4.18.05.04 - Catatan rilis Edge untuk Private Cloud

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 10 Maret 2020, kami merilis versi baru Apigee Edge untuk Private Cloud.

Prosedur update

Untuk mengupdate penginstalan, lakukan prosedur berikut di node Edge:

  1. Di semua node Edge:

    1. Hapus repositori Yum:
      sudo yum clean all
    2. Download file bootstrap_4.18.05.sh Edge 4.18.05 terbaru ke /tmp/bootstrap_4.18.05.sh:
      curl https://software.apigee.com/bootstrap_4.18.05.sh -o /tmp/bootstrap_4.18.05.sh
    3. Instal utilitas dan dependensi apigee-service Edge 4.18.05:
      sudo bash /tmp/bootstrap_4.18.05.sh apigeeuser=uName apigeepassword=pWord

      Dengan uName:pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghilangkan pWord, Anda akan diminta untuk memasukkannya.

    4. Perbarui utilitas apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Perbarui utilitas apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Impor proxy SmartDocs baru dari smartdocs.zip di direktori /opt/apigee/apigee-validate/bundles dan deploy sebagai revisi baru. Proxy baru harus diimpor ke organisasi tempat SmartDocs dikonfigurasi saat ini. Men-deploy proxy sebagai revisi baru akan mempermudah rollback, jika diperlukan.

    Catatan: Sebelum men-deploy, periksa untuk memastikan bahwa <VirtualHost> di proxy baru cocok dengan konfigurasi <VirtualHost> yang saat ini ditetapkan di lingkungan Anda. Jika tidak, edit proxy sebelum men-deploy.

  4. Dari Edge UI, buat dan perbarui KVM bernama “smartdocs_whitelist”, seperti yang ditunjukkan pada gambar di bawah. KVM harus dibuat di organisasi dan lingkungan tempat proxy SmartDocs saat ini di-deploy.

    Catatan: Pastikan kotak untuk dienkripsi TIDAK dicentang.

    • Tambahkan kunci bernama “is_whitelist_configured”, dengan nilai “YES”.
    • Tambahkan kunci kedua bernama “allowed_hosts”, dengan nilai berupa nama host atau alamat IP yang dipisahkan dengan spasi yang dipanggil dari SmartDocs. Nilai "allowed_hosts" harus menyertakan host apa pun yang disertakan dalam spesifikasi OpenAPI yang ditambahkan ke SmartDocs. Misalnya, jika Anda memiliki spesifikasi OpenAPI yang memanggil mocktarget.apigee.net, Anda harus menambahkan mocktarget.apigee.net ke nilai "allowed_hosts". Jika host tidak disertakan dalam KVM, respons SmartDocs akan berupa 400 Bad Request dengan payload konten Bad Request-Hostname not permitted.
    Antarmuka pembuatan KVM Catatan: Jika Anda tidak menambahkan dan mengonfigurasi KVM ini, proxy tidak akan menerapkan daftar yang diizinkan. Hal ini dapat mengakibatkan akses tidak sah ke host dan alamat IP Anda. Hanya nama host dan alamat IP endpoint API yang didokumentasikan dengan SmartDocs yang harus disertakan dalam nilai "allowed_hosts".

Software yang didukung

Tidak ada.

Penghentian penggunaan dan penghentian

Tidak ada.

Bug diperbaiki

Tabel berikut mencantumkan bug yang diperbaiki dalam rilis ini:

ID Masalah Deskripsi
145340106

Kerentanan API SmartDocs Apigee

Memperbarui proxy Apigee SmartDocs untuk mengatasi kerentanan keamanan. Lihat Prosedur update untuk mengetahui informasi lebih lanjut dan langkah-langkah yang diperlukan.