شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در ۱۸ آگوست ۲۰۲۱، نسخه جدیدی از Apigee Edge را برای Private Cloud منتشر کردیم.
روش بهروزرسانی
بهروزرسانی این نسخه، اجزای موجود در لیست RPM های زیر را بهروزرسانی خواهد کرد:
- لبه-دروازه-4.50.00-0.0.20137.noarch.rpm
- سرور-مدیریت-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۳۷.noarch.rpm
- پردازنده پیام لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۳۷.noarch.rpm
- سرور-پستگرس-لبه-۴.۵۰.۰۰-۰.۰.۲۰۱۳۷.noarch.rpm
- سرور لبه-qpid-4.50.00-0.0.20137.noarch.rpm
- edge-router-4.50.00-0.0.20137.noarch.rpm
- تحلیل لبه-۴.۵۰.۰۰-۰.۰.۴۰۰۴۵.noarch.rpm
- apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
- apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
- apigee-service-4.50.00-0.0.1426.noarch.rpm
- apigee-provision-4.50.00-0.0.615.noarch.rpm
- apigee-validate-4.50.00-0.0.623.noarch.rpm
- apigee-sso-4.50.00-0.0.21017.noarch.rpm
- apigee-tomcat-8.5.64-0.0.915.noarch.rpm
- edge-ui-4.50.00-0.0.20193.noarch.rpm
- مدیریت لبه-رابط-استاتیک-4.50.00-0.0.20032.noarch.rpm
- edge-management-ui-4.50.00-0.0.20017.noarch.rpm
- apigee-drupal-7.82-0.0.306.noarch.rpm
- apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
- Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm
شما میتوانید نسخههای RPM که در حال حاضر نصب کردهاید را بررسی کنید تا ببینید آیا نیاز به بهروزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:
apigee-all version
برای بهروزرسانی نصب خود، مراحل زیر را روی گرههای Edge انجام دهید:
روی تمام گرههای لبه:
- مخازن Yum را تمیز کنید:
sudo yum clean all
- آخرین فایل Edge 4.50.00
bootstrap_4.50.00.shرا از مسیر/tmp/bootstrap_4.50.00.shدانلود کنید:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- ابزار
apigee-serviceنسخه ۴.۵۰.۰۰ از Edge و وابستگیهای آن را نصب کنید:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کردهاید. اگر pWord وارد نکنید، از شما خواسته میشود که آن را وارد کنید.
- ابزار
apigee-setupرا بهروزرسانی کنید:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- از دستور
sourceبرای اجرای اسکریپتapigee-service.shاستفاده کنید:source /etc/profile.d/apigee-service.sh
- مخازن Yum را تمیز کنید:
- ابزار
apigee-validateرا در سرور مدیریت بهروزرسانی کنید:/opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- ابزار
apigee-provisionرا در سرور مدیریت بهروزرسانی کنید:/opt/apigee/apigee-service/bin/apigee-service apigee-provision update
- تمام گرههای کاساندرا را بهروزرسانی کنید:
/opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile
که در آن configFile فایل پیکربندی مورد استفاده برای نصب Apigee Edge برای Private Cloud را مشخص میکند. برای مثال،
/opt/silent.conf. - بهروزرسانی گرههای Postgres (اصلی و آماده به کار):
/opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
- در تمام گرههای Edge، اسکریپت
update.shرا برای فرآیندedgeاجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- اسکریپت
update.shرا برای SSO روی همه گرهها اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
- اسکریپت
update.shرا برای رابط کاربری (UI) در تمام گرهها اجرا کنید:/opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
- اگر از تجربه New Edge استفاده میکنید، دستور زیر را اجرا کنید:
/opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
- در تمام گرههای پورتال Apigee Developer Services، فرآیند devportal را با اجرای دستور زیر بهروزرسانی کنید:
/opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
تغییرات در نرمافزارهای پشتیبانیشده
در این نسخه هیچ تغییری در نرمافزارهای پشتیبانیشده ایجاد نشده است.
استهلاک و بازنشستگی
در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.
ویژگیهای جدید
این نسخه ویژگیهای جدید زیر را معرفی میکند:
یک پنجره پاپآپ جدید، تاریخ پایان عمر (EOL) اج برای فضای ابری خصوصی را به شما هشدار میدهد.
