4.15.01.00 – informacje o wersji lokalnej Apigee Edge

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

We wtorek 27 stycznia 2015 r. udostępniliśmy kwartalną wersję Apigee Edge on-premise.

Wersja 4.15.01.00 zawiera wiele nowych funkcji, z których większość została wprowadzona w związku z ostatnim sezonem świątecznym i poprzednimi wersjami w chmurze. Nowe obszary funkcji obejmują m.in. framework interfejsu zarządzania, LDAP, instalację i uaktualnienie, statystyki oraz konfigurację i kompresję błędów odpowiedzi . Pełną listę znajdziesz poniżej.

Jeśli masz pytania, skontaktuj się z zespołem pomocy Apigee Edge.

Listę wszystkich informacji o wersjach Apigee Edge znajdziesz w artykule Informacje o wersjach Apigee.

Nowe funkcje i ulepszenia

Poniżej znajdziesz nowe funkcje i ulepszenia w tej wersji.

  • OpenLDAP zastępuje ApacheDS
    Edge używa teraz OpenLDAP do uwierzytelniania użytkowników w środowisku zarządzania interfejsami API. Do zalet OpenLDAP należy m.in. zasada dotycząca haseł, która umożliwia skonfigurowanie różnych opcji uwierzytelniania hasłem, np. liczby kolejnych nieudanych prób logowania, po których hasło nie będzie już mogło być używane do uwierzytelniania użytkownika w katalogu. Więcej informacji znajdziesz w Edge OPDK Przewodniku po operacjach.

    OpenLDAP jest teraz jedynym serwerem LDAP obsługiwanym przez Edge w przypadku nowych instalacji. W przypadku dotychczasowych instalacji Edge, które zostaną uaktualnione do wersji 4.15.01.00, można nadal używać ApacheDS, ale wszystkie nowe instalacje wersji 4.15.01.00 korzystają z OpenLDAP.

