‫۱۶.۰۹.۲۱ - یادداشت‌های انتشار Apigee Edge برای «ابر عمومی»

درحال مشاهده اسناد Apigee Edge هستید.
به اسناد Apigee X بروید.
اطلاعات

در روز پنج‌شنبه، ۱۳ اکتبر ۲۰۱۶، نسخه جدیدی از Apigee Edge for Public Cloud را منتشر کردیم.

ویژگی‌های جدید و به‌روزرسانی‌ها

در زیر ویژگی‌ها و به‌روزرسانی‌های جدید در این نسخه پخش آمده است.

جریان‌های مشترک و قلاب‌های جریان برای عملیاتی کردن پراکسی‌های API (فقط نسخه بتای درخواستی)

ویژگی جدید «جریان‌های مشترک» به شما امکان می‌دهد عملکرد را در پراکسی‌های API عملیاتی کنید. با ترکیب کردن خط‌مشی‌ها و منابع شرطی‌سازی‌شده در «جریان مشترک»، می‌توانید از هر پراکسی API به آن ارجاع دهید تا منطق تک‌منبعی و قابل‌استفاده مجدد را اجرا کنید. برای مثال، «جریان مشترک» ممکن است کلید API را درستی‌سنجی کند، دربرابر افزایش ناگهانی درخواست‌ها محافظت کند، و داده‌ها را ثبت کند.

«جریان‌های مشترک» را در واسط کاربر مدیریت (واسط‌های برنامه‌سازی کاربردی > جریان‌های مشترک) تعریف می‌کنید، سپس به دو روش مختلف به آن‌ها ارجاع می‌دهید:

  • با خط‌مشی جدید «پیام‌واره جاری‌سازی» در پراکسی API
    یا
  • در یک آرتیفکت جدید به‌نام «قلاب‌های جریان»، که در مکان‌های زیر قرار دارند:

    • درخواست: قبل‌از ProxyEndpoint PreFlow، بعداز TargetEndpoint PostFlow
    • پاسخ: قبل‌از «جریان پیش‌از TargetEndpoint»، بعداز «جریان پس‌از ProxyEndpoint»

    این نقاط پیوست به شما امکان می‌دهند منطق عملیاتی را قبل یا بعداز نقاط جریان اصلی کارگزار فردی اجرا کنید. جریان‌های مشترک را در این مکان‌های «قلاب جریان» در واسط کاربر مدیریت (APIs > پیکربندی محیط > قلاب‌های جریان) اختصاص می‌دهید.

نقشه‌های مقدار کلید رمزگذاری‌شده

می‌توانید نقشه‌های مقدار کلید رمزگذاری‌شده (KVM) برای ذخیره اطلاعات حساس مثل اطلاعات اعتباری یا داده‌های PII/HIPAA ایجاد کنید. این ویژگی با فروشگاه امن Edge (گاوصندوق) متفاوت است و برای جایگزینی آن طراحی شده است، زیرا مقادیر گاوصندوق فقط با Node.js (علاوه‌بر API مدیریت) قابل دسترسی است. می‌توانید با Node.js یا خط‌مشی «عملیات نقشه مقدار کلید» به مقادیر KVM رمزگذاری‌شده دسترسی داشته باشید.

درحال ایجاد KVM رمزگذاری‌شده

  • از KVM APIs موجود استفاده کنید. وقتی “encrypted”: “true” را در تعریف بار مفید هنگام ایجاد KVM اضافه می‌کنید، Edge ‫KVM را رمزگذاری می‌کند و کلید رمزگذاری‌ای تولید می‌کند که همان محدوده KVM را دارد.
  • نمی‌توانید از خط‌مشی «عملیات نقشه مقدار کلید» برای ایجاد KVM رمزگذاری‌شده استفاده کنید.
  • نمی‌توانید KVM رمزگذاری‌نشده موجود را رمزگذاری کنید.

استفاده از KVM رمزگذاری‌شده

  • از خط‌مشی «عملیات نقشه مقدار کلید» برای دریافت و به‌روزرسانی مقادیر KVM رمزگذاری‌شده استفاده کنید.
  • هنگام دریافت مقدار کلید رمزگذاری‌شده، متغیر را با «private.» پیشوندگذاری کنید تا مقدار را نگه دارد. برای مثال: <Get assignTo="private.secretVar">. آن متغیر private.secretVar مقدار رمزگشایی‌شده را نگه می‌دارد.
  • هنگام به‌روزرسانی مقدار با خط‌مشی، نیازی نیست کار خاصی انجام دهید. مقدار به‌طور خودکار در KVM رمزگذاری‌شده رمزگذاری خواهد شد.
  • همچنین می‌توانید بااستفاده از واحد apigee-access در کد Node.js به مقدار رمزگشایی‌شده دسترسی داشته باشید. از تابع getKeyValueMap() برای بازیابی KVM براساس نام و محدوده استفاده کنید. دو تابع در شیء برگشتی دردسترس است: getKeys(callback) برای دریافت آرایه‌ای از نام‌های کلید و get(key, callback) برای دریافت مقدار یک کلید خاص. برای مثال:
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('secret1', function(err, secretValue) {
      // use the secret value here
    });

