4.50.00.09 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۱۸ آگوست ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای Private Cloud منتشر کردیم.

روش به‌روزرسانی

به‌روزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را به‌روزرسانی خواهد کرد:

  • لبه-دروازه-4.50.00-0.0.20137.noarch.rpm
  • سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۳۷.noarch.rpm
  • پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۳۷.noarch.rpm
  • سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۳۷.noarch.rpm
  • سرور لبه-qpid-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۴۵.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • مدیریت لبه-رابط-استاتیک-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

شما می‌توانید نسخه‌های RPM که در حال حاضر نصب کرده‌اید را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن Yum را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل Edge 4.50.00 bootstrap_4.50.00.sh را از مسیر /tmp/bootstrap_4.50.00.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ابزار apigee-service نسخه ۴.۵۰.۰۰ از Edge و وابستگی‌های آن را نصب کنید:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده‌اید. اگر pWord وارد نکنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. ابزار apigee-setup را به‌روزرسانی کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. ابزار apigee-validate را در سرور مدیریت به‌روزرسانی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. ابزار apigee-provision را در سرور مدیریت به‌روزرسانی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. تمام گره‌های کاساندرا را به‌روزرسانی کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص می‌کند. برای مثال، /opt/silent.conf .

  5. به‌روزرسانی گره‌های Postgres (اصلی و آماده به کار):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. اسکریپت update.sh را برای SSO روی همه گره‌ها اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. اسکریپت update.sh را برای رابط کاربری (UI) در تمام گره‌ها اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. اگر از تجربه New Edge استفاده می‌کنید، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. در تمام گره‌های پورتال Apigee Developer Services، فرآیند devportal را با اجرای دستور زیر به‌روزرسانی کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

تغییرات در نرم‌افزارهای پشتیبانی‌شده

در این نسخه هیچ تغییری در نرم‌افزارهای پشتیبانی‌شده ایجاد نشده است.

استهلاک و بازنشستگی

در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.

ویژگی‌های جدید

این نسخه ویژگی‌های جدید زیر را معرفی می‌کند:

یک پنجره پاپ‌آپ جدید، تاریخ پایان عمر (EOL) اج برای فضای ابری خصوصی را به شما هشدار می‌دهد.

مشتریان Edge برای Private Cloud شش ماه قبل از تاریخ انقضای نسخه نصب شده، پیام‌های هشداری را مشاهده خواهند کرد. پیام انقضای نسخه، یک بار در هر جلسه مرورگر نمایش داده می‌شود: اگر تب یا مرورگر را ببندید، جلسه از بین می‌رود. اگر Apigee را دوباره در یک مرورگر باز کنید، این پیام دوباره نمایش داده می‌شود.

گزینه جدید برای خروج کاربران پس از تغییر رمز عبورشان

یک پرچم جدید به apigee.feature.clearSessionOnPasswordUpdate اضافه شد که به شما امکان می‌دهد پیکربندی کنید که آیا کاربران پس از تغییر رمز عبورشان از سیستم خارج شوند یا خیر. پیش‌فرض این است که کاربران از سیستم خارج نشوند.

پرچم جدید برای تنظیم نسخه TLS برای SMTP

یک پرچم جدید به mail.smtp.ssl.protocols اضافه شده است که پروتکل SSL فعال شده برای اتصالات SMTP را مشخص می‌کند. این ویژگی به شما امکان می‌دهد پروتکل‌های SSL را بر اساس الزامات امنیتی خود پیکربندی کنید.

پروکسی رو به جلو را پیکربندی کنید.

پرچم‌های زیر اضافه شده‌اند که به شما امکان پیکربندی یک پروکسی رو به جلو را می‌دهند:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

به طور پیش‌فرض مقادیر پرچم‌ها خالی است.

اسکریپت بهبود یافته pg-data-purge برای پاکسازی جداول حقایق والد از تجزیه و تحلیل

برای اجرای اسکریپت، دستور زیر را وارد کنید:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

اسکریپت دارای گزینه‌های زیر است:

  • Delete-from-parent-fact پیش‌فرض: خیر. همچنین داده‌های قدیمی‌تر از روزهای نگهداری را از جدول حقایق والد حذف می‌کند.
  • Confirm-delete-from-parent-fact . پیش‌فرض: خیر. اگر خیر، اسکریپت قبل از حذف داده‌ها از واقعیت والد، تأیید را درخواست می‌کند. اگر اسکریپت پاکسازی خودکار است، روی بله تنظیم کنید.

امکان تغییر برچسب کاربری در صفحه ورود

یک پرچم جدید، apigee.feature.customLoginUserLabel به شما امکان می‌دهد برچسب کاربر را در صفحه ورود بر اساس ترجیحات او پیکربندی کنید. پیش‌فرض، آدرس ایمیل است.

رفع اشکالات

این بخش، اشکالات Private Cloud که در این نسخه برطرف شده‌اند را فهرست می‌کند.

شناسه مسئله توضیحات
۱۷۹۹۸۹۴۵۹

حذف یک محصول API از بسته محصول API کار نمی‌کرد.

این مورد برطرف شده است.
۶۷۱۵۱۲۰۲

الزامات پیچیدگی رمز عبور در هنگام نصب اعمال نشده بود

این مورد برطرف شده است.
۱۷۵۹۴۲۸۳۵

مشتریان می‌توانستند بدون هیچ گونه محافظت CSRF، درخواست‌های GET را به dailysummaryreports ارسال کنند.

