19.03.01 - Apigee Edge for Public Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

2019 年 12 月 3 日(火)に、このバージョンの Apigee Edge for Public Cloud のアップデートのリリースを開始しました。(このリリースは 2019 年 4 月 18 日(木)に公開されました)。

新機能と最新情報

このリリースにおける新機能とアップデートは次のとおりです。

作業項目 ID コンポーネント名 説明
Apigee は、2019 年 10 月 1 日に次のアップデートのリリースを開始しました。
110995050 API ランタイム

ロード バランシング - 障害が発生したサーバーを削除するための制御の強化

API プロキシの ロードバランサを構成するときに、ロード バランシング ローテーションからサーバーが削除されるまでに発生するレスポンス エラーの数を指定できます。レスポンス エラーとは、Apigee がターゲット サーバーからのレスポンスを 1 つも受信していないことを意味します。この状況が発生した場合、エラーカウンタが 1 つ増えます。Apigee がターゲットからレスポンスを受信すると、そのレスポンスが HTTP エラー(500 など)であってもターゲット サーバーからのレスポンスとしてカウントされ、エラーカウンタはリセットされます。できる限り早く異常なサーバーをロード バランシングのローテーションから除外するため、不正な HTTP レスポンス(500 など)もエラーとしてカウントさせたい場合は、<ResponseCode> 子要素を含む新しい <ServerUnhealthyResponse> 要素をロードバランサの構成に加えます。Edge は、これらのコードを含むレスポンスも失敗としてカウントするようになります。

<HTTPTargetConnection>
  <LoadBalancer>
    <Algorithm>RoundRobin</Algorithm>
    <Server name="target1" />
    <Server name="target2" />
    <ServerUnhealthyResponse>
        <ResponseCode>500</ResponseCode>
        <ResponseCode>502</ResponseCode>
        <ResponseCode>503</ResponseCode>
    </ServerUnhealthyResponse>
    <MaxFailures>5</MaxFailures>
  </LoadBalancer>
</HTTPTargetConnection>
  
  
130416715 セキュリティ

AccessControl ポリシーの強化

AccessControl ポリシーは、API プロキシを呼び出すことができる IP アドレスを決定します。このポリシーの新しい要素により、API デベロッパーは評価する IP アドレスをより詳細に制御できます。

<IgnoreTrueClientIPHeader>: 省略可(デフォルトは false)。true に設定すると、ポリシーは True-Client-IP ヘッダーを無視し、構成した X-Forwarded-For 評価動作に従って X-Forwarded-For ヘッダーの IP アドレスを評価します。

<AccessControl async="false" continueOnError="false"
    enabled="true" name="Access-Control-1">
    <DisplayName>Access Control-1</DisplayName>
    <IgnoreTrueClientIPHeader>true</IgnoreTrueClientIPHeader>
    ...
</AccessControl>
Apigee は 2019 年 4 月 18 日に次の更新をリリースしました。
117558815,
119856499,
110548137,
79526748,
72989449,
70712859,
69049041
API ランタイム JWS と JWT
JWS をサポートする新しいポリシーを追加し、既存の JWT ポリシーを強化しました。

詳しくは、こちらのコミュニティ投稿をご覧ください。

122610025 API ランタイム RaiseFault で障害理由と任意の変数を AssignMessage と同様に設定できるようにする

RaiseFault ポリシーで 2 つの新しい要素を使用できるようになり、FaultRules の処理がよりクリーンで強力になりました。

  • ShortFaultReason はブール値です。true に設定すると、ポリシー名が fault.reason 変数に格納されます。
  • FaultResponse で使用可能な AssignVariable を使用すると、API プロキシフローの他のポリシーで使用される変数に障害レスポンスを割り当てることができます。
121149811 ホスト型ターゲット Hosted Targets に適用される上限

ホスト型ターゲットに制限が適用されるようになりました。制限の詳細については、制限をご覧ください。

117659213 API ランタイム AccessControl ポリシーで IP 範囲をパラメータ化する

メッセージ テンプレート変数を使用して、AccessControl ポリシーで IP アドレスと CIDR マスクを設定できるようになりました。たとえば、IP アドレスとマスクを Key-Value マップ(KVM)に保存する場合は、API プロキシ フローで設定した変数からこれらの値を取得できます。これにより、ポリシー構成を変更することなく、実行時に IP 値を簡単に変更できます。

たとえば、次の操作を行います。

<MatchRule action="DENY">
    <SourceAddress mask="24">198.51.100.1</SourceAddress>
</MatchRule>
     

値が KVM に保存され、KeyValueMapOperations ポリシーを使用して値を取得し、ここに示されている変数に割り当てる場合、ポリシーは次のように構成できます。

<MatchRule action="DENY">
    <SourceAddress mask="{kvm.mask.ref}">{kvm.ip.ref}</SourceAddress>
</MatchRule>
     
