شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
در تاریخ ۲۹ جولای ۲۰۲۱، نسخه ۴.۵۱.۰۰ از ویژگی Edge for Private Cloud را منتشر کردیم.
خلاصه انتشار
جدول زیر خلاصهای از تغییرات این نسخه را نشان میدهد:
| ویژگیهای جدید | این نسخه شامل ویژگیهای جدید زیر است: ○ یک پنجره پاپآپ جدید شما را از تاریخهای پایان عمر (EOL) مطلع میکند○ گزینهای برای خروج کاربران پس از تغییر رمز عبورشان ○ تنظیم نسخه TLS برای SMTP ○ یک اسکریپت بهبود یافته pg-data-purge اضافه شد تا به صورت اختیاری دادهها را از جداول fact والد پاک کند.○ ابزار جدید تشخیص و جمعآوری دادهها در سطح سیستم، sosreport، اضافه شد. برای اطلاعات بیشتر در مورد هر یک از این ویژگیهای جدید، به «ویژگیهای جدید» مراجعه کنید. | |
| سازگاری با نسخههای قبلی | مشکلات زیر که بر سازگاری با نسخههای قبلی تأثیر میگذارند، در این نسخه از Apigee Edge برای فضای ابری خصوصی معرفی شدهاند:
| |
| نسخههای منتشر شده | از زمان انتشار نسخه قبلی Edge for Private Cloud Feature، نسخههای زیر منتشر شدهاند و در این نسخه گنجانده شدهاند:
| |
| بازنشستگی | هیچکدام | |
| منسوخشدهها | با انتشار نسخه ۴.۵۱.۰۰:
برای اطلاعات بیشتر در مورد منسوخ شدنها، از جمله جدول زمانی حذف، به منسوخ شدنها و بازنشستگیهای Apigee مراجعه کنید. | |
| مشکلات شناخته شده | این نسخه شامل مشکلات شناخته شده زیر است: برای اطلاعات بیشتر در مورد هر یک از این مشکلات شناخته شده، از جمله راهحلهای جایگزین، به بخش مشکلات شناخته شده مراجعه کنید. | |
مسیرهای ارتقا
برای دستورالعملهای مربوط به ارتقاء به Edge برای Private Cloud 4.51.00، به Update Apigee Edge 4.19.06 یا 4.50.00 به 4.51.00 مراجعه کنید.
ویژگیهای جدید
این بخش ویژگیهای جدید این نسخه را فهرست میکند. علاوه بر این، این نسخه شامل تمام ویژگیهای موجود در نسخههای Edge UI، Edge Management و Portal است که در بخش «نسخههای شاملشده» فهرست شدهاند.
علاوه بر بهبودهای زیر، این نسخه شامل بهبودهای متعدد در قابلیت استفاده، عملکرد، امنیت و پایداری نیز میشود.
یک پنجره پاپآپ جدید، تاریخ پایان عمر (EOL) اج برای فضای ابری خصوصی را به شما هشدار میدهد.
مشتریان Edge برای Private Cloud شش ماه قبل از تاریخ انقضای نسخه نصب شده، پیامهای هشداری را مشاهده خواهند کرد. پیام انقضای نسخه، یک بار در هر جلسه مرورگر نمایش داده میشود: اگر تب یا مرورگر را ببندید، جلسه از بین میرود. اگر Apigee را دوباره در یک مرورگر باز کنید، این پیام دوباره نمایش داده میشود.
گزینه جدید برای خروج کاربران پس از تغییر رمز عبورشان
یک پرچم جدید به apigee.feature.clearSessionOnPasswordUpdate اضافه شد که به شما امکان میدهد پیکربندی کنید که آیا کاربران پس از تغییر رمز عبورشان از سیستم خارج شوند یا خیر. پیشفرض این است که کاربران از سیستم خارج نشوند.
پرچم جدید برای تنظیم نسخه TLS برای SMTP
یک پرچم جدید به mail.smtp.ssl.protocols اضافه شده است که پروتکل SSL فعال شده برای اتصالات SMTP را مشخص میکند. این ویژگی به شما امکان میدهد پروتکلهای SSL را بر اساس الزامات امنیتی خود پیکربندی کنید.
