15.04.15 - Note di rilascio cloud Apigee Edge

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Martedì 21 aprile 2015 abbiamo rilasciato una nuova versione cloud di Apigee Edge.

In caso di domande, contatta l'assistenza Apigee Edge.

Per un elenco di tutte le note di rilascio di Apigee Edge, consulta Note di rilascio di Apigee.

Nuove funzionalità e miglioramenti

Di seguito sono riportate le nuove funzionalità e i miglioramenti di questa release.

Supporto per SNI (Server Name Indication) support

Edge supporta l'utilizzo di SNI (Server Name Indication) in direzione sud (dal processore di messaggi agli endpoint di destinazione ). Se vuoi utilizzare SNI, contatta l'assistenza Apigee Edge.

È richiesto Java 1.7.

Con SNI, che è un'estensione di TLS/SSL, è possibile pubblicare più target HTTPS dallo stesso indirizzo IP e dalla stessa porta senza richiedere che tutti questi target utilizzino lo stesso certificato.

Non è richiesta alcuna configurazione specifica di Edge. Se il tuo ambiente è configurato per SNI in direzione sud (il cloud Edge è impostato per impostazione predefinita), Edge lo supporta.

Edge estrae automaticamente il nome host dall'URL della richiesta e lo aggiunge a la richiesta di handshake SSL. Ad esempio, se l'host di destinazione è https://example.com/request/path, Edge aggiunge l'estensione server_name come mostrato di seguito:

Per ulteriori informazioni su SNI, consulta http://en.wikipedia.org/wiki/Server_Name_Indication.

Accesso alla community Apigee dal menu Guida della UI di gestione

Puoi accedere alla community Apigee dal menu Guida della UI di gestione.

Criteri di controllo degli accessi

I criteri di controllo degli accessi sono stati migliorati per consentire una valutazione più granulare degli indirizzi IP per le liste consentite e le liste bloccate quando gli indirizzi IP sono contenuti nell' X-FORWARDED-FOR intestazione HTTP.

Con il controllo di più indirizzi IP abilitato nell'intestazione (contatta l'assistenza per impostare la funzionalità.enableMultipleXForwardCheckForACL), un nuovo <ValidateBasedOn> elemento nei criteri ti consente di eseguire il controllo in base al primo indirizzo IP, all'ultimo indirizzo IP o a tutti gli indirizzi IP nell'intestazione. Per ulteriori informazioni, consulta Criteri di controllo degli accessi.

Messaggi di errore della UI di gestione

La visualizzazione dei messaggi di errore nella UI di gestione è stata riprogettata.

Nuove variabili di destinazione in flusso di messaggi

Le nuove variabili nei flussi di messaggi forniscono informazioni più complete sull'URL per gli endpoint di destinazione e i server di destinazione:

  • TargetEndpoint: request.url sostituisce target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver sostituisce targetserver.name. Inoltre, target.basepath viene compilato solo quando l' <Path> elemento viene utilizzato nell'elemento <LoadBalancer> di HTTPTargetConnection di TargetEndpoint.

"Algoritmo di firma" nei dettagli dei certificati SSL

È stato aggiunto un nuovo campo "Algoritmo di firma" ai dettagli del certificato SSL, visualizzabile nella UI di gestione (Amministrazione > Certificati SSL) e nell'API di gestione (Recupera i dettagli del certificato da un keystore o un truststore). Il campo mostra "sha1WithRSAEncryption" o "sha256WithRSAEncryption", a seconda del tipo di algoritmo di hashing utilizzato per generare il certificato.

Bug corretti

In questa release sono stati corretti i seguenti bug.

ID problema Descrizione
MGMT-1899 Percorsi delle risorse eliminati dopo il salvataggio delle impostazioni del prodotto
Quando si modificava un prodotto API, i percorsi delle risorse del prodotto potevano essere eliminati se l'utente faceva doppio clic sul pulsante Salva. Il problema è stato risolto.
MGMT-1894 La pagina App sviluppatore non termina mai il caricamento per la colonna dello sviluppatore
MGMT-1882 Il nuovo proxy API da WSDL mostra solo i dettagli dell'ultimo parametro
MGMT-1878 Se più revisioni vengono implementate in un ambiente, Trace ne mostra solo una di esse
MGMT-1872 Impossibile scaricare i report personalizzati
MGMT-1863 I log di Node.js non sono visualizzabili nella UI di gestione
MGMT-1825 Bug di cross-site scripting (XSS)
MGMT-1804 In alcuni casi, l'API Node.js invia JSON non validi
MGMT-1799 Vulnerabilità di sicurezza della UI che invia la richiesta in Trace
MGMT-1362 L'email Password dimenticata non funziona se l'indirizzo email contiene '_'
DEVRT-1514 ObjectTransform non funziona per alcuni prodotti
APIRT-1170 Il file di risorse mancante ha impedito al processore di messaggi di caricare un ambiente