15.04.15 - Ghi chú phát hành đám mây Apigee Edge

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
Thông tin

Vào thứ Ba, ngày 21 tháng 4 năm 2015, chúng tôi đã phát hành một phiên bản đám mây mới của Apigee Edge.

Nếu bạn có câu hỏi, hãy liên hệ với Nhóm hỗ trợ Apigee Edge.

Để xem danh sách tất cả ghi chú phát hành của Apigee Edge, hãy xem Ghi chú phát hành của Apigee.

Tính năng mới và điểm cải tiến

Sau đây là các tính năng mới và điểm cải tiến trong bản phát hành này.

Hỗ trợ Chỉ báo tên máy chủ (SNI)

Edge hỗ trợ việc sử dụng Chỉ báo tên máy chủ theo hướng nam (từ trình xử lý thông báo đến các điểm cuối đích). Nếu bạn muốn sử dụng SNI, hãy liên hệ với Nhóm hỗ trợ Apigee Edge.

Bạn phải dùng Java 1.7.

Với SNI (một tiện ích của TLS/SSL), nhiều mục tiêu HTTPS có thể được phân phát từ cùng một địa chỉ IP và cổng mà không yêu cầu tất cả các mục tiêu đó phải sử dụng cùng một chứng chỉ.

Bạn không cần phải thiết lập cấu hình dành riêng cho Edge. Nếu môi trường của bạn được định cấu hình cho SNI hướng nam (Đám mây biên theo mặc định), thì Edge sẽ hỗ trợ SNI này.

Edge tự động trích xuất tên máy chủ từ URL yêu cầu và thêm tên máy chủ đó vào yêu cầu bắt tay SSL. Ví dụ: nếu máy chủ lưu trữ đích là https://example.com/request/path, thì Edge sẽ thêm tiện ích server_name như minh hoạ bên dưới:

Để biết thêm thông tin về SNI, hãy xem tại http://en.wikipedia.org/wiki/Server_Name_Indication.

Quyền truy cập vào cộng đồng Apigee từ trình đơn Trợ giúp của giao diện người dùng quản lý

Bạn có thể truy cập vào Cộng đồng Apigee thông qua trình đơn Trợ giúp của giao diện người dùng quản lý.

Chính sách Kiểm soát quyền truy cập

Chính sách Kiểm soát truy cập đã được cải thiện để cho phép đánh giá chi tiết hơn về địa chỉ IP cho danh sách cho phép và danh sách chặn khi địa chỉ IP nằm trong tiêu đề HTTP X-FORWARDED-FOR.

Khi bật chế độ kiểm tra nhiều địa chỉ IP trên tiêu đề (hãy liên hệ với Nhóm hỗ trợ để thiết lập tính năng feature.enableMultipleXForwardCheckForACL), một phần tử <ValidateBasedOn> mới trong chính sách sẽ cho phép bạn kiểm tra địa chỉ IP đầu tiên, địa chỉ IP cuối cùng hoặc tất cả địa chỉ IP trong tiêu đề. Để biết thêm thông tin, hãy xem Chính sách kiểm soát quyền truy cập.

Thông báo lỗi trên giao diện người dùng quản lý

Thông báo lỗi hiển thị trong giao diện người dùng quản lý đã được thiết kế lại.

Các biến mục tiêu mới trong luồng thông báo

Các biến mới trong luồng thông báo cung cấp thông tin đầy đủ hơn về URL cho các điểm cuối đích và máy chủ đích:

  • TargetEndpoint: request.url thay thế target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver thay thế targetserver.name. Ngoài ra, target.basepath chỉ được điền sẵn khi phần tử <Path> được dùng trong phần tử <LoadBalancer> HTTPTargetConnection của TargetEndpoint.

"Thuật toán chữ ký" trong phần chi tiết Chứng chỉ SSL

Một trường "Thuật toán chữ ký" mới đã được thêm vào thông tin chi tiết về chứng chỉ SSL, có thể xem trong giao diện người dùng quản lý (Quản trị > Chứng chỉ SSL) và API quản lý (Lấy thông tin chi tiết về chứng chỉ từ một kho khoá hoặc kho tin cậy). Trường này cho biết "sha1WithRSAEncryption" hoặc "sha256WithRSAEncryption", tuỳ thuộc vào loại thuật toán băm được dùng để tạo chứng chỉ.

Các lỗi đã được khắc phục

Các lỗi sau đây đã được khắc phục trong bản phát hành này.

ID vấn đề Mô tả
MGMT-1899 Đường dẫn tài nguyên bị xoá sau khi lưu chế độ cài đặt sản phẩm
Khi chỉnh sửa một sản phẩm API, đường dẫn tài nguyên của sản phẩm có thể bị xoá nếu người dùng nhấp đúp vào nút Lưu. Sự cố này đã được khắc phục.
MGMT-1894 Trang Ứng dụng của nhà phát triển không bao giờ tải xong cho cột nhà phát triển
MGMT-1882 Proxy API mới chỉ từ WSDL cho thấy thông tin chi tiết về tham số cuối cùng
MGMT-1878 Nếu nhiều bản sửa đổi được triển khai cho một môi trường, thì Trace chỉ hiển thị một trong số các bản sửa đổi đó
MGMT-1872 Không tải được Báo cáo tuỳ chỉnh xuống
MGMT-1863 Không xem được nhật ký Node.js trong giao diện người dùng quản lý
MGMT-1825 Lỗi tập lệnh trên nhiều trang web (XSS)
MGMT-1804 API Node.js đang gửi JSON không hợp lệ trong một số trường hợp
MGMT-1799 Yêu cầu gửi lỗ hổng bảo mật giao diện người dùng trong Trace
MGMT-1362 Email Quên mật khẩu không hoạt động nếu Địa chỉ email có chứa "_"
DEVRT-1514 ObjectTransform bị gián đoạn đối với một số sản phẩm
APIRT-1170 Thiếu tệp tài nguyên khiến MP không tải được một môi trường