20.04.06 - Примечания к выпуску Apigee Edge для публичного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В указанные даты мы начали выпуск обновлений компонентов для Apigee Edge для публичного облака:

  • Обработчик сообщений: пятница, 1 мая 2020 г.
  • Управление API: понедельник, 20 апреля 2020 г.
  • Управление монетизацией: понедельник, 20 апреля 2020 г.
  • Выпуск обновления для управления API: понедельник, 22 июня 2020 г.
  • Выпуск обновления для управления монетизацией: понедельник, 6 июля 2020 г.
  • Обновление безопасности сервера управления: понедельник, 24 августа 2020 г.
  • Выпуск обновления для процессора сообщений с исправлениями ошибок: четверг, 24 сентября 2020 г.
  • Выпуск обновления для процессора сообщений с исправлениями ошибок: понедельник, 26 октября 2020 г.
  • Выпуск обновления для процессора сообщений с исправлениями ошибок: понедельник, 1 февраля 2021 г.

Новые функции и обновления

Ниже перечислены новые функции и обновления в этом релизе.

политика JWT

  • JWT-шифрование

    Политики JWT позволяют генерировать, проверять и расшифровывать зашифрованные токены. Новые элементы в политиках включают:

    • <Type> - Позволяет указать, будут ли токены подписаны или зашифрованы.
    • <EncryptionAlgorithms> - Позволяет задать алгоритмы шифрования <Key> и <Content> .

    (67165581)

  • Поддержка алгоритмов PSS в подписанных токенах

    В настоящее время политики генерации и проверки JWT и JWS поддерживают алгоритмы PS256, PS384 и PS512, как описано в RFC 7518 IETF (119856499).

  • GenerateJWT: относительное время начала для токена

    При генерации JWT с использованием политики GenerateJWT элемент <NotBefore> позволяет указать относительное время между моментом генерации токена и моментом, когда он становится действительным. Например, значение <NotBefore> равное 2h, означает, что токен недействителен до истечения 2 часов после его генерации. Вы можете установить время <NotBefore> в миллисекундах (мс), секундах (с), минутах (м), часах (ч), днях (д) или неделях (неделях). (126261970)

  • Укажите открытый ключ/сертификат в VerifyJWT.

    В политике VerifyJWT элемент <PublicKey> / <Certificate> позволяет ссылаться на сертификат в формате PEM, с помощью которого следует проверять входящие подписи JWT. Например:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

Функции шаблонов сообщений

Ниже перечислены новые функции шаблонов сообщений, доступные в этом выпуске:

  • firstnonull - Возвращает значение первого (самого левого) ненулевого аргумента. (139698514)
  • xpath — позволяет применять выражение XML-пути (XPath) для анализа XML-переменных. (123246424)

Политика AssignMessage: AssignVariable позволяет ссылаться на шаблон сообщения.

В политике AssignMessage элемент <AssignVariable> / <Template> позволяет использовать атрибут ref , позволяющий внедрять предопределенный шаблон во время выполнения, который может изменяться без необходимости изменения политики. (118396082)

Множественные псевдонимы сертификатов

При настройке TLS и использовании нескольких сертификатов в хранилище ключей, каждый с разным псевдонимом, Edge позволяет ссылаться на конкретные псевдонимы сертификатов в конфигурации <SSLInfo><KeyAlias> . Чтобы включить это обновленное поведение, установите новое свойство HTTPClient.choose.alias.by.keyalias со значением true в файле http.properties обработчиков сообщений. Пользователям Edge для публичного облака необходимо обратиться в службу поддержки для добавления этого свойства. (142141620)

Политика JSONtoXML: опустить объявление XML, отформатировать вывод с отступами.

В политике JSONtoXML появились две новые логические опции, которые позволяют более точно управлять выводом XML-данных.

