4.53.00.02 - ملاحظات الإصدار من Edge for Private Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في 19 ديسمبر 2024، أطلقنا إصدارًا جديدًا من Apigee Edge Private Cloud.

إجراء التحديث

يوضّح هذا القسم كيفية تثبيت هذا الإصدار إذا كنت بصدد التحديث من الإصدار السابق من Edge for Private Cloud. إذا كنت بحاجة إلى التحديث من إصدار سابق، اطّلِع على تطبيق إصدارات تصحيحية متعددة.

سيؤدي تحديث هذا الإصدار إلى تعديل المكوّنات المدرَجة أدناه:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

يمكنك التحقّق من إصدارات RPM المثبَّتة حاليًا لمعرفة ما إذا كان يجب تحديثها من خلال إدخال ما يلي:

apigee-all version

لتعديل عملية التثبيت، اتّبِع الإجراء التالي على عُقد Edge:

  1. على جميع عُقد Edge:

    1. نظِّف مستودعات Yum باتّباع الخطوات التالية:
      sudo yum clean all
    2. نزِّل أحدث ملف Edge 4.53.00 bootstrap_4.53.00.sh إلى /tmp/bootstrap_4.53.00.sh:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. ثبِّت أداة Edge 4.53.00 apigee-service والملفات التابعة لها:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      حيث يمثّل uName وpWord اسم المستخدم وكلمة المرور اللذين تلقّيتهما من Apigee. إذا حذفت pWord، سيُطلب منك إدخاله.

    4. استخدِم الأمر source لتنفيذ النص البرمجي apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. على جميع عُقد Qpid، نفِّذ النص البرمجي update.sh:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. في عُقد الدخول المُوحَّد (SSO)، اتّبِع الإجراءات المفصّلة في قسم خطوات تعديل Apigee SSO من الإصدارات القديمة:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

خطوات تعديل Apigee SSO من الإصدارات القديمة

في Edge for Private Cloud 4.53.00، يتم الآن ضبط مفاتيح وشهادات موفِّر الهوية المستخدَمة في المكوّن apigee-sso من خلال ملف تخزين مفاتيح. عليك تصدير المفتاح والشهادة المستخدَمان سابقًا إلى ملف تخزين مفاتيح، وإعدادهما، ثم المتابعة في تحديث الدخول الموحّد كالمعتاد.

  1. تحديد المفتاح والشهادة الحاليَّين المستخدَمَين في إعداد موفِّر الهوية:
    1. استرداد الشهادة من خلال البحث عن قيمة SSO_SAML_SERVICE_PROVIDER_CERTIFICATE في ملف إعداد تثبيت الدخول المُوحَّد أو من خلال طلب البحث من مكوّن apigee-sso عن conf_login_service_provider_certificate

      استخدِم الأمر التالي على عقدة الدخول المُوحَّد (SSO) لطلب البحث عن مسار شهادة موفِّر الهوية (IDP) في apigee-sso. في الناتج، ابحث عن القيمة في السطر الأخير.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. يمكنك استرداد المفتاح من خلال البحث عن قيمة SSO_SAML_SERVICE_PROVIDER_KEY في ملف إعداد تثبيت الدخول المُوحَّد (SSO) أو من خلال طلب البحث من مكوّن apigee-sso عن conf_login_service_provider_key.

      استخدِم الأمر التالي على عقدة الدخول المُوحَّد (SSO) لطلب apigee-sso للحصول على مسار مفتاح موفِّر الهوية (IDP). في الناتج، ابحث عن القيمة في السطر الأخير.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. صدِّر المفتاح والشهادة إلى ملف تخزين مفاتيح:
    1. صدِّر المفتاح والشهادة إلى ملف تخزين مفاتيح PKCS12:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      المَعلمات:

      • certificate_path: مسار ملف الشهادة الذي تم استرداده في الخطوة 1.أ.
      • استبدِل key_path بمسار ملف المفتاح الخاص الذي تم استرداده في الخطوة 1.ب.
      • keystore_path: مسار ملف تخزين المفاتيح الذي تم إنشاؤه حديثًا والذي يحتوي على الشهادة والمفتاح الخاص
      • alias: الاسم المستعار المستخدَم لمفتاح الشهادة ومفتاح التشفير داخل ملف تخزين المفاتيح

      لمزيد من التفاصيل، يُرجى الرجوع إلى مستندات OpenSSL.