میتوانید این پرچم را با اضافه کردن ورودی زیر به فایل properties، /opt/apigee/customer/application/ui.properties ، تنظیم کنید:
conf_apigee.mail.smtp.ssl.protocols=ssl-protocol
مقادیر ممکن برای ssl-protocol عبارتند از SSLv2Hello ، SSLv3 ، TLSv1 ، TLSv1.1 و TLSv1.2 .
ابزار تشخیصی جدید، sosreport
Sosreport ، یک ابزار جدید تشخیص و جمعآوری دادهها در سطح سیستم، اضافه شد.
پشتیبانی از نسخههای جدید نرمافزار اضافه شد
Apigee پشتیبانی از نسخههای نرمافزاری زیر را اضافه کرده است:
- پستگرس نسخه ۱۰.۱۷
- نسخه ۱.۲۰.۱ انجینایکس
- پشتیبانی از TLS 1.3 در مسیر شمال
پروکسی رو به جلو را پیکربندی کنید.
پرچمهای زیر اضافه شدهاند که به شما امکان پیکربندی یک پروکسی رو به جلو را میدهند:
-
http.proxyHost -
http.proxyPort -
http.proxyUser -
http.proxyPassword
به طور پیشفرض مقادیر پرچمها خالی است.
اسکریپت بهبود یافته pg-data-purge برای پاکسازی جداول حقایق والد از تجزیه و تحلیل
برای اجرای اسکریپت، دستور زیر را وارد کنید:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]
اسکریپت دارای گزینههای زیر است:
-
Delete-from-parent-factپیشفرض: خیر. همچنین دادههای قدیمیتر از روزهای نگهداری را از جدول حقایق والد حذف میکند. -
skip-prompt. پیشفرض: خیر. اگر خیر، اسکریپت قبل از حذف دادهها از فایل والد، درخواست تأیید میکند. اگر اسکریپت پاکسازی خودکار است، روی بله تنظیم کنید.
امکان تغییر برچسب کاربری در صفحه ورود
یک پرچم جدید، apigee.feature.customLoginUserLabel به شما امکان میدهد برچسب کاربر را در صفحه ورود بر اساس ترجیحات او پیکربندی کنید. پیشفرض، آدرس ایمیل است.
نرمافزارهای پشتیبانیشده
این نسخه شامل تغییرات زیر در نرمافزارهای پشتیبانیشده است:
| پشتیبانی اضافه شد | دیگر پشتیبانی نمیشود |
|---|---|
این نسخه از نسخههای نرمافزاری زیر پشتیبانی میکند:
| نسخههای نرمافزاری زیر دیگر با این نسخه پشتیبانی نمیشوند:
|
برای مشاهده لیست کامل پلتفرمهای پشتیبانیشده، به نرمافزارهای پشتیبانیشده و نسخههای پشتیبانیشده مراجعه کنید.
رفع اشکالات
این بخش، فهرستی از اشکالات Private Cloud که در این نسخه برطرف شدهاند را ارائه میدهد. علاوه بر این، این نسخه شامل تمام رفع اشکالات در نسخههای Edge UI، Edge Management و Portal است که در بخش «نسخههای گنجانده شده» نشان داده شدهاند.
