20.04.06 – Versionshinweise zu Apigee Edge for Public Cloud

Sie lesen gerade die Dokumentation zu Apigee Edge.
Apigee X-Dokumentation aufrufen
info

An den folgenden Tagen haben wir mit der Veröffentlichung von Komponentenupdates für Apigee Edge for Public Cloud begonnen:

  • Message Processor: Freitag, 1. Mai 2020
  • API-Verwaltung: Montag, 20. April 2020
  • Monetarisierungsmanagement: Montag, 20. April 2020
  • Patch-Release für API Management: Montag, 22. Juni 2020
  • Patch-Release für die Monetarisierungsverwaltung: Montag, 6. Juli 2020
  • Sicherheitsupdate für Management Server: Montag, 24. August 2020
  • Patch-Release für den Message Processor mit Fehlerkorrekturen: Donnerstag, 24. September 2020
  • Patch-Release für den Message Processor mit Fehlerkorrekturen: Montag, 26. Oktober 2020
  • Patch-Release für den Message Processor mit Fehlerkorrekturen: Montag, 1. Februar 2021

Neue Features und Updates

Im Folgenden sind die neuen Features und Aktualisierungen in diesem Release aufgeführt:

JWT-Richtlinien

  • JWT-Verschlüsselung

    Mit den JWT-Richtlinien können Sie verschlüsselte Tokens generieren, überprüfen und decodieren. Neue Elemente in Richtlinien:

    • <Type>: Hiermit können Sie festlegen, ob die Tokens signiert oder verschlüsselt werden.
    • <EncryptionAlgorithms>: Hiermit können Sie die Verschlüsselungsalgorithmen <Key> und <Content> festlegen.

    (67165581)

  • Unterstützung für PSS-Algorithmen in signierten Tokens

    Die Richtlinien zum Generieren und Überprüfen von JWT und JWS unterstützen jetzt die Algorithmen PS256, PS384 und PS512, wie in IETF RFC 7518 beschrieben. (119856499)

  • Relativer Beginn für Token mit GenerateJWT

    Wenn Sie ein JWT mit der GenerateJWT-Richtlinie generieren, können Sie mit dem Element <NotBefore> eine relative Zeit zwischen dem Zeitpunkt, zu dem ein Token generiert wird, und dem Zeitpunkt, zu dem es gültig wird, angeben. Ein <NotBefore>-Wert von 2 Stunden bedeutet beispielsweise, dass ein Token erst 2 Stunden nach der Generierung gültig ist. Sie können <NotBefore> in Millisekunden (ms), Sekunden (s), Minuten (m), Stunden (h), Tagen (d) oder Wochen (w) angeben. (126261970)

  • PublicKey/Certificate in VerifyJWT referenzieren

    In der VerifyJWT-Richtlinie können Sie mit dem Element <PublicKey> / <Certificate> auf das PEM-formatierte Zertifikat verweisen, mit dem eingehende JWT-Signaturen überprüft werden sollen. Beispiel:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

Funktionen für Nachrichtenvorlagen

Mit diesem Release sind die folgenden neuen Nachrichtenvorlagenfunktionen verfügbar:

  • firstnonull: Gibt den Wert des ersten (ganz links stehenden) Arguments zurück, das nicht NULL ist. (139698514)
  • xpath: Mit dieser Funktion können Sie einen XML-Pfad-Ausdruck (XPath) anwenden, um XML-Variablen zu parsen. (123246424)

AssignMessage-Richtlinie: Mit AssignVariable können Sie auf eine Nachrichtenvorlage verweisen

In der AssignMessage-Richtlinie ermöglicht das Element <AssignVariable> / <Template> ein ref-Attribut, mit dem Sie zur Laufzeit eine vordefinierte Vorlage einfügen können, die sich ändern kann, ohne dass die Richtlinie geändert werden muss. (118396082)

