দূত রিলিজ নোট জন্য Apigee অ্যাডাপ্টার

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

v2.1.1

৭ই জুন, ২০২৩-এ আমরা Apigee Adapter for Envoy-এর সংস্করণ ২.১.১ প্রকাশ করেছি।

সমাধান করা সমস্যাগুলি

  • একটি সমস্যার সমাধান করা হয়েছে যেখানে প্রোডাক্ট লেভেলে কোটা শেয়ার করার পরিবর্তে বিভিন্ন অপারেশনের মধ্যে ভুলভাবে কোটা ডুপ্লিকেট হয়ে যাচ্ছিল।

v2.1.0

২০২৩ সালের ৫ই জুন, আমরা Apigee Adapter for Envoy-এর ২.১.০ সংস্করণটি প্রকাশ করেছি।

সমাধান করা সমস্যাগুলি

  • /verifyApiKey রেসপন্সে application_id ক্লেইমটি যোগ করা হয়েছে।

v2.0.7

২০২৩ সালের ৯ই মার্চ, আমরা Apigee Adapter for Envoy-এর ২.০.৭ সংস্করণটি প্রকাশ করেছি।

বৈশিষ্ট্য এবং উন্নতি

  • JWT-তে এখন customattributes নামের একটি ক্লেইম যোগ করা যায়, যা x-apigee-customattributes নামক একটি হেডারের মাধ্যমে ভ্যালুটি টার্গেটে পাঠিয়ে দেবে (যদি append_metadata_headers true হিসেবে কনফিগার করা থাকে)।

সমাধান করা সমস্যাগুলি

  • এমন একটি সমস্যার সমাধান করা হয়েছে যেখানে একটি অবৈধ এপিআই কী অপ্রয়োজনীয় লগ এন্ট্রি এবং অ্যানালিটিক্স রেকর্ড তৈরি করতে পারতো।
  • একটি প্রক্সি থেকে একটি অপ্রচলিত সংস্করণ যাচাইকরণ ব্যবস্থা সরিয়ে ফেলা হয়েছে, যা Apigee-র নতুন সংস্করণগুলিতে সমস্যা সৃষ্টি করছিল।

v2.0.6

২০২২ সালের ১৮ই অক্টোবর, আমরা Apigee Adapter for Envoy-এর ২.০.৬ সংস্করণটি প্রকাশ করেছি।

সমাধান করা সমস্যাগুলি

  • একটি ডিপেন্ডেন্সি লাইব্রেরিতে থাকা ডিনায়াল অফ সার্ভিস (DoS) দুর্বলতা সমাধানের জন্য নিরাপত্তা রিলিজ। CVE-2022-28948 দেখুন।

v2.0.5

২০২২ সালের ৩রা মার্চ, আমরা Apigee Adapter for Envoy-এর ২.০.৫ সংস্করণটি প্রকাশ করেছি।

সমাধান করা সমস্যাগুলি

  • প্রমিথিউস লাইব্রেরিতে থাকা ডিনায়াল অফ সার্ভিস (DoS) ঝুঁকি মোকাবেলার জন্য নিরাপত্তা রিলিজ। CVE-2022-21698 দেখুন।

v2.0.4

২০২১ সালের ৩রা ডিসেম্বর, আমরা Apigee Adapter for Envoy-এর ২.০.৪ সংস্করণটি প্রকাশ করেছি।

বৈশিষ্ট্য এবং উন্নতি

  • CLI samples কমান্ডের জন্য সমর্থিত Envoy এবং Istio ভার্সনগুলোর তালিকা আপডেট করা হয়েছে। স্যাম্পলগুলোর জন্য এখন এই ভার্সনগুলো সমর্থিত:
    • এনভয় সংস্করণ ১.১৮ থেকে ১.২০
    • Istio সংস্করণ 1.10 থেকে 1.12

