Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Во вторник, 27 января 2015 года, мы выпустили ежеквартальную версию Apigee Edge для локальной установки.
Версия 4.15.01.00 включает в себя большое количество новых функций, многие из которых были реализованы в контексте последнего праздничного сезона и в предыдущих облачных релизах. Новые функции включают в себя интерфейс управления, LDAP, установку и обновление, аналитику, а также настройку и сжатие ошибок ответов. Полный список см. ниже.
Если у вас возникли вопросы, обратитесь в службу поддержки Apigee Edge .
Список всех примечаний к выпуску Apigee Edge см. в разделе «Примечания к выпуску Apigee» .
Новые функции и улучшения
Ниже перечислены новые функции и улучшения в этом выпуске.
- OpenLDAP заменяет ApacheDS
Теперь Edge предоставляет OpenLDAP для аутентификации пользователей в вашей среде управления API. Среди преимуществ OpenLDAP — политика паролей, позволяющая настраивать различные параметры аутентификации по паролю, например, количество последовательных неудачных попыток входа в систему, после которых пароль больше не может быть использован для аутентификации пользователя в каталоге. Для получения дополнительной информации см. Руководство по эксплуатации Edge OPDK.
Теперь OpenLDAP — единственный LDAP-сервер, поддерживаемый Edge для новых установок. Существующие установки Edge, обновившиеся до версии 4.15.01.00, могут продолжать использовать ApacheDS, но все новые установки версии 4.15.01.00 будут использовать OpenLDAP.
Если вы решите обновить систему до OpenLDAP, используя процедуру установки версии 4.15.01.00, все данные из ApacheDS будут перенесены в OpenLDAP. Дополнительную информацию об обновлении см. в разделе «Известные проблемы» . - Улучшения в области безопасности
В этом выпуске внесены улучшения в области безопасности, устраняющие уязвимости внедрения и обхода путей, уязвимости доступа на основе ролей, уязвимости подделки межсайтовых запросов, обход авторизации в пользовательском интерфейсе управления Edge, а также уязвимости внешних сущностей. - Улучшения производительности и стабильности Apache Cassandra.
В этом релизе улучшена производительность доступа продукта Edge к базе данных NoSQL Cassandra, а также улучшена сама Cassandra, которая обновляется с версии 1.2.11 до 1.2.19. - Улучшения в управлении токенамиВ дополнение к улучшениям в возврате токенов OAuth и их очистке в базе данных, теперь вы можете получать и отзывать токены доступа OAuth 2.0 по идентификатору конечного пользователя, идентификатору приложения или обоим параметрам. Дополнительную информацию см. в следующих разделах:
- Руководство по эксплуатации Apigee Edge
- Улучшения в аналитикеВ этом релизе представлено множество улучшений в области аналитики, в том числе:
- Расширены метрики использования кэша в API-прокси.
- Анализ задержки. В дополнение к панели мониторинга анализа задержки (только в тарифном плане Apigee Edge), новые показатели верхнего процентиля (TP*) в пользовательских отчетах позволяют увидеть временной порог, ниже которого завершается определенный процент транзакций. Например, показатель TP99 показывает временной порог, ниже которого завершается 99% транзакций.
- Виртуальные параметры — пользовательские агенты, метки времени и IP-адреса автоматически сопоставляются с такими параметрами, как версия ОС, семейство устройств, день недели, город, страна и часовой пояс.
- Новый интерфейс для пользовательских отчетов (бета-версия)
- Поддержка прокси-серверов, созданных с помощью Apigee 127.
- Аналитические данные выявили новые логические флаги «Разлом Апигее» и «Целевой разлом».
- Улучшения отказоустойчивости во время выполнения
В этом релизе внесено множество улучшений в области отказоустойчивости во время выполнения, включая доступность политик при сбоях Cassandra, стабильность маршрутизатора Netty и стабильность потоков SSL. - Улучшения Node.js
В этот релиз включены следующие улучшения Node.js:- Новый API для получения кэшированных логов Node.js позволяет извлекать последние несколько сотен записей логов из скрипта Node.js.
- Поддержка модуля "trireme-support" (модули Node.js, написанные на Java). Для получения дополнительной информации см. https://www.npmjs.com/package/trireme-support .
- Названия организаций и сред удалены из виртуальных путей и перенесены в переменные.
- Обновите Java до версии 7.
- Обновите Trireme до версии 0.8.4, в которой исправлены проблемы с разбором HTTP-запросов и обработкой символов, отличных от UTF-8.
- Play Framework обновлен до версии 2.0.
Платформа Play Framework, используемая Edge, включая систему монетизации, была обновлена до Play 2.0. - Теперь статистику мониторинга JMX можно настроить таким образом, чтобы для доступа к ней требовался пароль.
