4.51.00 Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در تاریخ ۲۹ جولای ۲۰۲۱، نسخه ۴.۵۱.۰۰ از ویژگی Edge for Private Cloud را منتشر کردیم.

خلاصه انتشار

جدول زیر خلاصه‌ای از تغییرات این نسخه را نشان می‌دهد:

ویژگی‌های جدید

این نسخه شامل ویژگی‌های جدید زیر است:

○ یک پنجره پاپ‌آپ جدید شما را از تاریخ‌های پایان عمر (EOL) مطلع می‌کند
○ گزینه‌ای برای خروج کاربران پس از تغییر رمز عبورشان
○ تنظیم نسخه TLS برای SMTP
○ یک اسکریپت بهبود یافته pg-data-purge اضافه شد تا به صورت اختیاری داده‌ها را از جداول fact والد پاک کند.
○ ابزار جدید تشخیص و جمع‌آوری داده‌ها در سطح سیستم، sosreport، اضافه شد.

برای اطلاعات بیشتر در مورد هر یک از این ویژگی‌های جدید، به «ویژگی‌های جدید» مراجعه کنید.

سازگاری با نسخه‌های قبلی

مشکلات زیر که بر سازگاری با نسخه‌های قبلی تأثیر می‌گذارند، در این نسخه از Apigee Edge برای فضای ابری خصوصی معرفی شده‌اند:

  • افزونه‌های مدیریت جاوا (JMX) دیگر به طور پیش‌فرض برای ماژول Apigee SSO (ورود یکپارچه) فعال نیست.
  • با توجه به رفع مشکل ۱۳۲۴۴۳۱۳۷ (همانطور که در یادداشت‌های انتشار Public Cloud در تاریخ ۱۹.۰۳.۰۱ توضیح داده شده است)، پردازشگرهای پیام اکنون هدرهایی را که با X-Apigee-* شروع می‌شوند، نادیده می‌گیرند. در نتیجه، شما باید هر کدی را که از هدرهای X-Apigee-* استفاده می‌کند، اصلاح کرده و آن هدرها را با هدرهای پشتیبانی شده جایگزین کنید.
  • نام فایل‌های لاگ کاساندرا تغییر کرده است. اکنون به صورت زیر است:

    /opt/apigee/var/log/apigee-cassandra/system.log
نسخه‌های منتشر شده

از زمان انتشار نسخه قبلی Edge for Private Cloud Feature، نسخه‌های زیر منتشر شده‌اند و در این نسخه گنجانده شده‌اند:

○ لبه:
۲۰.۰۸.۰۳ (روتر)
‎۲۰.۰۹.۱۸ (سرور مدیریت)‎
۲۱.۰۳.۰۸ (روتر، سرور مدیریت، پردازنده پیام)
بازنشستگی هیچکدام
منسوخ‌شده‌ها

با انتشار نسخه ۴.۵۱.۰۰:

  • ۴.۱۹.۰۶: نسخه ۴.۱۹.۰۶ از Apigee Edge برای فضای ابری خصوصی اکنون منسوخ شده است.

برای اطلاعات بیشتر در مورد منسوخ شدن‌ها، از جمله جدول زمانی حذف، به منسوخ شدن‌ها و بازنشستگی‌های Apigee مراجعه کنید.

مشکلات شناخته شده

این نسخه شامل مشکلات شناخته شده زیر است:

برای اطلاعات بیشتر در مورد هر یک از این مشکلات شناخته شده، از جمله راه‌حل‌های جایگزین، به بخش مشکلات شناخته شده مراجعه کنید.

مسیرهای ارتقا

برای دستورالعمل‌های مربوط به ارتقاء به Edge برای Private Cloud 4.51.00، به Update Apigee Edge 4.19.06 یا 4.50.00 به 4.51.00 مراجعه کنید.

