4.51.00 Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 29 يوليو 2021، أطلقنا الإصدار 4.51.00 من Edge for Private Cloud Feature Release.

ملخّص الإصدار

يلخّص الجدول التالي التغييرات في هذا الإصدار:

الميزات الجديدة

يتضمّن هذا الإصدار الميزات الجديدة التالية:

○ تحذيرك من تواريخ انتهاء الدعم (EOL) في نافذة منبثقة جديدة
○ خيار تسجيل خروج المستخدمين عند تغيير كلمات المرور
○ ضبط إصدار TLS لبروتوكول SMTP
○ إضافة نص برمجي pg-data-purge محسّن لإزالة البيانات بشكل اختياري من جداول الحقائق الرئيسية
○ إضافة sosreport، وهي أداة جديدة على مستوى النظام لتشخيص المشاكل وجمع البيانات.

لمزيد من المعلومات عن كلّ من هذه الميزات الجديدة، يُرجى الاطّلاع على الميزات الجديدة.

التوافق مع الأنظمة القديمة

تم تقديم المشاكل التالية التي تؤثر في التوافق مع الإصدارات السابقة في هذا الإصدار من Apigee Edge Private Cloud:

  • لم يعُد Java Management Extensions (JMX) مفعَّلاً تلقائيًا لوحدة Apigee SSO (الدخول المُوحَّد).
  • بسبب إصلاح المشكلة 132443137 (كما هو موضّح في ملاحظات الإصدار 19.03.01 على السحابة الإلكترونية العامة)، تتجاهل "معالجات الرسائل" الآن العناوين التي تبدأ بـ X-Apigee-*. نتيجةً لذلك، عليك إعادة هيكلة أي رمز يستخدم رؤوس X-Apigee-* واستبدال هذه الرؤوس برؤوس مدعومة.
  • تم تغيير اسم ملفات سجلّ Cassandra. وهي الآن:

    /opt/apigee/var/log/apigee-cassandra/system.log
الإصدارات المضمّنة

منذ الإصدار السابق من ميزة Edge for Private Cloud، تم طرح الإصدارات التالية وهي مضمّنة في هذا الإصدار:

‫○ Edge:
   20.08.03 (جهاز التوجيه)
   20.09.18 (خادم الإدارة)
   21.03.08 (جهاز التوجيه وخادم الإدارة ومعالج الرسائل)
عمليات الإزالة بلا
الميزات التي سيتم إيقافها نهائيًا

مع إصدار الإصدار 4.51.00:

  • 4.19.06: تم نهائيًا إيقاف الإصدار 4.19.06 من Apigee Edge for Private Cloud.

للحصول على معلومات أكثر تفصيلاً حول عمليات الإيقاف النهائي، بما في ذلك الجداول الزمنية للإزالة، يُرجى الاطّلاع على عمليات الإيقاف النهائي والإيقاف نهائيًا في Apigee.

المشاكل المعروفة

يتضمّن هذا الإصدار المشاكل المعروفة التالية:

للحصول على مزيد من المعلومات حول كل من هذه المشاكل المعروفة، بما في ذلك الحلول البديلة، يُرجى الاطّلاع على المشاكل المعروفة.

مسارات الترقية

للحصول على تعليمات حول الترقية إلى Edge for Private Cloud 4.51.00، يُرجى الاطّلاع على تحديث Apigee Edge 4.19.06 أو 4.50.00 إلى 4.51.00.

الميزات الجديدة

يسرد هذا القسم الميزات الجديدة في هذا الإصدار. بالإضافة إلى ذلك، يتضمّن هذا الإصدار جميع الميزات في إصدارات Edge UI وEdge Management وPortal المدرَجة في الإصدارات المضمّنة.

بالإضافة إلى التحسينات التالية، يتضمّن هذا الإصدار أيضًا العديد من التحسينات في سهولة الاستخدام والأداء والأمان والثبات.

ستظهر نافذة منبثقة جديدة تحذّرك من تواريخ انتهاء صلاحية Edge for Private Cloud

ستبدأ رسائل التحذير بالظهور لعملاء Edge for Private Cloud قبل ستة أشهر من تاريخ انتهاء العمر الافتراضي للنسخة المثبّتة. ستظهر رسالة انتهاء العمر الافتراضي مرة واحدة لكل جلسة متصفّح: إذا أغلقت علامة التبويب أو المتصفّح، ستفقد الجلسة. إذا أعدت فتح Apigee في المتصفّح، ستظهر الرسالة مرة أخرى.

