אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
ביום חמישי, 13 באוקטובר 2016, התחלנו להשיק גרסה חדשה של Apigee Edge for Public Cloud.
עדכונים ותכונות חדשות
בהמשך מפורטים העדכונים והתכונות החדשות בגרסה הזו.
Shared Flows ו-Flow Hooks להפעלת שרתי proxy של API (בטא בהזמנה בלבד)
תכונה חדשה בשם Shared Flows (רכיבי תצורה משותפים) מאפשרת להפעיל פונקציונליות בשרתי proxy של API. על ידי שילוב של מדיניות ומשאבים מותנים ב-Shared Flow, אפשר להפנות אליו מכל proxy ל-API כדי להפעיל לוגיקה לשימוש חוזר ממקור יחיד. לדוגמה, Shared Flow יכול לאמת את מפתח ה-API, להגן מפני עלייה חדה במספר הבקשות ולרשום נתונים ביומן.
מגדירים Shared Flows בממשק המשתמש לניהול (APIs > Shared Flows), ואז מפנים אליהם בשתי דרכים שונות:
- עם מדיניות חדשה של Flow Callout ב-proxy ל-API
או -
בארטיפקט חדש שנקרא Flow Hooks (קטעי הוק לזרימה), שנמצא במיקומים הבאים:
- בקשה: לפני ProxyEndpoint PreFlow, אחרי TargetEndpoint PostFlow
- תגובה: לפני TargetEndpoint PreFlow, אחרי ProxyEndpoint PostFlow
נקודות החיבור האלה מאפשרות להפעיל לוגיקה תפעולית לפני או אחרי נקודות הזרימה העיקריות של ה-proxy הספציפי. מקצים Shared Flows למיקומי Flow Hook האלה בממשק המשתמש לניהול (APIs > Environment Configuration > Flow Hooks).
מפות של מפתח/ערך מוצפנים
אפשר ליצור מפות מוצפנות של זוגות מפתח/ערך (KVM) כדי לאחסן מידע רגיש, כמו פרטי כניסה או נתונים אישיים מזהים (PII) או נתונים שחלים עליהם תקנות HIPAA. התכונה הזו שונה מהמאגר המאובטח הקיים של Edge (כספת), והיא נועדה להחליף אותו, כי אפשר לגשת לערכי הכספת רק באמצעות Node.js (בנוסף ל-API לניהול). אפשר לגשת לערכי KVM מוצפנים באמצעות Node.js או המדיניות Key Value Map Operations (פעולות מיפוי של זוגות מפתח/ערך).
יצירת מכונות וירטואליות מוצפנות של KVM
- משתמשים ב-KVM APIs הקיימים. כשכוללים את
“encrypted”: “true”בהגדרת מטען הייעודי (payload) כשיוצרים KVM, Edge מצפין את ה-KVM ויוצר מפתח הצפנה עם אותו היקף כמו ה-KVM. - אי אפשר להשתמש במדיניות Key Value Map Operations כדי ליצור KVM מוצפן.
- אי אפשר להצפין מכונת KVM קיימת שלא מוצפנת.
שימוש ב-KVM מוצפנים
- משתמשים במדיניות Key Value Map Operations (פעולות על מיפוי של מפתח וערך) כדי לקבל ולעדכן ערכי KVM מוצפנים.
- כשמקבלים ערך מפתח מוצפן, מוסיפים למשתנה שבו מאוחסן הערך את הקידומת private.
לדוגמה:
<Get assignTo="private.secretVar">. המשתנהprivate.secretVarמכיל את הערך המפוענח. - כשמעדכנים ערך בהתאם למדיניות, לא צריך לעשות שום דבר מיוחד. הערך יוצפן אוטומטית במכונות KVM מוצפנות.
