Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu
Apigee X. info
Am Dienstag, 27. Januar 2015, haben wir eine vierteljährliche Version von Apigee Edge für lokale Anwendungen veröffentlicht.
Version 4.15.01.00 enthält eine große Anzahl neuer Funktionen, von denen viele im Rahmen der letzten Feiertagssaison und in früheren Cloud-Releases behandelt wurden. Zu den neuen Funktionsbereichen gehören das Framework der Management-UI, LDAP, Installation und Upgrade, Analysen sowie die Konfiguration und Komprimierung von Antwortfehlern. Die vollständige Liste finden Sie unten.
Wenn Sie Fragen haben, wenden Sie sich an den Apigee Edge-Support.
Eine Liste aller Apigee Edge-Versionshinweise finden Sie unter Apigee-Versionshinweise.
Neue Features und Verbesserungen
Im Folgenden sind die neuen Features und Verbesserungen in diesem Release aufgeführt.
- OpenLDAP ersetzt ApacheDS
Edge bietet jetzt OpenLDAP zur Authentifizierung von Nutzern in Ihrer API-Verwaltungsumgebung. Zu den Vorteilen von OpenLDAP gehört eine Passwortrichtlinie, mit der Sie verschiedene Optionen für die Passwort Authentifizierung konfigurieren können, z. B. die Anzahl der aufeinanderfolgenden fehlgeschlagenen Anmeldeversuche, nach denen ein Passwort nicht mehr verwendet werden kann, um einen Nutzer im Verzeichnis zu authentifizieren. Weitere Informationen finden Sie im Operations Guide für Edge OPDK.
OpenLDAP ist jetzt der einzige LDAP-Server, der von Edge für neue Installationen unterstützt wird. Vorhandene Edge-Installationen, die auf 4.15.01.00 aktualisiert werden, können weiterhin ApacheDS verwenden. Bei allen neuen Installationen von 4.15.01.00 wird jedoch OpenLDAP verwendet.
Wenn Sie im Rahmen der Installation von 4.15.01.00 auf OpenLDAP aktualisieren, werden alle Daten von ApacheDS zu OpenLDAP migriert. Weitere Informationen zum Upgrade finden Sie im Abschnitt Bekannte Probleme. - Sicherheitsverbesserungen
Die Sicherheitsverbesserungen in diesem Release betreffen Schwachstellen bei der Pfadeinschleusung und ‑durchquerung, rollenbasierte Zugriffsberechtigungen, Schwachstellen bei der websiteübergreifenden Anforderungsfälschung, die Umgehung der Autorisierung in der Edge-Management-UI und Schwachstellen bei externen Entitäten. - Leistungs- und Stabilitätsverbesserungen für Apache Cassandra
Dieses Release enthält Leistungsverbesserungen bei der Art und Weise, wie das Edge-Produkt auf die NoSQL Cassandra-Datenbank zugreift, sowie Verbesserungen an Cassandra selbst, das von Version 1.2.11 auf 1.2.19 aktualisiert wird. -
Verbesserungen bei der TokenverwaltungNeben Verbesserungen beim Zurückgeben von OAuth-Tokens und beim Bereinigen in der Datenbank können Sie jetzt OAuth 2.0-Zugriffstokens nach Endnutzer-ID, App-ID, oder beidem abrufen und widerrufen. Weitere Informationen finden Sie hier:
-
Der Operations Guide für Apigee Edge
-
-
Verbesserungen bei AnalysenDieses Release enthält viele Verbesserungen bei Analysen, darunter:
- Erweiterte Messwerte zur Verwendung des Cache in API-Proxys.
- Latenzanalyse. Neben dem Dashboard zur Latenzanalyse (nur Apigee Edge-Plan) können Sie mit neuen Messwerten für das oberste Perzentil (TP*) in benutzerdefinierten Berichten den Zeitgrenzwert sehen, unter dem ein bestimmter Prozentsatz der Transaktionen abgeschlossen wird. Der Messwert TP99 zeigt beispielsweise den Zeitgrenzwert, unter dem 99% der Transaktionen abgeschlossen werden.
