4.17.01 — Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В среду, 25 января 2017 года, мы выпустили новую версию Apigee Edge для частного облака.

С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в данный релиз:

См. раздел «О нумерации выпусков» , чтобы понять, как определить, включен ли конкретный облачный выпуск в вашу версию Edge для частного облака.

Обзор релиза

В этом релизе представлен ряд важных функций, которые помогут вам лучше контролировать и защищать ваши API.

Shared Flows и Flow Hooks позволяют создавать многократно используемые наборы политик и моделей поведения для нескольких API-прокси.

Карты ключ-значение (KVM), которые уже были функцией Edge для долговременного сохранения пар ключ-значение, теперь могут быть зашифрованы для повышения уровня защиты данных.

Для более гибкого управления доступом разработчиков к вашим API пользовательский интерфейс управления Edge предоставляет больше возможностей для создания и управления ключами и секретами API (учетными данными), отзыва приложений разработчиков и деактивации разработчиков. Эти улучшения позволяют проще реализовывать такие стратегии, как ротация ключей API, и позволяют отключать несколько ключей API, отзывая приложение разработчика (все его ключи отключаются) или деактивируя разработчика (все приложения и ключи разработчика отключаются).

Что касается устаревания функций, то возможность использования лимитов монетизации была прекращена.

В оставшейся части этой статьи содержится подробная информация обо всех новых функциях, обновлениях и исправлениях ошибок, включенных в этот релиз.

Амортизация и списание активов

В этом выпуске следующие функции были признаны устаревшими или выведены из эксплуатации. Дополнительную информацию см. в политике устаревания Edge .

Удалено: Ограничения монетизации (пользовательский интерфейс Cloud 16.10.26)

Функция «Ограничения монетизации» удалена из пользовательского интерфейса управления ( Администрирование > Ограничения ). Дополнительную информацию, включая рекомендации по её использованию, см. в уведомлении об устаревании: http://docs.apigee.com/monetization/content/limit-feature-deprecation-notice (DEVRT-3259).

Поддержка RedHat/CentOS версии 6.5 прекращена.

Если вы в настоящее время используете RedHat/CentOS версии 6.5, вам необходимо обновить операционную систему до версии 6.6 или более поздней, прежде чем обновлять Edge до версии 4.17.01.

Новые функции и обновления

Ниже перечислены новые функции и улучшения в этом выпуске. Помимо перечисленных улучшений, этот выпуск также содержит множество улучшений в плане удобства использования, производительности, безопасности и стабильности.

Для получения более подробной информации и инструкций см. документацию Edge for Private Cloud.

Частное облако

Вы можете отображать баннер с запросом согласия при первом доступе пользователя к пользовательскому интерфейсу Edge. Баннер с запросом согласия отображает текст в формате HTML и кнопку, которую пользователь выбирает для перехода к экрану входа в систему. Дополнительные сведения см. в разделе «Включение баннера с запросом согласия» .

API BaaS поддерживает несколько центров обработки данных.

Теперь вы можете установить API BaaS в нескольких центрах обработки данных. Подробнее см. в разделе «Установка API BaaS в нескольких центрах обработки данных» .

Новые параметры конфигурации установки API BaaS

В конфигурационный файл API BaaS добавлены два новых параметра:

  • BAAS_CASS_DC_LIST — задает названия регионов центров обработки данных BaaS. Для одного центра обработки данных укажите то же значение, что и BAAS_CASS_LOCALDC .
  • BAAS_CLUSTER_SEEDS — указывает узлы стека BaaS, используемые для определения начальных узлов кластера BaaS.

Для получения дополнительной информации см. раздел «Обновление Apigee Edge с 4.16.09 до 4.17.01» .

Больше не используется опция "deploy" с командой apigee-service для API BaaS.

Опция развертывания для команды apigee-service больше не поддерживается для API BaaS Stack и Portal. Вместо этого используются опции настройки и перезапуска . Дополнительную информацию см. в разделе «Установка API BaaS» .

Новые требования к портам для API BaaS

Теперь все узлы стека BaaS должны открыть порт 2551 для доступа со всех остальных узлов стека. Если у вас несколько центров обработки данных BaaS, порт должен быть доступен со всех узлов стека во всех центрах обработки данных.

Дополнительную информацию см. в разделах «Установка API BaaS» и «Требования к установке» .

Портал Developer Services теперь использует Postgres в качестве базы данных и Nginx в качестве веб-сервера.

При всех новых установках портал использует Postgres в качестве базы данных вместо MySQL и MariaDB. Клиенты, обновляющие систему до версии 4.17.01 с предыдущей версии, продолжают использовать MySQL или MariaDB.