مشتریان Edge برای Private Cloud شش ماه قبل از تاریخ انقضای نسخه نصب شده، پیامهای هشداری را مشاهده خواهند کرد. پیام انقضای نسخه، یک بار در هر جلسه مرورگر نمایش داده میشود: اگر تب یا مرورگر را ببندید، جلسه از بین میرود. اگر Apigee را دوباره در یک مرورگر باز کنید، این پیام دوباره نمایش داده میشود.
گزینه جدید برای خروج کاربران پس از تغییر رمز عبورشان
یک پرچم جدید به apigee.feature.clearSessionOnPasswordUpdate اضافه شد که به شما امکان میدهد پیکربندی کنید که آیا کاربران پس از تغییر رمز عبورشان از سیستم خارج شوند یا خیر. پیشفرض این است که کاربران از سیستم خارج نشوند.
پرچم جدید برای تنظیم نسخه TLS برای SMTP
یک پرچم جدید به mail.smtp.ssl.protocols اضافه شده است که پروتکل SSL فعال شده برای اتصالات SMTP را مشخص میکند. این ویژگی به شما امکان میدهد پروتکلهای SSL را بر اساس الزامات امنیتی خود پیکربندی کنید.
پروکسی رو به جلو را پیکربندی کنید.
پرچمهای زیر اضافه شدهاند که به شما امکان پیکربندی یک پروکسی رو به جلو را میدهند:
-
http.proxyHost -
http.proxyPort -
http.proxyUser -
http.proxyPassword
به طور پیشفرض مقادیر پرچمها خالی است.
اسکریپت بهبود یافته pg-data-purge برای پاکسازی جداول حقایق والد از تجزیه و تحلیل
برای اجرای اسکریپت، دستور زیر را وارد کنید:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
اسکریپت دارای گزینههای زیر است:
-
Delete-from-parent-factپیشفرض: خیر. همچنین دادههای قدیمیتر از روزهای نگهداری را از جدول حقایق والد حذف میکند. -
Confirm-delete-from-parent-fact. پیشفرض: خیر. اگر خیر، اسکریپت قبل از حذف دادهها از واقعیت والد، تأیید را درخواست میکند. اگر اسکریپت پاکسازی خودکار است، روی بله تنظیم کنید.
امکان تغییر برچسب کاربری در صفحه ورود
یک پرچم جدید، apigee.feature.customLoginUserLabel به شما امکان میدهد برچسب کاربر را در صفحه ورود بر اساس ترجیحات او پیکربندی کنید. پیشفرض، آدرس ایمیل است.
رفع اشکالات
این بخش، اشکالات Private Cloud که در این نسخه برطرف شدهاند را فهرست میکند.
| شناسه مسئله | توضیحات |
|---|---|
| ۱۷۹۹۸۹۴۵۹ | حذف یک محصول API از بسته محصول API کار نمیکرد. این مورد برطرف شده است. |
| ۶۷۱۵۱۲۰۲ | الزامات پیچیدگی رمز عبور در هنگام نصب اعمال نشده بود این مورد برطرف شده است. |
| ۱۷۵۹۴۲۸۳۵ | مشتریان میتوانستند بدون هیچ گونه محافظت CSRF، درخواستهای GET را به dailysummaryreports ارسال کنند. این مورد برطرف شده است. |
| ۱۶۱۳۵۱۶۹۰ | خطمشی HMAC در فهرست خطمشیهای رابط کاربری ظاهر نشد. این مورد برطرف شده است. |
| ۱۷۰۷۹۱۴۴۶ | مشکل ریدایرکت ۴۰۴ در تب توسعهدهندگان در رابط کاربری. مشتریان نمیتوانستند در تب توسعهدهندگان در رابط کاربری، ویرایش/حذف یا هیچ عملیات دیگری انجام دهند، زیرا ایمیل توسعهدهنده دارای کاراکترهای خاص بود. این مشکل برطرف شده است. |
| ۱۶۸۱۴۹۱۴۱ | نصب درآمدزایی روی سرور مدیریت دوم با شکست مواجه شد برخی از مشکلات احتمالی ناشی از شرایط رقابتی هنگام نصب سرور مدیریت مینت برطرف شد |