সমাধান করা সমস্যাগুলি

  • প্যানিক এড়ানোর জন্য PEM ব্লকের প্রাইভেট কী লোড করার ক্ষেত্রে একটি নিল-চেক যুক্ত করা হয়েছে। ( ইস্যু #360 )
  • রিমোট সার্ভিস অথরাইজেশন ত্রুটিগুলো এখন ডিবাগ লেভেলে লগ করা হয়। এপিআই কী-এর জন্য টোকেন ফেচিং ত্রুটির ক্ষেত্রে এই শ্রেণিবিন্যাসের একটি ব্যতিক্রম রয়েছে। সেই ক্ষেত্রে, ত্রুটিগুলো এরর লেভেলে লগ করা হয়, যাতে apigee-remote-service-envoy এর জন্য ডিবাগ লগ লেভেল নিষ্ক্রিয় থাকলেও সেগুলো দেখা যায়। আরও দেখুন রিমোট সার্ভিস লগ লেভেল সেট করা । ( ইস্যু #১০৪ )

v2.0.3

২০২১ সালের ২১শে সেপ্টেম্বর, আমরা Apigee Adapter for Envoy-এর ২.০.৩ সংস্করণটি প্রকাশ করেছি।

সমাধান করা সমস্যাগুলি

  • সরাসরি প্রতিক্রিয়া সংক্রান্ত অ্যানালিটিক্স লগিং-এর একটি সমস্যা সমাধান করা হয়েছে। সমস্যাটি শুধুমাত্র নির্দিষ্ট কিছু পরিস্থিতিতেই ঘটত। উদাহরণস্বরূপ:
    • যেসব অনুরোধের জন্য অথেন্টিকেশন/জেড (authn/z) চেকের প্রয়োজন ছিল না, সেগুলোর ক্ষেত্রে কোনো authContext তৈরি হয়নি এবং ডায়নামিক মেটাডেটা nil থাকায় অ্যাক্সেস লগ এন্ট্রিটি উপেক্ষা করা হয়েছে।
    • প্রত্যাখ্যাত প্রতিক্রিয়াটিতে HTTP কোডের পরিবর্তে RPC কোড ব্যবহার করা হয়েছিল, যার ফলে Apigee UI-তে রেকর্ডগুলি সফল হিসাবে দেখানো হচ্ছিল।

v2.0.2

২০২১ সালের ৭ই জুন, আমরা Apigee Adapter for Envoy-এর ২.০.২ সংস্করণটি প্রকাশ করেছি।

সমাধান করা সমস্যাগুলি

  • একটি রেস কন্ডিশন সংশোধন করা হয়েছে, যার ফলে JWT ক্লেইমস স্কোপগুলো নিল (nil) থাকলে 403 এরর এবং প্যানিক হতে পারতো।

v2.0.0

মঙ্গলবার, ৬ই এপ্রিল, ২০২১-এ আমরা Apigee Adapter for Envoy-এর ২.০.০ সংস্করণটি প্রকাশ করেছি।

বৈশিষ্ট্য এবং উন্নতি

বৈশিষ্ট্য বর্ণনা
একাধিক ভাড়াটের পরিবেশ সমর্থন

এখন আপনি একটি Apigee অর্গানাইজেশনের মধ্যে একাধিক এনভায়রনমেন্টে পরিষেবা দেওয়ার জন্য অ্যাডাপ্টারটি সক্রিয় করতে পারবেন। এই ফিচারটি আপনাকে একটি Apigee অর্গানাইজেশনের সাথে যুক্ত একটি Apigee Adapter for Envoy ব্যবহার করে একাধিক এনভায়রনমেন্টে পরিষেবা দেওয়ার সুযোগ দেয়। এই পরিবর্তনের আগে, একটি অ্যাডাপ্টার সবসময় একটি Apigee এনভায়রনমেন্টের সাথে যুক্ত থাকত। এই ফিচারটি সম্পর্কে আরও তথ্যের জন্য, মাল্টি-টেন্যান্ট এনভায়রনমেন্ট সাপোর্ট দেখুন।

এনভয় ভি৩ এপিআই সমর্থন
এনভয় মেটাডেটা সমর্থন

Envoy 1.16+ এখন হেডার ব্যবহার না করেই ext_authz মেটাডেটা পাঠানোর সুযোগ দেয়। এই এবং সম্পর্কিত পরিবর্তনগুলো ব্যবহার করে, আমরা এখন প্রত্যাখ্যাত অনুরোধগুলোর জন্য আরও উন্নত HTTP রেসপন্স কোড প্রদান করি, এবং Envoy-তে আমাদের আর RBAC ফিল্টার ইনস্টল করার প্রয়োজন নেই। দেখুন

