16/09/21 - Note di rilascio di Apigee Edge per il cloud pubblico

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Giovedì 13 ottobre 2016 abbiamo iniziato a rilasciare una nuova versione di Apigee Edge per il cloud pubblico.

Nuove funzionalità e aggiornamenti

Di seguito sono riportate le nuove funzionalità e gli aggiornamenti di questa release.

Flussi condivisi e hook di flusso per rendere operativi i proxy API (solo beta su richiesta)

Una nuova funzionalità "Flussi condivisi" consente di rendere operativa la funzionalità nei proxy API. Combinando criteri e risorse condizionali in un flusso condiviso, puoi farvi riferimento da qualsiasi proxy API per eseguire una logica riutilizzabile a origine singola. Ad esempio, un flusso condiviso potrebbe verificare la chiave API, proteggere dagli arresti di picco e registrare i dati.

Definisci i flussi condivisi nell'interfaccia utente di gestione (API > Flussi condivisi), quindi fai riferimento a essi in due modi diversi:

  • Con un nuovo criterio di chiamata di flusso in un proxy API
    oppure
  • In un nuovo artefatto chiamato Hook di flusso, che si trova nelle seguenti posizioni:

    • Richiesta: prima di ProxyEndpoint PreFlow, dopo TargetEndpoint PostFlow
    • Risposta: prima di TargetEndpoint PreFlow, dopo ProxyEndpoint PostFlow

    Questi punti di collegamento consentono di eseguire la logica operativa prima o dopo i punti di flusso principali del singolo proxy. Assegna i flussi condivisi a queste posizioni di hook di flusso nell' interfaccia utente di gestione (API > Configurazione ambiente > Hook di flusso).

Mappe di coppie chiave-valore criptate

Puoi creare mappe di coppie chiave-valore (KVM) criptate per archiviare informazioni sensibili come credenziali o dati PII/HIPAA. Questa funzionalità è diversa dall'archivio sicuro Edge esistente (vault) ed è progettata per sostituirlo, poiché i valori del vault sono accessibili solo con Node.js (in aggiunta all'API di gestione). Puoi accedere ai valori KVM criptati con Node.js o con il criterio Operazioni mappa di coppie chiave valore.

Creazione di KVM criptate

  • Utilizza le API KVM esistenti. Quando includi “encrypted”: “true” nella definizione del payload durante la creazione di una KVM, Edge cripta la KVM e genera una chiave di crittografia con lo stesso ambito della KVM.
  • Non puoi utilizzare il criterio Operazioni mappa di coppie chiave-valore per creare una KVM criptata.
  • Non puoi criptare una KVM non criptata esistente.

Utilizzo di KVM criptate

  • Utilizza il criterio Operazioni mappa di coppie chiave-valore per recuperare e aggiornare i valori KVM criptati.
  • Quando recuperi un valore di coppia chiave-valore criptato, anteponi alla variabile il prefisso "private.". Ad esempio: <Get assignTo="private.secretVar">. Quella private.secretVar variabile contiene il valore decriptato.
  • Quando aggiorni un valore con il criterio, non devi fare nulla di speciale. Il valore verrà criptato automaticamente nelle KVM criptate.
  • Puoi anche accedere al valore decriptato utilizzando il modulo apigee-access nel codice Node.js. Utilizza la funzione getKeyValueMap() per recuperare una KVM in base al nome e all'ambito. Nell'oggetto restituito sono disponibili due funzioni: getKeys(callback) per ottenere un array di nomi di chiavi e get(key, callback) per ottenere il valore di una chiave specifica. Ad esempio:
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('secret1', function(err, secretValue) {
      // use the secret value here
    });

(APIRT-1197)

URL delle specifiche OpenAPI inclusi nei metadati del proxy API

Quando crei un proxy API basato su una specifica OpenAPI, la posizione della specifica OpenAPI Spec viene memorizzata nei metadati del proxy API. Ad esempio, se utilizzi l'API di gestione per ottenere i dettagli di una revisione del proxy, i metadati includono il percorso della specifica OpenAPI nel seguente formato:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

Questo miglioramento supporta la versione di nuova generazione di Edge, che collega le specifiche OpenAPI a proxy API, prodotti API e Riferimento API nel nuovo portale per sviluppatori. (MGMT-2913)

Controllo dell'IP client con Sense

Per controllare con maggiore precisione dove trovare gli indirizzi IP per il rilevamento dei bot di Sense quando utilizzi prodotti di routing come Akamai, Sense ti consente di definire la posizione dell'IP client con una variabile additionalIPVars. Ad esempio, puoi impostare additionalIPVars per utilizzare l'intestazione true-client-ip, che contiene l'IP corretto di Akamai da valutare nelle regole dei bot. (APIRT-3332)

Bug corretti

In questa release sono stati corretti i seguenti bug. Questo elenco è destinato principalmente agli utenti che vogliono verificare se i loro ticket di assistenza sono stati risolti. Non è progettato per fornire informazioni dettagliate a tutti gli utenti.

ID problema Descrizione
APIRT-3507 Errori intermittenti (ad esempio errori SNI) nelle chiamate di servizio JavaScript
APIRT-3408 La release MP 160817 del modulo di analisi apigee-access elabora i messaggi in modo diverso
APIRT-3390

Modifica della risposta di errore restituita dal criterio di aggiornamento del token di accesso

APIRT-3389
APIRT-3381 Latenze elevate sui proxy di produzione dei clienti
APIRT-3366 I criteri JavaScript non funzionano in tutte le nuove organizzazioni di prova
APIRT-3363 L'analisi di un URL non valido restituisce uno stato 500 con ApplicationNotFound
APIRT-3356 Messaggio di token OAuth non valido
APIRT-3355 Errore 403 intermittente sul proxy OAuth
APIRT-3285
APIRT-3261 Le credenziali vengono convalidate rispetto a un'altra app per sviluppatori in produzione
APIRT-3234 L'app Node.js restituisce NPE
APIRT-3223 Problema di cache obsoleta di Apigee
APIRT-3193 Il server di destinazione Node.js si blocca dopo il passaggio ad ASG
APIRT-3152 La chiamata di gestione cachedlogs causa la suddivisione dei messaggi di log
APIRT-3117 MP ha raggiunto il 100% di utilizzo della CPU e ha smesso di pubblicare il traffico
APIRT-3064 Router: messaggio di errore 503 personalizzato dal router
APIRT-2620 Pool di thread separato per alcuni passaggi di blocco per migliorare la gestione del carico
CORESERV-774 L'accesso con una chiave valida con un riferimento apiproduct non valido causa un errore interno del server