4.15.01.00: notas da versão do Apigee Edge no local

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Na terça-feira, 27 de janeiro de 2015, lançamos uma versão trimestral do Apigee Edge no local.

A versão 4.15.01.00 inclui um grande número de novos recursos, muitos dos quais foram abordados em o contexto da temporada de festas mais recente e em versões anteriores da nuvem. As novas áreas de recursos incluem a estrutura da interface de gerenciamento, LDAP, instalação e upgrade, análise de dados e configuração e compactação de erros de resposta. Confira a lista completa a seguir.

Se você tiver dúvidas, entre em contato com o suporte do Apigee Edge.

Para uma lista de todas as notas de lançamento do Apigee Edge, consulte Notas de lançamento da Apigee.

Novos recursos e melhorias

Confira a seguir os novos recursos e as melhorias desta versão.

  • O OpenLDAP substitui o ApacheDS
    O Edge agora oferece o OpenLDAP para autenticar usuários no ambiente de gerenciamento de APIs. Entre os benefícios do OpenLDAP está uma política de senhas que permite configurar várias opções de autenticação de senhas, como o número de tentativas de login com falha consecutivas após as quais uma senha não pode mais ser usada para autenticar um usuário no diretório. Para mais informações, consulte o Guia de operações do Edge OPDK.

    O OpenLDAP agora é o único servidor LDAP com suporte do Edge para novas instalações. As instalações atuais do Edge que fazem upgrade para a versão 4.15.01.00 podem continuar usando o ApacheDS, mas todas as novas instalações da versão 4.15.01.00 usam o OpenLDAP.

    Se você escolher fazer upgrade para o OpenLDAP como parte do procedimento de instalação da versão 4.15.01.00, todos os dados do ApacheDS serão migrados para o OpenLDAP. Consulte a seção Problemas conhecidos para mais informações sobre o upgrade.
  • Melhorias de segurança
    As melhorias de segurança nesta versão abordam vulnerabilidades de injeção e travessia de caminho, permissões de acesso baseadas em papéis, vulnerabilidades de falsificação de solicitação entre sites, bypass de autorização na interface de gerenciamento do Edge e vulnerabilidades de entidades externas.
  • Melhorias de desempenho e estabilidade do Apache Cassandra
    Esta versão inclui melhorias de desempenho na maneira como o produto Edge acessa o banco de dados NoSQL Cassandra, bem como melhorias no próprio Cassandra, que está sendo atualizado da versão 1.2.11 para a 1.2.19.
  • Melhorias no gerenciamento de tokens
    Além das melhorias relacionadas à devolução de tokens OAuth e à limpeza deles no banco de dados, agora é possível recuperar e revogar tokens de acesso do OAuth 2.0 por ID do usuário final, ID do app, ou ambos. Para saber mais, consulte os seguintes artigos:
  • Melhorias na análise de dados
    Esta versão inclui muitas melhorias na análise de dados, incluindo:
    • Métricas expandidas sobre o uso de cache em proxies de API.
    • Análise de latência. Além do painel de análise de latência (somente plano do Apigee Edge), as novas métricas de percentil superior (TP*) em relatórios personalizados permitem que você veja o limite de tempo em que uma determinada porcentagem de transações é concluída. Por exemplo, a métrica TP99 mostra o limite de tempo em que 99% das transações são concluídas.
    • Dimensões virtuais: os user-agents, carimbos de data/hora e endereços IP são mapeados automaticamente para dimensões como versão do SO, família de dispositivos, dia da semana, cidade, país e fuso horário.
    • Interface recém-projetada para relatórios personalizados (Beta)
    • Suporte para proxies integrados do Apigee 127
    • Novas flags booleanas "Falha do Apigee" e "Falha de destino" capturadas pela análise de dados
  • Melhorias na resiliência do ambiente de execução
    Esta versão inclui muitas melhorias na resiliência do ambiente de execução, incluindo disponibilidade de políticas em caso de falha do Cassandra, estabilidade do roteador Netty e estabilidade de threads SSL.
  • Melhorias do Node.js
    As seguintes melhorias do Node.js estão incluídas nesta versão:
    • Uma nova API Get Cached Node.js Logs, que permite recuperar os últimos centenas de registros de um script Node.js.
    • Suporte para o módulo "trireme-support" (módulos Node.js gravados em Java). Para mais informações, consulte https://www.npmjs.com/package/trireme-support.
    • Nomes de organização e ambiente removidos de caminhos virtuais e movidos para variáveis.
    • Upgrade para o Java 7.
    • Upgrade para o Trireme 0.8.4, que resolve problemas com a análise de solicitações HTTP e o processamento de conjuntos de caracteres não UTF-8.
  • O Play Framework foi atualizado para a versão 2.0
    O Play Framework usado pelo Edge, incluindo a monetização, foi atualizado para o Play 2.0.
  • As estatísticas de monitoramento JMX agora podem ser configuradas para exigir uma senha
    O processo de monitoramento do servidor de gerenciamento, do roteador, do processador de mensagens, do QPID e do Postgres usa o JMX. O JMX é ativado por padrão, e o acesso JMX remoto não exige uma senha. No entanto, agora é possível aplicar a proteção por senha às estatísticas JMX para controlar o acesso. Consulte o Edge Guia de operações para mais informações.
  • Caracteres curinga em recursos de proxy de API
    É possível usar caracteres curinga (asteriscos *) ao definir recursos de proxy de API. Por exemplo, /developers/*/apps ou /developers/**. Para mais informações sobre recursos de proxy de API, consulte Como mapear fluxos condicionais para recursos da API de back-end.
  • Recurso"/" em produtosAPIRT-667
    Quando você adiciona um recurso a um produto de API como uma única barra "/", por padrão, o Apigee o trata da mesma forma que "/**", o que dá aos desenvolvedores acesso a todos os URIs no caminho base. Uma nova propriedade features.isSingleForwardSlashBlockingEnabled no nível da organização permite mudar o comportamento padrão de "/". Ao mudar a propriedade para "true" (os clientes do Cloud precisam entrar em contato com o suporte do Apigee para fazer isso), "/" dá aos desenvolvedores acesso apenas ao caminho base como um recurso.

