אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
בתאריכים הבאים התחלנו להשיק עדכוני רכיבים ל-Apigee Edge for Public Cloud:
- מעבד ההודעות: יום שישי, 1 במאי 2020
- API Management: יום שני, 20 באפריל 2020
- ניהול המונטיזציה: יום שני, 20 באפריל 2020
- תיקון ב-API Management: יום שני, 22 ביוני 2020
- תיקון לניהול מונטיזציה: יום שני, 6 ביולי 2020
- עדכון אבטחה של שרת הניהול: יום שני, 24 באוגוסט 2020
- הפצת תיקון (Patch) של מעבד ההודעות עם תיקוני באגים: יום חמישי, 24 בספטמבר 2020
- הפצת תיקון (Patch) של מעבד ההודעות עם תיקוני באגים: יום שני, 26 באוקטובר 2020
- הפצת תיקון (Patch) של מעבד בקשות עם תיקוני באגים: יום שני, 1 בפברואר 2021
עדכונים ותכונות חדשות
בהמשך מפורטים העדכונים והתכונות החדשות בגרסה הזו.
מדיניות JWT
-
הצפנת JWT
כללי המדיניות של JWT מאפשרים ליצור, לאמת ולפענח אסימונים מוצפנים. הוספנו לרכיבי המדיניות את הפרטים הבאים:
-
<Type>– מאפשר להגדיר אם האסימונים חתומים או מוצפנים. -
<EncryptionAlgorithms>– מאפשר להגדיר אלגוריתמים להצפנה<Key>ו-<Content>.
(67165581)
-
תמיכה באלגוריתמים של PSS בטוקנים חתומים
המדיניות ליצירה ולאימות של JWT ו-JWS תומכת עכשיו באלגוריתמים PS256, PS384 ו-PS512, כמו שמתואר ב-IETF RFC 7518. (119856499)
GenerateJWT relative start time for token
כשיוצרים JWT באמצעות מדיניות GenerateJWT, אפשר לציין את הזמן היחסי בין מועד היצירה של הטוקן לבין המועד שבו הוא הופך לתקף באמצעות הרכיב
<NotBefore>. לדוגמה, ערך<NotBefore>של 2h אומר שהטוקן לא תקף עד שעתיים אחרי שהוא נוצר. אפשר להגדיר את הזמן<NotBefore>באלפיות שנייה (ms), בשניות (s), בדקות (m), בשעות (h), בימים (d) או בשבועות (w). (126261970)-
הפניה אל PublicKey/Certificate ב-VerifyJWT
במדיניות VerifyJWT, רכיב
<PublicKey>/<Certificate>מאפשר להפנות אל האישור בפורמט PEM שבאמצעותו יאומתו חתימות JWT נכנסות. לדוגמה:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
פונקציות של תבניות הודעות
בגרסה הזו הוספנו את הפונקציות החדשות הבאות של תבניות הודעות:
- firstnonull – מחזירה את הערך של הארגומנט הראשון (הכי שמאלי) שאינו null. (139698514)
- xpath – מאפשרת להחיל ביטוי של נתיב XML (XPath) כדי לנתח משתני XML. (123246424)
מדיניות AssignMessage: AssignVariable מאפשרת להפנות לתבנית הודעה
במדיניות AssignMessage, הרכיב
<AssignVariable> / <Template> מאפשר מאפיין ref, שמאפשר להוסיף תבנית מוגדרת מראש בזמן הריצה, שאפשר לשנות בלי לשנות את המדיניות. (118396082)
כינויים מרובים לאישור
כש
מגדירים TLS ומשתמשים בכמה אישורים במאגר מפתחות, כל אחד עם כינוי שונה, Edge מאפשר לכם להפנות לכינויים ספציפיים של אישורים בהגדרת <SSLInfo><KeyAlias>. כדי להפעיל את ההתנהגות המעודכנת הזו,
צריך להגדיר מאפיין חדש HTTPClient.choose.alias.by.keyalias
לערך true בקובץ http.properties במעבדי ההודעות. משתמשי Edge for Public Cloud צריכים לפנות אל
התמיכה כדי להוסיף את הנכס הזה. (142141620)
מדיניות JSONtoXML: השמטת הצהרת ה-XML, הזחת הפלט
שתי אפשרויות בוליאניות חדשות במדיניות JSONtoXML מאפשרות לכם לשלוט יותר בפלט ה-XML.
-
<Options> <OmitXmlDeclaration>– אם המדיניות מוגדרת כ-True (ברירת המחדל היא False), הרכיב<OmitXmlDeclaration>משמיט את הצהרת ה-XML<?xml version="1.0" encoding="UTF-8"?>שנוצרת על ידי המדיניות.