    2. (اختياري) تصدير المفتاح والشهادة من PKCS12 إلى ملف تخزين مفاتيح JKS:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      المَعلمات:

      • PKCS12_keystore_path: مسار ملف تخزين المفاتيح PKCS12 الذي تم إنشاؤه في الخطوة 2 (أ)، والذي يحتوي على الشهادة والمفتاح
      • destination_keystore_path: مسار ملف تخزين مفاتيح JKS الجديد الذي سيتم تصدير الشهادة والمفتاح إليه
      • alias: الاسم المستعار المستخدَم لمفتاح التشفير وشهادة المفتاح في ملف تخزين مفاتيح JKS.
    3. لمزيد من التفاصيل، يُرجى الرجوع إلى مستندات أداة keytool.

  3. غيِّر مالك ملف تخزين المفاتيح الناتج إلى المستخدم "apigee":
    sudo chown apigee:apigee <keystore_file>
  4. أضِف السمات التالية في ملف إعداد Apigee SSO وعدِّلها باستخدام مسار ملف تخزين المفاتيح وكلمة المرور ونوع تخزين المفاتيح والاسم المستعار:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. عدِّل برنامج Apigee SSO على عقدة الدخول المُوحَّد (SSO) كالمعتاد باستخدام الأمر التالي:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

إصلاح الأخطاء

يسرد هذا القسم الأخطاء التي تم إصلاحها في إصدار السحابة الإلكترونية الخاصة هذا.

معرّف المشكلة الوصف
379446933 تم إصلاح المشكلة التي كانت تمنع nginx من الربط بالمنفذ 443.

المشاكل المتعلّقة بالأمان التي تم إصلاحها

في ما يلي قائمة بمشاكل الأمان المعروفة التي تم إصلاحها في هذا الإصدار. لتجنُّب هذه المشاكل، ثبِّت أحدث إصدار من Edge Private Cloud.

معرّف المشكلة الوصف
344961470 تم إصلاح ثغرة أمنية في بوابة إدارة QPID.

التغييرات التي طرأت على البرامج المتوافقة

لم يتم تضمين أي دعم لبرامج جديدة في هذا الإصدار.

الإيقاف النهائي والإيقاف

لا يتضمّن هذا الإصدار أي عمليات إيقاف نهائي أو إيقاف نهائي جديد.

الميزات الجديدة

يسرد هذا القسم الميزات الجديدة في هذا الإصدار.

معرّف المشكلة الوصف
379125083 تم تفعيل وظيفة "الدخول المُوحَّد" (SSO) في بيئات RHEL-8 المتوافقة مع معيار FIPS.
379125495 يقبل الدخول المُوحَّد الآن المفاتيح والشهادات الخاصة بموفِّر الهوية بتنسيق ملف تخزين مفاتيح.

المشاكل المعروفة

يمكنك الاطّلاع على المشاكل المعروفة في Edge for Private Cloud للحصول على قائمة كاملة بالمشاكل المعروفة.

تطبيق إصدارات متعددة من رمز التصحيح

يوضّح هذا القسم كيفية تطبيق إصدارات رموز تصحيح متعددة، في حال التحديث من إصدار من Edge for Private Cloud أقدم من إصدار رمز التصحيح السابق.

يحتوي كل إصدار تصحيح على تحديثات لمكوّنات معيّنة من Edge for Private Cloud، مثل edge-management-server. لتطبيق إصدارات تصحيحية متعددة، عليك تعديل كل مكوّن من مكوّنات Edge تم تضمينه في إصدار تصحيحي أحدث من الإصدار المثبَّت حاليًا. يمكنك العثور على هذه المكوّنات من خلال الاطّلاع على ملاحظات إصدار Edge for Private Cloud لجميع الإصدارات الأحدث من إصدارك الحالي، والتحقّق من قائمة حِزم RPM لهذه الإصدارات. راجِع ملاحظات إصدار Apigee للحصول على روابط تؤدي إلى جميع ملاحظات إصدار Edge for Private Cloud.

ملاحظة: عليك تعديل كل مكوّن مرة واحدة فقط، وذلك من خلال تثبيت حزمة RPM لأحدث إصدار من المكوّن المضمّن في إصدارات التصحيح. اتّبِع التعليمات الواردة في ملاحظات الإصدار لهذا الإصدار لتعديل المكوّن.

ملاحظة: يؤدي ترقية أحد المكوّنات إلى تثبيت أحدث إصدار من رقعة الأمان الخاصة بهذا المكوّن تلقائيًا. إذا أردت الترقية إلى إصدار تصحيح ليس الأحدث، عليك الاحتفاظ بنسخة tarball الخاصة بك من مستودع Apigee باستخدام مرآة Apigee، واستخدام هذه المرآة لعمليات تثبيت Apigee. لمزيد من المعلومات، يُرجى الرجوع إلى مقالة استخدام مستودع Edge محلي للحفاظ على إصدار Edge.