4.50.00.09 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده اسناد Apigee Edge هستید.
به مستندات Apigee X بروید .
اطلاعات

در 18 آگوست 2021، نسخه جدیدی از Apigee Edge را برای Private Cloud منتشر کردیم.

رویه به روز رسانی

به‌روزرسانی این نسخه، مؤلفه‌های موجود در فهرست RPM‌های زیر را به‌روزرسانی می‌کند:

  • edge-gateway-4.50.00-0.0.20137.noarch.rpm
  • edge-management-server-4.50.00-0.0.20137.noarch.rpm
  • edge-message-processor-4.50.00-0.0.20137.noarch.rpm
  • edge-postgres-server-4.50.00-0.0.20137.noarch.rpm
  • edge-qpid-server-4.50.00-0.0.20137.noarch.rpm
  • edge-router-4.50.00-0.0.20137.noarch.rpm
  • edge-analytics-4.50.00-0.0.40045.noarch.rpm
  • apigee-postgresql-9.6.1-0.0.2519.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2526.noarch.rpm
  • apigee-service-4.50.00-0.0.1426.noarch.rpm
  • apigee-provision-4.50.00-0.0.615.noarch.rpm
  • apigee-validate-4.50.00-0.0.623.noarch.rpm
  • apigee-sso-4.50.00-0.0.21017.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.915.noarch.rpm
  • edge-ui-4.50.00-0.0.20193.noarch.rpm
  • edge-management-ui-static-4.50.00-0.0.20032.noarch.rpm
  • edge-management-ui-4.50.00-0.0.20017.noarch.rpm
  • apigee-drupal-7.82-0.0.306.noarch.rpm
  • apigee-drupal-devportal-4.50.00-0.0.407.noarch.rpm
  • Apigee-drupal-contrib-4.50.00-0.0.403.noarch.rpm

می‌توانید نسخه‌های RPM را که در حال حاضر نصب کرده‌اید بررسی کنید تا ببینید آیا باید به‌روزرسانی شوند، با وارد کردن:

apigee-all version

برای به روز رسانی نصب خود، رویه زیر را در گره های Edge انجام دهید:

  1. در تمام گره های Edge:

    1. مخازن یام را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل Edge 4.50.00 bootstrap_4.50.00.sh را در /tmp/bootstrap_4.50.00.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
    3. ابزار Edge 4.50.00 apigee-service و وابستگی ها را نصب کنید:
      sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName:pWord نام کاربری و رمز عبوری است که از Apigee دریافت کرده اید. اگر pWord حذف کنید، از شما خواسته می شود آن را وارد کنید.

    4. ابزار apigee-setup را به روز کنید:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. ابزار apigee-validate در سرور مدیریت به روز کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. ابزار apigee-provision در سرور مدیریت به روز کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. به روز رسانی تمام گره های Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    جایی که configFile فایل پیکربندی را که برای نصب Apigee Edge برای Private Cloud استفاده کرده‌اید، مشخص می‌کند. به عنوان مثال، /opt/silent.conf .

  5. به روز رسانی گره های Postgres (مستر و آماده به کار):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  6. در تمام گره‌های Edge، اسکریپت update.sh را برای فرآیند edge اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  7. اسکریپت update.sh را برای SSO در همه گره ها اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  8. اسکریپت update.sh را برای رابط کاربری در همه گره ها اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  9. اگر از تجربه New Edge استفاده می کنید، دستور زیر را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  10. در تمام گره‌های پورتال Apigee Developer Services، فرآیند devportal را با اجرای دستور زیر به‌روزرسانی کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile

تغییرات در نرم افزارهای پشتیبانی شده

هیچ تغییری در نرم افزار پشتیبانی شده در این نسخه وجود ندارد.

محرومیت ها و بازنشستگی ها

هیچ رد یا بازنشستگی جدیدی در این نسخه وجود ندارد.

ویژگی های جدید

این نسخه ویژگی های جدید زیر را معرفی می کند:

یک پنجره پاپ آپ جدید به شما در مورد تاریخ پایان عمر (EOL) برای Edge برای Private Cloud هشدار می دهد.

