20.04.06 - Apigee Edge 公有雲版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們已在下列日期開始發布 Apigee Edge Public Cloud 的元件更新:

  • 訊息處理器:2020 年 5 月 1 日星期五
  • API 管理:2020 年 4 月 20 日星期一
  • 營利管理:2020 年 4 月 20 日星期一
  • API 管理修補程式發布:2020 年 6 月 22 日 (星期一)
  • 營利管理修補程式版本:2020 年 7 月 6 日星期一
  • 管理伺服器安全性更新:2020 年 8 月 24 日 (星期一)
  • 訊息處理工具修補程式版本 (修正錯誤):2020 年 9 月 24 日星期四
  • 訊息處理工具修補程式版本,修正錯誤:2020 年 10 月 26 日星期一
  • 訊息處理工具修補程式版本,修正錯誤:2021 年 2 月 1 日星期一

新功能與最新消息

以下列出本次更新推出的新功能和更新內容。

JWT 政策

  • JWT 加密

    您可以使用 JWT 政策產生、驗證及解碼加密權杖。政策的新元素包括:

    • <Type> - 讓您設定權杖是否經過簽署或加密。
    • <EncryptionAlgorithms>:可讓您設定 <Key><Content> 加密演算法。

    (67165581)

  • 支援簽署權杖中的 PSS 演算法

    產生及驗證 JWT 和 JWS 的政策現在支援 PS256、PS384 和 PS512 演算法,詳情請參閱 IETF RFC 7518。(119856499)

  • 權杖的 GenerateJWT 相對開始時間

    使用 GenerateJWT 政策產生 JWT 時,<NotBefore> 元素可讓您指定權杖產生時間與生效時間之間的相對時間。舉例來說,<NotBefore> 值為 2h 代表權杖在產生 2 小時後才會生效。您可以設定 <NotBefore> 時間,單位可以是毫秒 (ms)、秒 (s)、分鐘 (m)、小時 (h)、天 (d) 或週 (w)。(126261970)

  • 在 VerifyJWT 中參照 PublicKey/Certificate

    VerifyJWT 政策中,<PublicKey> / <Certificate> 元素可讓您參照 PEM 格式的憑證,用來驗證傳入的 JWT 簽章。例如:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

訊息範本函式

這個版本提供下列新的 訊息範本函式

  • firstnonull - Returns the value of the first (left-most) non-null argument. (139698514)
  • xpath:可讓您套用 XML 路徑 (XPath) 運算式,剖析 XML 變數。 (123246424)

AssignMessage 政策:AssignVariable 可讓您參照訊息範本

AssignMessage 政策中,<AssignVariable> / <Template> 元素允許 ref 屬性,讓您在執行階段插入預先定義的範本,範本可以變更,不必修改政策。(118396082)

多個憑證別名

設定 TLS 時,如果金鑰存放區中有多個憑證,且每個憑證都有不同的別名,Edge 可讓您在 <SSLInfo><KeyAlias> 設定中參照特定憑證別名。如要啟用這項更新後的行為,請在訊息處理器的 http.properties 檔案中,將新的 HTTPClient.choose.alias.by.keyalias 屬性設為 true。Public Cloud 版 Edge 使用者必須聯絡 支援團隊,才能新增這項屬性。(142141620)

JSONtoXML 政策:省略 XML 宣告,縮排輸出

JSONtoXML 政策新增了兩個布林選項,可進一步控管 XML 輸出內容。

  • <Options> <OmitXmlDeclaration> - 設為 true 時 (預設為 false),<OmitXmlDeclaration> 元素會省略政策產生的預設 <?xml version="1.0" encoding="UTF-8"?> XML 宣告。
  • <Options> <Indent> - 設為 true 時 (預設為 false),<Indent> 元素會縮排 XML 輸出內容。舉例來說,您不希望看到以下輸出內容:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    Indent 元素會產生下列內容:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

虛擬主機掃描的回覆

如果要求是傳送至 Apigee 端點的 IP 位址 (未指定虛擬主機),Edge 會傳回 HTTP 200 回應,以及與該 IP 位址相關聯的預設 Apigee 虛擬主機空白 HTML 文件。為避免這類回應可能代表潛在可遭利用的安全漏洞,系統會中斷連線,且不會傳回任何回應。(140005396)

在「追蹤」中查看目標伺服器屬性,協助排解問題

下列新的追蹤屬性會顯示目標伺服器的 HTTPClient 是否已快取,有助於排解目標連線問題:isHttpClientCachedisFromClientPool。(140574604)

