আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
২০২৪ সালের ১৯শে ডিসেম্বর, আমরা প্রাইভেট ক্লাউডের জন্য Apigee Edge-এর একটি নতুন সংস্করণ প্রকাশ করেছি।
আপডেট পদ্ধতি
আপনি যদি Edge for Private Cloud-এর পূর্ববর্তী রিলিজ থেকে আপডেট করেন, তবে এই রিলিজটি কীভাবে ইনস্টল করবেন তা এই বিভাগে বর্ণনা করা হয়েছে। যদি আপনাকে আরও আগের কোনো রিলিজ থেকে আপডেট করতে হয়, তবে ‘একাধিক প্যাচ সংস্করণ প্রয়োগ করা’ দেখুন।
এই রিলিজটি আপডেট করলে নিচে তালিকাভুক্ত উপাদানগুলো আপডেট হবে:
- apigee-nginx-1.26.1-el8.x86_64.rpm
- apigee-nginx-1.26.1-el9.x86_64.rpm
- apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
- apigee-sso-4.53.00-0.0.21506.noarch.rpm
- apigee-tomcat-9.0.86-0.0.948.noarch.rpm
বর্তমানে ইনস্টল করা RPM সংস্করণগুলি আপডেট করার প্রয়োজন আছে কিনা তা পরীক্ষা করতে, নিম্নলিখিতটি লিখুন:
apigee-all version
আপনার ইনস্টলেশন আপডেট করতে, এজ নোডগুলিতে নিম্নলিখিত পদ্ধতি অনুসরণ করুন:
সমস্ত এজ নোডে:
- Yum রিপোজিটরিগুলো পরিষ্কার করুন:
sudo yum clean all
- সর্বশেষ Edge 4.53.00-এর
bootstrap_4.53.00.shফাইলটি/tmp/bootstrap_4.53.00.shএ ডাউনলোড করুন:curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
- Edge 4.53.00-এর
apigee-serviceইউটিলিটি এবং এর নির্ভরশীলতাগুলো ইনস্টল করুন:sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord
যেখানে uName এবং pWord হলো Apigee থেকে পাওয়া আপনার ইউজারনেম এবং পাসওয়ার্ড। আপনি যদি pWord উল্লেখ না করেন, তবে আপনাকে এটি প্রবেশ করানোর জন্য বলা হবে।
-
apigee-service.shস্ক্রিপ্টটি চালানোর জন্যsourceকমান্ডটি ব্যবহার করুন:source /etc/profile.d/apigee-service.sh
- Yum রিপোজিটরিগুলো পরিষ্কার করুন:
- সমস্ত Qpid নোডে,
update.shস্ক্রিপ্টটি চালান:/opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
- SSO নোডগুলিতে, " পুরানো সংস্করণ থেকে Apigee SSO আপডেট করার ধাপসমূহ" বিভাগে বিস্তারিত বর্ণিত পদ্ধতি অনুসরণ করুন:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile
পুরানো সংস্করণ থেকে Apigee SSO আপডেট করার ধাপসমূহ
Edge for Private Cloud 4.53.00-এ, apigee-sso কম্পোনেন্টে ব্যবহৃত IDP কী এবং সার্টিফিকেটগুলো এখন একটি কীস্টোরের মাধ্যমে কনফিগার করা হয়। আপনাকে পূর্বে ব্যবহৃত কী এবং সার্টিফিকেটটি একটি কীস্টোরে এক্সপোর্ট করে, সেটি কনফিগার করতে হবে এবং তারপর যথারীতি SSO আপডেট প্রক্রিয়াটি সম্পন্ন করতে হবে।
- IDP কনফিগার করতে ব্যবহৃত বিদ্যমান কী এবং সার্টিফিকেট শনাক্ত করুন:
SSO ইনস্টলেশন কনফিগারেশন ফাইলে SSO_SAML_SERVICE_PROVIDER_CERTIFICATE এর মান খুঁজে বের করে অথবা
apigee-ssoকম্পোনেন্ট থেকে conf_login_service_provider_certificate কোয়েরি করে সার্টিফিকেটটি পুনরুদ্ধার করুন।IDP সার্টিফিকেট পাথ জানতে
