4.19.01.03 – informacje o wersji Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

10 marca 2020 r. udostępniliśmy nową wersję Apigee Edge Private Cloud.

Procedura aktualizacji

Aby zaktualizować instalację, wykonaj te czynności na węzłach brzegowych:

  1. Na wszystkich węzłach brzegowych:

    1. Wyczyść repozytoria Yum:
      sudo yum clean all
    2. Pobierz najnowszy plik Edge 4.19.01 bootstrap_4.19.01.sh, aby /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Zainstaluj narzędzie Edge 4.19.01 apigee-service i zależności:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      gdzie uName:pWord to nazwa użytkownika i hasło otrzymane od Apigee. Jeśli pominiesz pWord, pojawi się prośba o jego wpisanie.

    4. Zaktualizuj narzędzie apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Użyj polecenia source, aby wykonać skrypt apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Zaktualizuj narzędzie apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Zaimportuj nowy serwer proxy SmartDocs z smartdocs.zip w katalogu /opt/apigee/apigee-validate/bundles i wdroż go jako nową wersję. Nowy serwer proxy należy zaimportować do organizacji, w której jest obecnie skonfigurowana usługa SmartDocs. Wdrożenie serwera proxy jako nowej wersji ułatwi w razie potrzeby wycofanie zmian.

    Uwaga: przed wdrożeniem sprawdź, czy wartość <VirtualHost> w nowym serwerze proxy jest zgodna z konfiguracją <VirtualHost> ustawioną obecnie w Twoim środowisku. Jeśli nie, przed wdrożeniem zmień ustawienia serwera proxy.

  4. W interfejsie Edge utwórz i zaktualizuj mapę klucz-wartość o nazwie „smartdocs_whitelist”, jak pokazano na ilustracji poniżej. KVM należy utworzyć w organizacji i środowisku, w których jest obecnie wdrożony serwer proxy SmartDocs.

    Uwaga: upewnij się, że pole zaszyfrowane NIE jest zaznaczone.

    • Dodaj klucz o nazwie „is_whitelist_configured”, którego wartość to „YES”.
    • Dodaj drugi klucz o nazwie „allowed_hosts”, którego wartościami są nazwy hostów lub adresy IP rozdzielone spacjami, wywoływane z SmartDocs. Wartość „allowed_hosts” powinna zawierać wszystkie hosty uwzględnione w specyfikacjach OpenAPI dodanych do SmartDocs. Jeśli na przykład masz specyfikację OpenAPI, która wywołuje mocktarget.apigee.net, musisz dodać mocktarget.apigee.net do wartości „allowed_hosts”. Jeśli host nie jest uwzględniony w KVM, odpowiedź SmartDocs będzie miała wartość 400 Bad Request z ładunkiem treści Bad Request-Hostname not permitted.
    Interfejs tworzenia KVM Uwaga: jeśli nie dodasz i nie skonfigurujesz tego KVM, serwer proxy nie będzie wymuszać dodawania do białej listy. Może to spowodować nieautoryzowany dostęp do Twoich hostów i adresów IP. Wartości „allowed_hosts” powinny zawierać tylko nazwy hostów i adresy IP punktów końcowych interfejsu API udokumentowanych za pomocą SmartDocs.

Obsługiwane oprogramowanie

Brak.

Wycofania i zakończenia

Brak.

Poprawione błędy

W tej wersji naprawiliśmy te błędy:

Identyfikator problemu Opis
145340106

Luka w zabezpieczeniach interfejsu Apigee SmartDocs API

Zaktualizowano serwer proxy Apigee SmartDocs, aby usunąć lukę w zabezpieczeniach. Więcej informacji i wymagane czynności znajdziesz w sekcji Procedura aktualizacji.