Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Aşağıdaki tarihlerde, Public Cloud için Apigee Edge'e bileşen güncellemeleri yayınlamaya başladık:
- Mesaj İşleyici: 1 Mayıs 2020 Cuma
- API Yönetimi: 20 Nisan 2020 Pazartesi
- Para kazanma yönetimi: 20 Nisan 2020 Pazartesi
- API Yönetimi Yama Sürümü: 22 Haziran 2020 Pazartesi
- Para kazanma yönetimi yama sürümü: 6 Temmuz 2020 Pazartesi
- Yönetim Sunucusu Güvenlik Güncellemesi: 24 Ağustos 2020 Pazartesi
- Hata düzeltmeleri içeren Mesaj İşleyici Yama Sürümü: 24 Eylül 2020 Perşembe
- Hata düzeltmeleri içeren Mesaj İşleyici Yama Sürümü: 26 Ekim 2020 Pazartesi
- Hata düzeltmeleri içeren Mesaj İşleyici Yama Sürümü: 1 Şubat 2021 Pazartesi
Yeni özellikler ve güncellemeler
Bu sürümdeki yeni özellikler ve güncellemeler aşağıda verilmiştir.
JWT politikaları
-
JWT şifreleme
JWT politikaları, şifrelenmiş jetonlar oluşturmanıza, doğrulamanıza ve kodunu çözmenize olanak tanır. Politikalardaki yeni unsurlar şunlardır:
<Type>: Jetonların imzalı mı yoksa şifrelenmiş mi olacağını ayarlamanızı sağlar.<EncryptionAlgorithms>-<Key>ve<Content>şifreleme algoritmalarını ayarlamanıza olanak tanır.
(67165581)
İmzalı jetonlarda PSS algoritmaları için destek
JWT ve JWS oluşturma ve doğrulama politikaları artık IETF RFC 7518'de açıklandığı gibi PS256, PS384 ve PS512 algoritmalarını destekliyor. (119856499)
Jeton için GenerateJWT göreli başlangıç zamanı
GenerateJWT politikası ile JWT oluştururken
<NotBefore>öğesi, jetonun oluşturulması ile geçerli olması arasındaki göreli süreyi belirtmenize olanak tanır. Örneğin,<NotBefore>değeri 2 saat ise jeton, oluşturulduktan 2 saat sonrasına kadar geçerli değildir.<NotBefore>süresini milisaniye (ms), saniye (s), dakika (dk), saat (sa), gün (g) veya hafta (hft) cinsinden ayarlayabilirsiniz. (126261970)-
VerifyJWT'de PublicKey/Certificate'e başvurma
VerifyJWT politikası içinde,
<PublicKey>/<Certificate>öğesi, gelen JWT imzalarını doğrulamak için PEM biçimli sertifikaya referans vermenizi sağlar. Örneğin:<PublicKey> <Certificate ref='public.certificate_pem'/> </PublicKey>
(132918033)
Mesaj şablonu işlevleri
Bu sürümde kullanıma sunulan yeni mesaj şablonu işlevleri aşağıda verilmiştir:
- firstnonull: İlk (en soldaki) boş olmayan bağımsız değişkenin değerini döndürür. (139698514)
- xpath: XML değişkenlerini ayrıştırmak için bir XML yolu (XPath) ifadesi uygulamanıza olanak tanır. (123246424)
AssignMessage politikası: AssignVariable, bir mesaj şablonuna referans vermenize olanak tanır
AssignMessage politikasında, <AssignVariable> / <Template> öğesi ref özelliğine izin verir. Bu sayede, politika değiştirilmeden çalışma zamanında önceden tanımlanmış bir şablon ekleyebilirsiniz. (118396082)
Birden fazla sertifika takma adı
TLS yapılandırılırken ve bir anahtar deposunda her biri farklı bir takma ada sahip birden fazla sertifika kullanılırken Edge, <SSLInfo><KeyAlias> yapılandırmanızda belirli sertifika takma adlarına başvurmanıza olanak tanır. Bu güncellenmiş davranışı etkinleştirmek için
mesaj işlemcilerindeki http.properties dosyasında yeni bir HTTPClient.choose.alias.by.keyalias özelliğini
true olarak ayarlayın. Herkese açık bulut kullanıcıları
bu mülkü eklemek için
destek ekibiyle iletişime geçmelidir. (142141620)
JSONtoXML politikası: XML bildirimini atla, çıkışı girintile
JSONtoXML politikasındaki iki yeni boole seçeneği, XML çıkışı üzerinde daha fazla kontrol sahibi olmanızı sağlar.
