Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu
Apigee X. info
Am Donnerstag, 13. Oktober 2016, haben wir mit der Veröffentlichung einer neuen Version von Apigee Edge für die Public Cloud begonnen.
Neue Features und Updates
Im Folgenden sind die neuen Features und Aktualisierungen in diesem Release aufgeführt:
Freigegebene Abläufe und Ablauf-Hooks zur Operationalisierung von API-Proxys (nur auf Anfrage als Beta verfügbar)
Mit dem neuen Feature „Freigegebene Abläufe“ können Sie Funktionen in API-Proxys operationalisieren. Wenn Sie bedingte Richtlinien und Ressourcen in einem freigegebenen Ablauf kombinieren, können Sie von jedem API-Proxy darauf verweisen, um wiederverwendbare Logik aus einer einzigen Quelle auszuführen. Ein freigegebener Ablauf kann beispielsweise den API-Schlüssel überprüfen , vor Spike-Arrests schützen und Daten protokollieren.
Sie definieren freigegebene Abläufe in der Management-UI (APIs > Freigegebene Abläufe) und verweisen dann auf zwei verschiedene Arten darauf:
- Mit einer neuen Ablauf-Callout-Richtlinie in einem API-Proxy
-
In einem neuen Artefakt namens Ablauf-Hooks, das sich an den folgenden Stellen befindet:
- Anfrage: Vor dem ProxyEndpoint PreFlow, nach dem TargetEndpoint PostFlow
- Antwort: Vor dem TargetEndpoint PreFlow, nach dem ProxyEndpoint PostFlow
Mit diesen Anhängepunkten können Sie Betriebslogik vor oder nach den Hauptablauf punkten des einzelnen Proxys ausführen. Sie weisen freigegebene Abläufe diesen Ablauf-Hook-Positionen in der Management-UI zu (APIs > Umgebungskonfiguration > Ablauf-Hooks).
Verschlüsselte Schlüssel/Wert-Zuordnungen
Sie können verschlüsselte Schlüssel/Wert-Zuordnungen (KVMs) erstellen, um vertrauliche Informationen wie Anmeldedaten oder personenbezogene Daten/HIPAA-Daten zu speichern. Diese Funktion unterscheidet sich vom vorhandenen sicheren Speicher von Edge (Vault) und soll ihn ersetzen, da auf Vault-Werte neben der Management API nur mit Node.js zugegriffen werden kann. Sie können mit Node.js oder der Richtlinie für Schlüssel /Wert-Zuordnungen auf verschlüsselte KVM-Werte zugreifen.
Verschlüsselte KVMs erstellen
- Verwenden Sie die vorhandenen KVM-APIs. Wenn Sie
“encrypted”: “true”in die Nutzlastdefinition einfügen, wenn Sie eine KVM erstellen, verschlüsselt Edge die KVM und generiert einen Verschlüsselungsschlüssel, der denselben Bereich wie die KVM hat. - Sie können die Richtlinie für Schlüssel/Wert-Zuordnungen nicht verwenden, um eine verschlüsselte KVM zu erstellen.
- Sie können eine vorhandene unverschlüsselte KVM nicht verschlüsseln.
Verschlüsselte KVMs verwenden
- Verwenden Sie die Richtlinie für Schlüssel/Wert-Zuordnungen, um verschlüsselte KVM-Werte abzurufen und zu aktualisieren.
- Wenn Sie einen verschlüsselten Schlüsselwert abrufen, stellen Sie der Variablen, die den Wert enthält, das Präfix „private.“ voran.
Beispiel:
<Get assignTo="private.secretVar">. Dieprivate.secretVarVariable enthält den entschlüsselten Wert. - Wenn Sie einen Wert mit der Richtlinie aktualisieren, müssen Sie nichts Besonderes tun. Der Wert wird in verschlüsselten KVMs automatisch verschlüsselt.
