16.01.20 - Примечания к выпуску Apigee Edge для публичного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Во вторник, 2 февраля 2016 года, мы выпустили новую облачную версию Apigee Edge для публичного облака.

Новые функции и улучшения

Ниже перечислены новые функции и улучшения в этом выпуске.

Переработанный мастер настройки прокси-сервера API

Мастер создания API-прокси был переработан. При нажатии кнопки "+ API-прокси" на странице "API-прокси" в пользовательском интерфейсе управления новый мастер проведет вас через процесс создания API-прокси. Все те же настройки, что и в предыдущем мастере создания API-прокси, доступны. (MGMT-1376)

Создавайте API-прокси с помощью документов OpenAPI (Swagger).

В рамках обновления дизайна мастера создания API-прокси теперь можно создать API-прокси из документа OpenAPI (Swagger). На первой странице мастера создания API-прокси нажмите «Использовать OpenAPI» при выборе «Обратный прокси» , «Приложение Node.js» или «Без цели» . В появившемся поле введите URL-адрес вашего документа OpenAPI. Дополнительную информацию см. в разделе «Создание простого API-прокси» . (MGMT-1376)

Поддержка SOAP-прокси в WSDL 1.2

Apigee Edge поддерживает WSDL 1.2 для создания API-прокси для вызова SOAP-сервисов. (MGMT-2835)

Переменные SSLInfo в конфигурациях TargetEndpoint

В API-прокси TargetEndpoint можно динамически задавать параметры SSL/TLS для поддержки гибких требований во время выполнения. В следующем примере того, как параметр SSLInfo устанавливается в конфигурации TargetEndpoint, значения могут быть предоставлены во время выполнения с помощью вызова Java, политики JavaScript или политики назначения сообщений. Используйте те переменные сообщения, которые содержат значения, которые вы хотите установить.

<TargetEndpoint>
...
  <SSLInfo>
    <Enabled>{myvars.ssl.enabled}</Enabled>
    <ClientAuthEnabled>{myvars.ssl.client.auth.enabled}</ClientAuthEnabled>
    <KeyStore>{myvars.ssl.keystore}</KeyStore>
    <KeyAlias>{myvars.ssl.keyAlias}</KeyAlias>
    <TrustStore>{myvars.ssl.trustStore}</TrustStore>
  </SSLInfo>
...
</TargetEndpoint>

Данная функция описана в следующих документах:

(APIRT-1475)

Поддержка алгоритма RSA_SHA256 для политик утверждений SAML

В политиках утверждений SAML теперь, помимо RSA_SHA1, поддерживается алгоритм RSA_SHA256. (APIRT-1779)

Проверка загружаемых сертификатов

Чтобы предотвратить загрузку просроченных или недействительных сертификатов в хранилища ключей и доверенных сертификатов, API управления проверяет сертификаты при загрузке. Проверка сертификатов гарантирует, что размер файла не превышает 50 КБ и что формат — PEM или DER. Также проверяется срок действия сертификата. Чтобы переопределить проверку срока действия по умолчанию (чтобы не проверять срок действия сертификата при загрузке), используйте следующий параметр запроса: ?ignoreExpiryValidation=true

Для получения дополнительной информации см. разделы «Загрузка JAR-файла в хранилище ключей» и «Загрузка сертификата в хранилище доверенных сертификатов » (SECENG-516) и (APIRT-2213).

Автоматический опрос на странице логов Node.js

При просмотре логов Node.js из редактора прокси страница логов Node.js автоматически периодически обновляется, отображая список доступных новых логов. Нажмите «Остановить автоматическое обновление», чтобы отключить автоматическое обновление. (MGMT-1692)

Производительность страницы продукта API, приложения для разработчиков не указаны.

