4.15.01.00: Notas de la versión local de Apigee Edge

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

El martes 27 de enero de 2015, lanzamos una versión trimestral de Apigee Edge On-Premises.

La versión 4.15.01.00 incluye una gran cantidad de funciones nuevas, muchas de las cuales se abordaron en el contexto de la temporada de festividades más reciente y en versiones anteriores de la nube. Las nuevas áreas de funciones incluyen el framework de la IU de administración, LDAP, la instalación y la actualización, las estadísticas, y la configuración y la compresión de errores de respuesta. Consulta la lista completa a continuación.

Si tienes preguntas, comunícate con el equipo de asistencia de Apigee Edge.

Para obtener una lista de todas las notas de la versión de Apigee Edge, consulta las Notas de la versión de Apigee.

Nuevas funciones y mejoras

A continuación, se incluyen las nuevas funciones y mejoras de esta versión.

  • OpenLDAP reemplaza a ApacheDS
    Edge ahora proporciona OpenLDAP para autenticar usuarios en tu entorno de administración de API. Entre los beneficios de OpenLDAP, se incluye una política de contraseñas que te permite configurar varias opciones de autenticación de contraseñas, como la cantidad de intentos de acceso fallidos consecutivos después de los cuales ya no se puede usar una contraseña para autenticar a un usuario en el directorio. Para obtener más información, consulta la Guía de operaciones de Edge OPDK.

    OpenLDAP ahora es el único servidor LDAP compatible con Edge para instalaciones nuevas. Las instalaciones existentes de Edge que se actualizan a 4.15.01.00 pueden seguir usando ApacheDS, pero todas las instalaciones nuevas de 4.15.01.00 usan OpenLDAP.

    Si eliges actualizar a OpenLDAP como parte del procedimiento de instalación 4.15.01.00, todos los datos de ApacheDS se migran a OpenLDAP. Consulta la sección Problemas conocidos para obtener más información sobre la actualización.
  • Mejoras de seguridad
    Las mejoras de seguridad en esta versión abordan las vulnerabilidades de inyección y recorrido de ruta de acceso, los permisos de acceso basados en roles, las vulnerabilidades de falsificación de solicitudes entre sitios, la omisión de autorización en la IU de administración de Edge y las vulnerabilidades de entidades externas.
  • Mejoras de rendimiento y estabilidad de Apache Cassandra
    Esta versión incluye mejoras de rendimiento en la forma en que el producto Edge accede a la base de datos NoSQL Cassandra, así como mejoras en Cassandra, que se actualiza de la versión 1.2.11 a la 1.2.19.
  • Mejoras en la administración de tokens
    Además de las mejoras relacionadas con la devolución de tokens de OAuth y su limpieza en la base de datos, ahora puedes recuperar y revocar tokens de acceso de OAuth 2.0 por ID de usuario final, ID de app, o ambos. Consulta los siguientes artículos para obtener más información:
  • Mejoras de estadísticas
    Esta versión incluye muchas mejoras de estadísticas, incluidas las siguientes:
    • Métricas expandidas sobre el uso de la caché en los proxies de API
    • Estadísticas de latencia Además del panel de Análisis de latencia (solo plan de Apigee Edge), las nuevas métricas de percentil superior (TP*) en los informes personalizados te permiten ver el umbral de tiempo en el que se completa un cierto porcentaje de transacciones. Por ejemplo, la métrica TP99 muestra el umbral de tiempo en el que se completa el 99% de las transacciones.
    • Dimensiones virtuales: Los agentes de usuario, las marcas de tiempo y las direcciones IP se asignan automáticamente a dimensiones como la versión del SO, la familia de dispositivos, el día de la semana, la ciudad, el país y la zona horaria.
    • Interfaz de diseño reciente para informes personalizados (beta)
    • Compatibilidad con proxies integrados de Apigee 127
    • Nuevas marcas booleanas "Falla de Apigee" y "Falla de destino" capturadas por las estadísticas
  • Mejoras en la resiliencia del entorno de ejecución
    Esta versión incluye muchas mejoras en la resiliencia del entorno de ejecución, incluida la disponibilidad de políticas en caso de falla de Cassandra, la estabilidad del router Netty y la estabilidad de subprocesos SSL.
  • Mejoras de Node.js
    En esta versión, se incluyen las siguientes mejoras de Node.js:
    • Una nueva API de Get Cached Node.js Logs, que te permite recuperar los últimos cientos de registros de un script de Node.js
    • Compatibilidad con el módulo "trireme-support" (módulos de Node.js escritos en Java) (para obtener más información, consulta https://www.npmjs.com/package/trireme-support)
    • Nombres de organizaciones y entornos quitados de las rutas virtuales y trasladados a variables.
    • Actualización a Java 7
    • Actualización a Trireme 0.8.4, que aborda problemas con el análisis de solicitudes HTTP y el manejo de conjuntos de caracteres que no son UTF-8
  • Play Framework actualizado a 2.0
    El framework de Play que usa Edge, incluida la monetización, se actualizó a Play 2.0.
  • Ahora se pueden configurar las estadísticas de supervisión de JMX para que requieran una contraseña
    El proceso de supervisión para el servidor de administración, el router, el procesador de mensajes, QPID y Postgres usan JMX. JMX está habilitado de forma predeterminada y el acceso JMX remoto no requiere una contraseña. Sin embargo, ahora puedes aplicar protección con contraseña a las estadísticas de JMX para controlar el acceso. Consulta la Edge Guía de operaciones para obtener más información.
  • Comodines en los recursos del proxy de API
    Puedes usar caracteres comodín (asteriscos *) cuando definas recursos del proxy de API. Por ejemplo, /developers/*/apps o /developers/**. Para obtener más información sobre los recursos del proxy de API, consulta Asigna flujos condicionales a recursos de la API de backend.
  • Recurso"/" en productosAPIRT-667
    Cuando agregas un recurso a un producto de API como una sola barra diagonal "/", de forma predeterminada, Apigee lo trata de la misma manera que "/**", lo que les da a los desarrolladores acceso a todos los URI en la ruta base. Una nueva propiedad features.isSingleForwardSlashBlockingEnabled a nivel de la organización te permite cambiar el comportamiento predeterminado de "/". Si cambias la propiedad a "true" (los clientes de Cloud deben comunicarse con el equipo de asistencia de Apigee para hacerlo), "/" les da a los desarrolladores acceso solo a la ruta base como recurso.