<Options> <OmitXmlDeclaration>- Doğru olarak ayarlandığında (varsayılan değer yanlıştır),<OmitXmlDeclaration>öğesi, politika tarafından oluşturulan varsayılan<?xml version="1.0" encoding="UTF-8"?>XML bildirimini atlar.<Options> <Indent>: Doğru olarak ayarlandığında (varsayılan değer yanlıştır)<Indent>öğesi XML çıkıntısını girintiler. Örneğin, şu çıkış yerine:<Array><n>1</n><n>2</n><n>3</n></Array>
Girinti öğesi şu sonucu verir:
<Array> <n>1</n> <n>2</n> <n>3</n> </Array>
(65142394)
Sanal ana makine taramasıyla ilgili yanıtlar
Bir Apigee uç noktasının IP adresine istek gönderildiğinde (sanal ana makine belirtilmedi), Edge, bu IP adresiyle ilişkili varsayılan Apigee sanal ana makinesinden bir HTTP 200 yanıtı ve boş bir HTML belgesi döndürdü. Bu tür bir yanıtın, kötüye kullanılabilecek olası bir güvenlik açığını temsil edebileceği yönündeki yanlış izlenimi önlemek için bağlantı bırakılır ve yanıt döndürülmez. (140005396)
Sorun gidermeye yardımcı olmak için Trace'teki hedef sunucu özellikleri
Aşağıdaki yeni izleme özellikleri, hedef sunucunun HTTPClient'ının önbelleğe alınıp alınmadığını göstererek hedef bağlantı sorunlarını gidermeye yardımcı olur:
isHttpClientCached ve isFromClientPool. (140574604)
MessageLogging politikası: Syslog mesajı
MessageLogging politikasında yeni bir
<Syslog> / <PayloadOnly> öğesi
(boolean), tanımladığınız <Message> öğesine otomatik olarak bir şeyin önceden eklenip eklenmeyeceğini belirlemenize olanak tanır. <PayloadOnly> değerini doğru olarak ayarlarsanız <FormatMessage> ayarından bağımsız olarak mesaj tanımınıza hiçbir şey eklenmez. Varsayılan değer olan false olarak ayarlanırsa <FormatMessage> ayarı, günlük mesajına neyin ekleneceğini belirler. (68722102)
Önbellek politikalarının süresi doluyor
ResponseCache politikası ve PopulateCache politikası'ndaki yeni <TimeoutInSeconds> geçerlilik süresi öğesi, mevcut <TimeoutInSecs> öğesinin başlangıçta çalışması amaçlanan şekilde çalışır. Lütfen yeni öğeyi kullanın.
Desteği sonlandırılan <TimeoutInSecs>
öğesi, geriye dönük uyumluluk için hâlâ mevcuttur. Hem <TimeoutInSecs> hem de <TimeoutInSeconds> öğeleri yapılandırılırsa Edge, <TimeoutInSeconds> öğesini kullanır. (119172893)
virtualhost.aliases.values akış değişkeni
Yeni bir salt okunur virtualhost.aliases.values mesaj akışı değişkeni, gelen istekte çağrılan sanal ana makineye atanan tüm takma adların JSON biçimli bir dizisini döndürür. (128453178)
Proxy düzeltmesinin silinmesini sağlayan yeni parametre
API proxy revizyonunu silme işlemine yeni bir force sorgu parametresi eklendi.
Revizyonun List API Proxies API'de listelendiği ancak aslında sorgulanamadığı durumlarda bu parametre, proxy revizyonunun silinmesini sağlar. (111691721)
Örneğin:
DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true
Sanal ana makine takma adı değerleri için yeni akış değişkeni
Yeni bir salt okunur virtualhost.aliases.values mesaj akışı değişkeni, gelen istekte çağrılan sanal ana makineye atanan tüm takma adların JSON biçimli bir dizisini döndürür. (128453178)
Düzeltilen hatalar
Bu sürümde aşağıdaki hatalar düzeltilmiştir. Bu liste, öncelikli olarak destek kayıtlarının düzeltilip düzeltilmediğini kontrol eden kullanıcılar içindir. Tüm kullanıcılar için ayrıntılı bilgi sağlamak üzere tasarlanmamıştır.
