20.04.06 - Note di rilascio di Apigee Edge per il cloud pubblico

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Nelle seguenti date, abbiamo iniziato a rilasciare gli aggiornamenti dei componenti di Apigee Edge per il cloud pubblico:

  • Processore di messaggi: venerdì 1° maggio 2020
  • API Management: lunedì 20 aprile 2020
  • Gestione della monetizzazione: lunedì 20 aprile 2020
  • Patch di gestione API: lunedì 22 giugno 2020
  • Patch di gestione della monetizzazione: lunedì 6 luglio 2020
  • Aggiornamento della sicurezza del server di gestione: lunedì 24 agosto 2020
  • Release della patch del processore di messaggi con correzioni di bug: giovedì 24 settembre 2020
  • Release della patch del processore di messaggi con correzioni di bug: lunedì 26 ottobre 2020
  • Release della patch del processore di messaggi con correzioni di bug: lunedì 1° febbraio 2021

Nuove funzionalità e aggiornamenti

Di seguito sono riportate le nuove funzionalità e gli aggiornamenti di questa release.

Criteri JWT

  • Crittografia JWT

    I criteri JWT consentono di generare, verificare e decodificare i token criptati. I nuovi elementi delle norme includono:

    • <Type>: consente di impostare se i token sono firmati o criptati.
    • <EncryptionAlgorithms>: consente di impostare gli algoritmi di crittografia <Key> e <Content>.

    (67165581)

  • Supporto degli algoritmi PSS nei token firmati

    Le policy per la generazione e la verifica di JWT e JWS ora supportano gli algoritmi PS256, PS384 e PS512, come descritto in IETF RFC 7518. (119856499)

  • GenerateJWT relative start time for token

    Quando generi un JWT con il criterio GenerateJWT, l'elemento <NotBefore> ti consente di specificare un tempo relativo tra la generazione di un token e la sua validità. Ad esempio, un valore <NotBefore> di 2 ore significa che un token non è valido fino a 2 ore dopo la sua generazione. Puoi impostare il tempo <NotBefore> in millisecondi (ms), secondi (s), minuti (m), ore (h), giorni (d) o settimane (w). (126261970)

  • Fai riferimento alla chiave pubblica/al certificato in VerifyJWT

    Nella policy VerifyJWT, un elemento <PublicKey>/ <Certificate> ti consente di fare riferimento al certificato in formato PEM con cui verificare le firme JWT in entrata. Ad esempio:

    <PublicKey>
      <Certificate ref='public.certificate_pem'/>
    </PublicKey>

    (132918033)

Funzioni dei modelli di messaggio

Di seguito sono riportate le nuove funzioni dei modelli di messaggio disponibili con questa release:

  • firstnonull: restituisce il valore del primo argomento non nullo (più a sinistra). (139698514)
  • xpath: consente di applicare un'espressione XML Path (XPath) per analizzare le variabili XML. (123246424)

Policy AssignMessage: AssignVariable consente di fare riferimento a un modello di messaggio

Nella policy AssignMessage, l'elemento <AssignVariable> / <Template> consente un attributo ref, che ti consente di inserire un modello predefinito in fase di runtime che può cambiare senza dover modificare la policy. (118396082)

Più alias di certificato

Quando configuri TLS e utilizzi più certificati in un keystore, ognuno con un alias diverso, Edge ti consente di fare riferimento ad alias di certificati specifici nella configurazione <SSLInfo><KeyAlias>. Per attivare questo comportamento aggiornato, imposta una nuova proprietà HTTPClient.choose.alias.by.keyalias su true nel file http.properties sui processori di messaggi. Gli utenti di Edge per il cloud pubblico devono contattare l' assistenza per aggiungere questa proprietà. (142141620)

Policy JSONtoXML: ometti la dichiarazione XML, rientra l'output

Due nuove opzioni booleane nella norma JSONtoXML ti offrono un maggiore controllo sull'output XML.