Mehrere Zertifikatsaliase

Wenn Sie TLS konfigurieren und mehrere Zertifikate in einem Schlüsselspeicher verwenden, die jeweils einen anderen Alias haben, können Sie in Ihrer <SSLInfo><KeyAlias>-Konfiguration auf bestimmte Zertifikatsaliase verweisen. Um dieses aktualisierte Verhalten zu aktivieren, legen Sie in der Datei „http.properties“ auf Message-Prozessoren das neue Attribut HTTPClient.choose.alias.by.keyalias auf „true“ fest. Edge for Public Cloud-Nutzer müssen sich an den Support wenden, um dieses Attribut hinzuzufügen. (142141620)

JSONtoXML-Richtlinie: XML-Deklaration weglassen, Ausgabe einrücken

Mit zwei neuen booleschen Optionen in der JSONtoXML-Richtlinie haben Sie mehr Kontrolle über die XML-Ausgabe.

  • <Options> <OmitXmlDeclaration>: Wenn auf „true“ gesetzt (Standardeinstellung ist „false“), wird im <OmitXmlDeclaration>-Element die von der Richtlinie generierte Standard-XML-Deklaration <?xml version="1.0" encoding="UTF-8"?> weggelassen.
  • <Options> <Indent>: Wenn auf „true“ gesetzt (Standard ist „false“), rückt das Element <Indent> die XML-Ausgabe ein. Anstelle dieser Ausgabe:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    Das Einzugselement erzeugt Folgendes:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

Antworten für das Scannen virtueller Hosts

Wenn eine Anfrage an die IP-Adresse eines Apigee-Endpunkts gesendet wurde (kein virtueller Host angegeben), gab Edge eine HTTP 200-Antwort und ein leeres HTML-Dokument vom standardmäßigen virtuellen Apigee-Host zurück, der dieser IP-Adresse zugeordnet ist. Um den falschen Eindruck zu vermeiden, dass eine solche Antwort eine potenzielle Sicherheitslücke darstellen könnte, die ausgenutzt werden könnte, wird die Verbindung getrennt und keine Antwort zurückgegeben. (140005396)

Eigenschaften des Zielservers in Trace zur Unterstützung bei der Fehlerbehebung

Die folgenden neuen Trace-Attribute helfen bei der Fehlerbehebung von Problemen mit der Zielverbindung, indem sie zeigen, ob der HTTPClient für den Zielserver im Cache gespeichert wurde: isHttpClientCached und isFromClientPool. (140574604)

MessageLogging-Richtlinie: Syslog-Meldung

In der MessageLogging-Richtlinie können Sie mit dem neuen Element <Syslog> / <PayloadOnly> (boolescher Wert) festlegen, ob dem von Ihnen definierten <Message> automatisch etwas vorangestellt werden soll. Wenn Sie <PayloadOnly> auf „true“ setzen, wird Ihrer Nachrichtendefinition nichts vorangestellt (unabhängig von der Einstellung für <FormatMessage>). Bei Einstellung auf „false“ (Standardwert) wird durch die Einstellung <FormatMessage> festgelegt, was dem Logeintrag vorangestellt wird. (68722102)

Ablauf von Cache-Richtlinien

Ein neues Ablaufdatum-Element <TimeoutInSeconds> in der ResponseCache-Richtlinie und der PopulateCache-Richtlinie verhält sich so, wie das vorhandene <TimeoutInSecs>-Element ursprünglich vorgesehen war. Verwenden Sie das neue Element. Das veraltete <TimeoutInSecs>-Element ist aus Gründen der Abwärtskompatibilität weiterhin vorhanden. Wenn sowohl das Element <TimeoutInSecs> als auch das Element <TimeoutInSeconds> konfiguriert sind, verwendet Edge <TimeoutInSeconds>. (119172893)

Ablaufvariable „virtualhost.aliases.values“

Eine neue schreibgeschützte virtualhost.aliases.values-Nachrichtenflussvariable gibt ein JSON-formatiertes Array aller Aliase zurück, die dem virtuellen Host zugewiesen sind, der in der eingehenden Anfrage aufgerufen wurde. (128453178)