    Para mais informações, consulte Como configurar o comportamento de um caminho de recurso.
  • Configuração de erro de resposta HTTP para cota e detenção de picoAPIRT-664
    As organizações do Apigee Edge agora podem ser configuradas para retornar um código de status HTTP 429 (muitas solicitações) para todas as solicitações que excedem um limite de taxa definido por uma política de cota ou detenção de pico. A configuração padrão retorna um código de status HTTP 500 (erro interno do servidor).

    Entre em contato com o suporte do Apigee para definir a propriedade features.isHTTPStatusTooManyRequestEnabled como "true" para organizações em que você quer que as violações de cota e detenção de pico retornem um código de status HTTP 429.
  • O HealthMonitor agora oferece suporte a SSL
    Um HealthMonitor atribuído a um balanceador de carga agora oferece suporte a SSL. Consulte Balanceamento de carga entre servidores de back-end servidores para mais informações.
  • O instalador de monetização do Edge agora oferece suporte à instalação silenciosa
    A monetização agora oferece suporte à instalação silenciosa ou autônoma. Para mais informações, consulte o _Guia de instalação e configuração_ do Edge.
  • Compactação gzip em respostas de APIMGMT-1127
    As chamadas para a API de gerenciamento oferecem suporte à compactação gzip em respostas que têm um Content-Length de pelo menos 1024 bytes. Use:
    'Accept-Encoding: gzip, deflate'

Bugs corrigidos

Os bugs abaixo foram corrigidos nesta versão.

Tópico ID do problema Descrição
Alta utilização da memória CORERT-362 A alta utilização da memória estava sendo causada por scripts de shell de parada que estavam sendo acionados antes da conclusão do processo pelos processadores de mensagens. Esse problema foi corrigido.
Criação de proxy WSDL SOAP MGMT-1526 A criação de um proxy de API baseado em SOAP na interface de gerenciamento estava causando o travamento do navegador. Esse problema foi corrigido.
App de desenvolvedor com pontos no nome MGMT-1236 Na interface de gerenciamento, se um nome de app de desenvolvedor contivesse pontos, o app não poderia ser atualizado. Esse problema foi corrigido.
Aumento da CPU e da latência do MP CORERT-384 A CPU do processador de mensagens e as latências de resposta aumentavam sempre que as respostas de destino continham um cabeçalho "Connection: close". Esse problema foi corrigido.
Estatísticas de solicitação e resposta HTTP CORERT-364 As estatísticas sobre solicitações e respostas HTTP cumulativas estavam incorretas. Esse problema foi corrigido.
Aplicação da política de cotas APIRT-909 As políticas de cota baseadas em calendário estavam rejeitando erroneamente as chamadas de API feitas antes do início do período de cota. Esse problema foi corrigido.

Esta versão também contém correções de bugs das seguintes versões. Consulte as notas de lançamento individuais para mais detalhes.

Cloud Edge Edge no local

Problemas conhecidos

Esta versão tem os seguintes problemas conhecidos.

Tópico ID do problema Descrição
Upgrade do LDAP DOC-1262

Ao fazer upgrade da versão 4.14.07 para a 4.15.01 e do ApacheDS para o OpenLDAP, os nomes de papéis que contêm espaços (como "Somente leitura") não são recriados corretamente no OpenLDAP.

Antes de fazer upgrade, exclua e recrie papéis que tenham espaços nos nomes.

Se você já fez upgrade, execute o comando a seguir para excluir papéis problemáticos no OpenLDAP:

ldapdelete -H ldap://localhost:10389 -D 'cn=manager,dc=apigee,dc=com' -r -W 'cn=<role>,ou=userroles,o=<org>,ou=organizations,dc=apigee,dc=com'

Em seguida, recrie os papéis.

Falha de e-mail SMTP OPDK-900 Se ocorrer uma falha na validação de e-mail SMTP, verifique se os valores das seguintes propriedades em apigee4/conf/ui/apigee.conf estão definidos com o mesmo valor: apigee.mgmt.mailFrom and mail.smtp.user. Como alternativa, desative a validação de e-mail SMTP.