  • <Options> <OmitXmlDeclaration> - Se impostato su true (il valore predefinito è false), l'elemento <OmitXmlDeclaration> omette la dichiarazione XML <?xml version="1.0" encoding="UTF-8"?> predefinita generata dal criterio.
  • <Options> <Indent>: se impostato su true (il valore predefinito è false), l'elemento <Indent> rientra nell'output XML. Ad esempio, invece di questo output:

    <Array><n>1</n><n>2</n><n>3</n></Array>

    L'elemento Rientro produce questo risultato:

    <Array>
     <n>1</n>
     <n>2</n>
     <n>3</n>
    </Array>

(65142394)

Risposte per la scansione dell'host virtuale

Se è stata effettuata una richiesta all'indirizzo IP di un endpoint Apigee (senza host virtuale specificato), Edge ha restituito una risposta HTTP 200 e un documento HTML vuoto dall'host virtuale Apigee predefinito associato a quell'indirizzo IP. Per evitare l'impressione errata che una risposta di questo tipo possa rappresentare una potenziale vulnerabilità che potrebbe essere sfruttata, la connessione viene interrotta e non viene restituita alcuna risposta. (140005396)

Proprietà del server di destinazione in Trace per facilitare la risoluzione dei problemi

Le seguenti nuove proprietà di traccia aiutano a risolvere i problemi di connessione di destinazione mostrando se l'HTTPClient per il server di destinazione è stato memorizzato nella cache: isHttpClientCached e isFromClientPool. (140574604)

Norme MessageLogging: messaggio Syslog

Nel criterio MessageLogging, un nuovo elemento <Syslog> / <PayloadOnly> (booleano) ti consente di determinare se viene aggiunto automaticamente qualcosa al <Message> che definisci. Se imposti <PayloadOnly> su true, non viene aggiunto nulla alla definizione del messaggio (indipendentemente dall'impostazione <FormatMessage>). Se impostato su false (valore predefinito), l'impostazione <FormatMessage> determina cosa viene anteposto al messaggio di log. (68722102)

Scadenza delle policy della cache

Un nuovo elemento di scadenza <TimeoutInSeconds> nelle norme ResponseCache e PopulateCache si comporta nel modo in cui l'elemento <TimeoutInSecs> esistente era originariamente progettato per funzionare. Utilizza il nuovo elemento. L'elemento <TimeoutInSecs> deprecato esiste ancora per la compatibilità con le versioni precedenti. Se sono configurati sia gli elementi <TimeoutInSecs> che <TimeoutInSeconds>, Edge utilizza <TimeoutInSeconds>. (119172893)

Variabile di flusso virtualhost.aliases.values

Una nuova variabile di flusso di messaggi virtualhost.aliases.values di sola lettura restituisce un array in formato JSON di tutti gli alias assegnati all'host virtuale chiamato nella richiesta in entrata. (128453178)

Nuovo parametro per garantire l'eliminazione della revisione del proxy

È stato aggiunto un nuovo parametro di query force all'eliminazione della revisione del proxy API. Nei casi in cui la revisione è elencata nell'API List API Proxies, ma non può essere interrogata, questo parametro garantisce l'eliminazione della revisione del proxy. (111691721)

Ad esempio:

DELETE /v1/organizations/myorg/apis/myproxy/revisions/2?force=true

Nuova variabile di flusso per i valori degli alias virtualhost

Una nuova variabile di flusso di messaggi virtualhost.aliases.values di sola lettura restituisce un array in formato JSON di tutti gli alias assegnati all'host virtuale chiamato nella richiesta in entrata. (128453178)

Bug corretti

In questa release sono stati corretti i seguenti bug. Questo elenco è destinato principalmente agli utenti che verificano se i loro ticket di assistenza sono stati risolti. Non è progettato per fornire informazioni dettagliate per tutti gli utenti.

ID problema Nome componente Descrizione
143313772 processore di messaggi

È stato risolto un problema nel criterio Spike Arrest che si verificava quando UseEffectiveCount è attivato e si verifica un riavvio in sequenza.

(Nella release della patch del 1° febbraio 2021).

154428338 Runtime API

Il processore di messaggi non riesce a caricare gli ambienti quando i keystore sono configurati con nomi o alias simili.

