您正在查看 Apigee Edge 文档。
转到
Apigee X 文档。 info
2015 年 1 月 27 日(星期二),我们发布了 Apigee Edge 本地部署的季度版本。
4.15.01.00 版包含大量新功能,其中许多功能已在最新的节日季和之前的云版本中得到解决。新功能领域 包括管理界面框架、LDAP、安装和升级、分析以及响应 错误配置和压缩。请参阅下面的完整列表。
如果您有任何疑问,请与 Apigee Edge 支持团队联系。
如需查看所有 Apigee Edge 版本说明的列表,请参阅 Apigee 版本说明。
新功能和增强功能
此版本中的新功能和增强功能如下所示。
- OpenLDAP 取代 ApacheDS
Edge 现在提供 OpenLDAP,用于对 API 管理环境中的用户进行身份验证。OpenLDAP 的 优势之一是密码政策,该政策可让您配置各种密码 身份验证选项,例如连续登录失败尝试次数,超过此次数后,密码将无法再用于对目录中的用户进行身份验证。如需了解详情, 请参阅 Edge OPDK Operations Guide。
OpenLDAP 现在是 Edge 支持的唯一 LDAP 服务器,适用于新安装。升级到 4.15.01.00 的现有 Edge 安装可以继续使用 ApacheDS,但所有新的 4.15.01.00 安装都使用 OpenLDAP。
如果您选择在 4.15.01.00 安装过程中升级到 OpenLDAP,则 ApacheDS 中的所有数据 都会迁移到 OpenLDAP。如需了解更多升级信息,请参阅已知问题 部分。 - 安全性改进
此版本中对安全性的改进解决了路径注入和遍历漏洞、 基于角色的访问权限、跨站请求伪造漏洞、 Edge 管理界面中的授权绕过以及外部实体漏洞。 - Apache Cassandra 性能和稳定性改进
此版本改进了 Edge 产品访问 NoSQL Cassandra 数据库的方式,并改进了 Cassandra 本身,Cassandra 从 1.2.11 版升级到了 1.2.19 版。 -
令牌管理改进除了增强了返回 OAuth 令牌和清理数据库中的 OAuth 令牌的功能之外,您现在还可以按最终用户 ID 和/或应用 ID 检索和撤消 OAuth 2.0 访问令牌。请参阅以下内容了解详细信息:
-
Apigee Edge Operations Guide
-
-
分析功能增强此版本包含许多分析功能增强,包括:
- 扩展了有关 API 代理中使用 缓存 的指标。
- 延迟时间分析。除了 延迟时间分析信息中心 (仅限 Apigee Edge 方案)之外,自定义报告中的新百分位 (TP*) 指标还可让您查看在特定百分比的事务完成时的时间阈值。例如, TP99 指标显示了在 99% 的事务完成时的时间阈值。
- 虚拟 维度 - 用户代理、时间戳和 IP 地址会自动 映射到操作系统版本、设备系列、星期几、城市、国家/地区和 时区等维度。
- 自定义报告 的新设计界面(Beta 版)
- 支持 Apigee 127 构建的代理
- 分析捕获的新“Apigee 故障”和“目标故障”布尔标志
- 运行时弹性改进
此版本包含许多运行时弹性改进,包括 Cassandra 故障时的政策可用性、Netty 路由器稳定性以及 SSL 线程稳定性。 -
Node.js 增强功能
此版本包含以下 Node.js 增强功能:- 新的 Get Cached Node.js Logs API,可让您从 Node.js 脚本中检索最近几百条日志 记录。
- 支持“trireme-support”模块(以 Java 编写的 Node.js 模块)。如需了解详情,请参阅 https://www.npmjs.com/package/trireme-support。
- 从虚拟路径中剥离组织和环境名称,并将其移至 变量。
- 升级到 Java 7。
- 升级到 Trireme 0.8.4,解决了 HTTP 请求解析和处理 非 UTF-8 字符集方面的问题。
- Play Framework 升级到 2.0
Edge(包括创收)使用的 Play Framework 已升级到 Play 2.0。 - 现在可以将 JMX 监控统计信息配置为需要
密码
Management Server、Router、消息处理器、QPID 和 Postgres 的监控流程都使用 JMX。JMX 默认处于启用状态,远程 JMX 访问不需要密码。 不过,您现在可以对 JMX 统计信息应用密码保护,以控制访问权限。如需了解详情,请参阅 Edge Operations Guide。 - API 代理资源中的通配符
