16.09.21 - ملاحظات إصدار Apigee Edge for Public Cloud

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

في يوم الخميس الموافق 13 تشرين الأول (أكتوبر) 2016، بدأنا في طرح إصدار جديد من Apigee Edge for Public Cloud.

الميزات والتحديثات الجديدة

في ما يلي الميزات والتحديثات الجديدة في هذا الإصدار.

المسارات المشتركة وخطافات المسارات لتشغيل خوادم وكيل لواجهة برمجة التطبيقات (إصدار تجريبي متاح عند الطلب فقط)

تتيح لك ميزة "العمليات المشتركة" الجديدة تشغيل الوظائف في خوادم وكيل API. من خلال الجمع بين السياسات والموارد المشروطة في تدفق مشترك، يمكنك الرجوع إليها من أي خادم وكيل لواجهة برمجة التطبيقات لتنفيذ منطق قابل لإعادة الاستخدام من مصدر واحد. على سبيل المثال، يمكن أن يتحقّق Shared Flow من مفتاح واجهة برمجة التطبيقات، ويحمي من عمليات إيقاف الارتفاع المفاجئ، ويسجّل البيانات.

يمكنك تحديد "سير العمل المشترك" في واجهة مستخدم الإدارة (واجهات برمجة التطبيقات > سير العمل المشترك)، ثم الرجوع إليها بطريقتَين مختلفتَين:

  • باستخدام سياسة Flow Callout جديدة في خادم وكيل لواجهة برمجة التطبيقات
    أو
  • في عنصر جديد يُسمى "خطافات المسار"، والذي يمكن العثور عليه في المواقع التالية:

    • الطلب: قبل ProxyEndpoint PreFlow، بعد TargetEndpoint PostFlow
    • الردّ: قبل TargetEndpoint PreFlow، بعد ProxyEndpoint PostFlow

    تتيح لك نقاط الربط هذه تنفيذ منطق تشغيلي قبل نقاط التدفق الرئيسية أو بعدها في الوكيل الفردي. يمكنك تعيين "التدفقات المشتركة" إلى مواقع نقاط ربط التدفق هذه في واجهة مستخدم الإدارة (واجهات برمجة التطبيقات > إعدادات البيئة > نقاط ربط التدفق).

خرائط قيم المفاتيح المشفّرة

يمكنك إنشاء خرائط قيم مفاتيح (KVM) مشفّرة لتخزين المعلومات الحسّاسة، مثل بيانات الاعتماد أو معلومات تكشف الهوية الشخصية أو بيانات قانون نقل التأمين الصحي والمسؤولية. تختلف هذه الميزة عن ميزة Edge secure store الحالية (الخزنة) وهي مصمّمة لتحلّ محلّها، إذ لا يمكن الوصول إلى قيم الخزنة إلا باستخدام Node.js (بالإضافة إلى واجهة برمجة التطبيقات الإدارية). يمكنك الوصول إلى قيم KVM المشفّرة باستخدام Node.js أو سياسة عمليات خريطة المفتاح والقيمة.

إنشاء أجهزة KVM مشفّرة

  • استخدِم واجهات برمجة التطبيقات KVM الحالية. عند تضمين “encrypted”: “true” في تعريف الحمولة عند إنشاء KVM، يشفّر Edge KVM وينشئ مفتاح تشفير له النطاق نفسه الذي يخصّ KVM.
  • لا يمكنك استخدام سياسة "عمليات خريطة القيم الرئيسية" لإنشاء خريطة قيم رئيسية مشفّرة.
  • لا يمكنك تشفير جهاز KVM غير مشفّر حالي.

استخدام أجهزة KVM مشفَّرة

  • استخدِم سياسة "عمليات خريطة القيم الرئيسية" للحصول على قيم KVM مشفّرة وتعديلها.
  • عند الحصول على قيمة مفتاح مشفّرة، أضِف البادئة "private." إلى المتغيّر الذي سيحتوي على القيمة. على سبيل المثال: <Get assignTo="private.secretVar">. يحتوي المتغيّر private.secretVar على القيمة التي تم فك تشفيرها.
  • عند تعديل قيمة باستخدام السياسة، ليس عليك اتّخاذ أي إجراءات خاصة. سيتم تشفير القيمة تلقائيًا في أجهزة KVM المشفّرة.
  • يمكنك أيضًا الوصول إلى القيمة التي تم فك تشفيرها باستخدام وحدة apigee-access في رمز Node.js. استخدِم الدالة getKeyValueMap() لاسترداد KVM استنادًا إلى الاسم والنطاق. تتوفّر دالتان في العنصر المعروض: getKeys(callback) للحصول على صفيف من أسماء المفاتيح وget(key, callback) للحصول على قيمة مفتاح معيّن. مثلاً:
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('secret1', function(err, secretValue) {
      // use the secret value here
    });

