15.04.15 – Versionshinweise zu Apigee Edge-Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zuApigee X wechseln.
info

Am Dienstag, 21. April 2015, haben wir eine neue Cloud-Version von Apigee Edge veröffentlicht.

Bei Fragen wenden Sie sich an den Apigee Edge-Support.

Eine Liste aller Versionshinweise zu Apigee Edge finden Sie unter Versionshinweise zu Apigee.

Neue Features und Verbesserungen

Im Folgenden sind die neuen Features und Verbesserungen in diesem Release aufgeführt.

Unterstützung für Server Name Indication (SNI) support

Edge unterstützt die Verwendung von Server Name Indication (SNI) in Richtung des Back-Ends (vom Message Processor zu den Ziel Endpunkten). Wenn Sie SNI verwenden möchten, wenden Sie sich an den Apigee Edge-Support.

Java 1.7 ist erforderlich.

Mit SNI, einer Erweiterung von TLS/SSL, können mehrere HTTPS-Ziele über dieselbe IP-Adresse und denselben Port bereitgestellt werden, ohne dass alle diese Ziele dasselbe Zertifikat verwenden müssen.

Es ist keine Edge-spezifische Konfiguration erforderlich. Wenn Ihre Umgebung für SNI in Richtung des Back-Ends konfiguriert ist (Edge Cloud ist standardmäßig so konfiguriert), wird SNI von Edge unterstützt.

Edge extrahiert automatisch den Hostnamen aus der Anfrage-URL und fügt ihn der SSL-Handshake-Anfrage hinzu. Wenn der Zielhost beispielsweise https://example.com/request/path ist, fügt Edge die Erweiterung „server_name“ wie unten gezeigt hinzu:

Weitere Informationen zu SNI finden Sie unter http://en.wikipedia.org/wiki/Server_Name_Indication.

Zugriff auf die Apigee Community über das Hilfemenü der Management-UI

Sie können über das Hilfemenü der Management-UI auf die Apigee Community zugreifen.

Richtlinie zur Zugriffskontrolle

Die Richtlinie zur Zugriffskontrolle wurde verbessert, um eine detailliertere Auswertung von IP-Adressen für die Zulassungs- und Sperrliste zu ermöglichen, wenn IP-Adressen im X-FORWARDED-FOR HTTP-Header enthalten sind.

Wenn die Prüfung mehrerer IP-Adressen im Header aktiviert ist (wenden Sie sich an den Support, um die Funktion „feature.enableMultipleXForwardCheckForACL“ festzulegen), können Sie mit einem neuen <ValidateBasedOn> Element in der Richtlinie die erste IP-Adresse, die letzte IP-Adresse oder alle IP-Adressen im Header prüfen. Weitere Informationen finden Sie unter Richtlinie zur Zugriffskontrolle.

Fehlermeldungen der Management-UI

Die Anzeige von Fehlermeldungen in der Management-UI wurde neu gestaltet.

Neue Zielvariablen im Nachrichtenfluss

Neue Variablen in Nachrichtenflüssen liefern vollständigere URL-Informationen für Zielendpunkte und Zielserver:

  • TargetEndpoint: request.url ersetzt target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver ersetzt targetserver.name. Außerdem wird target.basepath nur ausgefüllt, wenn das <Path> Element im Element <LoadBalancer> der HTTPTargetConnection des TargetEndpoint verwendet wird.

„Signaturalgorithmus“ in den Details zu SSL-Zertifikaten

Den Details zu SSL-Zertifikaten wurde ein neues Feld "Signaturalgorithmus" hinzugefügt, das in der Management-UI (Verwaltung > SSL-Zertifikate) und der Management API (Zertifikatsdetails aus einem Keystore oder Truststore abrufen) angezeigt werden kann. Im Feld wird entweder „sha1WithRSAEncryption“ oder „sha256WithRSAEncryption“ angezeigt, je nach Art des Hashing-Algorithmus, der zum Generieren des Zertifikats verwendet wurde.

Fehlerkorrekturen

Folgende Fehler wurden in diesem Release behoben.

Problem-ID Beschreibung
MGMT-1899 Ressourcenpfade nach dem Speichern der Produkteinstellungen gelöscht
Beim Bearbeiten eines API-Produkts konnten die Ressourcenpfade des Produkts gelöscht werden, wenn der Nutzer doppelt auf die Schaltfläche „Speichern“ geklickt hat. Dieses Problem wurde inzwischen behoben.
MGMT-1894 Die Seite „Entwickler-Apps“ wird für die Spalte „Entwickler“ nie vollständig geladen.
MGMT-1882 Bei einem neuen API-Proxy aus WSDL werden nur die Details des letzten Parameters angezeigt.
MGMT-1878 Wenn mehrere Überarbeitungen in einer Umgebung bereitgestellt werden, wird in Trace nur eine von ihnen angezeigt.
MGMT-1872 Benutzerdefinierte Berichte können nicht heruntergeladen werden.
MGMT-1863 Node.js-Logs können in der Management-UI nicht angezeigt werden.
MGMT-1825 Fehler im Zusammenhang mit Cross-Site-Scripting (XSS)
MGMT-1804 Die Node.js API sendet in einigen Fällen ungültiges JSON.
MGMT-1799 Sicherheitslücke in der UI, die eine Anfrage in Trace sendet
MGMT-1362 Die E-Mail „Passwort vergessen“ funktioniert nicht, wenn die E-Mail-Adresse „_“ enthält.
DEVRT-1514 ObjectTransform funktioniert für einige Produkte nicht.
APIRT-1170 Fehlende Ressourcendatei hat dazu geführt, dass der Message Processor eine Umgebung nicht laden konnte.