您可以在定义 API 代理资源时使用通配符(星号 *)。例如, /developers/*/apps 或 /developers/**。如需详细了解 API 代理资源,请参阅 将条件流映射到后端 API 资源。 - 产品上的“/”资源APIRT-667
当您将资源作为单个正斜杠“/”添加到 API 产品时,默认情况下,Apigee 会将其视为“/**”,这让开发者可以访问基本路径下的所有 URI。借助新的组织级features.isSingleForwardSlashBlockingEnabled属性,您可以更改“/”的默认行为。通过将该属性更改为“true”(云客户必须与 Apigee 支持团队联系才能执行此操作),“/”将仅让开发者访问基本路径作为资源。
如需了解详情,请参阅配置资源路径的行为。 - 配额和 Spike Arrest 的 HTTP 响应错误配置APIRT-664
现在,您可以将 Apigee Edge 组织配置为针对超出配额或 Spike Arrest 政策设置的速率限制的所有请求返回 HTTP 状态代码 429(请求过多)。默认配置会返回 HTTP 状态代码 500(内部服务器错误)。
如果您希望配额和 Spike Arrest 违规行为针对组织返回 HTTP 状态代码 429,请与 Apigee 支持团队联系,将features.isHTTPStatusTooManyRequestEnabled属性设置为 true。 - HealthMonitor 现在支持 SSL
分配给负载平衡器的 HealthMonitor 现在支持 SSL。如需了解详情,请参阅跨后端 服务器的负载平衡。 - Edge 创收安装程序现在支持静默安装
创收现在支持静默安装或无人值守安装。如需了解详情,请参阅 Edge Install and Configuration Guide。 - API 响应中的 gzip 压缩MGMT-1127
对 Management API 的调用支持对 Content-Length 至少为 1024 字节的响应进行 gzip 压缩。用法:
'Accept-Encoding: gzip, deflate'
已修复 Bug
此版本中修复了以下 Bug。
| 主题 | 问题 ID | 说明 |
|---|---|---|
| 内存利用率较高 | CORERT-362 | 内存利用率较高是由于消息处理器在进程完成之前触发了停止 shell 脚本而导致的。此问题已 解决。 |
| SOAP WSDL 代理创建 | MGMT-1526 | 在管理界面中创建基于 SOAP 的 API 代理会导致浏览器挂起。 此问题已解决。 |
| 名称中包含句点的开发者应用 | MGMT-1236 | 在管理界面中,如果开发者应用名称包含句点,则无法更新该应用。此问题已解决。 |
| MP CPU 和延迟时间增加 | CORERT-384 | 每当目标响应 包含“Connection: close”标头时,消息处理器 CPU 和响应延迟时间都会增加。此问题已解决。 |
| HTTP 请求和响应统计信息 | CORERT-364 | 有关累计 HTTP 请求和响应的统计信息不正确。此问题已 解决。 |
| 配额政策超限处置方式 | APIRT-909 | 基于日历的配额政策错误地拒绝了在 配额期设置为开始之前进行的 API 调用。此问题已解决。 |
此版本还包含以下版本中的 Bug 修复。如需了解详情,请参阅各个版本 说明。
| Edge Cloud | Edge 本地部署 |
|---|---|
已知问题
此版本存在以下已知问题。
| 主题 | 问题 ID | 说明 |
|---|---|---|
| LDAP 升级 | DOC-1262 |
从 4.14.07 版升级到 4.15.01 版以及从 ApacheDS 升级到 OpenLDAP 时,包含空格(例如“Read Only”)的角色名称在 OpenLDAP 中无法正确重新创建。 在升级之前,请删除并重新创建名称中包含空格的角色。 如果您已升级,请运行以下命令以删除 OpenLDAP 中的问题角色:
然后重新创建角色。 |
| SMTP 电子邮件失败 | OPDK-900 | 如果发生 SMTP 电子邮件验证失败,请检查 apigee4/conf/ui/apigee.conf 中的以下
属性的值是否设置为相同的值:
apigee.mgmt.mailFrom and mail.smtp.user。或者,停用 SMTP 电子邮件
验证。 |