ویژگی‌های جدید

این بخش ویژگی‌های جدید این نسخه را فهرست می‌کند. علاوه بر این، این نسخه شامل تمام ویژگی‌های موجود در نسخه‌های Edge UI، Edge Management و Portal است که در بخش «نسخه‌های شامل‌شده» فهرست شده‌اند.

علاوه بر بهبودهای زیر، این نسخه شامل بهبودهای متعدد در قابلیت استفاده، عملکرد، امنیت و پایداری نیز می‌شود.

یک پنجره پاپ‌آپ جدید، تاریخ پایان عمر (EOL) اج برای فضای ابری خصوصی را به شما هشدار می‌دهد.

مشتریان Edge برای Private Cloud شش ماه قبل از تاریخ انقضای نسخه نصب شده، پیام‌های هشداری را مشاهده خواهند کرد. پیام انقضای نسخه، یک بار در هر جلسه مرورگر نمایش داده می‌شود: اگر تب یا مرورگر را ببندید، جلسه از بین می‌رود. اگر Apigee را دوباره در یک مرورگر باز کنید، این پیام دوباره نمایش داده می‌شود.

گزینه جدید برای خروج کاربران پس از تغییر رمز عبورشان

یک پرچم جدید به apigee.feature.clearSessionOnPasswordUpdate اضافه شد که به شما امکان می‌دهد پیکربندی کنید که آیا کاربران پس از تغییر رمز عبورشان از سیستم خارج شوند یا خیر. پیش‌فرض این است که کاربران از سیستم خارج نشوند.

پرچم جدید برای تنظیم نسخه TLS برای SMTP

یک پرچم جدید به mail.smtp.ssl.protocols اضافه شده است که پروتکل SSL فعال شده برای اتصالات SMTP را مشخص می‌کند. این ویژگی به شما امکان می‌دهد پروتکل‌های SSL را بر اساس الزامات امنیتی خود پیکربندی کنید.

می‌توانید این پرچم را با اضافه کردن ورودی زیر به فایل properties، /opt/apigee/customer/application/ui.properties ، تنظیم کنید:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

مقادیر ممکن برای ssl-protocol عبارتند از SSLv2Hello ، SSLv3 ، TLSv1 ، TLSv1.1 و TLSv1.2 .

ابزار تشخیصی جدید، sosreport

Sosreport ، یک ابزار جدید تشخیص و جمع‌آوری داده‌ها در سطح سیستم، اضافه شد.

پشتیبانی از نسخه‌های جدید نرم‌افزار اضافه شد

Apigee پشتیبانی از نسخه‌های نرم‌افزاری زیر را اضافه کرده است:

پروکسی رو به جلو را پیکربندی کنید.

پرچم‌های زیر اضافه شده‌اند که به شما امکان پیکربندی یک پروکسی رو به جلو را می‌دهند:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

به طور پیش‌فرض مقادیر پرچم‌ها خالی است.

اسکریپت بهبود یافته pg-data-purge برای پاکسازی جداول حقایق والد از تجزیه و تحلیل

برای اجرای اسکریپت، دستور زیر را وارد کنید:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

اسکریپت دارای گزینه‌های زیر است:

  • Delete-from-parent-fact پیش‌فرض: خیر. همچنین داده‌های قدیمی‌تر از روزهای نگهداری را از جدول حقایق والد حذف می‌کند.
  • skip-prompt . پیش‌فرض: خیر. اگر خیر، اسکریپت قبل از حذف داده‌ها از فایل والد، درخواست تأیید می‌کند. اگر اسکریپت پاکسازی خودکار است، روی بله تنظیم کنید.

امکان تغییر برچسب کاربری در صفحه ورود

یک پرچم جدید، apigee.feature.customLoginUserLabel به شما امکان می‌دهد برچسب کاربر را در صفحه ورود بر اساس ترجیحات او پیکربندی کنید. پیش‌فرض، آدرس ایمیل است.

