4.51.00.01 - Edge لملاحظات الإصدار Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 28 سبتمبر 2021، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.

إجراء التحديث

سيؤدي تعديل هذا الإصدار إلى تعديل المكوّنات في قائمة حِزم RPM التالية:

  • edge-analytics-4.51.00-0.0.40048.noarch.rpm
  • apigee-sso-4.51.00-0.0.21033.noarch.rpm
  • apigee-tomcat-8.5.64-0.0.916.noarch.rpm
  • apigee-machinekey-1.1.0-0.0.20007.noarch.rpm
  • apigee-cassandra-client-2.1.22-0.0.2513.noarch.rpm
  • apigee-cassandra-2.1.22-0.0.2528.noarch.rpm
  • apigee-drupal-7.82-0.0.309.noarch.rpm
  • apigee-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-sap-drupal-devportal-4.51.00-0.0.411.noarch.rpm
  • apigee-mirror-4.51.00-0.0.1020.noarch.rpm
  • apigee-mtls-4.51.00-0.0.20226.noarch.rpm
  • edge-management-ui-4.51.00-0.0.20019.noarch.rpm
  • edge-ui-4.51.00-0.0.20199.noarch.rpm
  • edge-management-ui-static-4.51.00-0.0.20034.noarch.rpm
  • apigee-adminapi-4.51.00-0.0.608.noarch.rpm
  • apigee-lib-4.51.00-0.0.1018.noarch.rpm
  • apigee-provision-4.51.00-0.0.616.noarch.rpm
  • apigee-service-4.51.00-0.0.1429.noarch.rpm
  • apigee-setup-4.51.00-0.0.1129.noarch.rpm
  • apigee-configutil-4.51.00-0.0.614.noarch.rpm
  • apigee-postgresql-10.17-0.0.2520.noarch.rpm
  • apigee-validate-4.51.00-0.0.625.noarch.rpm
  • edge-gateway-4.51.00-0.0.60142.noarch.rpm
  • edge-management-server-4.51.00-0.0.60142.noarch.rpm
  • edge-message-processor-4.51.00-0.0.60142.noarch.rpm
  • edge-postgres-server-4.51.00-0.0.60142.noarch.rpm
  • edge-qpid-server-4.51.00-0.0.60142.noarch.rpm
  • edge-router-4.51.00-0.0.60142.noarch.rpm

يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها، وذلك من خلال إدخال ما يلي:

apigee-all version

لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum:
      sudo yum clean all
    2. نزِّل ملف Edge 4.51.00 bootstrap_4.51.00.sh الأخير إلى /tmp/bootstrap_4.51.00.sh:
      curl https://software.apigee.com/bootstrap_4.51.00.sh -o /tmp/bootstrap_4.51.00.sh
    3. ثبِّت أداة apigee-service والإعدادات التابعة لها في Edge 4.51.00:
      sudo bash /tmp/bootstrap_4.51.00.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName:pWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.

    4. تعديل أداة apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. تعديل أداة apigee-lib:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-lib update
    6. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. تعديل أداة apigee-validate على خادم الإدارة:
    /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. تعديل أداة apigee-provision على خادم الإدارة:
    /opt/apigee/apigee-service/bin/apigee-service apigee-provision update
  4. تعديل أداة apigee-adminapi:
    /opt/apigee/apigee-service/bin/apigee-service apigee-adminapi update
  5. أداة تعديل apigee-machinekey:
    /opt/apigee/apigee-service/bin/apigee-service apigee-machinekey update
  6. تعديل أداة apigee-config:
    /opt/apigee/apigee-service/bin/apigee-service apigee-configutil update
  7. تعديل جميع عُقد Cassandra:
    /opt/apigee/apigee-setup/bin/update.sh -c cs -f configFile

    حيث يحدّد configFile ملف الإعداد الذي استخدمته لتثبيت Apigee Edge Private Cloud. مثلاً: /opt/silent.conf

  8. تعديل عُقد Postgres (الرئيسية والاحتياطية):
    /opt/apigee/apigee-setup/bin/update.sh -c ps -f /opt/silent.conf
  9. على جميع عُقد Edge، نفِّذ النص البرمجي update.sh لعملية Edge:
    /opt/apigee/apigee-setup/bin/update.sh -c edge -f configFile
  10. نفِّذ النص البرمجي update.sh لخدمة "الدخول المُوحَّد" على جميع العُقد:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
  11. نفِّذ update.sh لواجهة المستخدم على جميع العُقد:
    /opt/apigee/apigee-setup/bin/update.sh -c ui -f configFile
  12. إذا كنت تستخدم تجربة Edge الجديدة، شغِّل الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c ue -f configFile
  13. على جميع عُقد بوابة Apigee Developer Services، عدِّل عملية devportal من خلال تنفيذ الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c dp -f configFile
  14. إذا كنت تستخدم Apigee mTLS، اتّبِع الإجراء الموضّح في ترقية Apigee mTLS. لمزيد من المعلومات، يُرجى الاطّلاع على مقدمة عن بروتوكول TLS المتبادل في Apigee.