    Jeśli zdecydujesz się na uaktualnienie do OpenLDAP w ramach procedury instalacji wersji 4.15.01.00, wszystkie dane z ApacheDS zostaną przeniesione do OpenLDAP. Więcej informacji o uaktualnieniu znajdziesz w sekcji Znane problemy.
  • Ulepszenia zabezpieczeń
    Ulepszenia zabezpieczeń w tej wersji dotyczą m.in. luk w zabezpieczeniach związanych z wstrzykiwaniem i przechodzeniem ścieżek, uprawnień dostępu opartych na rolach, luk w zabezpieczeniach związanych z fałszowaniem żądań między witrynami, obejścia autoryzacji w interfejsie zarządzania Edge oraz luk w zabezpieczeniach związanych z podmiotami zewnętrznymi.
  • Ulepszenia wydajności i stabilności Apache Cassandra
    Ta wersja zawiera ulepszenia wydajności w sposobie, w jaki Edge uzyskuje dostęp do bazy danych NoSQL Cassandra, a także ulepszenia samej Cassandry, która jest uaktualniana z wersji 1.2.11 do 1.2.19.
  • Ulepszenia zarządzania tokenami
    Oprócz ulepszeń związanych ze zwracaniem tokenów OAuth i czyszczeniem ich w bazie danych możesz teraz pobierać i unieważniać tokeny dostępu OAuth 2.0 według identyfikatora użytkownika, identyfikatora aplikacji lub obu tych identyfikatorów. Więcej informacji znajdziesz w tych materiałach:
  • Ulepszenia statystyk
    Ta wersja zawiera wiele ulepszeń statystyk, m.in.:
    • Rozszerzone dane o korzystaniu z pamięci podręcznej w serwerach proxy interfejsu API.
    • Statystyki czasu oczekiwania. Oprócz panelu Statystyki czasu oczekiwania (tylko w planie Apigee Edge) nowe dane dotyczące najwyższego percentyla (TP*) w raportach niestandardowych umożliwiają sprawdzenie progu czasu, poniżej którego kończy się określony odsetek transakcji. Na przykład dane TP99 pokazują próg czasu, poniżej którego kończy się 99% transakcji.
    • Wymiary wirtualne – agenty użytkownika, sygnatury czasowe i adresy IP są automatycznie mapowane na wymiary takie jak wersja systemu operacyjnego, rodzina urządzeń, dzień tygodnia, miasto, kraj i strefa czasowa.
    • Nowy interfejs raportów niestandardowych (wersja beta)
    • Obsługa serwerów proxy Apigee 127
    • Nowe flagi logiczne „Apigee Fault” i „Target Fault” rejestrowane przez statystyki
  • Ulepszenia odporności środowiska wykonawczego
    Ta wersja zawiera wiele ulepszeń odporności środowiska wykonawczego, m.in. dostępność zasad w przypadku awarii Cassandry, stabilność routera Netty i stabilność wątku SSL.
  • Ulepszenia Node.js
    Ta wersja zawiera te ulepszenia Node.js:
    • Nowy interfejs Get Cached Node.js Logs API, który umożliwia pobieranie ostatnich kilkuset wpisów w logach records ze skryptu Node.js.
    • Obsługa modułu „trireme-support” (moduły Node.js napisane w języku Java). Więcej informacji znajdziesz na stronie https://www.npmjs.com/package/trireme-support.
    • Nazwy organizacji i środowiska zostały usunięte ze ścieżek wirtualnych i przeniesione do zmiennych.
    • Uaktualnienie do Javy 7.
    • Uaktualnienie do Trireme 0.8.4, które rozwiązuje problemy z parsowaniem żądań HTTP i obsługą zestawów znaków innych niż UTF-8.
  • Uaktualnienie Play Framework do wersji 2.0
    Play Framework używany przez Edge, w tym przez funkcję zarabiania, został uaktualniony do wersji Play 2.0.
  • Statystyki monitorowania JMX można teraz skonfigurować tak, aby wymagały hasła
    Proces monitorowania serwera zarządzania, routera, procesora komunikatów, QPID i Postgres korzysta z JMX. JMX jest domyślnie włączony, a zdalny dostęp do JMX nie wymaga hasła. Możesz jednak zastosować ochronę hasłem do statystyk JMX, aby kontrolować dostęp. Więcej informacji znajdziesz w Edge Przewodniku po operacjach.
  • Symbole wieloznaczne w zasobach serwera proxy interfejsu API
    Podczas definiowania zasobów serwera proxy interfejsu API możesz używać symboli wieloznacznych (gwiazdek *). Na przykład, /developers/*/apps lub /developers/**. Więcej informacji o zasobach serwera proxy interfejsu API znajdziesz w artykule Mapowanie przepływów warunkowych na zasoby interfejsu API backendu.
  • Zasób „/” w usługachAPIRT-667
    Gdy dodasz zasób do usługi API jako pojedynczy ukośnik „/”, Apigee domyślnie traktuje go tak samo jak „/**”, co daje deweloperom dostęp do wszystkich adresów URI w ścieżce podstawowej. Nowa właściwość features.isSingleForwardSlashBlockingEnabled na poziomie organizacji umożliwia zmianę domyślnego działania „/”. Jeśli zmienisz wartość tej właściwości na „true” (klienci chmury muszą w tym celu skontaktować się z zespołem pomocy Apigee), „/” będzie dawać deweloperom dostęp tylko do ścieżki podstawowej jako zasobu.

    Więcej informacji znajdziesz w artykule Konfigurowanie działania ścieżki zasobu.
  • Konfiguracja błędów odpowiedzi HTTP w przypadku zasad dotyczących limitów i ochrony przed nagłymi wzrostami ruchuAPIRT-664
    Organizacje Apigee Edge można teraz skonfigurować tak, aby zwracały kod stanu HTTP 429 (Za dużo żądań) w przypadku wszystkich żądań, które przekraczają limit szybkości ustawiony przez zasadę dotyczącą limitów lub ochrony przed nagłymi wzrostami ruchu. Domyślna konfiguracja zwraca kod stanu HTTP 500 (Błąd wewnętrzny serwera).

