিপ্টটি চালান। প্রতিটি নোডে, নিম্নলিখিত কমান্ডটি চালান:
/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
সমর্থিত সফ্টওয়্যারে পরিবর্তন
এই রিলিজে সমর্থিত সফটওয়্যারে কোনো পরিবর্তন আনা হয়নি।
অবচয় এবং অবসর
এই সংস্করণে নতুন কোনো কিছু বাতিল বা অবসায়ন করা হয়নি।
নতুন বৈশিষ্ট্য
এই রিলিজে নিম্নলিখিত নতুন ফিচারটি যুক্ত করা হয়েছে:
- আমরা মেসেজ প্রসেসরের জন্য একটি নতুন প্রপার্টি চালু করেছি যা ব্যবহার করে আপনি একটি ব্যাকএন্ড সার্ভারে ফরওয়ার্ডিং প্রক্সি কনফিগার করতে পারবেন:
use.proxy.host.header.with.target.uri। এই প্রপার্টিটি টার্গেট হোস্ট এবং পোর্টকে একটি হোস্ট হেডার হিসেবে সেট করে।
ত্রুটিগুলি সমাধান করা হয়েছে
নিম্নলিখিত সারণিতে এই রিলিজে সমাধান করা বাগগুলির তালিকা দেওয়া হলো:
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ১৫৮১৩২৯৬৩ | 504 ত্রুটির ক্ষেত্রে ট্রেসে কিছু টার্গেট ফ্লো ভেরিয়েবল যুক্ত হচ্ছিল না। টার্গেট টাইমআউটের ক্ষেত্রে ট্রেস এবং অ্যানালিটিক্সে প্রাসঙ্গিক টার্গেট ফ্লো ভেরিয়েবলগুলো ক্যাপচার করার জন্য আমরা কিছু উন্নতি যোগ করেছি। |
| ১৪১৬৭০৮৯০ | সিস্টেম লেভেল TLS সেটিংস ঠিক করার নির্দেশাবলী কাজ করছিল না। একটি বাগ সংশোধন করা হয়েছে, যার কারণে মেসেজ প্রসেসরগুলিতে TLS সেটিংস কার্যকর হচ্ছিল না। |
| ১২৩৩১১৯২০ | ম্যানেজমেন্ট সার্ভারে TLS সক্রিয় করার পর ম্যানেজমেন্ট সার্ভারে TLS সক্রিয় থাকলেও আপডেট স্ক্রিপ্টটি এখন সঠিকভাবে কাজ করে। |
| ৬৭১৬৮৮১৮ | যখন কোনো টার্গেট সার্ভারের সাথে একটি HTTP প্রক্সি ব্যবহার করা হতো, তখন প্রকৃত টার্গেটের হোস্টনেম বা আইপি-এর পরিবর্তে প্রক্সি সার্ভারের আইপি প্রদর্শিত হতো। একটি নতুন 'মেসেজ প্রসেসর' প্রপার্টি যোগ করার মাধ্যমে এই সমস্যার সমাধান করা হয়েছে, যা আপনাকে একটি ব্যাকএন্ড সার্ভারে ফরওয়ার্ডিং প্রক্সি কনফিগার করার সুযোগ দেয়। |
নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে
নিম্নলিখিতটি হলো কিছু পরিচিত নিরাপত্তা সমস্যা যা এই রিলিজে সমাধান করা হয়েছে। এই সমস্যাগুলো এড়াতে, Edge Private Cloud-এর সর্বশেষ সংস্করণটি ইনস্টল করুন।
| ইস্যু আইডি | বর্ণনা |
|---|---|
| CVE-2019-14379 | FasterXML jackson-databind-এর 2.9.9.2 সংস্করণের আগের |
| CVE-2019-14540 | FasterXML jackson-databind-এর 2.9.10 সংস্করণের আগে একটি পলিমরফিক টাইপিং সমস্যা আবিষ্কৃত হয়েছে। এটি |
