4.15.01.00 - บันทึกประจำรุ่นของ Apigee Edge ภายในองค์กร

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อวันอังคารที่ 27 มกราคม 2015 เราได้เปิดตัว Apigee Edge ภายในองค์กรเวอร์ชันรายไตรมาส

เวอร์ชัน 4.15.01.00 มีฟีเจอร์ใหม่ๆ มากมาย ซึ่งหลายฟีเจอร์ได้รับการแก้ไขใน บริบทของช่วงเทศกาลวันหยุดล่าสุดและในรุ่นก่อนหน้าของระบบคลาวด์ ฟีเจอร์ใหม่ๆ ได้แก่ เฟรมเวิร์ก UI การจัดการ, LDAP, การติดตั้งและการอัปเกรด, ข้อมูลวิเคราะห์ รวมถึงการกำหนดค่าและการบีบอัดข้อผิดพลาดในการตอบกลับ ดูรายการทั้งหมดด้านล่าง

หากมีคำถาม โปรดติดต่อทีมสนับสนุนของ Apigee Edge

ดูรายการบันทึกประจำรุ่นทั้งหมดของ Apigee Edge ได้ที่ บันทึกประจำรุ่นของ Apigee

ฟีเจอร์และการปรับปรุงใหม่

ฟีเจอร์และการปรับปรุงใหม่ในรุ่นนี้มีดังนี้

  • OpenLDAP แทนที่ ApacheDS
    ตอนนี้ Edge มี OpenLDAP สำหรับตรวจสอบสิทธิ์ผู้ใช้ในสภาพแวดล้อมการจัดการ API ข้อดีอย่างหนึ่งของ OpenLDAP คือนโยบายรหัสผ่านที่ช่วยให้คุณกำหนดค่าตัวเลือกการตรวจสอบสิทธิ์รหัสผ่านต่างๆ ได้ เช่น จำนวนครั้งที่พยายามเข้าสู่ระบบไม่สำเร็จติดต่อกันหลังจากนั้นจะไม่สามารถใช้รหัสผ่านเพื่อตรวจสอบสิทธิ์ผู้ใช้ในไดเรกทอรีได้อีกต่อไป ดูข้อมูลเพิ่มเติมได้ที่ Edge OPDK คู่มือการใช้งาน

    ตอนนี้ OpenLDAP เป็นเซิร์ฟเวอร์ LDAP เดียวที่ Edge รองรับสำหรับการติดตั้งใหม่ การติดตั้ง Edge ที่มีอยู่ ซึ่งอัปเกรดเป็น 4.15.01.00 จะยังคงใช้ ApacheDS ได้ แต่การติดตั้ง 4.15.01.00 ใหม่ ทั้งหมดจะใช้ OpenLDAP

