Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
В среду, 25 января 2017 года, мы выпустили новую версию Apigee Edge для частного облака.
С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в данный релиз:
- Облако: 16.08.24.01 (UI) , 16.10.05 (UI) , 16.09.21 , 16.09.21_9 , 16.10.26 (UI)
См. раздел «О нумерации выпусков» , чтобы понять, как определить, включен ли конкретный облачный выпуск в вашу версию Edge для частного облака.
Обзор релиза
В этом релизе представлен ряд важных функций, которые помогут вам лучше контролировать и защищать ваши API.
Shared Flows и Flow Hooks позволяют создавать многократно используемые наборы политик и моделей поведения для нескольких API-прокси.
Карты ключ-значение (KVM), которые уже были функцией Edge для долговременного сохранения пар ключ-значение, теперь могут быть зашифрованы для повышения уровня защиты данных.
Для более гибкого управления доступом разработчиков к вашим API пользовательский интерфейс управления Edge предоставляет больше возможностей для создания и управления ключами и секретами API (учетными данными), отзыва приложений разработчиков и деактивации разработчиков. Эти улучшения позволяют проще реализовывать такие стратегии, как ротация ключей API, и позволяют отключать несколько ключей API, отзывая приложение разработчика (все его ключи отключаются) или деактивируя разработчика (все приложения и ключи разработчика отключаются).
Что касается устаревания функций, то возможность использования лимитов монетизации была прекращена.
В оставшейся части этой статьи содержится подробная информация обо всех новых функциях, обновлениях и исправлениях ошибок, включенных в этот релиз.
Амортизация и списание активов
В этом выпуске следующие функции были признаны устаревшими или выведены из эксплуатации. Дополнительную информацию см. в политике устаревания Edge .
Удалено: Ограничения монетизации (пользовательский интерфейс Cloud 16.10.26)
Функция «Ограничения монетизации» удалена из пользовательского интерфейса управления ( Администрирование > Ограничения ). Дополнительную информацию, включая рекомендации по её использованию, см. в уведомлении об устаревании: http://docs.apigee.com/monetization/content/limit-feature-deprecation-notice (DEVRT-3259).
Поддержка RedHat/CentOS версии 6.5 прекращена.
Если вы в настоящее время используете RedHat/CentOS версии 6.5, вам необходимо обновить операционную систему до версии 6.6 или более поздней, прежде чем обновлять Edge до версии 4.17.01.
Новые функции и обновления
Ниже перечислены новые функции и улучшения в этом выпуске. Помимо перечисленных улучшений, этот выпуск также содержит множество улучшений в плане удобства использования, производительности, безопасности и стабильности.
Для получения более подробной информации и инструкций см. документацию Edge for Private Cloud.
Частное облако
Теперь можно отображать баннер с запросом согласия в пользовательском интерфейсе Edge.
Вы можете отображать баннер с запросом согласия при первом доступе пользователя к пользовательскому интерфейсу Edge. Баннер с запросом согласия отображает текст в формате HTML и кнопку, которую пользователь выбирает для перехода к экрану входа в систему. Дополнительные сведения см. в разделе «Включение баннера с запросом согласия» .
API BaaS поддерживает несколько центров обработки данных.
Теперь вы можете установить API BaaS в нескольких центрах обработки данных. Подробнее см. в разделе «Установка API BaaS в нескольких центрах обработки данных» .
Новые параметры конфигурации установки API BaaS
В конфигурационный файл API BaaS добавлены два новых параметра:
- BAAS_CASS_DC_LIST — задает названия регионов центров обработки данных BaaS. Для одного центра обработки данных укажите то же значение, что и BAAS_CASS_LOCALDC .
- BAAS_CLUSTER_SEEDS — указывает узлы стека BaaS, используемые для определения начальных узлов кластера BaaS.
Для получения дополнительной информации см. раздел «Обновление Apigee Edge с 4.16.09 до 4.17.01» .
Больше не используется опция "deploy" с командой apigee-service для API BaaS.
