20.04.06 – Ghi chú phát hành Apigee Edge về Đám mây công khai

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Vào những ngày sau đây, chúng tôi bắt đầu phát hành các bản cập nhật thành phần cho Apigee Edge cho Đám mây công cộng:

  • Message Processor: Thứ Sáu, ngày 1 tháng 5 năm 2020
  • API Management: Thứ Hai, ngày 20 tháng 4 năm 2020
  • Quản lý hoạt động kiếm tiền: Thứ Hai, ngày 20 tháng 4 năm 2020
  • Bản phát hành bản vá cho API Management: Thứ Hai, ngày 22 tháng 6 năm 2020
  • Bản phát hành bản vá về việc quản lý hoạt động kiếm tiền: Thứ Hai, ngày 6 tháng 7 năm 2020
  • Bản cập nhật bảo mật cho máy chủ quản lý: Thứ Hai, ngày 24 tháng 8 năm 2020
  • Bản phát hành bản vá Message Processor kèm theo các bản sửa lỗi: Thứ Năm, ngày 24 tháng 9 năm 2020
  • Phát hành bản vá Message Processor kèm theo các bản sửa lỗi: Thứ Hai, ngày 26 tháng 10 năm 2020
  • Bản phát hành bản vá Bộ xử lý thông báo kèm theo các bản sửa lỗi: Thứ Hai, ngày 1 tháng 2 năm 2021

Thông tin cập nhật và tính năng mới

Sau đây là các tính năng mới và nội dung cập nhật trong bản phát hành này.

Chính sách JWT

  • Mã hoá JWT

    Các chính sách JWT cho phép bạn tạo, xác minh và giải mã mã thông báo đã mã hoá. Các yếu tố mới trong chính sách bao gồm:

    • <Type> – Cho phép bạn đặt xem mã thông báo được ký hay mã hoá.
    • <EncryptionAlgorithms> – Cho phép bạn đặt thuật toán mã hoá <Key><Content>.

    (67165581)

  • Hỗ trợ các thuật toán PSS trong mã thông báo đã ký

    Các chính sách tạo và xác minh JWT và JWS hiện hỗ trợ các thuật toán PS256, PS384 và PS512, như mô tả trong IETF RFC 7518. (119856499)

  • Tạo thời gian bắt đầu tương đối GenerateJWT cho mã thông báo

    Khi tạo JWT bằng chính sách GenerateJWT, phần tử <NotBefore> cho phép bạn chỉ định thời gian tương đối giữa thời điểm mã thông báo được tạo và thời điểm mã thông báo có hiệu lực. Ví dụ: giá trị <NotBefore> là 2h có nghĩa là mã thông báo sẽ không hợp lệ cho đến 2 giờ sau khi được tạo. Bạn có thể đặt thời gian <NotBefore> tính bằng mili giây (ms), giây (s), phút (m), giờ (h), ngày (d) hoặc tuần (w). (126261970)

  • Tham chiếu PublicKey/Certificate trong VerifyJWT

    Trong chính sách VerifyJWT, phần tử <PublicKey>/<Certificate> cho phép bạn tham chiếu chứng chỉ có định dạng PEM mà bạn dùng để xác minh chữ ký JWT đến. Ví dụ:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

Hàm của mẫu tin nhắn

Sau đây là các hàm mẫu tin nhắn mới có trong bản phát hành này:

  • firstnonull – Trả về giá trị của đối số không rỗng đầu tiên (ở bên trái cùng). (139698514)
  • xpath – Cho phép bạn áp dụng biểu thức Đường dẫn XML (XPath) để phân tích cú pháp các biến XML. (123246424)

Chính sách AssignMessage: AssignVariable cho phép bạn tham chiếu một mẫu thông báo

Trong chính sách AssignMessage, phần tử <AssignVariable> / <Template> cho phép thuộc tính ref, cho phép bạn chèn một mẫu được xác định trước tại thời gian chạy có thể thay đổi mà không cần sửa đổi chính sách. (118396082)