Neuer Parameter zum Löschen von Proxy-Versionen

Der neue Suchparameter force wurde der API-Proxy-Überarbeitung löschen hinzugefügt. In Fällen, in denen die Überarbeitung in der List API Proxies API aufgeführt ist, aber nicht abgefragt werden kann, sorgt dieser Parameter dafür, dass die Proxy-Überarbeitung gelöscht wird. (111691721)

Beispiel:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

Neue Ablaufvariable für Aliaswerte von Virtualhosts

Eine neue schreibgeschützte virtualhost.aliases.values-Nachrichtenflussvariable gibt ein JSON-formatiertes Array aller Aliase zurück, die dem virtuellen Host zugewiesen sind, der in der eingehenden Anfrage aufgerufen wurde. (128453178)

Fehlerkorrekturen

Folgende Fehler wurden in diesem Release behoben. Diese Liste ist hauptsächlich für Nutzer gedacht, die prüfen möchten, ob ihre Support-Tickets erfolgreich bearbeitet wurden. Sie enthält keine detaillierten Informationen für allgemeine Nutzer.

Fehler-ID Komponentenname Beschreibung
143313772 Message Processor

Ein Problem in der SpikeArrest-Richtlinie wurde behoben, das auftrat, wenn UseEffectiveCount aktiviert war und ein rollierender Neustart erfolgte.

(Im Patchrelease vom 01.02.2021)

154428338 Video: API-Laufzeit

Message Processor kann Umgebungen nicht laden, wenn Keystores mit ähnlichen Namen oder Aliasen konfiguriert sind.

Wir haben einen Konflikt bei der Suche mit regulären Ausdrücken behoben, der beim Laden von Keystores mit ähnlicher Namenskonvention aufgetreten ist. Dadurch konnten Umgebungen, die mit dem Keystore verknüpft sind, nicht geladen werden. Außerdem konnte der Message Processor nicht gestartet werden, wenn bei der Suche mehrere in Konflikt stehende Keystores zurückgegeben wurden.

149507805 API-Verwaltung

Bereitstellung/Konfiguration über HTTP für alle Produktions-MGMT-Server aktivieren

Konfigurationsupdates erfolgen über HTTP statt über RPC, was die Zuverlässigkeit und die Protokollierung von Fehlern verbessert.

137217974 API-Verwaltung

Fehler beim Konfigurieren von MPs über HTTP richtig weiterleiten, wenn ein Zielserver noch verwendet wird

Aufgrund von Zuverlässigkeitsverbesserungen, die in Problem 149507805 eingeführt wurden, wurden Antwortfehler beim Löschen des Zielservers fälschlicherweise als Status 200 (Erfolg) gemeldet, wenn das Löschen fehlgeschlagen ist. Mit diesem Fix werden Antwortfehler jetzt korrekt als Status 400 gemeldet, wenn das Löschen fehlschlägt. Das Löschen des Zielservers kann fehlschlagen, wenn auf den Zielserver in einem derzeit bereitgestellten Proxy verwiesen wird. Bevor Sie einen Zielserver löschen, sollten Sie prüfen, ob er von API-Proxys referenziert wird, die derzeit bereitgestellt sind.

69765558 API-Verwaltung

Resource Permissions API gibt 403 zurück

149545506 API-Verwaltung

Behebt ein Sicherheitsproblem in der API zum Hinzufügen eines Nutzers zu einer Rolle.

131246911 API-Verwaltung Unterstützung für neuere Domains wie *.games und *.asia für Entwickler-E‑Mail-Adressen in einem Portal aktivieren

Ein Problem wurde behoben, bei dem einige Domainnamen wie *.games, *.asia und *.africa dazu führten, dass die Entwicklererstellung in Edge fehlschlug, weil der Domainvalidator sie nicht erkannte. Edge prüft jetzt nur noch, ob das Format einer E‑Mail-Adresse gültig ist (d. h. ein „@“-Symbol enthält).