    Para obtener más información, consulta Configura el comportamiento de una ruta de recursos.
  • Configuración de errores de respuesta HTTP para Cuota y Spike ArrestAPIRT-664
    Ahora, las organizaciones de Apigee Edge se pueden configurar para que muestren un código de estado HTTP 429 (Demasiadas solicitudes) para todas las solicitudes que superen un límite de frecuencia establecido por una política de Cuota o Spike Arrest. La configuración predeterminada muestra un código de estado HTTP 500 (Error interno del servidor).

    Comunícate con el equipo de asistencia de Apigee para que la propiedad features.isHTTPStatusTooManyRequestEnabled se establezca en true para las organizaciones en las que deseas que las infracciones de Cuota y Spike Arrest muestren un código de estado HTTP 429.
  • El HealthMonitor ahora admite SSL
    Un HealthMonitor asignado a un balanceador de cargas ahora admite SSL. Consulta Balanceo de cargas entre servidores de backend para obtener más información.
  • El instalador de Edge Monetization ahora admite la instalación silenciosa
    La monetización ahora admite la instalación silenciosa o desatendida. Para obtener más información, consulta la _Guía de instalación y configuración_ de Edge.
  • Compresión gzip en respuestas de APIMGMT-1127
    Las llamadas a la API de administración admiten la compresión gzip en respuestas que tienen una longitud de contenido de al menos 1024 bytes. Usa:
    'Accept-Encoding: gzip, deflate'

Fallas corregidas

En esta versión, se corrigieron los siguientes errores.

Tema ID del problema Descripción
Alto uso de memoria CORERT-362 El uso elevado de memoria se debía a que los procesadores de mensajes activaban secuencias de comandos de detención antes de que se completara el proceso. Ya corregimos el problema.
Creación de proxy de WSDL de SOAP MGMT-1526 La creación de un proxy de API basado en SOAP en la IU de administración hacía que el navegador se bloqueara. Ya corregimos el problema.
App para desarrolladores con puntos en el nombre MGMT-1236 En la IU de administración, si un nombre de app para desarrolladores contenía puntos, no se podía actualizar la app. Ya corregimos el problema.
Aumento de la CPU y la latencia del MP CORERT-384 La CPU del procesador de mensajes y las latencias de respuesta aumentaban cada vez que las respuestas de destino contenían un encabezado "Connection: close". Ya corregimos el problema.
Estadísticas de solicitudes y respuestas HTTP CORERT-364 Las estadísticas sobre las solicitudes y respuestas HTTP acumulativas eran incorrectas. Ya corregimos el problema.
Aplicación de la política de cuotas APIRT-909 Las políticas de cuotas basadas en el calendario rechazaban erróneamente las llamadas a la API realizadas antes de que se estableciera el período de cuotas. Ya corregimos el problema.

Esta versión también contiene correcciones de errores de las siguientes versiones. Consulta las notas de la versión individuales para obtener más detalles.

Nube perimetral Edge local

Problemas conocidos

Esta versión tiene los siguientes problemas conocidos.

Tema ID del problema Descripción
Actualización de LDAP DOC-1262

Cuando se actualiza de la versión 4.14.07 a la 4.15.01 y de ApacheDS a OpenLDAP, los nombres de roles que contienen espacios (como "Solo lectura") no se vuelven a crear correctamente en OpenLDAP.

Antes de actualizar, borra y vuelve a crear los roles que tienen espacios en sus nombres.

Si ya actualizaste, ejecuta el siguiente comando para borrar los roles problemáticos en OpenLDAP:

ldapdelete -H ldap://localhost:10389 -D 'cn=manager,dc=apigee,dc=com' -r -W 'cn=<role>,ou=userroles,o=<org>,ou=organizations,dc=apigee,dc=com'

Luego, vuelve a crear los roles.

Falla de correo electrónico SMTP OPDK-900 Si se produce una falla en la validación del correo electrónico SMTP, verifica que los valores de las siguientes propiedades en apigee4/conf/ui/apigee.conf estén establecidos en el mismo valor: apigee.mgmt.mailFrom and mail.smtp.user. Como alternativa, inhabilita la validación del correo electrónico SMTP.