خيار جديد لتسجيل خروج المستخدمين عند تغيير كلمات المرور

تمت إضافة علامة جديدة إلى apigee.feature.clearSessionOnPasswordUpdate، تتيح لك تحديد ما إذا كان سيتم تسجيل خروج المستخدمين بعد تغيير كلمة المرور. الإعداد التلقائي هو عدم تسجيل خروج المستخدمين.

علامة جديدة لضبط إصدار TLS لبروتوكول SMTP

تمت إضافة علامة جديدة إلى mail.smtp.ssl.protocols، تحدّد بروتوكول طبقة المقابس الآمنة (SSL) الذي يتم تفعيله لاتصالات SMTP. تتيح لك هذه الميزة ضبط بروتوكولات طبقة المقابس الآمنة (SSL) استنادًا إلى متطلبات الأمان.

يمكنك ضبط هذه العلامة من خلال إضافة الإدخال التالي إلى ملف السمات، /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

القيم المحتملة لـ ssl-protocol هي SSLv2Hello وSSLv3 وTLSv1 وTLSv1.1 وTLSv1.2.

أداة تشخيص جديدة، sosreport

تمت إضافة Sosreport، وهي أداة جديدة لجمع البيانات وتشخيص المشاكل على مستوى النظام.

إتاحة استخدام إصدارات جديدة من البرامج

أضافت Apigee إمكانية استخدام إصدارات البرامج التالية:

ضبط الخادم الوكيل الأمامي

تمت إضافة العلامات التالية التي تتيح لك ضبط خادم وكيل أمامي:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

تكون قيم العلامات فارغة تلقائيًا.

تحسين النص البرمجي pg-data-purge لحذف جداول الحقائق الرئيسية من "إحصاءات Google"

لتشغيل النص البرمجي، أدخِل الأمر التالي:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

يتضمّن النص البرمجي الخيارات التالية:

  • Delete-from-parent-fact القيمة التلقائية : لا، سيتم أيضًا حذف البيانات الأقدم من عدد أيام الاحتفاظ بالبيانات من جدول الحقائق الرئيسي.
  • skip-prompt. القيمة التلقائية: لا. إذا كانت الإجابة "لا"، سيطلب البرنامج النصي تأكيدًا قبل حذف البيانات من الحقيقة الرئيسية. اضبط القيمة على "نعم" إذا كان برنامج التنظيف مبرمَجًا.

خيار تغيير تصنيف المستخدم في صفحة تسجيل الدخول

يتيح لك خيار جديد، وهو apigee.feature.customLoginUserLabel، ضبط تصنيف المستخدم في صفحة تسجيل الدخول استنادًا إلى الإعدادات المفضّلة. القيمة التلقائية هي "عنوان البريد الإلكتروني".

البرامج المتوافقة

يتضمّن هذا الإصدار التغييرات التالية على البرامج المتوافقة:

تمت إضافة الدعم لم تعُد متاحة

يتوافق هذا الإصدار مع إصدارات البرامج التالية:

  • ‫Red Hat Enterprise Linux (RHEL) 7.5 و7.6 و7.7 و7.8 و7.9 و8.0
  • Amazon Linux AMI 2
  • ‫Postgres 10.17
  • Nginx 1.20.1

لم يعُد هذا الإصدار متوافقًا مع إصدارات البرامج التالية:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • Amazon Linux AMI 1
  • ‫Node.js 0.10.32

للاطّلاع على قائمة كاملة بالمنصات المتوافقة، راجِع البرامج والإصدارات المتوافقة.

إصلاح الأخطاء

يسرد هذا القسم الأخطاء التي تم إصلاحها في إصدار السحابة الإلكترونية الخاصة هذا. بالإضافة إلى ذلك، يتضمّن هذا الإصدار جميع إصلاحات الأخطاء في إصدارات Edge UI وEdge Management وPortal الموضّحة في الإصدارات المضمّنة.

معرّف المشكلة الوصف
120421482

يتضمّن إنشاء آلة افتراضية مستندة إلى KVM الآن عمليات تحقّق إضافية للتأكّد من توفّر البيئة المحدّدة.