При новых установках версии 4.17.01 в качестве веб-сервера также устанавливается Nginx. Клиенты, обновляющие систему до версии 4.17.01 с предыдущей версии, продолжают использовать Apache.

Портал «Службы для разработчиков» больше не включает SmartDocs по умолчанию.

Необходимо включить SmartDocs на портале. Дополнительную информацию о SmartDocs см. в разделе «Использование SmartDocs для документирования API» .

Портал «Службы разработчика» теперь установлен из RPM-пакетов.

Версия 4.17.01 портала «Службы для разработчиков» устанавливается из RPM-пакетов с использованием того же репозитория и инструментов, что и Edge и API BaaS. Подробнее см. в разделе «Установка портала «Службы для разработчиков»» .

Установка с помощью RPM-пакетов и обновление с помощью .tar-архивов используют разные компоненты:

Установка на основе RPM

Установка на основе .tar-архива

Веб-сервер

Nginx

Апачи

Корневой каталог веб-сайта

/opt/apigee/apigee-drupal

/var/www/html

Порт

8079

80

База данных

PostgreSQL

MySQL

PHP

php-fpm (FastCGI)

mod_php (в процессе работы с Apache)

Qpid обновлен до версии 1.35.

В этот релиз включена версия Qpid 1.35.

Cassandra обновлена ​​до версии 2.1.16.

В этот релиз включена версия Cassandra 2.1.16.

Игра обновлена ​​до версии 2.4.

В этот релиз включена платформа пользовательского интерфейса Play 2.4.

Добавлена ​​поддержка RedHat/CentOS версии 7.3.

Теперь Edge поддерживает RedHat/CentOS версии 7.3.

Обновления панели мониторинга бета-версии

Бета-версия панели мониторинга Edge Monitoring Dashboard обновлена ​​до следующих версий:

  • Добавлены новые панели мониторинга для Cassandra, Zookeeper, OpenLDAP, Postgres и Qpid.
  • В версии 4.16.09 версия Influx обновлена ​​с 0.11 до 1.0.2.
  • Добавлен ряд исправлений, повышающих стабильность работы.

Для получения более подробной информации см. раздел «Обзор бета-версии панели мониторинга Apigee» .

Теперь можно установить пароль PostgreSQL в конфигурационном файле установки.

Для установки пароля PostgreSQL в файле конфигурации при установке используйте свойство PG_PWD . Дополнительные сведения см. в справочнике по файлам конфигурации Edge .

Включить репозиторий EPEL

Для установки или обновления Edge необходимо включить пакет Extra Packages for Enterprise Linux (или EPEL) . Дополнительные сведения см. в разделе «Требования к установке» .

Используемая вами команда зависит от вашей версии RedHat/CentOS:

  • Для RedHat/CentOS 7.x:
    > wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm; rpm -ivh epel-release-latest-7.noarch.rpm
  • Для RedHat/CentOS 6.x:
    wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-6.noarch.rpm; rpm -ivh epel-release-latest-6.noarch.rpm

Отключите поиск DNS по IPv6 при использовании NSCD (демона кэширования служб имен).

Если вы установили и включили NSCD (демон кэширования служб имен), обработчики сообщений выполняют два запроса DNS: один для IPv4 и один для IPv6. При использовании NSCD необходимо отключить запрос DNS для IPv6. Дополнительные сведения см. в разделе «Требования к установке» .

Чтобы отключить поиск DNS по IPv6:

  1. На каждом узле обработчика сообщений отредактируйте файл /etc/nscd.conf.
  2. Установите следующее свойство:
    enable-cache hosts no

API-сервисы

Совместное использование потоков и хуков потоков для операционализации API-прокси (Cloud 16.09.21)

Новая функция «Общие потоки» позволяет реализовать функциональность в API-прокси. Объединив условные политики и ресурсы в общий поток, вы можете ссылаться на него из любого API-прокси для выполнения единой, многократно используемой логики. Например, общий поток может проверять ключ API, защищать от скачков нагрузки и регистрировать данные.

Вы определяете общие потоки в пользовательском интерфейсе управления ( API > Общие потоки ), а затем ссылаетесь на них двумя разными способами:

  • Новая политика вызовов потока в API-прокси
    или
  • На новом артефакте под названием Flow Hooks, которые находятся в следующих местах:

    Эти точки подключения позволяют выполнять операционную логику до или после основных точек потока отдельного прокси-сервера. Вы назначаете общие потоки этим точкам подключения Flow Hook в пользовательском интерфейсе управления ( API > Конфигурация среды > Flow Hooks ).