  • <Options> <OmitXmlDeclaration> - Если установлено значение true (по умолчанию false), элемент <OmitXmlDeclaration> пропускает стандартное XML-объявление <?xml version="1.0" encoding="UTF-8"?> сгенерированное политикой.
  • <Options> <Indent> - Если установлено значение true (по умолчанию false), элемент <Indent> добавляет отступ к XML-выводу. Например, вместо такого вывода:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    Элемент Indent приводит к следующему результату:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

Ответы на запросы сканирования виртуальных хостов

Если запрос был отправлен на IP-адрес конечной точки Apigee (виртуальный хост не указан), Edge вернул HTTP-ответ 200 и пустой HTML-документ от виртуального хоста Apigee по умолчанию, связанного с этим IP-адресом. Чтобы избежать ошибочного впечатления, что такой ответ может представлять собой потенциальную уязвимость, которую можно использовать, соединение разрывается, и ответ не возвращается. (140005396)

Свойства целевого сервера в трассировке помогут в устранении неполадок.

Следующие новые свойства трассировки помогают устранять проблемы с подключением к целевому серверу, показывая, был ли кэширован HTTPClient для целевого сервера: isHttpClientCached и isFromClientPool . (140574604)

Политика ведения журнала сообщений: сообщение Syslog

В политике MessageLogging новый элемент <Syslog> / <PayloadOnly> (логическое значение) позволяет определить, будет ли что-либо автоматически добавляться в начало определенного вами <Message> . Если вы установите <PayloadOnly> в значение true, к определению вашего сообщения ничего не будет добавляться в начало (независимо от параметра <FormatMessage> ). Если установлено значение false (по умолчанию), параметр <FormatMessage> определяет, что будет добавляться в начало сообщения журнала. (68722102)

Срок действия политик кэширования истекает.

Новый элемент <TimeoutInSeconds> , ​​определяющий время истечения срока действия кэша ответов (ResponseCache) и кэша заполнения (PopulateCache) , работает так же, как и изначально предполагалось для существующего элемента <TimeoutInSecs> . Пожалуйста, используйте новый элемент. Устаревший элемент <TimeoutInSecs> по-прежнему существует для обеспечения обратной совместимости. Если настроены оба элемента <TimeoutInSecs> и <TimeoutInSeconds> , ​​Edge будет использовать <TimeoutInSeconds> . (119172893)

переменная потока virtualhost.aliases.values

Новая переменная потока сообщений virtualhost.aliases.values доступная только для чтения, возвращает массив в формате JSON со всеми псевдонимами, назначенными виртуальному хосту, который был вызван во входящем запросе. (128453178)

Новый параметр для обеспечения удаления ревизий прокси-сервера.

В API удаления ревизии прокси добавлен новый параметр force запроса. В случаях, когда ревизия указана в API списка прокси, но фактически не может быть запрошена, этот параметр гарантирует удаление ревизии прокси. (111691721)

Например:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

Новая переменная потока для значений псевдонимов виртуальных хостов.

Новая переменная потока сообщений virtualhost.aliases.values доступная только для чтения, возвращает массив в формате JSON со всеми псевдонимами, назначенными виртуальному хосту, который был вызван во входящем запросе. (128453178)

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Идентификатор выпуска Название компонента Описание
143313772 Обработчик сообщений

Исправлена ​​ошибка в политике SpikeArrest, возникавшая при включении UseEffectiveCount и выполнении поэтапного перезапуска.

(В патче от 01.02.2021.)

154428338 Среда выполнения API

Обработчик сообщений не может загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами.

Мы устранили конфликт при поиске по регулярному выражению при загрузке хранилищ ключей со схожей системой именования. Это приводило к тому, что обработчик сообщений не мог загрузить среды, связанные с хранилищем ключей, или не запускался, если в процессе поиска возвращалось несколько конфликтующих хранилищ ключей.

149507805 Управление API

Включите развертывание/настройку через HTTP для всех производственных серверов управления.

Обновления конфигурации происходят по протоколу HTTP вместо RPC, что повышает надежность и улучшает регистрацию ошибок.