Опция развертывания для команды apigee-service больше не поддерживается для API BaaS Stack и Portal. Вместо этого используются опции настройки и перезапуска . Дополнительную информацию см. в разделе «Установка API BaaS» .
Новые требования к портам для API BaaS
Теперь все узлы стека BaaS должны открыть порт 2551 для доступа со всех остальных узлов стека. Если у вас несколько центров обработки данных BaaS, порт должен быть доступен со всех узлов стека во всех центрах обработки данных.
Дополнительную информацию см. в разделах «Установка API BaaS» и «Требования к установке» .
Портал Developer Services теперь использует Postgres в качестве базы данных и Nginx в качестве веб-сервера.
При всех новых установках портал использует Postgres в качестве базы данных вместо MySQL и MariaDB. Клиенты, обновляющие систему до версии 4.17.01 с предыдущей версии, продолжают использовать MySQL или MariaDB.
При новых установках версии 4.17.01 в качестве веб-сервера также устанавливается Nginx. Клиенты, обновляющие систему до версии 4.17.01 с предыдущей версии, продолжают использовать Apache.
Портал «Службы для разработчиков» больше не включает SmartDocs по умолчанию.
Необходимо включить SmartDocs на портале. Дополнительную информацию о SmartDocs см. в разделе «Использование SmartDocs для документирования API» .
Портал «Службы разработчика» теперь установлен из RPM-пакетов.
Версия 4.17.01 портала «Службы для разработчиков» устанавливается из RPM-пакетов с использованием того же репозитория и инструментов, что и Edge и API BaaS. Подробнее см. в разделе «Установка портала «Службы для разработчиков»» .
Установка с помощью RPM-пакетов и обновление с помощью .tar-архивов используют разные компоненты:
Установка на основе RPM | Установка на основе .tar-архива | |
|---|---|---|
Веб-сервер | Nginx | Апачи |
Корневой каталог веб-сайта | /opt/apigee/apigee-drupal | /var/www/html |
Порт | 8079 | 80 |
База данных | PostgreSQL | MySQL |
PHP | php-fpm (FastCGI) | mod_php (в процессе работы с Apache) |
Qpid обновлен до версии 1.35.
В этот релиз включена версия Qpid 1.35.
Cassandra обновлена до версии 2.1.16.
В этот релиз включена версия Cassandra 2.1.16.
Игра обновлена до версии 2.4.
В этот релиз включена платформа пользовательского интерфейса Play 2.4.
Добавлена поддержка RedHat/CentOS версии 7.3.
Теперь Edge поддерживает RedHat/CentOS версии 7.3.
Обновления панели мониторинга бета-версии
Бета-версия панели мониторинга Edge Monitoring Dashboard обновлена до следующих версий:
- Добавлены новые панели мониторинга для Cassandra, Zookeeper, OpenLDAP, Postgres и Qpid.
- В версии 4.16.09 версия Influx обновлена с 0.11 до 1.0.2.
- Добавлен ряд исправлений, повышающих стабильность работы.
Для получения более подробной информации см. раздел «Обзор бета-версии панели мониторинга Apigee» .
Теперь можно установить пароль PostgreSQL в конфигурационном файле установки.
Для установки пароля PostgreSQL в файле конфигурации при установке используйте свойство PG_PWD . Дополнительные сведения см. в справочнике по файлам конфигурации Edge .
Включить репозиторий EPEL
Для установки или обновления Edge необходимо включить пакет Extra Packages for Enterprise Linux (или EPEL) . Дополнительные сведения см. в разделе «Требования к установке» .
Используемая вами команда зависит от вашей версии RedHat/CentOS:
- Для RedHat/CentOS 7.x:
> wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm; rpm -ivh epel-release-latest-7.noarch.rpm - Для RedHat/CentOS 6.x:
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-6.noarch.rpm; rpm -ivh epel-release-latest-6.noarch.rpm
Отключите поиск DNS по IPv6 при использовании NSCD (демона кэширования служб имен).