    • Запрос : Перед этапом предварительного потока ProxyEndpoint, после этапа постобработки TargetEndpoint.
    • Ответ : До этапа предварительной обработки TargetEndpoint, после этапа постобработки ProxyEndpoint.

Для получения дополнительной информации см. разделы «Повторно используемые общие потоки» и «Прикрепление общего потока с помощью обработчика потока» .

Зашифрованные карты ключ-значение (Cloud 16.09.21)

Вы можете создавать зашифрованные карты ключ-значение (KVM) для хранения конфиденциальной информации, такой как учетные данные или персональные данные/данные HIPAA. Эта функция отличается от существующего защищенного хранилища Edge (хранилища) и предназначена для его замены, поскольку доступ к значениям хранилища возможен только через Node.js (в дополнение к API управления). Доступ к зашифрованным значениям KVM можно получить через Node.js или политику операций с картами ключ-значение.

Создание зашифрованных KVM-переключателей

  • Используйте существующие API управления KVM . Если вы укажете “encrypted”: “true” в определении полезной нагрузки при создании KVM, Edge сгенерирует ключ шифрования, имеющий ту же область действия, что и KVM, и зашифрует KVM с помощью этого ключа.
  • Вы не можете использовать политику операций сопоставления ключей и значений для создания зашифрованного KVM. Необходимо создать зашифрованный KVM с помощью API управления KVM, прежде чем использовать его в политике.
  • Зашифровать уже незашифрованный KVM-сервер невозможно.

Использование зашифрованных KVM

  • Используйте политику «Операции сопоставления ключ-значение» для получения и обновления зашифрованных значений KVM.
  • При получении зашифрованного значения ключа добавьте перед переменной, в которой будет храниться это значение, ключевое слово "private". Например: <Get assignTo="private.secretVar"> . Переменная private.secretVar будет содержать расшифрованное значение.
  • При обновлении значения с помощью политики вам не нужно ничего особенного делать. Значение будет автоматически зашифровано в зашифрованных KVM-переключателях.
  • Вы также можете получить доступ к расшифрованному значению, используя модуль apigee-access в коде Node.js. Используйте функцию getKeyValueMap() для получения KVM на основе имени и области видимости. Для возвращаемого объекта доступны две функции: getKeys(callback) для получения массива имен ключей и get(key, callback) для получения значения для конкретного ключа. Например, следующий код получает KVM с областью видимости apiproxy под названием VerySecureKVM и извлекает зашифрованное значение key1 :
    var apigee = require('apigee-access');
      var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy');
      encryptedKVM.get('key1', function(err, secretValue) {
      // use the secret value here
    });

Для получения дополнительной информации см. разделы «Работа с картами ключ-значение» и «Доступ к картам ключ-значение в Node.js» .

(APIRT-1197)

Создание зашифрованных карт ключ-значение в пользовательском интерфейсе (16.10.26 UI)

При создании карты ключ-значение (KVM) с областью действия среды в пользовательском интерфейсе управления ( API > Конфигурация среды > Карты ключ-значение ) появляется новый флажок «Зашифровано» , позволяющий создать зашифрованную KVM. После добавления ключей к KVM зашифрованные значения отображаются в пользовательском интерфейсе управления в виде звездочек (*****). Добавление ключей/значений к зашифрованной KVM осуществляется точно так же, как и для незашифрованных KVM. Полная поддержка зашифрованных KVM на стороне бэкэнда была доступна в облачном релизе 160921 (EDGEUI-764).

URL-адреса спецификации OpenAPI, включенные в метаданные прокси API (Cloud 16.09.21)

При создании API-прокси на основе спецификации OpenAPI, местоположение спецификации OpenAPI сохраняется в метаданных API-прокси. Например, если вы используете API управления для получения сведений о версии прокси, метаданные будут содержать путь к спецификации OpenAPI в следующем формате:

"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"

Это усовершенствование поддерживает версию Edge следующего поколения, которая связывает спецификации OpenAPI с прокси-серверами API, продуктами API и справочной документацией API в новом портале разработчиков. (MGMT-2913)

Генерация спецификаций OpenAPI для SOAP-прокси (пользовательский интерфейс Cloud 16.10.05)

При создании прокси-сервера "REST-SOAP-REST" на основе WSDL, Edge автоматически генерирует размещенную спецификацию OpenAPI на основе ресурсов прокси. Доступ к спецификации можно получить по адресу http(s)://[edge_domain]/[proxy_base_path]/openapi.json . Однако преобразование не всегда точное, поскольку не все правила XML-схемы могут быть представлены в спецификации OpenAPI. (EDGEUI-718)