<Options> <Indent>– אם המדיניות מוגדרת כ-True (ברירת המחדל היא False), האלמנט<Indent>יוצר כניסה בפלט ה-XML. לדוגמה, במקום הפלט הזה:<Array><n>1</n><n>2</n><n>3</n></Array>
הרכיב Indent יוצר את הפלט הבא:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
תשובות לסריקה של מארח וירטואלי
אם נשלחה בקשה לכתובת IP של נקודת קצה (endpoint) של Apigee (לא צוין מארח וירטואלי), Edge החזיר תגובת HTTP 200 ומסמך HTML ריק מהמארח הווירטואלי שמוגדר כברירת מחדל ב-Apigee ומשויך לכתובת ה-IP הזו. כדי להימנע מהרושם השגוי שתשובה כזו עשויה לייצג פגיעות פוטנציאלית שאפשר לנצל, החיבור מנותק ולא מוחזרת תשובה. (140005396)
מאפיינים של שרת היעד ב-Trace שיכולים לעזור בפתרון בעיות
מאפייני העקבות החדשים הבאים עוזרים לפתור בעיות בחיבור ליעד. הם מראים אם HTTPClient של שרת היעד נשמר במטמון: isHttpClientCached ו-isFromClientPool. (140574604)
המדיניות MessageLogging: הודעת Syslog
במדיניות MessageLogging, רכיב חדש של
<Syslog> / <PayloadOnly>
(boolean) מאפשר לקבוע אם משהו יתווסף אוטומטית
ל-<Message> שהגדרתם. אם מגדירים את
<PayloadOnly> כ-true, לא מתווסף שום דבר לפני הגדרת ההודעה (ללא קשר להגדרה של <FormatMessage>
). אם המדיניות מוגדרת כ-False (ברירת המחדל), ההגדרה <FormatMessage> קובעת מה יתווסף לפני הודעת היומן. (68722102)
תפוגת התוקף של מדיניות המטמון
רכיב חדש של תפוגה, <TimeoutInSeconds>, במדיניות ResponseCache ובמדיניות PopulateCache, מתנהג כמו רכיב <TimeoutInSecs> הקיים, כפי שהוא נועד לפעול במקור. צריך להשתמש ברכיב החדש.
האלמנט <TimeoutInSecs>
שלא בשימוש עדיין קיים לצורך תאימות לדורות קודמים. אם מוגדרים גם הרכיב <TimeoutInSecs> וגם הרכיב <TimeoutInSeconds>, Edge משתמש ב-<TimeoutInSeconds>. (119172893)
משתנה הזרימה virtualhost.aliases.values
משתנה חדש של זרימת הודעות לקריאה בלבד, virtualhost.aliases.values, מחזיר מערך בפורמט JSON של כל הכינויים שהוקצו למארח הווירטואלי שהופעל בבקשה הנכנסת. (128453178)
פרמטר חדש למחיקת גרסת proxy
נוסף פרמטר שאילתה חדש, force, אל delete proxy ל-API גרסה.
במקרים שבהם הגרסה מופיעה ב-List API Proxies API אבל אי אפשר לבצע עליה שאילתה, הפרמטר הזה מבטיח שהגרסה של ה-proxy ל-API תימחק. (111691721)
לדוגמה:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
משתנה זרימה חדש לערכי כינוי של מארח וירטואלי
משתנה חדש של זרימת הודעות לקריאה בלבד, virtualhost.aliases.values, מחזיר מערך בפורמט JSON של כל הכינויים שהוקצו למארח הווירטואלי שהופעל בבקשה הנכנסת. (128453178)
באגים שתוקנו
בגרסה הזו תוקנו הבאגים הבאים. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם הבעיות שצוינו בכרטיסי התמיכה שלהם נפתרו. הדוח לא נועד לספק מידע מפורט לכל המשתמשים.
