20.04.06 – נתוני הגרסה של Apigee Edge ל-Public Cloud

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

בתאריכים הבאים התחלנו להשיק עדכוני רכיבים ל-Apigee Edge for Public Cloud:

  • מעבד ההודעות: יום שישי, 1 במאי 2020
  • ‫API Management: יום שני, 20 באפריל 2020
  • ניהול המונטיזציה: יום שני, 20 באפריל 2020
  • תיקון ב-API Management: יום שני, 22 ביוני 2020
  • תיקון לניהול מונטיזציה: יום שני, 6 ביולי 2020
  • עדכון אבטחה של שרת הניהול: יום שני, 24 באוגוסט 2020
  • הפצת תיקון (Patch) של מעבד ההודעות עם תיקוני באגים: יום חמישי, 24 בספטמבר 2020
  • הפצת תיקון (Patch) של מעבד ההודעות עם תיקוני באגים: יום שני, 26 באוקטובר 2020
  • הפצת תיקון (Patch) של מעבד בקשות עם תיקוני באגים: יום שני, 1 בפברואר 2021

עדכונים ותכונות חדשות

בהמשך מפורטים העדכונים והתכונות החדשות בגרסה הזו.

מדיניות JWT

  • הצפנת JWT

    כללי המדיניות של JWT מאפשרים ליצור, לאמת ולפענח אסימונים מוצפנים. הוספנו לרכיבי המדיניות את הפרטים הבאים:

    • <Type> – מאפשר להגדיר אם האסימונים חתומים או מוצפנים.
    • <EncryptionAlgorithms> – מאפשר להגדיר אלגוריתמים להצפנה <Key> ו-<Content>.

    (67165581)

  • תמיכה באלגוריתמים של PSS בטוקנים חתומים

    המדיניות ליצירה ולאימות של JWT ו-JWS תומכת עכשיו באלגוריתמים PS256,‏ PS384 ו-PS512, כמו שמתואר ב-IETF RFC 7518. (119856499)

  • GenerateJWT relative start time for token

    כשיוצרים JWT באמצעות מדיניות GenerateJWT, אפשר לציין את הזמן היחסי בין מועד היצירה של הטוקן לבין המועד שבו הוא הופך לתקף באמצעות הרכיב <NotBefore>. לדוגמה, ערך <NotBefore> של 2h אומר שהטוקן לא תקף עד שעתיים אחרי שהוא נוצר. אפשר להגדיר את הזמן <NotBefore> באלפיות שנייה (ms), בשניות (s), בדקות (m), בשעות (h), בימים (d) או בשבועות (w). (126261970)

  • הפניה אל PublicKey/Certificate ב-VerifyJWT

    במדיניות VerifyJWT, רכיב <PublicKey> / <Certificate> מאפשר להפנות אל האישור בפורמט PEM שבאמצעותו יאומתו חתימות JWT נכנסות. לדוגמה:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

פונקציות של תבניות הודעות

בגרסה הזו הוספנו את הפונקציות החדשות הבאות של תבניות הודעות:

  • firstnonull – מחזירה את הערך של הארגומנט הראשון (הכי שמאלי) שאינו null. (139698514)
  • xpath – מאפשרת להחיל ביטוי של נתיב XML‏ (XPath) כדי לנתח משתני XML. (123246424)

מדיניות AssignMessage: AssignVariable מאפשרת להפנות לתבנית הודעה

במדיניות AssignMessage, הרכיב <AssignVariable> / <Template> מאפשר מאפיין ref, שמאפשר להוסיף תבנית מוגדרת מראש בזמן הריצה, שאפשר לשנות בלי לשנות את המדיניות. (118396082)

כינויים מרובים לאישור

כש מגדירים TLS ומשתמשים בכמה אישורים במאגר מפתחות, כל אחד עם כינוי שונה, Edge מאפשר לכם להפנות לכינויים ספציפיים של אישורים בהגדרת <SSLInfo><KeyAlias>. כדי להפעיל את ההתנהגות המעודכנת הזו, צריך להגדיר מאפיין חדש HTTPClient.choose.alias.by.keyalias לערך true בקובץ http.properties במעבדי ההודעות. משתמשי Edge for Public Cloud צריכים לפנות אל התמיכה כדי להוסיף את הנכס הזה. (142141620)

מדיניות JSONtoXML: ‏ השמטת הצהרת ה-XML, הזחת הפלט

שתי אפשרויות בוליאניות חדשות במדיניות JSONtoXML מאפשרות לכם לשלוט יותר בפלט ה-XML.