এই ফিচারটি শুধুমাত্র Envoy 1.16+ এবং Istio 1.9+ এর জন্য সমর্থিত।

এই পরিবর্তনের ফলে, নিম্নলিখিত কনফিগারেশনটি আর এনভয় কনফিগারেশন ফাইলে ( envoy-config.yaml ) যোগ করা হবে না:

additional_request_headers_to_log:
    - x-apigee-accesstoken
    - x-apigee-api
    - x-apigee-apiproducts
    - x-apigee-application
    - x-apigee-clientid
    - x-apigee-developeremail
    - x-apigee-environment

বিশেষ কোনো ক্ষেত্রে রিকোয়েস্টের সাথে হেডার যুক্ত করতে চাইলে, অ্যাডাপ্টারের config.yaml ফাইলে append_metadata_headers:true প্রপার্টিটি সেট করুন।

remote-token প্রক্সিকে remote-service প্রক্সি থেকে আলাদা করুন

রিমোট-সার্ভিস প্রক্সিটিকে রিফ্যাক্টর করে দুটি পৃথক প্রক্সিতে পরিণত করা হয়েছে। v2.0.x প্রোভিশনিং-এর মাধ্যমে দুটি এপিআই প্রক্সি ইনস্টল করা হবে: রিমোট-সার্ভিস এবং রিমোট-টোকেন/token এবং /certs এন্ডপয়েন্ট দুটিকে রিমোট-সার্ভিস প্রক্সি থেকে রিমোট-টোকেন প্রক্সিতে স্থানান্তর করা হয়েছে।

এই পরিবর্তনটি কার্যাবলীর একটি কার্যকর বিভাজন তৈরি করে। এখন, রিমোট-সার্ভিস প্রক্সিটি শুধুমাত্র অ্যাডাপ্টারের অভ্যন্তরীণ যোগাযোগের জন্য ব্যবহৃত হয়, অন্যদিকে রিমোট-টোকেন প্রক্সিটি একটি নমুনা OAuth ওয়ার্কফ্লো প্রদান করে যা আপনি নিজের মতো করে সাজিয়ে নিতে পারেন। আমরা আপনার কাস্টম রিমোট-টোকেন প্রক্সিটি কখনোই ওভাররাইট করব না, এমনকি যদি provision --force-proxy-install কমান্ডটি ব্যবহার করা হয় তবুও।

ডেটা ক্যাপচার সমর্থন

শুধুমাত্র Apigee X এবং Apigee হাইব্রিডের জন্য উপলব্ধ।

অ্যাডাপ্টারটি এখন Apigee-এর ডেটা ক্যাপচার ফিচারে Envoy মেটাডেটা পাঠানোর সুবিধা দেয়, যা আপনার নির্দিষ্ট করা ভেরিয়েবলে ক্যাপচার করা ডেটা কাস্টম রিপোর্টে ব্যবহারের জন্য Apigee অ্যানালিটিক্সে পাঠায়।

আরবিএসি প্রয়োজন নেই

এনভয় মেটাডেটা সাপোর্ট-এর অধীনে পূর্বে যেমন উল্লেখ করা হয়েছে, আমরা এখন একটি পৃথক RBAC ফিল্টারের প্রয়োজন ছাড়াই অননুমোদিত অনুরোধগুলি অবিলম্বে প্রত্যাখ্যান করি। যেহেতু RBAC ব্যবহার করা হয় না, ক্লায়েন্টরা এখন অ্যাডাপ্টার থেকে প্রয়োজন অনুযায়ী এই HTTP স্ট্যাটাস কোডগুলি পাবে:

  • ৪০১ অননুমোদিত
  • ৪০৩ নিষিদ্ধ
  • ৪২৯টি অতিরিক্ত অনুরোধ
  • ৫০০ অভ্যন্তরীণ সার্ভার ত্রুটি