Abbiamo risolto un conflitto di ricerca regex durante il caricamento di keystore con convenzioni di denominazione simili. Ciò impediva al processore di messaggi di caricare gli ambienti associati al keystore o di avviarsi quando venivano restituiti più keystore in conflitto durante la ricerca.

149507805 Gestione delle API

Attivare il deployment/la configurazione tramite HTTP per tutti i server MGMT di produzione

Gli aggiornamenti della configurazione vengono eseguiti tramite HTTP anziché RPC, migliorando l'affidabilità e la registrazione degli errori.

137217974 Gestione delle API

Quando configuri i MP su HTTP, propaga correttamente l'errore quando un server di destinazione è ancora in uso

A seguito dei miglioramenti dell'affidabilità introdotti nel problema 149507805, gli errori di risposta dovuti all'eliminazione del server di destinazione sono stati segnalati in modo errato come stato 200 (operazione riuscita) quando l'eliminazione non è andata a buon fine. Con questa correzione, gli errori di risposta vengono ora segnalati correttamente come stato 400 se l'eliminazione non va a buon fine. Tieni presente che l'eliminazione del server di destinazione può non riuscire se il server di destinazione a cui fa riferimento un proxy attualmente implementato. Prima di eliminare un server di destinazione, verifica che non venga fatto riferimento al server di destinazione da alcun proxy API attualmente implementato.

69765558 Gestione delle API

L'API Resource Permissions restituisce 403

149545506 Gestione delle API

Corregge un problema di sicurezza nell'API per l'aggiunta di un utente a un ruolo.

131246911 Gestione delle API Per le email degli sviluppatori in un portale, attiva il supporto per i domini più recenti come *.games, *.asia

È stato risolto un problema per cui alcuni nomi di dominio, come *.games, *.asia e *.africa, causavano un errore nella creazione di sviluppatori su Edge perché il validatore di dominio non li riconosceva. Edge ora valida solo che il formato di un indirizzo email sia valido (contenga il simbolo "@").

142217645 Gestione delle API

PUT v1/o/{org_name}/apiproducts/{product_name} non rimuove le quote

162299668 Server di gestione

È stata corretta una potenziale vulnerabilità della sicurezza.

135856488 Server di gestione

Lentezza dell'interfaccia utente

139407965 Server di gestione

È stato risolto un problema che consentiva la creazione di una KVM senza nome.

112488235 Server di gestione

È stata aggiunta la convalida per impedire la creazione di host virtuali con spazi nel nome. Gli spazi non sono validi per l'utilizzo nei nomi host virtuali.

132433193 Gestione della monetizzazione

È stato risolto un problema relativo all'aggiornamento dell'applicazione.

152514520 Gestione della monetizzazione

È stato risolto un problema relativo alle chiamate API di gestione per eliminare le entità.

128450374 Runtime API

I criteri JWT/JWS devono rispettare IgnoreUnresolvedVariables: generare un errore appropriato se la variabile non è definita

135354517 Runtime API

L'organizzazione non riesce a eseguire Release_190301 a causa dell'applicazione rigorosa del tipo di dati "String" in BasicAuth

131763486 Runtime API

Il percorso di base di un flusso condiviso deve essere ignorato nel processore di messaggi

135972575 Runtime API

Private Cloud 4.19.01 mostra un comportamento diverso durante il deployment con override=true&delay=300

Questa correzione verrà inclusa in una futura release di Edge for Private Cloud.

141601836 Runtime API

Correggere il nome host nel messaggio di log

116834109 Runtime API

Valori errati per le variabili failed, fault.cause e fault.name in Trace

130653816 Runtime API

Errori 404 intermittenti nel traffico di runtime

132777537 Runtime API

Policy ExtractVariables non riuscita per JSONPath valido

133713555 Runtime API

Router edge che modifica l'intestazione della data

133253435 Runtime API

Utilizzo elevato della CPU da parte del thread Apigee-Main

111553402 Runtime API

Un prodotto API con caratteri non validi nel percorso non rilevati fino al runtime