التغييرات التي طرأت على البرامج المتوافقة

لم يتم إجراء أي تغييرات على البرامج المتوافقة في هذا الإصدار.

الإيقاف النهائي والإيقاف

لا يتضمّن هذا الإصدار أي عمليات إيقاف نهائي أو إيقاف نهائي جديد.

الميزات الجديدة

يتضمّن هذا الإصدار الميزات الجديدة التالية:

إمكانية تفعيل تشفير المفاتيح السرية لبيانات اعتماد التطبيق الخاصة بالمطوّر

أتحنا إمكانية تفعيل تشفير أسرار بيانات اعتماد التطبيق الخاصة بالمطوّر. لمزيد من التفاصيل، يُرجى الاطّلاع على مقالة تفعيل تشفير المفتاح السري.

تمت إضافة دعم لسياسة OASValidation في واجهة مستخدم Edge

تتيح لك سياسة OASValidation (التحقّق من صحة مواصفات OpenAPI) التحقّق من صحة رسالة الطلب أو الرد الواردة بالمقارنة مع مواصفات OpenAPI 3.0 (JSON أو YAML). تتوفّر هذه السياسة حاليًا من خلال Edge API. باستخدام هذا الإصدار، يمكنك الآن إضافة السياسة في واجهة مستخدم Edge.

غلاف جديد حول أداة الإصلاح nodetool

تُجري أداة التغليف عملية تحقّق من صحة مساحة القرص (حيث يتم تحميل Cassandra) قبل تشغيل أداة nodetool repair. يتيح برنامج التغليف أيضًا مصادقة JMX وطبقة المقابس الآمنة (SSL) عبر إعدادات JMX ذات الصلة.

تمّت إضافة إمكانية استبدال السلسلة الديناميكية للعنصر <BaseDN> في سياسة LDAP.

يحدّد عنصر <BaseDN> في سياسة LDAP المستوى الأساسي لـ LDAP الذي تتوفّر ضمنه جميع بياناتك. في هذا الإصدار، أضفنا السمة ref إلى العنصر، ويمكنك استخدامها لتحديد متغيّر تدفق يحتوي على القيمة <BaseDN>، مثل apigee.baseDN. تكون ref لها الأولوية على قيمة BaseDN الصريحة. إذا حدّدت كلاً من ref والقيمة، ستكون الأولوية لـ ref. إذا لم يتم حلّ ref في وقت التشغيل، يتم استخدام القيمة.

أداة تشخيص جديدة، sosreport

تمت إضافة Sosreport، وهي أداة جديدة لجمع البيانات وتشخيص المشاكل على مستوى النظام.

إصلاح الأخطاء

يسرد هذا القسم الأخطاء التي تم إصلاحها في إصدار السحابة الإلكترونية الخاصة هذا.

معرّف المشكلة الوصف
193216745

حدث خطأ بسيط في طريقة ترتيب أسماء مراكز البيانات في نصوص إعداد Cassandra.

تم حلّ هذه المشكلة.
193216745

تم إصلاح مشكلة تعذُّر بعض إعدادات سياسة منع الارتفاع المفاجئ في عدد الزيارات وظهور أخطاء 5XX

197513151

تم إصلاح مسار نص jQuery البرمجي غير المتسق في واجهة المستخدم الكلاسيكية

151852439

تعذّر تفعيل التسجيل المحسّن لواجهة المستخدم بسبب إعدادات غير صحيحة في ملف .properties

تم حلّ هذه المشكلة.
194875545

الخطأ 404 أثناء الانتقال إلى صفحة مطوِّر من صفحة تطبيقات المطوِّر

تم حلّ هذه المشكلة.
179769806

عدم ظهور الشركات في واجهة مستخدم Edge

تم حلّ هذه المشكلة.
188039112

مشاكل الثقة في الشهادات الموقَّعة ذاتيًا في واجهة مستخدم Edge

تم حلّ هذه المشكلة.
195932618

كانت console.log() تتسبّب في تسجيل مفرط

تم حلّ هذه المشكلة.
1195932115

كانت خدمة Apigee SSO تعرض بشكل غير صحيح عمليات تتبُّع تسلسل استدعاء الدوال البرمجية في الردود.

