15.04.15 – נתוני גרסה לענן של Apigee Edge

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ביום שלישי, 21 באפריל 2015, השקנו גרסת ענן חדשה של Apigee Edge.

אם יש לכם שאלות, אתם יכולים לפנות לתמיכה של Apigee Edge.

רשימה של כל נתוני הגרסה של Apigee Edge מופיעה במאמר נתוני הגרסה של Apigee.

תכונות חדשות ושיפורים

בהמשך מפורטים התכונות והשיפורים החדשים בגרסה הזו.

תמיכה ב-Server Name Indication‏ (SNI)

דפדפן Edge תומך בשימוש ב-Server Name Indication (הצגת שם השרת) בכיוון דרום (ממעבד ההודעות לנקודות הקצה של היעד). אם אתם רוצים להשתמש ב-SNI, פנו אל התמיכה של Apigee Edge.

נדרשת Java 1.7.

עם SNI, שהוא תוסף ל-TLS/SSL, אפשר להציג כמה יעדי HTTPS מאותה כתובת IP ומאותו פורט בלי שכל היעדים האלה יצטרכו להשתמש באותו אישור.

לא נדרשת הגדרה ספציפית ל-Edge. אם הסביבה שלכם מוגדרת ל-SNI מדרום לצפון (Edge Cloud מוגדר כך כברירת מחדל), ‏ Edge תומך בה.

מערכת Edge מחלצת באופן אוטומטי את שם המארח מכתובת ה-URL של הבקשה ומוסיפה אותו לבקשת לחיצת היד של SSL. לדוגמה, אם מארח היעד הוא https://example.com/request/path, ‏ Edge מוסיף את התוסף server_name כמו שמוצג בהמשך:

מידע נוסף על SNI זמין בכתובת http://en.wikipedia.org/wiki/Server_Name_Indication.

גישה לקהילת Apigee מתפריט העזרה בממשק הניהול

אפשר לגשת לקהילת Apigee מתפריט העזרה בממשק המשתמש לניהול.

מדיניות בקרת גישה

שדרגנו את מדיניות בקרת הגישה כדי לאפשר הערכה מדויקת יותר של כתובות IP לצורך הוספה לרשימת ההיתרים והוספה לרשימת החסימה, כשכתובות ה-IP מופיעות בכותרת ה-HTTP‏ X-FORWARDED-FOR.

אם מפעילים את האפשרות לבדיקת כמה כתובות IP בכותרת (צריך לפנות לתמיכה כדי להגדיר את התכונה feature.enableMultipleXForwardCheckForACL), אפשר לבדוק את כתובת ה-IP הראשונה, את כתובת ה-IP האחרונה או את כל כתובות ה-IP בכותרת באמצעות רכיב <ValidateBasedOn> חדש במדיניות. מידע נוסף זמין במאמר מדיניות בקרת גישה.

הודעות שגיאה בממשק המשתמש לניהול

עיצבנו מחדש את הצגת הודעות השגיאה בממשק הניהול.

משתני יעד חדשים בתהליך העברת ההודעות

משתנים חדשים בזרימות הודעות מספקים מידע מלא יותר על כתובות URL של נקודות קצה ושרתים ביעד:

  • ‫TargetEndpoint: request.url מחליף את target.basepath.with.query.
  • ‫TargetServer: loadbalancing.targetserver מחליף את targetserver.name. בנוסף, הערך של target.basepath מאוכלס רק כשמשתמשים ברכיב <Path> ברכיב <LoadBalancer> של TargetEndpoint‏ HTTPTargetConnection.

‫"Signature Algorithm" בפרטים של אישורי SSL

שדה חדש בשם Signature Algorithm (אלגוריתם חתימה) נוסף לפרטי אישור ה-SSL. אפשר לראות אותו בממשק המשתמש לניהול (אדמין > אישורי SSL) וב-API לניהול (Get Cert Details from a Keystore or Truststore). השדה מציג את הערך sha1WithRSAEncryption או sha256WithRSAEncryption, בהתאם לסוג אלגוריתם הגיבוב ששימש ליצירת האישור.

באגים שתוקנו

בגרסה הזו תוקנו הבאגים הבאים.

מזהה הבעיה תיאור
MGMT-1899 נתיבי משאבים נמחקים אחרי שמירת הגדרות המוצר
כשעורכים מוצר API, יכול להיות שנתיבי המשאבים של המוצר יימחקו אם המשתמש לחץ פעמיים על הלחצן 'שמירה'. כבר פתרנו את הבעיה הזו.
MGMT-1894 הטעינה של העמודה 'מפתח' בדף 'אפליקציות למפתחים' לא מסתיימת
MGMT-1882 כשיוצרים פרוקסי חדש של API מ-WSDL, מוצגים רק הפרטים של הפרמטר האחרון
MGMT-1878 אם כמה עדכונים נפרסים בסביבה, בכלי Trace מוצג רק אחד מהם
MGMT-1872 אי אפשר להוריד דוחות בהתאמה אישית
MGMT-1863 אי אפשר לראות יומנים של Node.js בממשק המשתמש לניהול
MGMT-1825 באגים של פרצות אבטחה XSS‏ (cross-site scripting)
MGMT-1804 ‫Node.js API שולח JSON לא תקין במקרים מסוימים
MGMT-1799 פגיעות אבטחה בממשק המשתמש ששולחת בקשה ב-Trace
MGMT-1362 האימייל 'שכחתי את הסיסמה' לא פועל אם כתובת האימייל מכילה את התו '_'
DEVRT-1514 הפונקציה ObjectTransform לא פועלת עבור חלק מהמוצרים
APIRT-1170 קובץ משאבים חסר גרם לטעינת סביבה שנכשלה ב-MP