ستعرض طلبات POST وGET KVM التي تستهدف بيئات غير متوفّرة الخطأ 404.
112262604

يجب تعديل "خادم إدارة سك العملات" عند إجراء تجاوز تعذُّر الوصول إلى Postgres

تم إنشاء نص برمجي محسّن لتغيير تفاصيل اتصال Postgres بخادم Mint Management. اطّلِع على التعامل مع عملية نقل بيانات تلقائية لقاعدة بيانات PostgreSQL.
150844280

بدون اتصال بالإنترنت، حاولت خدمة Apigee SSO تنزيل مكتبة خطوط خارجية أثناء تسجيل الدخول.

تم استبدال خط Google Sans المستخدَم في العناوين، والذي لا يتوفّر بترخيص مفتوح المصدر، بخط Noto Sans.
161351690

لم تظهر سياسة HMAC في أداة اختيار السياسات.

تظهر السياسة الآن في أداة اختيار السياسات.
168149141

تعذّر تثبيت ميزة تحقيق الربح على خادم الإدارة الثاني.

تم إصلاح بعض المشاكل المحتملة الناتجة عن حالة تزامن أثناء تثبيت Mint Management Server.
170089960

تعذُّر تغيير تصنيف المستخدم في صفحة تسجيل الدخول

تمت إضافة إشارة جديدة إلى apigee.feature.customLoginUserLabel. باستخدام هذه العلامة، يمكنك ضبط تصنيف المستخدم في صفحة تسجيل الدخول. القيمة التلقائية هي التصنيف الحالي، أي عنوان البريد الإلكتروني..
170791446

في واجهة مستخدم المطوّرين، أدّى وجود حرف محظور في عنوان البريد الإلكتروني للمطوّر إلى منع تعديل تفاصيل المطوّر.

تم حلّ هذه المشكلة.
173657467

لم يكن خادم الإدارة يعمل إذا كانت عُقد Cassandra في مراكز بيانات أخرى متوقفة.

تم تحسين النص البرمجي لتفعيل مصادقة Cassandra من أجل تجنُّب هذه المشكلة.
175638733

سيتم إيقاف الإصدار 1 من نظام التشغيل AWS Linux نهائيًا

تمت إضافة دعم لنظام التشغيل AWS Linux 2.
175942835

كان يتم السماح بطلبات GET إلى dailysummaryreports بدون توفير الحماية من CSRF

تم حلّ هذه المشكلة
178305317

لم يكن عميل Consul Connect يستخدم جميع خوادم Consul المتاحة لتنفيذ عملية نقل تلقائية عند حدوث عطل

تم حلّ هذه المشكلة
180207712

تعذّر على العملاء إضافة عُقد Cassandra جديدة بسبب خاصية CASS_HOSTS غير الصحيحة.

تعرض عملية إعداد Cassandra الآن رسالة خطأ محسّنة في حال تقديم قيمة غير صحيحة للسمة CASS_HOSTS.
186503861

كانت سياسة ServiceCallout تقسم قيم العناوين بشكل غير صحيح عند استخدام العنصر .

تمت إضافة إعدادات عامة (conf_http_HTTPHeader.{ANY}) للتحكّم في السلوك التلقائي المتعدد القيم والمكرّر لجميع العناوين. لن يتم تطبيق هذا الإعداد إلا إذا لم يتوفّر إعداد محدّد للرأس.
182456858

لم يكن خادم الإدارة يتصل دائمًا بخادم Postgress في المنطقة المحلية.

تم تحسين خوارزمية اختيار Postgres في خادم الإدارة لكي تتصل بعقدة Postgres في المنطقة المحلية.
182857918

تم تحسين رسائل السجلّ عندما يصل "معالج الرسائل" إلى الحدّ الأقصى للاتصال. ويسهّل ذلك عملية تحديد المشاكل وحلّها.

183147699

تعذّر توسيع نطاق dc-4 للعميل بسبب اسم المنطقة المخصّص.

تتيح لك السمة الجديدة REGION_MAPPING تعيين أسماء المناطق المخصّصة لأسماء المناطق العادية (dc-1 وdc2 وما إلى ذلك). اطّلِع على مرجع ملف إعدادات Edge.
185285557

تمت إضافة ميزة اختيارية لجعل عناوين البريد الإلكتروني للمطوّرين غير حساسة لحالة الأحرف.

تكون هذه الميزة غير مفعّلة تلقائيًا، لذا ستظل الرسائل الإلكترونية للمطوّرين حساسة لحالة الأحرف (السلوك الحالي).
189743303

كانت واجهة Analytics API التي تتضمّن فلترًا لاستبعاد خوادم وكيل واجهة برمجة التطبيقات تعرض رسالة خطأ.

