4.15.07.00 – informacje o wersji Apigee Edge for Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

We wtorek 8 września 2015 r. udostępniliśmy ważną wersję Apigee Edge Private Cloud z nowymi funkcjami.

Od poprzedniej kwartalnej wersji Edge for Private Cloud (4.15.04.00) pojawiły się te wersje, które są uwzględnione w tej wersji kwartalnej:

Na które wersje Edge można przejść 4.15.07.00

W zależności od obecnej wersji Edge możesz:

  • Bezpośrednie przejście na wersję 4.15.07.00
  • Uaktualniaj stopniowo, co oznacza, że musisz przejść z obecnej wersji na inną wersję Edge, a następnie uaktualnić do wersji 4.15.07.00.

Więcej informacji znajdziesz w artykule Do której wersji Edge for Private Cloud możesz uaktualnić wersję 4.15.07.00.

Przed uaktualnieniem z wersji 4.15.01.x lub starszej

Przed uaktualnieniem upewnij się, że na każdym węźle Cassandra uaktualniono SSTable Cassandra:
  1. Sprawdź wersję SSTable Cassandra:
    1. Przejdź do katalogu /<install-root>/apigee4/data/cassandra/data.
    2. Uruchom polecenie wyszukiwania:
      > find . -name *-ic-*
      Jeśli używasz tabeli SSTable w Cassandrze 1 .2, wyniki powinny zawierać zestaw plików.db.
    3. Uruchom to polecenie wyszukiwania:
      > find . -name *-hf-*
      Wyniki powinny być puste, co oznacza, że w formacie hf nie ma plików .db. Jeśli nie widzisz żadnych plików w formacie hf, możesz zakończyć proces i zaktualizować oprogramowanie do wersji 4.15.07.00.

      Format hf jest przeznaczony dla tabel SSTable w Cassandrze 1.0. Jeśli masz pliki *.db w formacie hf, musisz uaktualnić SSTable zgodnie z pozostałą częścią tej procedury.
  2. Jeśli znajdziesz pliki *.db w formacie hf, uaktualnij SSTable, wykonując to polecenie na każdym węźle Cassandra, aż uaktualnisz wszystkie węzły Cassandra:
    > /<install-root>/apigee4/share/apache-cassandra/bin/nodetool -h localhost upgradesstables -a
  3. Powtórz krok 1, aby sprawdzić, czy wszystkie pliki *.db są w formacie ic dla wersji Cassandra 1.2.
  4. Powtórz kroki 1–3 na każdym węźle Cassandra w instalacji Edge.
  5. Uaktualnij do wersji Edge 4.15.07.00.
  6. Po aktualizacji do wersji 4.15.07.00 sprawdź, czy wszystkie pliki *.db zostały zaktualizowane do stylu sstable C* 2.0:
    > cd /<install-root>/apigee4/data/cassandra/data
    > find . -name *-jb-*

    To polecenie powinno zwrócić zestaw plików .db, jeśli używasz Cassandry w wersji 2.0.

Nowe funkcje i ulepszenia

Poniżej znajdziesz nowe funkcje i ulepszenia w tej wersji.

Instalacja i ulepszanie

Selektywne uaktualnianie i odinstalowywanie komponentów

Skrypty apigee-upgrade.sh i apigee-uninstall.sh umożliwiają teraz wybieranie komponentów Edge do uaktualnienia lub odinstalowania. Wcześniej aktualizował lub odinstalowywał wszystkie komponenty na węźle. (OPDK-1377, OPDK-1175)

Cofanie uaktualnienia

Jeśli skrypt apigee-upgrade.sh zakończy się niepowodzeniem podczas uaktualniania, możesz użyć skryptu apigee-rollback.sh do wycofania zmian uaktualnienia. Po rozwiązaniu problemów z aktualizacją możesz spróbować ponownie. (OPDK-1275)

Opcje skróconego skryptu instalatora

Skrypty instalacyjne nie przyjmują już opcji w długiej formie, np. --help. Teraz akceptują tylko opcje składające się z jednej litery, np. -h. (OPDK-1356)

Instalacja SmartDocs

Podczas instalowania SmartDocs za pomocą skryptu setup-smartdocs.sh wyświetli się prośba o wpisanie organizacji, środowiska i hosta wirtualnego, co zapewni zainstalowanie SmartDocs w oczekiwanym miejscu. Wcześniej te wartości były na stałe zakodowane w skrypcie. (OPDK-1310)

Uruchamianie skryptu update-cass-pwd-in-config.sh bez monitów

Skrypt update-cass-pwd-in-config.sh może działać bez monitów, jeśli ustawisz zmienne środowiskowe ENABLE_CASS_AUTH, CASS_USERNAME i CASS_PASSWORD. (OPDK-1309)

Platforma Edge

Ta wersja zawiera nowe funkcje platformy Edge.

OpenJDK 1.7 obsługiwany przez Edge Private Cloud

Ta wersja Edge obsługuje Oracle JDK 1.7 i OpenJDK 7, a nie obsługuje już JDK 1.6. (OPDK-1187)

Obsługa systemu operacyjnego

Apigee Edge for Private Cloud rozszerzyła obsługę systemów operacyjnych o Red Hat Enterprise Linux 6.6 i 7.0 (64-bitowy), CentOS 6.5, 6.6 i 7.0 (64-bitowy) oraz Oracle Linux 6.5.

Cassandra 2.0.15 w OPDK 15.07

Ta wersja instaluje Cassandrę 2.0.15. Jeśli uaktualniasz poprzednią wersję, Twoja wersja Cassandry zostanie zaktualizowana. (OPDK-1197)

Obsługa SHA2 w przypadku haszowania tokenów OAuth

Aby lepiej chronić tokeny OAuth w przypadku naruszenia bezpieczeństwa bazy danych, Edge obsługuje algorytmy SHA2 do haszowania tokenów OAuth (oprócz SHA1). Dzięki nowym właściwościom na poziomie organizacji możesz włączać i konfigurować haszowanie nowych tokenów, a także zachować starsze haszowanie w przypadku tokenów, które istniały przed wprowadzeniem tej nowej funkcji. Wcześniej w usłudze Edge for Private Cloud właściwość o nazwie hash.oauth.tokens.enabled w pliku keymanagement.properties (na serwerze zarządzającym i procesorach wiadomości) umożliwiała automatyczne szyfrowanie tokenów OAuth algorytmem SHA1. Ta właściwość została wycofana.

