4.19.06.02 - Note di rilascio di Edge per Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Il 10 marzo 2020 abbiamo rilasciato una nuova versione di Apigee Edge for Private Cloud.

Procedura di aggiornamento

Per aggiornare l'installazione, esegui la seguente procedura sui nodi Edge:

  1. Su tutti i nodi Edge:

    1. Pulisci i repository Yum:
      sudo yum clean all
    2. Scarica l'ultimo file bootstrap_4.19.06.sh di Edge 4.19.06 in /tmp/bootstrap_4.19.06.sh:
      curl https://software.apigee.com/bootstrap_4.19.06.sh -o /tmp/bootstrap_4.19.06.sh
    3. Installa l'utilità apigee-service e le dipendenze di Edge 4.19.06:
      sudo bash /tmp/bootstrap_4.19.06.sh apigeeuser=uName apigeepassword=pWord

      Dove uName:pWord sono il nome utente e la password che hai ricevuto da Apigee. Se ometti pWord, ti verrà chiesto di inserirla.

    4. Aggiorna l'utilità apigee-setup:
      sudo /opt/apigee/apigee-service/bin/apigee-service apigee-setup update
    5. Utilizza il comando source per eseguire lo script apigee-service.sh:
      source /etc/profile.d/apigee-service.sh
  2. Aggiorna l'utilità apigee validate:
    sudo /opt/apigee/apigee-service/bin/apigee-service apigee-validate update
  3. Importa il nuovo proxy SmartDocs da smartdocs.zip nella directory /opt/apigee/apigee-validate/bundles ed esegui il deployment come nuova revisione. Il nuovo proxy deve essere importato nell'organizzazione in cui è attualmente configurato SmartDocs. Se necessario, il deployment del proxy come nuova revisione semplifica il rollback.

    Nota: prima del deployment, verifica che <VirtualHost> nel nuovo proxy corrisponda alla configurazione <VirtualHost> attualmente impostata nel tuo ambiente. In caso contrario, modifica il proxy prima del deployment.

  4. Dall'interfaccia utente Edge, crea e aggiorna un KVM denominato "smartdocs_whitelist", come mostrato nella figura seguente. Il KVM deve essere creato nell'organizzazione e nell'ambiente in cui è attualmente eseguito il deployment del proxy SmartDocs.

    Nota: assicurati che la casella encrypted (criptato) NON sia selezionata.

    • Aggiungi una chiave denominata "is_whitelist_configured", dove il valore è "YES".
    • Aggiungi una seconda chiave denominata "allowed_hosts", dove i valori sono nomi host o indirizzi IP separati da spazi chiamati da SmartDocs. Il valore di "allowed_hosts" deve includere tutti gli host inclusi nelle specifiche OpenAPI aggiunte a SmartDocs. Ad esempio, se hai una specifica OpenAPI che chiama mocktarget.apigee.net, dovrai aggiungere mocktarget.apigee.net al valore "allowed_hosts". Se un host non è incluso nel KVM, la risposta di SmartDocs sarà 400 Bad Request con un payload di contenuti Bad Request-Hostname not permitted.
    Interfaccia di creazione di KVM Nota: se non aggiungi e configuri questo KVM, il proxy non applicherà la lista consentita. Ciò potrebbe comportare un accesso non autorizzato agli host e agli indirizzi IP. Nei valori "allowed_hosts" devono essere inclusi solo i nomi host e gli indirizzi IP degli endpoint API documentati con SmartDocs.

Software supportato

Nessuno.

Ritiri e deprecazioni

Nessuno.

Bug corretti

La seguente tabella elenca i bug corretti in questa release:

ID problema Descrizione
145340106

Vulnerabilità dell'API Apigee SmartDocs

Proxy Apigee SmartDocs aggiornato per risolvere la vulnerabilità di sicurezza. Per ulteriori informazioni e passaggi obbligatori, consulta la procedura di aggiornamento.