نرم‌افزارهای پشتیبانی‌شده

این نسخه شامل تغییرات زیر در نرم‌افزارهای پشتیبانی‌شده است:

پشتیبانی اضافه شد دیگر پشتیبانی نمی‌شود

این نسخه از نسخه‌های نرم‌افزاری زیر پشتیبانی می‌کند:

  • لینوکس ردهت انترپرایز (RHEL) نسخه‌های ۷.۵، ۷.۶، ۷.۷، ۷.۸، ۷.۹، ۸.۰
  • آمازون لینوکس AMI 2
  • پستگرس ۱۰.۱۷
  • انجین‌ایکس ۱.۲۰.۱

نسخه‌های نرم‌افزاری زیر دیگر با این نسخه پشتیبانی نمی‌شوند:

  • لینوکس ردهت انترپرایز (RHEL) 6.X
  • آمازون لینوکس AMI 1
  • نود جی اس ۰.۱۰.۳۲

برای مشاهده لیست کامل پلتفرم‌های پشتیبانی‌شده، به نرم‌افزارهای پشتیبانی‌شده و نسخه‌های پشتیبانی‌شده مراجعه کنید.

رفع اشکالات

این بخش، فهرستی از اشکالات Private Cloud که در این نسخه برطرف شده‌اند را ارائه می‌دهد. علاوه بر این، این نسخه شامل تمام رفع اشکالات در نسخه‌های Edge UI، Edge Management و Portal است که در بخش «نسخه‌های گنجانده شده» نشان داده شده‌اند.

شناسه مسئله توضیحات
۱۲۰۴۲۱۴۸۲

ایجاد KVM اکنون شامل بررسی‌های اضافی برای تأیید وجود محیط مشخص شده است.

درخواست‌های POST و GET KVM که محیط‌های ناموجود را هدف قرار می‌دهند، خطای ۴۰۴ را برمی‌گردانند.
۱۱۲۲۶۲۶۰۴

سرور مدیریت مینت (Mint Management Server) باید هنگام انجام عملیات failover در Postgres به‌روزرسانی شود.

یک اسکریپت بهبود یافته برای تغییر جزئیات اتصال Postgres برای سرور مدیریت Mint ایجاد شده است. به مدیریت failover پایگاه داده PostgreSQL مراجعه کنید.
۱۵۰۸۴۴۲۸۰

بدون اتصال به اینترنت، Apigee SSO سعی کرد هنگام ورود به سیستم، یک کتابخانه فونت خارجی را دانلود کند.

فونت Google Sans برای هدرها، که مجوز متن‌باز ندارد، با فونت Noto Sans جایگزین شده است.
۱۶۱۳۵۱۶۹۰

سیاست HMAC در انتخابگر سیاست ظاهر نشد.

اکنون این سیاست در انتخابگر سیاست نمایش داده می‌شود.
۱۶۸۱۴۹۱۴۱

نصب نرم‌افزار کسب درآمد روی سرور مدیریت دوم با شکست مواجه شد.

برخی از مشکلات احتمالی ناشی از شرایط رقابتی در هنگام نصب سرور مدیریت مینت برطرف شده است.
۱۷۰۰۸۹۹۶۰

تغییر برچسب کاربر در صفحه ورود امکان‌پذیر نیست

یک پرچم جدید به apigee.feature.customLoginUserLabel اضافه شده است. با استفاده از این پرچم، می‌توانید برچسب کاربر را در صفحه ورود پیکربندی کنید. پیش‌فرض، برچسب موجود، یعنی آدرس ایمیل، است.
۱۷۰۷۹۱۴۴۶

در رابط کاربری توسعه‌دهندگان، یک کاراکتر ممنوعه در آدرس ایمیل توسعه‌دهنده مانع از ویرایش اطلاعات توسعه‌دهنده می‌شد.