| מזהה הבעיה | שם הרכיב | תיאור |
|---|---|---|
| 143313772 | מעבד בקשות |
תוקנה בעיה במדיניות SpikeArrest שהתרחשה כש (בגרסת התיקון מ-1/2/21). |
| 154428338 | API Runtime |
מעבד ההודעות לא מצליח לטעון סביבות כשמאגרי מפתחות מוגדרים עם שמות או כינויים דומים. תיקנו בעיה של התנגשות בחיפוש ביטוי רגולרי (regex) בזמן טעינה של מאגרי מפתחות עם מוסכמות דומות למתן שמות. הבעיה הזו גרמה לכך שמעבד ההודעות לא הצליח לטעון סביבות שמשויכות למאגר המפתחות, או לא הצליח להתחיל לפעול כשכמה מאגרי מפתחות סותרים הוחזרו במהלך החיפוש. |
| 149507805 | ניהול API |
הפעלת פריסה/הגדרה באמצעות HTTP לכל שרתי הניהול של הייצור עדכוני ההגדרות מתבצעים באמצעות HTTP במקום RPC, מה שמשפר את המהימנות ואת רישום השגיאות. |
| 137217974 | ניהול API |
כשמגדירים MPs דרך HTTP, צריך להפיץ את השגיאה בצורה נכונה כששרת היעד עדיין בשימוש בעקבות שיפורים באמינות שהוצגו בבעיה מספר 149507805, שגיאות בתגובה ממחיקת שרת היעד דווחו באופן שגוי כסטטוס 200 (הצלחה) כשהמחיקה נכשלה. בעקבות התיקון הזה, שגיאות בתגובה מדווחות עכשיו בצורה נכונה כסטטוס 400 אם המחיקה נכשלת. שימו לב: יכול להיות שמחיקת שרת היעד תיכשל אם יש הפניה לשרת היעד ב-proxy שמוגדר כרגע. לפני שמוחקים שרת יעד, צריך לוודא שאין הפניות לשרת היעד בשרתי proxy של API שמוצבים כרגע. |
| 69765558 | ניהול API |
ה-API של הרשאות למשאבים מחזיר 403 |
| 149545506 | ניהול API |
תיקון בעיית אבטחה ב-API להוספת משתמש לתפקיד. |
| 131246911 | ניהול API |
לכתובות אימייל של מפתחים בפורטל, צריך להפעיל תמיכה בדומיינים חדשים יותר כמו *.games, *.asia
תוקנה בעיה שבה שמות דומיין מסוימים, כמו |
| 142217645 | ניהול API |
PUT v1/o/{org_name}/apiproducts/{product_name} לא מסיר מכסות |
| 162299668 | שרת ניהול |
תוקנה פרצת אבטחה פוטנציאלית. |
| 135856488 | שרת ניהול |
ממשק משתמש איטי |
| 139407965 | שרת ניהול |
תוקנה בעיה שאיפשרה ליצור KVM בלי שם. |
| 112488235 | שרת ניהול |
הוספנו אימות כדי למנוע יצירה של מארחים וירטואליים עם רווחים בשם. אי אפשר להשתמש בתו רווח בשמות של מארחים וירטואליים. |
| 132433193 | ניהול מונטיזציה |
תוקנה בעיה בעדכון האפליקציה. |
| 152514520 | ניהול מונטיזציה |
תוקנה בעיה בקריאות ל-API לניהול שגרמו למחיקת ישויות. |
| 128450374 | API Runtime |
מדיניות JWT/JWS צריכה להתחשב ב-IgnoreUnresolvedVariables – להפעיל שגיאה מתאימה אם המשתנה לא מוגדר |
| 135354517 | API Runtime |
הארגון נכשל בגרסה Release_190301 בגלל אכיפה קפדנית של סוג הנתונים 'String' ב-BasicAuth |
| 131763486 | API Runtime |
צריך להתעלם מנתיב הבסיס של זרימת נתונים משותפת במעבד ההודעות |
| 135972575 | API Runtime |
התנהגות שונה מוצגת ב-Private Cloud 4.19.01 במהלך פריסה עם override=true&delay=300 התיקון הזה ייכלל בגרסה עתידית של Edge לענן פרטי. |
| 141601836 | API Runtime |
תיקון שם המארח בהודעה ביומן |
| 116834109 | API Runtime |
ערכים שגויים של המשתנים failed, fault.cause ו-fault.name ב-Trace |
| 130653816 | API Runtime |
שגיאות 404 לסירוגין בתנועה בזמן הריצה |
| 132777537 | API Runtime |
מדיניות ExtractVariables נכשלת עבור JSONPath תקין |
| 133713555 | API Runtime |
נתב קצה משנה את כותרת התאריך |
| 133253435 | API Runtime |
שימוש גבוה ב-CPU על ידי השרשור Apigee-Main |
| 111553402 | API Runtime |
מוצר API עם תווים לא חוקיים בנתיב שלא זוהו עד זמן הריצה |
| 126240341 | API Runtime |
