4.53.00.02 - Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

در ۱۹ دسامبر ۲۰۲۴، نسخه جدیدی از Apigee Edge را برای فضای ابری خصوصی منتشر کردیم.

روش به‌روزرسانی

این بخش نحوه نصب این نسخه را در صورت به‌روزرسانی از نسخه قبلی Edge برای Private Cloud شرح می‌دهد. اگر نیاز به به‌روزرسانی از نسخه قبلی دارید، به اعمال چندین نسخه پچ مراجعه کنید.

به‌روزرسانی این نسخه، اجزای ذکر شده در زیر را به‌روزرسانی خواهد کرد:

  • apigee-nginx-1.26.1-el8.x86_64.rpm
  • apigee-nginx-1.26.1-el9.x86_64.rpm
  • apigee-qpidd-8.0.6-0.0.2534.noarch.rpm
  • apigee-sso-4.53.00-0.0.21506.noarch.rpm
  • apigee-tomcat-9.0.86-0.0.948.noarch.rpm

می‌توانید نسخه‌های RPM نصب‌شده فعلی را بررسی کنید تا ببینید آیا نیاز به به‌روزرسانی دارند یا خیر، برای این کار دستور زیر را وارد کنید:

apigee-all version

برای به‌روزرسانی نصب خود، مراحل زیر را روی گره‌های Edge انجام دهید:

  1. روی تمام گره‌های لبه:

    1. مخازن یام را تمیز کنید:
      sudo yum clean all
    2. آخرین فایل Edge 4.53.00 bootstrap_4.53.00.sh را از مسیر /tmp/bootstrap_4.53.00.sh دانلود کنید:
      curl https://software.apigee.com/bootstrap_4.53.00.sh -o /tmp/bootstrap_4.53.00.sh
    3. ابزار apigee-service نسخه ۴.۵۳.۰۰ مرورگر Edge و وابستگی‌های آن را نصب کنید:
      sudo bash /tmp/bootstrap_4.53.00.sh apigeeuser=uName apigeepassword=pWord

      که در آن uName و pWord نام کاربری و رمز عبوری هستند که از Apigee دریافت کرده‌اید. اگر pWord حذف کنید، از شما خواسته می‌شود که آن را وارد کنید.

    4. از دستور source برای اجرای اسکریپت apigee-service.sh استفاده کنید:
      source /etc/profile.d/apigee-service.sh
  2. روی تمام گره‌های Qpid، اسکریپت update.sh را اجرا کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c qpid -f configFile
  3. در گره‌های SSO، روشی را که در بخش مراحل به‌روزرسانی Apigee SSO از نسخه‌های قدیمی‌تر توضیح داده شده است، دنبال کنید:
  4. /opt/apigee/apigee-setup/bin/update.sh -c sso -f configFile

مراحل به‌روزرسانی Apigee SSO از نسخه‌های قدیمی‌تر

در Edge for Private Cloud 4.53.00، کلیدها و گواهی‌های IDP مورد استفاده در کامپوننت apigee-sso اکنون از طریق یک keystore پیکربندی می‌شوند. شما باید کلید و گواهی مورد استفاده قبلی را به یک keystore صادر کنید، آن را پیکربندی کنید و سپس طبق معمول به‌روزرسانی SSO را ادامه دهید.

  1. کلید و گواهی موجود مورد استفاده برای پیکربندی IDP را شناسایی کنید:
    1. با جستجوی مقدار SSO_SAML_SERVICE_PROVIDER_CERTIFICATE در فایل پیکربندی نصب SSO یا با جستجوی conf_login_service_provider_certificate از کامپوننت apigee-sso گواهی را بازیابی کنید.

      از دستور زیر در گره SSO برای جستجوی مسیر گواهی IDP apigee-sso استفاده کنید. در خروجی، به دنبال مقداری در آخرین خط باشید.

      apigee-service apigee-sso configure -search conf_login_service_provider_certificate
    2. با جستجوی مقدار SSO_SAML_SERVICE_PROVIDER_KEY در فایل پیکربندی نصب SSO یا با جستجوی conf_login_service_provider_key از کامپوننت apigee-sso کلید را بازیابی کنید.

      از دستور زیر در گره SSO برای پرس و جو apigee-sso برای مسیر کلید IDP استفاده کنید. در خروجی، به دنبال مقدار موجود در آخرین خط باشید.

      apigee-service apigee-sso configure -search conf_login_service_provider_key
  2. کلید و گواهی را به یک فروشگاه کلید (keystore) صادر کنید:
    1. کلید و گواهی را به یک مخزن کلید PKCS12 صادر کنید:
      sudo openssl pkcs12 -export -clcerts -in <certificate_path> -inkey <key_path> -out <keystore_path> -name <alias>

      پارامترها:

      • certificate_path : مسیر فایل گواهی بازیابی شده در مرحله ۱.الف.
      • key_path : مسیر فایل کلید خصوصی بازیابی شده در مرحله ۱.ب.
      • keystore_path : مسیر به keystore تازه ایجاد شده که حاوی گواهی و کلید خصوصی است.
      • alias : نام مستعاری که برای جفت کلید و گواهی در keystore استفاده می‌شود.

      برای جزئیات بیشتر به مستندات OpenSSL مراجعه کنید.