113599885 API Monitoring API Monitoring のロール

API Monitoring には、API Monitoring 管理者と API Monitoring ユーザーの 2 つのロールがあります。これについては、API Monitoring へのアクセスで説明しています。これらは 2018 年 12 月に利用可能になりました。

132256772 API ランタイム リクエストに X-Apigee.Message-Timeout ヘッダーが追加された

Edge は、各リクエストに X-Apigee.Message-Timeout ヘッダーを追加するようになりました。このヘッダーは Edge の内部使用を目的としています。これらのヘッダーはお客様用ではなく、いつでも Apigee によって削除または変更される可能性があるため、API プロキシの X-Apigee.* ヘッダーの値を信頼しないでください。

78575018 プライベート クラウド / OPDK 複数のゲートウェイ Pod がある場合にゲートウェイ データストアの登録をスキップする管理サーバーをスキップ

修正済みのバグ

このリリースでは以下のバグが修正されています。このリストは、主にユーザーがご自身で送信されたサポート チケットの修正状況を確認するためのものです。すべてのユーザーに詳細情報を提供することを目的としたものではありません。

作業項目 ID コンポーネント名 説明
Apigee は、2019 年 12 月 3 日に次の修正のリリースを開始しました。
セキュリティに関する修正。
Apigee は、2019 年 10 月 29 日に次の修正のリリースを開始しました。
139381794 管理サーバー

API 呼び出しが失敗しないようにキーストア削除エラーを処理

Apigee は、2019 年 10 月 1 日に次の修正のリリースを開始しました。
140761319 API ランタイム

x-apigee.edge.execution.sense.action が常に null に設定される

139091614 API ランタイム

ResponseCache ポリシーで、NIOTheread がスレッド プールからの拒否なしで実行されている

131331305 コアサービス

Apigee ルーター上の複数のログ エクスポーターが原因で CPU 使用率が高くなる

136690640 API ランタイム

特定の組織で 404 が断続的に発生する

140948100 API ランタイム

デプロイされた共有フローが一部のメッセージ プロセッサで実行されない

Apigee は 2019 年 9 月 13 日に次の修正をリリースしました。
132654321 管理サーバー 監査ログにデータが表示されない
131246911 管理サーバー ポータルのデベロッパー メールで、*.games、*.asia などの新しいドメインのサポートを有効にします。
Apigee は 2019 年 4 月 18 日に次の修正をリリースしました。
123844598 管理サーバー 削除したアプリキーは 24 時間経過すると再度インポートできない
123588156 API ランタイム レスポンスから Content-Length ヘッダーを削除すると 304 で失敗する
122732400 API ランタイム api.timeout を設定すると io.timeout.millis がオーバーライドされる
122545281 API ランタイム JSON の DebugSession データマスクで jsonPayload が配列の場合を考慮する必要がある
122355807 管理サーバー 複数のロールを持つユーザーの権限の動作が正しくない
121393556 API ランタイム x_apigee_fault_code が「org/codehaus/jackson/map/ObjectMapper」に設定されている
120998548 Edge UI エラー メッセージの誤字脱字: 証明書が無効であるか、信頼できない
120990929 API ランタイム Nginx/Apigee-Router からの HTTP-413 レスポンスでサーバータイプが明らかになる
120799489 API ランタイム 非同期 JavaScript コールバック httpComplete() で httpClient を使用すると、debugsession(トレース)出力がミュートされる
120794339 API ランタイム 組織のドリフトした MP
120277011 管理サーバー 入力検証が必要: ターゲット サーバーのホスト名に **が含まれている場合、プロキシをデプロイできない
119976417 API Monitoring API Monitoring ではプロキシの応答時間が長いと表示されるが、分析ではターゲットの応答時間が長いと表示される
119947481 API ランタイム 例外シナリオでは、マスクされるペイロードが書式なしテキストとしてログに記録される
119877164 プライベート クラウド / OPDK TLS が有効になっていると、ルーターでエラーが生成され、メッセージ プロセッサがオフラインになる

この修正は、次の Edge for Private Cloud リリースに含まれる予定です。

119816218 API ランタイム Expires ヘッダーが 0 または負の数に解決される場合、レスポンス キャッシュは Expires ヘッダーを無視する
119770242 API ランタイム ルーターと MP の通信が失敗し、完全なダウンタイムが発生しました。PostClientFlow のエラーが原因で無限ループが発生しました
119443145 管理サーバー ProxyEndpoint の名前を変更して再デプロイすると、API プロキシが 404 を返す
119260281 API ランタイム 「Unable to parse as a string3000.0」というログエラー
118743407 管理サーバー Apigee プロキシのデプロイ期間
118447966 API ランタイム MP リリース 180608_07 の JavaScript コールアウトでエラーが発生する
117549719 API ランタイム リクエスト URI とプロキシ ベースパスの不一致
117219520 API ランタイム MessageLogging: Syslog ロガーでデフォルトとして誤った日付形式が使用され、ミリ秒が正しく表示されない
117116435 API ランタイム JavaScript ファイルからの断続的なエラー
117091520 API ランタイム Message Processor リリース 18.06.08 以降で JavaCallout が失敗する
116165318 API ランタイム 同じバンドルの同時デプロイで RepositoryException が発生する
116055025 Configstore サービス 起動後にメッセージ プロセッサに仮想ホストとアプリケーションがない
115614498 API ランタイム OPDK で ILB のサポートが必要

