Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Giovedì 13 ottobre 2016 abbiamo iniziato a rilasciare una nuova versione di Apigee Edge per il cloud pubblico.
Nuove funzionalità e aggiornamenti
Di seguito sono riportate le nuove funzionalità e gli aggiornamenti di questa release.
Flussi condivisi e hook di flusso per rendere operativi i proxy API (solo beta su richiesta)
Una nuova funzionalità "Flussi condivisi" consente di rendere operativa la funzionalità nei proxy API. Combinando criteri e risorse condizionali in un flusso condiviso, puoi farvi riferimento da qualsiasi proxy API per eseguire una logica riutilizzabile a origine singola. Ad esempio, un flusso condiviso potrebbe verificare la chiave API, proteggere dagli arresti di picco e registrare i dati.
Definisci i flussi condivisi nell'interfaccia utente di gestione (API > Flussi condivisi), quindi fai riferimento a essi in due modi diversi:
- Con un nuovo criterio di chiamata di flusso in un proxy API
oppure -
In un nuovo artefatto chiamato Hook di flusso, che si trova nelle seguenti posizioni:
- Richiesta: prima di ProxyEndpoint PreFlow, dopo TargetEndpoint PostFlow
- Risposta: prima di TargetEndpoint PreFlow, dopo ProxyEndpoint PostFlow
Questi punti di collegamento consentono di eseguire la logica operativa prima o dopo i punti di flusso principali del singolo proxy. Assegna i flussi condivisi a queste posizioni di hook di flusso nell' interfaccia utente di gestione (API > Configurazione ambiente > Hook di flusso).
Mappe di coppie chiave-valore criptate
Puoi creare mappe di coppie chiave-valore (KVM) criptate per archiviare informazioni sensibili come credenziali o dati PII/HIPAA. Questa funzionalità è diversa dall'archivio sicuro Edge esistente (vault) ed è progettata per sostituirlo, poiché i valori del vault sono accessibili solo con Node.js (in aggiunta all'API di gestione). Puoi accedere ai valori KVM criptati con Node.js o con il criterio Operazioni mappa di coppie chiave valore.
Creazione di KVM criptate
- Utilizza le API KVM esistenti. Quando includi
“encrypted”: “true”nella definizione del payload durante la creazione di una KVM, Edge cripta la KVM e genera una chiave di crittografia con lo stesso ambito della KVM. - Non puoi utilizzare il criterio Operazioni mappa di coppie chiave-valore per creare una KVM criptata.
- Non puoi criptare una KVM non criptata esistente.
Utilizzo di KVM criptate
- Utilizza il criterio Operazioni mappa di coppie chiave-valore per recuperare e aggiornare i valori KVM criptati.
- Quando recuperi un valore di coppia chiave-valore criptato, anteponi alla variabile il prefisso "private.".
Ad esempio:
<Get assignTo="private.secretVar">. Quellaprivate.secretVarvariabile contiene il valore decriptato. - Quando aggiorni un valore con il criterio, non devi fare nulla di speciale. Il valore verrà criptato automaticamente nelle KVM criptate.
- Puoi anche accedere al valore decriptato utilizzando il modulo apigee-access nel codice Node.js. Utilizza
la funzione
getKeyValueMap()per recuperare una KVM in base al nome e all'ambito. Nell'oggetto restituito sono disponibili due funzioni:getKeys(callback)per ottenere un array di nomi di chiavi eget(key, callback)per ottenere il valore di una chiave specifica. Ad esempio:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('secret1', function(err, secretValue) { // use the secret value here });
(APIRT-1197)
URL delle specifiche OpenAPI inclusi nei metadati del proxy API
Quando crei un proxy API basato su una specifica OpenAPI, la posizione della specifica OpenAPI Spec viene memorizzata nei metadati del proxy API. Ad esempio, se utilizzi l'API di gestione per ottenere i dettagli di una revisione del proxy, i metadati includono il percorso della specifica OpenAPI nel seguente formato:
"spec" :
"https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
Questo miglioramento supporta la versione di nuova generazione di Edge, che collega le specifiche OpenAPI a proxy API, prodotti API e Riferimento API nel nuovo portale per sviluppatori. (MGMT-2913)
Controllo dell'IP client con Sense
Per controllare con maggiore precisione dove trovare gli indirizzi IP per il rilevamento dei bot di Sense quando
utilizzi prodotti di routing come Akamai, Sense ti consente di definire la posizione dell'IP client con
una variabile additionalIPVars. Ad esempio, puoi impostare additionalIPVars
per utilizzare l'intestazione true-client-ip, che contiene l'IP corretto di Akamai da
valutare nelle regole dei bot. (APIRT-3332)
Bug corretti
In questa release sono stati corretti i seguenti bug. Questo elenco è destinato principalmente agli utenti che vogliono verificare se i loro ticket di assistenza sono stati risolti. Non è progettato per fornire informazioni dettagliate a tutti gli utenti.
| ID problema | Descrizione |
|---|---|
| APIRT-3507 | Errori intermittenti (ad esempio errori SNI) nelle chiamate di servizio JavaScript |
| APIRT-3408 | La release MP 160817 del modulo di analisi apigee-access elabora i messaggi in modo diverso |
| APIRT-3390 |
Modifica della risposta di errore restituita dal criterio di aggiornamento del token di accesso |
| APIRT-3389 | |
| APIRT-3381 | Latenze elevate sui proxy di produzione dei clienti |
| APIRT-3366 | I criteri JavaScript non funzionano in tutte le nuove organizzazioni di prova |
| APIRT-3363 | L'analisi di un URL non valido restituisce uno stato 500 con ApplicationNotFound |
| APIRT-3356 | Messaggio di token OAuth non valido |
| APIRT-3355 | Errore 403 intermittente sul proxy OAuth |
| APIRT-3285 | |
| APIRT-3261 | Le credenziali vengono convalidate rispetto a un'altra app per sviluppatori in produzione |
| APIRT-3234 | L'app Node.js restituisce NPE |
| APIRT-3223 | Problema di cache obsoleta di Apigee |
| APIRT-3193 | Il server di destinazione Node.js si blocca dopo il passaggio ad ASG |
| APIRT-3152 | La chiamata di gestione cachedlogs causa la suddivisione dei messaggi di log |
| APIRT-3117 | MP ha raggiunto il 100% di utilizzo della CPU e ha smesso di pubblicare il traffico |
| APIRT-3064 | Router: messaggio di errore 503 personalizzato dal router |
| APIRT-2620 | Pool di thread separato per alcuni passaggi di blocco per migliorare la gestione del carico |
| CORESERV-774 | L'accesso con una chiave valida con un riferimento apiproduct non valido causa un errore interno del server |