4.19.01.03 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
info

Il 10 marzo 2020 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica il file bootstrap_4.19.01.sh Edge 4.19.01 più recente in /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Installa l'utilità apigee-service ed Edge 4.19.01:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Importa il nuovo proxy SmartDocs da smartdocs.zip nella directory /opt/apigee/apigee-validate/bundles ed esegui il deployment come nuova revisione. Il nuovo proxy deve essere importato nell'organizzazione in cui è attualmente configurato SmartDocs. Il deployment del proxy come nuova revisione semplifica il rollback, se necessario.

    Nota: prima di eseguire il deployment, assicurati che il valore <VirtualHost> nel nuovo proxy corrisponda alla configurazione <VirtualHost> attualmente impostata nel tuo ambiente. In caso contrario, modifica il proxy prima di eseguire il deployment.

  4. Dall'interfaccia utente di Edge, crea e aggiorna un KVM denominato "smartdocs_whitelist", come mostrato nella figura seguente. La KVM deve essere creata nell'organizzazione e nell'ambiente in cui è attualmente disegnato il proxy SmartDocs.

    Nota: assicurati che la casella Encrypted (Con crittografia) NON sia selezionata.

    • Aggiungi una chiave denominata "is_whitelist_configured", il cui valore è "YES".
    • Aggiungi una seconda chiave denominata "allowed_hosts", in cui i valori sono nomi host o indirizzi IP separati da spazi chiamati da SmartDocs. Il valore di "allowed_hosts" deve includere tutti gli host inclusi nelle specifiche OpenAPI aggiunti a SmartDocs. Ad esempio, se hai una specifica OpenAPI che chiama mocktarget.apigee.net, dovrai aggiungere mocktarget.apigee.net al valore "allowed_hosts". Se un host non è incluso nella KVM, la risposta SmartDocs sarà 400 Bad Request con un payload di contenuti di Bad Request-Hostname not permitted
    Interfaccia di creazione KVM Nota: se non aggiungi e configuri questo KVM, il proxy non applicherà la lista consentita. Ciò potrebbe comportare l'accesso non autorizzato ai tuoi host e indirizzi IP. Solo i nomi host e gli indirizzi IP degli endpoint API documentati con SmartDocs devono essere inclusi nei valori "allowed_hosts".

Software supportato

Nessuno.

Cessazioni e ritiri

Nessuno.

Bug corretti

La tabella seguente elenca i bug corretti in questa release:

ID problema Descrizione
145340106

Vulnerabilità dell'API Apigee SmartDocs

Aggiornato il proxy Apigee SmartDocs per risolvere le vulnerabilità di sicurezza. Consulta la Procedura di aggiornamento per ulteriori informazioni e i passaggi richiesti.