4.51.00 Edge لملاحظات الإصدار Private Cloud

أنت تعرض مستندات Apigee Edge.
انتقل إلى مستندات Apigee X.
معلومات

في 29 تموز (يوليو) 2021، أصدرنا الإصدار 4.51.00 من إصدار ميزة Edge for Private Cloud.

ملخّص الإصدار

يلخص الجدول التالي التغييرات في هذا الإصدار:

الميزات الجديدة

يتضمن هذا الإصدار الميزات الجديدة التالية:

○ تظهر نافذة منبثقة جديدة تحذّرك من تواريخ انتهاء دورة حياة المنتج (EOL)
○ خيار تسجيل خروج المستخدمين عند تغيير كلمات مرورهم
○ ضبط إصدار بروتوكول أمان طبقة النقل (TLS) لـ SMTP
○ تمت إضافة نص برمجي محسّن من فئة pg-data-purge إلى النص اختياريًا إزالة البيانات نهائيًا من جداول الحقائق الرئيسية
○ تمت إضافة تقرير Sosreport، وهو عبارة عن تشخيص وبيانات جديدة على مستوى النظام. أداة جمع البيانات.

لمزيد من المعلومات عن كل ميزة من هذه الميزات الجديدة، يُرجى مراجعة الميزات الجديدة:

التوافق مع الأنظمة القديمة

وقد تم عرض المشاكل التالية التي تؤثر على التوافق مع الأنظمة القديمة في هذا الإصدار. في Apigee Edge for Private Cloud:

  • لم يعد يتم تمكين إضافات إدارة Java (JMX) افتراضيًا الدخول الموحّد في Apigee (تطبيق واحد) تسجيل الدخول).
  • نظرًا لإصلاح المشكلة 132443137 (كما هو موضح في 19.03.01 الجمهور ملاحظات إصدار السحابة الإلكترونية)، تتجاهل معالجات الرسائل الآن العناوين التي تبدأ بـ X-Apigee-* نتيجة لذلك، يجب إعادة هيكلة أي تعليمة برمجية تستخدم X-Apigee-* عنوان واستبدال هذه العناوين بأخرى متوافقة.
  • تم تغيير اسم ملفات سجلّ "كاساندرا". وهي الآن:

    /opt/apigee/var/log/apigee-cassandra/system.log
الإصدارات المضمّنة

منذ الإصدار السابق من Edge for Private Cloud Feature، إليك الإصدارات التالية التي تم تضمينها في هذا الإصدار:

○ الحدّ:
20.08.03 (جهاز توجيه)
20.09.18 (خادم الإدارة)
21.03.08 (جهاز التوجيه، خادم الإدارة، معالج الرسائل)
التقاعد لا ينطبق
عمليات الإيقاف نهائيًا

مع إصدار 4.51.00:

  • 4.19.06: الإصدار 4.19.06 من Apigee Edge for Private Cloud تم الآن إيقافها نهائيًا.

لمزيد من المعلومات التفصيلية حول عمليات الإيقاف النهائي، بما في ذلك المخططات الزمنية للإزالة، يُرجى الاطّلاع على إيقاف Apigee وإيقافها نهائيًا:

المشاكل المعروفة

يتضمن هذا الإصدار المشاكل المعروفة التالية:

لمزيد من المعلومات حول كل مشكلة من هذه المشكلات المعروفة، بما في ذلك الحلول، يمكنك الاطلاع على المشاكل المعروفة:

ترقية المسارات

للحصول على تعليمات حول الترقية إلى Edge for Private Cloud 4.51.00، عرض حدِّث Apigee Edge 4.19.06 أو 4.50.00 إلى 4.51.00.

الميزات الجديدة

يسرد هذا القسم الميزات الجديدة في هذا الإصدار. بالإضافة إلى ذلك، يشمل هذا الإصدار جميع الميزات المتاحة في إصدارات واجهة مستخدم Edge وEdge Management و Portal المدرجة في الإصدارات المضمَّنة:

بالإضافة إلى التحسينات التالية، يشتمل هذا الإصدار أيضًا على العديد من ميزات تحسينات على الأداء والأمان والثبات.

نافذة منبثقة جديدة تحذّرك من تواريخ انتهاء استخدام Edge for Private Cloud

سيبدأ عملاء Edge for Private Cloud في رؤية رسائل التحذير المعروضة قبل ستة أشهر من وتاريخ انتهاء دورة حياة الإصدار المثبت. ستظهر رسالة EOL مرة واحدة لكل جلسة متصفح: إذا أغلقت علامة التبويب أو المتصفّح، ستفقد الجلسة. في حال إعادة فتح Apigee في متصفح، فسيتم عرض الرسالة مرة أخرى.

