คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
ลักษณะปัญหา
ใน Edge for Private Cloud เมื่อติดตาม API ใน UI ของ Edge คุณจะเห็นการตอบกลับ HTTP 304 ในคอลัมน์สถานะ ของหน้าต่างการติดตาม

ข้อความแสดงข้อผิดพลาด
ไม่มีข้อความแสดงข้อผิดพลาด เนื่องจากพร็อกซี API จะแสดงการตอบกลับที่สำเร็จ เช่น HTTP 200 อย่างไรก็ตาม หน้าต่างการติดตามใน UI ของ Edge จะแสดงการตอบกลับ HTTP 304 และไม่มีการรวบรวมข้อมูลการติดตาม
สาเหตุที่เป็นไปได้
ใน Edge for Private Cloud, UI ของ Edge พยายามติดตามพร็อกซี API ที่เข้าถึงโดยที่อยู่ IP ส่วนตัว
เครื่องมือการติดตามใน UI ของ Edge สามารถส่งคำขอ API ไปยัง URL ใดก็ได้ ในสถานการณ์การใช้งานที่ UI ของ Edge โฮสต์ร่วมกับบริการภายในอื่นๆ ผู้ใช้ที่เป็นอันตรายอาจใช้เครื่องมือการติดตามในทางที่ผิดเพื่อส่งคำขอไปยังบริการผ่านที่อยู่ IP ส่วนตัว เช่น localhost หรือ 127.0.0.1
ในสภาพแวดล้อมฮาร์ดแวร์และซอฟต์แวร์ โดยปกติแล้วคุณจะปล่อยค่าเริ่มต้นไว้ตามเดิมเพื่อป้องกันไม่ให้ผู้ใช้ติดตามที่อยู่ IP ส่วนตัวได้ เช่น วิธีการใช้งาน UI ของ Edge เวอร์ชันสาธารณะ
อย่างไรก็ตาม สำหรับสภาพแวดล้อมการพัฒนาหรือการทดสอบภายใน คุณสามารถลบล้างค่าเริ่มต้นนี้เพื่ออนุญาตให้นักพัฒนา API ติดตามที่อยู่ IP ใดก็ได้ โดยปกติแล้วสภาพแวดล้อมการพัฒนา/การทดสอบจะอยู่หลังไฟร์วอลล์ที่ไม่อนุญาตให้เข้าถึงแบบสาธารณะ
หมายเหตุ: แนวทางปฏิบัติแนะนำคือคุณควรปล่อยค่าเริ่มต้นไว้ตามเดิม เพื่อป้องกันการเข้าถึงการติดตามที่อยู่ IP ส่วนตัว แม้ในสภาพแวดล้อมการพัฒนา/การทดสอบ เว้นแต่คุณจะพบสถานการณ์ที่ต้องเปิดใช้
สาเหตุ: พยายามเข้าถึงพร็อกซี API ผ่านที่อยู่ IP ส่วนตัว
โดยค่าเริ่มต้น UI ของ Edge สำหรับ Edge for Private Cloud จะป้องกันไม่ให้ผู้ใช้ติดตามการเรียก API ที่ดำเนินการผ่านที่อยู่ IP ส่วนตัว รายการที่อยู่ IP ส่วนตัวมีดังนี้
- ที่อยู่ Loopback (127.0.0.1 หรือ localhost)
- ที่อยู่เฉพาะไซต์ (สำหรับ IPv4 - 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)
- ที่อยู่ภายในใดก็ได้ (ที่อยู่ที่แปลงเป็น localhost)
ตัวอย่างเช่น คำสั่ง curl ต่อไปนี้จะเรียกพร็อกซี API โดยใช้ที่อยู่ IP 127.0.0.1 ซึ่งถือเป็นที่อยู่ IP ส่วนตัว
curl http://127.0.0.1:9001/myapiproxy
ในหน้าต่างการติดตามสำหรับการเรียกนี้ คุณจะเห็นการตอบกลับ HTTP 304 แม้ว่าคำสั่ง curl จะแสดงผลสำเร็จก็ตาม
ความละเอียด
หากต้องการเปิดใช้ UI ของ Edge เพื่อติดตามที่อยู่ IP ส่วนตัวสำหรับ Edge for Private Cloud ให้ตั้งค่าโทเค็นต่อไปนี้ใน ui.properties
conf_apigee-base_apigee.feature.enabletraceforinternaladdresses="true"
วิธีตั้งค่าพร็อพเพอร์ตี้นี้
- เปิดไฟล์
ui.propertiesในเครื่องมือแก้ไข หากไม่มีไฟล์ ให้สร้างไฟล์
vi /opt/apigee/customer/application/ui.properties
- ตั้งค่าพร็อพเพอร์ตี้ต่อไปนี้เป็น "จริง"
conf_apigee-base_apigee.feature.enabletraceforinternaladdresses="true"
- บันทึกการเปลี่ยนแปลงใน
ui.properties - ตรวจสอบว่าไฟล์พร็อพเพอร์ตี้เป็นของผู้ใช้ "apigee"
chown apigee:apigee /opt/apigee/customer/application/ui.properties
- รีสตาร์ท UI ของ Edge
/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
ตอนนี้ UI ของ Edge สามารถเข้าถึงที่อยู่ IP ส่วนตัวในเครื่องมือการติดตามได้แล้ว
หากต้องการปิดใช้ UI ไม่ให้ติดตามคำขอผ่านที่อยู่ IP ส่วนตัวในภายหลัง ให้แก้ไข ui.properties เพื่อตั้งค่าพร็อพเพอร์ตี้เป็น false แล้วรีสตาร์ท UI ของ Edge
เอกสารที่เกี่ยวข้อง (ไม่บังคับ)
ดูข้อมูลเพิ่มเติมได้ที่หัวข้อ การอนุญาตให้ UI ของ Edge เข้าถึงที่อยู่ IP ภายใน