При просмотре API-продукта в пользовательском интерфейсе управления отображается список приложений для разработчиков, связанных с этим продуктом. Для повышения производительности пользовательского интерфейса список приложений для разработчиков не отображается при редактировании API-продукта. (MGMT-2869)

Подписка на ежедневные аналитические письма

Администраторы организации теперь должны явно подписаться на ежедневные аналитические отчеты по электронной почте. Подписку/отписку можно оформить, задав пользовательские настройки в пользовательском интерфейсе управления или с помощью API управления. Дополнительную информацию см. в разделе «Подписка на ежедневные аналитические отчеты по электронной почте » (AXAPP-1949).

Функция sum() для метрик времени ответа

В пользовательских отчетах и ​​вызовах API аналитики теперь доступна агрегатная функция "sum" для целевого времени ответа, общего времени ответа и времени ответа конечной точки. Например, в API /stats (/management/apis/get/organizations/%7Borg_name%7D/environments/%7Benv_name%7D/stats/%7Bdimension_name%7D-0) теперь можно использовать следующий параметр запроса "select": ?select=sum(total_response_time). (AXAPP-2006)

Отчет об анализе задержки: имена API-прокси отсортированы.

В пользовательском интерфейсе отчета «Анализ задержки» (только в корпоративных тарифных планах Apigee Edge) API-прокси отображаются в алфавитном порядке в раскрывающемся списке «Прокси». (MGMT-2858)

Приложения для разработчиков на панели управления отображаются по имени.

На панели управления пользовательского интерфейса в столбчатой ​​диаграмме «Приложения для разработчиков» приложения для разработчиков отображаются по отображаемому имени, а не по внутреннему имени. (MGMT-2853)

Новый виджет даты/времени в пользовательских отчетах.

Улучшен виджет выбора даты/времени на странице пользовательских отчетов в пользовательском интерфейсе управления. (MGMT-2881)

Монетизация: Редактирование названий пакетов API

Вы можете изменить название пакета API в любой момент жизненного цикла монетизации, даже если пакет API содержит опубликованный тарифный план. (DEVRT-2177)

Монетизация: в пользовательских атрибутах разрешены десятичные числа.

При использовании тарифного плана «Тарифная карта с пользовательским атрибутом» пользовательский атрибут в заголовке сообщения, используемый в качестве множителя для транзакции, теперь может представлять собой десятичное значение с количеством знаков после запятой до четырех. Для получения дополнительной информации об этом типе плана см. раздел «Указание сведений о пользовательском атрибуте тарифной карты» (DEVRT-2191).

Общие улучшения

В этом релизе также содержится множество улучшений, повышающих удобство использования, производительность, безопасность и стабильность.

Исправлены ошибки

В этом релизе исправлены следующие ошибки.

