اجازه دادن به «دسترسی به میانای کاربری Edge» به نشانی‌های IP محلی

Edge for Private Cloud v. 4.17.09

چندین مکان وجود دارد که در آن‌ها «میانای کاربر Edge» ممکن است تلاش کند به نشانی IP محلی دسترسی پیدا کند. این نشانی IP محلی ممکن است با منابع خصوصی یا منابع محافظت‌شده دیگری که نباید درمعرض کاربران خارجی قرار بگیرند مطابقت داشته باشد:

  • ابزار «ردیابی» در «واسط کاربر Edge» قابلیت ارسال و دریافت درخواست API به هر نشانی وب مشخص‌شده‌ای را دارد. در برخی‌از سناریوهای استقرار که عناصر Edge با دیگر سرویس‌های داخلی میزبانی مشترک می‌شوند، کاربر مخرب ممکن است با درخواست دادن به نشانی‌های IP خصوصی از قدرت ابزار «ردیابی» سوءاستفاده کند.
  • وقتی یک پراکسی API از مشخصات OpenAPI ایجاد می‌کنید، مشخصات چنین عناصری از API را به‌عنوان مسیر پایه، مسیرها و فعل‌ها، سرایندها، و غیره توصیف می‌کند. به‌عنوان بخشی از مشخصات، کاربر مخرب می‌تواند مسیر پایه پراکسی را که به نشانی IP خصوصی اشاره می‌کند مشخص کند.
  • هنگام ایجاد یک پراکسی API از یک فایل WSDL که در سیستم فایل محلی شما قرار دارد.

به‌دلایل امنیتی، به‌طور پیش‌فرض، «میانای کاربر Edge» از ارجاع دادن به نشانی‌های IP خصوصی منع می‌شود. فهرست نشانی‌های IP خصوصی شامل موارد زیر است:

  • نشانی مسیریابی بازگشتی (127.0.0.1 یا میزبان محلی)
  • نشانی‌های محلی سایت (برای پروتکل اینترنتی نسخه ۴ - 10.0.0.0/8،‏ 172.16.0.0/12،‏ 192.168.0.0/16)
  • هر نشانی محلی (هر نشانی که به localhost منتهی شود).

اگر می‌خواهید «میانای کاربر Edge» را برای دسترسی به نشانی‌های IP خصوصی فعال کنید، نشانه‌های زیر را تنظیم کنید: نشانه‌ها:

  • برای ابزار «ردیابی»، دارایی conf_apigee-base_apigee.feature.enabletraceforinternaladdresses به‌طور پیش‌فرض غیرفعال است. برای فعال کردن دسترسی ابزار «ردیابی» به نشانی‌های IP خصوصی، آن را روی «صحیح» تنظیم کنید.
  • برای مشخصات OpenAPI، دارایی conf_apigee-base_apigee.feature.enableopenapiforinternaladdresses به‌طور پیش‌فرض غیرفعال است. برای فعال کردن دسترسی OpenAPI به نشانی‌های IP خصوصی، آن را روی true تنظیم کنید.
  • برای فایل‌های WSDL، ویژگی conf_apigee-base_apigee.feature.enablewsdlforinternaladdresses به‌طور پیش‌فرض غیرفعال است. برای فعال کردن بارگذاری فایل WSDL از نشانی‌های IP خصوصی، آن را روی درست تنظیم کنید.

برای تنظیم این دارایی‌ها روی درست:

  1. فایل ui.properties را در ویرایشگر باز کنید. اگر فایل وجود ندارد، آن را ایجاد کنید.
    > vi /opt/apigee/customer/application/ui.properties
  2. خصوصیت‌های زیر را روی درست تنظیم کنید:
    conf_apigee-base_apigee.feature.enabletraceforinternaladdresses="true"
    conf_apigee-base_apigee.feature.enableopenapiforinternaladdresses="true"
    conf_apigee-base_apigee.feature.enablewsdlforinternaladdresses="true"
  3. تغییرات را در ui.properties ذخیره کنید.
  4. مطمئن شوید فایل خصوصیات متعلق به کاربر «apigee» باشد:
    > chown apigee:apigee /opt/apigee/customer/application/ui.properties
  5. بازراه‌اندازی «میانای کاربری Edge»:
    > /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

«میانای کاربر Edge» اکنون می‌تواند به نشانی‌های IP محلی دسترسی داشته باشد.