4.50.00.09 - Edge لملاحظات الإصدار في Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 18 أغسطس 2021، أطلقنا إصدارًا جديدًا من Apigee Edge for Private Cloud.

إجراء التحديث

سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

يمكنك التحقّق من إصدارات حِزم RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تعديلها، وذلك عن طريق إدخال ما يلي:

apigee-all version

لتعديل عملية التثبيت، يُرجى اتّباع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum:
      sudo yum clean all
    2. نزِّل أحدث ملف bootstrap_4.50.00.sh من Edge 4.50.00 إلى /tmp/bootstrap_4.50.00.sh:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ثبِّت أداة apigee-service والتبعيات في Edge 4.50.00:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا لم تُدخِل pWord، سيُطلب منك إدخالها.

    4. عدِّل أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. عدِّل أداة apigee-validate على "خادم الإدارة":
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. عدِّل أداة apigee-provision على "خادم الإدارة":
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. عدِّل جميع عُقد Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يشير configFile إلى ملف الإعداد الذي استخدمته لتثبيت Apigee Edge لـ Private Cloud. مثلاً: /opt/silent.conf.

  5. عدِّل عُقد Postgres (الرئيسية والاحتياطية):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. على جميع عُقد Edge، نفِّذ النص البرمجي update.sh لعملية edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. نفِّذ النص البرمجي update.sh للدخول الموحّد (SSO) على جميع العُقد:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. نفِّذ النص البرمجي update.sh لواجهة المستخدِم على جميع العُقد:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. إذا كنت تستخدم تجربة Edge الجديدة، نفِّذ الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. على جميع عُقد بوابة Apigee Developer Services، عدِّل عملية بوابة المطوّرين عن طريق تنفيذ الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

التغييرات على البرامج المتوافقة

لن تطرأ أي تغييرات على البرامج المتوافقة في هذا الإصدار.

الإيقاف والإزالة

لا يتضمّن هذا الإصدار أي عمليات إيقاف أو إزالة جديدة.

الميزات الجديدة

يتضمّن هذا الإصدار الميزات الجديدة التالية:

نافذة منبثقة جديدة تحذّرك من تواريخ انتهاء الدعم (EOL) لـ Edge for Private Cloud

سيبدأ عملاء Edge for Private Cloud في رؤية رسائل تحذير قبل ستة أشهر من تاريخ انتهاء الدعم للإصدار المثبَّت. ستظهر رسالة انتهاء الدعم مرة واحدة لكل جلسة متصفّح: إذا أغلقت علامة التبويب أو المتصفّح، ستفقد الجلسة. إذا أعدت فتح Apigee في متصفّح، ستظهر الرسالة مرة أخرى.

خيار جديد لتسجيل خروج المستخدمين عند تغيير كلمات المرور

تمت إضافة علامة جديدة إلى apigee.feature.clearSessionOnPasswordUpdate، ما يتيح لك ضبط ما إذا كان يتم تسجيل خروج المستخدمين بعد تغيير كلمة المرور. الإعداد التلقائي هو عدم تسجيل خروج المستخدمين.

علامة جديدة لضبط إصدار بروتوكول أمان طبقة النقل (TLS) لبروتوكول SMTP

تمت إضافة علامة جديدة إلى mail.smtp.ssl.protocols، ما يحدّد بروتوكول طبقة المقابس الآمنة (SSL) المفعّلة لاتصالات بروتوكول SMTP. تتيح لك هذه الميزة ضبط بروتوكولات طبقة المقابس الآمنة (SSL) استنادًا إلى متطلبات الأمان.

ضبط الخادم الوكيل الأمامي

تمت إضافة العلامات التالية التي تتيح لك ضبط خادم وكيل أمامي:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

تكون قيم العلامات فارغة تلقائيًا.

تحسين النص البرمجي pg-data-purge لإزالة جداول الحقائق الرئيسية من "إحصاءات Google"

لتشغيل النص البرمجي، أدخِل الأمر التالي:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

يتضمّن النص البرمجي الخيارات التالية:

  • Delete-from-parent-fact القيمة التلقائية : لا. سيؤدي ذلك أيضًا إلى حذف البيانات الأقدم من أيام الاحتفاظ ببيانات جدول الحقائق الرئيسية.
  • Confirm-delete-from-parent-fact. القيمة التلقائية: لا. إذا كانت القيمة "لا"، سيطلب النص البرمجي تأكيدًا قبل حذف البيانات من جدول الحقائق الرئيسية. اضبط القيمة على "نعم" إذا كان النص البرمجي للإزالة تلقائيًا.

خيار تغيير تصنيف المستخدم في صفحة تسجيل الدخول

تتيح لك العلامة الجديدة apigee.feature.customLoginUserLabel ضبط تصنيف المستخدم في صفحة تسجيل الدخول استنادًا إلى إعداداته المفضّلة. الإعداد التلقائي هو "عنوان البريد الإلكتروني".

إصلاح الأخطاء

يسرد هذا القسم أخطاء Private Cloud التي تم إصلاحها في هذا الإصدار.

معرّف المشكلة الوصف
179989459

لم يكن حذف منتج واجهة برمجة تطبيقات من حزمة منتجات واجهة برمجة تطبيقات يعمل.