Nhiều bí danh chứng chỉ

Khi định cấu hình TLS và sử dụng nhiều chứng chỉ trong một kho khoá, mỗi chứng chỉ có một bí danh riêng, Edge cho phép bạn tham chiếu các bí danh chứng chỉ cụ thể trong cấu hình <SSLInfo><KeyAlias>. Để bật hành vi mới cập nhật này, hãy đặt một thuộc tính HTTPClient.choose.alias.by.keyalias mới thành true trong tệp http.properties trên các trình xử lý thông báo. Người dùng Edge cho Đám mây công cộng phải liên hệ với Nhóm hỗ trợ để thêm tài sản này. (142141620)

Chính sách JSONtoXML: Bỏ qua khai báo XML, thụt lề đầu ra

Hai lựa chọn boolean mới trong chính sách JSONtoXML giúp bạn kiểm soát chặt chẽ hơn đầu ra XML.

  • <Options> <OmitXmlDeclaration> – Khi được đặt thành true (giá trị mặc định là false), phần tử <OmitXmlDeclaration> sẽ bỏ qua phần khai báo XML <?xml version="1.0" encoding="UTF-8"?> mặc định do chính sách tạo.
  • <Options> <Indent> – Khi được đặt thành true (giá trị mặc định là false), phần tử <Indent> sẽ thụt lề đầu ra XML. Ví dụ: thay vì kết quả này:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    Phần tử Thụt lề tạo ra kết quả sau:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

Phản hồi cho quá trình quét máy chủ ảo

Nếu một yêu cầu được gửi đến địa chỉ IP của một điểm cuối Apigee (không chỉ định máy chủ ảo), Edge sẽ trả về phản hồi HTTP 200 và một tài liệu HTML trống từ máy chủ ảo Apigee mặc định được liên kết với địa chỉ IP đó. Để tránh trường hợp phản hồi như vậy có thể cho thấy một lỗ hổng tiềm ẩn có thể bị khai thác, kết nối sẽ bị ngắt và không có phản hồi nào được trả về. (140005396)

Nhắm đến các thuộc tính máy chủ trong Trace để hỗ trợ khắc phục sự cố

Các thuộc tính dấu vết mới sau đây giúp khắc phục sự cố kết nối đích bằng cách cho biết liệu HTTPClient cho máy chủ đích đã được lưu vào bộ nhớ đệm hay chưa: isHttpClientCachedisFromClientPool. (140574604)

Chính sách MessageLogging: Thông báo nhật ký hệ thống

Trong chính sách MessageLogging, một phần tử <Syslog> / <PayloadOnly> mới (boolean) cho phép bạn xác định xem có nội dung nào tự động được thêm vào trước <Message> mà bạn xác định hay không. Nếu bạn đặt <PayloadOnly> thành true, thì không có nội dung nào được thêm vào trước định nghĩa thông báo (bất kể chế độ cài đặt <FormatMessage>). Nếu bạn đặt thành false (mặc định), chế độ cài đặt <FormatMessage> sẽ xác định nội dung được thêm vào trước thông điệp nhật ký. (68722102)

Ngày hết hạn của chính sách lưu vào bộ nhớ đệm

Một phần tử hết hạn <TimeoutInSeconds> mới trong chính sách ResponseCachechính sách PopulateCache hoạt động theo cách mà phần tử <TimeoutInSecs> hiện có ban đầu dự kiến sẽ hoạt động. Vui lòng sử dụng phần tử mới. Phần tử <TimeoutInSecs> không dùng nữa vẫn tồn tại để đảm bảo khả năng tương thích ngược. Nếu bạn định cấu hình cả hai phần tử <TimeoutInSecs><TimeoutInSeconds>, thì Edge sẽ sử dụng <TimeoutInSeconds>. (119172893)

biến luồng virtualhost.aliases.values

Một biến luồng thông báo virtualhost.aliases.values chỉ có thể đọc mới sẽ trả về một mảng có định dạng JSON gồm tất cả các bí danh được chỉ định cho máy chủ ảo đã được gọi trong yêu cầu đến. (128453178)