این مورد برطرف شده است.
۱۷۳۶۵۷۴۶۷

اگر گره‌های کاساندرا در سایر مراکز داده از کار می‌افتادند، سرور مدیریت بالا نمی‌آمد.

اسکریپت احراز هویت فعال‌سازی کاساندرا برای جلوگیری از این مشکل بهبود یافته است.
۱۷۵۶۳۸۷۳۳

AWS Linux 1 منسوخ شده است

پشتیبانی برای AWS Linux 2 اضافه شده است.
۱۷۵۹۴۲۸۳۵

درخواست‌های GET به dailysummaryreports بدون محافظت CSRF مجاز بودند

این رفع شده است
۱۷۸۳۰۵۳۱۱۷

کلاینت کانکت کنسول از تمام سرورهای کنسول موجود برای failover خودکار استفاده نمی‌کرد.

این رفع شده است
۱۸۰۲۰۷۷۱۲

به دلیل وجود ویژگی نادرست CASS_HOSTS مشتریان قادر به اضافه کردن گره‌های جدید کاساندرا نبودند.

تنظیمات کاساندرا اکنون در صورت ارائه یک ویژگی CASS_HOSTS نادرست، یک پیام خطای بهبود یافته را برمی‌گرداند.
۱۸۶۵۰۳۸۶۱

خط‌مشی ServiceCallout به اشتباه مقادیر هدر را تقسیم می‌کرد، زمانی که عنصر استفاده شد.

یک پیکربندی عمومی (conf_http_HTTPHeader.{ANY}) برای کنترل رفتار پیش‌فرض چندمقداری و تکراری همه هدرها اضافه شد. این پیکربندی فقط در صورتی اعمال می‌شود که پیکربندی هدر خاصی وجود نداشته باشد.
۱۸۲۴۵۶۸۵۸

سرور مدیریت همیشه به سرور Postgress منطقه محلی متصل نمی‌شد.

الگوریتم انتخاب Postgres سرور مدیریت بهینه شده است تا به یک گره Postgres در منطقه محلی متصل شود.
۱۸۲۸۵۷۹۱۸

پیام‌های گزارش زمانی که پردازشگر پیام به محدودیت اتصال خود می‌رسد، بهبود یافته‌اند. این امر عیب‌یابی را ساده می‌کند.

۱۸۳۱۴۷۶۹

گسترش dc-4 مشتری به دلیل نام منطقه سفارشی انجام نشد.

یک ویژگی جدید، REGION_MAPPING ، به شما امکان می‌دهد نام‌های منطقه سفارشی خود را به نام‌های منطقه استاندارد (dc-1، dc2 و غیره) اختصاص دهید. به مرجع فایل پیکربندی Edge مراجعه کنید .
۱۸۵۲۸۵۵۵۷

یک ویژگی اختیاری اضافه شد تا ایمیل‌های توسعه‌دهندگان به حروف بزرگ و کوچک حساس نباشند.

این ویژگی به طور پیش‌فرض غیرفعال است، بنابراین ایمیل‌های توسعه‌دهندگان همچنان به حروف کوچک و بزرگ حساس هستند (رفتار فعلی).
۱۸۹۷۴۳۳۰۳

API تحلیلی با فیلتری برای حذف پروکسی‌های API، خطا می‌داد.

مشکل مربوط به تجزیه فیلترها هنگام اجرای گزارش‌های سفارشی برطرف شده است.
۱۷۱۲۴۰۴۷۰

به‌روزرسانی مدیریت هنگام فعال بودن احراز هویت JMX یا SSL کاساندرا با شکست مواجه می‌شد.

قابلیتی اضافه شده است که هنگام اجرای تنظیمات یا به‌روزرسانی روی سرور مدیریت، احراز هویت Cassandra JMX و پیکربندی SSL را ارائه می‌دهد.
۱۶۸۵۶۰۸۰۴

هنگام ایجاد یک جریان مشترک در رابط کاربری Edge، رابط کاربری به دلیل مجوزهای ناکافی، خطای ۴۰۳ را برمی‌گرداند.