MessageLogging 政策:系統記錄訊息

MessageLogging 政策中,新的 <Syslog> / <PayloadOnly> 元素 (布林值) 可讓您決定是否要自動在定義的 <Message> 前面加上任何內容。如果將 <PayloadOnly> 設為 true,系統不會在訊息定義中預先加入任何內容 (無論 <FormatMessage> 設定為何)。如果設為 false (預設值),系統會根據 <FormatMessage> 設定,決定要在記錄訊息前加上什麼內容。(68722102)

快取政策到期

ResponseCache 政策PopulateCache 政策中的新 <TimeoutInSeconds> 到期元素,運作方式與現有 <TimeoutInSecs> 元素原先的預期運作方式相同。請改用新元素。 為確保回溯相容性,已淘汰的 <TimeoutInSecs> 元素仍會存在。如果同時設定 <TimeoutInSecs><TimeoutInSeconds> 元素,Edge 會使用 <TimeoutInSeconds>。(119172893)

virtualhost.aliases.values 流程變數

新的唯讀 virtualhost.aliases.values 訊息流程變數會傳回 JSON 格式的陣列,其中包含指派給在連入要求中呼叫的虛擬主機的所有別名。(128453178)

確保刪除 Proxy 修訂版本的新參數

刪除 API Proxy 修訂版本新增了 force 查詢參數。如果修訂版本列在「列出 API Proxy」API List API Proxies API 中,但實際上無法查詢,這個參數可確保刪除 Proxy 修訂版本。(111691721)

例如:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

虛擬主機別名值的新流程變數

新的唯讀 virtualhost.aliases.values 訊息流程變數會傳回 JSON 格式的陣列,其中包含指派給在連入要求中呼叫的虛擬主機的所有別名。(128453178)

修正錯誤

這個版本修正了下列錯誤。這份清單主要供使用者查看支援單是否已解決問題。這項功能並非為所有使用者提供詳細資訊而設計。

問題 ID 元件名稱 說明
143313772 訊息處理器

修正了啟用 UseEffectiveCount 並進行滾動式重新啟動時,SpikeArrest 政策發生的問題。

(在 2021 年 2 月 1 日的修補程式版本中)。

154428338 API 執行階段

如果金鑰儲存區設定了類似的名稱或別名,訊息處理器就無法載入環境。

我們修正了載入命名慣例相似的金鑰儲存區時,發生的 regex 查閱衝突。這導致訊息處理器無法載入與金鑰儲存區相關聯的環境,或是在查詢期間傳回多個衝突的金鑰儲存區時,無法啟動。

149507805 API 管理

為所有正式版 MGMT 伺服器啟用透過 HTTP 進行部署/設定

設定更新作業會透過 HTTP 進行,而非 RPC,因此可提升穩定性,並記錄錯誤。

137217974 API 管理

透過 HTTP 設定 MP 時,如果目標伺服器仍在使用中,請正確傳播錯誤

由於問題 149507805 中導入的可靠性改善措施,當刪除目標伺服器失敗時,系統會錯誤地將回應錯誤回報為狀態 200 (成功)。修正後,如果刪除作業失敗,系統現在會正確回報狀態 400 的回應錯誤。請注意,如果目前部署的 Proxy 參照目標伺服器,則目標伺服器可能無法刪除。刪除目標伺服器前,請先確認目前部署的任何 API Proxy 都未參照該伺服器。

69765558 API 管理

Resource Permissions API 傳回 403

149545506 API 管理

修正 API 中將使用者新增至角色的安全性問題。

131246911 API 管理 如要透過入口網站傳送開發人員電子郵件,請啟用對 *.games、*.asia 等新網域的支援

修正問題:部分網域名稱 (例如 *.games*.asia*.africa) 導致 Edge 無法建立開發人員,因為網域驗證器無法辨識這些網域名稱。Edge 現在只會驗證電子郵件地址格式是否有效 (包含「@」符號)。