Если вы установили и включили NSCD (демон кэширования служб имен), обработчики сообщений выполняют два запроса DNS: один для IPv4 и один для IPv6. При использовании NSCD необходимо отключить запрос DNS для IPv6. Дополнительные сведения см. в разделе «Требования к установке» .
Чтобы отключить поиск DNS по IPv6:
- На каждом узле обработчика сообщений отредактируйте файл /etc/nscd.conf.
- Установите следующее свойство:
enable-cache hosts no
API-сервисы
Совместное использование потоков и хуков потоков для операционализации API-прокси (Cloud 16.09.21)
Новая функция «Общие потоки» позволяет реализовать функциональность в API-прокси. Объединив условные политики и ресурсы в общий поток, вы можете ссылаться на него из любого API-прокси для выполнения единой, многократно используемой логики. Например, общий поток может проверять ключ API, защищать от скачков нагрузки и регистрировать данные.
Вы определяете общие потоки в пользовательском интерфейсе управления ( API > Общие потоки ), а затем ссылаетесь на них двумя разными способами:
- Новая политика вызовов потока в API-прокси
или На новом артефакте под названием Flow Hooks, которые находятся в следующих местах:
Эти точки подключения позволяют выполнять операционную логику до или после основных точек потока отдельного прокси-сервера. Вы назначаете общие потоки этим точкам подключения Flow Hook в пользовательском интерфейсе управления ( API > Конфигурация среды > Flow Hooks ).
- Запрос : Перед этапом предварительного потока ProxyEndpoint, после этапа постобработки TargetEndpoint.
- Ответ : До этапа предварительной обработки TargetEndpoint, после этапа постобработки ProxyEndpoint.
Для получения дополнительной информации см. разделы «Повторно используемые общие потоки» и «Прикрепление общего потока с помощью обработчика потока» .
Зашифрованные карты ключ-значение (Cloud 16.09.21)
Вы можете создавать зашифрованные карты ключ-значение (KVM) для хранения конфиденциальной информации, такой как учетные данные или персональные данные/данные HIPAA. Эта функция отличается от существующего защищенного хранилища Edge (хранилища) и предназначена для его замены, поскольку доступ к значениям хранилища возможен только через Node.js (в дополнение к API управления). Доступ к зашифрованным значениям KVM можно получить через Node.js или политику операций с картами ключ-значение.
Создание зашифрованных KVM-переключателей
- Используйте существующие API управления KVM . Если вы укажете
“encrypted”: “true”в определении полезной нагрузки при создании KVM, Edge сгенерирует ключ шифрования, имеющий ту же область действия, что и KVM, и зашифрует KVM с помощью этого ключа. - Вы не можете использовать политику операций сопоставления ключей и значений для создания зашифрованного KVM. Необходимо создать зашифрованный KVM с помощью API управления KVM, прежде чем использовать его в политике.
- Зашифровать уже незашифрованный KVM-сервер невозможно.
Использование зашифрованных KVM
- Используйте политику «Операции сопоставления ключ-значение» для получения и обновления зашифрованных значений KVM.
- При получении зашифрованного значения ключа добавьте перед переменной, в которой будет храниться это значение, ключевое слово "private". Например:
<Get assignTo="private.secretVar">. Переменнаяprivate.secretVarбудет содержать расшифрованное значение. - При обновлении значения с помощью политики вам не нужно ничего особенного делать. Значение будет автоматически зашифровано в зашифрованных KVM-переключателях.
- Вы также можете получить доступ к расшифрованному значению, используя модуль apigee-access в коде Node.js. Используйте функцию
getKeyValueMap()для получения KVM на основе имени и области видимости. Для возвращаемого объекта доступны две функции:getKeys(callback)для получения массива имен ключей иget(key, callback)для получения значения для конкретного ключа. Например, следующий код получает KVM с областью видимостиapiproxyпод названиемVerySecureKVMи извлекает зашифрованное значениеkey1:var apigee = require('apigee-access'); var encryptedKVM = apigee.getKeyValueMap('VerySecureKVM', 'apiproxy'); encryptedKVM.get('key1', function(err, secretValue) { // use the secret value here });
Для получения дополнительной информации см. разделы «Работа с картами ключ-значение» и «Доступ к картам ключ-значение в Node.js» .