যদি আপনি অননুমোদিত অনুরোধগুলিকে চলতে দিতে চান, তাহলে অ্যাডাপ্টারের config.yaml ফাইলে auth:allow_unauthorized:true সেট করে তা করতে পারেন।

x-apigee-* হেডারগুলো এখন আর ডিফল্টরূপে যুক্ত করা হয় না।

এনভয় মেটাডেটা সাপোর্ট বিভাগে পূর্বে যেমন উল্লেখ করা হয়েছে, x-apigee-* হেডারগুলো এখন আর ডিফল্টরূপে যুক্ত করা হয় না। আপনি যদি এগুলো যোগ করতে চান, তাহলে config.yaml ফাইলে append_metadata_headers:true সেট করুন। এই কনফিগারেশনটি সম্পূর্ণ ঐচ্ছিক এবং শুধুমাত্র তখনই ব্যবহার করা উচিত যখন আপস্ট্রিম টার্গেট সার্ভিসে হেডারগুলো ফরোয়ার্ড করা বাঞ্ছনীয় হয়।

একটি অনুরোধকে দূরবর্তী পরিষেবা লক্ষ্যের সাথে কাস্টমভাবে মেলানো।

api_header কনফিগ প্রপার্টির অর্থ পূর্ববর্তী target_header প্রপার্টির মতোই থাকে (ডিফল্ট এখনও টার্গেট হোস্ট নেম), এবং নির্দিষ্ট হেডারের বিষয়বস্তু এখনও একটি API Product অপারেশনের API Product Remote সার্ভিস টার্গেট অ্যাট্রিবিউট অথবা apiSource ফিল্ডের সাথে মিলবে (শুধুমাত্র Apigee hybrid এবং Apigee X-এর জন্য)।

Envoy মেটাডেটা ব্যবহার করে এই হেডার ভ্যালুটি ওভাররাইড করতে, আপনি সরাসরি API প্রোডাক্টের রিমোট সার্ভিস টার্গেট অথবা API প্রোডাক্ট অপারেশনের API সোর্স নির্দিষ্ট করার জন্য Envoy থেকে অ্যাডাপ্টারে apigee_api মেটাডেটা এলিমেন্টটি পাস করতে পারেন। কনফিগার করার জন্য, Envoy কনফিগারেশন ফাইলে (যা আপনি অ্যাডাপ্টারের CLI ব্যবহার করে জেনারেট করতে পারেন) নিম্নলিখিত কোডের মতো কোড যোগ করুন:

typed_per_filter_config:
  envoy.filters.http.ext_authz:
    "@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
    check_settings:
      context_extensions:
        apigee_api: httpbin.org
প্রত্যাখ্যাত অনুরোধগুলির বিশ্লেষণ তাৎক্ষণিকভাবে লগ করা হয়।

এনভয় অ্যাডাপ্টার এখন থেকে প্রয়োজন অনুযায়ী প্রত্যাখ্যাত অনুরোধগুলোকে অ্যাক্সেস লগে ফিরে আসার জন্য অপেক্ষা না করে, তাৎক্ষণিকভাবে অ্যানালিটিক্সে লগ করবে। এটি আরও বেশি কার্যকর এবং এর জন্য অনুরোধের সাথে কোনো মেটাডেটা সংযুক্ত করার প্রয়োজন হয় না।

UDCA সমর্থন প্রত্যাহার করা হয়েছে

Apigee hybrid এবং Apigee X-এ অ্যানালিটিক্সের জন্য Apigee-এর Universal Data Collection Agent (UDCA)-তে স্ট্রিমিং করার আর প্রয়োজন নেই, কারণ এর পরিবর্তে সরাসরি আপলোড চালু করা হয়েছে। এই পরিবর্তনটি কেবল এই অপশনটির জন্য পুরোনো সাপোর্টটি সরিয়ে দেয়।

Edge for Private Cloud-এর provision/bindings CLI কমান্ডগুলিতে mTLS সাপোর্ট যোগ করা হয়েছে।

Apigee Edge for Private Cloud ব্যবহারকারীরা CLI ব্যবহার করে প্রোডাক্ট বাইন্ডিং প্রোভিশনিং বা তালিকাভুক্ত করার সময় যথাক্রমে ‑‑tls‑cert , ‑‑tls‑key এবং ‑‑tls‑ca এর মাধ্যমে ক্লায়েন্ট-সাইড TLS সার্টিফিকেট এবং রুট সার্টিফিকেট সরবরাহ করতে পারেন।