| Sorun Kimliği | Bileşen Adı | Açıklama |
|---|---|---|
| 143313772 | Mesaj İşleyici |
SpikeArrest politikasında, (1 Şubat 2021'deki yama sürümünde) |
| 154428338 | API Çalışma Zamanı |
Anahtar depoları benzer adlar veya takma adlarla yapılandırıldığında Mesaj İşleyici ortamları yükleyemiyor. Benzer adlandırma kuralına sahip anahtar depoları yüklerken oluşan bir normal ifade arama çakışması düzeltildi. Bu durum, Anahtar Deposu ile ilişkili ortamların Mesaj İşleyici tarafından yüklenememesine veya arama sırasında birden fazla çakışan Anahtar Deposu döndürüldüğünde Mesaj İşleyici'nin başlatılamamasına neden oluyordu. |
| 149507805 | API Yönetimi |
Tüm üretim MGMT sunucuları için HTTP üzerinden dağıtımı/yapılandırmayı etkinleştirme Yapılandırma güncellemeleri RPC yerine HTTP üzerinden yapılır. Bu sayede güvenilirlik artırılır ve hataların günlüğe kaydedilmesi iyileştirilir. |
| 137217974 | API Yönetimi |
HTTP üzerinden MP'leri yapılandırırken hedef sunucu hâlâ kullanımdayken hatayı düzgün şekilde yayma 149507805 numaralı sorunda yapılan güvenilirlik iyileştirmeleri sonucunda, hedef sunucu silme işleminden gelen yanıt hataları, silme işlemi başarısız olduğunda yanlışlıkla durum 200 (başarılı) olarak bildiriliyordu. Bu düzeltmeyle birlikte, silme işlemi başarısız olursa yanıt hataları artık doğru şekilde Durum 400 olarak bildiriliyor. Hedef sunucu şu anda dağıtılmış bir proxy tarafından referans veriliyorsa hedef sunucu silme işleminin başarısız olabileceğini unutmayın. Bir hedef sunucuyu silmeden önce, hedef sunucuya şu anda dağıtılmış herhangi bir API proxy'si tarafından referans verilmediğinden emin olun. |
| 69765558 | API Yönetimi |
Resource Permissions API 403 hatası döndürüyor |
| 149545506 | API Yönetimi |
Kullanıcıyı role ekleme API'sindeki güvenlik sorunu düzeltildi. |
| 131246911 | API Yönetimi |
Bir portalda geliştirici e-postaları için *.games, *.asia gibi daha yeni alan adları desteğini etkinleştirme
|
| 142217645 | API Yönetimi |
PUT v1/o/{org_name}/apiproducts/{product_name} doesn't remove quotas |
| 162299668 | Yönetim Sunucusu |
Olası bir güvenlik açığı düzeltildi. |
| 135856488 | Yönetim Sunucusu |
Kullanıcı arayüzünün yavaşlığı |
| 139407965 | Yönetim Sunucusu |
Adsız KVM oluşturulmasına izin veren sorun düzeltildi. |
| 112488235 | Yönetim Sunucusu |
Adında boşluk olan sanal ana makinelerin oluşturulmasını önlemek için doğrulama eklendi. Boşluk karakterleri, sanal ana makine adlarında kullanılamaz. |
| 132433193 | Para kazanma yönetimi |
Uygulama güncellemesiyle ilgili bir sorun düzeltildi. |
| 152514520 | Para kazanma yönetimi |
Varlıkları silmek için yapılan Management API çağrılarıyla ilgili bir sorun düzeltildi. |
| 128450374 | API Çalışma Zamanı |
JWT/JWS politikaları, IgnoreUnresolvedVariables'a uymalıdır. Değişken tanımlanmamışsa uygun hata oluşturulmalıdır. if variable is not defined |
| 135354517 | API Çalışma Zamanı |
BasicAuth'ta "String" veri türünün katı bir şekilde uygulanması nedeniyle Release_190301'de kuruluş başarısız oluyor |
| 131763486 | API Çalışma Zamanı |
Paylaşılan akışın temel yolu, mesaj işlemcisinde yoksayılmalıdır |
| 135972575 | API Çalışma Zamanı |
Private Cloud 4.19.01, override=true ve delay=300 ile dağıtım sırasında farklı davranış gösteriyor Bu düzeltme, gelecekteki bir Edge for Private Cloud sürümüne dahil edilecektir. |
| 141601836 | API Çalışma Zamanı |
Günlük mesajındaki ana makine adını düzeltme |
| 116834109 | API Çalışma Zamanı |
İzleme'de failed, fault.cause ve fault.name değişkenleri için hatalı değerler |
| 130653816 | API Çalışma Zamanı |
Çalışma zamanı trafiğinde aralıklı 404'ler |
| 132777537 | API Çalışma Zamanı |
ExtractVariables politikası, geçerli JSONPath için başarısız oluyor |
| 133713555 | API Çalışma Zamanı |
Kenar yönlendirici, tarih başlığını değiştiriyor |
