Sie lesen gerade die Dokumentation zu Apigee Edge.
Apigee X-Dokumentation aufrufen info
An den folgenden Tagen haben wir mit der Veröffentlichung von Komponentenupdates für Apigee Edge for Public Cloud begonnen:
- Message Processor: Freitag, 1. Mai 2020
- API-Verwaltung: Montag, 20. April 2020
- Monetarisierungsmanagement: Montag, 20. April 2020
- Patch-Release für API Management: Montag, 22. Juni 2020
- Patch-Release für die Monetarisierungsverwaltung: Montag, 6. Juli 2020
- Sicherheitsupdate für Management Server: Montag, 24. August 2020
- Patch-Release für den Message Processor mit Fehlerkorrekturen: Donnerstag, 24. September 2020
- Patch-Release für den Message Processor mit Fehlerkorrekturen: Montag, 26. Oktober 2020
- Patch-Release für den Message Processor mit Fehlerkorrekturen: Montag, 1. Februar 2021
Neue Features und Updates
Im Folgenden sind die neuen Features und Aktualisierungen in diesem Release aufgeführt:
JWT-Richtlinien
-
JWT-Verschlüsselung
Mit den JWT-Richtlinien können Sie verschlüsselte Tokens generieren, überprüfen und decodieren. Neue Elemente in Richtlinien:
<Type>: Hiermit können Sie festlegen, ob die Tokens signiert oder verschlüsselt werden.<EncryptionAlgorithms>: Hiermit können Sie die Verschlüsselungsalgorithmen<Key>und<Content>festlegen.
(67165581)
Unterstützung für PSS-Algorithmen in signierten Tokens
Die Richtlinien zum Generieren und Überprüfen von JWT und JWS unterstützen jetzt die Algorithmen PS256, PS384 und PS512, wie in IETF RFC 7518 beschrieben. (119856499)
Relativer Beginn für Token mit GenerateJWT
Wenn Sie ein JWT mit der GenerateJWT-Richtlinie generieren, können Sie mit dem Element
<NotBefore>eine relative Zeit zwischen dem Zeitpunkt, zu dem ein Token generiert wird, und dem Zeitpunkt, zu dem es gültig wird, angeben. Ein<NotBefore>-Wert von 2 Stunden bedeutet beispielsweise, dass ein Token erst 2 Stunden nach der Generierung gültig ist. Sie können<NotBefore>in Millisekunden (ms), Sekunden (s), Minuten (m), Stunden (h), Tagen (d) oder Wochen (w) angeben. (126261970)-
PublicKey/Certificate in VerifyJWT referenzieren
In der VerifyJWT-Richtlinie können Sie mit dem Element
<PublicKey>/<Certificate>auf das PEM-formatierte Zertifikat verweisen, mit dem eingehende JWT-Signaturen überprüft werden sollen. Beispiel:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
Funktionen für Nachrichtenvorlagen
Mit diesem Release sind die folgenden neuen Nachrichtenvorlagenfunktionen verfügbar:
- firstnonull: Gibt den Wert des ersten (ganz links stehenden) Arguments zurück, das nicht NULL ist. (139698514)
- xpath: Mit dieser Funktion können Sie einen XML-Pfad-Ausdruck (XPath) anwenden, um XML-Variablen zu parsen. (123246424)
AssignMessage-Richtlinie: Mit AssignVariable können Sie auf eine Nachrichtenvorlage verweisen
In der AssignMessage-Richtlinie ermöglicht das Element <AssignVariable> / <Template> ein ref-Attribut, mit dem Sie zur Laufzeit eine vordefinierte Vorlage einfügen können, die sich ändern kann, ohne dass die Richtlinie geändert werden muss. (118396082)
Mehrere Zertifikatsaliase
Wenn Sie
TLS konfigurieren und mehrere Zertifikate in einem Schlüsselspeicher verwenden, die jeweils einen anderen Alias haben, können Sie in Ihrer <SSLInfo><KeyAlias>-Konfiguration auf bestimmte Zertifikatsaliase verweisen. Um dieses aktualisierte Verhalten zu aktivieren, legen Sie in der Datei „http.properties“ auf Message-Prozessoren das neue Attribut HTTPClient.choose.alias.by.keyalias auf „true“ fest. Edge for Public Cloud-Nutzer müssen sich an den
Support wenden, um dieses Attribut hinzuzufügen. (142141620)
JSONtoXML-Richtlinie: XML-Deklaration weglassen, Ausgabe einrücken
Mit zwei neuen booleschen Optionen in der JSONtoXML-Richtlinie haben Sie mehr Kontrolle über die XML-Ausgabe.
