4.15.01.00 - Note di rilascio on-premise di Apigee Edge

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Martedì 27 gennaio 2015 abbiamo rilasciato una versione trimestrale di Apigee Edge on-premise.

La versione 4.15.01.00 include un numero elevato di nuove funzionalità, molte delle quali sono state trattate nel contesto dell'ultima stagione delle festività e nelle release cloud precedenti. Le nuove aree di funzionalità includono il framework dell'interfaccia utente di gestione, LDAP, installazione e upgrade, dati e analisi e configurazione e compressione degli errori di risposta. Di seguito è riportato l'elenco completo.

In caso di domande, contatta l'assistenza di Apigee Edge.

Per un elenco di tutte le note di rilascio di Apigee Edge, consulta Note di rilascio di Apigee.

Nuove funzionalità e miglioramenti

Di seguito sono riportate le nuove funzionalità e i miglioramenti inclusi in questa release.

  • OpenLDAP sostituisce ApacheDS
    Edge ora fornisce OpenLDAP per autenticare gli utenti nel tuo ambiente di gestione delle API. Tra i vantaggi di OpenLDAP c'è un criterio per le password che ti consente di configurare varie opzioni di autenticazione delle password, ad esempio il numero di tentativi di accesso non riusciti consecutivi dopo i quali una password non può più essere utilizzata per autenticare un utente nella directory. Per saperne di più, consulta la Guida operativa di Edge OPDK.

    OpenLDAP è ora l'unico server LDAP supportato da Edge per le nuove installazioni. Le installazioni esistenti di Edge che eseguono l'upgrade alla versione 4.15.01.00 possono continuare a utilizzare ApacheDS, ma tutte le nuove installazioni della versione 4.15.01.00 utilizzano OpenLDAP.

    Se scegli di eseguire l'upgrade a OpenLDAP come parte della procedura di installazione della versione 4.15.01.00, tutti i dati di ApacheDS vengono migrati a OpenLDAP. Per ulteriori informazioni sull'upgrade, consulta la sezione Problemi noti.
  • Miglioramenti della sicurezza
    I miglioramenti della sicurezza in questa release riguardano le vulnerabilità di iniezione e attraversamento dei percorsi, le autorizzazioni di accesso basate sui ruoli, le vulnerabilità di cross-site request forgery, l'aggiramento dell'autorizzazione nell'interfaccia utente di gestione di Edge e le vulnerabilità delle entità esterne.
  • Miglioramenti delle prestazioni e della stabilità di Apache Cassandra
    Questa release include miglioramenti delle prestazioni nel modo in cui il prodotto Edge accede al database NoSQL Cassandra, nonché miglioramenti a Cassandra stesso, che viene sottoposto a upgrade dalla versione 1.2.11 alla 1.2.19.
  • Miglioramenti della gestione dei token
    Oltre ai miglioramenti relativi alla restituzione dei token OAuth e alla loro pulizia nel database, ora puoi recuperare e revocare i token di accesso OAuth 2.0 per ID utente finale, ID app, o entrambi. Per saperne di più, consulta le seguenti risorse:
  • Miglioramenti di dati e analisi
    Questa release include molti miglioramenti di dati e analisi, tra cui:
    • Metriche espanse sull'utilizzo della cache nei proxy API.
    • Dati e analisi della latenza. Oltre alla dashboard di analisi della latenza (solo piano Apigee Edge), le nuove metriche del percentile superiore (TP*) nei report personalizzati ti consentono di visualizzare la soglia di tempo al di sotto della quale viene completata una determinata percentuale di transazioni. Ad esempio, la metrica TP99 mostra la soglia di tempo al di sotto della quale viene completato il 99% delle transazioni.
    • Dimensioni virtuali: gli user agent, i timestamp e gli indirizzi IP vengono mappati automaticamente a dimensioni come versione del sistema operativo, famiglia di dispositivi, giorno della settimana, città, paese e fuso orario.
    • Interfaccia di nuova progettazione per i report personalizzati (beta)
    • Supporto per i proxy integrati di Apigee 127
    • Nuovi flag booleani "Apigee Fault" e "Target Fault" acquisiti da dati e analisi
  • Miglioramenti della resilienza del runtime
    Questa release include molti miglioramenti della resilienza del runtime, tra cui la disponibilità dei criteri in caso di errore di Cassandra, la stabilità del router Netty e la stabilità dei thread SSL.
  • Miglioramenti di Node.js
    Questa release include i seguenti miglioramenti di Node.js:
    • Una nuova API Get Cached Node.js Logs, che ti consente di recuperare le ultime centinaia di record di log da uno script Node.js.
    • Supporto per il modulo "trireme-support" (moduli Node.js scritti in Java). Per saperne di più, visita la pagina https://www.npmjs.com/package/trireme-support.
    • Nomi di organizzazione e ambiente rimossi dai percorsi virtuali e spostati nelle variabili.
    • Upgrade a Java 7.
    • Upgrade a Trireme 0.8.4, che risolve i problemi relativi all'analisi delle richieste HTTP e alla gestione dei set di caratteri non UTF-8.
  • Play Framework sottoposto a upgrade alla versione 2.0
    Play Framework utilizzato da Edge, inclusa la monetizzazione, è stato sottoposto a upgrade a Play 2.0.
  • Ora è possibile configurare le statistiche di monitoraggio JMX in modo che richiedano una password
    La procedura di monitoraggio per il server di gestione, il router, il processore di messaggi, QPID e Postgres utilizza JMX. JMX è abilitato per impostazione predefinita e l'accesso JMX remoto non richiede una password. Tuttavia, ora puoi applicare la protezione con password alle statistiche JMX per controllare l'accesso. Per saperne di più, consulta la Guida operativa di Edge.
  • Caratteri jolly nelle risorse del proxy API
    Puoi utilizzare i caratteri jolly (asterischi *) quando definisci le risorse del proxy API. Ad esempio, /developers/*/apps o /developers/**. Per saperne di più sulle risorse del proxy API, consulta Mappare i flussi condizionali alle risorse API di backend.
  • Risorsa"/" sui prodottiAPIRT-667
    Quando aggiungi una risorsa a un prodotto API come singola barra "/", per impostazione predefinita Apigee la tratta come "/**", che consente agli sviluppatori di accedere a tutti gli URI nel percorso di base. Una nuova proprietà features.isSingleForwardSlashBlockingEnabled a livello di organizzazione ti consente di modificare il comportamento predefinito di "/". Se imposti la proprietà su "true" (i clienti cloud devono contattare l'assistenza Apigee per farlo), "/" consente agli sviluppatori di accedere solo al percorso di base come risorsa.

