180202 — Примечания к выпуску Apigee Edge для общедоступного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Во вторник, 20 февраля 2018 года, мы начали выпуск новой версии Apigee Edge для публичного облака.

Новые функции и обновления

Ниже перечислены новые функции и обновления в этом релизе.

Идентификатор выпуска Название компонента Описание
Несколько Сервер управления, среда выполнения API

Виртуальные хосты с самообслуживанием и протокол TLS теперь общедоступны.

Подробную информацию об использовании см. в разделе «О виртуальных хостах и ​​TLS/SSL» .

71861442 Сервер управления

Оптимизация импорта/обновления пакетов через прокси

Edge будет выполнять более строгую проверку пакетов API-прокси во время развертывания. Это обновление помогает обеспечить более быстрое развертывание, одновременно снижая количество сбоев и повреждений пакетов, когда несколько пользователей одновременно импортируют один и тот же пакет. Ниже перечислены основные изменения и особенности работы:

  • Для каждого пакета файловой системы корневой каталог должен быть /apiproxy .
  • Edge больше не пытается игнорировать пути в папке ресурсов пакета API-прокси. (Например, Edge больше не игнорирует каталоги .git или .svn.)
  • Если пакет содержит недопустимую конфигурацию более чем одного XML-файла конфигурации API-прокси (например, apiproxy/proxy1.xml и apiproxy/proxy2.xml), нет гарантии, какая именно конфигурация будет использована для API-прокси.
71548711 Сервер управления

Проверка развертывания

До этого релиза Edge пассивно проверял развертывания API-прокси на наличие конкретных ошибок валидации и уведомлял организации через инструмент «Уведомления» о необходимых исправлениях. Эти уведомления, описанные в разделе «Уведомления об ошибках развертывания» , предоставляли пользователям время для устранения проблем, которые впоследствии могли привести к ошибкам развертывания при включенной в продукте проверке. В этом релизе Edge теперь выполняет эти проверки и выдает соответствующие уведомления об ошибках развертывания.

67946045 Среда выполнения API

Политика предотвращения скачков нагрузки с учетом автоматического масштабирования

Новый элемент <UseEffectiveCount> в политике Spike Arrest позволяет автоматически распределять счетчики Spike Arrest между обработчиками сообщений. Если установлено значение true, каждый обработчик сообщений делит допустимый лимит частоты возникновения всплесков на количество активных в данный момент обработчиков сообщений, корректируя лимит частоты по мере добавления или удаления обработчиков сообщений. Значение по умолчанию — false, если этот элемент отсутствует в политике.

Для получения более подробной информации см. раздел «Политика ареста с применением шипов» .

72698249 Среда выполнения API

Улучшено ведение журнала MP в связи со сбоями подключения.

72454901 Среда выполнения API

Обновите Rhino до версии 1.7.8 и Trireme до версии 0.9.1.

72449197 Среда выполнения API

Установите значение таймаута API по умолчанию для всех прокси-серверов на 55 секунд, чтобы избежать преждевременного завершения работы маршрутизатора.

72236698 Среда выполнения API

Добавить запись в лог для канареечных развертываний.

69863216 Среда выполнения API

Разрешить самоподписанные проверки работоспособности HTTPS.

69503023 Среда выполнения API

Для разрешения DNS-запросов в MP следует использовать пул асинхронных потоков.

67708726, 68148328 Среда выполнения API

Улучшения безопасности API-продуктов

Новое свойство уровня организации, features.keymanagement.disable.unbounded.permissions , повышает безопасность API-продуктов при проверке вызовов API. Если для этого свойства установлено значение true (значение по умолчанию для организаций, созданных после этого выпуска), применяются следующие функции.

создание приложений

При создании приложения для разработчиков или компании API управления требует, чтобы приложение было связано с продуктом API. (Это требование уже реализовано в пользовательском интерфейсе управления.)

Конфигурация продукта API

Для создания или обновления API-продукта необходимо, чтобы в его определении присутствовал как минимум один API-прокси или путь к ресурсу.

Безопасность во время выполнения

API-запросы отклоняются API-продуктом в следующих ситуациях:

  • Продукт API не включает в себя как минимум один API-прокси или путь к ресурсу.
  • Если переменная flow.resource.name в сообщении не содержит путь к ресурсу, который может быть оценен API-продуктом.
  • Если приложение, выполняющее вызов API, не связано с продуктом, использующим API.

Для существующих организаций значение свойства равно false и должно быть явно изменено пользователем с правами системного администратора. Это означает, что клиентам публичного облака необходимо обратиться в службу поддержки Apigee для изменения значения свойства.

66003903 Среда выполнения API

Связь между маршрутизатором и обработчиком сообщений должна быть защищена по умолчанию.

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Идентификатор выпуска Название компонента Описание
72553514 Среда выполнения API

Исправлена ​​ошибка классификации скриптов Node.js.

70509295 Среда выполнения API

политика AccessControl доверенный IP-адрес

69712300 Среда выполнения API

Политика ведения журнала сообщений для повторного разрешения DNS-запросов через регулярные интервалы.

67489895 Сервер управления

Проверка цепочки TLS-сертификатов

При создании псевдонима хранилища ключей с использованием цепочки сертификатов необходимо разделять сертификаты в цепочке символом новой строки. В настоящее время Edge выдает ошибку 400 Bad Request при создании псевдонима, если ваша цепочка сертификатов не соответствует этому требованию.