19.06.02 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

10 марта 2020 года мы выпустили новую версию Apigee Edge для частного облака.

Процедура обновления

Для обновления вашей установки выполните следующую процедуру на узлах Edge:

  1. На всех узлах Edge:

    1. Очистка репозиториев Yum:
      sudo yum clean all
    2. Загрузите последнюю версию файла bootstrap_4.19.06.sh для Edge 4.19.06 в папку /tmp/bootstrap_4.19.06.sh :
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Установите утилиту apigee-service и зависимости для Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Где uName:pWord — это имя пользователя и пароль, полученные от Apigee. Если вы опустите pWord , вам будет предложено ввести его.

    4. Обновите утилиту apigee-setup :
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Используйте команду source для выполнения скрипта apigee-service.sh :
      source /etc/profile.d/apigee-service.sh
  2. Обновите утилиту apigee validate :
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Импортируйте новый прокси-сервер SmartDocs из архива smartdocs.zip , расположенного в каталоге /opt/apigee/apigee-validate/bundles и разверните его как новую ревизию. Новый прокси-сервер должен быть импортирован в организацию, где в настоящее время настроен SmartDocs. Развертывание прокси-сервера как новой ревизии упростит откат изменений, если это потребуется.

    Примечание : Перед развертыванием убедитесь, что параметр <VirtualHost> в новом прокси-сервере соответствует конфигурации <VirtualHost> , установленной в вашей среде. Если это не так, отредактируйте прокси-сервер перед развертыванием.

  4. В пользовательском интерфейсе Edge создайте и обновите KVM-объект с именем «smartdocs_whitelist», как показано на рисунке ниже. KVM-объект должен быть создан в той организации и среде, в которой в данный момент развернут прокси-сервер SmartDocs.

    Примечание : Убедитесь, что флажок «Зашифровано» НЕ установлен.

    • Добавьте ключ с именем «is_whitelist_configured», значение которого — «YES».
    • Добавьте второй ключ с именем «allowed_hosts», значениями которого будут разделенные пробелами имена хостов или IP-адреса, вызываемые из SmartDocs. Значение «allowed_hosts» должно включать все хосты, указанные в спецификациях OpenAPI, добавленных в SmartDocs. Например, если у вас есть спецификация OpenAPI, которая вызывает mocktarget.apigee.net , вам нужно добавить mocktarget.apigee.net к значению «allowed_hosts». Если хост не включен в KVM, ответ SmartDocs будет 400 Bad Request с содержимым Bad Request-Hostname not permitted .
    Интерфейс создания KVM Примечание : Если вы не добавите и не настроите этот KVM, прокси-сервер не будет применять белый список. Это может привести к несанкционированному доступу к вашим хостам и IP-адресам. В значения "allowed_hosts" следует включать только имена хостов и IP-адреса конечных точек API, задокументированных с помощью SmartDocs.

Поддерживаемое программное обеспечение

Никто.

Амортизация и списание активов

Никто.

Исправлены ошибки

В таблице ниже перечислены ошибки, исправленные в этом выпуске:

Идентификатор выпуска Описание
145340106

Уязвимость API Apigee SmartDocs

Обновлен прокси-сервер Apigee SmartDocs для устранения уязвимости безопасности. Дополнительную информацию и необходимые шаги см. в разделе «Процедура обновления» .