20.04.06 - Apigee Edge untuk catatan rilis Public Cloud

Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Pada tanggal berikut, kami mulai merilis update komponen ke Apigee Edge untuk Public Cloud:

  • Message Processor: Jumat, 1 Mei 2020
  • Pengelolaan API: Senin, 20 April 2020
  • Pengelolaan Monetisasi: Senin, 20 April 2020
  • Rilis Patch Pengelolaan API: Senin, 22 Juni 2020
  • Rilis Patch Pengelolaan Monetisasi: Senin, 6 Juli 2020
  • Update Keamanan Server Pengelolaan: Senin, 24 Agustus 2020
  • Rilis Patch Message Processor dengan perbaikan bug: Kamis, 24 September 2020
  • Rilis Patch Message Processor dengan perbaikan bug: Senin, 26 Oktober 2020
  • Rilis Patch Message Processor dengan perbaikan bug: Senin, 1 Februari 2021

Fitur dan info terbaru

Berikut adalah fitur dan update baru dalam rilis ini.

Kebijakan JWT

  • Enkripsi JWT

    Kebijakan JWT memungkinkan Anda membuat, memverifikasi, dan mendekode token terenkripsi. Elemen baru dalam kebijakan mencakup:

    • <Type> - Memungkinkan Anda menyetel apakah token ditandatangani atau dienkripsi.
    • <EncryptionAlgorithms> - Memungkinkan Anda menyetel algoritma enkripsi <Key> dan <Content>.

    (67165581)

  • Dukungan untuk algoritma PSS di token bertanda tangan

    Kebijakan untuk membuat dan memverifikasi JWT dan JWS kini mendukung algoritma PS256, PS384, dan PS512, seperti yang dijelaskan dalam IETF RFC 7518. (119856499)

  • Waktu mulai relatif GenerateJWT untuk token

    Saat membuat JWT dengan kebijakan GenerateJWT, elemen <NotBefore> memungkinkan Anda menentukan waktu relatif antara saat token dibuat dan saat token menjadi valid. Misalnya, nilai <NotBefore> 2 jam berarti token tidak valid hingga 2 jam setelah dibuat. Anda dapat menyetel waktu <NotBefore> dalam milidetik (ms), detik (s), menit (m), jam (j), hari (h), atau minggu (m). (126261970)

  • Mereferensikan PublicKey/Certificate di VerifyJWT

    Dalam kebijakan VerifyJWT, elemen <PublicKey> / <Certificate> memungkinkan Anda mereferensikan sertifikat berformat PEM yang akan digunakan untuk memverifikasi tanda tangan JWT yang masuk. Contoh:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

Fungsi template pesan

Berikut adalah fungsi template pesan baru yang tersedia dalam rilis ini:

  • firstnonull - Menampilkan nilai argumen non-null pertama (paling kiri). (139698514)
  • xpath - Memungkinkan Anda menerapkan ekspresi XML Path (XPath) untuk mengurai variabel XML. (123246424)

Kebijakan AssignMessage: AssignVariable memungkinkan Anda mereferensikan template pesan

Dalam kebijakan AssignMessage, elemen <AssignVariable> / <Template> memungkinkan atribut ref, sehingga Anda dapat menyisipkan template yang telah ditentukan sebelumnya saat runtime yang dapat berubah tanpa harus mengubah kebijakan. (118396082)

Beberapa alias sertifikat

Saat mengonfigurasi TLS dan menggunakan beberapa sertifikat di keystore, masing-masing dengan alias yang berbeda, Edge memungkinkan Anda mereferensikan alias sertifikat tertentu dalam konfigurasi <SSLInfo><KeyAlias>. Untuk mengaktifkan perilaku yang diperbarui ini, tetapkan properti HTTPClient.choose.alias.by.keyalias baru ke true dalam file http.properties di pemroses pesan. Pengguna Edge untuk Public Cloud harus menghubungi Dukungan untuk menambahkan properti ini. (142141620)

Kebijakan JSONtoXML: Menghilangkan deklarasi XML, mengindentasi output

Dua opsi boolean baru di kebijakan JSONtoXML memberi Anda lebih banyak kontrol atas output XML.