(APIRT-1197)

نشانی‌های وب مشخصات OpenAPI در فراداده پراکسی API گنجانده شده است

وقتی براساس «مشخصات OpenAPI» یک پراکسی API ایجاد می‌کنید، مکان «مشخصات OpenAPI» در فراداده پراکسی API ذخیره می‌شود. برای مثال، اگر از «میانای برنامه‌سازی کاربردی مدیریت» برای دریافت جزئیات نسخه بازبینی پراکسی استفاده کنید، فراداده شامل مسیر «مشخصات OpenAPI» در قالب زیر است:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

این بهبود از نسخه نسل بعدی Edge پشتیبانی می‌کند که «مشخصات OpenAPI» را به کارگزاران میانای برنامه‌سازی کاربردی، محصولات میانای برنامه‌سازی کاربردی، و اسناد مرجع میانای برنامه‌سازی کاربردی در درگاه توسعه‌دهنده جدید پیوند می‌دهد. (MGMT-2913)

کنترل IP کارخواه با Sense

برای کنترل دقیق‌تر مکان یافتن نشانی‌های IP برای تشخیص روبات Sense هنگام استفاده از محصولات مسیریابی مثل Akamai،‏ Sense به شما امکان می‌دهد مکان IP کارخواه را با متغیر additionalIPVars تعریف کنید. برای مثال، می‌توانید additionalIPVars را تنظیم کنید تا از سرایند true-client-ip استفاده کنید، که حاوی نشانی IP صحیح از Akamai برای ارزیابی در قوانین روبات است. (APIRT-3332)

اشکالات رفع شد

اشکالات زیر در این نسخه پخش برطرف شده است. این فهرست عمدتاً برای کاربرانی است که می‌خواهند ببینند آیا درخواست‌های پشتیبانی‌شان برطرف شده است یا نه. این ویژگی برای ارائه اطلاعات دقیق به همه کاربران طراحی نشده است.

شناسه مشکل شرح
APIRT-3507 خطاهای متناوب (مثل خطاهای SNI) در خدمات جاوا اسکریپت نوشته‌های راهنما
APIRT-3408 نسخه MP 160817 واحد تجزیه‌وتحلیل apigee-access پیام‌ها را به‌صورت متفاوتی پردازش می‌کند
APIRT-3390

تغییر در پاسخ خطا که توسط خط‌مشی کد دسترسی بازگردانده شده است

APIRT-3389
APIRT-3381 تأخیرهای زیاد در پراکسی‌های تولید مشتری
APIRT-3366 خط‌مشی‌های جاوا اسکریپت در همه سازمان‌های جدید «آزمایشی» ناموفق است
APIRT-3363 تجزیه نشانی وب نامعتبر وضعیت ۵۰۰ را با ApplicationNotFound برمی‌گرداند
APIRT-3356 پیام کد نامعتبر OAuth
APIRT-3355 خطای متناوب ۴۰۳ در پراکسی OAuth
APIRT-3285
APIRT-3261 اطلاعات اعتباری دربرابر برنامه توسعه‌دهنده دیگری در مرحله تولید اعتبارسنجی می‌شود
APIRT-3234 برنامه Node.js خطای NPE برمی‌گرداند
APIRT-3223 مشکل حافظه نهان قدیمی Apigee
APIRT-3193 سرور هدف Node.js پس‌از انتقال به ASG معلقه می‌شود
APIRT-3152 مدیریت cachedlogs باعث می‌شود پیام‌های گزارش تماس شکسته شود
APIRT-3117 ‫MP به ۱۰۰٪ استفاده از CPU رسید و ارائه ترافیک را متوقف کرد
APIRT-3064 رهیاب - پیام خطای ۵۰۳ سفارشی از رهیاب
APIRT-2620 استخر رشته جداگانه برای برخی‌از مراحل مسدودکننده به‌منظور بهبود مدیریت بار
CORESERV-774 دسترسی بااستفاده از کلید معتبر با مرجع نامعتبر محصول API باعث خطای سرور داخلی می‌شود