Jeśli do włączenia funkcji mieszania SHA1 używasz właściwości hash.oauth.tokens.enabled, skrypt uaktualniający w tej wersji automatycznie wygeneruje dla Ciebie nowe właściwości na poziomie organizacji. Aby sprawdzić, czy uaktualnienie się powiodło, wyślij żądanie GET jako administrator systemu za pomocą tego interfejsu API: https://{host}:{port}/v1/o/{your_org}.

  • Informacje o włączaniu w organizacji haszowania tokenów za pomocą nowych właściwości znajdziesz w sekcji „Haszowanie tokenów w bazie danych” w artykule Żądanie tokenów dostępu.
  • Informacje o zbiorczym haszowaniu istniejących tokenów znajdziesz w przewodniku po operacjach Edge for Private Cloud. (APIRT-1389)

Płaska struktura katalogów plików dziennika

Możesz skonfigurować Edge tak, aby przechowywał pliki dziennika w płaskiej strukturze katalogów, ustawiając w pliku message-logging.properties wartość true dla nowej właściwości enable.flat.directory.structure. Więcej informacji znajdziesz w zasadach dotyczących rejestrowania wiadomości. (APIRT-1394)

Wydajność pamięci podręcznej środowiska

Aby lepiej zarządzać pamięcią podręczną i ją wykorzystywać, ustawienia „Maksymalna liczba elementów w pamięci” w zasobach pamięci podręcznej środowiska zostały wycofane. Łączna liczba elementów we wszystkich zasobach pamięci podręcznej (w tym w pamięci podręcznej domyślnej) zależy od łącznej ilości pamięci przydzielonej do pamięci podręcznej. Domyślnie łączna ilość pamięci przydzielonej do buforowania w pamięci na danym procesorze wiadomości to 40% łącznej dostępnej pamięci. Jest ona określana przez ustawienia właściwości pamięci podręcznej w pliku cache.properties procesora wiadomości. Elementy są usuwane z pamięci podręcznej tylko wtedy, gdy jest ona niewystarczająca lub gdy elementy wygasną.

Aby przywrócić stare działanie polegające na używaniu właściwości „Maximum Elements in Memory” (Maksymalna liczba elementów w pamięci) do zarządzania pamięcią podręczną, ustaw właściwość overrideMaxElementsInCacheResource=false w pliku cache.properties. (APIRT-1140)


Usługi API

Ta wersja zawiera te nowe funkcje usług API:

Nowy edytor proxy jako domyślny

Nowy edytor proxy interfejsu API jest domyślnie włączony w interfejsie zarządzania. Nowy edytor zawiera wiele ulepszeń, w tym bardziej kompleksowe widoki przepływów warunkowych i punktów końcowych na stronie Przegląd, całą konfigurację na stronie Tworzenie, bardziej intuicyjne dodawanie przepływów warunkowych, punktów końcowych i zasad, pełniejsze widoki XML zamiast małych fragmentów, wyszukiwanie, które przeszukuje nazwy plików i tekst, i wiele innych. (MGMT-2279)

Nowe zasady dotyczące usuwania informacji o OAuth w wersji 2.0

Nowe zasady „Usuń informacje OAuth 2.0” umożliwiają usuwanie tokenów dostępu OAuth 2.0 i kodów autoryzacji. Zastępuje ona funkcję, którą wcześniej udostępniał interfejs Management API. Więcej informacji znajdziesz w artykule Usuwanie informacji o zasadach OAuthV2. (MGMT-2257)

Nowe zasady dotyczące usuwania informacji o OAuth 1.0

Nowe zasady „Usuń informacje o OAuth 1.0” umożliwiają usuwanie tokenów żądań, tokenów dostępu i kodów weryfikacyjnych OAuth 1.0. Zastępuje ona funkcję wcześniej udostępnianą przez interfejs API zarządzania. Więcej informacji znajdziesz w zasadach dotyczących usuwania informacji o OAuth V1. (APIRT-1351)

Zasady kontroli dostępu

Zasady kontroli dostępu zostały ulepszone, aby umożliwić dokładniejszą ocenę adresów IP na potrzeby tworzenia list dozwolonych i zabronionych, gdy adresy IP znajdują się w nagłówku HTTP X-FORWARDED-FOR.

Jeśli w nagłówku włączono sprawdzanie wielu adresów IP (skontaktuj się z zespołem pomocy, aby ustawić funkcję feature.enableMultipleXForwardCheckForACL), nowy element <ValidateBasedOn> w zasadach umożliwia sprawdzanie pierwszego adresu IP, ostatniego adresu IP lub wszystkich adresów IP w nagłówku. Więcej informacji znajdziesz w zasadach kontroli dostępu.

Nowe podmioty w zasadach dostępu do podmiotów

Zasady dotyczące podmiotu dostępu zapewniają dostęp do tych nowych podmiotów: consumerkey-scopes, authorizationcode, requesttoken i verifier. Więcej informacji znajdziesz w artykule Zasady dotyczące podmiotów mających dostęp.

Zasady dotyczące kolektora statystyk: automatyczna zmiana nazwy statystyk na małe litery

Podczas tworzenia niestandardowej kolekcji danych analitycznych w edytorze proxy interfejsu API (strona Develop > Tools > Custom Analytics Collection) zmienna modułu zbierającego (statystyka) „Name” musi być zapisana małymi literami. Jeśli wpiszesz nazwę wielkimi literami, narzędzie automatycznie przekonwertuje ją na małe litery w zasadach modułu zbierającego statystyki. (MGMT-740)

Usunięcie klasycznego śledzenia w edytorze proxy interfejsu API

Najnowsza wersja funkcji śledzenia w edytorze proxy interfejsu API została przeniesiona z wersji beta do ogólnej dostępności. Dostęp do „klasycznego śledzenia” za pomocą linku „Dostęp do klasycznej wersji śledzenia” nie jest już możliwy.

Dostęp do społeczności Apigee z menu Pomoc w interfejsie zarządzania

Dostęp do społeczności Apigee możesz uzyskać z menu Pomoc w interfejsie zarządzania.