שיפור ההודעה הכללית 'היצירה נכשלה' במקרה של כשל במדיניות GenerateJWT |
| 119854424 | API Runtime |
LoadBalancer עם שרת יעד יחיד לא אמור להפוך ללא פעיל אם החיבור נכשל |
| 129275412 | API Runtime |
הוספת כותרות HTTP למארח הווירטואלי של הגיבוי לסריקות IP כלליות |
| 129351507 | API Runtime |
המדיניות BasicAuthentication לא מצליחה לפענח כשהסיסמה מכילה נקודתיים |
| 65852874 | API Runtime |
מוודאים ש-HTTPClient לא מנסה לעשות שימוש חוזר בחיבור שהכותרת תגובה שלו היא Connection:close |
| 138951646 | API Runtime |
מגבלת הזמן לא פועלת ב-JavaScript עבור |
| 139051927 | API Runtime |
זמן אחזור ארוך של עיבוד בקשות |
| 132443137 | API Runtime |
שינוי ההתנהגות של מעבד ההודעות כדי לטפל בכותרות פנימיות לא ידועות מסוג x-apigee |
| 138310777 | API Runtime |
קריאה לפריסת תהליך משותף מחזירה באופן אקראי 504 |
| 67170148 | API Runtime |
הבדלים בין Elapsed Time לבין timeTaken ברכיב ServiceCallouts |
| 124049692 | API Runtime |
NullPointerException במדיניות VerifyApiKey |
| 135031506 | API Runtime |
הוספת הודעת יומן לפורמט לא צפוי של מפתח JWT |
| 137312366 | API Runtime |
אימות תוכן לפי כותרת Content-Type |
| 109871907 | API Runtime |
עיכובים בהפעלת ServiceCallout ללא רכיב Response |
| 143722867 | API Runtime |
ב-JWT צריך לאכוף מגבלה שניתנת להגדרה על מספר האיטרציות של PBKDF2 |
| 144286363 | מעקב היברידי |
המסכה לניפוי באגים ב-env.json לא מסתירה את נתוני התגובה ב-Apigee Hybrid |
| 147769812 | API Runtime |
הצהרה על מאפייני גיבוב (hash) של OAuth כמאפיינים שניתן לשנות בדגלי תכונות |
| 149037704 | API Runtime |
תוקנה בעיה שבה הערך שמוקצה למשתנה של זרימת |
| 148972262 | API Runtime |
הפונקציה DecodeJWS פולטת את המטען הייעודי (payload) למשתנה הקשר בפורמט לא שימושי |
| 116580622 | API Runtime |
תשובה לא עקבית |
| 149739904 | API Runtime |
אנונימיזציה של נתונים בכותרות HTTP צריכה להיות לא תלוית-רישיות |
| 149431545 | API Runtime |
GenerateJWT ו-VerifyJWT עם SecretKey לא מקבלים קידוד כלשהו מלבד UTF-8 |
| 155448596 | API Management-Patch |
חסרות הרשאות בתפקיד ברירת המחדל apimonitoringadmin ההרשאות החסרות נוספו לתפקיד apimonitoringadmin. |
| 158592076 | API Management-Patch |
חסרות הרשאות בתפקיד ברירת המחדל devadmin ההרשאות החסרות נוספו לתפקיד devadmin. |
| 152856311 | API Management-Patch |
אימותים לדחיית אישורים מסוג PKCS7 ו-DER בחנות המפתחות ובחנות האישורים המהימנים במהלך יצירה ועדכון של מארח וירטואלי במהלך יצירה או עדכון של מארח וירטואלי, המערכת מבצעת בדיקות כדי לוודא שהאישורים שנוספו לכינוי של מאגר המפתחות ולמאגר האישורים הם בפורמט PEM ולא בפורמטים לא תואמים כמו PKCS7, DER וכו'. |
| 155478545 | Monetization Management-Patch |
תוקנה בעיה שקשורה לעדכוני סטטוס של התראות באימייל. |
| 154121499 | Monetization Management-Patch |
תוקנה בעיה שבה |
| 152356393 | Monetization Management-Patch |
ההגבלה על אורך שם החברה בוטלה כשיוצרים חברה לצורך מונטיזציה. |
| 138542921 | Monetization Management-Patch |
תוקנה בעיה שבה יצירת תוכנית תמחור נכשלה עם כמה מאפיינים מותאמים אישית בחבילת המוצרים. |
| 150948843 | Monetization Management-Patch |
נפתרה בעיה שבה Monetization |
| 155443118 | Monetization Management-Patch |
השדה |
| 150948843 | Monetization Management-Patch |
נפתרה בעיה שבה Monetization |