Edge for Private Cloud مشتریان شروع به دیدن پیام های هشدار می کنند که شش ماه قبل از تاریخ EOL نسخه نصب شده نمایش داده می شود. پیام EOL یک بار در هر جلسه مرورگر نشان داده می شود: اگر برگه یا مرورگر را ببندید، جلسه از بین می رود. اگر Apigee را دوباره در مرورگر باز کنید، پیام دوباره نمایش داده می شود.

گزینه جدیدی برای خروج کاربران هنگام تغییر رمز عبور

یک پرچم جدید به apigee.feature.clearSessionOnPasswordUpdate اضافه شد، که به شما امکان می دهد پیکربندی کنید که آیا کاربران پس از تغییر رمز عبور خود از سیستم خارج شده اند یا خیر. پیش فرض این است که کاربران از سیستم خارج نشده اند.

پرچم جدید برای تنظیم نسخه TLS برای SMTP

یک پرچم جدید به mail.smtp.ssl.protocols اضافه شده است که پروتکل SSL را مشخص می کند که برای اتصالات SMTP فعال است. این ویژگی به شما امکان می دهد پروتکل های SSL را بر اساس نیازهای امنیتی خود پیکربندی کنید.

پروکسی فوروارد را پیکربندی کنید.

پرچم‌های زیر اضافه شده‌اند که به شما امکان می‌دهد یک پروکسی فوروارد را پیکربندی کنید:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

به طور پیش فرض مقادیر پرچم ها خالی هستند.

اسکریپت pg-data-purge پیشرفته برای پاک کردن جداول واقعیت والد از تجزیه و تحلیل

برای اجرای اسکریپت دستور زیر را وارد کنید:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

اسکریپت دارای گزینه های زیر است:

  • Delete-from-parent-fact پیش‌فرض: خیر. همچنین داده‌های قدیمی‌تر از روزهای نگهداری را از جدول اطلاعات والد حذف می‌کند.
  • Confirm-delete-from-parent-fact . پیش‌فرض: خیر. اگر خیر، اسکریپت قبل از حذف داده‌ها از واقعیت والد درخواست تأیید می‌کند. اگر اسکریپت پاکسازی خودکار است، روی بله تنظیم کنید.

گزینه ای برای تغییر برچسب کاربر در صفحه ورود

یک پرچم جدید، apigee.feature.customLoginUserLabel به شما امکان می دهد برچسب کاربر را در صفحه ورود بر اساس اولویت آنها پیکربندی کنید. پیش فرض آدرس ایمیل است.

رفع اشکال

این بخش اشکالات Private Cloud را که در این نسخه رفع شده اند فهرست می کند.

شناسه شماره توضیحات
179989459

حذف یک محصول API از یک بسته محصول API کار نمی کرد.

این رفع شده است.
67151202

الزامات پیچیدگی رمز عبور هنگام نصب اجرا نمی شد

این رفع شده است.
175942835

مشتریان می‌توانستند درخواست‌های GET را به گزارش‌های خلاصه روزانه بدون هیچ گونه حفاظت CSRF ارسال کنند

این رفع شده است.
161351690

خط‌مشی HMAC در فهرست خط‌مشی‌های رابط کاربری ظاهر نشد

این رفع شده است.
170791446

مشکل تغییر مسیر 404 در تب Developers در رابط کاربری.