WSDL, размещенный на периферии сети, для сквозной передачи SOAP-прокси (пользовательский интерфейс Cloud 16.10.05)

При создании прокси-сервера "сквозного SOAP" на основе WSDL, Edge размещает WSDL и создает поток в прокси-сервере для доступа к нему. Вы можете получить доступ к размещенному WSDL по адресу http(s)://[edge_domain]/[proxy_base_path]?wsdl , что является новым URL-адресом конечной точки службы для клиентов, вызывающих SOAP-службу через прокси-сервер. (EDGEUI-718)

Новый пример WSDL-файла котировок акций в мастере настройки API-прокси (Cloud 16.08.24.01)

При создании API-сервиса SOAP с помощью мастера прокси-сервера API в примерах доступен заменяющий WSDL-файл котировок акций: https://ws.cdyne.com/delayedstockquote/delayedstockquote.asmx?WSDL. (EDGEUI-655)

Услуги для разработчиков

Улучшения в управлении приложениями для разработчиков в пользовательском интерфейсе (Cloud 16.10.05 UI)

Благодаря ряду улучшений, управление приложениями для разработчиков в пользовательском интерфейсе Edge стало еще более эффективным:

  • В новом поле «Статус приложения» можно отзывать и одобрять приложения (в режиме редактирования). В режиме просмотра в этом поле также отображается текущий статус приложения. Если приложение отозвано, ни один из его API-ключей недействителен для вызовов API. Сами ключи не отзываются и снова становятся доступны для использования, если разработчик получит повторное одобрение. В состоянии отзыва метка «Одобрено» для API-ключей отображается зачеркнутым текстом.
  • Сроки действия ключей API теперь отображаются на странице сведений о приложении для разработчиков, а ключи упорядочены по срокам действия в разделе «Учетные данные». Например, ключ без срока действия отображается в одной группе с соответствующими продуктами API, а ключ, срок действия которого истекает через 90 дней, — в другой группе с соответствующими продуктами. Изменить срок действия существующих учетных данных нельзя.
  • С помощью новой кнопки «Добавить учетные данные» в режиме редактирования приложения разработчика вы можете генерировать ключи API с определенным временем или датой истечения срока действия (или без срока действия). При создании учетных данных (или после этого) вы можете добавлять к ним продукты API.
    Эта функция заменяет кнопку «Сгенерировать ключ заново» на странице сведений о приложении для разработчиков. Эта кнопка была удалена.

Эти улучшения добавляют в пользовательский интерфейс функции, которые уже были доступны в API управления. (EDGEUI-104)

Активация/деактивация разработчика приложений в пользовательском интерфейсе (Cloud 16.10.05 UI)

В пользовательском интерфейсе Edge (страница сведений о разработчике, режим редактирования, кнопка «Активировать/Деактивировать») вы можете изменить статус разработчика приложения с активного на неактивный. Когда разработчик неактивен, ни один из его ключей API приложения или токенов OAuth, сгенерированных с помощью этих ключей, недействителен при вызовах к прокси-серверам API. (EDGEUI-304)

Неактивные индикаторы разработчика в пользовательском интерфейсе (16.10.26 UI)

Когда разработчик приложений находится в статусе «Неактивен», его приложения и учетные данные больше недействительны, даже если они остаются в состоянии «Одобрено». Теперь при просмотре приложений и учетных данных неактивного разработчика в пользовательском интерфейсе управления метка статуса «Одобрено» отображается зачеркнутым текстом, а всплывающая подсказка при наведении курсора мыши указывает на то, что разработчик неактивен. Если разработчику восстановить статус «Активен», его одобренные приложения и учетные данные снова становятся действительными, а зачеркнутый текст в метке «Одобрено» удаляется. (EDGEUI-728)

Аналитические сервисы

Панель мониторинга «Анализ кодов ошибок» переименована (пользовательский интерфейс версии 16.10.26).

Панель мониторинга "Анализ ошибок" переименована в "Анализ кодов ошибок". Панель мониторинга включает вызовы API с кодами состояния HTTP 4xx и 5xx. (EDGEUI-738)

Данные TPS на панелях мониторинга прокси (пользовательский интерфейс 16.10.26)

В основную панель мониторинга трафика прокси добавлены данные о среднем количестве транзакций в секунду («Среднее количество транзакций в секунду»). Кроме того, при наведении курсора на отдельные точки данных на графиках «Трафик прокси» и «Производительность прокси» в подсказке отображается количество транзакций в секунду за соответствующий временной интервал. (EDGEUI-668)

Отображение ошибки аналитики (пользовательский интерфейс 16.10.26)

Когда на панели аналитики возникала ошибка 500, в пользовательском интерфейсе управления отображалось сообщение «Время ожидания отчета истекло» независимо от причины ошибки. Для улучшения возможностей устранения неполадок теперь в пользовательском интерфейсе отображается фактическая ошибка. (EDGEUI-753)

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Edge for Private Cloud 4.17.01

Идентификатор выпуска Описание
APIBAAS-1990 API BaaS Stack больше не пытается пройти аутентификацию по SMTP, если параметр smtp.auth имеет значение false.
APIRT-3032

Теперь выполнение команды "apigee-service baas-usergrid restart" также запускает команду "configure".