این مورد برطرف شده است.
۱۶۱۳۵۱۶۹۰

خط‌مشی HMAC در فهرست خط‌مشی‌های رابط کاربری ظاهر نشد.

این مورد برطرف شده است.
۱۷۰۷۹۱۴۴۶

مشکل ریدایرکت ۴۰۴ در تب توسعه‌دهندگان در رابط کاربری.

مشتریان نمی‌توانستند در تب توسعه‌دهندگان در رابط کاربری، ویرایش/حذف یا هیچ عملیات دیگری انجام دهند، زیرا ایمیل توسعه‌دهنده دارای کاراکترهای خاص بود. این مشکل برطرف شده است.
۱۶۸۱۴۹۱۴۱

نصب درآمدزایی روی سرور مدیریت دوم با شکست مواجه شد

برخی از مشکلات احتمالی ناشی از شرایط رقابتی هنگام نصب سرور مدیریت مینت برطرف شد
۱۶۷۹۶۰۴۸۷

کلمات کلیدی رزرو شده AND/OR در متن ابعاد باعث از کار افتادن گزارش‌های تحلیلی می‌شدند

این مورد برطرف شده است.
۱۶۸۸۴۶۴۸۲

اگر پایگاه‌های داده Apigee وجود نداشتند، بازیابی Postgres ناموفق بود.

ما ثبت خطا در اسکریپت بازیابی Postgres را بهبود بخشیده‌ایم.
۱۶۱۱۵۵۱۲۵

ارتقاء برای apigee-ldap با شکست مواجه شد

این مورد برطرف شده است.
۱۸۰۲۰۷۷۱۲

مشتری نتوانست گره‌های جدید کاساندرا اضافه کند

اگر ویژگی CASS_HOSTS نادرست ارائه شود، راه‌اندازی کاساندرا با پیام خطای بهبود یافته مواجه خواهد شد.
۱۷۳۶۵۷۴۶۷

اگر گره‌های کاساندرا در مرکز داده دیگری از کار می‌افتادند، سرور مدیریت بالا نمی‌آمد.

اسکریپت احراز هویت کاساندرا برای مدیریت این مورد بهبود یافته است.
۱۸۲۴۵۶۸۵۸

سرور مدیریت به یک منطقه محلی Postgres متصل نمی‌شد.

الگوریتم سرور مدیریت برای انتخاب بهترین Postgres برای اتصال به کوئری‌های تحلیلی بهبود یافت.
۱۸۹۷۴۳۳۰۳

مشکل فیلتر کردن API آنالیتیکس

این مورد برطرف شده است.
۱۵۶۶۲۳۱۸۶

محدودیت‌های دسترسی برای منبع Audits کار نمی‌کردند.

این مورد برطرف شده است.
۱۲۳۰۱۵۳۳۰

اعداد با قالب نادرست در فایل .properties ‎ یک کامپوننت، مانع از شروع کامپوننت می‌شدند.

این مورد برطرف شده است.
۱۸۳۱۴۷۶۹

مشکل ثبت نام پایگاه داده در هنگام نصب/به‌روزرسانی سرور مدیریت، زمانی که نام‌های منطقه‌ای با فرمت dc-x استفاده می‌شدند، برطرف شد.

به مرجع فایل پیکربندی Edge مراجعه کنید.
۱۸۰۳۷۳۰۹۶

عرضه گسترده پروکسی‌های API کند بود

این مورد برطرف شده است.
۱۸۲۸۵۷۹۱۸

بهبود لاگ‌های پردازشگر پیام برای ثبت بهتر حالت‌های خطا

۱۹۳۸۷۰۱۷۶

پیکربندی سطح روتر برای غیرفعال کردن گزینه‌های شنود میزبان مجازی روی پورت‌های استاندارد ۸۰ و ۴۴۳ اضافه شد.

۱۶۸۵۶۰۸۰۴

هنگام ایجاد جریان مشترک، خطای ۴۰۳ بازگردانده شد

این خطا به دلیل ارسال یک مقدار نامشخص به API رخ داده است. این مشکل برطرف شده است.
۱۸۶۵۰۳۸۶۱

سیاست ServiceCallout مقادیر هدر را تقسیم می‌کرد و هدرهایی با کلید یکسان و مقادیر متفاوت را به backend ارسال می‌کرد، زمانی که عنصر استفاده شد

یک پیکربندی عمومی ( conf_http_HTTPHeader.{ANY} ) برای کنترل رفتار پیش‌فرض چندمقداری و تکراری همه هدرها اضافه شد. این پیکربندی فقط در صورتی اعمال می‌شود که پیکربندی هدر خاصی وجود نداشته باشد.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

شناسه مسئله توضیحات
CVE-2020-11022

آسیب‌پذیری جی‌کوئری برطرف شد

CVE-2020-11023

آسیب‌پذیری جی‌کوئری برطرف شد

CVE-2018-20801

مشکلات آسیب‌پذیری Highcharts در رابط کاربری Edge (کلاسیک)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

آسیب‌پذیری اسکریپت‌نویسی بین‌سایتی (XSS) در jQuery

یک آسیب‌پذیری در jquery که اسکریپت‌نویسی بین‌سایتی (XSS) را گزارش می‌کرد، برطرف شد.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

آسیب‌پذیری در Tomcat servlet.

Tomcat servlet 8.0.53 موجود یک آسیب‌پذیری امنیتی داشت. ارتقاء Tomcat servlet به 8.5.34 این آسیب‌پذیری را برطرف می‌کند.

مشکلات شناخته شده

برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.