4.18.05.04 – נתוני גרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-10 במרץ 2020, השקנו גרסה חדשה של Apigee Edge for Private Cloud.

תהליך העדכון

כדי לעדכן את ההתקנה, מבצעים את הפעולות הבאות בצמתי Edge:

  1. בכל צמתי Edge:

    1. מנקים את מאגרי Yum:
      sudo yum clean all
    2. מורידים את קובץ Edge 4.18.05 bootstrap_4.18.05.sh אל /tmp/bootstrap_4.18.05.sh:
      curl https://software.apigee.com/bootstrap_4.18.05.sh -o /tmp/bootstrap_4.18.05.sh
    3. מתקינים את כלי השירות Edge 4.18.05 apigee-service ואת יחסי התלות שלו:
      sudo bash /tmp/bootstrap_4.18.05.sh apigeeuser=uName apigeepassword=pWord

      כאשר uName:pWord הם שם המשתמש והסיסמה שקיבלתם מ-Apigee. אם לא תזינו את pWord, תתבקשו להזין אותו.

    4. מעדכנים את כלי השירות apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. משתמשים בפקודה source כדי להריץ את סקריפט apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. מעדכנים את כלי השירות apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. מייבאים את ה-proxy החדש של SmartDocs מהספרייה smartdocs.zip ב-/opt/apigee/apigee-validate/bundles ומבצעים פריסה כעדכון חדש. צריך לייבא את ה-proxy החדש לארגון שבו מוגדר כרגע SmartDocs. פריסת ה-proxy כעדכון חדש תאפשר לבצע בקלות חזרה לגרסה קודמת, אם יהיה צורך.

    הערה: לפני הפריסה, חשוב לוודא שהערך של <VirtualHost> בשרת ה-Proxy החדש זהה להגדרה של <VirtualHost> שמוגדרת כרגע בסביבה שלכם. אם לא, עורכים את ה-proxy לפני הפריסה.

  4. בממשק המשתמש של Edge, יוצרים ומעדכנים KVM בשם smartdocs_whitelist, כמו שמוצג באיור שלמטה. צריך ליצור את ה-KVM בארגון ובסביבה שבהם ה-proxy של SmartDocs פרוס כרגע.

    הערה: מוודאים שהתיבה מוצפן לא מסומנת.

    • מוסיפים מפתח בשם is_whitelist_configured, שהערך שלו הוא YES.
    • מוסיפים מפתח שני בשם allowed_hosts, שבו הערכים הם שמות מארחים או כתובות IP שמופרדים ברווחים שנקראים מ-SmartDocs. הערך של allowed_hosts צריך לכלול את כל המארחים שנכללים במפרטי OpenAPI שנוספו ל-SmartDocs. לדוגמה, אם יש לכם מפרט OpenAPI שקורא ל-mocktarget.apigee.net, תצטרכו להוסיף את mocktarget.apigee.net לערך allowed_hosts. אם מארח לא נכלל ב-KVM, התגובה של SmartDocs תהיה 400 Bad Request עם מטען ייעודי (payload) של Bad Request-Hostname not permitted.
    ממשק ליצירת KVM הערה: אם לא מוסיפים את זוג המפתחות/ערכים הזה ומגדירים אותו, ה-proxy לא יאכוף את הוספת הרשימה הלבנה. הדבר עלול להוביל לגישה לא מורשית למארחים ולכתובות ה-IP שלכם. רק שמות מארחים וכתובות IP של נקודות קצה ב-API שמתועדות באמצעות SmartDocs צריכים להיכלל בערכים של allowed_hosts.

תוכנות נתמכות

ללא.

הוצאה משימוש ופרישה

ללא.

באגים שתוקנו

בטבלה הבאה מפורטים הבאגים שתוקנו בגרסה הזו:

מזהה הבעיה תיאור
145340106

פגיעות ב-API של Apigee SmartDocs

בוצע עדכון ב-Apigee SmartDocs proxy כדי לטפל בפגיעות אבטחה. מידע נוסף והשלבים הנדרשים מופיעים במאמר תהליך העדכון.