137217974 Управление API

При настройке MP по протоколу HTTP необходимо корректно передавать сообщение об ошибке, когда целевой сервер еще используется.

В результате улучшений надежности, внесенных в рамках исправления 149507805, ошибки ответа при удалении целевого сервера некорректно отображались как статус 200 (успех), если удаление не удалось. Благодаря этому исправлению ошибки ответа теперь корректно отображаются как статус 400, если удаление не удалось. Обратите внимание, что удаление целевого сервера может завершиться неудачей, если на целевой сервер ссылается уже развернутый прокси-сервер. Перед удалением целевого сервера убедитесь, что на него не ссылаются никакие API-прокси, которые в данный момент развернуты.

69765558 Управление API

API разрешений ресурсов возвращает ошибку 403.

149545506 Управление API

Исправлена ​​ошибка безопасности в API для добавления пользователя к роли.

131246911 Управление API Для отправки электронных писем разработчикам через портал включите поддержку новых доменов, таких как *.games, *.asia.

Исправлена ​​ошибка, из-за которой некоторые доменные имена, такие как *.games , *.asia и *.africa приводили к сбою при создании учетной записи разработчика в Edge, поскольку валидатор доменов их не распознавал. Теперь Edge проверяет только корректность формата адреса электронной почты (наличие символа '@').

142217645 Управление API

Команда PUT v1/o/{org_name}/apiproducts/{product_name} не снимает квоты.

162299668 Сервер управления

Устранена потенциальная уязвимость в системе безопасности.

135856488 Сервер управления

Замедление работы пользовательского интерфейса

139407965 Сервер управления

Исправлена ​​ошибка, позволявшая создавать KVM-объекты без указания имени.

112488235 Сервер управления

Добавлена ​​проверка, предотвращающая создание виртуальных хостов с пробелами в имени. Пробелы недопустимы для использования в именах виртуальных хостов.

132433193 Управление монетизацией

Исправлена ​​ошибка, возникавшая при обновлении приложения.

152514520 Управление монетизацией

Исправлена ​​ошибка, возникавшая при вызовах API управления для удаления сущностей.

128450374 Среда выполнения API

В политиках JWT/JWS следует учитывать условие IgnoreUnresolvedVariables — в случае, если переменная не определена, следует генерировать соответствующую ошибку.

135354517 Среда выполнения API

В версии Release_190301 ошибка Org возникает из-за строгого применения типа данных 'String' в BasicAuth.

131763486 Среда выполнения API

Базовый путь общего потока следует игнорировать в обработчике сообщений.

135972575 Среда выполнения API

В Private Cloud 4.19.01 наблюдается различное поведение при развертывании с параметром override=true&delay=300.

Это исправление будет включено в будущий релиз Edge for Private Cloud.

141601836 Среда выполнения API

Исправить имя хоста в сообщении журнала

116834109 Среда выполнения API

В трассировке обнаружены некорректные значения переменных failed, fault.cause и fault.name.

130653816 Среда выполнения API

Периодические ошибки 404 в процессе выполнения программы

132777537 Среда выполнения API

Политика ExtractVariables не работает для допустимого JSONPath.

133713555 Среда выполнения API

Изменение заголовка даты пограничным маршрутизатором

133253435 Среда выполнения API

Высокая загрузка ЦП основным потоком Apigee.

111553402 Среда выполнения API

API-продукт, содержащий недопустимые символы в пути, которые не обнаруживаются до момента выполнения.

126240341 Среда выполнения API

Улучшить общее сообщение "Generate Failed" при сбое политики GenerateJWT.

119854424 Среда выполнения API

Балансировщик нагрузки с одним целевым сервером не должен деактивироваться при сбое соединения.

129275412 Среда выполнения API

Добавьте HTTP-заголовки к резервному виртуальному хосту для стандартного сканирования IP-адресов.