(APIRT-1197)
Создание зашифрованных карт ключ-значение в пользовательском интерфейсе (16.10.26 UI)
При создании карты ключ-значение (KVM) с областью действия среды в пользовательском интерфейсе управления ( API > Конфигурация среды > Карты ключ-значение ) появляется новый флажок «Зашифровано» , позволяющий создать зашифрованную KVM. После добавления ключей к KVM зашифрованные значения отображаются в пользовательском интерфейсе управления в виде звездочек (*****). Добавление ключей/значений к зашифрованной KVM осуществляется точно так же, как и для незашифрованных KVM. Полная поддержка зашифрованных KVM на стороне бэкэнда была доступна в облачном релизе 160921 (EDGEUI-764).
URL-адреса спецификации OpenAPI, включенные в метаданные прокси API (Cloud 16.09.21)
При создании API-прокси на основе спецификации OpenAPI, местоположение спецификации OpenAPI сохраняется в метаданных API-прокси. Например, если вы используете API управления для получения сведений о версии прокси, метаданные будут содержать путь к спецификации OpenAPI в следующем формате:
"spec" : "https://raw.githubusercontent.com/apigee/api-platform-samples/master/default-proxies/helloworld/openapi/mocktarget.yaml"
Это усовершенствование поддерживает версию Edge следующего поколения, которая связывает спецификации OpenAPI с прокси-серверами API, продуктами API и справочной документацией API в новом портале разработчиков. (MGMT-2913)
Генерация спецификаций OpenAPI для SOAP-прокси (пользовательский интерфейс Cloud 16.10.05)
При создании прокси-сервера "REST-SOAP-REST" на основе WSDL, Edge автоматически генерирует размещенную спецификацию OpenAPI на основе ресурсов прокси. Доступ к спецификации можно получить по адресу http(s)://[edge_domain]/[proxy_base_path]/openapi.json . Однако преобразование не всегда точное, поскольку не все правила XML-схемы могут быть представлены в спецификации OpenAPI. (EDGEUI-718)
WSDL, размещенный на периферии сети, для сквозной передачи SOAP-прокси (пользовательский интерфейс Cloud 16.10.05)
При создании прокси-сервера "сквозного SOAP" на основе WSDL, Edge размещает WSDL и создает поток в прокси-сервере для доступа к нему. Вы можете получить доступ к размещенному WSDL по адресу http(s)://[edge_domain]/[proxy_base_path]?wsdl , что является новым URL-адресом конечной точки службы для клиентов, вызывающих SOAP-службу через прокси-сервер. (EDGEUI-718)
Новый пример WSDL-файла котировок акций в мастере настройки API-прокси (Cloud 16.08.24.01)
При создании API-сервиса SOAP с помощью мастера прокси-сервера API в примерах доступен заменяющий WSDL-файл котировок акций: https://ws.cdyne.com/delayedstockquote/delayedstockquote.asmx?WSDL. (EDGEUI-655)
Услуги для разработчиков
Улучшения в управлении приложениями для разработчиков в пользовательском интерфейсе (Cloud 16.10.05 UI)
Благодаря ряду улучшений, управление приложениями для разработчиков в пользовательском интерфейсе Edge стало еще более эффективным:
- В новом поле «Статус приложения» можно отзывать и одобрять приложения (в режиме редактирования). В режиме просмотра в этом поле также отображается текущий статус приложения. Если приложение отозвано, ни один из его API-ключей недействителен для вызовов API. Сами ключи не отзываются и снова становятся доступны для использования, если разработчик получит повторное одобрение. В состоянии отзыва метка «Одобрено» для API-ключей отображается зачеркнутым текстом.