142217645 API-Verwaltung

PUT v1/o/{org_name}/apiproducts/{product_name} entfernt keine Kontingente

162299668 Verwaltungsserver

Eine potenzielle Sicherheitslücke wurde behoben.

135856488 Verwaltungsserver

Langsame Benutzeroberfläche

139407965 Verwaltungsserver

Ein Problem wurde behoben, durch das eine KVM ohne Namen erstellt werden konnte.

112488235 Verwaltungsserver

Es wurde eine Validierung hinzugefügt, um zu verhindern, dass virtuelle Hosts mit Leerzeichen im Namen erstellt werden. Leerzeichen sind in Namen virtueller Hosts nicht zulässig.

132433193 Monetarisierungsmanagement

Ein Problem mit dem Anwendungsupdate wurde behoben.

152514520 Monetarisierungsmanagement

Ein Problem mit Management-API-Aufrufen zum Löschen von Entitäten wurde behoben.

128450374 Video: API-Laufzeit

JWT-/JWS-Richtlinien sollten „IgnoreUnresolvedVariables“ berücksichtigen – entsprechenden Fehler ausgeben, wenn Variable nicht definiert ist

135354517 Video: API-Laufzeit

Fehler bei Organisation in Release_190301 aufgrund der strengen Durchsetzung des Datentyps „String“ in BasicAuth

131763486 Video: API-Laufzeit

Der Basispfad eines freigegebenen Ablaufs sollte im Message Processor ignoriert werden

135972575 Video: API-Laufzeit

Private Cloud 4.19.01 zeigt bei der Bereitstellung mit override=true&delay=300 ein anderes Verhalten

Diese Korrektur wird in einem zukünftigen Release von Edge for Private Cloud enthalten sein.

141601836 Video: API-Laufzeit

Hostname in Logeintrag korrigieren

116834109 Video: API-Laufzeit

Falsche Werte für die Variablen „failed“, „fault.cause“ und „fault.name“ im Trace

130653816 Video: API-Laufzeit

Zeitweise 404-Fehler bei Runtime-Traffic

132777537 Video: API-Laufzeit

ExtractVariables-Richtlinie schlägt für gültigen JSONPath fehl

133713555 Video: API-Laufzeit

Edge-Router ändert Datumsheader

133253435 Video: API-Laufzeit

Hohe CPU-Auslastung durch Apigee-Main-Thread

111553402 Video: API-Laufzeit

Ein API-Produkt mit ungültigen Zeichen im Pfad, die erst zur Laufzeit erkannt werden

126240341 Video: API-Laufzeit

Allgemeine Fehlermeldung „Fehler bei der Generierung“ bei einem Fehler in der GenerateJWT-Richtlinie verbessern

119854424 Video: API-Laufzeit

LoadBalancer mit einem einzelnen Zielserver sollte bei Verbindungsfehlern nicht inaktiv werden

129275412 Video: API-Laufzeit

HTTP-Header zum Fallback-virtuellen Host für generische IP-Scans hinzufügen

129351507 Video: API-Laufzeit

BasicAuthentication-Richtlinie kann nicht decodieren, wenn das Passwort einen Doppelpunkt enthält

65852874 Video: API-Laufzeit

Achten Sie darauf, dass HTTPClient nicht versucht, eine Verbindung wiederzuverwenden, die einen Antwortheader vom Typ „Connection:close“ hatte.