Tham số mới để đảm bảo việc xoá bản sửa đổi của proxy

Chúng tôi đã thêm một tham số truy vấn force mới vào bản sửa đổi proxy API xoá. Trong trường hợp bản sửa đổi được liệt kê trong List API Proxies API nhưng không thể truy vấn thực tế, tham số này đảm bảo rằng bản sửa đổi proxy sẽ bị xoá. (111691721)

Ví dụ:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

Biến luồng mới cho các giá trị bí danh máy chủ ảo

Một biến luồng thông báo virtualhost.aliases.values mới chỉ có thể đọc sẽ trả về một mảng được định dạng JSON gồm tất cả các bí danh được chỉ định cho máy chủ ảo đã được gọi trong yêu cầu đến. (128453178)

Các lỗi đã được khắc phục

Các lỗi sau đây đã được khắc phục trong bản phát hành này. Danh sách này chủ yếu dành cho những người dùng kiểm tra để xem phiếu yêu cầu hỗ trợ của họ đã được giải quyết hay chưa. Báo cáo này không được thiết kế để cung cấp thông tin chi tiết cho tất cả người dùng.

ID vấn đề Tên thành phần Mô tả
143313772 Bộ xử lý thông báo

Chúng tôi đã khắc phục một vấn đề trong chính sách SpikeArrest xảy ra khi UseEffectiveCount được bật và quá trình khởi động lại luân phiên diễn ra.

(Trong bản phát hành bản vá ngày 1/2/21.)

154428338 Thời gian chạy API

Message Processor không tải được các môi trường khi kho khoá được định cấu hình bằng các tên hoặc bí danh tương tự.

Chúng tôi đã khắc phục xung đột tra cứu biểu thức chính quy khi tải các kho khoá có quy ước đặt tên tương tự. Điều này khiến Trình xử lý thông báo không tải được các môi trường được liên kết với kho khoá hoặc không khởi động được khi nhiều kho khoá xung đột được trả về trong quá trình tra cứu.

149507805 Quản lý API

Cho phép triển khai/định cấu hình thông qua HTTP cho tất cả các máy chủ MGMT sản xuất

Các bản cập nhật cấu hình diễn ra qua HTTP thay vì RPC, giúp cải thiện độ tin cậy và khả năng ghi nhật ký lỗi.

137217974 Quản lý API

Khi định cấu hình MP qua HTTP, hãy truyền lỗi đúng cách khi một máy chủ đích vẫn đang được sử dụng

Do những điểm cải thiện về độ tin cậy được giới thiệu trong vấn đề 149507805, các lỗi phản hồi do xoá máy chủ đích đã được báo cáo không chính xác là trạng thái 200 (thành công) khi việc xoá không thành công. Với bản sửa lỗi này, các lỗi phản hồi hiện được báo cáo chính xác là Trạng thái 400 nếu việc xoá không thành công. Xin lưu ý rằng việc xoá máy chủ đích có thể không thành công nếu máy chủ đích được tham chiếu bởi một proxy hiện đang được triển khai. Trước khi xoá một máy chủ đích, hãy kiểm tra để đảm bảo không có proxy API nào đang triển khai tham chiếu đến máy chủ đích đó.

69765558 Quản lý API

Resource Permissions API trả về 403

149545506 Quản lý API

Khắc phục một vấn đề bảo mật trong API để thêm người dùng vào một vai trò.

131246911 Quản lý API Đối với email của nhà phát triển trong một cổng thông tin, hãy bật tính năng hỗ trợ cho các miền mới hơn như *.games, *.asia

Chúng tôi đã khắc phục một vấn đề khiến việc tạo nhà phát triển trên Edge không thành công đối với một số tên miền, chẳng hạn như *.games, *.asia*.africa, vì trình xác thực miền không nhận dạng được các tên miền này. Giờ đây, Edge chỉ xác thực rằng định dạng địa chỉ email là hợp lệ (chứa ký hiệu "@").