- Сроки действия ключей API теперь отображаются на странице сведений о приложении для разработчиков, а ключи упорядочены по срокам действия в разделе «Учетные данные». Например, ключ без срока действия отображается в одной группе с соответствующими продуктами API, а ключ, срок действия которого истекает через 90 дней, — в другой группе с соответствующими продуктами. Изменить срок действия существующих учетных данных нельзя.
- С помощью новой кнопки «Добавить учетные данные» в режиме редактирования приложения разработчика вы можете генерировать ключи API с определенным временем или датой истечения срока действия (или без срока действия). При создании учетных данных (или после этого) вы можете добавлять к ним продукты API.
Эта функция заменяет кнопку «Сгенерировать ключ заново» на странице сведений о приложении для разработчиков. Эта кнопка была удалена.
Эти улучшения добавляют в пользовательский интерфейс функции, которые уже были доступны в API управления. (EDGEUI-104)
Активация/деактивация разработчика приложений в пользовательском интерфейсе (Cloud 16.10.05 UI)
В пользовательском интерфейсе Edge (страница сведений о разработчике, режим редактирования, кнопка «Активировать/Деактивировать») вы можете изменить статус разработчика приложения с активного на неактивный. Когда разработчик неактивен, ни один из его ключей API приложения или токенов OAuth, сгенерированных с помощью этих ключей, недействителен при вызовах к прокси-серверам API. (EDGEUI-304)
Неактивные индикаторы разработчика в пользовательском интерфейсе (16.10.26 UI)
Когда разработчик приложений находится в статусе «Неактивен», его приложения и учетные данные больше недействительны, даже если они остаются в состоянии «Одобрено». Теперь при просмотре приложений и учетных данных неактивного разработчика в пользовательском интерфейсе управления метка статуса «Одобрено» отображается зачеркнутым текстом, а всплывающая подсказка при наведении курсора мыши указывает на то, что разработчик неактивен. Если разработчику восстановить статус «Активен», его одобренные приложения и учетные данные снова становятся действительными, а зачеркнутый текст в метке «Одобрено» удаляется. (EDGEUI-728)
Аналитические сервисы
Панель мониторинга «Анализ кодов ошибок» переименована (пользовательский интерфейс версии 16.10.26).
Панель мониторинга "Анализ ошибок" переименована в "Анализ кодов ошибок". Панель мониторинга включает вызовы API с кодами состояния HTTP 4xx и 5xx. (EDGEUI-738)
Данные TPS на панелях мониторинга прокси (пользовательский интерфейс 16.10.26)
В основную панель мониторинга трафика прокси добавлены данные о среднем количестве транзакций в секунду («Среднее количество транзакций в секунду»). Кроме того, при наведении курсора на отдельные точки данных на графиках «Трафик прокси» и «Производительность прокси» в подсказке отображается количество транзакций в секунду за соответствующий временной интервал. (EDGEUI-668)
Отображение ошибки аналитики (пользовательский интерфейс 16.10.26)
Когда на панели аналитики возникала ошибка 500, в пользовательском интерфейсе управления отображалось сообщение «Время ожидания отчета истекло» независимо от причины ошибки. Для улучшения возможностей устранения неполадок теперь в пользовательском интерфейсе отображается фактическая ошибка. (EDGEUI-753)
Исправлены ошибки
В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.