تم حلّ هذه المشكلة. يُرجى العلم أنّه سيستمر تسجيل عمليات تتبُّع تسلسل استدعاء الدوال البرمجية.
79591934

تعذُّر تنفيذ apigee-validate مع عرض رسالة غير واضحة

تم حلّ هذه المشكلة. تم تحسين تسجيل الأخطاء في النص البرمجي apigee-validate.
174732169

تم إسقاط رسائل syslog بشكل غير صحيح

تم حلّ هذه المشكلة.
193239069

إزالة المفاتيح القديمة من مكوّنَي Gateway وMachinekey

197760258

كان هناك خلل في واجهة برمجة التطبيقات للأذونات يتسبّب في حدوث مشاكل في التوافق بين واجهة مستخدم Edge وGateway

تم حلّ هذه المشكلة التي حدثت عند تفعيل مصادقة LDAP الخارجية.
194485178

إزالة المسافات البادئة واللاحقة من جميع خصائص الحد الأقصى لطلبات واستجابات HTTP

193918953

إزالة بعض الإعدادات غير المستخدَمة من مكوّنات البوابة

112262604

نص برمجي محسّن لتغيير تفاصيل اتصال Postgres بخادم Mint Management

197301743

كانت رسالة تأكيد الاتصال الكبيرة عبر طبقة المقابس الآمنة (SSL) تتسبّب في حدوث مشاكل في Java 1.8.0_3XX

تم حلّ هذه المشكلة.
188526117

لم يتم إضافة البادئة إلى الأمر ip باستخدام المسار المطلق

تم حلّ هذه المشكلة. تحدّد نصوص Apigee البرمجية الآن مسار الأمر بشكل كامل.
171240470

تعذُّر تحديث الإدارة عند تفعيل مصادقة JMX أو طبقة المقابس الآمنة (SSL) في Cassandra

تم حلّ هذه المشكلة. تمت إضافة ميزة لتوفير إعدادات مصادقة JMX وطبقة المقابس الآمنة (SSL) في Cassandra عند تنفيذ عملية الإعداد أو التحديث على خادم الإدارة.
193564174

تعذّر على لوحات بيانات "إحصاءات واجهة مستخدم Edge" جلب البيانات

تم إصلاح خطأ كان يؤدي إلى تعذُّر تنفيذ طلبات بحث Analytics في البيئات التي يتضمّن اسمها نقطة.
167960487

كانت الكلمات الرئيسية المحجوزة AND/OR ضمن نص السمات تتسبّب في تعذُّر عرض تقارير "إحصاءات Google".

تم حلّ هذه المشكلة.
132402519

كانت المسافة البيضاء الإضافية في قائمة عناوين IP الخاصة بـ router.properties تمنع ظهور أجهزة التوجيه

تم حلّ هذه المشكلة. تمت الآن إزالة المسافة البيضاء الإضافية.
198627666

تمكّن المستخدمون من تنزيل ملفات inc استنادًا إلى ملفات إعداد Nginx

تم حلّ هذه المشكلة. يتم الآن عرض رسالة خطأ "لم يتم العثور على الملف" عندما يحاول المستخدم الوصول إلى ملف إعداد.
199901238

مشكلة في ترقية "معالجات الرسائل" من إصدارات Edge for Private Cloud القديمة

عند ترقية &quot;معالجات الرسائل&quot; من إصدارات Edge القديمة إلى الإصدار 4.51، كان من المحتمل مواجهة خطأ في طلبات وقت التشغيل التي تحتوي على عمليات KVM. تم حلّ هذه المشكلة.

المشاكل المتعلّقة بالأمان التي تم إصلاحها

في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
لا ينطبق

تم تسجيل كلمات المرور في Edge for Private Cloud بسبب التسجيل العادي للتغييرات في ملف الضبط. يمكنك منع تسجيل تغييرات الإعدادات على النحو التالي:

  • إذا كان أحد مكونات Edge مثبَّتًا من قبل، اتّبِع إحدى الخطوتَين التاليتَين:
    • اضبط LOGGER_PRINT_CONFIG_DELTA=false كمتغيّر بيئي. يؤدي ذلك إلى إيقاف تسجيل التغييرات في إعدادات جميع المكوّنات على تلك العُقدة.
    • لإيقاف تسجيل التغييرات في الإعدادات لمكوّنات معيّنة، أضِف logger.print.config.delta=false إلى ملف الإعداد الخاص بالعميل لهذا المكوّن. يؤدي ذلك إلى إيقاف تسجيل تغييرات الإعدادات لهذا المكوّن. لمزيد من المعلومات، اطّلِع على كيفية إعداد Edge.
  • إذا كنت بصدد تثبيت أحد مكوّنات Edge، يمكنك منع تسجيل تغييرات الإعدادات من خلال إضافة الإدخال التالي إلى ملف silent.conf:
    CONFIG_DELTA_LOG=n

    يضبط هذا الخيار المكوّن على عدم تسجيل تغييرات الإعدادات.

CVE-2021-23337 تم إصلاح ثغرة أمنية في Lodash 2.4.1 تسمح بإدخال أوامر
لا ينطبق تحسين أمان كلمات المرور والبيانات ذات الصلة المخزّنة في المنصة
CVE-2015-9251 يتم إصلاح البرمجة النصية على المواقع الإلكترونية المختلفة (XSS) عند تنفيذ طلب Ajax على نطاقات مختلفة بدون خيار dataType في jQuery.
لا ينطبق تمت إضافة إجراءات حماية إضافية من هجمات إعادة تشغيل تأكيد SAML.

المشاكل المعروفة

يمكنك الاطّلاع على المشاكل المعروفة في Edge for Private Cloud للحصول على قائمة كاملة بالمشاكل المعروفة.