15.04.15 - Apigee Edge クラウド リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2015 年 4 月 21 日(火曜日)に、Apigee Edge の新しいクラウド バージョンをリリースしました。

ご不明な点がございましたら、Apigee Edge サポートにお問い合わせください。

Apigee Edge のすべてのリリースノートの一覧については、Apigee リリースノートをご覧ください。

新機能と拡張機能

このリリースにおける新機能と改善点は次のとおりです。

Server Name Indication(SNI)のサポート

Edge は、Server Name Indication の下り(メッセージ プロセッサからターゲット エンドポイント)での使用をサポートしています。SNI を使用する場合は、Apigee Edge サポートにお問い合わせください。

Java 1.7 が必要です。

TLS/SSL の拡張機能である SNI を使用すると、同じ IP アドレスとポートから複数の HTTPS ターゲットを配信できます。これらのターゲットすべてが同じ証明書を使用する必要はありません。

Edge 固有の構成は必要ありません。環境がサウスバウンド SNI 用に構成されている場合(Edge Cloud がデフォルト)、Edge はこれをサポートします。

Edge は、リクエスト URL からホスト名を自動的に抽出し、SSL ハンドシェイク リクエストに追加します。たとえば、ターゲット ホストが https://example.com/request/path の場合、Edge は次のように server_name 拡張機能を追加します。

SNI の詳細については、http://en.wikipedia.org/wiki/Server_Name_Indication をご覧ください。

管理 UI の [ヘルプ] メニューから Apigee コミュニティにアクセスする

Apigee コミュニティには、管理 UI の [ヘルプ] メニューからアクセスできます。

アクセス制御ポリシー

Access Control ポリシーが強化され、IP アドレスが X-FORWARDED-FOR HTTP ヘッダーに含まれている場合に、許可リストと拒否リストの IP アドレスをよりきめ細かく評価できるようになりました。

ヘッダーで複数の IP アドレスのチェックが有効になっている場合(この機能を設定するにはサポートにお問い合わせください。feature.enableMultipleXForwardCheckForACL)、ポリシーの新しい <ValidateBasedOn> 要素を使用して、ヘッダーの最初の IP、最後の IP、またはすべての IP をチェックできます。詳細については、アクセス制御ポリシーをご覧ください。

管理 UI のエラー メッセージ

管理 UI に表示されるエラー メッセージが再設計されました。

メッセージ フローの新しいターゲット変数

メッセージ フローの新しい変数により、ターゲット エンドポイントとターゲット サーバーの URL 情報がより完全になります。

  • TargetEndpoint: request.url は target.basepath.with.query に置き換わります。
  • TargetServer: targetserver.name に代わり loadbalancing.targetserver になりました。また、target.basepath は、TargetEndpoint の HTTPTargetConnection <LoadBalancer> 要素で <Path> 要素が使用されている場合にのみ入力されます。

SSL 証明書の詳細の [署名アルゴリズム]

SSL 証明書の詳細に新しい [署名アルゴリズム] フィールドが追加されました。このフィールドは、管理 UI([管理者] > [SSL 証明書])と管理 API(キーストアまたはトラストストアから証明書の詳細を取得する)で確認できます。このフィールドには、証明書の生成に使用されたハッシュ アルゴリズムのタイプに応じて、「sha1WithRSAEncryption」または「sha256WithRSAEncryption」が表示されます。

修正済みのバグ

このリリースでは以下のバグが修正されています。

問題 ID 説明
MGMT-1899 商品設定の保存後にリソースパスが削除される
API プロダクトの編集時に、ユーザーが [保存] ボタンをダブルクリックすると、プロダクトのリソースパスが削除されることがあります。なお、本事象はすでに解決しております。
MGMT-1894 [Developer Apps] ページの [デベロッパー] 列の読み込みが完了しない
MGMT-1882 WSDL からの新しい API プロキシに最後のパラメータの詳細のみが表示される
MGMT-1878 複数のリビジョンが環境にデプロイされている場合、Trace には 1 つのリビジョンのみが表示される
MGMT-1872 カスタム レポートをダウンロードできない
MGMT-1863 管理 UI で Node.js ログを表示できない
MGMT-1825 クロスサイト スクリプティング(XSS)のバグ
MGMT-1804 Node.js API が無効な JSON を送信する場合がある
MGMT-1799 Trace でリクエストを送信する UI のセキュリティの脆弱性
MGMT-1362 メールアドレスに「_」が含まれている場合、パスワード再設定メールが機能しない
DEVRT-1514 一部のプロダクトで ObjectTransform が中断する
APIRT-1170 リソース ファイルがないため、MP が環境を読み込めない