16.09.21 - ملاحظات إصدار Apigee Edge for Public Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

اعتبارًا من يوم الخميس الموافق 13 أكتوبر 2016، بدأنا طرح إصدار جديد من Apigee Edge للسحابة الإلكترونية العامة.

ميزات وأخبار جديدة

في ما يلي الميزات والأخبار الجديدة في هذا الإصدار.

التدفقات المشترَكة وخطافات التدفق لتشغيل خوادم واجهة برمجة التطبيقات الوكيلة (إصدار تجريبي حسب الطلب فقط)

تتيح لك ميزة "التدفقات المشترَكة" الجديدة تشغيل وظائف في خوادم واجهة برمجة التطبيقات الوكيلة. من خلال الجمع بين السياسات والموارد المشروطة في تدفق مشترَك، يمكنك الإشارة إليه من أي خادم واجهة برمجة تطبيقات وكيل لتنفيذ منطق قابل لإعادة الاستخدام من مصدر واحد. على سبيل المثال، قد يتحقّق التدفق المشترَك من مفتاح واجهة برمجة التطبيقات ويحمي من حالات إيقاف الزيادة المفاجئة ويسجِّل البيانات.

يمكنك تحديد التدفقات المشترَكة في واجهة الإدارة (واجهات برمجة التطبيقات > التدفقات المشترَكة)، ثم الإشارة إليها بطريقتَين مختلفتَين:

  • باستخدام سياسة "استدعاء التدفق" الجديدة في خادم واجهة برمجة تطبيقات وكيل
  • في عنصر جديد يُعرف باسم "خطافات التدفق"، ويظهر في المواقع التالية:

    • الطلب: قبل PreFlow في ProxyEndpoint، وبعد PostFlow في TargetEndpoint
    • الردّ: قبل PreFlow في TargetEndpoint، وبعد PostFlow في ProxyEndpoint

    تتيح لك نقاط الربط هذه تنفيذ منطق التشغيل قبل نقاط التدفق الرئيسية للخادم الوكيل الفردي أو بعدها. يمكنك تعيين التدفقات المشترَكة لمواقع "خطافات التدفق" هذه في الـ واجهة الإدارة (واجهات برمجة التطبيقات > إعدادات البيئة > خطافات التدفق).

خرائط قيم المفاتيح المشفّرة

يمكنك إنشاء خرائط قيم المفاتيح (KVM) المشفّرة لتخزين المعلومات الحسّاسة، مثل بيانات الاعتماد أو معلومات تكشف الهوية الشخصية أو بيانات قانون نقل التأمين الصحي والمسؤولية (HIPAA). تختلف هذه الميزة عن المخزن الآمن الحالي في Edge (vault)، وهي مصمّمة لتحلّ محلّه، لأنّه لا يمكن الوصول إلى قيم المخزن إلا باستخدام Node.js (بالإضافة إلى Management API). يمكنك الوصول إلى قيم KVM المشفّرة باستخدام Node.js أو سياسة عمليات خريطة القيم المفاتيح.

إنشاء خرائط قيم المفاتيح المشفّرة

  • استخدِم واجهات برمجة التطبيقات الحالية لـ خرائط قيم المفاتيح. عند تضمين “encrypted”: “true” في تعريف الحمولة عند إنشاء خريطة قيم المفاتيح، يشفّر Edge خريطة قيم المفاتيح وينشئ مفتاح تشفير له النطاق نفسه الذي تتضمّنه خريطة قيم المفاتيح.
  • لا يمكنك استخدام سياسة عمليات خريطة قيم المفاتيح لإنشاء خريطة قيم المفاتيح مشفّرة.
  • لا يمكنك تشفير خريطة قيم المفاتيح غير المشفّرة الحالية.

استخدام خرائط قيم المفاتيح المشفّرة

  • استخدِم سياسة عمليات خريطة قيم المفاتيح للحصول على قيم خرائط قيم المفاتيح المشفّرة وتعديلها.
  • عند الحصول على قيمة مفتاح مشفّر، أضِف البادئة "private." إلى المتغيّر الذي سيحتوي على القيمة. على سبيل المثال: <Get assignTo="private.secretVar">. يحتوي المتغيّر private.secretVar على القيمة التي تم فك تشفيرها.
  • عند تعديل قيمة باستخدام السياسة، ليس عليك اتّخاذ أي إجراء خاص. سيتم تشفير القيمة تلقائيًا في خرائط قيم المفاتيح المشفّرة.
  • يمكنك أيضًا الوصول إلى القيمة التي تم فك تشفيرها باستخدام وحدة apigee-access في رمز Node.js. استخدِم الدالة getKeyValueMap() لاسترداد خريطة قيم المفاتيح استنادًا إلى الاسم والنطاق. تتوفّر دالتان في الكائن الذي يتم عرضه: getKeys(callback) للحصول على صفيف من أسماء المفاتيح وget(key, callback) للحصول على قيمة مفتاح معيّن. مثلاً:
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('secret1', function(err, secretValue) {
      // use the secret value here
    });