| ۱۶۷۹۶۰۴۸۷ | کلمات کلیدی رزرو شده AND/OR در متن ابعاد باعث از کار افتادن گزارشهای تحلیلی میشدند این مورد برطرف شده است. |
| ۱۶۸۸۴۶۴۸۲ | اگر پایگاههای داده Apigee وجود نداشتند، بازیابی Postgres ناموفق بود. ما ثبت خطا در اسکریپت بازیابی Postgres را بهبود بخشیدهایم. |
| ۱۶۱۱۵۵۱۲۵ | ارتقاء برای apigee-ldap با شکست مواجه شد این مورد برطرف شده است. |
| ۱۸۰۲۰۷۷۱۲ | مشتری نتوانست گرههای جدید کاساندرا اضافه کند اگر ویژگیCASS_HOSTS نادرست ارائه شود، راهاندازی کاساندرا با پیام خطای بهبود یافته مواجه خواهد شد. |
| ۱۷۳۶۵۷۴۶۷ | اگر گرههای کاساندرا در مرکز داده دیگری از کار میافتادند، سرور مدیریت بالا نمیآمد. اسکریپت احراز هویت کاساندرا برای مدیریت این مورد بهبود یافته است. |
| ۱۸۲۴۵۶۸۵۸ | سرور مدیریت به یک منطقه محلی Postgres متصل نمیشد. الگوریتم سرور مدیریت برای انتخاب بهترین Postgres برای اتصال به کوئریهای تحلیلی بهبود یافت. |
| ۱۸۹۷۴۳۳۰۳ | مشکل فیلتر کردن API آنالیتیکس این مورد برطرف شده است. |
| ۱۵۶۶۲۳۱۸۶ | محدودیتهای دسترسی برای منبع Audits کار نمیکردند. این مورد برطرف شده است. |
| ۱۲۳۰۱۵۳۳۰ | اعداد با قالب نادرست در فایل |
| ۱۸۳۱۴۷۶۹ | مشکل ثبت نام پایگاه داده در هنگام نصب/بهروزرسانی سرور مدیریت، زمانی که نامهای منطقهای با فرمت dc-x استفاده میشدند، برطرف شد. به مرجع فایل پیکربندی Edge مراجعه کنید. |
| ۱۸۰۳۷۳۰۹۶ | عرضه گسترده پروکسیهای API کند بود این مورد برطرف شده است. |
| ۱۸۲۸۵۷۹۱۸ | بهبود لاگهای پردازشگر پیام برای ثبت بهتر حالتهای خطا |
| ۱۹۳۸۷۰۱۷۶ | پیکربندی سطح روتر برای غیرفعال کردن گزینههای شنود میزبان مجازی روی پورتهای استاندارد ۸۰ و ۴۴۳ اضافه شد. |
| ۱۶۸۵۶۰۸۰۴ | هنگام ایجاد جریان مشترک، خطای ۴۰۳ بازگردانده شد این خطا به دلیل ارسال یک مقدار نامشخص به API رخ داده است. این مشکل برطرف شده است. |
| ۱۸۶۵۰۳۸۶۱ | سیاست ServiceCallout مقادیر هدر را تقسیم میکرد و هدرهایی با کلید یکسان و مقادیر متفاوت را به backend ارسال میکرد، زمانی که conf_http_HTTPHeader.{ANY} ) برای کنترل رفتار پیشفرض چندمقداری و تکراری همه هدرها اضافه شد. این پیکربندی فقط در صورتی اعمال میشود که پیکربندی هدر خاصی وجود نداشته باشد. |
مشکلات امنیتی برطرف شد
در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شدهاند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.
| شناسه مسئله | توضیحات |
|---|---|
| CVE-2020-11022 | آسیبپذیری جیکوئری برطرف شد |
| CVE-2020-11023 | آسیبپذیری جیکوئری برطرف شد |
| CVE-2018-20801 | مشکلات آسیبپذیری Highcharts در رابط کاربری Edge (کلاسیک) |
آسیبپذیری اسکریپتنویسی بینسایتی (XSS) در jQuery یک آسیبپذیری در jquery که اسکریپتنویسی بینسایتی (XSS) را گزارش میکرد، برطرف شد. | |
آسیبپذیری در Tomcat servlet. Tomcat servlet 8.0.53 موجود یک آسیبپذیری امنیتی داشت. ارتقاء Tomcat servlet به 8.5.34 این آسیبپذیری را برطرف میکند. |
مشکلات شناخته شده
برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.