<Options> <OmitXmlDeclaration>: Wenn auf „true“ gesetzt (Standardeinstellung ist „false“), wird im<OmitXmlDeclaration>-Element die von der Richtlinie generierte Standard-XML-Deklaration<?xml version="1.0" encoding="UTF-8"?>weggelassen.<Options> <Indent>: Wenn auf „true“ gesetzt (Standard ist „false“), rückt das Element<Indent>die XML-Ausgabe ein. Anstelle dieser Ausgabe:<Array><n>1</n><n>2</n><n>3</n></Array>
Das Einzugselement erzeugt Folgendes:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
Antworten für das Scannen virtueller Hosts
Wenn eine Anfrage an die IP-Adresse eines Apigee-Endpunkts gesendet wurde (kein virtueller Host angegeben), gab Edge eine HTTP 200-Antwort und ein leeres HTML-Dokument vom standardmäßigen virtuellen Apigee-Host zurück, der dieser IP-Adresse zugeordnet ist. Um den falschen Eindruck zu vermeiden, dass eine solche Antwort eine potenzielle Sicherheitslücke darstellen könnte, die ausgenutzt werden könnte, wird die Verbindung getrennt und keine Antwort zurückgegeben. (140005396)
Eigenschaften des Zielservers in Trace zur Unterstützung bei der Fehlerbehebung
Die folgenden neuen Trace-Attribute helfen bei der Fehlerbehebung von Problemen mit der Zielverbindung, indem sie zeigen, ob der HTTPClient für den Zielserver im Cache gespeichert wurde: isHttpClientCached und isFromClientPool. (140574604)
MessageLogging-Richtlinie: Syslog-Meldung
In der MessageLogging-Richtlinie können Sie mit dem neuen Element <Syslog> / <PayloadOnly> (boolescher Wert) festlegen, ob dem von Ihnen definierten <Message> automatisch etwas vorangestellt werden soll. Wenn Sie <PayloadOnly> auf „true“ setzen, wird Ihrer Nachrichtendefinition nichts vorangestellt (unabhängig von der Einstellung für <FormatMessage>). Bei Einstellung auf „false“ (Standardwert) wird durch die Einstellung <FormatMessage> festgelegt, was dem Logeintrag vorangestellt wird. (68722102)
Ablauf von Cache-Richtlinien
Ein neues Ablaufdatum-Element <TimeoutInSeconds> in der ResponseCache-Richtlinie und der PopulateCache-Richtlinie verhält sich so, wie das vorhandene <TimeoutInSecs>-Element ursprünglich vorgesehen war. Verwenden Sie das neue Element.
Das veraltete <TimeoutInSecs>-Element ist aus Gründen der Abwärtskompatibilität weiterhin vorhanden. Wenn sowohl das Element <TimeoutInSecs> als auch das Element <TimeoutInSeconds> konfiguriert sind, verwendet Edge <TimeoutInSeconds>. (119172893)
Ablaufvariable „virtualhost.aliases.values“
Eine neue schreibgeschützte virtualhost.aliases.values-Nachrichtenflussvariable gibt ein JSON-formatiertes Array aller Aliase zurück, die dem virtuellen Host zugewiesen sind, der in der eingehenden Anfrage aufgerufen wurde. (128453178)
Neuer Parameter zum Löschen von Proxy-Versionen
Der neue Suchparameter force wurde der API-Proxy-Überarbeitung löschen hinzugefügt.
