16.09.21 - Примечания к выпуску Apigee Edge для публичного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В четверг, 13 октября 2016 года, мы начали выпуск новой версии Apigee Edge для публичного облака.

Новые функции и обновления

Ниже перечислены новые функции и обновления в этом релизе.

Совместное использование потоков и хуков потоков для операционализации API-прокси (бета-версия доступна только по запросу)

Новая функция «Общие потоки» позволяет реализовать функциональность в API-прокси. Объединив условные политики и ресурсы в общий поток, вы можете ссылаться на него из любого API-прокси для выполнения единой, многократно используемой логики. Например, общий поток может проверять ключ API, защищать от скачков нагрузки и регистрировать данные.

Вы определяете общие потоки в пользовательском интерфейсе управления ( API > Общие потоки ), а затем ссылаетесь на них двумя разными способами:

  • Новая политика вызовов потока в API-прокси
    или
  • На новом артефакте под названием Flow Hooks, которые находятся в следующих местах:

    • Запрос : Перед этапом предварительного потока ProxyEndpoint, после этапа постобработки TargetEndpoint.
    • Ответ : До этапа предварительной обработки TargetEndpoint, после этапа постобработки ProxyEndpoint.

    Эти точки подключения позволяют выполнять операционную логику до или после основных точек потока отдельного прокси-сервера. Вы назначаете общие потоки этим точкам подключения Flow Hook в пользовательском интерфейсе управления ( API > Конфигурация среды > Flow Hooks ).

Зашифрованные карты ключ-значение

Вы можете создавать зашифрованные карты ключ-значение (KVM) для хранения конфиденциальной информации, такой как учетные данные или персональные данные/данные HIPAA. Эта функция отличается от существующего защищенного хранилища Edge (хранилища) и предназначена для его замены, поскольку доступ к значениям хранилища возможен только через Node.js (в дополнение к API управления). Доступ к зашифрованным значениям KVM можно получить через Node.js или политику операций с картами ключ-значение.

Создание зашифрованных KVM-переключателей

  • Используйте существующие API KVM . Если вы укажете “encrypted”: “true” в определении полезной нагрузки при создании KVM, Edge зашифрует KVM и сгенерирует ключ шифрования, имеющий ту же область действия, что и KVM.
  • Вы не можете использовать политику операций сопоставления ключей и значений для создания зашифрованного KVM.
  • Зашифровать уже незашифрованный KVM-сервер невозможно.

Использование зашифрованных KVM

  • Используйте политику «Операции сопоставления ключ-значение» для получения и обновления зашифрованных значений KVM.
  • При получении зашифрованного значения ключа добавьте префикс "private" к переменной, в которой будет храниться это значение. Например: <Get assignTo="private.secretVar"> . Переменная private.secretVar будет содержать расшифрованное значение.
  • При обновлении значения с помощью политики вам не нужно ничего особенного делать. Значение будет автоматически зашифровано в зашифрованных KVM-переключателях.
  • Вы также можете получить доступ к расшифрованному значению, используя модуль apigee-access в коде Node.js. Используйте функцию getKeyValueMap() для получения KVM на основе имени и области видимости. Для возвращаемого объекта доступны две функции: getKeys(callback) для получения массива имен ключей и get(key, callback) для получения значения для конкретного ключа. Например:
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('secret1', function(err, secretValue) {
      // use the secret value here
    });

(APIRT-1197)

URL-адреса, указанные в спецификации OpenAPI, включены в метаданные прокси API.

При создании API-прокси на основе спецификации OpenAPI, местоположение спецификации OpenAPI сохраняется в метаданных API-прокси. Например, если вы используете API управления для получения сведений о версии прокси, метаданные будут содержать путь к спецификации OpenAPI в следующем формате:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

Это усовершенствование поддерживает версию Edge следующего поколения, которая связывает спецификации OpenAPI с прокси-серверами API, продуктами API и справочной документацией API в новом портале разработчиков. (MGMT-2913)

Управление IP-адресами клиента с помощью Sense

Для более точного определения местоположения IP-адресов для обнаружения ботов в Sense при использовании маршрутизирующих продуктов, таких как Akamai, Sense позволяет задавать местоположение IP-адреса клиента с помощью переменной additionalIPVars . Например, вы можете установить additionalIPVars для использования заголовка true-client-ip , который содержит правильный IP-адрес от Akamai для оценки в правилах бота. (APIRT-3332)

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Идентификатор выпуска Описание
APIRT-3507 Периодические ошибки (например, ошибки SNI) при вызовах сервисов JavaScript.
APIRT-3408 В версии MP 160817 модуль аналитики apigee-access обрабатывает сообщения по-разному.
APIRT-3390

Изменение ответа об ошибке, возвращаемого политикой обновления токена доступа.

APIRT-3389
APIRT-3381 Высокая задержка на производственных прокси-серверах клиентов.
APIRT-3366 Политика JavaScript не работает во всех новых организациях, участвующих в пробном периоде.
APIRT-3363 При анализе некорректного URL-адреса возвращается код ошибки 500 с сообщением ApplicationNotFound.
APIRT-3356 Сообщение об ошибке OAuth (недействительный токен)
APIRT-3355 Периодически возникает ошибка 403 на прокси-сервере OAuth.
APIRT-3285
APIRT-3261 Учетные данные проверяются в другом приложении для разработчиков, работающем в производственной среде.
APIRT-3234 Приложение Node.js возвращает ошибку NullPointerException.
APIRT-3223 Проблема с устаревшим кэшем Apigee
APIRT-3193 После перехода на ASG целевой сервер Node.js зависает.
APIRT-3152 Вызов функции управления cachedlogs приводит к разбивке сообщений журнала на части.
APIRT-3117 MP достиг 100% загрузки ЦП и прекратил обработку трафика.
APIRT-3064 Маршрутизатор - пользовательское сообщение об ошибке 503 от маршрутизатора
APIRT-2620 Для некоторых блокирующих этапов используется отдельный пул потоков для повышения эффективности обработки нагрузки.
КОРЕЗЕРВ-774 Использование действительного ключа с недействительной ссылкой на API-продукт приводит к внутренней ошибке сервера.