تم حلّ هذه المشكلة.
67151202

لم يتم فرض متطلبات مستوى تعقيد كلمة المرور أثناء التثبيت

تم حلّ هذه المشكلة.
175942835

كان بإمكان العملاء إرسال طلبات GET إلى `dailysummaryreports` بدون أي حماية من طلبات تزوير الطلبات بين المواقع الإلكترونية

تم حلّ هذه المشكلة.
161351690

لم تظهر سياسة HMAC في قائمة السياسات في واجهة المستخدِم

تم حلّ هذه المشكلة.
170791446

مشكلة إعادة التوجيه إلى صفحة الخطأ 404 في علامة التبويب "المطوّرون" في واجهة المستخدِم

لم يكن بإمكان العملاء تعديل أو حذف أو إجراء أي عملية أخرى في علامة التبويب "المطوّرون" في واجهة المستخدِم لأنّ عنوان البريد الإلكتروني للمطوّر كان يتضمّن أحرفًا خاصة. تم حلّ هذه المشكلة
168149141

تعذّر تثبيت ميزة تحقيق الربح على خادم إدارة ثانٍ

تم إصلاح بعض المشاكل المحتمَلة بسبب حالة التنافس أثناء تثبيت "خادم إدارة Mint"
167960487

كانت الكلمات الرئيسية المحجوزة AND/OR ضمن نص السمات تتسبّب في تعذُّر عرض تقارير "إحصاءات Google"

تم حلّ هذه المشكلة.
168846482

تعذّر استعادة Postgres إذا كانت قواعد بيانات Apigee مفقودة

لقد حسّنا تسجيل الأخطاء في النص البرمجي لاستعادة Postgres.
161155125

تعذّرت عمليات الترقية لـ `apigee-ldap`

تم حلّ هذه المشكلة.
180207712

لم يتمكّن العميل من إضافة عُقد Cassandra جديدة

سيتعذّر إعداد Cassandra مع رسالة خطأ محسّنة إذا تم تقديم قيمة غير صحيحة للسمة CASS_HOSTS
173657467

لم يكن "خادم الإدارة" يعمل إذا كانت عُقد Cassandra في مركز بيانات آخر غير متاحة

تم تحسين النص البرمجي لتفعيل مصادقة Cassandra للتعامل مع هذه الحالة.
182456858

لم يكن "خادم الإدارة" يتصل بمنطقة Postgres محلية.

أجرينا تحسينات على خوارزمية "خادم الإدارة" لاختيار أفضل Postgres للاتصال به من أجل طلبات الإحصاءات.
189743303

مشكلة فلترة واجهة برمجة تطبيقات "إحصاءات Google"

تم حلّ هذه المشكلة.
156623186

لم تكن قيود الأذونات تعمل لمورد عمليات التدقيق

تم حلّ هذه المشكلة.
123015330

كانت الأرقام التي تم تنسيقها بشكل غير صحيح ضمن ملف .properties لأحد المكوّنات تمنع بدء تشغيل المكوّن من البدء

تم حلّ هذه المشكلة.
183147699

تم إصلاح مشكلة في عمليات تسجيل مستودع البيانات أثناء عمليات تثبيت/تعديل "خادم الإدارة" عند استخدام أسماء مناطق غير بالتنسيق dc-x.

راجِع ملف إعداد Edge.
180373096

كان طرح خوادم وكيل واجهة برمجة التطبيقات على نطاق واسع بطيئًا

تم حلّ هذه المشكلة.
182857918

تم تحسين سجلّات "معالج الرسائل" لتسجيل حالات الخطأ بشكل أفضل

193870176

تمت إضافة إعداد على مستوى جهاز التوجيه لإيقاف خيارات الاستماع إلى المضيف الظاهري على المنفذَين العاديَين 80 و443.

168560804

تم عرض الخطأ 403 عند إنشاء تدفق مشترك

حدث الخطأ لأنّه تم تمرير قيمة غير محدّدة إلى واجهة برمجة التطبيقات. تم حلّ هذه المشكلة.
186503861

كانت سياسة ServiceCallout تقسم قيم العنوان وترسل العناوين التي لها المفتاح نفسه والقيم المختلفة إلى الخلفية عند استخدام العنصر

تمت إضافة إعداد عام (conf_http_HTTPHeader.{ANY}) للتحكّم في السلوك التلقائي لجميع العناوين المتعدّدة القيم والمكرّرة. لن يتم تطبيق هذا الإعداد إلا إذا لم يكن هناك إعداد محدّد للعنوان.

المشاكل الأمنية التي تم إصلاحها

في ما يلي قائمة بالمشاكل الأمنية المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
CVE-2020-11022

تم إصلاح الثغرة الأمنية في jQuery

CVE-2020-11023

تم إصلاح الثغرة الأمنية في jQuery

CVE-2018-20801

مشاكل الثغرات الأمنية في Highcharts في واجهة مستخدِم Edge (الكلاسيكية)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

ثغرة أمنية في jQuery تسمح بتنفيذ نصوص برمجية على مواقع إلكترونية أخرى

تم إصلاح ثغرة أمنية في jquery تم الإبلاغ عنها تسمح بتنفيذ نصوص برمجية على مواقع إلكترونية أخرى.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

ثغرة أمنية في برنامج Tomcat servlet

كان برنامج Tomcat servlet الحالي 8.0.53 يتضمّن ثغرة أمنية. يؤدي ترقية برنامج Tomcat servlet إلى الإصدار 8.5.34 إلى إصلاح هذه الثغرة الأمنية.

المشاكل المعروفة

للاطّلاع على قائمة كاملة بالمشاكل المعروفة، يُرجى مراجعة المشاكل المعروفة في Edge for Private Cloud.