  • <Options> <OmitXmlDeclaration> - Jika disetel ke benar (defaultnya adalah salah), elemen <OmitXmlDeclaration> akan menghilangkan deklarasi XML <?xml version="1.0" encoding="UTF-8"?> default yang dihasilkan oleh kebijakan.
  • <Options> <Indent> - Jika disetel ke benar (defaultnya adalah salah), elemen <Indent> akan mengindentasi output XML. Misalnya, bukan output ini:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    Elemen Indent menghasilkan:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

Respons untuk pemindaian host virtual

Jika permintaan dibuat ke alamat IP endpoint Apigee (tidak ada host virtual yang ditentukan), Edge akan menampilkan respons HTTP 200 dan dokumen HTML kosong dari host virtual Apigee default yang terkait dengan alamat IP tersebut. Untuk menghindari kesan yang salah bahwa respons tersebut mungkin mewakili potensi kerentanan yang dapat dieksploitasi, koneksi dihentikan dan tidak ada respons yang ditampilkan. (140005396)

Properti server target di Trace untuk membantu pemecahan masalah

Properti rekaman aktivitas baru berikut membantu memecahkan masalah koneksi target dengan menunjukkan apakah HTTPClient untuk server target telah di-cache: isHttpClientCached dan isFromClientPool. (140574604)

Kebijakan MessageLogging: Pesan Syslog

Dalam kebijakan MessageLogging, elemen <Syslog> / <PayloadOnly> baru (boolean) memungkinkan Anda menentukan apakah ada yang otomatis ditambahkan ke <Message> yang Anda tentukan. Jika Anda menyetel <PayloadOnly> ke benar (true), tidak ada yang ditambahkan ke definisi pesan Anda (terlepas dari setelan <FormatMessage> ). Jika disetel ke false (default), setelan <FormatMessage> akan menentukan apa yang ditambahkan ke pesan log. (68722102)

Masa berlaku kebijakan cache

Elemen masa berlaku <TimeoutInSeconds> baru pada kebijakan ResponseCache dan kebijakan PopulateCache berperilaku seperti yang dimaksudkan untuk elemen <TimeoutInSecs> yang ada sejak awal. Gunakan elemen baru. Elemen <TimeoutInSecs> yang tidak digunakan lagi masih ada untuk kompatibilitas mundur. Jika elemen <TimeoutInSecs> dan <TimeoutInSeconds> dikonfigurasi, Edge akan menggunakan <TimeoutInSeconds>. (119172893)

virtualhost.aliases.values flow variable

Variabel alur pesan virtualhost.aliases.values hanya baca baru menampilkan array berformat JSON dari semua alias yang ditetapkan ke host virtual yang dipanggil pada permintaan masuk. (128453178)

Parameter baru untuk memastikan penghapusan revisi proxy

Parameter kueri force baru telah ditambahkan ke hapus revisi proxy API. Jika revisi tercantum dalam List API Proxies API tetapi sebenarnya tidak dapat dikueri, parameter ini memastikan revisi proxy dihapus. (111691721)

Contoh:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

Variabel alur baru untuk nilai alias virtualhost

Variabel alur pesan virtualhost.aliases.values hanya baca yang baru menampilkan array berformat JSON dari semua alias yang ditetapkan ke host virtual yang dipanggil pada permintaan masuk. (128453178)

Bug yang diperbaiki

Bug berikut diperbaiki dalam rilis ini. Daftar ini terutama ditujukan bagi pengguna yang memeriksa untuk melihat apakah tiket dukungan mereka telah diselesaikan. Fitur ini tidak dirancang untuk memberikan informasi mendetail bagi semua pengguna.

ID Masalah Nama Komponen Deskripsi
143313772 Message Processor

Masalah telah diperbaiki dalam kebijakan SpikeArrest yang terjadi saat UseEffectiveCount diaktifkan dan terjadi mulai ulang bertahap.

(Dalam rilis patch 1/2/21.)

154428338 Runtime API

Message Processor gagal memuat lingkungan saat keystore dikonfigurasi dengan nama atau alias yang serupa.