Теперь для работы BaaS Stack больше не нужно запускать команды "apigee-service baas-usergrid configure", а затем "apigee-service baas-usergrid restart".

APIRT-3032

Не выполняйте поиск DNS, если имя хоста является IP-адресом.

DOS-4070

Команда `apigee-all -version` теперь отображает версию RPM-пакетов edge-mint-*.

ДОС-4359

Добавлена ​​опция "pdb" для установки только базы данных PostgreSQL.

Используется только при установке портала «Службы разработчика». См. раздел «Установка портала «Службы разработчика»» .

Cloud 16.10.26 (UI)

Идентификатор выпуска Описание
EDGEUI-768 Создание прокси с помощью StockQuote WSDL завершается ошибкой.

Cloud 16.09.21_9

Идентификатор выпуска Описание
MGMT-3674 Не удается создать зашифрованные KVM-хранилища или хранилища для организаций, соответствующих требованиям HIPAA.
MGMT-3647 Нарушение прав доступа для пользователей с адресами электронной почты, написанными заглавными буквами, приводит к ошибке 403.

Облако 16.09.21

Идентификатор выпуска Описание
APIRT-3507 Периодические ошибки (например, ошибки SNI) при вызовах сервисов JavaScript.
APIRT-3408 В версии MP 160817 модуль аналитики apigee-access обрабатывает сообщения по-разному.
APIRT-3390

Изменение ответа об ошибке, возвращаемого политикой обновления токена доступа.

APIRT-3389
APIRT-3381 Высокая задержка на производственных прокси-серверах клиентов.
APIRT-3366 Политика JavaScript не работает во всех новых организациях, участвующих в пробном периоде.
APIRT-3363 При анализе некорректного URL-адреса возвращается код ошибки 500 с сообщением ApplicationNotFound.
APIRT-3356 Сообщение об ошибке OAuth (недействительный токен)
APIRT-3355 Периодически возникает ошибка 403 на прокси-сервере OAuth.
APIRT-3285
APIRT-3261 Учетные данные проверяются в другом приложении для разработчиков, работающем в производственной среде.
APIRT-3234 Приложение Node.js возвращает ошибку NullPointerException.
APIRT-3223 Проблема с устаревшим кэшем Apigee
APIRT-3193 После перехода на ASG целевой сервер Node.js зависает.
APIRT-3152 Вызов функции управления cachedlogs приводит к разбивке сообщений журнала на части.
APIRT-3117 MP достиг 100% загрузки ЦП и прекратил обработку трафика.
APIRT-3064 Маршрутизатор - пользовательское сообщение об ошибке 503 от маршрутизатора
APIRT-2620 Для некоторых блокирующих этапов используется отдельный пул потоков для повышения эффективности обработки нагрузки.
КОРЕЗЕРВ-774 Использование действительного ключа с недействительной ссылкой на API-продукт приводит к внутренней ошибке сервера.

Cloud 16.10.05 (UI)

Идентификатор выпуска Описание
EDGEUI-697 Кнопка экспорта на странице отчетов
Кнопка «Экспорт» удалена с главной страницы пользовательских отчетов. Экспорт отчетов доступен на странице каждого пользовательского отчета.

Облако 16.08.24.01

Идентификатор выпуска Описание
EDGEUI-663 Прокси-объект, созданный для порта WeatherHttpGet файла Weather.wsdl, завершается с ошибкой 500 во время выполнения.
При создании API-прокси для SOAP-сервиса порты WSDL без привязки к протоколу SOAP больше не отображаются в мастере создания API-прокси. Это сделано намеренно, поскольку мастер генерирует только SOAP-запросы.
EDGEUI-658 Проблема с именем операции сквозной передачи SOAP WSDL
EDGEUI-653 Ошибка при создании прокси API Node.js при выборе опции «Включить CORS».
EDGEUI-648 Вызовы из пользовательского интерфейса, время ожидания которых составляет от 2 до 3 минут, приводят к задержкам.
EDGEUI-623 История организации. Кнопка «Изменить дату» не работает в Firefox.