Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
10 марта 2020 года мы выпустили новую версию Apigee Edge для частного облака.
Процедура обновления
Для обновления вашей установки выполните следующую процедуру на узлах Edge:
На всех узлах Edge:
- Очистка репозиториев Yum:
sudo yum clean all
- Загрузите последнюю версию файла
bootstrap_4.19.01.shдля Edge 4.19.01 в папку/tmp/bootstrap_4.19.01.sh:curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
- Установите утилиту
apigee-serviceи зависимости для Edge 4.19.01:sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord
Где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.
- Обновите утилиту
apigee-setup:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
- Используйте команду
sourceдля выполнения скриптаapigee-service.sh:source /etc/profile.d/apigee-service.sh
- Очистка репозиториев Yum:
- Обновите утилиту
apigee validate:sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
- Импортируйте новый прокси-сервер SmartDocs из архива
smartdocs.zip, расположенного в каталоге/opt/apigee/apigee-validate/bundlesи разверните его как новую ревизию. Новый прокси-сервер должен быть импортирован в организацию, где в настоящее время настроен SmartDocs. Развертывание прокси-сервера как новой ревизии упростит откат изменений, если это потребуется.Примечание : Перед развертыванием убедитесь, что параметр
<VirtualHost>в новом прокси-сервере соответствует конфигурации<VirtualHost>, установленной в вашей среде. Если это не так, отредактируйте прокси-сервер перед развертыванием. - В пользовательском интерфейсе Edge создайте и обновите KVM-объект с именем «smartdocs_whitelist», как показано на рисунке ниже. KVM-объект должен быть создан в той организации и среде, в которой в данный момент развернут прокси-сервер SmartDocs.
Примечание : Убедитесь, что флажок «Зашифровано» НЕ установлен.
- Добавьте ключ с именем «is_whitelist_configured», значение которого — «YES».
- Добавьте второй ключ с именем «allowed_hosts», значениями которого будут разделенные пробелами имена хостов или IP-адреса, вызываемые из SmartDocs. Значение «allowed_hosts» должно включать все хосты, указанные в спецификациях OpenAPI, добавленных в SmartDocs. Например, если у вас есть спецификация OpenAPI, которая вызывает
mocktarget.apigee.net, вам нужно добавитьmocktarget.apigee.netк значению «allowed_hosts». Если хост не включен в KVM, ответ SmartDocs будет400 Bad Requestс содержимымBad Request-Hostname not permitted
Примечание : Если вы не добавите и не настроите этот KVM, прокси-сервер не будет применять белый список. Это может привести к несанкционированному доступу к вашим хостам и IP-адресам. В значения "allowed_hosts" следует включать только имена хостов и IP-адреса конечных точек API, задокументированных с помощью SmartDocs.
Поддерживаемое программное обеспечение
Никто.
Амортизация и списание активов
Никто.
Исправлены ошибки
В таблице ниже перечислены ошибки, исправленные в этом выпуске:
| Идентификатор выпуска | Описание |
|---|---|
| 145340106 | Уязвимость API Apigee SmartDocs Обновлен прокси-сервер Apigee SmartDocs для устранения уязвимости безопасности. Дополнительную информацию и необходимые шаги см. в разделе «Процедура обновления» . |