15.04.15 – נתוני גרסה לענן של Apigee Edge

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ביום שלישי, 21 באפריל 2015, השקנו גרסת ענן חדשה של Apigee Edge.

אם יש לכם שאלות, אתם יכולים לפנות לתמיכה של Apigee Edge.

רשימה של כל נתוני הגרסה של Apigee Edge מופיעה במאמר נתוני הגרסה של Apigee.

תכונות חדשות ושיפורים

בהמשך מפורטים התכונות והשיפורים החדשים בגרסה הזו.

תמיכה ב-Server Name Indication‏ (SNI)

‫Edge תומך בשימוש ב-Server Name Indication (הצגת שם השרת) בכיוון דרום (ממעבד ההודעות לנקודות הקצה של היעד). אם אתם רוצים להשתמש ב-SNI, פנו לתמיכה של Apigee Edge.

נדרשת Java 1.7.

עם SNI, שהוא תוסף ל-TLS/SSL, אפשר להציג כמה יעדי HTTPS מאותה כתובת IP ומאותו פורט בלי שכל היעדים האלה יצטרכו להשתמש באותו אישור.

לא נדרשת הגדרה ספציפית ל-Edge. אם הסביבה שלכם מוגדרת ל-SNI מדרום לצפון (Edge Cloud מוגדר כך כברירת מחדל), ‏ Edge תומך בהגדרה הזו.

‫Edge מחלץ באופן אוטומטי את שם המארח מכתובת ה-URL של הבקשה ומוסיף אותו לבקשת לחיצת היד של SSL. לדוגמה, אם מארח היעד הוא https://example.com/request/path, ‏ Edge מוסיף את התוסף server_name כמו שמוצג בהמשך:

מידע נוסף על SNI זמין בכתובת http://en.wikipedia.org/wiki/Server_Name_Indication.

גישה לקהילת Apigee מתפריט העזרה בממשק המשתמש לניהול

אפשר לגשת לקהילת Apigee מתפריט העזרה בממשק המשתמש לניהול.

מדיניות בקרת גישה

שדרגנו את מדיניות בקרת הגישה כדי לאפשר הערכה מדויקת יותר של כתובות IP לצורך הוספה לרשימת ההיתרים והוספה לרשימת החסימה, כשכתובות ה-IP מופיעות בכותרת ה-HTTP‏ X-FORWARDED-FOR.

אם מפעילים את האפשרות לבדיקת כמה כתובות IP בכותרת (צריך לפנות לתמיכה כדי להגדיר את התכונה feature.enableMultipleXForwardCheckForACL), רכיב <ValidateBasedOn> חדש במדיניות מאפשר לבדוק את כתובת ה-IP הראשונה, את כתובת ה-IP האחרונה או את כל כתובות ה-IP בכותרת. מידע נוסף זמין במאמר בנושא מדיניות בקרת גישה.

הודעות שגיאה בממשק המשתמש לניהול

עיצבנו מחדש את התצוגה של הודעות השגיאה בממשק המשתמש לניהול.

משתני טירגוט חדשים בזרימת ההודעות

משתנים חדשים בזרימות הודעות מספקים מידע מלא יותר על כתובות URL לנקודות קצה ולשרתים של היעד:

  • ‫TargetEndpoint: request.url מחליף את target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver replaces targetserver.name. בנוסף, הערך של target.basepath מאוכלס רק כשמשתמשים ברכיב <Path> ברכיב <LoadBalancer> של TargetEndpoint.

‫"Signature Algorithm" בפרטים של אישורי SSL

שדה חדש בשם Signature Algorithm (אלגוריתם חתימה) נוסף לפרטי אישור ה-SSL. אפשר לראות אותו בממשק ניהול (אדמין > אישורי SSL) וב-API לניהול (Get Cert Details from a Keystore or Truststore). השדה מציג את הערך sha1WithRSAEncryption או sha256WithRSAEncryption, בהתאם לסוג אלגוריתם הגיבוב ששימש ליצירת האישור.

באגים שתוקנו

בגרסה הזו תוקנו הבאגים הבאים.

מזהה הבעיה תיאור
MGMT-1899 נתיבי משאבים נמחקים אחרי שמירת הגדרות המוצר
כשעורכים מוצר API, יכול להיות שנתיבי המשאבים של המוצר יימחקו אם המשתמש לחץ פעמיים על הלחצן 'שמירה'. כבר פתרנו את הבעיה הזו.
MGMT-1894 הטעינה של הדף 'אפליקציות למפתחים' לא מסתיימת אף פעם בעמודה 'מפתח'
MGMT-1882 כשיוצרים פרוקסי חדש של API מ-WSDL, מוצגים רק הפרטים של הפרמטר האחרון
MGMT-1878 אם כמה עדכונים נפרסים בסביבה, Trace מציג רק אחד מהם
MGMT-1872 אי אפשר להוריד דוחות בהתאמה אישית
MGMT-1863 אי אפשר לראות יומנים של Node.js בממשק הניהול
MGMT-1825 באגים של פרצות אבטחה XSS‏ (cross-site scripting)
MGMT-1804 ‫Node.js API שולח JSON לא תקין במקרים מסוימים
MGMT-1799 פגיעות אבטחה בממשק המשתמש ששולחת בקשה ב-Trace
MGMT-1362 האימייל 'שכחתי את הסיסמה' לא פועל אם כתובת האימייל מכילה את התו '_'
DEVRT-1514 הפונקציה ObjectTransform נכשלת עבור חלק מהמוצרים
APIRT-1170 קובץ משאבים חסר גרם לטעינת סביבה שנכשלה ב-MP