4.15.01.00 - Notes de version d'Apigee Edge sur site

Vous consultez la documentation Apigee Edge.
Accédez à la documentation**Apigee X**.
info

Le mardi 27 janvier 2015, nous avons publié une version trimestrielle d'Apigee Edge sur site.

La version 4.15.01.00 inclut un grand nombre de nouvelles fonctionnalités, dont beaucoup ont été abordées dans le contexte de la dernière période des fêtes et dans les versions cloud précédentes. Les nouveaux domaines de fonctionnalités incluent le framework de l'interface utilisateur de gestion, LDAP, l'installation et la mise à niveau, l'analyse, ainsi que la configuration et la compression des erreurs de réponse. Consultez la liste complète ci-dessous.

Si vous avez des questions, contactez l'assistance Apigee Edge.

Pour obtenir la liste de toutes les notes de version d'Apigee Edge, consultez Notes de version d'Apigee.

Nouvelles fonctionnalités et améliorations

Voici les nouvelles fonctionnalités et améliorations apportées à cette version.

  • OpenLDAP remplace ApacheDS
    Edge fournit désormais OpenLDAP pour authentifier les utilisateurs dans votre environnement de gestion des API. Parmi les avantages d'OpenLDAP, citons une règle de mot de passe qui vous permet de configurer différentes options d'authentification par mot de passe, telles que le nombre de tentatives de connexion infructueuses consécutives après lesquelles un mot de passe ne peut plus être utilisé pour authentifier un utilisateur dans l'annuaire. Pour en savoir plus, consultez le Guide des opérations d'Edge OPDK.

    OpenLDAP est désormais le seul serveur LDAP compatible avec Edge pour les nouvelles installations. Les installations existantes d'Edge qui passent à la version 4.15.01.00 peuvent continuer à utiliser ApacheDS, mais toutes les nouvelles installations de la version 4.15.01.00 utilisent OpenLDAP.

    Si vous choisissez de passer à OpenLDAP dans le cadre de la procédure d'installation de la version 4.15.01.00, toutes les données d'ApacheDS sont migrées vers OpenLDAP. Pour en savoir plus sur la mise à niveau, consultez la section Problèmes connus.
  • Améliorations de la sécurité
    Les améliorations apportées à la sécurité dans cette version concernent les failles d'injection et de traversée de chemin d'accès, les autorisations d'accès basées sur les rôles, les failles de falsification de requêtes intersites, le contournement de l'autorisation dans l'interface utilisateur de gestion Edge et les failles d'entité externe.
  • Améliorations des performances et de la stabilité d'Apache Cassandra
    Cette version inclut des améliorations des performances dans la façon dont le produit Edge accède à la base de données NoSQL Cassandra, ainsi que des améliorations apportées à Cassandra lui-même, qui passe de la version 1.2.11 à la version 1.2.19.
  • Améliorations de la gestion des jetons
    En plus des améliorations apportées à la restitution et au nettoyage des jetons OAuth dans la base de données, vous pouvez désormais récupérer et révoquer les jetons d'accès OAuth 2.0 par ID d'utilisateur final, ID d'application ou les deux. Pour en savoir plus, lisez les informations ci-après.
  • Améliorations d'Analytics
    Cette version inclut de nombreuses améliorations d'Analytics, dont les suivantes :
    • Métriques étendues sur l'utilisation du cache dans les proxys d'API.
    • Analyse de la latence. En plus du tableau de bord Analyse de la latence (plan Apigee Edge uniquement), les nouvelles métriques de centile supérieur (TP*) dans les rapports personnalisés vous permettent de voir le seuil de temps en dessous duquel un certain pourcentage de transactions sont effectuées. Par exemple, la métrique TP99 indique le seuil de temps en dessous duquel 99% des transactions sont effectuées.
    • Dimensions virtuelles : les user-agents, les codes temporels et les adresses IP sont automatiquement mappés à des dimensions telles que la version du système d'exploitation, la famille d'appareils, le jour de la semaine, la ville, le pays et le fuseau horaire.
    • Interface nouvellement conçue pour les rapports personnalisés (bêta)
    • Compatibilité avec les proxys intégrés Apigee 127
    • Nouveaux indicateurs booléens "Apigee Fault" et "Target Fault" capturés par Analytics
  • Améliorations de la résilience de l'environnement d'exécution
    Cette version inclut de nombreuses améliorations de la résilience de l'environnement d'exécution, y compris la disponibilité des règles en cas de défaillance de Cassandra, la stabilité du routeur Netty et la stabilité des threads SSL.
  • Améliorations de Node.js
    Les améliorations suivantes de Node.js sont incluses dans cette version :
    • Une nouvelle API Get Cached Node.js Logs, qui vous permet de récupérer les dernières centaines d'enregistrements de journal à partir d'un script Node.js.
    • Compatibilité avec le module "trireme-support" (modules Node.js écrits en Java). Pour en savoir plus, consultez https://www.npmjs.com/package/trireme-support.
    • Noms d'organisation et d'environnement supprimés des chemins d'accès virtuels et déplacés vers variables.
    • Mise à niveau vers Java 7.
    • Mise à niveau vers Trireme 0.8.4, qui résout les problèmes liés à l'analyse des requêtes HTTP et à la gestion des ensembles de caractères non UTF-8.
  • Mise à niveau de Play Framework vers la version 2.0
    Le framework Play utilisé par Edge, y compris la monétisation, a été mis à niveau vers Play 2.0.
  • Les statistiques de surveillance JMX peuvent désormais être configurées pour nécessiter un mot de passe
    Le processus de surveillance du serveur de gestion, du routeur, du processeur de messages, de QPID et de Postgres utilise tous JMX. JMX est activé par défaut et l'accès JMX à distance ne nécessite pas de mot de passe. Toutefois, vous pouvez désormais appliquer une protection par mot de passe aux statistiques JMX pour contrôler l'accès. Pour en savoir plus, consultez le Edge Guide des opérations.
  • Caractères génériques dans les ressources de proxy d'API
    Vous pouvez utiliser des caractères génériques (astérisques *) lorsque vous définissez des ressources de proxy d'API. Par exemple, /developers/*/apps ou /developers/**. Pour en savoir plus sur les ressources de proxy d'API, consultez Mapper des flux conditionnels à des ressources d'API backend.
  • Ressource"/" sur les produitsAPIRT-667
    Lorsque vous ajoutez une ressource à un produit d'API sous la forme d'une seule barre oblique "/", Apigee la traite par défaut comme "/**", ce qui permet aux développeurs d'accéder à tous les URI sous le chemin de base. Une nouvelle propriété features.isSingleForwardSlashBlockingEnabled au niveau de l'organisation vous permet de modifier le comportement par défaut de "/". Si vous définissez la propriété sur "true" (les clients Cloud doivent contacter l'assistance Apigee pour ce faire), "/" ne donne aux développeurs accès qu'au chemin de base en tant que ressource.