Komunikaty o błędach w interfejsie zarządzania

Poniżej znajdziesz ulepszenia komunikatów o błędach w interfejsie zarządzania:

  • Interfejs zarządzania używany do grupowania i wyświetlania wszystkich komunikatów o błędach w interfejsie przez cały czas trwania sesji logowania, chyba że je odrzucisz. Dzięki tej aktualizacji komunikaty o błędach są automatycznie usuwane po opuszczeniu strony, na której wystąpiły. (MGMT-2254)
  • Interfejs zarządzania nie pomija już zduplikowanych komunikatów o błędach. (MGMT-2242)

Ulepszenia wydajności interfejsu i poprawki błędów

Wprowadziliśmy ogólne ulepszenia w różnych obszarach interfejsu zarządzania, w tym w zakresie wydajności wyświetlania stron i usuwania komunikatów o błędach.

Na stronie Użytkownicy organizacji w interfejsie zarządzania (Administracja > Użytkownicy organizacji) nazwy ról są teraz hiperlinkami, co pozwala szybko przechodzić do stron ról. (MGMT-1055)

Nowe zmienne docelowe w przepływie wiadomości

Nowe zmienne w przepływach wiadomości zawierają pełniejsze informacje o adresach URL docelowych punktów końcowych i serwerów docelowych:

  • TargetEndpoint: request.url zastępuje target.basepath.with.query.
  • TargetServer: loadbalancing.targetserver zastępuje targetserver.name. Poza tym element target.basepath jest wypełniany tylko wtedy, gdy element <Path> jest używany w elemencie HTTPTargetConnection <LoadBalancer> w punkcie końcowym docelowym.

Obsługa rozszerzenia SNI (Server Name Indication)

Edge obsługuje używanie wskazania nazwy serwera w kierunku południowym (od procesora wiadomości do punktów końcowych docelowych). Jeśli chcesz używać SNI, skontaktuj się z zespołem pomocy Apigee Edge.

Wymagana jest Java 1.7.

SNI, czyli rozszerzenie protokołu TLS/SSL, umożliwia obsługę wielu miejsc docelowych HTTPS z tego samego adresu IP i portu bez konieczności używania przez nie tego samego certyfikatu.

Nie jest wymagana żadna konfiguracja specyficzna dla Edge. Jeśli środowisko jest skonfigurowane pod kątem rozszerzenia SNI w kierunku południowym (chmura Edge jest domyślnie), Edge je obsługuje.

Edge automatycznie wyodrębnia nazwę hosta z adresu URL żądania i dodaje ją do żądania uzgodnienia połączenia SSL. Jeśli na przykład host docelowy to https://example.com/request/path, Edge dodaje rozszerzenie server_name w sposób pokazany poniżej:

Więcej informacji o SNI znajdziesz na stronie http://en.wikipedia.org/wiki/Server_Name_Indication.

„Algorytm podpisu” w szczegółach certyfikatów SSL

Do szczegółów certyfikatu SSL dodaliśmy nowe pole „Algorytm podpisu”, które można wyświetlić w interfejsie zarządzania (Administracja > Certyfikaty SSL) i interfejsie API zarządzania (Pobieranie szczegółów certyfikatu z magazynu kluczy lub magazynu zaufanych certyfikatów). To pole zawiera wartość „sha1WithRSAEncryption” lub „sha256WithRSAEncryption” w zależności od typu algorytmu mieszającego użytego do wygenerowania certyfikatu.

Wyświetlanie certyfikatów SSL, których ważność wkrótce wygaśnie

Strona Certyfikaty SSL w interfejsie zarządzania (Administracja > Certyfikaty SSL) wskazuje, kiedy certyfikaty SSL wygasają w ciągu 10, 15, 30 lub 90 dni, w zależności od wyboru w nowym polu menu wygasania.

Błąd konfiguracji zabezpieczenia przed zagrożeniami

Domyślnie Edge zwraca kod stanu HTTP 500 Internal Server Error i błąd ExecutionFailed, jeśli wiadomość nie przejdzie zasady ochrony przed zagrożeniami w formacie JSON lub XML. Możesz zmienić to zachowanie w przypadku błędów za pomocą nowej usługi na poziomie organizacji. Gdy ustawisz wartość właściwości organizacji features.isPolicyHttpStatusEnabled na true, nastąpi to zachowanie:

  • Żądanie: w przypadku przepływu żądań, do którego jest dołączona zasada ochrony przed zagrożeniami, nieprawidłowe wiadomości zwracają kod stanu 400 wraz z odpowiednim komunikatem o błędzie zasady.
  • Odpowiedź: jeśli do dowolnego przepływu odpowiedzi jest dołączona zasada ochrony przed zagrożeniami, nieprawidłowe wiadomości nadal zwracają kod stanu 500 i jeden z odpowiednich komunikatów o błędzie zasady (zamiast ExecutionFailed).

Klienci Cloud muszą skontaktować się z zespołem pomocy Apigee Edge, aby ustawić właściwość organizacji. Ta funkcja będzie dostępna dla klientów Edge Private Cloud w kolejnej kwartalnej wersji Private Cloud.

Zaktualizowane schematy punktów końcowych, serwerów proxy i innych encji

Zaktualizowaliśmy schematy referencyjne dla elementów nieobjętych zasadami, takich jak TargetEndpoint, ProxyEndpoint, APIProxy i wiele innych. Zobacz https://github.com/apigee/api-platform-samples/tree/master/schemas. (APIRT-1249)


Usługi dla deweloperów

Ta wersja zawiera nowe funkcje usług dla deweloperów.

Ogólna dostępność SmartDocs

SmartDocs wychodzą z wersji beta i stają się ogólnie dostępne. Aktualizacje i nowe funkcje obejmują:

  • Obsługa Swaggera 2.0, w tym importowanie według pliku lub adresu URL, a także obsługa obiektów zabezpieczeń o niestandardowych nazwach.
  • Ulepszenia projektu wizualnego w szablonach, które generują dokumenty Smart Doc.
  • Ulepszenia dotyczące użyteczności i przepływu pracy w portalu dla deweloperów, dostępne w menu Treści > SmartDocs w Drupalu.
  • Uwierzytelnianie znane dotychczas jako „Token niestandardowy” nosi teraz nazwę „Klucz interfejsu API”.
  • Obiekty „bezpieczeństwa” uwierzytelniania zdefiniowane na poziomie wersji.
  • Konfiguracja uwierzytelniania klienta na poziomie szablonu. Nowe wersje nie resetują już wstępnie skonfigurowanych danych logowania klienta SmartDocs.