مشتریان قادر به ویرایش/حذف یا انجام عملیات دیگری در برگه Developers در رابط کاربری نبودند زیرا ایمیل برنامه‌نویس دارای نویسه‌های خاصی بود. این رفع شده است
168149141

نصب کسب درآمد در سرور مدیریت دوم ناموفق بود

برخی از مشکلات احتمالی به دلیل شرایط مسابقه در هنگام نصب سرور مدیریت نعنا برطرف شد
167960487

AND/OR کلمات کلیدی رزرو شده در متن ابعاد باعث می‌شوند گزارش‌های تحلیلی با شکست مواجه شوند

این رفع شده است.
168846482

در صورتی که پایگاه داده های Apigee وجود نداشته باشد، بازیابی Postgres ناموفق است

ما ثبت خطا در اسکریپت بازیابی Postgres را بهبود بخشیده ایم.
161155125

ارتقا برای apigee-ldap ناموفق بود

این رفع شده است.
180207712

مشتری نمی تواند گره های کاساندرا جدید اضافه کند

اگر ویژگی CASS_HOSTS نادرست ارائه شود، راه‌اندازی Cassandra با پیام خطای بهبودیافته با شکست مواجه می‌شود.
173657467

اگر گره‌های Cassandra در مرکز داده دیگری از کار بیفتند، سرور مدیریت بالا نمی‌آمد

اسکریپت احراز هویت فعال کاساندرا برای مدیریت این امر بهبود یافته است.
182456858

سرور مدیریت به یک منطقه محلی Postgres متصل نمی شد.

بهبودهایی را در الگوریتم مدیریت سرور برای انتخاب بهترین Postgres برای اتصال به درخواست‌های تحلیلی انجام داد.
189743303

مشکل فیلتر کردن API Analytics

این رفع شده است.
156623186

محدودیت‌های مجوز برای منبع حسابرسی کار نمی‌کند

این رفع شده است.
123015330

اعداد نادرست در فایل .properties یک مؤلفه از راه اندازی مؤلفه جلوگیری می کردند

این رفع شده است.
183147699

مشکل در ثبت‌های ذخیره‌گاه داده در حین نصب/به‌روزرسانی سرور مدیریت زمانی که از نام‌های منطقه در قالب dc-x استفاده نمی‌شود، رفع شد.

به مرجع فایل پیکربندی لبه مراجعه کنید.
180373096

عرضه انبوه پروکسی های API کند بود

این رفع شده است.
182857918

گزارش‌های پردازشگر پیام بهبودیافته برای ثبت بهتر حالت‌های خطا

193870176

یک پیکربندی سطح روتر برای غیرفعال کردن گزینه‌های گوش دادن به میزبان مجازی در پورت‌های استاندارد 80 و 443 اضافه شده است.

168560804

هنگام ایجاد جریان مشترک، خطای 403 برگردانده شد

این خطا به دلیل ارسال یک مقدار تعریف نشده به API رخ داد. این رفع شده است.
186503861

وقتی که عنصر استفاده شد

یک پیکربندی کلی ( conf_http_HTTPHeader.{ANY} ) اضافه کرد تا رفتار پیش‌فرض چند ارزشی و تکراری همه سرصفحه‌ها را کنترل کند. این پیکربندی فقط در صورتی اعمال می شود که پیکربندی هدر خاصی وجود نداشته باشد.

مشکلات امنیتی رفع شد

در زیر لیستی از مشکلات امنیتی شناخته شده است که در این نسخه رفع شده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

شناسه شماره توضیحات
CVE-2020-11022

آسیب پذیری جی کوئری رفع شد

CVE-2020-11023

آسیب پذیری جی کوئری رفع شد

CVE-2018-20801

مشکلات آسیب‌پذیری Highcharts در رابط کاربری Edge (کلاسیک)

CVE-2019-14863

CVE-2020-7676

CVE-2019-10768

آسیب‌پذیری Cross-Site Scripting (XSS) در jQuery

یک آسیب پذیری در جی کوئری که اسکریپت بین سایتی (XSS) را گزارش می کرد، رفع شد.

CVE-2016-5388

CVE-2020-1745

CVE-2020-8022

آسیب پذیری در سرویس تامکت

Tomcat servlet 8.0.53 موجود دارای یک آسیب پذیری امنیتی بود. ارتقای سرور تامکت به 8.5.34 این آسیب پذیری را برطرف می کند.

مسائل شناخته شده

برای لیست کاملی از مشکلات شناخته شده ، مشکلات شناخته شده با Edge را برای Private Cloud ببینید.