    หากคุณเลือกอัปเกรดเป็น OpenLDAP ซึ่งเป็นส่วนหนึ่งของขั้นตอนการติดตั้ง 4.15.01.00 ระบบจะย้ายข้อมูลทั้งหมด จาก ApacheDS ไปยัง OpenLDAP ดูข้อมูลเพิ่มเติมเกี่ยวกับการอัปเกรดได้ที่ส่วนปัญหาที่ทราบ
  • การปรับปรุงความปลอดภัย
    การปรับปรุงความปลอดภัยในรุ่นนี้จะแก้ไขช่องโหว่ในการแทรกและการข้ามเส้นทาง, สิทธิ์เข้าถึงตามบทบาท, ช่องโหว่การปลอมแปลงคำขอข้ามเว็บไซต์, การข้ามการให้สิทธิ์ ใน UI การจัดการของ Edge และช่องโหว่ของเอนทิตีภายนอก
  • การปรับปรุงประสิทธิภาพและความเสถียรของ Apache Cassandra
    รุ่นนี้มีการปรับปรุงประสิทธิภาพในวิธีที่ผลิตภัณฑ์ Edge เข้าถึงฐานข้อมูล NoSQL Cassandra รวมถึงการปรับปรุง Cassandra เอง ซึ่งจะอัปเกรดจากเวอร์ชัน 1.2.11 เป็น 1.2.19
  • การปรับปรุงการจัดการโทเค็น
    นอกจากการปรับปรุงเกี่ยวกับการแสดงผลโทเค็น OAuth และการล้างโทเค็นใน ฐานข้อมูลแล้ว ตอนนี้คุณยังสามารถดึงและเพิกถอนโทเค็นเพื่อการเข้าถึง OAuth 2.0 ได้ด้วยรหัสผู้ใช้ปลายทาง รหัสแอป หรือทั้ง 2 อย่าง ดูข้อมูลเพิ่มเติมได้ที่
  • การปรับปรุงข้อมูลวิเคราะห์
    รุ่นนี้มีการปรับปรุงข้อมูลวิเคราะห์มากมาย ซึ่งรวมถึง
  • การปรับปรุงความยืดหยุ่นของรันไทม์
    รุ่นนี้มีการปรับปรุงความยืดหยุ่นของรันไทม์มากมาย ซึ่งรวมถึงความพร้อมใช้งานของนโยบายเมื่อ Cassandra ล้มเหลว, ความเสถียรของ Netty Router และความเสถียรของเธรด SSL
  • การปรับปรุง Node.js
    การปรับปรุง Node.js ต่อไปนี้รวมอยู่ในรุ่นนี้
    • API Get Cached Node.js Logs ใหม่ ซึ่งช่วยให้คุณดึงบันทึกหลายร้อยรายการล่าสุดจากสคริปต์ Node.js ได้
    • การรองรับโมดูล "trireme-support" (โมดูล Node.js ที่เขียนด้วย Java) ดูข้อมูลเพิ่มเติมได้ที่ https://www.npmjs.com/package/trireme-support
    • นำชื่อองค์กรและสภาพแวดล้อมออกจากเส้นทางเสมือนและย้ายไปยัง ตัวแปร
    • อัปเกรดเป็น Java 7
    • อัปเกรดเป็น Trireme 0.8.4 ซึ่งแก้ไขปัญหาเกี่ยวกับการแยกวิเคราะห์คำขอ HTTP และการจัดการ ชุดอักขระที่ไม่ใช่ UTF-8
  • อัปเกรด Play Framework เป็น 2.0
    Play Framework ที่ Edge ใช้ ซึ่งรวมถึงการสร้างรายได้ ได้รับการอัปเกรดเป็น Play 2.0 แล้ว
  • ตอนนี้คุณกำหนดค่าสถิติการตรวจสอบ JMX ให้ต้องใช้ รหัสผ่านได้แล้ว
    กระบวนการตรวจสอบสำหรับเซิร์ฟเวอร์การจัดการ, เราเตอร์, โปรแกรมประมวลผลข้อความ, QPID และ Postgres ทั้งหมดใช้ JMX JMX เปิดใช้โดยค่าเริ่มต้น และการเข้าถึง JMX จากระยะไกลไม่จำเป็นต้องใช้รหัสผ่าน อย่างไรก็ตาม ตอนนี้คุณสามารถใช้การป้องกันด้วยรหัสผ่านกับสถิติ JMX เพื่อควบคุมการเข้าถึงได้แล้ว ดูข้อมูลเพิ่มเติมได้ที่ Edge คู่มือการใช้งาน
  • ไวลด์การ์ดในทรัพยากรพร็อกซี API
    คุณสามารถใช้อักขระไวลด์การ์ด (ดอกจัน *) เมื่อกำหนดทรัพยากรพร็อกซี API เช่น /developers/*/apps หรือ /developers/** ดูข้อมูลเพิ่มเติมเกี่ยวกับทรัพยากรพร็อกซี API ได้ที่ การแมปโฟลว์แบบมีเงื่อนไขกับแบ็กเอนด์ ทรัพยากร API
  • "/" ทรัพยากรในผลิตภัณฑ์APIRT-667
    เมื่อคุณเพิ่มทรัพยากรลงในผลิตภัณฑ์ API เป็นเครื่องหมายทับเดี่ยว "/" โดยค่าเริ่มต้น Apigee จะถือว่าทรัพยากรนี้เหมือนกับ "/**" ซึ่งช่วยให้นักพัฒนาแอปเข้าถึง URI ทั้งหมดภายใต้เส้นทางฐานได้ พร็อพเพอร์ตี้ features.isSingleForwardSlashBlockingEnabled ระดับองค์กรใหม่ช่วยให้คุณเปลี่ยนลักษณะการทำงานเริ่มต้นของ "/" ได้ โดยการเปลี่ยนพร็อพเพอร์ตี้เป็น "true" (ลูกค้าคลาวด์ต้องติดต่อทีมสนับสนุนของ Apigee เพื่อดำเนินการนี้) "/" จะช่วยให้นักพัฒนาแอปเข้าถึงได้เฉพาะเส้นทางฐานเป็นทรัพยากร

