15.04.15 – Notes de version du cloud d'Apigee Edge

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Le mardi 21 avril 2015, nous avons lancé une nouvelle version cloud d'Apigee Edge.

Pour toute question, contactez l'assistance Apigee Edge.

Pour obtenir la liste de toutes les notes de version d'Apigee Edge, consultez les notes de version d'Apigee.

Nouvelles fonctionnalités et améliorations

Voici les nouvelles fonctionnalités et améliorations apportées à cette version.

Compatibilité avec l'extension SNI (Server Name Indication)

Edge est compatible avec l'utilisation de l'indication du nom du serveur en direction du backend (du processeur de messages aux points de terminaison cibles). Si vous souhaitez utiliser SNI, contactez l'assistance Apigee Edge.

Java 1.7 est requis.

Avec SNI, qui est une extension de TLS/SSL, plusieurs cibles HTTPS peuvent être diffusées à partir de la même adresse IP et du même port sans que toutes ces cibles aient besoin d'utiliser le même certificat.

Aucune configuration spécifique à Edge n'est requise. Si votre environnement est configuré pour le SNI en aval (le cloud Edge l'est par défaut), Edge le prend en charge.

Edge extrait automatiquement le nom d'hôte de l'URL de la requête et l'ajoute à la requête de handshake SSL. Par exemple, si l'hôte cible est https://example.com/request/path, Edge ajoute l'extension server_name comme indiqué ci-dessous :

Pour en savoir plus sur SNI, consultez http://en.wikipedia.org/wiki/Server_Name_Indication.

Accès à la communauté Apigee depuis le menu d'aide de l'interface utilisateur de gestion

Vous pouvez accéder à la communauté Apigee depuis le menu d'aide de l'interface utilisateur de gestion.

Règle de contrôle des accès

La règle de contrôle d'accès a été améliorée pour permettre une évaluation plus précise des adresses IP pour les listes d'autorisation et de refus lorsque les adresses IP sont contenues dans l'en-tête HTTP X-FORWARDED-FOR.

Si la vérification de plusieurs adresses IP est activée dans l'en-tête (contactez l'assistance pour définir la fonctionnalité feature.enableMultipleXForwardCheckForACL), un nouvel élément <ValidateBasedOn> dans la règle vous permet de vérifier la première adresse IP, la dernière adresse IP ou toutes les adresses IP de l'en-tête. Pour en savoir plus, consultez la Règle de contrôle des accès.

Messages d'erreur de l'UI de gestion

L'affichage des messages d'erreur dans l'interface utilisateur de gestion a été repensé.

Nouvelles variables cibles dans le flux de messages

De nouvelles variables dans les flux de messages fournissent des informations plus complètes sur les URL pour les points de terminaison cibles et les serveurs cibles :

  • TargetEndpoint : request.url remplace target.basepath.with.query.
  • TargetServer : loadbalancing.targetserver remplace targetserver.name. De plus, target.basepath n'est renseigné que lorsque l'élément <Path> est utilisé dans l'élément <LoadBalancer> HTTPTargetConnection de TargetEndpoint.

"Algorithme de signature" dans les détails des certificats SSL

Un champ "Algorithme de signature" a été ajouté aux détails du certificat SSL. Il est visible dans l'interface utilisateur de gestion (Admin > Certificats SSL) et dans l'API de gestion (Obtenir les détails du certificat à partir d'un Keystore ou d'un Truststore). Le champ affiche "sha1WithRSAEncryption" ou "sha256WithRSAEncryption", selon le type d'algorithme de hachage utilisé pour générer le certificat.

Bugs résolus

Les bugs suivants sont résolus dans cette version.

ID du problème Description
MGMT-1899 Suppression des chemins de ressources après l'enregistrement des paramètres du produit
Lors de la modification d'un produit API, les chemins de ressources du produit pouvaient être supprimés si l'utilisateur double-cliquait sur le bouton "Enregistrer". Ce problème a été résolu.
MGMT-1894 La page "Applications du développeur" ne finit jamais de se charger pour la colonne "Développeur"
MGMT-1882 Le nouveau proxy d'API à partir du WSDL n'affiche que les détails du dernier paramètre
MGMT-1878 Si plusieurs révisions sont déployées dans un environnement, Trace n'en affiche qu'une seule.
MGMT-1872 Impossible de télécharger des rapports personnalisés
MGMT-1863 Journaux Node.js non visibles dans l'interface utilisateur de gestion
MGMT-1825 Bugs de script intersites (XSS)
MGMT-1804 L'API Node.js envoie un fichier JSON non valide dans certains cas
MGMT-1799 Interface utilisateur Trace pour l'envoi de demandes concernant les failles de sécurité
MGMT-1362 L'e-mail de mot de passe oublié ne fonctionne pas si l'adresse e-mail contient un caractère "_".
DEVRT-1514 ObjectTransform ne fonctionne pas pour certains produits
APIRT-1170 Un fichier de ressources manquant a empêché le chargement d'un environnement dans le module Preview