この修正は、次の Edge for Private Cloud リリースに含まれる予定です。

113972537 API ランタイム 複数の P1 - Trireme プロキシの Node.js コードから NullPointerException が発生 - 500 内部サーバーエラー
113904969 Apigee のサポート デモ組織での API プロキシの削除に関する問題
113554802 API ランタイム SAML アサーションの検証が NullPointerException で失敗する
113315737 管理サーバー Zookeeper にデプロイ レコードがないため、プロキシのデプロイに失敗した
112767195 API ランタイム KVM ポリシーへのアクセス中に断続的に DataStore エラーが発生する
112162179 API ランタイム 文字列化せずに JavaScript オブジェクトをキャッシュに保存すると、デッドロックが発生する可能性があります
111860576 API ランタイム Quota ポリシーでエラーが欠落している
111671525 ホスト型ターゲット ホストされているターゲットからの成功以外のレスポンス コードにより、プロキシで障害フローがトリガーされる
111523933 拡張機能(コネクタ) ExtensionCallout ポリシーのキャッシュ保存に関する問題
111420263 API ランタイム MessageLogging で ConcurrentModification 例外が発生する
110843526 管理サーバー フローフックの作成/更新用の Management API で共有フローを検証する必要がある
110805739 API ランタイム Reuserefreshtoken が true で、更新トークンの有効期限が明示的に設定されていない場合、CPS フローで TTL が -1 に設定されない
110429629 API ランタイム BasicAuthentication ポリシーが request.headers.Authorization 変数を DebugSession に出力する
110425503 API ランタイム Nginx の再読み込みにより MP の可用性に関する問題が発生する
110311540 API ランタイム MP のシャットダウン時の NPE
110161455 API ランタイム AccessEntity は、CPS 組織のすべてのアプリを取得するのではなく、アプリ名で取得するメソッドを使用する必要があります
90695522 API ランタイム context.proxyRequest.asForm generates java.lang.ArrayIndexOutOfBoundsException: 1
79734096 管理サーバー プロキシの監査ログでプロキシがフィルタされなくなった
78105568 管理サーバー デプロイされた共有フローを更新した後、/org/{org}/sharedflows/{sharedflow}/deployments 管理 API 呼び出しに共有フローのデプロイが表示されない
77528868 Trireme Trireme の回帰: スクリプト server.js がステータス コード -1 で終了しました: プロパティ 0 が見つかりません
73766568 API ランタイム 170213_02 から 171117_01 へのアップグレードにより、Trireme/Node ターゲットのプロキシのレイテンシが大幅に増加した
72710481 API ランタイム CacheServiceImpl/CacheMemoryLimiter NullPointerException
68861063 API ランタイム ルーターのシャットダウン中の NPE を処理
68833699 API ランタイム API プロキシに関する情報が API 分類ツリーから削除されないことがある
67377575 ホスト型ターゲット Node.js プロキシで分析レコードとお客様に送信される内容が一致しない
112481174 ホスト型ターゲット Turbo エラーが原因でプロキシのデプロイ解除が失敗しないようにする
117171470 ホスト型ターゲット app.yaml が無効な場合のエラー メッセージを修正
67169139 API ランタイム MessageLogging ポリシーの syslog タイムスタンプ形式が正しくない
67165418 API ランタイム ライセンス数よりも少ないメッセージ プロセッサを使用しているにもかかわらず、より多くのメッセージ プロセッサが使用されているというライセンス エラー

この修正は、次の Edge for Private Cloud リリースに含まれる予定です。

67165195 API ランタイム ValidateSAMLAssertion が署名付きレスポンスに埋め込まれたアサーションの署名を検証しない
66214414 API ランタイム 共有フローから参照される場合、currentstep.flowstate 変数は常に「SHARED_FLOW」を返します
65731656 API ランタイム 同じリクエストに対して脅威保護 API が断続的に失敗する
133197060 API ランタイム MP からターゲットへの 57 ゲートウェイ タイムアウトの取得
110535186 API ランタイム Response 要素がなく、プロキシを指す HTTPTargetConnection: 呼び出しがない場合がある
132443137 API ランタイム X-Apigee-* で始まるヘッダーを無視するように Message Processor の動作を変更します。そのため、X-Apigee-* ヘッダーを使用するコードをリファクタリングし、サポートされているヘッダーに置き換える必要があります。
125709964 API ランタイム purgeChildEntries を使用したキャッシュの無効化が想定どおりに機能しない