19.06.02 – Versionshinweise zu Edge für Private Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Am 10. März 2020 haben wir eine neue Version von Apigee Edge für Private Cloud veröffentlicht.

Aktualisierungsvorgang

Führen Sie die folgenden Schritte auf den Edge-Knoten aus, um Ihre Installation zu aktualisieren:

  1. Auf allen Edge-Knoten:

    1. Leeren Sie die Yum-Repositories:
      sudo yum clean all
    2. Laden Sie die neueste Edge 4.19.06 bootstrap_4.19.06.sh Datei in /tmp/bootstrap_4.19.06.sh herunter:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installieren Sie das Edge 4.19.06-Dienstprogramm apigee-service und die Abhängigkeiten:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dabei sind uName:pWord der Nutzername und das Passwort, die Sie von Apigee erhalten haben. Wenn Sie pWord weglassen, werden Sie aufgefordert, es einzugeben.

    4. Aktualisieren Sie das Dienstprogramm apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Führen Sie das Skript apigee-service.sh mit dem Befehl source aus:
      source /etc/profile.d/apigee-service.sh
  2. Aktualisieren Sie das Dienstprogramm apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Importieren Sie den neuen SmartDocs-Proxy aus der smartdocs.zip im /opt/apigee/apigee-validate/bundles Verzeichnis und stellen Sie ihn als neue Überarbeitung bereit. Der neue Proxy sollte in die Organisation importiert werden, in der SmartDocs derzeit konfiguriert ist. Wenn Sie den Proxy als neue Überarbeitung bereitstellen, ist bei Bedarf ein Rollback einfacher.

    Hinweis: Prüfen Sie vor der Bereitstellung, ob der <VirtualHost> im neuen Proxy mit der <VirtualHost> Konfiguration übereinstimmt, die derzeit in Ihrer Umgebung festgelegt ist. Wenn dies nicht der Fall ist, bearbeiten Sie den Proxy vor der Bereitstellung.

  4. Erstellen und aktualisieren Sie in der Edge-UI eine KVM mit dem Namen „smartdocs_whitelist“, wie in der Abbildung unten gezeigt. Die KVM sollte in der Organisation und Umgebung erstellt werden, in der der SmartDocs-Proxy derzeit bereitgestellt ist.

    Hinweis: Das Kästchen für verschlüsselt darf NICHT aktiviert sein.

    • Fügen Sie einen Schlüssel mit dem Namen „is_whitelist_configured“ hinzu, wobei der Wert „YES“ ist.
    • Fügen Sie einen zweiten Schlüssel mit dem Namen „allowed_hosts“ hinzu, wobei die Werte durch Leerzeichen getrennte Hostnamen oder IP-Adressen sind, die von SmartDocs aufgerufen werden. Der Wert von "allowed_hosts" sollte alle Hosts enthalten, die in OpenAPI-Spezifikationen enthalten sind, die SmartDocs hinzugefügt wurden. Wenn Sie beispielsweise eine OpenAPI-Spezifikation haben, die mocktarget.apigee.net aufruft, müssen Sie mocktarget.apigee.net dem Wert „allowed_hosts“ hinzufügen. Wenn ein Host nicht in der KVM enthalten ist, lautet die SmartDocs-Antwort 400 Bad Request mit einer Nutzlast von Bad Request-Hostname not permitted.
    Oberfläche zum Erstellen von KVMs Hinweis: Wenn Sie diese KVM nicht hinzufügen und konfigurieren, erzwingt der Proxy keine Whitelist. Dies kann zu unbefugtem Zugriff auf Ihre Hosts und IP-Adressen führen. In den Werten für „allowed_hosts“ sollten nur Hostnamen und IP-Adressen von API-Endpunkten enthalten sein, die mit SmartDocs dokumentiert wurden.

Unterstützte Software

Keine.

Einstellung und Außerbetriebnahme

Keine.

Fehlerkorrekturen

In der folgenden Tabelle sind die in diesem Release behobenen Fehler aufgeführt:

Problem-ID Beschreibung
145340106

Sicherheitslücke in der Apigee SmartDocs API

Der Apigee SmartDocs-Proxy wurde aktualisiert, um die Sicherheitslücke zu schließen. Weitere Informationen und die erforderlichen Schritte finden Sie unter Aktualisierungsvorgang.