(APIRT-1197)

عناوين URL لمواصفات OpenAPI مضمّنة في البيانات الوصفية لخادم واجهة برمجة التطبيقات الوكيل

عند إنشاء خادم واجهة برمجة تطبيقات وكيل استنادًا إلى مواصفات OpenAPI، يتم تخزين موقع مواصفات OpenAPI في البيانات الوصفية لخادم واجهة برمجة التطبيقات الوكيل. على سبيل المثال، إذا كنت تستخدِم Management API للحصول على تفاصيل مراجعة خادم وكيل، تتضمّن البيانات الوصفية المسار إلى مواصفات OpenAPI بالتنسيق التالي:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

يدعم هذا التحسين الجيل التالي من Edge، الذي يربط مواصفات OpenAPI بـ خوادم واجهة برمجة التطبيقات الوكيلة ومنتجات واجهة برمجة التطبيقات ومستندات مرجع واجهة برمجة التطبيقات في بوابة مخصّصة للمطوّرين الجديدة. (MGMT-2913)

التحكّم في عنوان IP للعميل باستخدام Sense

للتحكّم بشكلٍ أكثر دقة في مكان العثور على عناوين IP لرصد برامج التتبّع في Sense عند استخدام منتجات التوجيه، مثل Akamai، يتيح لك Sense تحديد موقع عنوان IP للعميل باستخدام المتغيّر additionalIPVars. على سبيل المثال، يمكنك ضبط additionalIPVars لاستخدام العنوان true-client-ip الذي يحتوي على عنوان IP الصحيح من Akamai لـ تقييمه في قواعد برامج التتبّع. (APIRT-3332)

الأخطاء التي تم إصلاحها

تم إصلاح الأخطاء التالية في هذا الإصدار. هذه القائمة مخصّصة بشكلٍ أساسي للمستخدمين الذين يتحقّقون مما إذا تم إصلاح تذاكر الدعم الخاصة بهم. وهي غير مصمّمة لتقديم معلومات مفصّلة لـ جميع المستخدمين.

معرّف المشكلة الوصف
APIRT-3507 أخطاء متقطّعة (مثل أخطاء SNI) في عمليات استدعاء خدمة JavaScript
APIRT-3408 الإصدار 160817 من معالج الرسائل يعالج الرسائل بشكلٍ مختلف في وحدة إحصاءات apigee-access
APIRT-3390

تغيير في ردّ الخطأ الذي تعرضه سياسة "تجديد رمز الدخول"

APIRT-3389
APIRT-3381 حالات تأخير عالية في خوادم الإنتاج الوكيلة للعملاء
APIRT-3366 فشل سياسات JavaScript في جميع المؤسسات التجريبية الجديدة
APIRT-3363 يؤدي تحليل عنوان URL غير صالح إلى عرض حالة 500 مع ApplicationNotFound
APIRT-3356 رسالة رمز OAuth غير الصالح
APIRT-3355 خطأ 403 متقطّع في خادم OAuth الوكيل
APIRT-3285
APIRT-3261 يتم التحقّق من بيانات الاعتماد مقابل تطبيق مطوّر آخر في مرحلة الإنتاج
APIRT-3234 يعرض تطبيق Node.js خطأ NPE
APIRT-3223 مشكلة ذاكرة التخزين المؤقت القديمة في Apigee
APIRT-3193 يتوقف خادم Node.js المستهدَف عن الاستجابة بعد الانتقال إلى مجموعة التحجيم التلقائي
APIRT-3152 يؤدي استدعاء إدارة cachedlogs إلى تقسيم رسائل السجلّ
APIRT-3117 بلغ معالج الرسائل نسبة 100% من استخدام وحدة المعالجة المركزية وتوقّف عن عرض الزيارات
APIRT-3064 الراوتر: رسالة خطأ 503 مخصّصة من الراوتر
APIRT-2620 مجموعة منفصلة من سلاسل المحادثات لبعض الخطوات التي تحظر التنفيذ لتحسين معالجة التحميل
CORESERV-774 يؤدي الوصول باستخدام مفتاح صالح مع مرجع apiproduct غير صالح إلى حدوث خطأ في الخادم الداخلي