- Virtuelle Dimensionen: Nutzer-Agents, Zeitstempel und IP-Adressen werden automatisch Dimensionen wie Betriebssystemversion, Gerätefamilie, Wochentag, Stadt, Land und Zeitzone zugeordnet.
- Neu gestaltete Benutzeroberfläche für benutzerdefinierte Berichte (Beta)
- Unterstützung für mit Apigee 127 erstellte Proxys
- Neue boolesche Flags „Apigee Fault“ und „Target Fault“, die von Analytics erfasst werden
- Verbesserungen bei der Laufzeitresilienz
Dieses Release enthält viele Verbesserungen bei der Laufzeitresilienz, darunter die Verfügbarkeit von Richtlinien bei Cassandra-Fehlern, die Stabilität des Netty-Routers und die Stabilität von SSL-Threads. -
Node.js-Verbesserungen
Die folgenden Node.js-Verbesserungen sind in diesem Release enthalten:- Eine neue Get Cached Node.js Logs API, mit der Sie die letzten Hundert Log einträge aus einem Node.js-Skript abrufen können.
- Unterstützung für das Modul „trireme-support“ (in Java geschriebene Node.js-Module). Weitere Informationen finden Sie unter https://www.npmjs.com/package/trireme-support.
- Organisations- und Umgebungsnamen wurden aus virtuellen Pfaden entfernt und in Variablen verschoben.
- Upgrade auf Java 7.
- Upgrade auf Trireme 0.8.4, das Probleme beim Parsen von HTTP-Anfragen und bei der Verarbeitung von Zeichensätzen behebt, die nicht UTF-8 sind.
- Play Framework auf 2.0 aktualisiert
Das von Edge verwendete Play Framework, einschließlich der Monetarisierung, wurde auf Play 2.0 aktualisiert. - Für JMX-Monitoringstatistiken kann jetzt ein
Passwort erforderlich sein
Der Monitoringprozess für den Management Server, Router, Message Processor, QPID und Postgres verwendet JMX. JMX ist standardmäßig aktiviert und für den Remote-JMX-Zugriff ist kein Passwort erforderlich. Sie können jedoch jetzt einen Passwortschutz für die JMX-Statistiken anwenden, um den Zugriff zu steuern. Weitere Informationen finden Sie im Edge Operations Guide für Edge. - Platzhalter in API-Proxy-Ressourcen
Sie können Platzhalter (Sternchen *) verwenden, wenn Sie API-Proxy-Ressourcen definieren. Beispiel: /developers/*/apps oder /developers/**. Weitere Informationen zu API-Proxy-Ressourcen finden Sie unter Zu bedingten Abläufen Back-End API-Ressourcen zuordnen. - Ressource „/“ für ProdukteAPIRT-667
Wenn Sie einem API-Produkt eine Ressource als einzelner Schrägstrich „/“ hinzufügen, behandelt Apigee sie standardmäßig wie „/**“, wodurch Entwickler Zugriff auf alle URIs unter dem Basispfad erhalten. Mit dem neuen Attributfeatures.isSingleForwardSlashBlockingEnabledauf Organisationsebene können Sie das Standardverhalten von „/“ ändern. Wenn Sie das Attribut auf „true“ ändern (Cloud- Kunden müssen sich dazu an den Apigee-Support wenden), erhalten Entwickler mit „/“ nur Zugriff auf den Basis- pfad als Ressource.
Weitere Informationen finden Sie unter Verhalten eines Ressourcenpfads konfigurieren. - Konfiguration von HTTP-Antwortfehlern für Kontingent und Spike ArrestAPIRT-664
Apigee Edge-Organisationen können jetzt so konfiguriert werden, dass für alle Anfragen, die eine Ratenbegrenzung überschreiten, die von einer Kontingent- oder Spike Arrest-Richtlinie festgelegt wurde, ein HTTP-Statuscode 429 (Zu viele Anfragen) zurückgegeben wird. Die Standardkonfiguration gibt einen HTTP-Statuscode 500 (Interner Serverfehler) zurück.