  • <Options> <OmitXmlDeclaration> – אם המדיניות מוגדרת כ-True (ברירת המחדל היא False), הרכיב <OmitXmlDeclaration> משמיט את הצהרת ה-XML <?xml version="1.0" encoding="UTF-8"?> שנוצרת על ידי המדיניות.
  • <Options> <Indent> – אם המדיניות מוגדרת כ-True (ברירת המחדל היא False), האלמנט <Indent> יוצר כניסה בפלט ה-XML. לדוגמה, במקום הפלט הזה:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    הרכיב Indent יוצר את הפלט הבא:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

תשובות לסריקה של מארח וירטואלי

אם נשלחה בקשה לכתובת IP של נקודת קצה (endpoint) של Apigee (לא צוין מארח וירטואלי), Edge החזיר תגובת HTTP 200 ומסמך HTML ריק מהמארח הווירטואלי שמוגדר כברירת מחדל ב-Apigee ומשויך לכתובת ה-IP הזו. כדי להימנע מהרושם השגוי שתשובה כזו עשויה לייצג פגיעות פוטנציאלית שאפשר לנצל, החיבור מנותק ולא מוחזרת תשובה. ‪(140005396)

מאפיינים של שרת היעד ב-Trace שיכולים לעזור בפתרון בעיות

מאפייני העקבות החדשים הבאים עוזרים לפתור בעיות בחיבור ליעד. הם מראים אם HTTPClient של שרת היעד נשמר במטמון: isHttpClientCached ו-isFromClientPool. (140574604)

המדיניות MessageLogging: הודעת Syslog

במדיניות MessageLogging, רכיב חדש של <Syslog> / <PayloadOnly> (boolean) מאפשר לקבוע אם משהו יתווסף אוטומטית ל-<Message> שהגדרתם. אם מגדירים את <PayloadOnly> כ-true, לא מתווסף שום דבר לפני הגדרת ההודעה (ללא קשר להגדרה של <FormatMessage> ). אם המדיניות מוגדרת כ-False (ברירת המחדל), ההגדרה <FormatMessage> קובעת מה יתווסף לפני הודעת היומן. (68722102)

תפוגת התוקף של מדיניות המטמון

רכיב חדש של תפוגה, <TimeoutInSeconds>, במדיניות ResponseCache ובמדיניות PopulateCache, מתנהג כמו רכיב <TimeoutInSecs> הקיים, כפי שהוא נועד לפעול במקור. צריך להשתמש ברכיב החדש. האלמנט <TimeoutInSecs> שלא בשימוש עדיין קיים לצורך תאימות לדורות קודמים. אם מוגדרים גם הרכיב <TimeoutInSecs> וגם הרכיב <TimeoutInSeconds>, ‏ Edge משתמש ב-<TimeoutInSeconds>. (119172893)

משתנה הזרימה virtualhost.aliases.values

משתנה חדש של זרימת הודעות לקריאה בלבד, virtualhost.aliases.values, מחזיר מערך בפורמט JSON של כל הכינויים שהוקצו למארח הווירטואלי שהופעל בבקשה הנכנסת. (128453178)

פרמטר חדש למחיקת גרסת proxy

נוסף פרמטר שאילתה חדש, force, אל delete proxy ל-API גרסה. במקרים שבהם הגרסה מופיעה ב-List API Proxies API אבל אי אפשר לבצע עליה שאילתה, הפרמטר הזה מבטיח שהגרסה של ה-proxy ל-API תימחק. (111691721)

לדוגמה:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

משתנה זרימה חדש לערכי כינוי של מארח וירטואלי

משתנה חדש של זרימת הודעות לקריאה בלבד, virtualhost.aliases.values, מחזיר מערך בפורמט JSON של כל הכינויים שהוקצו למארח הווירטואלי שהופעל בבקשה הנכנסת. (128453178)

באגים שתוקנו

בגרסה הזו תוקנו הבאגים הבאים. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם הבעיות שצוינו בכרטיסי התמיכה שלהם נפתרו. הדוח לא נועד לספק מידע מפורט לכל המשתמשים.

מזהה הבעיה שם הרכיב תיאור
143313772 מעבד בקשות

תוקנה בעיה במדיניות SpikeArrest שהתרחשה כשUseEffectiveCount מופעלת ומתבצעת הפעלה מחדש מתגלגלת.

(בגרסת התיקון מ-1/2/21).

154428338 API Runtime

מעבד ההודעות לא מצליח לטעון סביבות כשמאגרי מפתחות מוגדרים עם שמות או כינויים דומים.