    Pour en savoir plus, consultez Configurer le comportement d'un chemin de ressource.
  • Configuration des erreurs de réponse HTTP pour les quotas et l'arrêt des picsAPIRT-664
    Les organisations Apigee Edge peuvent désormais être configurées pour renvoyer un code d'état HTTP 429 (Trop de requêtes) pour toutes les requêtes qui dépassent une limite de débit définie par une règle Quota ou Spike Arrest. La configuration par défaut renvoie un code d'état HTTP 500 (Erreur interne au serveur).

    Contactez l'assistance Apigee pour que la propriété features.isHTTPStatusTooManyRequestEnabled soit définie sur "true" pour les organisations pour lesquelles vous souhaitez que les violations de quota et d'arrêt des pics renvoient un code d'état HTTP 429.
  • Le HealthMonitor est désormais compatible avec SSL
    Un HealthMonitor attribué à un équilibreur de charge est désormais compatible avec SSL. Pour en savoir plus, consultez Équilibrage de charge sur les serveurs backend.
  • Le programme d'installation d'Edge Monetization est désormais compatible avec l'installation silencieuse
    La monétisation est désormais compatible avec l'installation silencieuse ou sans assistance. Pour en savoir plus, consultez le _Guide d'installation et de configuration_d'Edge.
  • Compression gzip sur les réponses d'APIMGMT-1127
    Les appels à l'API de gestion sont compatibles avec la compression gzip sur les réponses dont la valeur Content-Length est d'au moins 1 024 octets. Utilisez :
    'Accept-Encoding: gzip, deflate'

Bugs résolus

Les bugs suivants sont résolus dans cette version.

Sujet ID du problème Description
Utilisation élevée de la mémoire CORERT-362 L'utilisation élevée de la mémoire était due à l'arrêt des scripts shell qui étaient déclenchés avant la fin du processus par les processeurs de messages. Ce problème a été résolu.
Création d'un proxy WSDL SOAP MGMT-1526 La création d'un proxy d'API basé sur SOAP dans l'interface utilisateur de gestion entraînait le blocage du navigateur. Ce problème a été résolu.
Application de développeur avec des points dans le nom MGMT-1236 Dans l'interface utilisateur de gestion, si le nom d'une application de développeur contenait des points, l'application ne pouvait pas être mise à jour. Ce problème a été résolu.
Augmentation du processeur et de la latence du processeur de messages CORERT-384 Le processeur du processeur de messages et les latences de réponse augmentaient chaque fois que les réponses cibles contenaient un "Connection: close" header. Ce problème a été résolu.
Statistiques sur les requêtes et réponses HTTP CORERT-364 Les statistiques sur les requêtes et réponses HTTP cumulées étaient incorrectes. Ce problème a a été résolu.
Application des règles de quotas APIRT-909 Les règles de quotas basées sur le calendrier rejetaient par erreur les appels d'API effectués avant le début de la période de quota. Ce problème a été résolu.

Cette version contient également des corrections de bugs issues des versions suivantes. Pour en savoir plus, consultez les notes de version individuelles.

Edge Cloud Edge sur site

Problèmes connus

Cette version présente les problèmes connus suivants.

Sujet ID du problème Description
Mise à niveau LDAP DOC-1262

Lors de la mise à niveau de la version 4.14.07 vers la version 4.15.01 et de la mise à niveau d'ApacheDS vers OpenLDAP, les noms de rôles contenant des espaces (par exemple, "Lecture seule") ne sont pas recréés correctement dans OpenLDAP.

Avant la mise à niveau, supprimez et recréez les rôles dont le nom contient des espaces.

Si vous avez déjà effectué la mise à niveau, exécutez la commande suivante pour supprimer les rôles problématiques dans OpenLDAP :

ldapdelete -H ldap://localhost:10389 -D 'cn=manager,dc=apigee,dc=com' -r -W 'cn=<role>,ou=userroles,o=<org>,ou=organizations,dc=apigee,dc=com'

Recréez ensuite les rôles.

Échec de l'e-mail SMTP OPDK-900 En cas d'échec de la validation de l'e-mail SMTP, vérifiez que les valeurs des propriétés suivantes dans apigee4/conf/ui/apigee.conf sont définies sur la même valeur : apigee.mgmt.mailFrom and mail.smtp.user. Vous pouvez également désactiver la validation des e-mails SMTP.