Wenden Sie sich an den Apigee-Support, um dasfeatures.isHTTPStatusTooManyRequestEnabledAttribut für Organisationen auf „true“ zu setzen, für die bei Kontingent- und Spike Arrest-Verstößen ein HTTP-Status code 429 zurückgegeben werden soll. - Der HealthMonitor unterstützt jetzt SSL
Ein HealthMonitor, der einem Load-Balancer zugewiesen ist, unterstützt jetzt SSL. Weitere Informationen finden Sie unter Load-Balancing über Back-End Server. - Das Installationsprogramm für Apigee Edge-Monetarisierung unterstützt jetzt die unbeaufsichtigte Installation
Die Monetarisierung unterstützt jetzt die unbeaufsichtigte Installation. Weitere Informationen finden Sie im Edge Installations- und Konfigurationsleitfaden. - Gzip-Komprimierung für API-AntwortenMGMT-1127
Aufrufe der Management API unterstützen die Gzip-Komprimierung für Antworten mit einer Content-Length von mindestens 1024 Byte. Verwendung:
'Accept-Encoding: gzip, deflate'
Fehlerkorrekturen
Folgende Fehler wurden in diesem Release behoben.
| Thema | Problem-ID | Beschreibung |
|---|---|---|
| Hohe Arbeitsspeicherauslastung | CORERT-362 | Die hohe Arbeitsspeicherauslastung wurde durch Shell-Skripts zum Beenden verursacht, die von Message Processors ausgelöst wurden, bevor der Prozess abgeschlossen war. Dieses Problem wurde inzwischen behoben. |
| Erstellung von SOAP-WSDL-Proxys | MGMT-1526 | Beim Erstellen eines SOAP-basierten API-Proxys in der Management-UI blieb der Browser hängen. Dieses Problem wurde inzwischen behoben. |
| Entwickler-App mit Punkten im Namen | MGMT-1236 | Wenn ein Entwickler-App-Name in der Management-UI Punkte enthielt, konnte die App nicht aktualisiert werden. Dieses Problem wurde inzwischen behoben. |
| Erhöhte CPU-Auslastung und ‑Latenz des Message Processors | CORERT-384 | Die CPU-Auslastung und die Antwortlatenzen des Message Processors stiegen, wenn die Zielantworten enthielten einen Header „Connection: close“. Dieses Problem wurde inzwischen behoben. |
| Statistiken zu HTTP-Anfragen und ‑Antworten | CORERT-364 | Die Statistiken zu kumulativen HTTP-Anfragen und ‑Antworten waren falsch. Dieses Problem wurde inzwischen behoben. |
| Erzwingung von Kontingentrichtlinien | APIRT-909 | Kalenderbasierte Kontingentrichtlinien haben API-Aufrufe fälschlicherweise abgelehnt, die vor Beginn des Kontingentzeitraums erfolgt sind. Dieses Problem wurde inzwischen behoben. |
Dieses Release enthält auch Fehlerkorrekturen aus den folgenden Releases. Weitere Informationen finden Sie in den jeweiligen Versionshinweisen.
| Edge Cloud | Edge für lokale Anwendungen |
|---|---|
Bekannte Probleme
Dieses Release weist die folgenden bekannten Probleme auf.
| Thema | Problem-ID | Beschreibung |
|---|---|---|
| LDAP-Upgrade | DOC-1262 |
Beim Upgrade von Release 4.14.07 auf 4.15.01 und beim Upgrade von ApacheDS auf OpenLDAP werden Rollennamen mit Leerzeichen (z. B. „Read Only“) in OpenLDAP nicht korrekt neu erstellt. Löschen Sie vor dem Upgrade Rollen, deren Namen Leerzeichen enthalten, und erstellen Sie sie neu. Wenn Sie bereits ein Upgrade durchgeführt haben, führen Sie den folgenden Befehl aus, um problematische Rollen in OpenLDAP zu löschen:
Erstellen Sie dann die Rollen neu. |
| Fehler bei der SMTP-E-Mail | OPDK-900 | Wenn ein Fehler bei der SMTP-E-Mail-Validierung auftritt, prüfen Sie, ob die Werte der folgenden
Attribute in apigee4/conf/ui/apigee.conf gleich sind:
apigee.mgmt.mailFrom and mail.smtp.user. Alternativ können Sie die SMTP-E-Mail
Validierung deaktivieren. |