Процесс мониторинга сервера управления, маршрутизатора, обработчика сообщений, QPID и Postgres использует JMX. JMX включен по умолчанию, и удаленный доступ к JMX не требует пароля. Однако теперь вы можете применять защиту паролем к статистике JMX для контроля доступа. Подробнее см. в Руководстве по работе с периферийными устройствами. - Подстановочные символы в ресурсах API-прокси
При определении ресурсов API-прокси можно использовать символы подстановки (звездочки *). Например, /developers/*/apps или /developers/**. Дополнительную информацию о ресурсах API-прокси см. в разделе «Сопоставление условных потоков с ресурсами бэкэнд-API» . - Ресурс "/" по продуктам APIRT-667
При добавлении ресурса в API-продукт в виде одной косой черты "/", по умолчанию Apigee обрабатывает его так же, как "/**", что предоставляет разработчикам доступ ко всем URI в базовом пути. Новое свойствоfeatures.isSingleForwardSlashBlockingEnabledна уровне организации позволяет изменить поведение "/" по умолчанию. Изменив это свойство на "true" (клиентам облачной версии необходимо обратиться в службу поддержки Apigee), "/" предоставляет разработчикам доступ только к базовому пути в качестве ресурса.
Для получения дополнительной информации см. раздел «Настройка поведения пути к ресурсу» . - Настройка ошибок HTTP-ответа для APIRT-664, позволяющая блокировать квоты и блокировать пиковые нагрузки.
В организациях, использующих Apigee Edge, теперь можно настроить возврат HTTP-кода состояния 429 (Слишком много запросов) для всех запросов, превышающих лимит, установленный политикой квотирования или предотвращения всплесков активности. По умолчанию возвращается HTTP-код состояния 500 (Внутренняя ошибка сервера).
Обратитесь в службу поддержки Apigee, чтобы установить свойствоfeatures.isHTTPStatusTooManyRequestEnabledв значение true для организаций, для которых вы хотите, чтобы при нарушениях квот и пиковых нагрузок возвращался HTTP-код состояния 429. - Теперь HealthMonitor поддерживает SSL.
Теперь HealthMonitor, назначенный балансировщику нагрузки, поддерживает SSL. Дополнительные сведения см. в разделе «Балансировка нагрузки между бэкэнд-серверами» . - Теперь установщик Edge Monetization поддерживает тихую установку.
Теперь монетизация поддерживает автоматическую установку. Для получения дополнительной информации см. Руководство по установке и настройке Edge. - Сжатие gzip в ответах API MGMT-1127
Вызовы к API управления поддерживают сжатие gzip для ответов, у которых Content-Length составляет не менее 1024 байт. Используйте:
'Accept-Encoding: gzip, deflate'
Исправлены ошибки
В этом релизе исправлены следующие ошибки.
| Тема | Идентификатор выпуска | Описание |
|---|---|---|
| Высокая загрузка памяти | КОРЕРТ-362 | Высокая загрузка памяти была вызвана скриптами остановки оболочки, которые запускались до завершения процессов обработчиками сообщений. Эта проблема исправлена. |
| Создание SOAP WSDL-прокси | MGMT-1526 | Создание прокси-сервера API на основе SOAP в пользовательском интерфейсе управления приводило к зависанию браузера. Эта проблема исправлена. |
| Приложение для разработчиков с точками в названии | MGMT-1236 | В пользовательском интерфейсе управления, если имя приложения разработчика содержало точки, приложение нельзя было обновить. Эта проблема исправлена. |
| Увеличение производительности процессора MP и снижение задержки. | КОРЕРТ-384 | Задержки процессора и ответа обработчика сообщений увеличивались всякий раз, когда ответы целевого объекта содержали заголовок "Connection: close". Эта проблема исправлена. |
| Статистика HTTP-запросов и ответов | КОРЕРТ-364 | Статистика по суммарным HTTP-запросам и ответам была некорректной. Эта проблема исправлена. |
| Обеспечение соблюдения политики квот | APIRT-909 | Политика квотирования, основанная на календаре, ошибочно отклоняла вызовы API, сделанные до начала периода квотирования. Эта проблема исправлена. |
В этом релизе также исправлены ошибки из следующих релизов. Подробности см. в примечаниях к каждому релизу.
| Краевое облако | Edge On-premises |
|---|---|
Известные проблемы
В данной версии обнаружены следующие известные проблемы.
| Тема | Идентификатор выпуска | Описание |
|---|---|---|
| Обновление LDAP | ДОК-1262 | При обновлении с версии 4.14.07 до 4.15.01 и обновлении с ApacheDS на OpenLDAP имена ролей, содержащие пробелы (например, "Read Only"), некорректно пересоздаются в OpenLDAP. Перед обновлением удалите и создайте заново роли, в названиях которых есть пробелы. Если вы уже выполнили обновление, выполните следующую команду, чтобы удалить проблемные роли в OpenLDAP: Затем воссоздайте роли. |
| Сбой отправки электронного письма по SMTP. | ОПДК-900 | Если проверка электронной почты по протоколу SMTP завершается неудачей, убедитесь, что значения следующих свойств в файле apigee4/conf/ui/apigee.conf установлены одинаково: apigee.mgmt.mailFrom and mail.smtp.user . В качестве альтернативы, отключите проверку электронной почты по протоколу SMTP. |