خيار جديد لتسجيل خروج المستخدمين عند تغيير كلمات مرورهم

تمت إضافة علامة جديدة إلى apigee.feature.clearSessionOnPasswordUpdate، ما يتيح يمكنك تهيئة ما إذا كان سيتم تسجيل خروج المستخدمين بعد تغيير كلمة المرور أم لا. الإعداد التلقائي هو عدم تسجيل خروج المستخدمين.

علامة جديدة لضبط إصدار بروتوكول أمان طبقة النقل (TLS) لبروتوكول SMTP

تمت إضافة علامة جديدة إلى mail.smtp.ssl.protocols تحدّد بروتوكول طبقة المقابس الآمنة (SSL). التي يتم تفعيلها لاتصالات بروتوكول نقل البريد البسيط (SMTP). تتيح لك هذه الميزة تهيئة بروتوكولات طبقة المقابس الآمنة استنادًا إلى متطلبات الأمان لديك.

يمكنك وضع هذه العلامة بإضافة الإدخال التالي إلى ملف الخصائص، /opt/apigee/customer/application/ui.properties:

conf_apigee.mail.smtp.ssl.protocols=ssl-protocol

القيم المحتملة لـ ssl-protocol هي SSLv2Hello، SSLv3 وTLSv1 وTLSv1.1 وTLSv1.2

أداة تشخيص جديدة، Sosreport

تمت إضافة Sosreport، أداة جديدة تشخيصية وجمع البيانات على مستوى النظام.

إضافة دعم للإصدارات الجديدة من البرامج

أتاحت Apigee إصدارات البرامج التالية:

يمكنك ضبط الخادم الوكيل لإعادة التوجيه.

تمت إضافة العلامات التالية، التي تتيح لك إعداد خادم وكيل لإعادة التوجيه:

  • http.proxyHost
  • http.proxyPort
  • http.proxyUser
  • http.proxyPassword

وتكون قيم العلامات فارغة تلقائيًا.

نص برمجي pg-data-purge محسَّن لإزالة جداول الحقائق الرئيسية من "إحصاءات Google" نهائيًا

لتشغيل النص البرمجي، أدخِل الأمر التالي:

/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql pg-data-purge org_name env_name number_of_days_to_retain [Delete-from-parent-fact - N/Y] [Confirm-delete-from-parent-fact - N/Y]

يحتوي النص البرمجي على الخيارات التالية:

  • Delete-from-parent-fact الإعداد التلقائي : لا، سيؤدي أيضًا إلى حذف البيانات الأقدم من فترة الاحتفاظ بالبيانات. أيام من جدول الحقائق الرئيسية.
  • skip-prompt الإعداد التلقائي: لا. وإذا كانت الإجابة لا، سيطلب النص البرمجي التأكيد قبل حذف البيانات من الحقيقة الأصلية. اضبط القيمة على "نعم" في حال التشغيل الآلي للنص البرمجي للإزالة النهائية.

خيار لتغيير تصنيف المستخدم في صفحة تسجيل الدخول

علامة جديدة، تتيح لك apigee.feature.customLoginUserLabel ضبط تصنيف المستخدم في صفحة تسجيل الدخول بناءً على تفضيلهم. العنوان التلقائي هو عنوان البريد الإلكتروني.

البرامج المتوافقة

يتضمن هذا الإصدار التغييرات التالية على البرامج المتوافقة:

تمت إضافة الدعم لم يعد متوفرًا

يتوافق هذا الإصدار مع إصدارات البرامج التالية:

  • Red Hat Enterprise Linux (RHEL) 7.5، 7.6، 7.7، 7.8، 7.9، 8.0
  • الإصدار 2 من Amazon Linux AMI
  • الإصدار 10.17 من Postgres
  • إصدار Nginx 1.20.1

لم تعُد إصدارات البرامج التالية متوافقة مع هذا الإصدار:

  • Red Hat Enterprise Linux (RHEL) 6.X
  • الإصدار 1 من نظام التشغيل Amazon Linux AMI
  • Node.js 0.10.32

للحصول على قائمة كاملة بالأنظمة الأساسية المتوافقة، راجع البرامج المتوافقة والإصدارات المتوافقة

