19.01.03 - 4.19.01.03 - Notas da versão do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Em 10 de março de 2020, lançamos uma nova versão do Apigee Edge para nuvem privada.

Procedimento de atualização

Para atualizar a instalação, siga este procedimento nos nós do Edge:

  1. Em todos os nós do Edge:

    1. Limpe os repositórios do Yum:
      sudo yum clean all
    2. Faça o download do arquivo bootstrap_4.19.01.sh mais recente do Edge 4.19.01 para /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Instale o utilitário apigee-service do Edge 4.19.01 e as dependências:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      Em que uName:pWord são o nome de usuário e a senha que você recebeu da Apigee. Se você omitir pWord, será solicitado que o insira.

    4. Atualize o utilitário apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Use o comando source para executar o script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Atualize o utilitário apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Importe o novo proxy do SmartDocs do smartdocs.zip no /opt/apigee/apigee-validate/bundles diretório e implante como uma nova revisão. O novo proxy precisa ser importado para a organização em que o SmartDocs está configurado. A implantação do proxy como uma nova revisão facilita o rollback, se necessário.

    Observação: antes da implantação, verifique se o <VirtualHost> no novo proxy corresponde à configuração <VirtualHost> definida no ambiente. Se não corresponder, edite o proxy antes de implantar.

  4. Na interface do Edge, crie e atualize um KVM chamado "smartdocs_whitelist", conforme mostrado na figura abaixo. O KVM precisa ser criado na organização e no ambiente em que o proxy do SmartDocs está implantado.

    Observação: verifique se a caixa de criptografado NÃO está marcada.

    • Adicione uma chave chamada "is_whitelist_configured", em que o valor é "YES".
    • Adicione uma segunda chave chamada "allowed_hosts", em que os valores são nomes de host ou endereços IP separados por espaços chamados do SmartDocs. O valor de "allowed_hosts" precisa incluir todos os hosts incluídos nas especificações OpenAPI adicionadas ao SmartDocs. Por exemplo, se você tiver uma especificação OpenAPI que chama mocktarget.apigee.net, será necessário adicionar mocktarget.apigee.net ao valor "allowed_hosts". Se um host não estiver incluído no KVM, a resposta do SmartDocs será 400 Bad Request com um payload de conteúdo de Bad Request-Hostname not permitted
    Interface de criação de KVM Observação: se você não adicionar e configurar esse KVM, o proxy não vai aplicar a lista de permissões. Isso pode resultar em acesso não autorizado aos seus hosts e endereços IP. Somente os nomes de host e endereços IP dos endpoints da API documentados com o SmartDocs precisam ser incluídos nos valores "allowed_hosts".

Software compatível

Nenhum.

Descontinuações e desativações

Nenhum.

Bugs corrigidos

A tabela a seguir lista os bugs corrigidos nesta versão:

ID do problema Descrição
145340106

Vulnerabilidade da API SmartDocs da Apigee

Proxy do SmartDocs da Apigee atualizado para resolver a vulnerabilidade de segurança. Consulte Procedimento de atualização para mais informações e etapas necessárias.