In Fällen, in denen die Überarbeitung in der List API Proxies API aufgeführt ist, aber nicht abgefragt werden kann, sorgt dieser Parameter dafür, dass die Proxy-Überarbeitung gelöscht wird. (111691721)
Beispiel:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
Neue Ablaufvariable für Aliaswerte von Virtualhosts
Eine neue schreibgeschützte virtualhost.aliases.values-Nachrichtenflussvariable gibt ein JSON-formatiertes Array aller Aliase zurück, die dem virtuellen Host zugewiesen sind, der in der eingehenden Anfrage aufgerufen wurde. (128453178)
Fehlerkorrekturen
Folgende Fehler wurden in diesem Release behoben. Diese Liste ist hauptsächlich für Nutzer gedacht, die prüfen möchten, ob ihre Support-Tickets erfolgreich bearbeitet wurden. Sie enthält keine detaillierten Informationen für allgemeine Nutzer.
| Fehler-ID | Komponentenname | Beschreibung |
|---|---|---|
| 143313772 | Message Processor |
Ein Problem in der SpikeArrest-Richtlinie wurde behoben, das auftrat, wenn (Im Patchrelease vom 01.02.2021) |
| 154428338 | Video: API-Laufzeit |
Message Processor kann Umgebungen nicht laden, wenn Keystores mit ähnlichen Namen oder Aliasen konfiguriert sind. Wir haben einen Konflikt bei der Suche mit regulären Ausdrücken behoben, der beim Laden von Keystores mit ähnlicher Namenskonvention aufgetreten ist. Dadurch konnten Umgebungen, die mit dem Keystore verknüpft sind, nicht geladen werden. Außerdem konnte der Message Processor nicht gestartet werden, wenn bei der Suche mehrere in Konflikt stehende Keystores zurückgegeben wurden. |
| 149507805 | API-Verwaltung |
Bereitstellung/Konfiguration über HTTP für alle Produktions-MGMT-Server aktivieren Konfigurationsupdates erfolgen über HTTP statt über RPC, was die Zuverlässigkeit und die Protokollierung von Fehlern verbessert. |
| 137217974 | API-Verwaltung |
Fehler beim Konfigurieren von MPs über HTTP richtig weiterleiten, wenn ein Zielserver noch verwendet wird Aufgrund von Zuverlässigkeitsverbesserungen, die in Problem 149507805 eingeführt wurden, wurden Antwortfehler beim Löschen des Zielservers fälschlicherweise als Status 200 (Erfolg) gemeldet, wenn das Löschen fehlgeschlagen ist. Mit diesem Fix werden Antwortfehler jetzt korrekt als Status 400 gemeldet, wenn das Löschen fehlschlägt. Das Löschen des Zielservers kann fehlschlagen, wenn auf den Zielserver in einem derzeit bereitgestellten Proxy verwiesen wird. Bevor Sie einen Zielserver löschen, sollten Sie prüfen, ob er von API-Proxys referenziert wird, die derzeit bereitgestellt sind. |
| 69765558 | API-Verwaltung |
Resource Permissions API gibt 403 zurück |
| 149545506 | API-Verwaltung |
Behebt ein Sicherheitsproblem in der API zum Hinzufügen eines Nutzers zu einer Rolle. |
| 131246911 | API-Verwaltung |
Unterstützung für neuere Domains wie *.games und *.asia für Entwickler-E‑Mail-Adressen in einem Portal aktivieren
Ein Problem wurde behoben, bei dem einige Domainnamen wie |
| 142217645 | API-Verwaltung |
PUT v1/o/{org_name}/apiproducts/{product_name} entfernt keine Kontingente |
| 162299668 | Verwaltungsserver |
