Estás viendo la documentación de Apigee Edge.
Ir a la documentación de
Apigee X. info
El 10 de marzo de 2020, lanzamos una nueva versión de Apigee Edge para la nube privada.
Procedimiento de actualización
Para actualizar tu instalación, realiza el siguiente procedimiento en los nodos de Edge:
-
En todos los nodos perimetrales, haz lo siguiente:
- Limpia los repositorios de Yum:
sudo yum clean all
- Descarga el archivo
bootstrap_4.18.05.shde Edge 4.18.05 más reciente en/tmp/bootstrap_4.18.05.sh:curl https://software.apigee.com/bootstrap_4.18.05.sh -o /tmp/bootstrap_4.18.05.sh
- Instala la utilidad
apigee-servicede Edge 4.18.05 y las dependencias:sudo bash /tmp/bootstrap_4.18.05.sh apigeeuser=uName apigeepassword=pWord
En el ejemplo anterior, uName:pWord son el nombre de usuario y la contraseña que recibiste de Apigee. Si omites pWord, se te pedirá que lo ingreses.
- Actualiza la utilidad de
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Usa el comando
sourcepara ejecutar la secuencia de comandosapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Limpia los repositorios de Yum:
- Actualiza la utilidad de
apigee validate:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Importa el nuevo proxy de SmartDocs desde
smartdocs.zipen el directorio/opt/apigee/apigee-validate/bundlesy, luego, impleméntalo como una revisión nueva. El proxy nuevo se debe importar a la organización en la que SmartDocs está configurado actualmente. Implementar el proxy como una revisión nueva facilitará la reversión, si es necesario.Nota: Antes de realizar la implementación, verifica que el
<VirtualHost>del proxy nuevo coincida con la configuración de<VirtualHost>establecida actualmente en tu entorno. Si no es así, edita el proxy antes de implementarlo. - En la IU de Edge, crea y actualiza una KVM llamada “smartdocs_whitelist”, como se muestra en la siguiente figura.
El KVM debe crearse en la organización y el entorno en los que se implementa actualmente el proxy de SmartDocs.
Nota: Asegúrate de que la casilla de encriptado NO esté marcada.
- Agrega una clave llamada “is_whitelist_configured”, en la que el valor sea “YES”.
- Agrega una segunda clave llamada "allowed_hosts", en la que los valores son nombres de host o direcciones IP separados por espacios a los que se llama desde SmartDocs. El valor de "allowed_hosts" debe incluir todos los hosts incluidos en las especificaciones de OpenAPI que se agregaron a SmartDocs. Por ejemplo, si tienes una especificación de OpenAPI que llama a
mocktarget.apigee.net, deberás agregarmocktarget.apigee.netal valor de "allowed_hosts". Si no se incluye un host en el KVM, la respuesta de SmartDocs será400 Bad Requestcon una carga útil de contenido deBad Request-Hostname not permitted.
Nota: Si no agregas ni configuras este KVM, el proxy no aplicará la lista de entidades permitidas. Esto podría provocar un acceso no autorizado a tus hosts y direcciones IP. Solo se deben incluir en los valores de "allowed_hosts" los nombres de host y las direcciones IP de los extremos de API documentados con SmartDocs.
Software compatible
Ninguno
Bajas y retiros
Ninguno
Fallas corregidas
En la siguiente tabla, se enumeran los errores corregidos en esta versión:
| ID del problema | Descripción |
|---|---|
| 145340106 | Vulnerabilidad de la API de Apigee SmartDocs Se actualizó el proxy de Apigee SmartDocs para abordar una vulnerabilidad de seguridad. Consulta el procedimiento de actualización para obtener más información y conocer los pasos necesarios. |