4.19.01.03 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu về Apigee X.
thông tin

Vào ngày 10 tháng 3 năm 2020, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Private Cloud.

Quy trình cập nhật

Để cập nhật chế độ cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn sạch kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.19.01.sh Edge 4.19.01 mới nhất xuống /tmp/bootstrap_4.19.01.sh:
      curl https://software.apigee.com/bootstrap_4.19.01.sh -o /tmp/bootstrap_4.19.01.sh
    3. Cài đặt tiện ích và phần phụ thuộc apigee-service của Edge 4.19.01:
      sudo bash /tmp/bootstrap_4.19.01.sh apigeeuser=uName apigeepassword=pWord

      Trong đó, uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Dùng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Nhập proxy SmartDocuments mới từ smartdocs.zip trong thư mục /opt/apigee/apigee-validate/bundles và triển khai dưới dạng một bản sửa đổi mới. Bạn nên nhập proxy mới vào tổ chức nơi SmartDocs hiện được định cấu hình. Việc triển khai proxy dưới dạng bản sửa đổi mới sẽ giúp bạn dễ dàng khôi phục hơn (nếu cần).

    Lưu ý: Trước khi triển khai, hãy kiểm tra để đảm bảo rằng <VirtualHost> trong proxy mới khớp với cấu hình <VirtualHost> hiện được đặt trong môi trường của bạn. Nếu không, hãy chỉnh sửa proxy trước khi triển khai.

  4. Trên giao diện người dùng Edge, hãy tạo và cập nhật KVM có tên "smartdocs_whitelist", như minh hoạ trong hình dưới đây. Bạn nên tạo KVM trong tổ chức và môi trường mà proxy SmartDocs hiện đang được triển khai.

    Lưu ý: Đảm bảo bạn KHÔNG đánh dấu vào hộp đã mã hoá.

    • Thêm khoá có tên "is_whitelist_configured", trong đó giá trị là "YES".
    • Thêm khoá thứ hai có tên là "máy_chủ_được_cho_phép", trong đó các giá trị là tên máy chủ hoặc địa chỉ IP được phân tách bằng dấu cách được gọi từ SmartDocs. Giá trị của "allowed_hosts" phải bao gồm mọi máy chủ được đưa vào thông số kỹ thuật OpenAPI được thêm vào SmartDocs. Ví dụ: nếu có thông số kỹ thuật OpenAPI gọi mocktarget.apigee.net, bạn sẽ cần thêm mocktarget.apigee.net vào giá trị "máy chủ được phép". Nếu máy chủ không được đưa vào KVM, phản hồi SmartDocs sẽ là 400 Bad Request với tải trọng nội dung là Bad Request-Hostname not permitted
    Giao diện tạo KVM Lưu ý: Nếu bạn không thêm và định cấu hình KVM này, thì proxy sẽ không thực thi việc đưa vào danh sách trắng. Điều này có thể dẫn đến việc truy cập trái phép vào máy chủ và địa chỉ IP của bạn. Chỉ những tên máy chủ và địa chỉ IP của điểm cuối API được ghi lại bằng SmartDocs mới được đưa vào giá trị "allowed_hosts".

Phần mềm được hỗ trợ

Không có.

Ngừng sử dụng và ngừng sử dụng

Không có.

Đã khắc phục lỗi

Bảng sau đây liệt kê các lỗi đã khắc phục trong bản phát hành này:

ID vấn đề Mô tả
145340106

Lỗ hổng API Apigee SmartDocs

Cập nhật proxy SmartDocs để xử lý lỗ hổng bảo mật. Hãy xem Quy trình cập nhật để biết thêm thông tin và các bước cần thiết.