یک مقدار تعریف نشده که به API ارسال می‌شد، اصلاح شد.
۱۷۱۹۸۵۷۲۷

بهبودهایی در پیکربندی‌های JMX کاساندرا ایجاد شد تا پیکربندی‌ها از سایر استانداردهای پیکربندی Apigee پیروی کنند و تغییرات در طول ارتقاء کاساندرا لغو نشوند.

۱۸۸۵۲۶۱۱۷

یک دستور IP با مسیر مطلق پیشوند نشده است.

اکنون مسیر مطلق در دستور گنجانده شده است.
۱۲۳۰۱۵۳۳۰

اعداد با قالب نادرست در فایل ‎.properties‎ یک کامپوننت باعث می‌شدند که کامپوننت شروع به کار نکند.

این مورد برطرف شده است.
۱۶۱۹۳۴۱۶۸

آسیب‌پذیری طراحی پروتکل PostgreSQL PassTheHash، توسط PostgreSQL به Postgres نسخه ۱۰.۱۷

این مورد برطرف شده است.
۱۸۵۱۱۵۲۰۶

بهبودهایی برای بهبود عملکرد کوئری‌های تحلیلی در سرور مدیریت ایجاد شد.

۱۹۳۸۷۰۱۷۶

پیکربندی سطح روتر برای غیرفعال کردن گزینه‌های شنود میزبان مجازی روی پورت‌های استاندارد ۸۰ و ۴۴۳ اضافه شد.

۱۹۷۳۳۱۲۴

اگر org وجود نداشته باشد، دستور Get org به جای خطای 404-not found، خطای 403-unauthorized را برمی‌گرداند.

۱۸۴۵۷۳۲۱۱

افزونه‌های مدیریت جاوا (JMX) دیگر به طور پیش‌فرض برای ماژول Apigee SSO فعال نیست.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

شناسه مسئله توضیحات
CVE-2018-16131

آسیب‌پذیری: [Denial of Service (DoS)] در پروژه‌ی ‎united-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493) یافت شد. این مشکل برطرف شده است.

CVE-2020-7676

آسیب‌پذیری اسکریپت‌نویسی بین‌سایتی (XSS) در jQuery. یک آسیب‌پذیری در jQuery که اسکریپت‌نویسی بین‌سایتی (XSS) را گزارش می‌کرد، برطرف شد.

CVE-2016-5388

آسیب‌پذیری در Tomcat servlet. Tomcat servlet موجود نسخه ۸.۰.۵۳ دارای آسیب‌پذیری امنیتی بود. ارتقاء Tomcat servlet به نسخه ۸.۵.۳۴ این آسیب‌پذیری را برطرف کرد.

مشکلات شناخته شده

جدول زیر مشکلات شناخته شده در این نسخه را فهرست می‌کند:

شناسه مسئله توضیحات
۱۹۴۲۴۹۵۰۷

apigee-mirror روی Red Hat Enterprise Linux (RHEL) 8.0 کار نمی‌کند.

به عنوان یک راه حل موقت، apigee-mirror روی سروری که نسخه پایین‌تری از RHEL یا سیستم عامل پشتیبانی شده دیگری برای Apigee را اجرا می‌کند، نصب کنید. سپس می‌توانید از mirror برای اضافه کردن بسته‌ها استفاده کنید، حتی اگر Apigee را روی سرورهای RHEL 8.0 نصب کرده باشید.

برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.

مرحله بعدی

برای شروع کار با Edge برای Private Cloud 4.51.00، از لینک‌های زیر استفاده کنید:

نصب‌های جدید:

نمای کلی نصب جدید

تأسیسات موجود

Apigee Edge نسخه‌های ۴.۱۹.۰۶ یا ۴.۵۰.۰۰ را به ۴.۵۱.۰۰ به‌روزرسانی کنید .