আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
২০২২ সালের ১৩ই জানুয়ারী, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি। এই রিলিজের উদ্দেশ্য হলো Apache Log4j2 দুর্বলতার সমস্যাটির সমাধান করা। সমাধানকৃত নিরাপত্তা সমস্যাসমূহ দেখুন।
আপডেট পদ্ধতি
এই রিলিজটি আপডেট করলে নিম্নলিখিত RPM তালিকার উপাদানগুলো আপডেট হবে:
- edge-gateway-4.50.00-0.0.20150.noarch.rpm
- edge-management-server-4.50.00-0.0.20150.noarch.rpm
- edge-message-processor-4.50.00-0.0.20150.noarch.rpm
- edge-postgres-server-4.50.00-0.0.20150.noarch.rpm
- edge-qpid-server-4.50.00-0.0.20150.noarch.rpm
- এজ-রাউটার-4.50.00-0.0.20150.noarch.rpm
- edge-analytics-4.50.00-0.0.40053.noarch.rpm
- apigee-machinekey-1.1.2-0.0.20017.noarch.rpm
আপনার বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা, তা পরীক্ষা করতে নিম্নলিখিতটি লিখুন:
apigee-all version
আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:
সমস্ত এজ নোডে:
- Yum রিপো পরিষ্কার করুন:
sudo yum clean all
- সর্বশেষ Edge 4.50.00-এর
bootstrap_4.50.00.shফাইলটি/tmp/bootstrap_4.50.00.shএ ডাউনলোড করুন:curl https://software.apigee.com/bootstrap_4.50.00.sh -o /tmp/bootstrap_4.50.00.sh
- Edge 4.50.00-এর
apigee-serviceইউটিলিটি এবং এর নির্ভরশীল উপাদানগুলো ইনস্টল করুন:sudo bash /tmp/bootstrap_4.50.00.sh apigeeuser=uName apigeepassword=pWord
যেখানে uName:pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তাহলে আপনাকে এটি লিখতে বলা হবে।
- apigee-service.sh স্ক্রিপ্টটি চালানোর জন্য
sourceকমান্ডটি ব্যবহার করুন:source /etc/profile.d/apigee-service.sh
- Yum রিপো পরিষ্কার করুন:
-
apigee-machinekeyইউটিলিটি আপডেট করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
- সমস্ত এজ নোডে, এজ প্রসেসের জন্য
update.shস্ক্রিপ্টটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
- আপনি যদি Apigee mTLS ব্যবহার করেন, তাহলে Upgrade Apigee mTLS- এ বর্ণিত পদ্ধতি অনুসরণ করুন। আরও তথ্যের জন্য, Introduction to Apigee mTLS দেখুন।
নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে
এই সংস্করণে নিম্নলিখিত নিরাপত্তা সমস্যাটি সমাধান করা হয়েছে।
| ইস্যু আইডি | বর্ণনা |
|---|---|
| CVE-2021-44228 | Apache Log4j2 2.0-beta9 থেকে 2.15.0 পর্যন্ত (নিরাপত্তা রিলিজ 2.12.2, 2.12.3, এবং 2.3.1 বাদে) কনফিগারেশন, লগ মেসেজ এবং প্যারামিটারে ব্যবহৃত JNDI ফিচারগুলো আক্রমণকারী-নিয়ন্ত্রিত LDAP এবং অন্যান্য JNDI সম্পর্কিত এন্ডপয়েন্টের বিরুদ্ধে সুরক্ষা প্রদান করে না। যখন মেসেজ লুকআপ সাবস্টিটিউশন সক্রিয় থাকে, তখন একজন আক্রমণকারী যিনি লগ মেসেজ বা লগ মেসেজ প্যারামিটার নিয়ন্ত্রণ করতে পারেন, তিনি LDAP সার্ভার থেকে লোড করা যেকোনো কোড এক্সিকিউট করতে পারেন। log4j 2.15.0 থেকে, এই আচরণটি ডিফল্টরূপে নিষ্ক্রিয় করা হয়েছে। সংস্করণ 2.16.0 থেকে (2.12.2, 2.12.3, এবং 2.3.1 সহ), এই কার্যকারিতাটি সম্পূর্ণরূপে সরিয়ে ফেলা হয়েছে। উল্লেখ্য যে, এই দুর্বলতাটি শুধুমাত্র log4j-core-এর জন্য প্রযোজ্য এবং এটি log4net, log4cxx, বা অন্যান্য Apache Logging Services প্রজেক্টকে প্রভাবিত করে না। এই সমস্যাটি সমাধান করা হয়েছে। বাগ ফিক্স দেখুন। |
সমর্থিত সফ্টওয়্যারে পরিবর্তন
এই রিলিজে সমর্থিত সফটওয়্যারে কোনো পরিবর্তন আনা হয়নি।
অবচয় এবং অবসর
এই সংস্করণে নতুন কোনো কিছু বাতিল বা অবসায়ন করা হয়নি।
নতুন বৈশিষ্ট্য
এই সংস্করণে কোনো নতুন বৈশিষ্ট্য নেই।
বাগ সংশোধন
এই বিভাগে এই রিলিজে সমাধান করা প্রাইভেট ক্লাউড বাগগুলোর তালিকা দেওয়া হয়েছে।
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ২১১০০১৮৯০ | গেটওয়ে কম্পোনেন্টগুলোর থার্ড পার্টি লাইব্রেরির সাথে আসা অ্যাপাচি লগ৪জে (Apache Log4j) লাইব্রেরিটি ২.১৭.০ সংস্করণে হালনাগাদ করা হয়েছে। |
পরিচিত সমস্যা
জ্ঞাত সমস্যাগুলির সম্পূর্ণ তালিকার জন্য Edge for Private Cloud-এর জ্ঞাত সমস্যাসমূহ দেখুন।