142217645 API 管理

PUT v1/o/{org_name}/apiproducts/{product_name} 不會移除配額

162299668 管理伺服器

修正潛在安全漏洞。

135856488 管理伺服器

UI 緩慢

139407965 管理伺服器

修正問題:現在建立 KVM 時必須輸入名稱。

112488235 管理伺服器

新增驗證功能,防止虛擬主機名稱含有空格。虛擬主機名稱不得使用空格字元。

132433193 營利管理

修正應用程式更新問題。

152514520 營利管理

修正管理 API 呼叫問題,現在可以刪除實體。

128450374 API 執行階段

JWT/JWS 政策應遵守 IgnoreUnresolvedVariables - 如果未定義變數,請擲回適當的錯誤

135354517 API 執行階段

由於 BasicAuth 中嚴格執行「String」資料類型,因此機構在 Release_190301 中失敗

131763486 API 執行階段

訊息處理器應忽略共用流程的基本路徑

135972575 API 執行階段

Private Cloud 4.19.01 在部署期間顯示不同行為,且 override=true&delay=300

我們會在日後推出的 Edge for Private Cloud 版本中修正這個問題。

141601836 API 執行階段

修正記錄訊息中的主機名稱

116834109 API 執行階段

追蹤記錄中變數 failed、fault.cause 和 fault.name 的值不正確

130653816 API 執行階段

間歇性 404 錯誤,導致執行階段流量中斷

132777537 API 執行階段

有效的 JSONPath 導致 ExtractVariables 政策失敗

133713555 API 執行階段

邊緣路由器變更日期標頭

133253435 API 執行階段

Apigee-Main 執行緒的 CPU 使用率偏高

111553402 API 執行階段

路徑含有無效字元的 API 產品,直到執行階段才發現

126240341 API 執行階段

改善 GenerateJWT 政策失敗時的一般「產生失敗」訊息

119854424 API 執行階段

如果連線失敗,單一目標伺服器的 LoadBalancer 不應處於非使用中狀態

129275412 API 執行階段

為一般 IP 掃描的備援虛擬主機新增 HTTP 標頭

129351507 API 執行階段

如果密碼含有半形冒號,BasicAuthentication 政策就無法解碼

65852874 API 執行階段

請確認 HTTPClient 不會嘗試重複使用含有 Connection:close 回應標頭的連線

138951646 API 執行階段

JavaScript 無法為「httpClient」設定時間限制

139051927 API 執行階段

要求處理延遲時間過長

132443137 API 執行階段

變更訊息處理器行為,處理不明的內部 x-apigee 標頭

138310777 API 執行階段

共用流程部署呼叫隨機傳回 504

67170148 API 執行階段

ServiceCallouts 中經過時間和 timeTaken 的差異

124049692 API 執行階段

VerifyApiKey 政策中的 NullPointerException

135031506 API 執行階段

針對非預期的 JWT 金鑰格式新增記錄訊息

137312366 API 執行階段

依據 Content-Type 標頭驗證內容

109871907 API 執行階段

沒有 Response 元素時,ServiceCallout 執行作業會延遲

143722867 API 執行階段

JWT 必須對 PBKDF2 的疊代次數強制執行可設定的限制

144286363 混合追蹤

env.json 中的偵錯遮罩不會遮蓋 Apigee Hybrid 中的回應資料

147769812 API 執行階段

在功能標記中將 OAuth 雜湊屬性宣告為可變動

149037704 API 執行階段

修正了指派給 proxy.url 流程變數的值可能傳回錯誤主機別名的問題。

148972262 API 執行階段

DecodeJWS 會以無用的形式將酬載發送至內容變數

116580622 API 執行階段

回覆內容不一致

149739904 API 執行階段

HTTP 標頭的資料遮蓋功能應不區分大小寫

149431545 API 執行階段

GenerateJWT 和 VerifyJWT (使用 SecretKey) 只接受 UTF-8 編碼

155448596 API Management-Patch

預設 apimonitoringadmin 角色缺少權限

已將缺少的權限新增至 apimonitoringadmin 角色。

158592076 API Management-Patch

預設開發管理員角色缺少權限

已將缺少的權限新增至開發管理員角色。

152856311 API Management-Patch

在建立及更新虛擬主機時,驗證是否拒絕金鑰存放區和信任儲存庫中的 PKCS7 和 DER 憑證

建立或更新虛擬主機時,系統會強制執行驗證,檢查金鑰儲存別名和信任儲存區中新增的憑證是否為 PEM 格式,而非 PKCS7、DER 等不相容的格式。

155478545 Monetization Management-Patch

修正電子郵件通知狀態更新的問題。

154121499 Monetization Management-Patch

修正 /mint/org/orgname/delete-org-data API 擲回 404 狀態錯誤的問題。

152356393 Monetization Management-Patch

建立營利公司時,公司名稱長度驗證的限制已放寬。

138542921 Monetization Management-Patch

修正問題:在產品組合中建立費率方案時,如果有多個自訂屬性,就會發生失敗情形。

150948843 Monetization Management-Patch

修正問題:Monetization /sync-developers API 會擲回持續性衝突。

155443118 Monetization Management-Patch

已移除 jsonMailProperties 欄位。

150948843 Monetization Management-Patch

修正問題:Monetization /sync-developers API 會擲回持續性衝突。