142217645 Quản lý API

PUT v1/o/{org_name}/apiproducts/{product_name} không xoá hạn mức

162299668 Máy chủ quản lý

Đã khắc phục một lỗ hổng bảo mật tiềm ẩn.

135856488 Máy chủ quản lý

Giao diện người dùng hoạt động chậm

139407965 Máy chủ quản lý

Đã khắc phục một vấn đề cho phép tạo KVM mà không cần tên.

112488235 Máy chủ quản lý

Đã thêm quy trình xác thực để ngăn việc tạo máy chủ ảo có dấu cách trong tên. Dấu cách không được phép sử dụng trong tên máy chủ ảo.

132433193 Quản lý hoạt động kiếm tiền

Đã khắc phục một vấn đề liên quan đến bản cập nhật ứng dụng.

152514520 Quản lý hoạt động kiếm tiền

Đã khắc phục vấn đề với các lệnh gọi API quản lý để xoá thực thể.

128450374 Thời gian chạy API

Các chính sách JWT/JWS phải tuân thủ IgnoreUnresolvedVariables – đưa ra lỗi thích hợp nếu biến không được xác định

135354517 Thời gian chạy API

Org không thành công trong Release_190301 do việc thực thi nghiêm ngặt kiểu dữ liệu "String" trong BasicAuth

131763486 Thời gian chạy API

Đường dẫn cơ sở của một luồng dùng chung sẽ bị bỏ qua trong trình xử lý thông báo

135972575 Thời gian chạy API

Private Cloud 4.19.01 có hành vi khác trong quá trình triển khai với override=true&delay=300

Bản sửa lỗi này sẽ có trong bản phát hành Edge cho Đám mây riêng trong tương lai.

141601836 Thời gian chạy API

Sửa tên máy chủ trong thông điệp nhật ký

116834109 Thời gian chạy API

Giá trị không chính xác cho các biến thất bại, fault.cause và fault.name trong Trace

130653816 Thời gian chạy API

Lỗi 404 gián đoạn đối với lưu lượng truy cập thời gian chạy

132777537 Thời gian chạy API

Chính sách ExtractVariables không hoạt động đối với JSONPath hợp lệ

133713555 Thời gian chạy API

Bộ định tuyến biên thay đổi tiêu đề ngày

133253435 Thời gian chạy API

Mức sử dụng CPU cao do luồng Apigee-Main

111553402 Thời gian chạy API

Một sản phẩm API có ký tự không hợp lệ trong đường dẫn không được phát hiện cho đến thời gian chạy

126240341 Thời gian chạy API

Cải thiện thông báo chung "Không tạo được" khi chính sách GenerateJWT không thành công

119854424 Thời gian chạy API

LoadBalancer có một máy chủ đích duy nhất sẽ không ngừng hoạt động khi kết nối không thành công

129275412 Thời gian chạy API

Thêm tiêu đề HTTP vào máy chủ ảo dự phòng để quét IP chung

129351507 Thời gian chạy API

Chính sách BasicAuthentication không giải mã được khi mật khẩu chứa dấu hai chấm

65852874 Thời gian chạy API

Đảm bảo rằng HTTPClient không cố gắng sử dụng lại một kết nối có tiêu đề phản hồi Connection:close

138951646 Thời gian chạy API

Giới hạn thời gian không hoạt động trong JavaScript cho httpClient

139051927 Thời gian chạy API

Độ trễ cao trong quá trình xử lý yêu cầu

132443137 Thời gian chạy API

Thay đổi hành vi của trình xử lý thông báo để xử lý các tiêu đề x-apigee nội bộ không xác định

138310777 Thời gian chạy API

Lệnh gọi triển khai luồng dùng chung trả về 504 một cách ngẫu nhiên

67170148 Thời gian chạy API

Sự khác biệt giữa Elapsed Time (Thời gian đã trôi qua) và timeTaken (Thời gian thực hiện) trong ServiceCallouts