Eine potenzielle Sicherheitslücke wurde behoben. |
| 135856488 | Verwaltungsserver |
Langsame Benutzeroberfläche |
| 139407965 | Verwaltungsserver |
Ein Problem wurde behoben, durch das eine KVM ohne Namen erstellt werden konnte. |
| 112488235 | Verwaltungsserver |
Es wurde eine Validierung hinzugefügt, um zu verhindern, dass virtuelle Hosts mit Leerzeichen im Namen erstellt werden. Leerzeichen sind in Namen virtueller Hosts nicht zulässig. |
| 132433193 | Monetarisierungsmanagement |
Ein Problem mit dem Anwendungsupdate wurde behoben. |
| 152514520 | Monetarisierungsmanagement |
Ein Problem mit Management-API-Aufrufen zum Löschen von Entitäten wurde behoben. |
| 128450374 | Video: API-Laufzeit |
JWT-/JWS-Richtlinien sollten „IgnoreUnresolvedVariables“ berücksichtigen – entsprechenden Fehler ausgeben, wenn Variable nicht definiert ist |
| 135354517 | Video: API-Laufzeit |
Fehler bei Organisation in Release_190301 aufgrund der strengen Durchsetzung des Datentyps „String“ in BasicAuth |
| 131763486 | Video: API-Laufzeit |
Der Basispfad eines freigegebenen Ablaufs sollte im Message Processor ignoriert werden |
| 135972575 | Video: API-Laufzeit |
Private Cloud 4.19.01 zeigt bei der Bereitstellung mit override=true&delay=300 ein anderes Verhalten Diese Korrektur wird in einem zukünftigen Release von Edge for Private Cloud enthalten sein. |
| 141601836 | Video: API-Laufzeit |
Hostname in Logeintrag korrigieren |
| 116834109 | Video: API-Laufzeit |
Falsche Werte für die Variablen „failed“, „fault.cause“ und „fault.name“ im Trace |
| 130653816 | Video: API-Laufzeit |
Zeitweise 404-Fehler bei Runtime-Traffic |
| 132777537 | Video: API-Laufzeit |
ExtractVariables-Richtlinie schlägt für gültigen JSONPath fehl |
| 133713555 | Video: API-Laufzeit |
Edge-Router ändert Datumsheader |
| 133253435 | Video: API-Laufzeit |
Hohe CPU-Auslastung durch Apigee-Main-Thread |
| 111553402 | Video: API-Laufzeit |
Ein API-Produkt mit ungültigen Zeichen im Pfad, die erst zur Laufzeit erkannt werden |
| 126240341 | Video: API-Laufzeit |
Allgemeine Fehlermeldung „Fehler bei der Generierung“ bei einem Fehler in der GenerateJWT-Richtlinie verbessern |
| 119854424 | Video: API-Laufzeit |
LoadBalancer mit einem einzelnen Zielserver sollte bei Verbindungsfehlern nicht inaktiv werden |
| 129275412 | Video: API-Laufzeit |
HTTP-Header zum Fallback-virtuellen Host für generische IP-Scans hinzufügen |
| 129351507 | Video: API-Laufzeit |
BasicAuthentication-Richtlinie kann nicht decodieren, wenn das Passwort einen Doppelpunkt enthält |
| 65852874 | Video: API-Laufzeit |
Achten Sie darauf, dass HTTPClient nicht versucht, eine Verbindung wiederzuverwenden, die einen Antwortheader vom Typ „Connection:close“ hatte. |
| 138951646 | Video: API-Laufzeit |
Zeitlimit funktioniert in JavaScript für |
| 139051927 | Video: API-Laufzeit |
Hohe Latenz bei der Anfrageverarbeitung |
| 132443137 | Video: API-Laufzeit |
Verhalten des Message-Processors ändern, um unbekannte interne x-apigee-Header zu verarbeiten |
| 138310777 | Video: API-Laufzeit |
