16.01.20 – Versionshinweise zu Apigee Edge for Public Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Am Dienstag, 2. Februar 2016, haben wir eine neue Cloud-Version von Apigee Edge für die öffentliche Cloud veröffentlicht.

Neue Features und Verbesserungen

Im Folgenden finden Sie die neuen Features und Verbesserungen in diesem Release.

Überarbeiteter API-Proxy-Assistent

Der API-Proxy-Assistent wurde überarbeitet. Wenn Sie in der Management-UI auf der Seite „API-Proxys“ auf „+ API-Proxy“ klicken, führt Sie der neue Assistent durch den Prozess zum Erstellen eines API-Proxys. Alle Einstellungen des vorherigen API-Proxy-Assistenten sind weiterhin verfügbar. (MGMT-1376)

API -Proxys mit OpenAPI-Dokumenten (Swagger) erstellen

Im Rahmen der Überarbeitung des API-Proxy-Assistenten können Sie jetzt einen API-Proxy aus einem OpenAPI -Dokument (Swagger) erstellen. Klicken Sie auf der ersten Seite des API-Proxy-Assistenten auf OpenAPI verwenden , wenn Sie Reverse-Proxy, Node.js-App oder Kein Ziel auswählen. Geben Sie in das angezeigte Feld die URL zu Ihrem OpenAPI-Dokument ein. Weitere Informationen finden Sie unter Einfachen API-Proxy erstellen. (MGMT-1376)

WSDL 1.2-Unterstützung für SOAP Proxys

Apigee Edge unterstützt WSDL 1.2 beim Erstellen von API-Proxys zum Aufrufen von SOAP-Diensten. (MGMT-2835)

SSLInfo -Variablen in TargetEndpoint-Konfigurationen

In einem TargetEndpoint eines API-Proxys können Sie SSL/TLS-Details dynamisch festlegen, um flexible Laufzeitanforderungen zu unterstützen. Im folgenden Beispiel wird gezeigt, wie SSLInfo in einer TargetEndpoint Konfiguration festgelegt wird. Die Werte können zur Laufzeit über eine Java-Callout-Richtlinie, eine JavaScript-Richtlinie oder eine Assign Message-Richtlinie bereitgestellt werden. Verwenden Sie die Nachrichtenvariablen, die die gewünschten Werte enthalten.

<TargetEndpoint>
...
  <SSLInfo>
    <Enabled>{myvars.ssl.enabled}</Enabled>
    <ClientAuthEnabled>{myvars.ssl.client.auth.enabled}</ClientAuthEnabled>
    <KeyStore>{myvars.ssl.keystore}</KeyStore>
    <KeyAlias>{myvars.ssl.keyAlias}</KeyAlias>
    <TrustStore>{myvars.ssl.trustStore}</TrustStore>
  </SSLInfo>
...
</TargetEndpoint>

Dieses Feature wird in den folgenden Dokumenten behandelt:

(APIRT-1475)

Unterstützung des RSA_SHA256 -Algorithmus für SAML-Assertion-Richtlinien

Die SAML-Assertion-Richtlinien unterstützen jetzt neben RSA_SHA1 auch den RSA_SHA256-Algorithmus. (APIRT-1779)

Validierung bei Zertifikats Uploads

Um zu verhindern, dass abgelaufene oder ungültige Zertifikate in Keystores und Truststores hochgeladen werden, werden Zertifikate bei Uploads von der Management API validiert. Zertifikate werden validiert, um sicherzustellen, dass die Dateigröße nicht mehr als 50 KB beträgt und das Format entweder PEM oder DER ist. Auch das Ablaufdatum des Zertifikats wird validiert. Wenn Sie die Standardvalidierung des Ablaufdatums überschreiben möchten (um die Validierung des Ablaufdatums des Zertifikats beim Hochladen zu deaktivieren), verwenden Sie den folgenden Abfrageparameter: ?ignoreExpiryValidation=true

Weitere Informationen finden Sie unter JAR-Datei in einen Keystore hochladen und Zertifikat in einen Truststore hochladen. (SECENG-516) und (APIRT-2213)

Automatisches Abrufen auf der Seite „Node.js-Logs“

Wenn Sie Node.js-Logs im Proxy-Editor aufrufen, wird die Seite „Node.js-Logs“ automatisch regelmäßig aktualisiert, um neue verfügbare Logs aufzulisten. Klicken Sie auf „Automatische Aktualisierung beenden“, um die automatische Aktualisierung zu deaktivieren. (MGMT-1692)