(APIRT-1197)

عناوين URL لمواصفات OpenAPI المضمّنة في البيانات الوصفية لخادم وكيل واجهة برمجة التطبيقات

عند إنشاء خادم وكيل لواجهة برمجة التطبيقات استنادًا إلى مواصفات OpenAPI، يتم تخزين موقع مواصفات OpenAPI في البيانات الوصفية الخاصة بخادم وكيل لواجهة برمجة التطبيقات. على سبيل المثال، إذا كنت تستخدم واجهة برمجة التطبيقات الإدارية للحصول على تفاصيل مراجعة خادم وكيل، ستتضمّن البيانات الوصفية مسار OpenAPI Spec بالتنسيق التالي:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

يتوافق هذا التحسين مع الجيل التالي من Edge، والذي يربط مواصفات OpenAPI بـ خوادم وكيلة لواجهة برمجة التطبيقات ومنتجات واجهة برمجة التطبيقات ومستندات مرجعية لواجهة برمجة التطبيقات في بوابة مخصّصة للمطوّرين الجديدة. (MGMT-2913)

التحكّم في عنوان IP للعميل باستخدام Sense

من أجل التحكّم بشكل أكثر دقة في مكان العثور على عناوين IP لرصد برامج التتبّع في Sense عند استخدام منتجات التوجيه، مثل Akamai، يتيح لك Sense تحديد الموقع الجغرافي لعنوان IP الخاص بالعميل باستخدام متغيّر additionalIPVars. على سبيل المثال، يمكنك ضبط additionalIPVars لاستخدام العنوان true-client-ip الذي يتضمّن عنوان IP الصحيح من Akamai لتقييمه في قواعد برامج التتبّع. (APIRT-3332)

إصلاح الأخطاء

تم إصلاح الأخطاء التالية في هذا الإصدار. هذه القائمة مخصّصة بشكل أساسي للمستخدمين الذين يريدون معرفة ما إذا تم حلّ تذاكر الدعم التي أرسلوها. وهي غير مصمَّمة لتقديم معلومات مفصّلة لجميع المستخدمين.

معرّف المشكلة الوصف
APIRT-3507 أخطاء متقطّعة (مثل أخطاء SNI) في وسيطات JavaScript
APIRT-3408 إصدار MP 160817 من وحدة &quot;إحصاءات الوصول إلى Apigee&quot; يعالج الرسائل بشكل مختلف
APIRT-3390

تغيير في استجابة الخطأ التي تعرضها سياسة الرمز المميز لإعادة تحميل رمز الدخول

APIRT-3389
APIRT-3381 وقت استجابة طويل على خوادم الوكيل الخاصة بالعملاء
APIRT-3366 تعذُّر تنفيذ سياسات JavaScript في جميع المؤسسات التجريبية الجديدة
APIRT-3363 تحليل عنوان URL غير صالح يعرض الحالة 500 مع ApplicationNotFound
APIRT-3356 رسالة رمز OAuth المميز غير الصالح
APIRT-3355 حدوث خطأ 403 بشكل متقطّع على خادم وكيل OAuth
APIRT-3285
APIRT-3261 يتم التحقّق من صحة بيانات الاعتماد من خلال تطبيق آخر للمطوّر في مرحلة الإنتاج
APIRT-3234 تطبيق Node.js يعرض خطأ NPE
APIRT-3223 مشكلة في ذاكرة التخزين المؤقت القديمة في Apigee
APIRT-3193 يتعذّر الوصول إلى خادم Node.js المستهدف بعد الانتقال إلى ASG
APIRT-3152 تتسبّب مكالمة إدارة cachedlogs في تقسيم رسائل السجلّ
APIRT-3117 بلغت وحدة المعالجة المركزية في "المعالج" نسبة% 100 من الاستخدام وتوقّفت عن عرض الزيارات
APIRT-3064 جهاز التوجيه - رسالة خطأ 503 مخصّصة من جهاز التوجيه
APIRT-2620 مجموعة سلاسل محادثات منفصلة لبعض خطوات الحظر من أجل تحسين معالجة التحميل
CORESERV-774 يؤدي الوصول باستخدام مفتاح صالح مع مرجع غير صالح لمنتج واجهة برمجة التطبيقات إلى حدوث خطأ في الخادم الداخلي