- Sie können auch mit dem Modul „apigee-access“ im Node.js-Code auf den entschlüsselten Wert zugreifen. Verwenden Sie
die Funktion
getKeyValueMap(), um eine KVM anhand des Namens und des Bereichs abzurufen. Für das zurückgegebene Objekt sind zwei Funktionen verfügbar:getKeys(callback)zum Abrufen eines Arrays von Schlüsselnamen undget(key, callback)zum Abrufen des Werts für einen bestimmten Schlüssel. Beispiel:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('secret1', function(err, secretValue) { // use the secret value here });
(APIRT-1197)
In API-Proxy-Metadaten enthaltene OpenAPI-Spezifikations-URLs
Wenn Sie einen API-Proxy auf Grundlage einer OpenAPI-Spezifikation erstellen, wird der Speicherort der OpenAPI Spezifikation in den API-Proxy-Metadaten gespeichert. Wenn Sie beispielsweise die Management API verwenden, um die Details einer Proxy-Revision abzurufen, enthält die Metadaten den Pfad zur OpenAPI-Spezifikation im folgenden Format:
"spec" :
"https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
Diese Verbesserung unterstützt die nächste Generation von Edge, die OpenAPI-Spezifikationen mit API-Proxys, API-Produkten und API-Referenzdokumenten im neuen Entwicklerportal verknüpft. (MGMT-2913)
Client-IP-Steuerung mit Sense
Um genauer zu steuern, wo IP-Adressen für die Sense-Bot-Erkennung zu finden sind, wenn
Sie Routing-Produkte wie Akamai verwenden, können Sie mit Sense den Standort der Client-IP mit
einer additionalIPVars Variablen definieren. Sie können beispielsweise additionalIPVars
so festlegen, dass der true-client-ip Header verwendet wird, der die korrekte IP-Adresse von Akamai enthält, die
in Bot-Regeln ausgewertet werden soll. (APIRT-3332)
Fehlerkorrekturen
Folgende Fehler wurden in diesem Release behoben. Diese Liste ist hauptsächlich für Nutzer gedacht, die prüfen möchten, ob ihre Support-Tickets erfolgreich bearbeitet wurden. Sie enthält keine detaillierten Informationen für allgemeine Nutzer.
| Problem-ID | Beschreibung |
|---|---|
| APIRT-3507 | Zeitweise auftretende Fehler (z. B. SNI-Fehler) bei JavaScript-Dienst aufrufen |
| APIRT-3408 | MP-Release 160817 verarbeitet Nachrichten mit dem Modul „apigee-access“ für Analysen anders |
| APIRT-3390 |
Änderung der Fehlerantwort, die von der Richtlinie zum Aktualisieren des Zugriffstokens zurückgegeben wird |
| APIRT-3389 | |
| APIRT-3381 | Hohe Latenzen bei Produktionsproxys von Kunden |
| APIRT-3366 | JavaScript-Richtlinien schlagen bei allen neuen Testorganisationen fehl |
| APIRT-3363 | Bei ungültigem URL-Parsing wird der Status 500 mit ApplicationNotFound zurückgegeben |
| APIRT-3356 | OAuth-Meldung zu ungültigem Token |
| APIRT-3355 | Zeitweise auftretender 403-Fehler bei OAuth-Proxy |
| APIRT-3285 | |
| APIRT-3261 | Anmeldedaten werden in der Produktion mit einer anderen Entwickler-App validiert |
| APIRT-3234 | Node.js-App gibt NPE zurück |
| APIRT-3223 | Problem mit veraltetem Apigee-Cache |
| APIRT-3193 | Node.js-Zielserver hängt nach dem Umzug zu ASG |
| APIRT-3152 | Management-Aufruf von „cachedlogs“ führt dazu, dass Protokollmeldungen aufgeteilt werden |
| APIRT-3117 | MP hat 100% CPU-Auslastung erreicht und verarbeitet keinen Traffic mehr |
| APIRT-3064 | Router: benutzerdefinierte 503-Fehlermeldung vom Router |
| APIRT-2620 | Separate Threadpools für einige blockierende Schritte zur Verbesserung der Last verteilung |
| CORESERV-774 | Zugriff mit gültigem Schlüssel und ungültigem Verweis auf ein API-Produkt führt zu einem internen Server fehler |