15.04.15 - Примечания к выпуску облака Apigee Edge

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Во вторник, 21 апреля 2015 года, мы выпустили новую облачную версию Apigee Edge.

Если у вас возникли вопросы, обратитесь в службу поддержки Apigee Edge .

Список всех примечаний к выпуску Apigee Edge см. в разделе «Примечания к выпуску Apigee» .

Новые функции и улучшения

Ниже перечислены новые функции и улучшения в этом выпуске.

Поддержка Server Name Direction (SNI)

Edge поддерживает использование Server Name Indication (SNI) в южном направлении (от обработчика сообщений к целевым конечным точкам). Если вы хотите использовать SNI, обратитесь в службу поддержки Apigee Edge .

Требуется Java 1.7 .

Благодаря SNI, расширению TLS/SSL, несколько целевых HTTPS-серверов могут обслуживаться с одного и того же IP-адреса и порта без необходимости использования одного и того же сертификата для всех этих серверов.

Конфигурация, специфичная для Edge, не требуется. Если ваша среда настроена для использования SNI в южном направлении (по умолчанию это так в облаке Edge), Edge поддерживает эту функцию.

Edge автоматически извлекает имя хоста из URL-адреса запроса и добавляет его к запросу на установление SSL-соединения. Например, если целевой хост — https://example.com/request/path , то Edge добавляет расширение server_name , как показано ниже:

Для получения дополнительной информации о SNI см. http://en.wikipedia.org/wiki/Server_Name_Indication .

Доступ к Apigee Community через меню «Справка» в пользовательском интерфейсе управления.

Доступ к сообществу Apigee можно получить через меню «Справка» в пользовательском интерфейсе управления.

Политика контроля доступа

Политика контроля доступа была усовершенствована, чтобы обеспечить более точную оценку IP-адресов для включения в список разрешенных и запрещенных, когда IP-адреса содержатся в HTTP-заголовке X-FORWARDED-FOR .

При включенной проверке нескольких IP-адресов в заголовке (для настройки параметра feature.enableMultipleXForwardCheckForACL обратитесь в службу поддержки), новый элемент <ValidateBasedOn> в политике позволяет проверять первый IP-адрес, последний IP-адрес или все IP-адреса в заголовке. Дополнительную информацию см. в разделе «Политика контроля доступа» .

Сообщения об ошибках пользовательского интерфейса управления

В интерфейсе управления был переработан дизайн отображения сообщений об ошибках.

Новые целевые переменные в потоке сообщений

Новые переменные в потоках сообщений предоставляют более полную информацию об URL-адресах целевых конечных точек и целевых серверов:

  • TargetEndpoint: request.url заменяет target.basepath.with.query .
  • TargetServer: loadbalancing.targetserver заменяет targetserver.name . Кроме того, target.basepath заполняется только тогда, когда элемент <Path> используется в элементе <LoadBalancer> объекта TargetEndpoint в HTTPTargetConnection.

«Алгоритм подписи» в описании SSL-сертификатов.

В сведения о SSL-сертификате добавлено новое поле «Алгоритм подписи», доступное в пользовательском интерфейсе управления (Администрирование > SSL-сертификаты) и через API управления ( Получение сведений о сертификате из хранилища ключей или хранилища доверенных сертификатов ). В зависимости от типа алгоритма хеширования, использованного для генерации сертификата, в поле отображается либо «sha1WithRSAEncryption», либо «sha256WithRSAEncryption».

Исправлены ошибки

В этом релизе исправлены следующие ошибки.

Идентификатор выпуска Описание
MGMT-1899 Пути к ресурсам удалены после сохранения настроек продукта.
При редактировании API-продукта пути к ресурсам продукта могли быть удалены, если пользователь дважды нажимал кнопку «Сохранить». Эта проблема исправлена.
MGMT-1894 Страница приложений для разработчиков постоянно загружается, особенно в столбце для разработчиков.
MGMT-1882 Новый API-прокси из WSDL отображает только сведения о последнем параметре.
MGMT-1878 Если в среду развернуто несколько ревизий, в трассировке отображается только одна из них.
MGMT-1872 Не удаётся загрузить пользовательские отчёты.
MGMT-1863 Журналы Node.js не отображаются в пользовательском интерфейсе управления.
MGMT-1825 Уязвимости межсайтового скриптинга (XSS)
MGMT-1804 В некоторых случаях API Node.js отправляет некорректный JSON.
MGMT-1799 Уязвимость безопасности пользовательского интерфейса при отправке запроса в трассировке.
MGMT-1362 Функция восстановления пароля по электронной почте не работает, если в адресе электронной почты содержится символ '_'.
DEVRT-1514 Функция ObjectTransform перестаёт работать для некоторых продуктов.
APIRT-1170 Отсутствие файла ресурсов привело к тому, что MP не смог загрузить среду.