    Per saperne di più, consulta Configurare il comportamento di un percorso risorsa.
  • Configurazione degli errori di risposta HTTP per Quota e Spike ArrestAPIRT-664
    Ora è possibile configurare le organizzazioni Apigee Edge in modo che restituiscano un codice di stato HTTP 429 (Troppe richieste) per tutte le richieste che superano un limite di frequenza impostato da un criterio Quota o Spike Arrest. La configurazione predefinita restituisce un codice di stato HTTP 500 (Errore interno del server).

    Contatta l'assistenza Apigee per impostare la proprietà features.isHTTPStatusTooManyRequestEnabled su true per le organizzazioni per le quali vuoi che le violazioni di Quota e Spike Arrest restituiscano un codice di stato HTTP 429.
  • HealthMonitor ora supporta SSL
    Un HealthMonitor assegnato a un bilanciatore del carico ora supporta SSL. Per saperne di più, consulta Bilanciamento del carico tra server di backend.
  • Il programma di installazione di Edge Monetization ora supporta l'installazione invisibile
    La monetizzazione ora supporta l'installazione invisibile o automatica. Per saperne di più, consulta la _Guida all'installazione e alla configurazione_ di Edge.
  • Compressione gzip nelle risposte APIMGMT-1127
    Le chiamate all'API di gestione supportano la compressione gzip nelle risposte con un valore Content-Length di almeno 1024 byte. Utilizza:
    'Accept-Encoding: gzip, deflate'

Bug corretti

In questa release sono stati corretti i seguenti bug.

Argomento ID problema Descrizione
Utilizzo elevato della memoria CORERT-362 L'utilizzo elevato della memoria era causato da script di arresto della shell che venivano attivati prima del completamento del processo da parte dei processori di messaggi. Il problema è stato risolto.
Creazione del proxy WSDL SOAP MGMT-1526 La creazione di un proxy API basato su SOAP nell'interfaccia utente di gestione causava il blocco del browser. Il problema è stato risolto.
App per sviluppatori con punti nel nome MGMT-1236 Nell'interfaccia utente di gestione, se il nome di un'app per sviluppatori conteneva punti, l'app non poteva essere aggiornata. Il problema è stato risolto.
Aumento della CPU e della latenza del processore di messaggi CORERT-384 La CPU del processore di messaggi e le latenze di risposta aumentavano ogni volta che le risposte di destinazione contenevano un'intestazione "Connection: close". Il problema è stato risolto.
Statistiche delle richieste e delle risposte HTTP CORERT-364 Le statistiche sulle richieste e le risposte HTTP cumulative non erano corrette. Il problema è stato risolto.
Applicazione dei criteri per le quote APIRT-909 I criteri per le quote basati sul calendario rifiutavano erroneamente le chiamate API effettuate prima dell' inizio del periodo di quota. Il problema è stato risolto.

Questa release contiene anche correzioni di bug delle seguenti release. Per i dettagli, consulta le singole note di rilascio.

Edge Cloud Edge on-premise

Problemi noti

Questa release presenta i seguenti problemi noti.

Argomento ID problema Descrizione
Upgrade LDAP DOC-1262

Quando esegui l'upgrade dalla release 4.14.07 alla 4.15.01 e da ApacheDS a OpenLDAP, i nomi dei ruoli contenenti spazi (ad esempio "Read Only") non vengono ricreati correttamente in OpenLDAP.

Prima di eseguire l'upgrade, elimina e ricrea i ruoli con spazi nei nomi.

Se hai già eseguito l'upgrade, esegui il seguente comando per eliminare i ruoli problematici in OpenLDAP:

ldapdelete -H ldap://localhost:10389 -D 'cn=manager,dc=apigee,dc=com' -r -W 'cn=<role>,ou=userroles,o=<org>,ou=organizations,dc=apigee,dc=com'

Quindi ricrea i ruoli.

Errore email SMTP OPDK-900 Se si verifica un errore di convalida dell'email SMTP, verifica che i valori delle seguenti proprietà in apigee4/conf/ui/apigee.conf siano impostati sullo stesso valore: apigee.mgmt.mailFrom and mail.smtp.user. In alternativa, disattiva la convalida dell'email SMTP