    ดูข้อมูลเพิ่มเติมได้ที่การกำหนดค่าลักษณะการทำงานของ เส้นทางทรัพยากร
  • การกำหนดค่าข้อผิดพลาดในการตอบกลับ HTTP สำหรับโควต้าและการป้องกันการเพิ่มขึ้นอย่างฉับพลันAPIRT-664
    ตอนนี้คุณกำหนดค่าองค์กร Apigee Edge ให้แสดงรหัสสถานะ HTTP 429 (มีคำขอมากเกินไป) สำหรับคำขอทั้งหมดที่เกินขีดจำกัดอัตราที่กำหนดโดยนโยบายโควต้าหรือการป้องกันการเพิ่มขึ้นอย่างฉับพลันได้แล้ว การกำหนดค่าเริ่มต้นจะแสดงรหัสสถานะ HTTP 500 (ข้อผิดพลาดของเซิร์ฟเวอร์ภายใน)

    ติดต่อทีมสนับสนุนของ Apigee เพื่อตั้งค่า พร็อพเพอร์ตี้ features.isHTTPStatusTooManyRequestEnabled เป็น "จริง" สำหรับ องค์กรที่ต้องการให้การละเมิดโควต้าและการป้องกันการเพิ่มขึ้นอย่างฉับพลันแสดงรหัสสถานะ HTTP 429
  • ตอนนี้ HealthMonitor รองรับ SSL แล้ว
    HealthMonitor ที่กำหนดให้กับตัวจัดสรรภาระงานรองรับ SSL แล้ว ดูข้อมูลเพิ่มเติมได้ที่การจัดสรรภาระงานในเซิร์ฟเวอร์แบ็กเอนด์
  • ตอนนี้โปรแกรมติดตั้งการสร้างรายได้ของ Edge รองรับการติดตั้งแบบเงียบแล้ว
    ตอนนี้การสร้างรายได้รองรับการติดตั้งแบบเงียบหรือแบบไม่ต้องโต้ตอบแล้ว ดูข้อมูลเพิ่มเติมได้ที่ Edge คู่มือการติดตั้งและการกำหนดค่า
  • การบีบอัด gzip ในการตอบกลับ APIMGMT-1127
    การเรียกใช้ Management API รองรับการบีบอัด gzip ในการตอบกลับที่มี Content-Length อย่างน้อย 1024 ไบต์ ใช้
    'Accept-Encoding: gzip, deflate'