Leistung der API-Produkt seite, keine Entwickler-Apps aufgeführt

Wenn Sie ein API-Produkt in der Management-UI aufrufen, werden die mit diesem Produkt verknüpften Entwickler-Apps aufgeführt. Um die Leistung der UI zu verbessern, wird die Liste der Entwickler-Apps beim Bearbeiten des API-Produkts nicht angezeigt. (MGMT-2869)

Abo für tägliche Analytics-E-Mails

Organisationsadministratoren müssen jetzt explizit E-Mails mit täglichen Analytics-Berichten abonnieren. Sie können das Abo in der Management-UI oder mit der Management API einrichten oder beenden. Weitere Informationen finden Sie unter Tägliche Analytics E-Mails abonnieren. (AXAPP-1949)

Funktion „sum( )“ für Messwerte zur Antwortzeit

In benutzerdefinierten Analytics-Berichten und API-Aufrufen ist die Aggregatfunktion „sum“ jetzt für „Target Response Time“, „Total Response Time“ und „end_point_response_time“ verfügbar. In der API /stats (/management/apis/get/organizations/%7Borg_name%7D/environments/%7Benv_name%7D/stats/%7Bdimension_name%7D-0) können Sie jetzt beispielsweise den folgenden Abfrageparameter „select“ verwenden: ?select=sum(total_response_time). (AXAPP-2006)

Bericht zur Latenzanalyse: API-Proxy-Namen sortiert

In der UI des Berichts zur Latenzanalyse (nur Apigee Edge Enterprise-Tarife) werden die API-Proxys in der Drop-down-Liste „Proxy“ alphabetisch aufgeführt. (MGMT-2858)

Entwickler-Apps auf dem Dashboard nach Anzeigenamen angezeigt

Im Balkendiagramm „Entwickler-Apps“ auf dem Dashboard der Management-UI werden Entwickler-Apps nach Anzeigenamen und nicht nach internem Namen aufgeführt. (MGMT-2853)

Neues Datum/Uhrzeit-Widget in benutzerdefinierten Berichten

Das Widget zur Auswahl von Datum und Uhrzeit auf einer Seite mit benutzerdefinierten Berichten in der Management-UI wurde verbessert. (MGMT-2881)

Monetarisierung: Namen von API -Paketen bearbeiten

Sie können den Namen eines API-Pakets jederzeit während des Monetarisierungslebenszyklus aktualisieren, auch wenn das API-Paket einen veröffentlichten Tarif enthält. (DEVRT-2177)

Monetarisierung: Dezimalzahlen in benutzerdefinierten Attributen zulässig

Wenn Sie einen Tarif mit benutzerdefinierten Attributen verwenden, kann das benutzerdefinierte Attribut im Nachrichten Header, das als Multiplikator für die Transaktion verwendet wird, jetzt ein Dezimalwert mit bis zu vier Dezimalstellen sein. Weitere Informationen zu dieser Art von Tarif finden Sie unter Details zu benutzerdefinierten Attributen für Tarife angeben. ( DEVRT-2191)

Allgemeine Verbesserungen

Dieser Release enthält auch mehrere Verbesserungen in Bezug auf Nutzerfreundlichkeit, Leistung, Sicherheit und Stabilität Verbesserungen.

Fehlerkorrekturen

Folgende Fehler wurden in diesem Release behoben.

