4.19.06.02 - Catatan rilis Edge untuk Private Cloud

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada 10 Maret 2020, kami merilis versi baru Apigee Edge untuk Private Cloud.

Prosedur update

Untuk mengupdate penginstalan, lakukan prosedur berikut pada node Edge:

  1. Di semua node Edge:

    1. Bersihkan repo Yum:
      sudo yum clean all
    2. Download file bootstrap_4.19.06.sh Edge 4.19.06 terbaru ke /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Instal utilitas apigee-service Edge 4.19.06 dan dependensi:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dengan uName:pWord adalah nama pengguna dan sandi yang Anda terima dari Apigee. Jika Anda menghapus pWord, Anda akan diminta untuk memasukkannya.

    4. Update utilitas apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Gunakan perintah source untuk menjalankan skrip apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Update utilitas apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Impor proxy SmartDocs baru dari smartdocs.zip di direktori /opt/apigee/apigee-validate/bundles dan deploy sebagai revisi baru. Proxy baru harus diimpor ke organisasi tempat SmartDocs saat ini dikonfigurasi. Men-deploy proxy sebagai revisi baru akan memudahkan rollback, jika diperlukan.

    Catatan: Sebelum men-deploy, pastikan <VirtualHost> di proxy baru cocok dengan konfigurasi <VirtualHost> yang saat ini ditetapkan di lingkungan Anda. Jika tidak cocok, edit proxy sebelum men-deploy.

  4. Dari UI Edge, buat dan update KVM bernama “smartdocs_whitelist”, seperti yang ditunjukkan pada gambar di bawah. KVM harus dibuat di organisasi dan lingkungan tempat proxy SmartDocs saat ini di-deploy.

    Catatan: Pastikan kotak untuk encrypted TIDAK dicentang.

    • Tambahkan kunci bernama “is_whitelist_configured”, dengan nilai “YES”.
    • Tambahkan kunci kedua bernama “allowed_hosts”, dengan nilai yang merupakan nama host atau alamat IP yang dipisahkan spasi dan dipanggil dari SmartDocs. Nilai "allowed_hosts" harus menyertakan host apa pun yang disertakan dalam spesifikasi OpenAPI yang ditambahkan ke SmartDocs. Misalnya, jika Anda memiliki spesifikasi OpenAPI yang memanggil mocktarget.apigee.net, Anda harus menambahkan mocktarget.apigee.net ke nilai "allowed_hosts". Jika host tidak disertakan dalam KVM, respons SmartDocs akan berupa 400 Bad Request dengan payload konten Bad Request-Hostname not permitted.
    Antarmuka pembuatan KVM Catatan: Jika Anda tidak menambahkan dan mengonfigurasi KVM ini, proxy tidak akan menerapkan daftar yang diizinkan. Hal ini dapat mengakibatkan akses tidak sah ke host dan alamat IP Anda. Hanya nama host dan alamat IP endpoint API yang didokumentasikan dengan SmartDocs yang boleh disertakan dalam nilai "allowed_hosts".

Software yang didukung

Tidak ada.

Penghentian dan pengakhiran

Tidak ada.

Bug yang diperbaiki

Tabel berikut mencantumkan bug yang diperbaiki dalam rilis ini:

ID Masalah Deskripsi
145340106

Kerentanan API Apigee SmartDocs

Proxy Apigee SmartDocs diperbarui untuk mengatasi kerentanan keamanan. Lihat Prosedur update untuk mengetahui informasi lebih lanjut dan langkah-langkah yang diperlukan.