Kami telah memperbaiki konflik pencarian regex saat memuat keystore yang memiliki konvensi penamaan yang serupa. Hal ini menyebabkan Message Processor gagal memuat lingkungan yang terkait dengan keystore, atau gagal dimulai saat beberapa keystore yang bertentangan ditampilkan selama pencarian.

149507805 Pengelolaan API

Mengaktifkan Deployment/Konfigurasi melalui HTTP untuk semua server MGMT produksi

Update konfigurasi terjadi melalui HTTP, bukan RPC, sehingga meningkatkan keandalan dan pencatatan error.

137217974 Pengelolaan API

Saat mengonfigurasi MP melalui HTTP, teruskan error dengan benar saat server target masih digunakan

Sebagai hasil dari peningkatan keandalan yang diperkenalkan dalam masalah 149507805, error respons dari penghapusan server target dilaporkan secara salah sebagai status 200 (berhasil) saat penghapusan gagal. Dengan perbaikan ini, error respons kini dilaporkan dengan benar sebagai Status 400 jika penghapusan gagal. Perhatikan bahwa penghapusan server target dapat gagal jika server target direferensikan oleh proxy yang saat ini di-deploy. Sebelum menghapus server target, periksa untuk memastikan server target tidak dirujuk oleh proxy API yang saat ini di-deploy.

69765558 Pengelolaan API

Resource Permissions API menampilkan 403

149545506 Pengelolaan API

Memperbaiki masalah keamanan di API untuk menambahkan pengguna ke peran.

131246911 Pengelolaan API Untuk email developer di portal, aktifkan dukungan untuk domain yang lebih baru seperti *.games, *.asia

Masalah telah diperbaiki saat beberapa nama domain, seperti *.games, *.asia, dan *.africa menyebabkan pembuatan developer di Edge gagal karena validator domain tidak mengenalinya. Edge kini hanya memvalidasi bahwa format alamat email valid (berisi simbol '@').

142217645 Pengelolaan API

PUT v1/o/{org_name}/apiproducts/{product_name} tidak menghapus kuota

162299668 Server Pengelolaan

Potensi kerentanan keamanan telah diperbaiki.

135856488 Server Pengelolaan

UI lambat

139407965 Server Pengelolaan

Masalah yang memungkinkan KVM dibuat tanpa nama telah diperbaiki.

112488235 Server Pengelolaan

Validasi ditambahkan untuk mencegah host virtual dibuat dengan spasi dalam nama. Karakter spasi tidak valid untuk digunakan dalam nama host virtual.

132433193 Pengelolaan Monetisasi

Masalah pada update aplikasi telah diperbaiki.

152514520 Pengelolaan Monetisasi

Masalah pada panggilan API pengelolaan untuk menghapus entitas telah diperbaiki.

128450374 Runtime API

Kebijakan JWT/JWS harus mematuhi IgnoreUnresolvedVariables - menampilkan kesalahan yang sesuai jika variabel tidak ditentukan

135354517 Runtime API

Org gagal di Release_190301 karena penerapan ketat jenis data 'String' di BasicAuth

131763486 Runtime API

Jalur dasar alur bersama harus diabaikan di pemroses pesan

135972575 Runtime API

Private Cloud 4.19.01 menunjukkan perilaku yang berbeda selama deployment dengan override=true&delay=300

Perbaikan ini akan disertakan dalam rilis Edge untuk Private Cloud mendatang.

141601836 Runtime API

Memperbaiki nama host dalam pesan log

116834109 Runtime API

Nilai yang salah untuk variabel failed, fault.cause, dan fault.name di Trace

130653816 Runtime API

404 sesekali hingga traffic runtime

132777537 Runtime API

Kebijakan ExtractVariables gagal untuk JSONPath yang valid

133713555 Runtime API

Router edge mengubah header tanggal

133253435 Runtime API

Penggunaan CPU yang tinggi oleh thread Apigee-Main

111553402 Runtime API

Produk API dengan karakter tidak valid di jalur tidak terdeteksi hingga runtime

126240341 Runtime API

Meningkatkan kualitas pesan "Pembuatan Gagal" umum pada kegagalan kebijakan GenerateJWT