- אפשר גם לגשת לערך המפוענח באמצעות מודול apigee-access בקוד Node.js. אפשר להשתמש בפונקציה
getKeyValueMap()כדי לאחזר KVM על סמך השם וההיקף. יש שתי פונקציות שזמינות באובייקט שמוחזר:getKeys(callback)כדי לקבל מערך של שמות מפתחות, ו-get(key, callback)כדי לקבל את הערך של מפתח מסוים. למשל:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('secret1', function(err, secretValue) { // use the secret value here });
(APIRT-1197)
כתובות URL של מפרט OpenAPI שכלולות במטא-נתונים של שרת proxy ל-API
כשיוצרים proxy ל-API על סמך מפרט OpenAPI, המיקום של מפרט OpenAPI נשמר במטא-נתונים של ה-proxy ל-API. לדוגמה, אם משתמשים ב-Management API כדי לקבל את הפרטים של תיקון של שרת proxy, המטא-נתונים כוללים את הנתיב למפרט של OpenAPI בפורמט הבא:
"spec" :
"https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
השיפור הזה תומך בגרסה מהדור הבא של Edge, שמקשרת מפרטי OpenAPI לשרתי proxy ל-API, למוצרי API ולמאמרי העזרה של ה-API בפורטל למפתחים החדש. (MGMT-2913)
שליטה בכתובת ה-IP של הלקוח באמצעות Sense
כדי לשלוט בצורה מדויקת יותר במיקום של כתובות ה-IP לזיהוי בוטים ב-Sense כשמשתמשים במוצרי ניתוב כמו Akamai, אפשר להגדיר ב-Sense את המיקום של כתובת ה-IP של הלקוח באמצעות משתנה additionalIPVars. לדוגמה, אפשר להגדיר את additionalIPVars
כדי להשתמש בכותרת true-client-ip, שמכילה את כתובת ה-IP הנכונה מ-Akamai לצורך הערכה בכללי הבוטים. (APIRT-3332)
באגים שתוקנו
בגרסה הזו תוקנו הבאגים הבאים. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם הבעיות שצוינו בכרטיסי התמיכה שלהם נפתרו. הדוח לא נועד לספק מידע מפורט לכל המשתמשים.
| מזהה הבעיה | תיאור |
|---|---|
| APIRT-3507 | שגיאות לסירוגין (כמו שגיאות SNI) בהפעלות של שירות JavaScript |
| APIRT-3408 | MP release 160817 apigee-access analytics module processing messages differently |
| APIRT-3390 |
שינוי בתגובה לשגיאה שמוחזרת על ידי מדיניות רענון אסימון הגישה |
| APIRT-3389 | |
| APIRT-3381 | זמני אחזור גבוהים בשרתי proxy של לקוחות בסביבת ייצור |
| APIRT-3366 | מדיניות JavaScript נכשלת בכל הארגונים החדשים בתקופת הניסיון |
| APIRT-3363 | ניתוח של כתובת URL לא תקינה מחזיר סטטוס 500 עם ApplicationNotFound |
| APIRT-3356 | הודעה על טוקן לא תקין של OAuth |
| APIRT-3355 | שגיאת 403 לסירוגין בשרת ה-proxy של OAuth |
| APIRT-3285 | |
| APIRT-3261 | פרטי הכניסה מאומתים מול אפליקציית פיתוח אחרת בסביבת ייצור |
| APIRT-3234 | אפליקציית Node.js מחזירה NPE |
| APIRT-3223 | בעיה של מטמון לא עדכני ב-Apigee |
| APIRT-3193 | שרת היעד של Node.js נתקע אחרי מעבר ל-ASG |
| APIRT-3152 | הודעות יומן נקטעות בגלל קריאה לניהול cachedlogs |
| APIRT-3117 | ה-MP הגיע לניצול של 100% מה-CPU והפסיק להציג תנועה |
| APIRT-3064 | נתב – הודעת שגיאה 503 מותאמת אישית מהנתב |
| APIRT-2620 | מאגר שרשורים נפרד לכמה שלבים של חסימה כדי לשפר את הטיפול בעומס |
| CORESERV-774 | גישה באמצעות מפתח תקין עם הפניה לא תקינה ל-apiproduct גורמת לשגיאת שרת פנימית |