126240341 Runtime API

Migliorare il messaggio generico "Generazione non riuscita" in caso di errore della policy GenerateJWT

119854424 Runtime API

LoadBalancer con un singolo server di destinazione non deve diventare inattivo in caso di errore di connessione

129275412 Runtime API

Aggiungi intestazioni HTTP all'host virtuale di riserva per le scansioni IP generiche

129351507 Runtime API

Il criterio BasicAuthentication non riesce a decodificare quando la password contiene i due punti

65852874 Runtime API

Assicurati che HTTPClient non tenti di riutilizzare una connessione che aveva un'intestazione di risposta Connection:close

138951646 Runtime API

Il limite di tempo non funziona in JavaScript per httpClient

139051927 Runtime API

Latenza elevata di elaborazione delle richieste

132443137 Runtime API

Modificare il comportamento del processore di messaggi per gestire le intestazioni x-apigee interne sconosciute

138310777 Runtime API

La chiamata di deployment del flusso condiviso restituisce in modo casuale l'errore 504

67170148 Runtime API

Differenze tra tempo trascorso e tempo impiegato in ServiceCallouts

124049692 Runtime API

NullPointerException nel criterio VerifyApiKey

135031506 Runtime API

Aggiungi un messaggio di log per il formato della chiave JWT imprevisto

137312366 Runtime API

Convalida dei contenuti in base all'intestazione Content-Type

109871907 Runtime API

Ritardi di esecuzione di ServiceCallout senza elemento Response

143722867 Runtime API

Il JWT deve applicare un limite configurabile al numero di iterazioni per PBKDF2

144286363 Traccia ibrida

La maschera di debug in env.json non maschera i dati di risposta in Apigee hybrid

147769812 Runtime API

Dichiarare le proprietà hash OAuth come modificabili nei flag delle funzionalità

149037704 Runtime API

È stato risolto un problema per cui il valore da assegnare alla variabile di flusso proxy.url poteva restituire un alias host errato.

148972262 Runtime API

DecodeJWS emette il payload in una variabile di contesto in una forma inutile

116580622 Runtime API

Risposta incoerente

149739904 Runtime API

La maschera dei dati per le intestazioni HTTP deve essere indipendente dalle maiuscole e minuscole

149431545 Runtime API

GenerateJWT e VerifyJWT con SecretKey non accettano codifiche diverse da UTF-8

155448596 Gestione delle API - Patch

Autorizzazioni mancanti per il ruolo predefinito apimonitoringadmin

Sono state aggiunte le autorizzazioni mancanti al ruolo apimonitoringadmin.

158592076 Gestione delle API - Patch

Autorizzazioni mancanti per il ruolo devadmin predefinito

Sono state aggiunte le autorizzazioni mancanti al ruolo devadmin.

152856311 Gestione delle API - Patch

Convalide per rifiutare i certificati PKCS7 e DER nel keystore e nel truststore durante la creazione e l'aggiornamento dell'host virtuale

Durante la creazione o l'aggiornamento dell'host virtuale, vengono applicate le convalide per verificare se i certificati aggiunti nell'alias del keystore e nel truststore sono in formato PEM e non in formati incompatibili come PKCS7, DER e così via.

155478545 Monetization Management-Patch

È stato risolto un problema relativo agli aggiornamenti dello stato delle notifiche via email.

154121499 Monetization Management-Patch

È stato risolto un problema per cui l'API /mint/org/orgname/delete-org-data restituiva un errore di stato 404.

152356393 Monetization Management-Patch

La convalida della lunghezza del nome dell'azienda è stata semplificata per la creazione di aziende per la monetizzazione.

138542921 Monetization Management-Patch

È stato risolto un problema per cui la creazione di un piano tariffario non riusciva con più attributi personalizzati nel bundle di prodotti.

150948843 Monetization Management-Patch

È stato risolto un problema per cui l'API Monetization /sync-developers generava conflitti di persistenza.

155443118 Monetization Management-Patch

Il campo jsonMailProperties è stato rimosso.

150948843 Monetization Management-Patch

È stato risolto un problema per cui l'API Monetization /sync-developers generava conflitti di persistenza.