Więcej informacji o funkcjach znajdziesz w tym poście na blogu.

Dokumentację SmartDocs znajdziesz w artykule Korzystanie z SmartDocs do dokumentowania interfejsów API.

Nazwa aplikacji dewelopera wyświetlana w interfejsie zarządzania

Aplikacje deweloperskie w Edge mają wewnętrzną nazwę, która się nie zmienia, oraz nazwę wyświetlaną, którą możesz zmienić. Na stronie aplikacji dewelopera w interfejsie zarządzania (Opublikuj > Aplikacje dewelopera > nazwa aplikacji) wewnętrzna „Nazwa” aplikacji jest wyświetlana wraz z „Wyświetlaną nazwą”, co ułatwia wizualne identyfikowanie aplikacji według ich wewnętrznych nazw na potrzeby rozwiązywania problemów i zarządzania interfejsem API.


Usługi analityczne

Ta wersja zawiera nowe funkcje usług analitycznych.

Limit czasu przechowywania danych

Podczas generowania raportów analitycznych w interfejsie zarządzania lub interfejsie API dane starsze niż 6 miesięcy od bieżącej daty nie są domyślnie dostępne. Jeśli chcesz uzyskać dostęp do danych starszych niż 6 miesięcy, skontaktuj się z zespołem pomocy Apigee Edge.

Usunięcie klasycznej wersji raportów niestandardowych z interfejsu zarządzania

Opcjonalna klasyczna wersja niestandardowych raportów analitycznych nie jest już dostępna w interfejsie zarządzania.

Skuteczność widżetu Zaangażowanie deweloperów

Widżet ścieżki na głównym panelu analitycznym (sekcja Zaangażowanie deweloperów) został ulepszony, aby zapewnić lepszą wydajność.


Zarabianie

Ta wersja zawiera nowe funkcje zarabiania.

E-maile z powiadomieniami o planach taryfowych

Nowy typ powiadomienia e-mail o pakiecie cenowym umożliwia powiadamianie deweloperów, gdy osiągną określony limit transakcji lub limit pieniężny w zakupionych przez nich pakietach cenowych z zakresem ilościowym lub pakietach. Więcej informacji znajdziesz w artykule Konfigurowanie powiadomień za pomocą szablonów powiadomień.

Synchronizacja okresów Opłaty cyklicznej i Okresu agregacji

W ramach planu cenowego mogły obowiązywać 2 różne okresy:

  • Okres opłaty cyklicznej skonfigurowany na karcie Opłaty w planie cenowym, który określał, kiedy deweloperzy byli obciążani opłatą cykliczną.
  • Okres podstawowy agregacji, zdefiniowany w cenniku planów z zakresem woluminów lub pakietów, który określał, kiedy wykorzystanie pakietu było resetowane dla deweloperów.

Te 2 okresy są teraz zsynchronizowane. Jeśli w abonamencie występują zarówno niezerowa opłata cykliczna, jak i cennik oparty na przedziałach ilościowych lub pakietach, okres opłaty cyklicznej jest używany w obu przypadkach. Jeśli na przykład istnieje miesięczna opłata cykliczna, pakiety cennika są też resetowane co miesiąc (domyślnie na początku miesiąca).

Jeśli nie ma opłaty cyklicznej, pakiety są resetowane na podstawie parametru Aggregation Basis (Podstawa agregacji) zdefiniowanego w cenniku. Jeśli na przykład deweloper zacznie korzystać z cennika 19 dnia miesiąca, a podstawą agregacji będzie każdy miesiąc, wykorzystanie pakietu zostanie zresetowane miesiąc po 19 dniu miesiąca.

Kryterium agregacji zostanie wycofane i w przyszłej wersji usunięte z funkcji zarabiania. Więcej informacji znajdziesz w artykule Określanie szczegółów planu cennika.

Atrybuty niestandardowe w raportach z podsumowaniem przychodów

Zasady rejestrowania transakcji umożliwiają opcjonalne rejestrowanie danych atrybutów niestandardowych z transakcji. Możesz teraz uwzględniać te niestandardowe atrybuty transakcji w raportach podsumowujących przychody. Dodając do organizacji usługę MINT.SUMMARY_CUSTOM_ATTRIBUTES, możesz wskazać, które atrybuty niestandardowe mają być dodawane do tabel bazy danych do użycia w raportach.

Klienci Apigee Edge for Private Cloud mogą ustawić flagę za pomocą tego wywołania interfejsu API i danych logowania administratora systemu.

curl -u email:password -X PUT -H "Content-type:application/xml" http://host:8080/v1/o/myorg -d \
"<Organization type="trial" name="MyOrganization">
    <Properties>
        <Property name="features.isMonetizationEnabled">true</Property>
        <Property name="MINT.SUMMARY_CUSTOM_ATTRIBUTES">[&quot;my_attribute_1&quot;,&quot;my_attribute_2&quot;]</Property>
        <Property name="features.topLevelDevelopersAreCompanies">false</Property>
    </Properties>
</Organization>"

Pamiętaj, że tablica atrybutów niestandardowych w wywołaniu interfejsu API jest zakodowana na potrzeby adresu URL.


Proces przekształcania SmartDocs

Jeśli korzystasz już z SmartDocs w okresie testów beta, nowe funkcje i możliwości w wersji ogólnej dostępności wymagają uaktualnienia SmartDocs w portalu dewelopera.

Wszystkie strony SmartDocs, które zostały już opublikowane w portalu dla programistów, będą nadal działać, ale przed edytowaniem lub publikowaniem zmian na istniejących lub nowych stronach musisz przejść proces aktualizacji.

Pamiętaj, że dokumenty SmartDocs możesz renderować i publikować w portalu dla programistów, ale są one generowane na podstawie modelu interfejsu API, który znajduje się w usługach zarządzania interfejsami API Edge od Apigee. Wszelkie zmiany wprowadzone w modelu interfejsu API w Edge będą takie same we wszystkich środowiskach Pantheon (podobnie jak w przypadku deweloperów w środowiskach Pantheon).