إصلاح الأخطاء

يسرد هذا القسم أخطاء Private Cloud التي تم إصلاحها في هذا الإصدار. بالإضافة إلى ذلك، الإصدار يتضمن جميع إصلاحات الأخطاء في إصدارات واجهة مستخدم Edge وEdge Management وبوابة البوابة المعروضة في الإصدارات المضمَّنة:

معرّف المشكلة الوصف
112262604

يجب تحديث خادم إدارة Mint عند إجراء تجاوز إخفاق Postgres

تم إنشاء نص برمجي محسَّن لتغيير تفاصيل اتصال Postgres في Mint Management. الخادم. الاطّلاع على التعامل تجاوز إخفاق قاعدة بيانات PostgreSQL.
150844280

بدون الاتصال بالإنترنت، حاولت خدمة Apigee الدخول الموحّد (SSO) تنزيل مكتبة خطوط خارجية خلال تسجيل الدخول

خط Google Sans للعناوين، والذي لا يتضمن ترخيص البرامج المفتوحة المصدر، بخط Noto Sans.
161351690

لم تظهر سياسة HMAC في أداة اختيار السياسة.

تظهر السياسة الآن في أداة اختيار السياسات.
168149141

تعذّر تثبيت ميزة تحقيق الربح على خادم الإدارة الثاني.

بعض المشاكل المحتملة بسبب حالة السباق أثناء تثبيت خادم إدارة Mint تم إصلاحها.
170089960

تعذُّر تغيير تصنيف المستخدم في صفحة تسجيل الدخول

تمت إضافة علامة جديدة إلى apigee.feature.customLoginUserLabel. وباستخدام هذه العلامة، يمكنك ضبط تصنيف المستخدم في صفحة تسجيل الدخول. ويكون التصنيف التلقائي هو التصنيف الحالي، بمعنى عنوان البريد الإلكتروني..
170791446

في واجهة مستخدم Google Developers، تم منع حرف محظور في عنوان البريد الإلكتروني الخاص بالمطوّر تعديل تفاصيل المطوّر

لقد تم حلّ هذه المشكلة.
173657467

لم يكن خادم الإدارة يصلح في حال تعطُّل عُقد "كاساندرا" في مراكز البيانات الأخرى.

تم تحسين النص البرمجي لمصادقة "كاساندرا" لمنع حدوث هذه المشكلة.
175638733

إيقاف AAWS Linux 1 نهائيًا

تمت إضافة الدعم للإصدار 2 من AWS Linux.
175942835

كان يتم السماح بتلقّي طلبات الحصول على تقارير الملخص اليومي بدون حماية CSRF

تم إصلاح هذه المشكلة.
178305317

لم يكن عميل Conulمنصة يستخدم جميع خوادم Consul المتاحة لتجاوز الأعطال تلقائيًا

تم إصلاح هذه المشكلة.
180207712

تعذّر على العملاء إضافة عُقد Cassandra بسبب استخدام سمة CASS_HOSTS غير صحيحة.

يعرض إعداد Cassandra الآن رسالة خطأ محسَّنة إذا تم تقديم سمة CASS_HOSTS غير صحيحة.
186503861

كانت سياسة ServiceCallout تقسم قيم العنوان بشكل غير صحيح عند استخدام العنصر .

تمت إضافة إعداد عام (conf_http_HTTPHeader.{ANY}) للتحكّم في القيم التلقائية متعددة القيم. و تكرار سلوك جميع العناوين. لن يتم تطبيق هذه الإعدادات إلا في حال توفّر عنوان التهيئة غير موجودة.
182456858

لم يكن خادم الإدارة يتصل دائمًا بخادم Postgress في المنطقة المحلية.

تم تحسين خوارزمية اختيار Postgres لخادم الإدارة بحيث يتصل بعقدة Postgres في المنطقة المحلية
182857918

تم تحسين تسجيل الرسائل عندما يصل معالج الرسائل إلى حد الاتصال. يبسّط ذلك عملية تحديد المشاكل وحلّها.

183147699

تعذّر توسيع dc-4 للعميل بسبب اسم المنطقة المخصّصة.

يتيح لك الموقع الجديد "REGION_MAPPING" تحديد أسماء المناطق المخصّصة له أسماء المناطق القياسية (dc-1 وdc2 ، وهكذا). راجع تهيئة الحافة الملفات المرجعية:
185285557

تمت إضافة ميزة اختيارية لجعل عناوين البريد الإلكتروني للمطوّرين غير حساسة لحالة الأحرف.