תיקנו בעיה של התנגשות בחיפוש ביטוי רגולרי (regex) בזמן טעינה של מאגרי מפתחות עם מוסכמות דומות למתן שמות. הבעיה הזו גרמה לכך שמעבד ההודעות לא הצליח לטעון סביבות שמשויכות למאגר המפתחות, או לא הצליח להתחיל לפעול כשכמה מאגרי מפתחות סותרים הוחזרו במהלך החיפוש.

149507805 ניהול API

הפעלת פריסה/הגדרה באמצעות HTTP לכל שרתי הניהול של הייצור

עדכוני ההגדרות מתבצעים באמצעות HTTP במקום RPC, מה שמשפר את המהימנות ואת רישום השגיאות.

137217974 ניהול API

כשמגדירים MPs דרך HTTP, צריך להפיץ את השגיאה בצורה נכונה כששרת היעד עדיין בשימוש

בעקבות שיפורים באמינות שהוצגו בבעיה מספר 149507805, שגיאות בתגובה ממחיקת שרת היעד דווחו באופן שגוי כסטטוס 200 (הצלחה) כשהמחיקה נכשלה. בעקבות התיקון הזה, שגיאות בתגובה מדווחות עכשיו בצורה נכונה כסטטוס 400 אם המחיקה נכשלת. שימו לב: יכול להיות שמחיקת שרת היעד תיכשל אם יש הפניה לשרת היעד ב-proxy שמוגדר כרגע. לפני שמוחקים שרת יעד, צריך לוודא שאין הפניות לשרת היעד בשרתי proxy של API שמוצבים כרגע.

69765558 ניהול API

ה-API של הרשאות למשאבים מחזיר 403

149545506 ניהול API

תיקון בעיית אבטחה ב-API להוספת משתמש לתפקיד.

131246911 ניהול API לכתובות אימייל של מפתחים בפורטל, צריך להפעיל תמיכה בדומיינים חדשים יותר כמו ‎ *.games, *.asia

תוקנה בעיה שבה שמות דומיין מסוימים, כמו *.games, *.asia ו-*.africa, גרמו לכך שיצירת מפתחים ב-Edge נכשלה כי מאמת הדומיין לא זיהה אותם. ‫Edge מאמת עכשיו רק את הפורמט של כתובת האימייל (כולל הסמל '@').

142217645 ניהול API

PUT v1/o/{org_name}/apiproducts/{product_name} לא מסיר מכסות

162299668 שרת ניהול

תוקנה פרצת אבטחה פוטנציאלית.

135856488 שרת ניהול

ממשק משתמש איטי

139407965 שרת ניהול

תוקנה בעיה שאיפשרה ליצור KVM בלי שם.

112488235 שרת ניהול

הוספנו אימות כדי למנוע יצירה של מארחים וירטואליים עם רווחים בשם. אי אפשר להשתמש בתו רווח בשמות של מארחים וירטואליים.

132433193 ניהול מונטיזציה

תוקנה בעיה בעדכון האפליקציה.

152514520 ניהול מונטיזציה

תוקנה בעיה בקריאות ל-API לניהול שגרמו למחיקת ישויות.

128450374 API Runtime

מדיניות JWT/JWS צריכה להתחשב ב-IgnoreUnresolvedVariables – להפעיל שגיאה מתאימה אם המשתנה לא מוגדר

135354517 API Runtime

הארגון נכשל בגרסה Release_190301 בגלל אכיפה קפדנית של סוג הנתונים 'String' ב-BasicAuth

131763486 API Runtime

צריך להתעלם מנתיב הבסיס של זרימת נתונים משותפת במעבד ההודעות

135972575 API Runtime

התנהגות שונה מוצגת ב-Private Cloud 4.19.01 במהלך פריסה עם override=true&delay=300

התיקון הזה ייכלל בגרסה עתידית של Edge לענן פרטי.

141601836 API Runtime

תיקון שם המארח בהודעה ביומן

116834109 API Runtime

ערכים שגויים של המשתנים failed,‏ fault.cause ו-fault.name ב-Trace

130653816 API Runtime

שגיאות 404 לסירוגין בתנועה בזמן הריצה

132777537 API Runtime

מדיניות ExtractVariables נכשלת עבור JSONPath תקין

133713555 API Runtime

נתב קצה משנה את כותרת התאריך

133253435 API Runtime

שימוש גבוה ב-CPU על ידי השרשור Apigee-Main

111553402 API Runtime

מוצר API עם תווים לא חוקיים בנתיב שלא זוהו עד זמן הריצה

126240341 API Runtime

שיפור ההודעה הכללית 'היצירה נכשלה' במקרה של כשל במדיניות GenerateJWT

119854424 API Runtime

LoadBalancer עם שרת יעד יחיד לא אמור להפוך ללא פעיל אם החיבור נכשל

129275412 API Runtime

הוספת כותרות HTTP למארח הווירטואלי של הגיבוי לסריקות IP כלליות

129351507 API Runtime

המדיניות BasicAuthentication לא מצליחה לפענח כשהסיסמה מכילה נקודתיים

65852874 API Runtime

מוודאים ש-HTTPClient לא מנסה לעשות שימוש חוזר בחיבור שהכותרת תגובה שלו היא Connection:close