Problem-ID Beschreibung
MGMT-2964 Der neue Proxy-Editor akzeptiert keine Kommentare im Tag „Flows“
MGMT-2957 Wenn einer Organisation ein neuer Pod hinzugefügt wird, wird der Bereitstellungsstatus des Bundles als Fehler zurückgegeben für Router im neuen Pod
MGMT-2937 Fehler „Unzureichende Berechtigungen“ bei benutzerdefinierten Rollen
MGMT-2875 Die WSDL-SOAP-Generierung enthält falsche Header für SOAP 1.2
MGMT-2739 Im Bericht „Entwickler-Apps“ wird auf dem Tab „Analytics“ kein Anomalie-Diagramm angezeigt
MGMT-2735 Das Aktualisieren von Node.js-Logs wird nie abgeschlossen oder beendet
MGMT-2734 Die Schaltfläche „Speichern“ wird nach einem Fehler beim Speichern eines bereitgestellten Bundles nicht aktiviert
MGMT-2729 Wenn der Port für TargetServer in der UI aktualisiert wird, wird SSLInfo gelöscht
MGMT-2702 Sicherheitslücke durch Cross-Site-Scripting für Firefox und IE
Eine Sicherheitslücke wurde behoben, die aufgrund von Firefox- und IE-Schwachstellen auftreten konnte, die Cross-Site-Anfragen fälschlicherweise zulassen.
MGMT-2681 Proxy-Editor: Wenn ein regulärer Ausdruck in der Bedingung verwendet wird, wird das Verb im Flow-Navigator nicht angezeigt
MGMT-2361 Die Bereitstellung von Proxys schlägt mit RPCException: Call timed out fehl
MGMT-1662 Die Bereitstellung von API-Proxys schlägt bei Apigee Public Cloud-Releases fehl
DEVRT-2286 Die Monetarisierungs-API „sync-organization“ ist fehlerhaft
Die API zum Synchronisieren von Apigee Edge-Daten mit der Monetarisierung wurde mit der letzten Aktualisierung des Releases vom 16.01.20 behoben.
DEVRT-2173 Das Paket muss umbenannt werden, kann aber aufgrund eines aktiven Tarifs nicht bearbeitet werden
DEVRT-1661 Entwickler wird daran gehindert, API-Anfragen vor dem Startdatum des Tarifs zu senden, die Blockierung wird aber nie aufgehoben
Wenn ein API-Entwickler einen monatlichen Pauschaltarif, einen Tarif mit Mengenrabatt oder einen Tarif für ein Bundle akzeptiert hat, der zu einem späteren Zeitpunkt beginnt, und dann API-Anfragen vor dem angegebenen Startdatum sendet, wird der API-Entwickler daran gehindert, weitere Anfragen zu senden. Sobald das Startdatum des Tarifs erreicht ist, wird die Blockierung aufgehoben.
DEVRT-1643 Der Entwurf des Tarifs ist nach dem Speichern beschädigt
AXAPP-1991 Wenn die Zusammenfassung von Apigee Analytics und E-Mails deaktiviert werden, werden sie nicht beendet
AXAPP-1946 Durch die Bereinigung von Analytics wird kein Speicherplatz freigegeben
AXAPP-1708 Die Analytics API gibt für dieselbe Statistik je nach Abfrage unterschiedliche Zahlen aus
AXAPP-1293 Nicht vorhandene Namen von Entwickler-Apps in der E-Mail mit der Analytics-Zusammenfassung
APIRT-2518 Probleme beim Herstellen einer Verbindung zu einem HTTPS-Backend mit einer JavaScript-Richtlinie
APIRT-2398 Ungültiger/abgelaufener Autorisierungscode wird als Apigee-Fehler gezählt
APIRT-2397 „steps.assignmessage.SetVariableFailed“ wird als Apigee-Fehler gezählt
APIRT-2396 „IllegalArgumentException“ und „ArrayIndexOutofBoundsException“ in OAuth werden als Apigee-Fehler gezählt
APIRT-2362 JavaScript-Kompilierungsfehler
APIRT-2322 Ungültige Client-ID wird fälschlicherweise als Apigee-Fehler gemeldet
APIRT-2159 „message_id“ zum Logging-Präfix hinzufügen
APIRT-2145 Hohe Fehlerrate bei Transaktionen für die Facebook API
Die Validierung für Headerwerte, die mit „:“ beginnen, wurde entfernt.
APIRT-2137 MP: Blockübertragungscodierung und 205 mit Inhaltslänge 0
APIRT-2124 Der Nginx-Router aktualisiert den MP-Pool für neu hinzugefügte MPs nicht
APIRT-2117 Die MessageLogging-Richtlinie berücksichtigt keine DNS-Updates
APIRT-2110 Vom Router wird nur ein X-Forwarded-For-Header weitergegeben
APIRT-2062 Der Antwortcache funktioniert nicht richtig, wenn die Bedingung „SkipCacheLookup“ erfüllt ist
APIRT-2061 Der Nachrichtenprozessor sendet keine Nachrichten an QPID
APIRT-2052 Hohe Anzahl von CLOSE_WAITs, da der Management-Port nicht reagiert
APIRT-2024 Nginx ohne Load-Balancer füllt X-Forwarded-For-HTTP Header nicht richtig aus
Den Versionshinweisen vom 30.09.15 und der Access Control -Richtlinie wurde ein Hinweis zur Einstellung von X-Forwarded-For hinzugefügt.
APIRT-1933 Proxyspezifische Classloader delegieren weiterhin an den MP-Classloader
APIRT-1877 XML-Antworten mit Namespaces können nicht maskiert werden
APIRT-1838 Apigee-127: „VerifyAPIKey“ gibt nur ein API-Produkt zurück, wenn mehrere Produkte vorhanden sind
APIRT-1827 Niedriges Limit für gleichzeitiges Streaming beobachtet
APIRT-1820 Zeitweise Latenz (> 1%) in der Private Cloud-Umgebung 4.15.04
APIRT-707 NPE während der Laufzeit, wenn sich das Element <GenerateResponse> in der Richtlinie „VerifyAccessToken“ befindet