Aby przejść z wersji beta SmartDocs na wersję ogólnodostępną:

  1. Zaktualizuj i przetestuj wersję 15.05.27 w środowiskach programistycznych lub testowych na platformie Pantheon.
  2. Utwórz nowy model, który zastąpi dotychczasowy model API.
    • Jeśli importujesz dokumenty Swagger lub WADL, zaimportuj je ponownie do nowej wersji.
    • Jeśli model interfejsu API był utrzymywany za pomocą modułu SmartDocs, wyeksportuj go jako plik JSON SmartDocs i zaimportuj do nowego modelu za pomocą załącznika.
  3. Ustaw właściwości zabezpieczeń wersji modelu. Na stronie Treści > SmartDocs > model kliknij Ustawienia zabezpieczeń.
  4. Sprawdź wstępnie skonfigurowane uwierzytelnianie na stronie ustawień modelu (Treści > SmartDocs), klikając Ustawienia w kolumnie Operacje.
  5. Zaktualizuj wszystkie szablony niestandardowe, aby korzystały z wersji 6 zasobów CSS i JS, i wprowadź zmiany odzwierciedlające nowe nazwy obiektów, takie jak authSchemes i apiSchema. Informacje o aktualizowaniu szablonów SmartDocs znajdziesz w artykule Dokumentowanie interfejsów API za pomocą SmartDocs.
  6. Ponownie wyrenderuj i opublikuj zmienioną wersję modelu.
  7. Po sprawdzeniu nowej dokumentacji zaktualizuj portal produkcyjny do wersji 15.05.27.

Jeśli jesteś klientem korporacyjnym Edge i masz pytania lub wątpliwości dotyczące procesu uaktualniania, wyślij e-maila na adresy marsh@apigee.com i cnovak@apigee.com. W innych przypadkach skorzystaj z społeczności Apigee, aby uzyskać najlepszą odpowiedź.


Przyszłe zmiany i ulepszenia funkcji

W tej sekcji znajdziesz zapowiedź przyszłych zmian i ulepszeń funkcji:

Zmiana zachowania zasady pamięci podręcznej odpowiedzi

W przyszłej wersji (data nie jest jeszcze znana) zmieni się domyślne działanie elementu <ExcludeErrorResponse> zasady Pamięć podręczna odpowiedzi.

Obecne działanie: element <ExcludeErrorResponse> w zasadach pamięci podręcznej odpowiedzi ma domyślnie wartość false. Oznacza to, że domyślnie odpowiedzi z dowolnym możliwym kodem stanu HTTP (w tym 3xx) są zapisywane w pamięci podręcznej odpowiedzi przez zasadę pamięci podręcznej odpowiedzi.

Przyszłe zachowanie: element <ExcludeErrorResponse> w zasadach pamięci podręcznej odpowiedzi będzie domyślnie miał wartość „true”. Oznacza to, że domyślnie w pamięci podręcznej będą przechowywane tylko odpowiedzi z kodami stanu HTTP od 200 do 205. Aby zastąpić to działanie i pobierać do pamięci podręcznej odpowiedzi dla wszystkich kodów stanu, musisz ustawić element <ExcludeErrorResponse> na wartość true.

Obecne obejście: w przypadku Private Cloud w wersji 4.15.07.00 i starszych, jeśli chcesz buforować odpowiedzi tylko z kodami stanu od 200 do 205, musisz jawnie ustawić element <ExcludeErrorResponse> na wartość true.


Usunięte błędy

W tej wersji naprawiliśmy te błędy:

Identyfikator problemu Opis
OPDK-1521 Problem z szyfrowaniem hasła
OPDK-1201 Nie udało się przywrócić danych interfejsu
OPDK-1112 Niestandardowe zasady haseł LDAP nie są stosowane do użytkownika administratora Apigee
OPDK-1097 Wyjątek przestrzeni kluczy podczas uaktualniania OPDK
OPDK-1068 Możliwość zmiany hasła administratora, jeśli podczas instalacji wystąpi błąd
OPDK-1053 Zookeeper jest uruchomiony jako użytkownik root
OPDK-967 Gdy ustawisz automatyczne uruchamianie OpenLDAP za pomocą skryptu set-autostart.sh, skrypt all-status.sh zgłosi, że usługa jest niedostępna
OPDK-905 Smartdocs prod already registered in group axgroup001
OPDK-899 Błąd podczas wdrażania
OPDK-847 Użytkownik utworzony podczas rejestracji nie otrzymuje e-maila z prośbą o zresetowanie hasła
OPDK-817 Skrypty init.d zgłaszają błąd
OPDK-815 Skrypt ax-purge.sh wymaga usunięcia tabel próbkowania
MGMT-2246 Strona tworzenia raportu niestandardowego nie wyświetla się prawidłowo w interfejsie zarządzania
MGMT-2235 W przypadku wygasających certyfikatów SSL względny czas wygaśnięcia może być zaokrąglany w sposób mylący.
W przypadku wygasających certyfikatów SSL względny czas wygaśnięcia jest zawsze podawany w dniach, a nie zaokrąglany do miesięcy, gdy certyfikat wygasa w ciągu 90 dni lub krócej.
MGMT-2193 Spinner wczytywania podczas edytowania interfejsu API
MGMT-2173 Interfejs śledzenia nie zezwala na prawidłowe adresy URL
Interfejs śledzenia umożliwia teraz wysyłanie żądań z wartościami parametrów zapytania, które zawierają zagnieżdżone parametry zapytania.
MGMT-2162 Problem z kompilacją JavaScript
MGMT-2124 Uprawnienia roli klienta są resetowane podczas zapisywania uprawnień w interfejsie
MGMT-2114 Nieprawidłowy adres IP syslogu w zasadach MessageLogging powinien powodować wyświetlenie odpowiedniego błędu podczas wdrażania
MGMT-2067 Ślad: jeśli wersja proxy interfejsu API jest wdrożona w 2 środowiskach, wybranie wersji i środowiska nie działa prawidłowo
MGMT-2061 Funkcja „Nie pamiętasz hasła?” powinna wysyłać e-maile tylko do zarejestrowanych użytkowników
Link „Nie pamiętasz hasła?” na stronie logowania w interfejsie zarządzania wysyła e-maile tylko do zarejestrowanych użytkowników Apigee.
MGMT-2048 Użytkownik z rolą niestandardową, która ogranicza uprawnienia do wdrażania do jednego środowiska, może wdrażać w innych środowiskach
MGMT-2041 Usunięcie elementu FaultRules z domyślnego szablonu załącznika
Element FaultRules, który nie jest używany w zasadach ani krokach proxy interfejsu API, nie jest już automatycznie dodawany podczas tworzenia proxy interfejsu API ani dodawania zasad.
MGMT-2034 Pobieranie pliku WSDL nie powiodło się: „Fetch WSDL Error: Error processing WSDL."
MGMT-1986 Błąd interfejsu podczas dodawania dewelopera
MGMT-1983 Interfejs API Get an OAuth 2.0 authorization code zwraca nieprawidłowy stan
MGMT-1962 Błąd logowania się w interfejsie zarządzania przy użyciu silnego hasła
Logowanie się w interfejsie przy użyciu niektórych znaków specjalnych, np. znaku procentu, nie powoduje już błędu.
MGMT-1947 Nieintuicyjne role w interfejsie zarządzania
Jeśli użytkownik nie ma uprawnień do tworzenia ani edytowania zasad nagrywania transakcji, przyciski interfejsu do tworzenia i edytowania tych zasad są teraz wyłączone.
MGMT-1899 Ścieżki zasobów usuwane po zapisaniu ustawień produktu
Podczas edytowania produktu interfejsu API ścieżki zasobów produktu mogły zostać usunięte, jeśli użytkownik dwukrotnie kliknął przycisk Zapisz. Naprawiliśmy ten problem.
MGMT-1894 Strona Aplikacje dewelopera nigdy się nie wczytuje w przypadku kolumny dewelopera
MGMT-1882 Nowy serwer proxy interfejsu API utworzony na podstawie pliku WSDL wyświetla tylko szczegóły ostatniego parametru
MGMT-1878 Jeśli w środowisku wdrożono kilka wersji, Trace wyświetli tylko jedną z nich
MGMT-1872 Nie można pobrać raportów niestandardowych
MGMT-1863 Dzienniki Node.js nie są widoczne w interfejsie zarządzania
MGMT-1843 Nie można otworzyć proxy interfejsu API
MGMT-1833 Użytkownik z uprawnieniami administratora systemu nie powinien mieć możliwości zmiany hasła w interfejsie OPDK.
MGMT-1825 Błędy cross-site scripting (XSS)
MGMT-1824 Błąd pobierania WSDL podczas importowania pliku WSDL z rozszerzeniem .xml
MGMT-1812 Dodawanie weryfikacji TargetEndpoint podczas importowania
Podobnie jak w przypadku ProxyEndpoint, podczas importowania proxy interfejsu API punkt końcowy TargetEndpoint będzie weryfikowany pod kątem prawidłowego schematu i wyrażeń używanych w warunkach.
MGMT-1804 Interfejs Node.js API w niektórych przypadkach wysyła nieprawidłowy kod JSON
Ekran logów Node.js wyświetlał niesformatowane logi, jeśli dane JSON zawierały nieprawidłowe znaki. W tej wersji naprawiliśmy ten problem i interfejs wyświetla teraz prawidłowo sformatowane dzienniki Node.js.
MGMT-1802 password reset url #118
Jeśli interfejs zarządzania znajduje się za serwerem kończącym połączenie SSL, interfejs zarządzania prawidłowo generuje e-maila z resetowaniem hasła, który zawiera link do adresu URL https zamiast adresu URL http.
MGMT-1799 Żądanie wysyłane przez interfejs użytkownika w usłudze Trace z powodu luki w zabezpieczeniach
MGMT-1777 Nie można dodać użytkownika z adresem e-mail, którego domena najwyższego poziomu to .acn
MGMT-1735 Branding "Error while fetching W"
Od teraz usuwamy obsługę niestandardowego brandingu w Edge OPDK. Zdajemy sobie sprawę, że może to rozczarować niewielką grupę klientów, którzy korzystali z tej funkcji, ale nie poprawia ona bezpośrednio możliwości Edge w zakresie zarządzania interfejsami API.
MGMT-1569 Problem z dołączaniem proxy interfejsu API do istniejącego produktu API
Naprawiono dołączanie proxy interfejsu API do produktu API w interfejsie zarządzania, gdy proxy interfejsu API miał zasób dla ścieżki „/”.
MGMT-1563 Przycisk wysyłania w funkcji Śledzenie pozostaje wyłączony, jeśli wystąpi błąd
MGMT-1362 E-mail z prośbą o zresetowanie hasła nie działa, jeśli adres e-mail zawiera znak „_”
Rozwiązuje problem z resetowaniem hasła w OPDK w przypadku adresów e-mail zawierających podkreślenie.
MGMT-1345 Importowanie pliku WSDL z wieloma przestrzeniami nazw powoduje nieprawidłowe działanie kroku Tworzenie SOAP
MGMT-1193 Zapisanie serwera proxy jako nowej wersji powoduje nieoczekiwaną zmianę reguły trasy
MGMT-1061 SmartDocs: opis parametru typu treści w definicji Swaggera nie jest widoczny w interfejsie dokumentacji
MGMT-800 Utworzenie zasobu o nazwie „default” powoduje nieprawidłowe działanie interfejsu
MGMT-787 Problem z użytecznością alertu interfejsu
W interfejsie zarządzania, gdy klikniesz + API Proxy (Serwer proxy API) i pojawi się okno dialogowe New API Proxy (Nowy serwer proxy API), możesz zamknąć to okno, naciskając klawisz Esc.
MGMT-619 Aktywowanie paginacji na stronie interfejsu proxy interfejsu API
MGMT-602 Widok programowania serwera proxy interfejsu API: dodanie zasady pamięci podręcznej odpowiedzi, gdy punkt końcowy nie ma przepływu wstępnego ani przepływu końcowego, powoduje błąd
MGMT-460 Zmiana nazwy zasady powoduje nieprawidłowe działanie i duplikowanie zasady, której nie można usunąć
DEVRT-1644 Wyszukiwanie powiadomień według nazwy powoduje wysłanie e-maila na nieprawidłowy adres
DEVRT-1583 W interfejsie zarabiania wyświetla się plakietka „Przyszłość” przy obecnym planie stawek
DEVRT-1546 Limity subskrypcji nie działają
DEVRT-1511 Błąd mint.resourceDoesNotExist w przypadku obecnego dewelopera
CORERT-639 TCPSysLogSocket musi być asynchroniczny
CORERT-613 Nieudane uzgodnienia połączenia za pomocą protokołu SSL z powodu błędu „unrecognized_name”
AXAPP-1728 Ignorowanie zmiennych zarabiania w statystykach
AXAPP-1708 Interfejs API Analytics podaje różne wartości tej samej statystyki w zależności od sposobu, w jaki o nią pytam
AXAPP-1707 Zwiększanie skuteczności bezpłatnych statystyk podcastu
AXAPP-1690 „Nieprawidłowy błąd interfejsu API” w raportach niestandardowych
AXAPP-1533 Mapa geograficzna w Analytics zwraca błąd nieprawidłowego wywołania interfejsu API
AXAPP-1493 Nieprawidłowe statystyki wydajności pamięci podręcznej
APIRT-1436 Utwórz narzędzie lub skrypt do haszowania niezaszyfrowanych tokenów
APIRT-1425 Atrybut continueOnError ustawiony na „true” nie ma wpływu na zasadę JavaCallout
APIRT-1346 OAuth 2.0 – w odpowiedzi tokena dostępu zwracana jest wartość skrótu, gdy parametr hash.oauth.tokens.enabled ma wartość true
APIRT-1206 W tabeli faktów nie jest rejestrowany adres target_ip w przypadku błędów 503 i większości błędów 504
APIRT-1170 Brakujący plik zasobu spowodował, że MP nie udało się wczytać środowiska
APIRT-1148 Pobieranie zmiennej {message.version} w obiekcie ResponseFlow w przypadku platformy docelowej Node.js powoduje błąd NPE
APIRT-1054 Rejestrowanie wiadomości nie działa, gdy próbujesz rejestrować wiadomości w innym katalogu niż domyślny
APIRT-387 Uruchomienie usługi OrganizationService w wersji „others” na platformie MP
APIRT-67 Zasada OAuth GenerateAccessToken nie ustawia prawidłowo zmiennej oauthV2.failed
APIRT-52 Raporty niestandardowe: kod stanu odpowiedzi w przypadku wielu interfejsów API ma wartość null