138951646 Video: API-Laufzeit

Zeitlimit funktioniert in JavaScript für httpClient nicht

139051927 Video: API-Laufzeit

Hohe Latenz bei der Anfrageverarbeitung

132443137 Video: API-Laufzeit

Verhalten des Message-Processors ändern, um unbekannte interne x-apigee-Header zu verarbeiten

138310777 Video: API-Laufzeit

Bereitstellungsaufruf für freigegebenen Ablauf gibt zufällig 504 zurück

67170148 Video: API-Laufzeit

Unterschiede zwischen „Elapsed Time“ und „timeTaken“ in ServiceCallouts

124049692 Video: API-Laufzeit

NullPointerException in VerifyApiKey-Richtlinie

135031506 Video: API-Laufzeit

Logeintrag für unerwartetes JWT-Schlüsselformat hinzufügen

137312366 Video: API-Laufzeit

Inhaltsvalidierung über den Content-Type-Header

109871907 Video: API-Laufzeit

Verzögerungen bei der Ausführung von ServiceCallout ohne Response-Element

143722867 Video: API-Laufzeit

Für JWT muss ein konfigurierbares Limit für die Anzahl der Iterationen für PBKDF2 erzwungen werden.

144286363 Hybrid-Trace

Debugging-Maske in „env.json“ maskiert Antwortdaten in Apigee Hybrid nicht

147769812 Video: API-Laufzeit

OAuth-Hash-Eigenschaften in Feature-Flags als veränderlich deklarieren

149037704 Video: API-Laufzeit

Ein Problem wurde behoben, bei dem der der Ablaufvariablen proxy.url zugewiesene Wert möglicherweise einen falschen Host-Alias zurückgegeben hat.

148972262 Video: API-Laufzeit

DecodeJWS gibt die Nutzlast in einer nutzlosen Form an eine Kontextvariable aus

116580622 Video: API-Laufzeit

Inkonsistente Antwort

149739904 Video: API-Laufzeit

Groß-/Kleinschreibung bei der Datenmaskierung für HTTP-Header sollte keine Rolle spielen

149431545 Video: API-Laufzeit

GenerateJWT und VerifyJWT mit SecretKey akzeptieren keine Codierung außer UTF-8

155448596 API-Verwaltungs-Patch

Fehlende Berechtigungen für die Standardrolle „apimonitoringadmin“

Der Rolle „apimonitoringadmin“ wurden fehlende Berechtigungen hinzugefügt.

158592076 API-Verwaltungs-Patch

Fehlende Berechtigungen für die Standardrolle „Entwickleradministrator“

Der Rolle „devadmin“ wurden fehlende Berechtigungen hinzugefügt.

152856311 API-Verwaltungs-Patch

Validierungen zum Ablehnen von PKCS7- und DER-Zertifikaten im Keystore und Truststore während der Erstellung und Aktualisierung virtueller Hosts

Beim Erstellen oder Aktualisieren eines virtuellen Hosts werden Validierungen erzwungen, um zu prüfen, ob die im Keystore-Alias und Truststore hinzugefügten Zertifikate im PEM-Format und nicht in inkompatiblen Formaten wie PKCS7, DER usw. vorliegen.

155478545 Monetization Management-Patch

Ein Problem mit E-Mail-Benachrichtigungen zu Statusaktualisierungen wurde behoben.

154121499 Monetization Management-Patch

Ein Problem wurde behoben, bei dem die /mint/org/orgname/delete-org-data API einen 404-Statusfehler ausgegeben hat.

152356393 Monetization Management-Patch

Die Validierung der Länge des Unternehmensnamens wurde für die Erstellung von Unternehmen für die Monetarisierung gelockert.

138542921 Monetization Management-Patch

Ein Problem wurde behoben, bei dem das Erstellen eines Tarifplans mit mehreren benutzerdefinierten Attributen im Produktpaket fehlgeschlagen ist.

150948843 Monetization Management-Patch

Ein Problem wurde behoben, bei dem die Monetarisierungs-API /sync-developers Persistenzkonflikte ausgegeben hat.

155443118 Monetization Management-Patch

Das Feld jsonMailProperties wurde entfernt.

150948843 Monetization Management-Patch

Ein Problem wurde behoben, bei dem die Monetarisierungs-API /sync-developers Persistenzkonflikte ausgegeben hat.