Edge for Private Cloud v. 4.17.09
چندین مکان وجود دارد که در آنها «میانای کاربر Edge» ممکن است تلاش کند به نشانی IP محلی دسترسی پیدا کند. این نشانی IP محلی ممکن است با منابع خصوصی یا منابع محافظتشده دیگری که نباید درمعرض کاربران خارجی قرار بگیرند مطابقت داشته باشد:
- ابزار «ردیابی» در «واسط کاربر Edge» قابلیت ارسال و دریافت درخواست API به هر نشانی وب مشخصشدهای را دارد. در برخیاز سناریوهای استقرار که عناصر Edge با دیگر سرویسهای داخلی میزبانی مشترک میشوند، کاربر مخرب ممکن است با درخواست دادن به نشانیهای IP خصوصی از قدرت ابزار «ردیابی» سوءاستفاده کند.
- وقتی یک پراکسی API از مشخصات OpenAPI ایجاد میکنید، مشخصات چنین عناصری از API را بهعنوان مسیر پایه، مسیرها و فعلها، سرایندها، و غیره توصیف میکند. بهعنوان بخشی از مشخصات، کاربر مخرب میتواند مسیر پایه پراکسی را که به نشانی IP خصوصی اشاره میکند مشخص کند.
- هنگام ایجاد یک پراکسی API از یک فایل WSDL که در سیستم فایل محلی شما قرار دارد.
بهدلایل امنیتی، بهطور پیشفرض، «میانای کاربر Edge» از ارجاع دادن به نشانیهای IP خصوصی منع میشود. فهرست نشانیهای IP خصوصی شامل موارد زیر است:
- نشانی مسیریابی بازگشتی (127.0.0.1 یا میزبان محلی)
- نشانیهای محلی سایت (برای پروتکل اینترنتی نسخه ۴ - 10.0.0.0/8، 172.16.0.0/12، 192.168.0.0/16)
- هر نشانی محلی (هر نشانی که به localhost منتهی شود).
اگر میخواهید «میانای کاربر Edge» را برای دسترسی به نشانیهای IP خصوصی فعال کنید، نشانههای زیر را تنظیم کنید: نشانهها:
- برای ابزار «ردیابی»، دارایی conf_apigee-base_apigee.feature.enabletraceforinternaladdresses بهطور پیشفرض غیرفعال است. برای فعال کردن دسترسی ابزار «ردیابی» به نشانیهای IP خصوصی، آن را روی «صحیح» تنظیم کنید.
- برای مشخصات OpenAPI، دارایی conf_apigee-base_apigee.feature.enableopenapiforinternaladdresses بهطور پیشفرض غیرفعال است. برای فعال کردن دسترسی OpenAPI به نشانیهای IP خصوصی، آن را روی true تنظیم کنید.
- برای فایلهای WSDL، ویژگی conf_apigee-base_apigee.feature.enablewsdlforinternaladdresses بهطور پیشفرض غیرفعال است. برای فعال کردن بارگذاری فایل WSDL از نشانیهای IP خصوصی، آن را روی درست تنظیم کنید.
برای تنظیم این داراییها روی درست:
- فایل ui.properties را در ویرایشگر باز کنید. اگر فایل وجود ندارد، آن را ایجاد کنید.
> vi /opt/apigee/customer/application/ui.properties - خصوصیتهای زیر را روی درست تنظیم کنید:
conf_apigee-base_apigee.feature.enabletraceforinternaladdresses="true"
conf_apigee-base_apigee.feature.enableopenapiforinternaladdresses="true"
conf_apigee-base_apigee.feature.enablewsdlforinternaladdresses="true" - تغییرات را در ui.properties ذخیره کنید.
- مطمئن شوید فایل خصوصیات متعلق به کاربر «apigee» باشد:
> chown apigee:apigee /opt/apigee/customer/application/ui.properties - بازراهاندازی «میانای کاربری Edge»:
> /opt/apigee/apigee-service/bin/apigee-service edge-ui restart
«میانای کاربر Edge» اکنون میتواند به نشانیهای IP محلی دسترسی داشته باشد.