Идентификатор выпуска Описание
MGMT-2964 Новый редактор прокси-объектов не принимает комментарии внутри тега Flows.
MGMT-2957 При добавлении нового пода в организацию для маршрутизаторов в новом поде статус развертывания пакета отображается как ошибка.
MGMT-2937 Ошибки "Недостаточные права доступа" при использовании пользовательских ролей.
MGMT-2875 Генерация WSDL SOAP содержит некорректные заголовки для SOAP 1.2.
MGMT-2739 В отчете для разработчиков на вкладке «Аналитика» не отображается график аномалий.
MGMT-2735 Обновление логов Node.js никогда не завершается/не останавливается.
MGMT-2734 Кнопка «Сохранить» не активируется после любой ошибки при попытке сохранить развернутый пакет.
MGMT-2729 Обновление порта для TargetServer в пользовательском интерфейсе приводит к удалению информации SSLInfo.
MGMT-2702 Уязвимость межсайтовой безопасности для Firefox и IE.
Исправлена ​​уязвимость безопасности, которая могла возникнуть из-за уязвимостей Firefox и Internet Explorer, некорректно разрешающих межсайтовые запросы.
MGMT-2681 Редактор прокси: При использовании регулярного выражения в условии навигатор потока не отображает глагол.
MGMT-2361 Развертывание прокси-серверов завершается с ошибкой RPCException: Call timed out.
MGMT-1662 Развертывание API-прокси завершается с ошибкой во время выпуска релизов Apigee Public Cloud.
DEVRT-2286 API монетизации sync-organization не работает.
В последнем обновлении версии 16.01.20 исправлена ​​ошибка API, используемого для синхронизации данных Apigee Edge с системами монетизации .
DEVRT-2173 Необходимо переименовать пакет, но редактировать его невозможно из-за действующего тарифного плана.
DEVRT-1661 Разработчику было запрещено отправлять запросы к API до даты начала действия тарифного плана, но блокировка так и не была снята.
Если разработчик API принял ежемесячный фиксированный, тарифный план с ограничением объема или пакетный тариф, который начинается в будущем, и затем отправляет запросы к API до указанной даты начала, ему блокируется возможность отправлять дальнейшие запросы. После достижения даты начала действия тарифного плана блокировка снимается.
DEVRT-1643 Проект тарифного плана поврежден после сохранения.
AXAPP-1991 Отказаться от получения сводной информации Apigee Analytics и электронных писем не прекращается.
AXAPP-1946 В процессе очистки аналитических данных не освобождается место на диске.
AXAPP-1708 API аналитики, похоже, выдает разные результаты для одной и той же статистики в зависимости от того, как я задаю запрос.
AXAPP-1293 В электронном письме с обзором аналитики отображаются несуществующие названия приложений разработчиков.
APIRT-2518 Проблемы с подключением к бэкэнду HTTPS при использовании политики JavaScript.
APIRT-2398 Недействительный/просроченный код авторизации считается ошибкой Apigee.
APIRT-2397 steps.assignmessage.SetVariableFailed считается ошибкой Apigee.
APIRT-2396 Исключения IllegalArgumentException и ArrayIndexOutofBoundsException в OAuth учтены как ошибка Apigee.
APIRT-2362 Ошибка компиляции JavaScript
APIRT-2322 Ошибка Apigee: неверный идентификатор клиента ошибочно отображается как ошибка
APIRT-2159 Добавьте message_id в префикс логирования.
APIRT-2145 Высокий уровень сбоев транзакций при использовании API Facebook.
Проверка значений заголовка, начинающихся с символа ':', удалена.
APIRT-2137 MP: Пофункционное кодирование передачи и 205 с длиной содержимого 0
APIRT-2124 Маршрутизатор Nginx не обновляет пул MP для вновь добавленных MP.
APIRT-2117 Политика ведения журнала сообщений не учитывает обновления DNS.
APIRT-2110 Маршрутизатор передает только один заголовок X-Forwarded-For.
APIRT-2062 Кэш ответов работает некорректно, если выполняется условие SkipCacheLookup.
APIRT-2061 Обработчик сообщений не отправляет сообщения в QPID.
APIRT-2052 Большое количество событий CLOSE_WAIT из-за не отвечающего порта управления.
APIRT-2024 Nginx без балансировщика нагрузки некорректно заполняет HTTP-заголовки X-Forwarded-For.
В примечания к выпуску 150930 и в политику контроля доступа добавлено уведомление об устаревании функции X-Forwarded-For.
APIRT-1933 Специфичные для прокси-сервера загрузчики классов по-прежнему делегируют управление загрузчику классов MP.
APIRT-1877 Невозможно скрыть XML-ответы, содержащие пространства имен.
APIRT-1838 Apigee-127: VerifyAPIKey возвращает только один продукт API, если существует несколько продуктов.
APIRT-1827 Наблюдается низкий предел одновременной потоковой передачи.
APIRT-1820 Периодическая задержка (> 1%) в среде частного облака 4.15.04
APIRT-707 Ошибка NullPointerException во время выполнения, если элемент <GenerateResponse> находится в политике VerifyAccessToken.