4.19.01.03 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
informazioni

Il 10 marzo 2020 abbiamo rilasciato una nuova versione di Apigee Edge per il cloud privato.

Procedura di aggiornamento

Per aggiornare l'installazione, esegui la procedura seguente sui nodi perimetrali:

  1. Su tutti i nodi perimetrali:

    1. Pulisci il repository Yum:
      sudo yum clean all
    2. Scarica il file bootstrap_4.19.01.sh di Edge 4.19.01 più recente su /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Installa l'utilità e le dipendenze apigee-service Edge 4.19.01:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      Dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirlo.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Importa il nuovo proxy SmartDocumenti da smartdocs.zip nella directory /opt/apigee/apigee-validate/bundles ed esegui il deployment come nuova revisione. Il nuovo proxy dovrebbe essere importato nell'organizzazione in cui è attualmente configurato SmartDocumenti. Il deployment del proxy come nuova revisione semplificherà il rollback, se necessario.

    Nota: prima di eseguire il deployment, verifica che il valore di <VirtualHost> nel nuovo proxy corrisponda alla configurazione di <VirtualHost> attualmente impostata nel tuo ambiente. In caso contrario, modifica il proxy prima del deployment.

  4. Dall'interfaccia utente Edge, crea e aggiorna un KVM denominato "smartdocs_Whitelist", come mostrato nella figura seguente. Il KVM deve essere creato nell'organizzazione e nell'ambiente in cui è attualmente eseguito il deployment del proxy SmartDocumenti.

    Nota: assicurati che la casella Criptato NON sia selezionata.

    • Aggiungi una chiave denominata "is_Whitelist_configured", dove il valore è "YES".
    • Aggiungi una seconda chiave denominata "allowed_hosts", dove i valori sono nomi host o indirizzi IP separati da spazi chiamati da SmartDocumenti. Il valore di "allowed_hosts" deve includere tutti gli host inclusi nelle specifiche OpenAPI aggiunte a SmartDocumenti. Ad esempio, se hai una specifica OpenAPI che chiama mocktarget.apigee.net, dovrai aggiungere mocktarget.apigee.net al valore "allowed_hosts". Se un host non è incluso nel KVM, la risposta SmartDocumenti sarà 400 Bad Request con un payload di contenuti pari a Bad Request-Hostname not permitted
    Interfaccia di creazione KVM Nota: se non aggiungi e configuri questo KVM, il proxy non applicherà l'inserimento nella lista consentita. Ciò potrebbe causare un accesso non autorizzato ai tuoi host e indirizzi IP. Solo i nomi host e gli indirizzi IP degli endpoint API documentati con SmartDocs devono essere inclusi nei valori "allowed_hosts".

Software supportato

Nessuna.

Ritiri e ritiri

Nessuna.

Bug corretti

Nella tabella seguente sono elencati i bug corretti in questa release:

ID problema Descrizione
145340106

Vulnerabilità dell'API Apigee SmartDocs

Proxy di Apigee SmartDocumenti aggiornato per risolvere una vulnerabilità di sicurezza. Consulta la Procedura di aggiornamento per ulteriori informazioni e i passaggi richiesti.