| CVE-2019-14892 | jackson-databind-এর 2.9.10, 2.8.11.5 এবং 2.6.7.3-এর পূর্ববর্তী সংস্করণগুলিতে একটি ত্রুটি আবিষ্কৃত হয়েছে, যা commons-configuration 1 এবং 2 JNDI ক্লাস ব্যবহার করে একটি ক্ষতিকারক অবজেক্টের পলিমরফিক ডিসিরিয়ালাইজেশনের সুযোগ দিত। একজন আক্রমণকারী এই ত্রুটি ব্যবহার করে যথেচ্ছ কোড কার্যকর করতে পারত। |
| CVE-2019-14893 | FasterXML jackson-databind-এর 2.9.10 এবং 2.10.0-এর পূর্ববর্তী সমস্ত সংস্করণে একটি ত্রুটি আবিষ্কৃত হয়েছে, যেখানে |
| CVE-2019-16335 | FasterXML jackson-databind-এর 2.9.10 সংস্করণের আগে একটি পলিমরফিক টাইপিং সমস্যা আবিষ্কৃত হয়েছে। এটি |
| CVE-2019-16942 | FasterXML jackson-databind 2.0.0 থেকে 2.9.10 পর্যন্ত সংস্করণে একটি পলিমরফিক টাইপিং (Polymorphic Typing) সমস্যা আবিষ্কৃত হয়েছে। যখন কোনো বাহ্যিকভাবে উন্মুক্ত JSON এন্ডপয়েন্টের জন্য ডিফল্ট টাইপিং (Default Typing) সক্রিয় করা থাকে (হয় বিশ্বব্যাপী অথবা কোনো নির্দিষ্ট প্রপার্টির জন্য) এবং সার্ভিসটির ক্লাসপাথে commons-dbcp (1.4) জার ফাইলটি থাকে, এবং কোনো আক্রমণকারী অ্যাক্সেস করার জন্য একটি RMI সার্ভিস এন্ডপয়েন্ট খুঁজে পায়, তখন সার্ভিসটিকে দিয়ে একটি ক্ষতিকারক পেলোড (malalicious payload) কার্যকর করানো সম্ভব। এই সমস্যাটি |
| CVE-2019-16943 | FasterXML jackson-databind 2.0.0 থেকে 2.9.10 পর্যন্ত সংস্করণগুলিতে একটি পলিমরফিক টাইপিং (Polymorphic Typing) সমস্যা আবিষ্কৃত হয়েছে। যখন কোনো বাহ্যিকভাবে উন্মুক্ত JSON এন্ডপয়েন্টের জন্য ডিফল্ট টাইপিং (Default Typing) সক্রিয় করা থাকে (হয় বিশ্বব্যাপী অথবা কোনো নির্দিষ্ট প্রপার্টির জন্য) এবং সার্ভিসটির ক্লাসপাথে p6spy (3.8.6) জার ফাইলটি থাকে, এবং কোনো আক্রমণকারী অ্যাক্সেস করার জন্য একটি RMI সার্ভিস এন্ডপয়েন্ট খুঁজে পায়, তখন সার্ভিসটিকে দিয়ে একটি ক্ষতিকারক পেলোড কার্যকর করানো সম্ভব। |
| CVE-2019-17267 | FasterXML jackson-databind-এর 2.9.10 সংস্করণের আগে একটি পলিমরফিক টাইপিং সমস্যা আবিষ্কৃত হয়েছে। এটি |
| CVE-2019-20330 | FasterXML jackson-databind 2.x-এর 2.9.10.2 সংস্করণের আগের সংস্করণগুলিতে |
| CVE-2017-9801 | অ্যাপাচি কমন্স ইমেল ১.০ থেকে ১.৪ সংস্করণে, যখন কোনো কল-সাইট ইমেলের জন্য এমন একটি বিষয় পাঠায় যাতে লাইন-ব্রেক থাকে, তখন কলার ইচ্ছামতো SMTP হেডার যোগ করতে পারে। |