| شناسه مسئله | توضیحات |
|---|---|
| ۱۲۰۴۲۱۴۸۲ | ایجاد KVM اکنون شامل بررسیهای اضافی برای تأیید وجود محیط مشخص شده است. درخواستهای POST و GET KVM که محیطهای ناموجود را هدف قرار میدهند، خطای ۴۰۴ را برمیگردانند. |
| ۱۱۲۲۶۲۶۰۴ | سرور مدیریت مینت (Mint Management Server) باید هنگام انجام عملیات failover در Postgres بهروزرسانی شود. یک اسکریپت بهبود یافته برای تغییر جزئیات اتصال Postgres برای سرور مدیریت Mint ایجاد شده است. به مدیریت failover پایگاه داده PostgreSQL مراجعه کنید. |
| ۱۵۰۸۴۴۲۸۰ | بدون اتصال به اینترنت، Apigee SSO سعی کرد هنگام ورود به سیستم، یک کتابخانه فونت خارجی را دانلود کند. فونت Google Sans برای هدرها، که مجوز متنباز ندارد، با فونت Noto Sans جایگزین شده است. |
| ۱۶۱۳۵۱۶۹۰ | سیاست HMAC در انتخابگر سیاست ظاهر نشد. اکنون این سیاست در انتخابگر سیاست نمایش داده میشود. |
| ۱۶۸۱۴۹۱۴۱ | نصب نرمافزار کسب درآمد روی سرور مدیریت دوم با شکست مواجه شد. برخی از مشکلات احتمالی ناشی از شرایط رقابتی در هنگام نصب سرور مدیریت مینت برطرف شده است. |
| ۱۷۰۰۸۹۹۶۰ | تغییر برچسب کاربر در صفحه ورود امکانپذیر نیست یک پرچم جدید بهapigee.feature.customLoginUserLabel اضافه شده است. با استفاده از این پرچم، میتوانید برچسب کاربر را در صفحه ورود پیکربندی کنید. پیشفرض، برچسب موجود، یعنی آدرس ایمیل، است. |
| ۱۷۰۷۹۱۴۴۶ | در رابط کاربری توسعهدهندگان، یک کاراکتر ممنوعه در آدرس ایمیل توسعهدهنده مانع از ویرایش اطلاعات توسعهدهنده میشد. این مورد برطرف شده است. |
| ۱۷۳۶۵۷۴۶۷ | اگر گرههای کاساندرا در سایر مراکز داده از کار میافتادند، سرور مدیریت بالا نمیآمد. اسکریپت احراز هویت فعالسازی کاساندرا برای جلوگیری از این مشکل بهبود یافته است. |
| ۱۷۵۶۳۸۷۳۳ | AWS Linux 1 منسوخ شده است پشتیبانی برای AWS Linux 2 اضافه شده است. |
| ۱۷۵۹۴۲۸۳۵ | درخواستهای GET به dailysummaryreports بدون محافظت CSRF مجاز بودند این رفع شده است |
| ۱۷۸۳۰۵۳۱۱۷ | کلاینت کانکت کنسول از تمام سرورهای کنسول موجود برای failover خودکار استفاده نمیکرد. این رفع شده است |
| ۱۸۰۲۰۷۷۱۲ | به دلیل وجود ویژگی نادرست CASS_HOSTS نادرست، یک پیام خطای بهبود یافته را برمیگرداند. |
| ۱۸۶۵۰۳۸۶۱ | خطمشی ServiceCallout به اشتباه مقادیر هدر را تقسیم میکرد، زمانی که |
| ۱۸۲۴۵۶۸۵۸ | سرور مدیریت همیشه به سرور Postgress منطقه محلی متصل نمیشد. الگوریتم انتخاب Postgres سرور مدیریت بهینه شده است تا به یک گره Postgres در منطقه محلی متصل شود. |
| ۱۸۲۸۵۷۹۱۸ | پیامهای گزارش زمانی که پردازشگر پیام به محدودیت اتصال خود میرسد، بهبود یافتهاند. این امر عیبیابی را ساده میکند. |
| ۱۸۳۱۴۷۶۹ | گسترش dc-4 مشتری به دلیل نام منطقه سفارشی انجام نشد. یک ویژگی جدید،REGION_MAPPING ، به شما امکان میدهد نامهای منطقه سفارشی خود را به نامهای منطقه استاندارد (dc-1، dc2 و غیره) اختصاص دهید. به مرجع فایل پیکربندی Edge مراجعه کنید . |
| ۱۸۵۲۸۵۵۵۷ | یک ویژگی اختیاری اضافه شد تا ایمیلهای توسعهدهندگان به حروف بزرگ و کوچک حساس نباشند. این ویژگی به طور پیشفرض غیرفعال است، بنابراین ایمیلهای توسعهدهندگان همچنان به حروف کوچک و بزرگ حساس هستند (رفتار فعلی). |