apigee-ssoকোয়েরি করার জন্য SSO নোডে নিম্নলিখিত কমান্ডটি ব্যবহার করুন। আউটপুটের শেষ লাইনে থাকা ভ্যালুটি খুঁজুন।apigee-service apigee-sso configure -search conf_login_service_provider_certificate
SSO ইনস্টলেশন কনফিগারেশন ফাইলে SSO_SAML_SERVICE_PROVIDER_KEY এর মান খুঁজে বের করে অথবা
apigee-ssoকম্পোনেন্টে conf_login_service_provider_key কোয়েরি করে কী-টি পুনরুদ্ধার করুন।IDP কী পাথ জানার জন্য
apigee-ssoকোয়েরি করতে SSO নোডে নিম্নলিখিত কমান্ডটি ব্যবহার করুন। আউটপুটের শেষ লাইনে থাকা মানটি খুঁজুন।apigee-service apigee-sso configure -search conf_login_service_provider_key
- কী এবং সার্টিফিকেট একটি কীস্টোরে রপ্তানি করুন:
- কী এবং সার্টিফিকেটটি একটি PKCS12 কীস্টোরে রপ্তানি করুন:
sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>
পরামিতি:
-
certificate_path: ধাপ ১.ক-তে প্রাপ্ত সার্টিফিকেট ফাইলের পাথ। -
key_path: ধাপ 1.b-তে প্রাপ্ত প্রাইভেট কী ফাইলের পাথ। -
keystore_path: নতুন তৈরি করা কীস্টোরের পাথ, যেখানে সার্টিফিকেট এবং প্রাইভেট কী থাকবে। -
alias: কীস্টোরের মধ্যে কী এবং সার্টিফিকেট জোড়ার জন্য ব্যবহৃত উপনাম।
আরও বিস্তারিত তথ্যের জন্য OpenSSL ডকুমেন্টেশন দেখুন।
-
- (ঐচ্ছিক) PKCS12 থেকে কী এবং সার্টিফিকেটটি একটি JKS কীস্টোরে রপ্তানি করুন:
sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>
পরামিতি:
-
PKCS12_keystore_path: ধাপ ২.ক-তে তৈরি করা PKCS12 কীস্টোরের পাথ, যেখানে সার্টিফিকেট এবং কী রয়েছে। -
destination_keystore_path: নতুন JKS কীস্টোরের পাথ, যেখানে সার্টিফিকেট এবং কী এক্সপোর্ট করা হবে। -
alias: JKS কীস্টোরের মধ্যে কী এবং সার্টিফিকেট জোড়ার জন্য ব্যবহৃত উপনাম।
-
আরও বিস্তারিত তথ্যের জন্য keytool ডকুমেন্টেশন দেখুন।
- কী এবং সার্টিফিকেটটি একটি PKCS12 কীস্টোরে রপ্তানি করুন:
- আউটপুট কীস্টোর ফাইলের মালিকানা 'apigee' ব্যবহারকারীর কাছে পরিবর্তন করুন:
sudo chown apigee:apigee <keystore_file>
- Apigee SSO কনফিগারেশন ফাইলে নিম্নলিখিত প্রোপার্টিগুলো যোগ করুন এবং সেগুলোতে কীস্টোর ফাইলের পাথ, পাসওয়ার্ড, কীস্টোরের ধরন ও অ্যালিয়াস দিয়ে আপডেট করুন:
# Path to the keystore file SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks # Keystore password SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123 # Password for accessing the keystore # Keystore type SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS # Type of keystore, e.g., JKS, PKCS12 # Alias within keystore that stores the key and certificate SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
- নিম্নলিখিত কমান্ডটি ব্যবহার করে যথারীতি SSO নোডে Apigee SSO সফ্টওয়্যার আপডেট করুন:
/opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf
বাগ সংশোধন
এই বিভাগে এই রিলিজে সমাধান করা প্রাইভেট ক্লাউড বাগগুলোর তালিকা দেওয়া হয়েছে।