119854424 Runtime API

LoadBalancer dengan server target tunggal tidak boleh menjadi tidak aktif saat koneksi gagal

129275412 Runtime API

Menambahkan header HTTP ke host virtual penggantian untuk pemindaian IP generik

129351507 Runtime API

Kebijakan BasicAuthentication gagal mendekode saat sandi berisi titik dua

65852874 Runtime API

Pastikan HTTPClient tidak mencoba menggunakan kembali koneksi yang memiliki header respons Connection:close

138951646 Runtime API

Batas waktu tidak berfungsi di JavaScript untuk httpClient

139051927 Runtime API

Latensi pemrosesan permintaan yang tinggi

132443137 Runtime API

Mengubah perilaku pemroses pesan untuk menangani header x-apigee internal yang tidak diketahui

138310777 Runtime API

Panggilan deployment alur bersama secara acak menampilkan 504

67170148 Runtime API

Perbedaan Elapsed Time dan timeTaken di ServiceCallouts

124049692 Runtime API

NullPointerException dalam kebijakan VerifyApiKey

135031506 Runtime API

Menambahkan pesan log untuk format kunci JWT yang tidak terduga

137312366 Runtime API

Validasi konten menurut header Content-Type

109871907 Runtime API

Penundaan eksekusi ServiceCallout tanpa elemen Response

143722867 Runtime API

JWT harus menerapkan batas yang dapat dikonfigurasi pada jumlah iterasi untuk PBKDF2

144286363 Rekaman Aktivitas Hybrid

Masker debug di env.json tidak menyembunyikan data respons di Apigee Hybrid

147769812 Runtime API

Mendeklarasikan properti hash OAuth sebagai dapat diubah dalam tanda fitur

149037704 Runtime API

Masalah telah diperbaiki yang menyebabkan nilai yang ditetapkan ke variabel alur proxy.url dapat menampilkan alias host yang salah.

148972262 Runtime API

DecodeJWS memancarkan payload ke variabel konteks dalam bentuk yang tidak berguna

116580622 Runtime API

Respons tidak konsisten

149739904 Runtime API

Masking data untuk header HTTP harus tidak peka huruf besar/kecil

149431545 Runtime API

GenerateJWT dan VerifyJWT dengan SecretKey tidak menerima encoding apa pun kecuali UTF-8

155448596 API Management-Patch

Izin tidak ada pada peran apimonitoringadmin default

Izin yang tidak ada telah ditambahkan ke peran apimonitoringadmin.

158592076 API Management-Patch

Izin tidak ada pada peran devadmin default

Izin yang hilang telah ditambahkan ke peran devadmin.

152856311 API Management-Patch

Validasi untuk menolak sertifikat PKCS7 dan DER di keystore dan truststore selama pembuatan dan update host virtual

Selama pembuatan atau update host virtual, validasi diberlakukan untuk memeriksa apakah sertifikat yang ditambahkan di alias keystore dan truststore dalam format PEM dan bukan dalam format yang tidak kompatibel seperti PKCS7, DER, dan sebagainya.

155478545 Pengelolaan Monetisasi-Patch

Masalah terkait pembaruan status notifikasi email telah diperbaiki.

154121499 Pengelolaan Monetisasi-Patch

Masalah saat API /mint/org/orgname/delete-org-data menampilkan error status 404 telah diperbaiki.

152356393 Pengelolaan Monetisasi-Patch

Validasi panjang nama perusahaan dilonggarkan untuk pembuatan perusahaan guna monetisasi.

138542921 Pengelolaan Monetisasi-Patch

Masalah telah diperbaiki saat pembuatan paket tarif gagal dengan beberapa atribut kustom dalam paket produk.

150948843 Pengelolaan Monetisasi-Patch

Masalah telah diperbaiki saat API /sync-developers Monetisasi menampilkan konflik persistensi.

155443118 Pengelolaan Monetisasi-Patch

Kolom jsonMailProperties telah dihapus.

150948843 Pengelolaan Monetisasi-Patch

Masalah telah diperbaiki saat API /sync-developers Monetisasi menampilkan konflik persistensi.