15.04.15 - Примечания к выпуску облака Apigee Edge

Вы просматриваете документацию Apigee Edge .
Перейдите к документации Apigee X.
информация

Во вторник, 21 апреля 2015 г., мы выпустили новую облачную версию Apigee Edge.

Если у вас есть вопросы, обратитесь в службу поддержки клиентов Apigee .

Список всех примечаний к выпуску Apigee Edge см. в Примечаниях к выпуску Apigee .

Новые функции и улучшения

Ниже приведены новые функции и улучшения в этом выпуске.

Поддержка указания имени сервера (SNI)

Edge поддерживает использование указания имени сервера в южном направлении (от процессора сообщений к целевым конечным точкам). Если вы хотите использовать SNI, обратитесь в службу поддержки Apigee .

Требуется Java 1.7 .

Благодаря SNI, который является расширением TLS/SSL, несколько целей HTTPS могут обслуживаться с одного и того же IP-адреса и порта, не требуя, чтобы все эти цели использовали один и тот же сертификат.

Никакой специальной конфигурации Edge не требуется. Если ваша среда настроена для SNI южного направления (по умолчанию используется облако Edge), Edge поддерживает его.

Edge автоматически извлекает имя хоста из URL-адреса запроса и добавляет его в запрос подтверждения SSL. Например, если целевой хост — https://example.com/request/path , Edge добавляет расширение имя_сервера , как показано ниже:

Для получения дополнительной информации о SNI см. http://en.wikipedia.org/wiki/Server_Name_Indiction .

Доступ к сообществу Apigee из меню справки пользовательского интерфейса управления.

Вы можете получить доступ к сообществу Apigee из меню справки пользовательского интерфейса управления.

Политика контроля доступа

Политика контроля доступа была улучшена, чтобы обеспечить более детальную оценку IP-адресов для включения в списки разрешенных и запрещенных, когда IP-адреса содержатся в HTTP-заголовке X-FORWARDED-FOR .

Если в заголовке включена проверка нескольких IP-адресов (обратитесь в службу поддержки, чтобы установить Feature.enableMultipleXForwardCheckForACL), новый элемент <ValidateBasedOn> в политике позволяет проверять первый IP-адрес, последний IP-адрес или все IP-адреса в заголовке. Дополнительные сведения см. в разделе Политика контроля доступа .

Сообщения об ошибках пользовательского интерфейса управления

Отображение сообщений об ошибках в пользовательском интерфейсе управления было переработано.

Новые целевые переменные в потоке сообщений

Новые переменные в потоках сообщений предоставляют более полную информацию об URL-адресах для целевых конечных точек и целевых серверов:

  • TargetEndpoint: request.url заменяет target.basepath.with.query .
  • TargetServer: loadbalancing.targetserver заменяет targetserver.name . Кроме того, target.basepath заполняется только тогда, когда элемент <Path> используется в элементе HTTPTargetConnection <LoadBalancer> TargetEndpoint.

«Алгоритм подписи» в деталях сертификатов SSL

К сведениям о сертификате SSL было добавлено новое поле «Алгоритм подписи», которое можно просмотреть в пользовательском интерфейсе управления («Администратор» > «Сертификаты SSL») и API управления ( «Получить сведения о сертификате из хранилища ключей или хранилища доверенных сертификатов» ). В поле отображается либо «sha1WithRSAEncryption», либо «sha256WithRSAEncryption», в зависимости от типа алгоритма хеширования, используемого для создания сертификата.

Исправлены ошибки

В этом выпуске исправлены следующие ошибки.

Идентификатор проблемы Описание
МГМТ-1899 Пути к ресурсам удалены после сохранения настроек продукта.
При редактировании продукта API пути к ресурсам продукта могут быть удалены, если пользователь дважды щелкнет кнопку «Сохранить». Эта проблема исправлена.
МГМТ-1894 Страница приложений разработчика никогда не завершает загрузку столбца разработчика
МГМТ-1882 Новый прокси-сервер API из WSDL отображает только информацию о последнем параметре.
МГМТ-1878 Если в среде развернуто несколько ревизий, Trace показывает только одну из них.
МГМТ-1872 Невозможно загрузить пользовательские отчеты
МГМТ-1863 Журналы Node.js не отображаются в пользовательском интерфейсе управления
МГМТ-1825 Ошибки межсайтового скриптинга (XSS)
МГМТ-1804 API Node.js в некоторых случаях отправляет неверный JSON
МГМТ-1799 Уязвимость безопасности пользовательского интерфейса отправляет запрос в Trace
МГМТ-1362 Электронная почта о забытом пароле не работает, если адрес электронной почты содержит «_»
ДЕВРТ-1514 ObjectTransform не работает для некоторых продуктов
АПИРТ-1170 Отсутствие файла ресурсов привело к тому, что MP не смог загрузить среду.
,

Вы просматриваете документацию Apigee Edge .
Перейдите к документации Apigee X.
информация

Во вторник, 21 апреля 2015 г., мы выпустили новую облачную версию Apigee Edge.