129351507 Среда выполнения API

Политика BasicAuthentication не может расшифровать пароль, если он содержит двоеточие.

65852874 Среда выполнения API

Убедитесь, что HTTPClient не пытается повторно использовать соединение, которое получило заголовок ответа Connection:close.

138951646 Среда выполнения API

Ограничение по времени не работает в JavaScript для httpClient

139051927 Среда выполнения API

Высокая задержка обработки запросов

132443137 Среда выполнения API

Изменить поведение обработчика сообщений для обработки неизвестных внутренних заголовков x-apigee.

138310777 Среда выполнения API

При выполнении вызова развертывания общего потока случайным образом возвращается ошибка 504.

67170148 Среда выполнения API

Разница между затраченным временем и временем выполнения в вызовах сервисной службы

124049692 Среда выполнения API

Ошибка NullPointerException в политике VerifyApiKey

135031506 Среда выполнения API

Добавить сообщение в журнал для сообщения о неожиданном формате ключа JWT

137312366 Среда выполнения API

Проверка содержимого по заголовку Content-Type

109871907 Среда выполнения API

Задержки при выполнении ServiceCallout при отсутствии элемента Response

143722867 Среда выполнения API

JWT должен устанавливать настраиваемое ограничение на количество итераций для PBKDF2.

144286363 Гибридная трассировка

В Apigee Hybrid отладочная маска в файле env.json не маскирует данные ответа.

147769812 Среда выполнения API

Объявите свойства хеша OAuth изменяемыми в флагах функций.

149037704 Среда выполнения API

Исправлена ​​ошибка, из-за которой значение, присваиваемое переменной потока proxy.url , могло возвращать некорректный псевдоним хоста.

148972262 Среда выполнения API

DecodeJWS передает полезную нагрузку в контекстную переменную в бесполезном виде.

116580622 Среда выполнения API

Непоследовательный ответ

149739904 Среда выполнения API

Маскировка данных в заголовках HTTP должна быть нечувствительной к регистру.

149431545 Среда выполнения API

GenerateJWT и VerifyJWT с помощью SecretKey не принимают никакие кодировки, кроме UTF-8.

155448596 Патч для управления API

Отсутствуют разрешения для роли apimonitoringadmin по умолчанию.

К роли apimonitoringadmin были добавлены недостающие разрешения.

158592076 Патч для управления API

Отсутствуют разрешения для роли devadmin по умолчанию.

К роли devadmin были добавлены недостающие разрешения.

152856311 Патч для управления API

Проверка подлинности сертификатов PKCS7 и DER в хранилище ключей и хранилище доверенных сертификатов при создании и обновлении виртуального хоста позволяет отклонять такие сертификаты.

При создании или обновлении виртуального хоста выполняются проверки, чтобы убедиться, что сертификаты, добавленные в псевдоним хранилища ключей и хранилище доверенных сертификатов, имеют формат PEM, а не несовместимые форматы, такие как PKCS7, DER и т. д.

155478545 Патч для управления монетизацией

Исправлена ​​ошибка, связанная с обновлениями статуса уведомлений по электронной почте.

154121499 Патч для управления монетизацией

Исправлена ​​ошибка, из-за которой API /mint/org/orgname/delete-org-data выдавал ошибку со статусом 404.

152356393 Патч для управления монетизацией

Для создания компаний, занимающихся монетизацией, были смягчены требования к длине названия компании.

138542921 Патч для управления монетизацией

Исправлена ​​ошибка, из-за которой создание тарифного плана завершалось с ошибкой при наличии нескольких пользовательских атрибутов в пакете продуктов.

150948843 Патч для управления монетизацией

Исправлена ​​ошибка, из-за которой API Monetization /sync-developers вызывал конфликты сохранения данных.

155443118 Патч для управления монетизацией

Поле jsonMailProperties было удалено.

150948843 Патч для управления монетизацией

Исправлена ​​ошибка, из-за которой API Monetization /sync-developers вызывал конфликты сохранения данных.