4.19.01.03 - Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation**Apigee X**.
info

Le 10 mars 2020, nous avons lancé une nouvelle version d'Apigee Edge pour le cloud privé.

Procédure de mise à jour

Pour mettre à jour votre installation, procédez comme suit sur les nœuds Edge :

  1. Sur tous les nœuds Edge :

    1. Nettoyez les dépôts Yum :
      sudo yum clean all
    2. Téléchargez le dernier fichier d'Edge 4.19.01 bootstrap_4.19.01.sh dans /tmp/bootstrap_4.19.01.sh :
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Installez l'utilitaire apigee-service et les dépendances d'Edge 4.19.01 :
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      uName:pWord correspondent au nom d'utilisateur et au mot de passe que vous avez reçus d'Apigee. Si vous omettez pWord, vous serez invité à le saisir.

    4. Mettez à jour l'utilitaire apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Exécutez le script apigee-service.sh à l'aide de la commande source :
      source /etc/profile.d/apigee-service.sh
  2. Mettez à jour l'utilitaire apigee validate :
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Importez le nouveau proxy SmartDocs à partir du smartdocs.zip dans le /opt/apigee/apigee-validate/bundles répertoire et déployez-le en tant que nouvelle révision. Le nouveau proxy doit être importé dans l'organisation où SmartDocs est actuellement configuré. Le déploiement du proxy en tant que nouvelle révision facilitera la restauration, si nécessaire.

    Remarque : Avant de déployer, vérifiez que le <VirtualHost> du nouveau proxy correspond à la configuration <VirtualHost> actuellement définie dans votre environnement. Si ce n'est pas le cas, modifiez le proxy avant de le déployer.

  4. Dans l'UI Edge, créez et mettez à jour un mappage clé-valeur nommé "smartdocs_whitelist", comme illustré dans la figure ci-dessous. Le mappage clé-valeur doit être créé dans l'organisation et l'environnement dans lesquels le proxy SmartDocs est actuellement déployé.

    Remarque : Assurez-vous que la case encrypted (chiffré) N'EST PAS cochée.

    • Ajoutez une clé nommée "is_whitelist_configured", où la valeur est "YES".
    • Ajoutez une deuxième clé nommée "allowed_hosts", où les valeurs sont des noms d'hôtes ou des adresses IP séparés par des espaces appelés à partir de SmartDocs. La valeur de "allowed_hosts" doit inclure tous les hôtes inclus dans les spécifications OpenAPI ajoutées à SmartDocs. Par exemple, si vous disposez d'une spécification OpenAPI qui appelle mocktarget.apigee.net, vous devez ajouter mocktarget.apigee.net à la valeur "allowed_hosts". Si un hôte n'est pas inclus dans le mappage clé-valeur, la réponse SmartDocs sera 400 Bad Request avec une charge utile de contenu Bad Request-Hostname not permitted.
    Interface de création de KVM Remarque : Si vous n'ajoutez pas et ne configurez pas ce mappage clé-valeur, le proxy n'appliquera pas la liste d'autorisation. Cela pourrait entraîner un accès non autorisé à vos hôtes et adresses IP. Seuls les noms d'hôtes et les adresses IP des points de terminaison d'API documentés avec SmartDocs doivent être inclus dans les valeurs "allowed_hosts".

Logiciels compatibles

Aucune.

Abandon et mise hors service

Aucune.

Bugs résolus

Le tableau suivant répertorie les bugs résolus dans cette version :

ID du problème Description
145340106

Vulnérabilité de l'API Apigee SmartDocs

Proxy Apigee SmartDocs mis à jour pour résoudre une faille de sécurité. Pour en savoir plus et connaître les étapes requises, consultez la section Procédure de mise à jour.