138951646 API Runtime

מגבלת הזמן לא פועלת ב-JavaScript עבור httpClient

139051927 API Runtime

זמן אחזור ארוך של עיבוד בקשות

132443137 API Runtime

שינוי ההתנהגות של מעבד ההודעות כדי לטפל בכותרות פנימיות לא ידועות מסוג x-apigee

138310777 API Runtime

קריאה לפריסת תהליך משותף מחזירה באופן אקראי 504

67170148 API Runtime

הבדלים בין Elapsed Time לבין timeTaken ברכיב ServiceCallouts

124049692 API Runtime

NullPointerException במדיניות VerifyApiKey

135031506 API Runtime

הוספת הודעת יומן לפורמט לא צפוי של מפתח JWT

137312366 API Runtime

אימות תוכן לפי כותרת Content-Type

109871907 API Runtime

עיכובים בהפעלת ServiceCallout ללא רכיב Response

143722867 API Runtime

ב-JWT צריך לאכוף מגבלה שניתנת להגדרה על מספר האיטרציות של PBKDF2

144286363 מעקב היברידי

המסכה לניפוי באגים ב-env.json לא מסתירה את נתוני התגובה ב-Apigee Hybrid

147769812 API Runtime

הצהרה על מאפייני גיבוב (hash) של OAuth כמאפיינים שניתן לשנות בדגלי תכונות

149037704 API Runtime

תוקנה בעיה שבה הערך שמוקצה למשתנה של זרימת proxy.url יכול להחזיר כינוי שגוי של מארח.

148972262 API Runtime

הפונקציה DecodeJWS פולטת את המטען הייעודי (payload) למשתנה הקשר בפורמט לא שימושי

116580622 API Runtime

תשובה לא עקבית

149739904 API Runtime

אנונימיזציה של נתונים בכותרות HTTP צריכה להיות לא תלוית-רישיות

149431545 API Runtime

GenerateJWT ו-VerifyJWT עם SecretKey לא מקבלים קידוד כלשהו מלבד UTF-8

155448596 API Management-Patch

חסרות הרשאות בתפקיד ברירת המחדל apimonitoringadmin

ההרשאות החסרות נוספו לתפקיד apimonitoringadmin.

158592076 API Management-Patch

חסרות הרשאות בתפקיד ברירת המחדל devadmin

ההרשאות החסרות נוספו לתפקיד devadmin.

152856311 API Management-Patch

אימותים לדחיית אישורים מסוג PKCS7 ו-DER בחנות המפתחות ובחנות האישורים המהימנים במהלך יצירה ועדכון של מארח וירטואלי

במהלך יצירה או עדכון של מארח וירטואלי, המערכת מבצעת בדיקות כדי לוודא שהאישורים שנוספו לכינוי של מאגר המפתחות ולמאגר האישורים הם בפורמט PEM ולא בפורמטים לא תואמים כמו PKCS7,‏ DER וכו'.

155478545 Monetization Management-Patch

תוקנה בעיה שקשורה לעדכוני סטטוס של התראות באימייל.

154121499 Monetization Management-Patch

תוקנה בעיה שבה /mint/org/orgname/delete-org-data API החזיר שגיאת סטטוס 404.

152356393 Monetization Management-Patch

ההגבלה על אורך שם החברה בוטלה כשיוצרים חברה לצורך מונטיזציה.

138542921 Monetization Management-Patch

תוקנה בעיה שבה יצירת תוכנית תמחור נכשלה עם כמה מאפיינים מותאמים אישית בחבילת המוצרים.

150948843 Monetization Management-Patch

נפתרה בעיה שבה Monetization /sync-developers API החזיר שגיאות שקשורות להתנגשויות בנתונים.

155443118 Monetization Management-Patch

השדה jsonMailProperties הוסר.

150948843 Monetization Management-Patch

נפתרה בעיה שבה Monetization /sync-developers API החזיר שגיאות שקשורות להתנגשויות בנתונים.