Если у вас есть вопросы, обратитесь в службу поддержки клиентов Apigee .

Список всех примечаний к выпуску Apigee Edge см. в Примечаниях к выпуску Apigee .

Новые функции и улучшения

Ниже приведены новые функции и улучшения в этом выпуске.

Поддержка указания имени сервера (SNI)

Edge поддерживает использование указания имени сервера в южном направлении (от процессора сообщений к целевым конечным точкам). Если вы хотите использовать SNI, обратитесь в службу поддержки Apigee .

Требуется Java 1.7 .

Благодаря SNI, который является расширением TLS/SSL, несколько целей HTTPS могут обслуживаться с одного и того же IP-адреса и порта, не требуя, чтобы все эти цели использовали один и тот же сертификат.

Никакой специальной конфигурации Edge не требуется. Если ваша среда настроена для SNI южного направления (по умолчанию используется облако Edge), Edge поддерживает его.

Edge автоматически извлекает имя хоста из URL-адреса запроса и добавляет его в запрос подтверждения SSL. Например, если целевой хост — https://example.com/request/path , Edge добавляет расширение имя_сервера , как показано ниже:

Для получения дополнительной информации о SNI см. http://en.wikipedia.org/wiki/Server_Name_Indiction .

Доступ к сообществу Apigee из меню справки пользовательского интерфейса управления.

Вы можете получить доступ к сообществу Apigee из меню справки пользовательского интерфейса управления.

Политика контроля доступа

Политика контроля доступа была улучшена, чтобы обеспечить более детальную оценку IP-адресов для включения в списки разрешенных и запрещенных, когда IP-адреса содержатся в HTTP-заголовке X-FORWARDED-FOR .

Если в заголовке включена проверка нескольких IP-адресов (обратитесь в службу поддержки, чтобы установить Feature.enableMultipleXForwardCheckForACL), новый элемент <ValidateBasedOn> в политике позволяет проверять первый IP-адрес, последний IP-адрес или все IP-адреса в заголовке. Дополнительные сведения см. в разделе Политика контроля доступа .

Сообщения об ошибках пользовательского интерфейса управления

Отображение сообщений об ошибках в пользовательском интерфейсе управления было переработано.

Новые целевые переменные в потоке сообщений

Новые переменные в потоках сообщений предоставляют более полную информацию об URL-адресах для целевых конечных точек и целевых серверов:

  • TargetEndpoint: request.url заменяет target.basepath.with.query .
  • TargetServer: loadbalancing.targetserver заменяет targetserver.name . Кроме того, target.basepath заполняется только тогда, когда элемент <Path> используется в элементе HTTPTargetConnection <LoadBalancer> TargetEndpoint.

«Алгоритм подписи» в деталях сертификатов SSL

К сведениям о сертификате SSL было добавлено новое поле «Алгоритм подписи», которое можно просмотреть в пользовательском интерфейсе управления («Администратор» > «Сертификаты SSL») и API управления ( «Получить сведения о сертификате из хранилища ключей или хранилища доверенных сертификатов» ). В поле отображается либо «sha1WithRSAEncryption», либо «sha256WithRSAEncryption», в зависимости от типа алгоритма хеширования, используемого для создания сертификата.

Исправлены ошибки

В этом выпуске исправлены следующие ошибки.

Идентификатор проблемы Описание
МГМТ-1899 Пути к ресурсам удалены после сохранения настроек продукта.
При редактировании продукта API пути к ресурсам продукта могут быть удалены, если пользователь дважды щелкнет кнопку «Сохранить». Эта проблема исправлена.
МГМТ-1894 Страница приложений разработчика никогда не завершает загрузку столбца разработчика
МГМТ-1882 Новый прокси-сервер API из WSDL отображает только информацию о последнем параметре.
МГМТ-1878 Если в среде развернуто несколько ревизий, Trace показывает только одну из них.
МГМТ-1872 Невозможно загрузить пользовательские отчеты
МГМТ-1863 Журналы Node.js не отображаются в пользовательском интерфейсе управления
МГМТ-1825 Ошибки межсайтового скриптинга (XSS)
МГМТ-1804 API Node.js в некоторых случаях отправляет неверный JSON
МГМТ-1799 Уязвимость безопасности пользовательского интерфейса отправляет запрос в Trace
МГМТ-1362 Электронная почта о забытом пароле не работает, если адрес электронной почты содержит «_»
ДЕВРТ-1514 ObjectTransform не работает для некоторых продуктов
АПИРТ-1170 Отсутствие файла ресурсов привело к тому, что MP не смог загрузить среду.