15.04.15 – נתוני גרסה לענן של Apigee Edge

כרגע מוצג התיעוד של Apigee Edge.
כניסה למסמכי התיעוד של Apigee X.
מידע

ביום שלישי, 21 באפריל 2015, השקנו גרסה חדשה של Apigee Edge בענן.

יש לך שאלות? אפשר להיעזר בתמיכת הלקוחות של Apigee.

בנתוני הגרסה של Apigee תוכלו למצוא רשימה של כל נתוני הגרסה של Apigee Edge.

תכונות חדשות ושיפורים

בהמשך מפורטים התכונות והשיפורים החדשים שבגרסה הזו.

תמיכה ב-Server Name Indication (SNI)

Edge תומך בשימוש ב-Server Name Indication לכיוון דרום (ממעבד ההודעות ועד לנקודות הקצה של הלקוח). כדי להשתמש ב-SNI, יש לפנות לתמיכה של Apigee.

נדרשת גרסת Java 1.7.

SNI, שהוא תוסף של TLS/SSL, מאפשר לשרת יעדי HTTPS מרובים מאותה כתובת IP ואותה יציאה, מבלי שכל היעדים האלה ישתמשו באותו אישור.

לא נדרשת הגדרה ספציפית ל-Edge. אם הסביבה מוגדרת ל-SNI לכיוון דרום (ענן Edge מוגדר כברירת מחדל), Edge תומך בו.

Edge מחלץ באופן אוטומטי את שם המארח מכתובת ה-URL של הבקשה ומוסיף אותו לבקשת לחיצת היד של SSL. לדוגמה, אם מארח היעד הוא https://example.com/request/path, Edge יוסיף את התוסף server_name כמו שמוצג בהמשך:

למידע נוסף על SNI, אפשר לעיין ב-http://en.wikipedia.org/wiki/Server_Name_Indication.

Apigee גישה לקהילה מהתפריט 'עזרה' בממשק המשתמש לניהול

ניתן לגשת לקהילת Apigee מהתפריט 'עזרה' בממשק המשתמש של הניהול.

מדיניות בקרת גישה

המדיניות של בקרת הגישה שופרה והיא מאפשרת לבצע הערכה מדויקת יותר של כתובות IP להוספה לרשימת היתרים ולרשימת ישויות שנחסמו כשכתובות IP נכללות בכותרת ה-HTTP X-FORWARDED-FOR.

כשבדיקה של כתובות IP מרובות מופעלת בכותרת (יש לפנות לתמיכה כדי להגדיר את feature.enableMultipleXforwardCheckForACL), רכיב <ValidateBasedOn> חדש במדיניות מאפשר לבדוק את כתובת ה-IP הראשונה, את כתובת ה-IP האחרונה או את כל כתובות ה-IP בכותרת. למידע נוסף אפשר לקרוא את המדיניות בנושא בקרת גישה.

הודעות שגיאה בממשק המשתמש לניהול

עיצבנו מחדש את תצוגת הודעות השגיאה בממשק המשתמש של הניהול.

משתני יעד חדשים בתהליך ההודעה

משתנים חדשים בתהליכי ההודעות מספקים מידע מלא יותר על כתובות ה-URL לנקודות הקצה ולשרתי היעד:

  • TargetEndpoint: request.url מחליף את target.basepath.with.query.
  • שרת היעד: loadbalancing.targetserver מחליף את targetserver.name. בנוסף, השדה target.basepath מאוכלס רק כאשר נעשה שימוש ברכיב <Path> ברכיב HTTPTargetConnection <LoadBalancer> של TargetEndpoint.

'אלגוריתם חתימה' בפרטים של אישורי ה-SSL

שדה חדש בשם Signature Algorithm נוסף לפרטי אישור ה-SSL, ואפשר לראות אותו בממשק המשתמש לניהול (Admin > SSL Certificates) וב-Management API (Get Cert Details from a Keystore או Truststore). השדה מציג את sha1WithRSAEncryption או sha256WithRSAEncryption, בהתאם לסוג אלגוריתם הגיבוב שמשמש ליצירת האישור.

הבאגים תוקנו

הבאגים הבאים תוקנו בגרסה הזו.

מזהה הבעיה התיאור
MGMT-1899 נתיבי משאבים נמחקים אחרי שמירת הגדרות מוצר
כשעורכים מוצר API, נתיבי המשאבים של המוצר עלולים להימחק אם המשתמש ילחץ פעמיים על לחצן השמירה. כבר פתרנו את הבעיה הזו.
MGMT-1894 טעינת הדף 'אפליקציות למפתחים' לא מסתיימת אף פעם בעמודה למפתחים
MGMT-1882 שרת proxy חדש ל-API מ-WSDL מציג רק את פרטי הפרמטר האחרון
MGMT-1878 אם כמה גרסאות נפרסות בסביבה, ב-Trace מוצג רק אחת מהן
MGMT-1872 לא מצליחים להוריד דוחות בהתאמה אישית
MGMT-1863 לא ניתן להציג את יומני Node.js בממשק המשתמש של הניהול
MGMT-1825 באגים בסקריפטים חוצי-אתרים (XSS)
MGMT-1804 במקרים מסוימים, ממשק ה-API של Node.js שולח JSON לא חוקי
MGMT-1799 בקשת שליחה של פרצת אבטחה ב-UI ב-Trace
MGMT-1362 כתובת אימייל ששכחת סיסמה לא פועלת אם כתובת האימייל מכילה '_'
DEVRT-1514 הפסקות לאובייקט טרנספורמציה במוצרים מסוימים
APIRT-1170 קובץ משאב חסר גרם ל-MP שלא לטעון את הסביבה