| ۱۸۹۷۴۳۳۰۳ | API تحلیلی با فیلتری برای حذف پروکسیهای API، خطا میداد. مشکل مربوط به تجزیه فیلترها هنگام اجرای گزارشهای سفارشی برطرف شده است. |
| ۱۷۱۲۴۰۴۷۰ | بهروزرسانی مدیریت هنگام فعال بودن احراز هویت JMX یا SSL کاساندرا با شکست مواجه میشد. قابلیتی اضافه شده است که هنگام اجرای تنظیمات یا بهروزرسانی روی سرور مدیریت، احراز هویت Cassandra JMX و پیکربندی SSL را ارائه میدهد. |
| ۱۶۸۵۶۰۸۰۴ | هنگام ایجاد یک جریان مشترک در رابط کاربری Edge، رابط کاربری به دلیل مجوزهای ناکافی، خطای ۴۰۳ را برمیگرداند. یک مقدار تعریف نشده که به API ارسال میشد، اصلاح شد. |
| ۱۷۱۹۸۵۷۲۷ | بهبودهایی در پیکربندیهای JMX کاساندرا ایجاد شد تا پیکربندیها از سایر استانداردهای پیکربندی Apigee پیروی کنند و تغییرات در طول ارتقاء کاساندرا لغو نشوند. |
| ۱۸۸۵۲۶۱۱۷ | یک دستور IP با مسیر مطلق پیشوند نشده است. اکنون مسیر مطلق در دستور گنجانده شده است. |
| ۱۲۳۰۱۵۳۳۰ | اعداد با قالب نادرست در فایل .properties یک کامپوننت باعث میشدند که کامپوننت شروع به کار نکند. این مورد برطرف شده است. |
| ۱۶۱۹۳۴۱۶۸ | آسیبپذیری طراحی پروتکل PostgreSQL PassTheHash، توسط PostgreSQL به Postgres نسخه ۱۰.۱۷ این مورد برطرف شده است. |
| ۱۸۵۱۱۵۲۰۶ | بهبودهایی برای بهبود عملکرد کوئریهای تحلیلی در سرور مدیریت ایجاد شد. |
| ۱۹۳۸۷۰۱۷۶ | پیکربندی سطح روتر برای غیرفعال کردن گزینههای شنود میزبان مجازی روی پورتهای استاندارد ۸۰ و ۴۴۳ اضافه شد. |
| ۱۹۷۳۳۱۲۴ | اگر org وجود نداشته باشد، دستور Get org به جای خطای 404-not found، خطای 403-unauthorized را برمیگرداند. |
| ۱۸۴۵۷۳۲۱۱ | افزونههای مدیریت جاوا (JMX) دیگر به طور پیشفرض برای ماژول Apigee SSO فعال نیست. |
مشکلات امنیتی برطرف شد
در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شدهاند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.
| شناسه مسئله | توضیحات |
|---|---|
| CVE-2018-16131 | آسیبپذیری: [Denial of Service (DoS)] در پروژهی united-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493) یافت شد. این مشکل برطرف شده است. |
| CVE-2020-7676 | آسیبپذیری اسکریپتنویسی بینسایتی (XSS) در jQuery. یک آسیبپذیری در jQuery که اسکریپتنویسی بینسایتی (XSS) را گزارش میکرد، برطرف شد. |
| CVE-2016-5388 | آسیبپذیری در Tomcat servlet. Tomcat servlet موجود نسخه ۸.۰.۵۳ دارای آسیبپذیری امنیتی بود. ارتقاء Tomcat servlet به نسخه ۸.۵.۳۴ این آسیبپذیری را برطرف کرد. |
مشکلات شناخته شده
جدول زیر مشکلات شناخته شده در این نسخه را فهرست میکند:
| شناسه مسئله | توضیحات |
|---|---|
| ۱۹۴۲۴۹۵۰۷ | به عنوان یک راه حل موقت، |
برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.
مرحله بعدی
برای شروع کار با Edge برای Private Cloud 4.51.00، از لینکهای زیر استفاده کنید:
نصبهای جدید:
تأسیسات موجود
Apigee Edge نسخههای ۴.۱۹.۰۶ یا ۴.۵۰.۰۰ را به ۴.۵۱.۰۰ بهروزرسانی کنید .