Edge for Private Cloud 4.17.01
| Идентификатор выпуска | Описание |
|---|---|
| APIBAAS-1990 | API BaaS Stack больше не пытается пройти аутентификацию по SMTP, если параметр smtp.auth имеет значение false. |
| APIRT-3032 | Теперь выполнение команды "apigee-service baas-usergrid restart" также запускает команду "configure". Теперь для работы BaaS Stack больше не нужно запускать команды "apigee-service baas-usergrid configure", а затем "apigee-service baas-usergrid restart". |
| APIRT-3032 | Не выполняйте поиск DNS, если имя хоста является IP-адресом. |
| DOS-4070 | Команда `apigee-all -version` теперь отображает версию RPM-пакетов edge-mint-*. |
| ДОС-4359 | Добавлена опция "pdb" для установки только базы данных PostgreSQL. Используется только при установке портала «Службы разработчика». См. раздел «Установка портала «Службы разработчика»» . |
Cloud 16.10.26 (UI)
| Идентификатор выпуска | Описание |
|---|---|
| EDGEUI-768 | Создание прокси с помощью StockQuote WSDL завершается ошибкой. |
Cloud 16.09.21_9
| Идентификатор выпуска | Описание |
|---|---|
| MGMT-3674 | Не удается создать зашифрованные KVM-хранилища или хранилища для организаций, соответствующих требованиям HIPAA. |
| MGMT-3647 | Нарушение прав доступа для пользователей с адресами электронной почты, написанными заглавными буквами, приводит к ошибке 403. |
Облако 16.09.21
| Идентификатор выпуска | Описание |
|---|---|
| APIRT-3507 | Периодические ошибки (например, ошибки SNI) при вызовах сервисов JavaScript. |
| APIRT-3408 | В версии MP 160817 модуль аналитики apigee-access обрабатывает сообщения по-разному. |
| APIRT-3390 | Изменение ответа об ошибке, возвращаемого политикой обновления токена доступа. |
| APIRT-3389 | |
| APIRT-3381 | Высокая задержка на производственных прокси-серверах клиентов. |
| APIRT-3366 | Политика JavaScript не работает во всех новых организациях, участвующих в пробном периоде. |
| APIRT-3363 | При анализе некорректного URL-адреса возвращается код ошибки 500 с сообщением ApplicationNotFound. |
| APIRT-3356 | Сообщение об ошибке OAuth (недействительный токен) |
| APIRT-3355 | Периодически возникает ошибка 403 на прокси-сервере OAuth. |
| APIRT-3285 | |
| APIRT-3261 | Учетные данные проверяются в другом приложении для разработчиков, работающем в производственной среде. |
| APIRT-3234 | Приложение Node.js возвращает ошибку NullPointerException. |
| APIRT-3223 | Проблема с устаревшим кэшем Apigee |
| APIRT-3193 | После перехода на ASG целевой сервер Node.js зависает. |
| APIRT-3152 | Вызов функции управления cachedlogs приводит к разбивке сообщений журнала на части. |
| APIRT-3117 | MP достиг 100% загрузки ЦП и прекратил обработку трафика. |
| APIRT-3064 | Маршрутизатор - пользовательское сообщение об ошибке 503 от маршрутизатора |
| APIRT-2620 | Для некоторых блокирующих этапов используется отдельный пул потоков для повышения эффективности обработки нагрузки. |
| КОРЕЗЕРВ-774 | Использование действительного ключа с недействительной ссылкой на API-продукт приводит к внутренней ошибке сервера. |
Cloud 16.10.05 (UI)
| Идентификатор выпуска | Описание |
|---|---|
| EDGEUI-697 | Кнопка экспорта на странице отчетов Кнопка «Экспорт» удалена с главной страницы пользовательских отчетов. Экспорт отчетов доступен на странице каждого пользовательского отчета. |
Облако 16.08.24.01
| Идентификатор выпуска | Описание |
|---|---|
| EDGEUI-663 | Прокси-объект, созданный для порта WeatherHttpGet файла Weather.wsdl, завершается с ошибкой 500 во время выполнения. При создании API-прокси для SOAP-сервиса порты WSDL без привязки к протоколу SOAP больше не отображаются в мастере создания API-прокси. Это сделано намеренно, поскольку мастер генерирует только SOAP-запросы. |
| EDGEUI-658 | Проблема с именем операции сквозной передачи SOAP WSDL |
| EDGEUI-653 | Ошибка при создании прокси API Node.js при выборе опции «Включить CORS». |
| EDGEUI-648 | Вызовы из пользовательского интерфейса, время ожидания которых составляет от 2 до 3 минут, приводят к задержкам. |
| EDGEUI-623 | История организации. Кнопка «Изменить дату» не работает в Firefox. |