يتم إيقاف هذه الميزة تلقائيًا، لذلك تظل الرسائل الإلكترونية للمطوّرين حساسة لحالة الأحرف. (السلوك الحالي).
189743303

كانت واجهة برمجة التطبيقات في "إحصاءات Google" التي تستخدم فلترًا لاستبعاد الخوادم الوكيلة لواجهة برمجة التطبيقات تعرض خطأً.

تم إصلاح مشكلة في فلاتر التحليل أثناء تنفيذ التقارير المخصّصة.
171240470

تعذّر تعديل الإدارة عند تفعيل مصادقة Cassandra JMX أو طبقة المقابس الآمنة

تمت إضافة ميزة لتوفير مصادقة Cassandra JMX وإعدادات طبقة المقابس الآمنة (SSL) عند التشغيل وإعداده أو تحديثه على خادم الإدارة.
168560804

عند إنشاء مسار مشترك في واجهة مستخدم Edge، كانت واجهة المستخدم تعرض الخطأ 403 بسبب عدم توفّر أذونات كافية.

تم إصلاح قيمة غير محددة تم تمريرها إلى واجهة برمجة التطبيقات.
171985727

إجراء تحسينات على إعدادات JMX الخاصة بـ Cassandra بحيث تتبع الإعدادات الأخرى في Apigee لا يتم تجاوز معايير وتغييرات الإعدادات أثناء ترقية Cassandra.

188526117

لم يكن أمر IP يسبق المسار المطلق.

يتم تضمين المسار المطلق الآن في الأمر.
123015330

كانت الأرقام ذات التنسيق غير الصحيح داخل ملف .Properties للمكوّن تتسبب في تعذُّر بدء المكوِّن

لقد تم حلّ هذه المشكلة.
161934168

ثغرة أمنية في تصميم بروتوكول PostgreSQL PassTheHash، من PostgreSQL إلى الإصدار 10.17 من Postgres

لقد تم حلّ هذه المشكلة.
185115206

إجراء تحسينات لتحسين أداء طلبات الإحصاءات على "خادم الإدارة"

193870176

تمت إضافة إعدادات على مستوى جهاز التوجيه لإيقاف خيارات الاستماع إلى المضيف الافتراضي في المنافذ العادية. 80 و 443.

197331224

سيؤدي الحصول على مؤسسة إلى عرض الخطأ 403-un approved بدلاً من الخطأ 404-not found في حال عدم توفّر المؤسسة.

184573211

لم تعُد إضافات إدارة Java (JMX) مفعّلة تلقائيًا في وحدة الدخول المُوحَّد (SSO) في Apigee.

تم إصلاح مشاكل الأمان

في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنّب هذه المشاكل، عليك تثبيت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
CVE-2018-16131

الثغرة الأمنية: تم العثور على [Denial of Service (DoS)] ضِمن المشروع: unified-experience/navbar. (SNYK-JAVA-COMTYPESAFEAKKA-32493). لقد تم حلّ هذه المشكلة.

CVE-2020-7676

الثغرة الأمنية Cross-Site Scripting (XSS) في jQuery. تم إصلاح ثغرة أمنية في jQuery أبلغَت عن "البرمجة النصية على المواقع الإلكترونية" (XSS).

CVE-2016-5388

هناك ثغرة أمنية في خادم Tomcat serlet. هناك ثغرة أمنية في الإصدار 8.0.53 من Tomcat serlet الحالي. جارٍ ترقية Tomcat serlet إلى 8.5.34 تم إصلاح هذه الثغرة الأمنية.

المشاكل المعروفة

يسرد الجدول التالي المشاكل المعروفة في هذا الإصدار:

معرّف المشكلة الوصف
194249507

لا تعمل الدالة apigee-mirror على الإصدار 8.0 من Red Hat Enterprise Linux (RHEL).

وكحل بديل، عليك تثبيت apigee-mirror على خادم يعمل بإصدار أقدم. من RHEL أو غيرها متوافق نظام التشغيل في Apigee. يمكنك بعد ذلك استخدام المرآة إضافة الحزم حتى في حال تثبيت Apigee على خوادم RHEL 8.0.

يُرجى الاطّلاع على المشاكل المعروفة في Edge for Private Cloud. للحصول على قائمة كاملة بالمشاكل المعروفة

الخطوة التالية

لبدء استخدام Edge for Private Cloud 4.51.00، استخدم الروابط التالية:

عمليات التثبيت الجديدة:

نظرة عامة جديدة على عملية التثبيت

عمليات التثبيت الحالية

حدِّث Apigee Edge 4.19.06 أو 4.50.00 إلى 4.51.00.