15.04.15 – Notes de version du cloud d'Apigee Edge

Vous consultez la documentation d'Apigee Edge.
Accédez à la documentation sur Apigee X.
info

Le mardi 21 avril 2015, nous avons lancé une nouvelle version cloud d'Apigee Edge.

Pour toute question, contactez l'assistance client Apigee.

Pour obtenir la liste de toutes les notes de version d'Apigee Edge, consultez les notes de version d'Apigee.

Nouvelles fonctionnalités et améliorations

Voici les nouvelles fonctionnalités et améliorations apportées à cette version.

Compatibilité avec l'indication du nom du serveur (SNI)

Edge prend en charge l'utilisation de l'indication du nom de serveur en direction du sud (du processeur de messages aux points de terminaison cibles). Si vous souhaitez utiliser SNI, contactez l'assistance Apigee.

Java 1.7 est requis.

Avec SNI, qui est une extension de TLS/SSL, plusieurs cibles HTTPS peuvent être diffusées à partir de la même adresse IP et du même port sans que toutes ces cibles aient besoin d'utiliser le même certificat.

Aucune configuration spécifique à Edge n'est requise. Si votre environnement est configuré pour le SNI southbound (par défaut pour le cloud Edge), Edge le prend en charge.

Edge extrait automatiquement le nom d'hôte de l'URL de la requête et l'ajoute à la requête de poignée de main SSL. Par exemple, si l'hôte cible est https://example.com/request/path, Edge ajoute l'extension server_name comme indiqué ci-dessous:

Pour en savoir plus sur l'indication du nom de serveur, consultez la page http://en.wikipedia.org/wiki/Server_Name_Indication.

Accès à la communauté Apigee depuis le menu d'aide de l'UI de gestion

Vous pouvez accéder à la communauté Apigee depuis le menu d'aide de l'interface utilisateur de gestion.

Règle de contrôle des accès

La règle de contrôle des accès a été améliorée pour permettre une évaluation plus précise des adresses IP pour les listes d'autorisation et de refus lorsque les adresses IP sont contenues dans l'en-tête HTTP X-FORWARDED-FOR.

Lorsque la vérification de plusieurs adresses IP est activée dans l'en-tête (contactez l'assistance pour définir la fonctionnalité feature.enableMultipleXForwardCheckForACL), un nouvel élément <ValidateBasedOn> de la règle vous permet de vérifier la première adresse IP, la dernière adresse IP ou toutes les adresses IP de l'en-tête. Pour en savoir plus, consultez la section Règle de contrôle des accès.

Messages d'erreur de l'interface utilisateur de gestion

L'affichage des messages d'erreur dans l'interface utilisateur de gestion a été repensé.

Nouvelles variables cibles dans le flux de messages

Les nouvelles variables des flux de messages fournissent des informations d'URL plus complètes pour les points de terminaison et les serveurs cibles:

  • TargetEndpoint: request.url remplace target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver remplace targetserver.name. De plus, target.basepath n'est renseigné que lorsque l'élément <Path> est utilisé dans l'élément <LoadBalancer> HTTPTargetConnection de TargetEndpoint.

"Signature Algorithm" (Algorithme de signature) dans les détails des certificats SSL

Un nouveau champ "Algorithme de signature" a été ajouté aux détails du certificat SSL, visible dans l'UI de gestion (Admin > Certificats SSL) et dans l'API de gestion (Obtenir les détails du certificat à partir d'un Keystore ou d'un Truststore). Le champ affiche "sha1WithRSAEncryption" ou "sha256WithRSAEncryption", en fonction du type d'algorithme de hachage utilisé pour générer le certificat.

Bugs résolus

Les bugs suivants sont résolus dans cette version.

ID du problème Description
MGMT-1899 Chemins de ressources supprimés après l'enregistrement des paramètres du produit
Lorsque vous modifiez un produit API, les chemins de ressources du produit peuvent être supprimés si l'utilisateur double-clique sur le bouton "Enregistrer". Ce problème a été résolu.
MGMT-1894 La page "Applications du développeur" ne se charge jamais pour la colonne "Développeur".
MGMT-1882 Le nouveau proxy d'API à partir du fichier WSDL n'affiche que les détails du dernier paramètre
MGMT-1878 Si plusieurs révisions sont déployées dans un environnement, Trace n'en affiche qu'une seule.
MGMT-1872 Impossible de télécharger des rapports personnalisés
MGMT-1863 Les journaux Node.js ne sont pas visibles dans l'interface utilisateur de gestion
MGMT-1825 Bugs XSS (scripts intersites)
MGMT-1804 L'API Node.js envoie parfois du code JSON non valide
MGMT-1799 Faille de sécurité de l'UI envoyant une requête dans Trace
MGMT-1362 L'e-mail de récupération de mot de passe ne fonctionne pas si l'adresse e-mail contient un '_'
DEVRT-1514 ObjectTransform ne fonctionne pas pour certains produits
APIRT-1170 Un fichier de ressources manquant a empêché MP de charger un environnement.