15.04.15 - บันทึกประจำรุ่นในระบบคลาวด์ของ Apigee Edge

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันอังคารที่ 21 เมษายน 2015 เราได้เปิดตัว Apigee Edge เวอร์ชันใหม่บนระบบคลาวด์

หากมีคำถาม โปรดติดต่อทีมสนับสนุนของ Apigee Edge

ดูรายการบันทึกประจำรุ่นทั้งหมดของ Apigee Edge ได้ที่ บันทึกประจำรุ่นของ Apigee

ฟีเจอร์ใหม่และการปรับปรุง

ฟีเจอร์ใหม่และการปรับปรุงในรุ่นนี้มีดังนี้

การรองรับการระบุชื่อเซิร์ฟเวอร์ (SNI)

Edge รองรับการใช้การระบุชื่อเซิร์ฟเวอร์ (SNI) จาก Message Processor ไปยังปลายทางเป้าหมาย หากต้องการใช้ SNI โปรดติดต่อทีมสนับสนุนของ Apigee Edge

ต้องใช้ Java 1.7

SNI ซึ่งเป็นส่วนขยายของ TLS/SSL ช่วยให้สามารถให้บริการเป้าหมาย HTTPS หลายรายการจากที่อยู่ IP และพอร์ตเดียวกันได้โดยไม่จำเป็นต้องให้เป้าหมายทั้งหมดใช้ใบรับรองเดียวกัน

ไม่จำเป็นต้องมีการกำหนดค่าเฉพาะของ Edge หากสภาพแวดล้อมของคุณได้รับการกำหนดค่าสำหรับ SNI จาก Edge ไปยังเป้าหมาย (Edge Cloud เป็นค่าเริ่มต้น) Edge จะรองรับ SNI

Edge จะแยกชื่อโฮสต์จาก URL ของคำขอโดยอัตโนมัติและเพิ่มชื่อโฮสต์ลงใน คำขอแฮนด์เชค SSL เช่น หากโฮสต์เป้าหมายคือ https://example.com/request/path Edge จะเพิ่มส่วนขยาย server_name ดังที่แสดงด้านล่าง

ดูข้อมูลเพิ่มเติมเกี่ยวกับ SNI ได้ที่ http://en.wikipedia.org/wiki/Server_Name_Indication

การเข้าถึงชุมชน Apigee จากเมนูความช่วยเหลือของ UI การจัดการ

คุณเข้าถึงชุมชน Apigee ได้จากเมนูความช่วยเหลือของ UI การจัดการ

นโยบายการควบคุมการเข้าถึง

เราได้ปรับปรุงนโยบายการควบคุมการเข้าถึงเพื่อให้สามารถประเมินที่อยู่ IP สำหรับการเพิ่มลงในรายการที่อนุญาตและการเพิ่มลงในรายการที่ไม่อนุญาตได้อย่างละเอียดมากขึ้นเมื่อที่อยู่ IP อยู่ใน X-FORWARDED-FOR ส่วนหัว HTTP

เมื่อเปิดใช้การตรวจสอบที่อยู่ IP หลายรายการในส่วนหัว (โปรดติดต่อทีมสนับสนุนเพื่อตั้งค่า feature.enableMultipleXForwardCheckForACL) องค์ประกอบ <ValidateBasedOn> ใหม่ใน นโยบายจะช่วยให้คุณตรวจสอบกับ IP แรก IP สุดท้าย หรือ IP ทั้งหมดในส่วนหัวได้ ดูข้อมูลเพิ่มเติมได้ที่นโยบายการควบคุมการเข้าถึง

ข้อความแสดงข้อผิดพลาดของ UI การจัดการ

เราได้ออกแบบใหม่ให้การแสดงข้อความแสดงข้อผิดพลาดใน UI การจัดการ

ตัวแปรเป้าหมายใหม่ใน โฟลว์ของข้อความ

ตัวแปรใหม่ในโฟลว์ของข้อความจะให้ข้อมูล URL ที่สมบูรณ์มากขึ้นสำหรับปลายทางเป้าหมายและ เซิร์ฟเวอร์เป้าหมาย ดังนี้

  • TargetEndpoint: request.url แทนที่ target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver แทนที่ targetserver.name. นอกจากนี้ ระบบจะป้อนข้อมูล target.basepath ก็ต่อเมื่อใช้องค์ประกอบ <Path> ในองค์ประกอบ <LoadBalancer> ของ HTTPTargetConnection ของ TargetEndpoint

"อัลกอริทึม ลายเซ็น" ในรายละเอียดใบรับรอง SSL

เราได้เพิ่มช่อง "อัลกอริทึมลายเซ็น" ใหม่ลงในรายละเอียดใบรับรอง SSL ซึ่งดูได้ใน UI การจัดการ (ผู้ดูแลระบบ > ใบรับรอง SSL) และ Management API (รับ รายละเอียดใบรับรองจาก Keystore หรือ Truststore) ช่องจะแสดง "sha1WithRSAEncryption" หรือ "sha256WithRSAEncryption" ขึ้นอยู่กับประเภทของอัลกอริทึมแฮชที่ใช้สร้าง ใบรับรอง

ข้อบกพร่องที่แก้ไขแล้ว

เราได้แก้ไขข้อบกพร่องต่อไปนี้ในรุ่นนี้

รหัสปัญหา คำอธิบาย
MGMT-1899 เส้นทางทรัพยากรถูกลบหลังจากบันทึกการตั้งค่าผลิตภัณฑ์
เมื่อแก้ไขผลิตภัณฑ์ API เส้นทางทรัพยากรของผลิตภัณฑ์อาจถูกลบหากผู้ใช้ ดับเบิลคลิกปุ่มบันทึก เราได้แก้ไขปัญหานี้แล้ว
MGMT-1894 หน้าแอปของนักพัฒนาแอปโหลดไม่เสร็จสิ้นสำหรับคอลัมน์นักพัฒนาแอป
MGMT-1882 พร็อกซี API ใหม่จาก WSDL จะแสดงรายละเอียดพารามิเตอร์สุดท้ายเท่านั้น
MGMT-1878 หากมีการใช้งานจริงหลายเวอร์ชันในสภาพแวดล้อม Trace จะแสดงเพียงเวอร์ชันเดียว เท่านั้น
MGMT-1872 ดาวน์โหลดรายงานที่กำหนดเองไม่ได้
MGMT-1863 ดูบันทึกของ Node.js ใน UI การจัดการไม่ได้
MGMT-1825 ข้อบกพร่อง Cross-site Scripting (XSS)
MGMT-1804 Node.js API ส่ง JSON ที่ไม่ถูกต้องในบางกรณี
MGMT-1799 ช่องโหว่ด้านความปลอดภัยของ UI ที่ส่งคำขอใน Trace
MGMT-1362 **อีเมลลืมรหัสผ่านใช้งานไม่ได้หากที่อยู่อีเมลมี**
DEVRT-1514 ObjectTransform หยุดทำงานสำหรับผลิตภัณฑ์บางรายการ
APIRT-1170 ไฟล์ทรัพยากรที่ขาดหายไปทำให้ MP โหลดสภาพแวดล้อมไม่สำเร็จ