    Aby ustawić wartość właściwości features.isHTTPStatusTooManyRequestEnabled na true w przypadku organizacji, w których naruszenia zasad dotyczących limitów i ochrony przed nagłymi wzrostami ruchu mają zwracać kod stanu HTTP 429, skontaktuj się z zespołem pomocy Apigee.
  • HealthMonitor obsługuje teraz SSL
    HealthMonitor przypisany do modułu równoważenia obciążenia obsługuje teraz SSL. Więcej informacji znajdziesz w artykule Równoważenie obciążenia na serwerach backendu.
  • Instalator Edge Monetization obsługuje teraz instalację cichą
    Zarabianie obsługuje teraz instalację cichą (bez interakcji z użytkownikiem). Więcej informacji znajdziesz w Edge Przewodniku instalacji i konfiguracji.
  • Kompresja gzip odpowiedzi interfejsu APIMGMT-1127
    Wywołania interfejsu zarządzania API obsługują kompresję gzip odpowiedzi, których wartość Content-Length wynosi co najmniej 1024 bajty. Użyj:
    'Accept-Encoding: gzip, deflate'

Naprawione błędy

W tej wersji usunęliśmy te błędy.

Temat Identyfikator problemu Opis
Wysokie wykorzystanie pamięci CORERT-362 Wysokie wykorzystanie pamięci było spowodowane skryptami zatrzymywania, które były wywoływane przez procesory wiadomości przed zakończeniem procesu. Naprawiliśmy ten problem.
Tworzenie serwera proxy SOAP WSDL MGMT-1526 Tworzenie serwera proxy interfejsu API opartego na SOAP w interfejsie zarządzania powodowało zawieszanie się przeglądarki. Naprawiliśmy ten problem.
Aplikacja dewelopera z kropkami w nazwie MGMT-1236 Jeśli nazwa aplikacji dewelopera zawierała kropki, nie można było jej zaktualizować w interfejsie zarządzania. Naprawiliśmy ten problem.
Zwiększone wykorzystanie procesora i czas oczekiwania procesora wiadomości CORERT-384 Wykorzystanie procesora procesora wiadomości i czas oczekiwania odpowiedzi zwiększały się, gdy odpowiedzi docelowe zawierały nagłówek „Connection: close”. Naprawiliśmy ten problem.
Statystyki żądań i odpowiedzi HTTP CORERT-364 Statystyki dotyczące łącznej liczby żądań i odpowiedzi HTTP były nieprawidłowe. Naprawiliśmy ten problem.
Egzekwowanie zasad dotyczących limitów APIRT-909 Zasady dotyczące limitów oparte na kalendarzu błędnie odrzucały wywołania interfejsu API wykonane przed rozpoczęciem okresu limitu. Naprawiliśmy ten problem.

Ta wersja zawiera też poprawki błędów z tych wersji: Szczegółowe informacje znajdziesz w poszczególnych informacjach o wersjach.

Chmura Edge Edge lokalny

Znane problemy

W tej wersji występują te znane problemy.

Temat Identyfikator problemu Opis
Uaktualnienie LDAP DOC-1262

Podczas uaktualniania z wersji 4.14.07 do 4.15.01 i uaktualniania z ApacheDS do OpenLDAP nazwy ról zawierające spacje (np. „Tylko do odczytu”) nie są prawidłowo odtwarzane w OpenLDAP.

Przed uaktualnieniem usuń i ponownie utwórz role, których nazwy zawierają spacje.

Jeśli uaktualnienie zostało już przeprowadzone, uruchom to polecenie, aby usunąć problematyczne role w OpenLDAP:

ldapdelete -H ldap://localhost:10389 -D 'cn=manager,dc=apigee,dc=com' -r -W 'cn=<role>,ou=userroles,o=<org>,ou=organizations,dc=apigee,dc=com'

Następnie ponownie utwórz role.

Błąd e-maila SMTP OPDK-900 Jeśli wystąpi błąd weryfikacji e-maila SMTP, sprawdź, czy wartości tych właściwości w pliku apigee4/conf/ui/apigee.conf są takie same: apigee.mgmt.mailFrom and mail.smtp.user. Możesz też wyłączyć weryfikację e-maila SMTP walidacji.