Znane problemy

W tej wersji występują te znane problemy.

Identyfikator problemu Opis
OPDK-1586

Portal API BaaS nie uruchamia się, jeśli nie jest włączona obsługa IPV6
Aby uruchomić portal API BaaS, możesz skomentować wiersz IPV6 w pliku /<install-dir>/apigee4/conf/nginx/conf.d/loadbalancer.conf lub włączyć obsługę IPV6:

# listen [::]:8080;

OPDK-1785

Instalowanie komponentu zarabiania na zaktualizowanym środowisku Edge
Jeśli zaktualizujesz instalację Edge do wersji 4.15.07.00, a przed aktualizacją nie korzystałeś(-aś) z zarabiania, nie możesz zainstalować zarabiania w wersji 4.15.07.00 Edge.

Obejście tego problemu polega na ustawieniu prawidłowej wersji zarabiania w pliku apigee-env.sh przed próbą zainstalowania zarabiania. Aby uzyskać wersję Monetization w 4.15.07 (po uaktualnieniu do Edge 4.15.07), uruchom:
> source /{install-dir}/apigee4/bin/apigee-env.sh

> VER=`basename $(find $SHARE_DIR/installer/monetization -name "mint-*.zip") | cut -d "-" -f 2,3,4`
Domyślnie install-dir to /opt.
Wartość VER z powyższego przykładu należy ustawić w pliku apigee-env.sh:
> sed -i "s/^MONETIZATION_VERSION=.*/MONETIZATION_VERSION=$VER/" /install-dir/apigee4/bin/apigee-env.sh
Jeśli spróbujesz zainstalować funkcję Zarabianie bez wykonania powyższych czynności, instalacja się nie powiedzie i prawdopodobnie w katalogu udostępnionym będzie znajdować się martwy link symboliczny. Musisz usunąć ten link symboliczny:
> rm /install-dir/apigee4/share/monetization
Po usunięciu dowiązania symbolicznego wykonaj powyższe czynności, aby ustawić wersję Zarabiania, a następnie spróbuj ponownie zainstalować Zarabianie.
OPDK-1857 Wersja Pythona 2.6 zakodowana na stałe w plikach bin/qpid-stat.sh i bin/qpid-config.sh

W systemach CentOS i RedHat 7.0 kilka skryptów w bin/qpid-stat.sh i bin/qpid-config.sh jest zakodowanych na stałe do używania Pythona w wersji 2.6.

Aby obejść ten problem, zmień wiersz eksportujący PYTHONPATH w plikach qpid-stat.sh i qpid-config.sh w katalogu apigee4/bin.

export PYTHONPATH="${QPID_DIR}/lib/python2.6/site-packages"

Aby określić wersję Pythona w systemie, sprawdź ją w katalogu /opt/apigee4/share/apache-qpid/lib. Katalog to najprawdopodobniej python2.7.

Następnie musisz zaktualizować ustawienie PYTHONPATH w plikach qpid-stat.sh i qpid-config.sh, podając prawidłową ścieżkę. Na przykład:

export PYTHONPATH="${QPID_DIR}/lib/python2.7/site-packages"

DEVRT-1574 Niespójne saldo i wykorzystanie w przypadku deweloperów z kilkoma aktywnymi planami taryfowymi
Jeśli deweloper korzysta z więcej niż jednego planu taryfowego, w którym opłaty są naliczane za wywołanie interfejsu API, wykorzystanie salda pieniężnego może być czasami niespójne.
APIBAAS-1647 Po zalogowaniu się jako administrator systemu interfejs BaaS wyświetla komunikat „Error getting roles” (Błąd pobierania ról)
Ten komunikat o błędzie pojawia się podczas pierwszego logowania się w systemie przez administratora systemu po uaktualnieniu z wersji 4.15.01 do 4.15.07. Możesz zignorować tę wiadomość.
DEVRT-1834 Uaktualnienie zarabiania do wersji 4.15.07
Na końcu skrypt apigee-upgrade.sh wyświetla ten komunikat, który zachęca do uruchomienia innego skryptu:
**************************************
In order to complete the monetization upgrade please run:
sudo /opt/apigee4/share/monetization/schema/migration/MOPDK4.15.04.00/
365-create-notification-condition.sh
**************************************

Możesz zignorować tę wiadomość. Ten skrypt nie jest wymagany i nie można go uruchomić.