تم إصلاح مشكلة في تحليل الفلاتر أثناء تنفيذ التقارير المخصّصة.
171240470

تعذُّر تحديث الإدارة عند تفعيل مصادقة JMX أو طبقة المقابس الآمنة (SSL) في Cassandra

تمت إضافة ميزة لتوفير إعدادات مصادقة JMX وطبقة المقابس الآمنة (SSL) في Cassandra عند تنفيذ عملية الإعداد أو التعديل على خادم الإدارة.
168560804

عند إنشاء تدفق مشترك في واجهة مستخدم Edge، كانت واجهة المستخدم تعرض الخطأ 403 بسبب عدم توفّر أذونات كافية.

تم إصلاح قيمة غير محدّدة كانت يتم تمريرها إلى واجهة برمجة التطبيقات.
171985727

أجرينا تحسينات على إعدادات JMX في Cassandra، ما يضمن اتّباع الإعدادات لمعايير إعدادات Apigee الأخرى وعدم استبدال التغييرات أثناء ترقية Cassandra.

188526117

لم يتم وضع بادئة لمسار مطلق قبل أمر IP.

تم الآن تضمين المسار المطلق في الأمر.
123015330

كانت الأرقام ذات التنسيق غير الصحيح في ملف ‎ .properties الخاص بأحد المكوّنات تتسبّب في تعذّر بدء تشغيل المكوّن

تم حلّ هذه المشكلة.
161934168

ثغرة أمنية في تصميم بروتوكول PassTheHash في PostgreSQL، من PostgreSQL إلى Postgres الإصدار 10.17

تم حلّ هذه المشكلة.
185115206

أجرينا تحسينات لتعزيز أداء طلبات البحث عن الإحصاءات على "خادم الإدارة"

193870176

تمت إضافة إعداد على مستوى جهاز التوجيه لإيقاف خيارات الاستماع إلى المضيف الافتراضي على المنفذَين العاديَين 80 و443.

197331224

سيعرض الأمر Get org الخطأ 403-unauthorized بدلاً من الخطأ 404-not found إذا لم تكن المؤسسة متوفّرة.

184573211

لم يعُد يتم تفعيل Java Management Extensions (JMX) تلقائيًا لوحدة Apigee SSO.

المشاكل المتعلّقة بالأمان التي تم إصلاحها

في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
CVE-2018-16131

تم العثور على ثغرة أمنية: [حجب الخدمة (DoS)] في المشروع: unified-experience/navbar (SNYK-JAVA-COMTYPESAFEAKKA-32493). تم حلّ هذه المشكلة.

CVE-2020-7676

ثغرة أمنية في هجوم البرمجة عبر المواقع (XSS) في jQuery تم إصلاح ثغرة أمنية في jQuery تم الإبلاغ عنها بشأن هجوم برمجة عبر المواقع الإلكترونية (XSS).

CVE-2016-5388

ثغرة أمنية في سيرفلت Tomcat كانت هناك ثغرة أمنية في برنامج Tomcat servlet 8.0.53 الحالي. أدّى تحديث برنامج Tomcat servlet إلى الإصدار 8.5.34 إلى إصلاح هذه الثغرة الأمنية.

المشاكل المعروفة

يسرد الجدول التالي المشاكل المعروفة في هذا الإصدار:

معرّف المشكلة الوصف
194249507

لا يعمل apigee-mirror على Red Hat Enterprise Linux (RHEL) 8.0.

كحلّ بديل، يمكنك تثبيت apigee-mirror على خادم يعمل بإصدار أقدم من RHEL أو نظام تشغيل آخر متوافق مع Apigee. يمكنك بعد ذلك استخدام النسخة المطابقة لإضافة حِزم حتى إذا ثبّت Apigee على خوادم RHEL 8.0.

يمكنك الاطّلاع على المشاكل المعروفة في Edge for Private Cloud للحصول على قائمة كاملة بالمشاكل المعروفة.

الخطوة التالية

لبدء استخدام Edge for Private Cloud 4.51.00، استخدِم الروابط التالية:

عمليات التثبيت الجديدة:

نظرة عامة على عملية التثبيت الجديدة

عمليات التثبيت الحالية

تحديث Apigee Edge 4.19.06 أو 4.50.00 إلى 4.51.00