180202 — Примечания к выпуску Apigee Edge для общедоступного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Во вторник, 20 февраля 2018 года, мы начали выпуск новой версии Apigee Edge для публичного облака.

Новые функции и обновления

Ниже перечислены новые функции и обновления в этом релизе.

Идентификатор выпуска Название компонента Описание
Несколько Сервер управления, среда выполнения API

Виртуальные хосты с самообслуживанием и протокол TLS теперь общедоступны.

Подробную информацию об использовании см. в разделе «О виртуальных хостах и ​​TLS/SSL» .

71861442 Сервер управления

Оптимизация импорта/обновления пакетов через прокси

Edge будет выполнять более строгую проверку пакетов API-прокси во время развертывания. Это обновление помогает обеспечить более быстрое развертывание, одновременно снижая количество сбоев и повреждений пакетов, когда несколько пользователей одновременно импортируют один и тот же пакет. Ниже перечислены основные изменения и особенности работы:

  • Для каждого пакета файловой системы корневой каталог должен быть /apiproxy .
  • Edge больше не пытается игнорировать пути в папке ресурсов пакета API-прокси. (Например, Edge больше не игнорирует каталоги .git или .svn.)
  • Если пакет содержит недопустимую конфигурацию более чем одного XML-файла конфигурации API-прокси (например, apiproxy/proxy1.xml и apiproxy/proxy2.xml), нет гарантии, какая именно конфигурация будет использована для API-прокси.
71548711 Сервер управления

Проверка развертывания

До этого релиза Edge пассивно проверял развертывания API-прокси на наличие конкретных ошибок валидации и уведомлял организации через инструмент «Уведомления» о необходимых исправлениях. Эти уведомления, описанные в разделе «Уведомления об ошибках развертывания» , предоставляли пользователям время для устранения проблем, которые впоследствии могли привести к ошибкам развертывания при включенной в продукте проверке. В этом релизе Edge теперь выполняет эти проверки и выдает соответствующие уведомления об ошибках развертывания.

67946045 API Runtime

Политика предотвращения скачков нагрузки с учетом автоматического масштабирования

Новый элемент <UseEffectiveCount> в политике Spike Arrest позволяет автоматически распределять счетчики Spike Arrest между обработчиками сообщений. Если установлено значение true, каждый обработчик сообщений делит допустимый лимит частоты возникновения всплесков на количество активных в данный момент обработчиков сообщений, корректируя лимит частоты по мере добавления или удаления обработчиков сообщений. Значение по умолчанию — false, если этот элемент отсутствует в политике.

Для получения более подробной информации см. раздел «Политика ареста с применением шипов» .

72698249 API Runtime

Улучшено ведение журнала MP в связи со сбоями подключения.

72454901 API Runtime

Обновите Rhino до версии 1.7.8 и Trireme до версии 0.9.1.

72449197 API Runtime

Установите значение таймаута API по умолчанию для всех прокси-серверов на 55 секунд, чтобы избежать преждевременного завершения работы маршрутизатора.

72236698 API Runtime

Добавить запись в лог для канареечных развертываний.

69863216 API Runtime

Разрешить самоподписанные проверки работоспособности HTTPS.

69503023 API Runtime

Для разрешения DNS-запросов в MP следует использовать пул асинхронных потоков.

67708726, 68148328 API Runtime

Улучшения безопасности API-продуктов

Новое свойство уровня организации, features.keymanagement.disable.unbounded.permissions , повышает безопасность API-продуктов при проверке вызовов API. Если для этого свойства установлено значение true (значение по умолчанию для организаций, созданных после этого выпуска), применяются следующие функции.

создание приложений

При создании приложения для разработчиков или компании API управления требует, чтобы приложение было связано с продуктом API. (Это требование уже реализовано в пользовательском интерфейсе управления.)

Конфигурация продукта API

Для создания или обновления API-продукта необходимо, чтобы в его определении присутствовал как минимум один API-прокси или путь к ресурсу.

Безопасность во время выполнения

API-запросы отклоняются API-продуктом в следующих ситуациях:

  • Продукт API не включает в себя как минимум один API-прокси или путь к ресурсу.
  • Если переменная flow.resource.name в сообщении не содержит путь к ресурсу, который может быть оценен API-продуктом.
  • Если приложение, выполняющее вызов API, не связано с продуктом, использующим API.

Для существующих организаций значение свойства равно false и должно быть явно изменено пользователем с правами системного администратора. Это означает, что клиентам публичного облака необходимо обратиться в службу поддержки Apigee для изменения значения свойства.

66003903 API Runtime

Связь между маршрутизатором и обработчиком сообщений должна быть защищена по умолчанию.

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Идентификатор выпуска Название компонента Описание
72553514 API Runtime

Исправлена ​​ошибка классификации скриптов Node.js.

70509295 API Runtime

политика AccessControl доверенный IP-адрес

69712300 API Runtime

Политика ведения журнала сообщений для повторного разрешения DNS-запросов через регулярные интервалы.

67489895 Сервер управления

Проверка цепочки TLS-сертификатов

При создании псевдонима хранилища ключей с использованием цепочки сертификатов необходимо разделять сертификаты в цепочке символом новой строки. В настоящее время Edge выдает ошибку 400 Bad Request при создании псевдонима, если ваша цепочка сертификатов не соответствует этому требованию.