অ্যাডাপ্টার এবং Apigee রানটাইমের মধ্যে mTLS সমর্থন

অ্যাডাপ্টার এবং Apigee রানটাইমের মধ্যে mTLS ব্যবহার করার জন্য, আপনি অ্যাডাপ্টারের config.yaml ফাইলের tenant সেকশনে ক্লায়েন্ট-সাইড TLS সার্টিফিকেট সরবরাহ করতে পারেন। এই পরিবর্তনটি সমস্ত সমর্থিত Apigee প্ল্যাটফর্মের জন্য প্রযোজ্য। এটি Apigee Edge for Private Cloud প্ল্যাটফর্মের জন্য অ্যানালিটিক্সের ক্ষেত্রেও mTLS সক্ষম করে। আরও তথ্যের জন্য, “অ্যাডাপ্টার এবং Apigee রানটাইমের মধ্যে mTLS কনফিগার করা” দেখুন।

সমাধান করা সমস্যাগুলি

  • একটি সমস্যার সমাধান করা হয়েছে যেখানে একই API সোর্স ব্যবহারকারী একাধিক অপারেশন কনফিগারেশন একই কোটা বাকেট আইডেন্টিফায়ার ব্যবহার করার ফলে কোটা গণনায় দ্বন্দ্ব সৃষ্টি হচ্ছিল। (ইস্যু #34 )
  • একটি সমস্যার সমাধান করা হয়েছে যেখানে কোনো ভার্ব নির্দিষ্ট না করা থাকলে অপারেশনগুলো প্রত্যাখ্যাত হচ্ছিল (প্রত্যাশিত আচরণ হলো, কোনো ভার্ব নির্দিষ্ট না করা হলে সবগুলোকে অনুমতি দেওয়া)। (ইস্যু #৩৯ )

v1.4.0

বুধবার, ১৬ই ডিসেম্বর, ২০২০ তারিখে, আমরা Apigee Adapter for Envoy-এর সংস্করণ ১.৪.০ প্রকাশ করেছি।

সমর্থিত প্ল্যাটফর্ম

আমরা MacOS, Linux, ও Windows-এর জন্য বাইনারি প্রকাশ করি।

আমরা গুগলের ডিস্ট্রোলেস, উবুন্টু এবং বোরিং ক্রিপ্টো সহ উবুন্টু থেকে ডকার ইমেজ প্রকাশ করি।

এই সংস্করণে আমরা নিম্নলিখিত প্ল্যাটফর্মগুলো সমর্থন করি:

  • Apigee হাইব্রিড সংস্করণ 1.3.x, 1.4.x (প্রকাশের তারিখ অনির্ধারিত), পাবলিক ক্লাউডের জন্য Apigee Edge, প্রাইভেট ক্লাউডের জন্য Apigee Edge, এবং গুগল ক্লাউডে Apigee
  • Istio সংস্করণ 1.5, 1.6, 1.7, 1.8
  • এনভয় সংস্করণ ১.১৪, ১.১৫, ১.১৬

বৈশিষ্ট্য এবং উন্নতি

বৈশিষ্ট্য বর্ণনা
remote-service প্রক্সির জন্য এখন আর রিমোট সার্ভিস টার্গেট ব্যবহারকারী কোনো এপিআই প্রোডাক্টের সাথে সংযুক্ত থাকার প্রয়োজন নেই।

যেহেতু এই সংযোগটির আর প্রয়োজন নেই, তাই নিম্নলিখিত পরিবর্তনগুলি লক্ষ্য করুন:

  • প্রোভিশনিংয়ের সময় এখন আর কোনো রিমোট-সার্ভিস এপিআই প্রোডাক্ট তৈরি করা হয় না।
  • bindings verify CLI কমান্ডটি এখন আর প্রাসঙ্গিক নয় এবং এটিকে বাতিল করা হয়েছে।
প্রোভিশনিংয়ের জন্য এখন আর Apigee Organization Admin রোলের প্রয়োজন নেই।

প্রোভিশনিংয়ের জন্য অর্গ অ্যাডমিন পারমিশনের প্রয়োজন না হয়ে, এখন আপনি এর পরিবর্তে এপিআই ক্রিয়েটর (API Creator) এবং ডিপ্লয়ার (Deployer) আইএএম (IAM) রোলগুলো ব্যবহার করতে পারেন। সফলভাবে প্রোভিশন করার জন্য আপনাকে অবশ্যই এই দুটি রোলই মঞ্জুর করতে হবে।
(শুধুমাত্র Apigee on Google Cloud এবং Apigee hybrid-এর ক্ষেত্রে প্রযোজ্য)

