16.09.2021 – informacje o wersji Apigee Edge dla Public Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

W czwartek 13 października 2016 r. zaczęliśmy udostępniać nową wersję Apigee Edge dla chmury publicznej .

Nowe funkcje i aktualności

Poniżej znajdziesz nowe funkcje i aktualizacje w tej wersji.

Współdzielone przepływy i punkty zaczepienia przepływu do operacjonalizacji proxy interfejsu API (tylko wersja beta na żądanie)

Nowa funkcja „Współdzielone przepływy” umożliwia operacjonalizację funkcji w proxy interfejsu API. Łącząc zasady i zasoby warunkowe we współdzielony przepływ, możesz odwoływać się do niego z dowolnego proxy interfejsu API, aby wykonywać logikę wielokrotnego użytku z jednego źródła. Na przykład współdzielony przepływ może weryfikować klucz interfejsu API, chronić przed nagłymi wzrostami ruchu i rejestrować dane.

Współdzielone przepływy definiujesz w interfejsie zarządzania (APIs > Shared Flows), a następnie odwołujesz się do nich na 2 sposoby:

  • za pomocą nowej zasady Flow Callout w proxy interfejsu API
    lub
  • w nowym artefakcie o nazwie Flow Hooks, który znajduje się w tych lokalizacjach:

    • Żądanie: przed PreFlow punktu końcowego proxy, po PostFlow punktu końcowego docelowego
    • Odpowiedź: przed PreFlow punktu końcowego docelowego, po PostFlow punktu końcowego proxy

    Te punkty zaczepienia umożliwiają wykonywanie logiki operacyjnej przed lub po głównych punktach przepływu poszczególnych proxy. Współdzielone przepływy przypisujesz do tych lokalizacji punktów zaczepienia przepływu w interfejsie zarządzania (APIs > Environment Configuration > Flow Hooks).

Zaszyfrowane mapy klucz-wartość

Możesz tworzyć zaszyfrowane mapy klucz-wartość (KVM) do przechowywania informacji poufnych, takich jak dane logowania lub dane osobowe/HIPAA. Ta funkcja różni się od istniejącego bezpiecznego magazynu Edge (vault) i ma go zastąpić, ponieważ do wartości w magazynie można uzyskać dostęp tylko za pomocą Node.js (oprócz interfejsu Management API). Do zaszyfrowanych wartości KVM możesz uzyskać dostęp za pomocą Node.js lub zasady Key Value Map Operations.

Tworzenie zaszyfrowanych KVM

  • Użyj istniejących interfejsów API KVM. Gdy podczas tworzenia KVM dodasz do definicji ładunku “encrypted”: “true”, Edge zaszyfruje KVM i wygeneruje klucz szyfrowania o tym samym zakresie co KVM.
  • Nie możesz użyć zasady Key Value Map Operations do utworzenia zaszyfrowanej KVM.
  • Nie możesz zaszyfrować istniejącej niezaszyfrowanej KVM.

Korzystanie z zaszyfrowanych KVM

  • Użyj zasady Key Value Map Operations, aby pobierać i aktualizować zaszyfrowane wartości KVM.
  • Podczas pobierania zaszyfrowanej wartości klucza dodaj do zmiennej, w której ma być przechowywana wartość, prefiks „private.”. Na przykład: <Get assignTo="private.secretVar">. To private.secretVar zmienna zawiera odszyfrowaną wartość.
  • Podczas aktualizowania wartości za pomocą zasady nie musisz robić nic specjalnego. Wartość zostanie automatycznie zaszyfrowana w zaszyfrowanych KVM.
  • Możesz też uzyskać dostęp do odszyfrowanej wartości za pomocą modułu apigee-access w kodzie Node.js. Użyj funkcji getKeyValueMap(), aby pobrać KVM na podstawie nazwy i zakresu. W zwróconym obiekcie dostępne są 2 funkcje: getKeys(callback) do pobierania tablicy nazw kluczy i get(key, callback) do pobierania wartości dla konkretnego klucza. Na przykład:
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('secret1', function(err, secretValue) {
      // use the secret value here
    });

(APIRT-1197)

Adresy URL specyfikacji OpenAPI zawarte w metadanych proxy interfejsu API

Gdy tworzysz proxy interfejsu API na podstawie specyfikacji OpenAPI, lokalizacja specyfikacji OpenAPI jest przechowywana w metadanych proxy interfejsu API. Jeśli na przykład używasz interfejsu Management API do pobierania szczegółów wersji proxy, metadane zawierają ścieżkę do specyfikacji OpenAPI w tym formacie:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

To ulepszenie obsługuje wersję Edge nowej generacji, która łączy specyfikacje OpenAPI z proxy interfejsu API, produktami API i dokumentacją interfejsu API w nowym portalu dla deweloperów. (MGMT-2913)

Kontrola adresu IP klienta za pomocą Sense

Aby dokładniej kontrolować, gdzie znaleźć adresy IP do wykrywania botów Sense podczas korzystania z usług routingu, takich jak Akamai, Sense umożliwia zdefiniowanie lokalizacji adresu IP klienta za pomocą zmiennej additionalIPVars. Możesz na przykład ustawić additionalIPVars aby używać nagłówka true-client-ip, który zawiera prawidłowy adres IP z Akamai do oceny w regułach dotyczących botów. (APIRT-3332)

Poprawione błędy

W tej wersji poprawiono te błędy. Ta lista jest przeznaczona głównie dla użytkowników, którzy sprawdzają, czy ich zgłoszenia zostały rozwiązane. Nie zawiera szczegółowych informacji dla wszystkich użytkowników.

Identyfikator problemu Opis
APIRT-3507 Sporadyczne błędy (np. błędy SNI) w wywołaniach usług JavaScript
APIRT-3408 Wersja MP 160817 modułu apigee-access analytics przetwarza wiadomości inaczej
APIRT-3390

Zmiana odpowiedzi na błąd zwracanej przez zasadę odświeżania tokena dostępu

APIRT-3389
APIRT-3381 Duże opóźnienia w przypadku proxy produkcyjnych klientów
APIRT-3366 Zasady JavaScriptu nie działają we wszystkich nowych organizacjach próbnych
APIRT-3363 Nieprawidłowa analiza adresu URL zwraca stan 500 z komunikatem ApplicationNotFound
APIRT-3356 Komunikat o nieprawidłowym tokenie OAuth
APIRT-3355 Sporadyczny błąd 403 w proxy OAuth
APIRT-3285
APIRT-3261 Dane logowania są weryfikowane w innej aplikacji deweloperskiej w środowisku produkcyjnym
APIRT-3234 Aplikacja Node.js zwraca NPE
APIRT-3223 Problem z nieaktualną pamięcią podręczną Apigee
APIRT-3193 Serwer docelowy Node.js zawiesza się po przeniesieniu do ASG
APIRT-3152 Wywołanie zarządzania cachedlogs powoduje rozdzielanie komunikatów dziennika
APIRT-3117 MP osiągnął 100% wykorzystania procesora i przestał obsługiwać ruch
APIRT-3064 Router – niestandardowy komunikat o błędzie 503 z routera
APIRT-2620 Oddzielna pula wątków dla niektórych kroków blokujących w celu poprawy obsługi obciążenia
CORESERV-774 Dostęp za pomocą prawidłowego klucza z nieprawidłowym odwołaniem do apiproduct powoduje wewnętrzny błąd serwera