Bereitstellungsaufruf für freigegebenen Ablauf gibt zufällig 504 zurück |
| 67170148 | Video: API-Laufzeit |
Unterschiede zwischen „Elapsed Time“ und „timeTaken“ in ServiceCallouts |
| 124049692 | Video: API-Laufzeit |
NullPointerException in VerifyApiKey-Richtlinie |
| 135031506 | Video: API-Laufzeit |
Logeintrag für unerwartetes JWT-Schlüsselformat hinzufügen |
| 137312366 | Video: API-Laufzeit |
Inhaltsvalidierung über den Content-Type-Header |
| 109871907 | Video: API-Laufzeit |
Verzögerungen bei der Ausführung von ServiceCallout ohne Response-Element |
| 143722867 | Video: API-Laufzeit |
Für JWT muss ein konfigurierbares Limit für die Anzahl der Iterationen für PBKDF2 erzwungen werden. |
| 144286363 | Hybrid-Trace |
Debugging-Maske in „env.json“ maskiert Antwortdaten in Apigee Hybrid nicht |
| 147769812 | Video: API-Laufzeit |
OAuth-Hash-Eigenschaften in Feature-Flags als veränderlich deklarieren |
| 149037704 | Video: API-Laufzeit |
Ein Problem wurde behoben, bei dem der der Ablaufvariablen |
| 148972262 | Video: API-Laufzeit |
DecodeJWS gibt die Nutzlast in einer nutzlosen Form an eine Kontextvariable aus |
| 116580622 | Video: API-Laufzeit |
Inkonsistente Antwort |
| 149739904 | Video: API-Laufzeit |
Groß-/Kleinschreibung bei der Datenmaskierung für HTTP-Header sollte keine Rolle spielen |
| 149431545 | Video: API-Laufzeit |
GenerateJWT und VerifyJWT mit SecretKey akzeptieren keine Codierung außer UTF-8 |
| 155448596 | API-Verwaltungs-Patch |
Fehlende Berechtigungen für die Standardrolle „apimonitoringadmin“ Der Rolle „apimonitoringadmin“ wurden fehlende Berechtigungen hinzugefügt. |
| 158592076 | API-Verwaltungs-Patch |
Fehlende Berechtigungen für die Standardrolle „Entwickleradministrator“ Der Rolle „devadmin“ wurden fehlende Berechtigungen hinzugefügt. |
| 152856311 | API-Verwaltungs-Patch |
Validierungen zum Ablehnen von PKCS7- und DER-Zertifikaten im Keystore und Truststore während der Erstellung und Aktualisierung virtueller Hosts Beim Erstellen oder Aktualisieren eines virtuellen Hosts werden Validierungen erzwungen, um zu prüfen, ob die im Keystore-Alias und Truststore hinzugefügten Zertifikate im PEM-Format und nicht in inkompatiblen Formaten wie PKCS7, DER usw. vorliegen. |
| 155478545 | Monetization Management-Patch |
Ein Problem mit E-Mail-Benachrichtigungen zu Statusaktualisierungen wurde behoben. |
| 154121499 | Monetization Management-Patch |
Ein Problem wurde behoben, bei dem die |
| 152356393 | Monetization Management-Patch |
Die Validierung der Länge des Unternehmensnamens wurde für die Erstellung von Unternehmen für die Monetarisierung gelockert. |
| 138542921 | Monetization Management-Patch |
Ein Problem wurde behoben, bei dem das Erstellen eines Tarifplans mit mehreren benutzerdefinierten Attributen im Produktpaket fehlgeschlagen ist. |
| 150948843 | Monetization Management-Patch |
Ein Problem wurde behoben, bei dem die Monetarisierungs-API |
| 155443118 | Monetization Management-Patch |
Das Feld |
| 150948843 | Monetization Management-Patch |
Ein Problem wurde behoben, bei dem die Monetarisierungs-API |