    2. (اختیاری) کلید و گواهی را از PKCS12 به یک مخزن کلید JKS صادر کنید:
      sudo keytool -importkeystore -srckeystore <PKCS12_keystore_path> -srcstoretype PKCS12 -destkeystore <destination_keystore_path> -deststoretype JKS -alias <alias>

      پارامترها:

      • PKCS12_keystore_path : مسیر به محل ذخیره کلید PKCS12 که در مرحله 2.a ایجاد شده و حاوی گواهی و کلید است.
      • destination_keystore_path : مسیر به محل جدید ذخیره کلید JKS که گواهی و کلید در آن صادر خواهند شد.
      • alias : نام مستعاری که برای جفت کلید و گواهی در مخزن کلید JKS استفاده می‌شود.
    3. برای جزئیات بیشتر به مستندات keytool مراجعه کنید.

  3. مالک فایل کلید خروجی را به کاربر "apigee" تغییر دهید:
    sudo chown apigee:apigee <keystore_file>
  4. ویژگی‌های زیر را در فایل پیکربندی Apigee SSO اضافه کنید و آنها را با مسیر فایل keystore، رمز عبور، نوع keystore و نام مستعار به‌روزرسانی کنید:
    # Path to the keystore file
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PATH=${APIGEE_ROOT}/apigee-sso/source/conf/keystore.jks
    
    # Keystore password
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_PASSWORD=Secret123  # Password for accessing the keystore
    
    # Keystore type
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_TYPE=JKS  # Type of keystore, e.g., JKS, PKCS12
    
    # Alias within keystore that stores the key and certificate
    SSO_SAML_SERVICE_PROVIDER_KEYSTORE_ALIAS=service-provider-cert
  5. طبق معمول با استفاده از دستور زیر، نرم‌افزار Apigee SSO را روی گره SSO به‌روزرسانی کنید:
    /opt/apigee/apigee-setup/bin/update.sh -c sso -f /opt/silent.conf

رفع اشکالات

این بخش، اشکالات Private Cloud که در این نسخه برطرف شده‌اند را فهرست می‌کند.

شناسه مسئله توضیحات
۳۷۹۴۴۶۹۳۳ مشکل جلوگیری از اتصال nginx به پورت ۴۴۳ برطرف شد.

مشکلات امنیتی برطرف شد

در زیر لیستی از مشکلات امنیتی شناخته شده که در این نسخه برطرف شده‌اند، آمده است. برای جلوگیری از این مشکلات، آخرین نسخه Edge Private Cloud را نصب کنید.

شناسه مسئله توضیحات
۳۴۴۹۶۱۴۷۰ پورتال مدیریت QPID برای آسیب‌پذیری XSS وصله شد.

تغییرات در نرم‌افزارهای پشتیبانی‌شده

هیچ پشتیبانی از نرم‌افزارهای جدید در این نسخه لحاظ نشده است.

استهلاک و بازنشستگی

در این نسخه هیچ منسوخ یا بازنشستگی جدیدی وجود ندارد.

ویژگی‌های جدید

در این بخش، ویژگی‌های جدید این نسخه فهرست شده‌اند.

شناسه مسئله توضیحات
۳۷۹۱۲۵۰۸۳ قابلیت ورود یکپارچه (SSO) در محیط‌های RHEL-8 دارای FIPS فعال شد.
۳۷۹۱۲۵۴۹۵ SSO اکنون کلیدها و گواهی‌های IDP را در قالب keystore می‌پذیرد.

مشکلات شناخته شده

برای مشاهده لیست کاملی از مشکلات شناخته شده ، به بخش مشکلات شناخته شده Edge برای Private Cloud مراجعه کنید.

اعمال چندین نسخه پچ

این بخش نحوه اعمال چندین نسخه پچ را شرح می‌دهد، در صورتی که از نسخه‌ای از Edge برای Private Cloud که قدیمی‌تر از نسخه انتشار پچ قبلی است، به‌روزرسانی می‌کنید.

هر نسخه پچ شامل به‌روزرسانی‌هایی برای اجزای خاصی از Edge for Private Cloud، مانند edge-management-server ، است. برای اعمال چندین نسخه پچ، باید هر جزء Edge را که در یک نسخه پچ دیرتر از نسخه نصب شده فعلی شما گنجانده شده است، به‌روزرسانی کنید. می‌توانید این اجزا را با مراجعه به یادداشت‌های انتشار Edge for Private Cloud برای همه نسخه‌های دیرتر از نسخه فعلی خود و بررسی لیست RPMها برای آن نسخه‌ها پیدا کنید. برای پیوند به همه یادداشت‌های انتشار Edge for Private Cloud به Apigee Release Notes مراجعه کنید.

توجه: شما فقط باید هر جزء را یک بار به‌روزرسانی کنید، با نصب RPM برای آخرین نسخه جزء موجود در نسخه‌های پچ. دستورالعمل‌های موجود در یادداشت‌های انتشار را برای آن نسخه دنبال کنید تا جزء را به‌روزرسانی کنید.

توجه: ارتقاء یک جزء به طور خودکار آخرین نسخه پچ آن جزء را نصب می‌کند. اگر می‌خواهید به نسخه پچی ارتقا دهید که آخرین نسخه نیست، باید با استفاده از Apigee mirror، کپی tarball خود را از مخزن Apigee نگهداری کنید و از این mirror برای نصب‌های Apigee استفاده کنید. برای اطلاعات بیشتر، به «استفاده از مخزن محلی Edge برای نگهداری نسخه Edge» مراجعه کنید.