ข้อบกพร่องที่แก้ไขแล้ว

ข้อบกพร่องต่อไปนี้ได้รับการแก้ไขแล้วในรุ่นนี้

หัวข้อ รหัสปัญหา คำอธิบาย
การใช้งานหน่วยความจำสูง CORERT-362 การใช้งานหน่วยความจำสูงเกิดจากสคริปต์เชลล์หยุดทำงานซึ่งโปรแกรมประมวลผลข้อความทริกเกอร์ก่อนที่กระบวนการจะเสร็จสมบูรณ์ ปัญหานี้ได้รับการ แก้ไขแล้ว
การสร้างพร็อกซี SOAP WSDL MGMT-1526 การสร้างพร็อกซี API ที่อิงตาม SOAP ใน UI การจัดการทำให้เบราว์เซอร์ค้าง ปัญหานี้ได้รับการแก้ไขแล้ว
แอปของนักพัฒนาแอปที่มีจุดในชื่อ MGMT-1236 ใน UI การจัดการ หากชื่อแอปของนักพัฒนาแอปมีจุด จะอัปเดตแอปไม่ได้ ปัญหานี้ได้รับการแก้ไขแล้ว
CPU และเวลาในการตอบสนองของ MP เพิ่มขึ้น CORERT-384 CPU ของโปรแกรมประมวลผลข้อความและเวลาในการตอบสนองเพิ่มขึ้นเมื่อใดก็ตามที่การตอบกลับของเป้าหมาย มีส่วนหัว "Connection: close" ปัญหานี้ได้รับการแก้ไขแล้ว
สถิติคำขอและการตอบกลับ HTTP CORERT-364 สถิติคำขอและการตอบกลับ HTTP สะสมไม่ถูกต้อง ปัญหานี้ได้รับการแก้ไขแล้ว
การบังคับใช้นโยบายโควต้า APIRT-909 นโยบายโควต้าตามปฏิทินปฏิเสธการเรียกใช้ API อย่างไม่ถูกต้องซึ่งเกิดขึ้นก่อนที่จะมีการตั้งค่าระยะเวลาโควต้าให้เริ่มต้น ปัญหานี้ได้รับการแก้ไขแล้ว

รุ่นนี้ยังมีการแก้ไขข้อบกพร่องจากรุ่นต่อไปนี้ด้วย ดูรายละเอียดได้ในบันทึกประจำรุ่นแต่ละรายการ

Edge Cloud Edge ภายในองค์กร

ปัญหาที่ทราบ

รุ่นนี้มีปัญหาที่ทราบดังต่อไปนี้

หัวข้อ รหัสปัญหา คำอธิบาย
การอัปเกรด LDAP DOC-1262

เมื่ออัปเกรดจากรุ่น 4.14.07 เป็น 4.15.01 และอัปเกรดจาก ApacheDS เป็น OpenLDAP ระบบจะไม่สร้างชื่อบทบาทที่มีช่องว่าง (เช่น "อ่านอย่างเดียว") ใน OpenLDAP อย่างถูกต้อง

ก่อนอัปเกรด ให้ลบบทบาทที่มีช่องว่างในชื่อออกแล้วสร้างบทบาทเหล่านั้นขึ้นมาใหม่

หากอัปเกรดแล้ว ให้เรียกใช้คำสั่งต่อไปนี้เพื่อลบบทบาทที่มีปัญหาใน OpenLDAP:

ldapdelete -H ldap://localhost:10389 -D 'cn=manager,dc=apigee,dc=com' -r -W 'cn=<role>,ou=userroles,o=<org>,ou=organizations,dc=apigee,dc=com'

จากนั้นสร้างบทบาทขึ้นมาใหม่

อีเมล SMTP ไม่สำเร็จ OPDK-900 หากการตรวจสอบอีเมล SMTP ไม่สำเร็จ ให้ตรวจสอบว่าค่าของพร็อพเพอร์ตี้ต่อไปนี้ใน apigee4/conf/ui/apigee.conf ตั้งค่าเป็นค่าเดียวกัน: apigee.mgmt.mailFrom and mail.smtp.user หรือปิดใช้การตรวจสอบอีเมล SMTP การตรวจสอบ