4.19.06.02 – Ghi chú phát hành Edge for Private Cloud

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào ngày 10 tháng 3 năm 2020, chúng tôi đã phát hành phiên bản mới của Apigee Edge cho Đám mây riêng.

Quy trình cập nhật

Để cập nhật bản cài đặt, hãy thực hiện quy trình sau trên các nút Edge:

  1. Trên tất cả các nút Edge:

    1. Dọn dẹp các kho lưu trữ Yum:
      sudo yum clean all
    2. Tải tệp bootstrap_4.19.06.sh Edge 4.19.06 mới nhất xuống /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Cài đặt tiện ích apigee-service và các phần phụ thuộc của Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Trong đó, uName:pWord là tên người dùng và mật khẩu mà bạn nhận được từ Apigee. Nếu bỏ qua pWord, bạn sẽ được nhắc nhập mã này.

    4. Cập nhật tiện ích apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Sử dụng lệnh source để thực thi tập lệnh apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Cập nhật tiện ích apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Nhập proxy SmartDocs mới từ smartdocs.zip trong thư mục /opt/apigee/apigee-validate/bundles và triển khai dưới dạng một bản sửa đổi mới. Bạn nên nhập proxy mới vào tổ chức nơi SmartDocs hiện được định cấu hình. Việc triển khai proxy dưới dạng một bản sửa đổi mới sẽ giúp bạn dễ dàng khôi phục nếu cần.

    Lưu ý: Trước khi triển khai, hãy kiểm tra để đảm bảo rằng <VirtualHost> trong proxy mới khớp với cấu hình <VirtualHost> hiện được đặt trong môi trường của bạn. Nếu không, hãy chỉnh sửa proxy trước khi triển khai.

  4. Trên giao diện người dùng Edge, hãy tạo và cập nhật một KVM có tên là "smartdocs_whitelist", như minh hoạ trong hình bên dưới. Bạn nên tạo KVM trong tổ chức và môi trường mà proxy SmartDocs hiện đang được triển khai.

    Lưu ý: Đảm bảo rằng bạn KHÔNG đánh dấu vào hộp đã mã hoá.

    • Thêm một khoá có tên là "is_whitelist_configured", trong đó giá trị là "YES".
    • Thêm một khoá thứ hai có tên là "allowed_hosts", trong đó các giá trị là tên máy chủ hoặc địa chỉ IP được phân tách bằng dấu cách được gọi từ SmartDocs. Giá trị của "allowed_hosts" phải bao gồm mọi máy chủ được đưa vào thông số OpenAPI đã thêm vào SmartDocs. Ví dụ: nếu có một quy cách OpenAPI gọi mocktarget.apigee.net, bạn sẽ cần thêm mocktarget.apigee.net vào giá trị "allowed_hosts". Nếu máy chủ không có trong KVM, thì phản hồi SmartDocs sẽ là 400 Bad Request với tải trọng nội dung là Bad Request-Hostname not permitted.
    Giao diện tạo KVM Lưu ý: Nếu bạn không thêm và định cấu hình KVM này, thì proxy sẽ không thực thi việc đưa vào danh sách cho phép. Điều này có thể dẫn đến việc truy cập trái phép vào máy chủ và địa chỉ IP của bạn. Bạn chỉ nên thêm tên máy chủ và địa chỉ IP của các điểm cuối API được ghi lại bằng SmartDocs vào các giá trị "allowed_hosts".

Phần mềm được hỗ trợ

Không có.

Ngừng sử dụng và ngừng cung cấp

Không có.

Các lỗi đã được khắc phục

Bảng sau đây liệt kê các lỗi đã được khắc phục trong bản phát hành này:

ID vấn đề Mô tả
145340106

Lỗ hổng bảo mật API Apigee SmartDocs

Đã cập nhật proxy Apigee SmartDocs để giải quyết lỗ hổng bảo mật. Hãy xem Quy trình cập nhật để biết thêm thông tin và các bước bắt buộc.