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ৩৭৯৪৪৬৯৩৩ | যে সমস্যার কারণে nginx পোর্ট 443-এর সাথে বাইন্ড হতে পারছিল না, তা সমাধান করা হয়েছে। |
নিরাপত্তাজনিত সমস্যা সমাধান করা হয়েছে
নিম্নলিখিতটি হলো কিছু পরিচিত নিরাপত্তা সমস্যা যা এই রিলিজে সমাধান করা হয়েছে। এই সমস্যাগুলো এড়াতে, Edge Private Cloud-এর সর্বশেষ সংস্করণটি ইনস্টল করুন।
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ৩৪৪৯৬১৪৭০ | XSS দুর্বলতার জন্য QPID ম্যানেজমেন্ট পোর্টালটি প্যাচ করা হয়েছে। |
সমর্থিত সফ্টওয়্যারে পরিবর্তন
এই রিলিজে নতুন সফটওয়্যারের জন্য কোনো সাপোর্ট অন্তর্ভুক্ত করা হয়নি।
অবচয় এবং অবসর
এই সংস্করণে নতুন কোনো কিছু বাতিল বা অবসায়ন করা হয়নি।
নতুন বৈশিষ্ট্য
এই বিভাগে এই রিলিজের নতুন ফিচারগুলো তালিকাভুক্ত করা হয়েছে।
| ইস্যু আইডি | বর্ণনা |
|---|---|
| ৩৭৯১২৫০৮৩ | FIPS-সক্ষম RHEL-8 পরিবেশে সিঙ্গেল সাইন-অন (SSO) কার্যকারিতা সক্রিয় করা হয়েছে। |
| ৩৭৯১২৫৪৯৫ | SSO এখন কীস্টোর ফরম্যাটে IDP-এর জন্য কী এবং সার্টিফিকেট গ্রহণ করে। |
পরিচিত সমস্যা
জ্ঞাত সমস্যাগুলির সম্পূর্ণ তালিকার জন্য Edge for Private Cloud-এর জ্ঞাত সমস্যাসমূহ দেখুন।
একাধিক প্যাচ সংস্করণ প্রয়োগ করা হচ্ছে
এই অংশে বর্ণনা করা হয়েছে কীভাবে একাধিক প্যাচ সংস্করণ প্রয়োগ করতে হয়, যদি আপনি Edge for Private Cloud-এর এমন কোনো সংস্করণ থেকে আপডেট করেন যা পূর্ববর্তী প্যাচ রিলিজ সংস্করণের চেয়েও পুরোনো।
প্রতিটি প্যাচ রিলিজে Edge for Private Cloud-এর নির্দিষ্ট কম্পোনেন্ট, যেমন edge-management-server আপডেট থাকে। একাধিক প্যাচ ভার্সন প্রয়োগ করতে, আপনার বর্তমানে ইনস্টল করা ভার্সনের পরবর্তী কোনো প্যাচ রিলিজে অন্তর্ভুক্ত প্রতিটি Edge কম্পোনেন্ট আপডেট করতে হবে। আপনার বর্তমান ভার্সনের পরবর্তী সমস্ত ভার্সনের Edge for Private Cloud রিলিজ নোট দেখে এবং সেই রিলিজগুলোর RPM-এর তালিকা পরীক্ষা করে আপনি এই কম্পোনেন্টগুলো খুঁজে পেতে পারেন। সমস্ত Edge for Private Cloud রিলিজ নোটের লিঙ্কের জন্য Apigee Release Notes দেখুন।
দ্রষ্টব্য: আপনাকে প্রতিটি কম্পোনেন্ট শুধুমাত্র একবার আপডেট করতে হবে। এর জন্য, প্যাচ রিলিজে অন্তর্ভুক্ত কম্পোনেন্টটির সর্বশেষ সংস্করণের RPM ইনস্টল করুন। কম্পোনেন্টটি আপডেট করার জন্য সেই সংস্করণের রিলিজ নোটে দেওয়া নির্দেশাবলী অনুসরণ করুন।
দ্রষ্টব্য: কোনো কম্পোনেন্ট আপগ্রেড করলে স্বয়ংক্রিয়ভাবে সেটির সর্বশেষ প্যাচ সংস্করণ ইনস্টল হয়ে যায়। আপনি যদি সর্বশেষ নয় এমন কোনো প্যাচ সংস্করণে আপগ্রেড করতে চান, তাহলে আপনাকে Apigee মিরর ব্যবহার করে Apigee-এর রিপো-র নিজস্ব টারবল কপি রক্ষণাবেক্ষণ করতে হবে এবং Apigee ইনস্টলেশনের জন্য এই মিররটি ব্যবহার করতে হবে। আরও তথ্যের জন্য, "আপনার Edge সংস্করণ রক্ষণাবেক্ষণের জন্য একটি স্থানীয় Edge রিপোজিটরি ব্যবহার করা" দেখুন।