| 133253435 | API Çalışma Zamanı |
Apigee-Main iş parçacığı tarafından yüksek CPU kullanımı |
| 111553402 | API Çalışma Zamanı |
Yolda geçersiz karakterler içeren bir API ürünü, çalışma zamanına kadar yakalanmıyor |
| 126240341 | API Çalışma Zamanı |
GenerateJWT politikası başarısız olduğunda gösterilen genel "Oluşturma Başarısız Oldu" mesajını iyileştirme |
| 119854424 | API Çalışma Zamanı |
Tek hedef sunuculu LoadBalancer, bağlantı hatası durumunda devre dışı kalmamalıdır |
| 129275412 | API Çalışma Zamanı |
Genel IP taramaları için yedek sanal ana makineye HTTP başlıkları ekleme |
| 129351507 | API Çalışma Zamanı |
Şifre iki nokta üst üste içerdiğinde BasicAuthentication politikası kod çözme işlemini gerçekleştiremiyor |
| 65852874 | API Çalışma Zamanı |
HTTPClient'ın, Connection:close yanıt başlığına sahip bir bağlantıyı yeniden kullanmaya çalışmadığından emin olun |
| 138951646 | API Çalışma Zamanı |
Zaman sınırı, |
| 139051927 | API Çalışma Zamanı |
Yüksek istek işleme gecikmesi |
| 132443137 | API Çalışma Zamanı |
Bilinmeyen dahili x-apigee üstbilgilerini işlemek için ileti işlemci davranışını değiştirme |
| 138310777 | API Çalışma Zamanı |
Paylaşılan akış dağıtımı çağrısı rastgele 504 döndürüyor |
| 67170148 | API Çalışma Zamanı |
ServiceCallout'larda geçen süre ve timeTaken arasındaki farklar |
| 124049692 | API Çalışma Zamanı |
VerifyApiKey politikasında NullPointerException |
| 135031506 | API Çalışma Zamanı |
Beklenmeyen JWT anahtar biçimi için günlük mesajı ekleme |
| 137312366 | API Çalışma Zamanı |
İçerik türü başlığına göre içerik doğrulama |
| 109871907 | API Çalışma Zamanı |
Yanıt öğesi olmadan ServiceCallout yürütme gecikmeleri |
| 143722867 | API Çalışma Zamanı |
JWT, PBKDF2 için yineleme sayısı konusunda yapılandırılabilir bir sınır uygulamalıdır |
| 144286363 | Hybrid Trace |
env.json dosyasındaki hata ayıklama maskesi, Apigee Hybrid'deki yanıt verilerini maskelemiyor |
| 147769812 | API Çalışma Zamanı |
OAuth karma özelliklerini özellik işaretlerinde değiştirilebilir olarak bildirme |
| 149037704 | API Çalışma Zamanı |
|
| 148972262 | API Çalışma Zamanı |
DecodeJWS, yükü bağlam değişkenine gereksiz bir biçimde iletiyor |
| 116580622 | API Çalışma Zamanı |
Tutarsız yanıt |
| 149739904 | API Çalışma Zamanı |
HTTP üst bilgileri için veri maskeleme büyük/küçük harfe duyarsız olmalıdır |
| 149431545 | API Çalışma Zamanı |
GenerateJWT ve VerifyJWT with SecretKey, UTF-8 dışında herhangi bir kodlamayı kabul etmez |
| 155448596 | API Management-Patch |
Varsayılan apimonitoringadmin rolünde eksik izinler Eksik izinler, apimonitoringadmin rolüne eklendi. |
| 158592076 | API Management-Patch |
Varsayılan devadmin rolünde eksik izinler Eksik izinler, devadmin rolüne eklendi. |
| 152856311 | API Management-Patch |
Sanal ana makine oluşturma ve güncelleme sırasında anahtar deposu ve güven deposundaki PKCS7 ve DER sertifikalarını reddetme doğrulamaları Sanal ana makine oluşturma veya güncelleme sırasında, anahtar deposu takma adına ve güven deposuna eklenen sertifikaların PEM biçiminde olup olmadığını ve PKCS7, DER gibi uyumsuz biçimlerde olmadığını kontrol etmek için doğrulamalar zorunlu kılınır. |
| 155478545 | Para Kazanma Yönetimi-Yama |
E-posta bildirimlerinin durum güncellemeleriyle ilgili bir sorun düzeltildi. |
| 154121499 | Para Kazanma Yönetimi-Yama |
|
| 152356393 | Para Kazanma Yönetimi-Yama |
Para kazanma amaçlı şirket oluşturma işlemlerinde şirket adı uzunluğu doğrulaması gevşetildi. |
| 138542921 | Para Kazanma Yönetimi-Yama |
Ürün paketinde birden fazla özel özellik içeren bir fiyat planı oluşturmanın başarısız olmasına neden olan sorun düzeltildi. |
| 150948843 | Para Kazanma Yönetimi-Yama |
Monetization |
| 155443118 | Para Kazanma Yönetimi-Yama |
|
| 150948843 | Para Kazanma Yönetimi-Yama |
Monetization |