124049692 Thời gian chạy API

NullPointerException trong chính sách VerifyApiKey

135031506 Thời gian chạy API

Thêm thông điệp nhật ký cho định dạng khoá JWT không mong muốn

137312366 Thời gian chạy API

Xác thực nội dung bằng tiêu đề Content-Type

109871907 Thời gian chạy API

ServiceCallout execution delays with no Response element

143722867 Thời gian chạy API

JWT phải thực thi một giới hạn có thể định cấu hình về số lần lặp lại cho PBKDF2

144286363 Dấu vết kết hợp

Mặt nạ gỡ lỗi trong env.json không che dữ liệu phản hồi trong Apigee hybrid

147769812 Thời gian chạy API

Khai báo các thuộc tính băm OAuth là có thể thay đổi trong cờ tính năng

149037704 Thời gian chạy API

Chúng tôi đã khắc phục một vấn đề khiến giá trị được chỉ định cho biến luồng proxy.url có thể trả về bí danh máy chủ không chính xác.

148972262 Thời gian chạy API

DecodeJWS phát tải trọng đến một biến ngữ cảnh ở dạng vô dụng

116580622 Thời gian chạy API

Phản hồi không nhất quán

149739904 Thời gian chạy API

Việc che giấu dữ liệu cho tiêu đề HTTP không phân biệt chữ hoa chữ thường

149431545 Thời gian chạy API

GenerateJWT và VerifyJWT có SecretKey không chấp nhận bất kỳ phương thức mã hoá nào ngoại trừ UTF-8

155448596 Quản lý API – Bản vá

Thiếu quyền đối với vai trò apimonitoringadmin mặc định

Đã thêm các quyền bị thiếu vào vai trò apimonitoringadmin.

158592076 Quản lý API – Bản vá

Thiếu quyền đối với vai trò quản trị viên phát triển mặc định

Đã thêm các quyền bị thiếu vào vai trò devadmin.

152856311 Quản lý API – Bản vá

Xác thực để từ chối chứng chỉ PKCS7 và DER trong kho khoá và kho lưu trữ đáng tin cậy trong quá trình tạo và cập nhật máy chủ lưu trữ ảo

Trong quá trình tạo hoặc cập nhật máy chủ lưu trữ ảo, các quy trình xác thực sẽ được thực thi để kiểm tra xem các chứng chỉ được thêm vào bí danh kho khoá và kho tin cậy có ở định dạng PEM hay không và không ở các định dạng không tương thích như PKCS7, DER, v.v.

155478545 Quản lý hoạt động kiếm tiền – Bản vá

Chúng tôi đã khắc phục vấn đề về trạng thái cập nhật thông báo qua email.

154121499 Quản lý hoạt động kiếm tiền – Bản vá

Đã khắc phục vấn đề trong đó API /mint/org/orgname/delete-org-data đưa ra lỗi trạng thái 404.

152356393 Quản lý hoạt động kiếm tiền – Bản vá

Chúng tôi đã nới lỏng quy tắc xác thực độ dài tên công ty khi tạo công ty kiếm tiền.

138542921 Quản lý hoạt động kiếm tiền – Bản vá

Chúng tôi đã khắc phục vấn đề khiến việc tạo kế hoạch giá thất bại khi có nhiều thuộc tính tuỳ chỉnh trong gói sản phẩm.

150948843 Quản lý hoạt động kiếm tiền – Bản vá

Chúng tôi đã khắc phục một vấn đề trong đó API Kiếm tiền /sync-developers gây ra xung đột về tính liên tục.

155443118 Quản lý hoạt động kiếm tiền – Bản vá

Đã xoá trường jsonMailProperties.

150948843 Quản lý hoạt động kiếm tiền – Bản vá

Chúng tôi đã khắc phục một vấn đề trong đó API Kiếm tiền /sync-developers gây ra xung đột về tính liên tục.