DEVRT-1951 Brak konfiguracji powiadomień w przypadku nowej instalacji funkcji zarabiania
W nowej instalacji Apigee Edge for Private Cloud w wersji 4.15.07.00 brakuje tych konfiguracji powiadomień o monetyzacji. Odpowiadają one typom powiadomień na stronie Administracja > Powiadomienia w interfejsie zarządzania.
mint.scheduler.${ORG_ID}.adhocnotify@@@management
mint.scheduler.${ORG_ID}.expiringrateplannotify@@@management
mint.scheduler.${ORG_ID}.newpkgnotify@@@management
mint.scheduler.${ORG_ID}.newproductnotify@@@management
mint.scheduler.${ORG_ID}.newrateplannotify@@@management
mint.scheduler.${ORG_ID}.tncacceptancenotify@@@management
Aby obejść ten problem, wykonaj te czynności. Potrzebny będzie adres IP instancji Cassandra. Aby go znaleźć, poszukaj w plikach <installation-root>/apigee4/conf/cassandra/cassandra.yaml lub <installation-root>/apigee4/conf/cassandra/cassandra-topology.properties.
  1. Uruchom te polecenia. Pozostaw zmienną {ORG_ID} bez zmian, ale zastąp elementy <org_name>, <installation-root> i <cassandra_ip_address>.
    sed -e "s/\${ORG_ID}/<org_name>/g" <installation-root>/apigee4/share/monetization/schema/cassandra/org/ui/mint-org-specific-ui-schedulers.txt > /tmp/mint-org-specific-ui-schedulers.txt
    
    <installati>on-root/apigee4/share/apache-cassandra/bin/cassandra-cli -h <cassandra_ip_address> -f /tmp/mint-org-specific-ui-schedulers.txt
  2. Uruchom ponownie serwer zarządzania.
DEVRT-1952 Brak powiadomienia o przekształceniu zarabiania z wersji 4.14.07.00 konfiguracji
Podczas uaktualniania Apigee Edge for Private Cloud z wersji 4.14.07.00 do 4.15.07.00 brakuje tych konfiguracji powiadomień o monetyzacji, co powoduje nieprawidłowe działanie raportów o monetyzacji.
mint.scheduler.${ORG_ID}.chargedaily@@@management
mint.scheduler.${ORG_ID}.chargehourly@@@management
Aby obejść ten problem, wykonaj te czynności. Potrzebny będzie adres IP instancji Cassandra. Aby go znaleźć, poszukaj w plikach <installation-root>/apigee4/conf/cassandra/cassandra.yaml lub <installation-root>/apigee4/conf/cassandra/cassandra-topology.properties.
  1. Uruchom te polecenia. Pozostaw zmienną {ORG_ID} bez zmian, ale zastąp elementy <org_name>, <installation-root> i <cassandra_ip_address>.
    sed -e "s/\${ORG_ID}/<org_name>/g" <installation-root>/apigee4/share/monetization/schema/cassandra/org/system/mint-org-specific-system-schedulers.txt > /tmp/mint-org-specific-system-schedulers.txt
    
    <installati>on-root/apigee4/share/apache-cassandra/bin/cassandra-cli -h <cassandra_ip_address> -f /tmp/mint-org-specific-system-schedulers.txt
  2. Uruchom ponownie serwer zarządzania.
OPDK-1878 Nie można ustawić nazwy puli w instalacji w wielu centrach danych
W przewodniku instalacji Edge podano, że w przypadku instalacji w wielu centrach danych w plikach instalacji cichej należy ustawić nazwy puli jako „gateway-1” i „gateway-2”. Zmiana nazwy poda uniemożliwia jednak prawidłową rejestrację routerów i procesorów wiadomości oraz dostęp do nich. Ten problem uniemożliwia też skryptowi setup-org.sh znalezienie dostępnych procesorów wiadomości.

Obejście polega na ustawieniu nazwy poda na „gateway” za pomocą właściwości MP_POD w pliku instalacji cichej dla obu centrów danych.
OPDK-1886

Węzeł nie może uzyskać dostępu do lokalnych adresów IP, takich jak 192.168.x.y
Podczas próby uzyskania dostępu do lokalnego adresu IP pojawia się błąd „connect EINVAL”.
Aby obejść ten problem, edytuj plik /<install_dir>/apigee4/conf/apigee/message-processor/nodejs.properties na węzłach procesora komunikatów, aby zmienić w komentarz ten wiersz:

connect.ranges.denied=10.0.0.0/8,192.168.0.0/16,127.0.0.1/32

Następnie ponownie uruchom węzły procesora komunikatów:

<install_dir>/apigge4/bin/apigee-service message-processor restart 
OPDK-1958 Podczas uaktualniania wszystkie węzły będą wymagać dostępu do portu 8080 na serwerze zarządzania.
W czasie działania te komponenty wymagają dostępu do portu 8080 na serwerze zarządzania: router, procesor komunikatów, interfejs, Postgres i Qpid. Podczas uaktualniania wszystkie węzły, w tym węzły Cassandra i Zookeeper, będą jednak wymagać dostępu do portu 8080 na serwerze zarządzającym.
OPDK-1962 Po uaktualnieniu musisz ponownie skonfigurować SSL dla interfejsu Edge API
Jeśli przed uaktualnieniem do wersji 4.15.07.00 interfejs Edge API był skonfigurowany do korzystania z SSL, po uaktualnieniu musisz ponownie skonfigurować SSL. W przewodniku po operacjach Edge znajdziesz procedurę konfigurowania protokołu SSL dla interfejsu Edge API.