অন্যান্য সমস্যা এবং সমাধান

  • একটি সমস্যার সমাধান করা হয়েছে যেখানে --rotate অপশনটি ছাড়া Apigee পুনরায় প্রোভিশনিং করার সময় একটি ত্রুটি দেখা দিত।
  • প্রোভিশনিং CLI এখন একটি নির্দিষ্ট config.yaml ফাইল থেকে অ্যানালিটিক্স সার্ভিস অ্যাকাউন্টের ক্রেডেনশিয়ালগুলো পড়ে এবং পুনরায় ব্যবহার করে ( ইস্যু #133 )।

v1.3.0

সোমবার, ২৩শে নভেম্বর, আমরা Apigee Adapter for Envoy-এর সংস্করণ ১.৩.০ প্রকাশ করেছি।

সমর্থিত প্ল্যাটফর্ম

আমরা MacOS, Linux, ও Windows-এর জন্য বাইনারি প্রকাশ করি।

আমরা গুগলের ডিস্ট্রোলেস, উবুন্টু এবং বোরিং ক্রিপ্টো সহ উবুন্টু থেকে ডকার ইমেজ প্রকাশ করি।

এই সংস্করণে আমরা নিম্নলিখিত প্ল্যাটফর্মগুলো সমর্থন করি:

  • Apigee হাইব্রিড সংস্করণ 1.3.x, 1.4.x (প্রকাশের তারিখ অনির্ধারিত), পাবলিক ক্লাউডের জন্য Apigee Edge, প্রাইভেট ক্লাউডের জন্য Apigee Edge, এবং গুগল ক্লাউডে Apigee
  • Istio সংস্করণ 1.5, 1.6, 1.7, 1.8
  • এনভয় সংস্করণ ১.১৪, ১.১৫, ১.১৬

বৈশিষ্ট্য এবং উন্নতি

বৈশিষ্ট্য বর্ণনা
API পণ্য OperationGroups-এর জন্য সমর্থন। অপারেশনগ্রুপগুলি HTTP মেথডের মাধ্যমে একটি প্রক্সি বা রিমোট সার্ভিসে রিসোর্স এবং সংশ্লিষ্ট কোটা প্রয়োগকে সংযুক্ত করে।
(শুধুমাত্র Apigee on Google Cloud এবং Apigee hybrid-এর ক্ষেত্রে প্রযোজ্য)
স্যাম্পল জেনারেশন থেকে ডাইনামিক ফরোয়ার্ড প্রক্সির সাপোর্ট সরিয়ে ফেলুন। এই পরিবর্তনের কারণে, যদি হোস্টনেমটি এপিআই প্রোডাক্টে সেট করা রিমোট সার্ভিস টার্গেট হোস্ট থেকে ভিন্ন হয়, তাহলে ক্লায়েন্টদের অবশ্যই HOST হেডার অন্তর্ভুক্ত করতে হবে। উদাহরণস্বরূপ:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org"

একটি এপিআই পণ্য তৈরি করুন দেখুন।

সাপোর্ট সার্ভিস অ্যাকাউন্ট এবং ওয়ার্কলোড আইডেন্টিটি। Apigee হাইব্রিড ক্লাস্টারের বাইরে অ্যাডাপ্টারটি চালানোর সময় অ্যানালিটিক্স ডেটা Apigee-তে আপলোড করার অনুমতি দিতে, আপনাকে অবশ্যই apigee-remote-service-cli provision কমান্ডের সাথে analytics-sa প্যারামিটারটি ব্যবহার করতে হবে। এছাড়াও, অ্যাডাপ্টারটি এখন Google Kubernetes Engine (GKE)-তে Workload Identity সমর্থন করে। Provision কমান্ডটি দেখুন।
(শুধুমাত্র Apigee on Google Cloud এবং Apigee hybrid-এর ক্ষেত্রে প্রযোজ্য)
নতুন jwt_provider_key কনফিগারেশন অ্যাট্রিবিউট। এই কী-টি কনফিগারেশন ফাইলে যোগ করা হয়। এটি Envoy কনফিগারেশনে থাকা JWT প্রোভাইডারের payload_in_metadata কী-কে অথবা Istio কনফিগারেশনে থাকা RequestAuthentication JWT ইস্যুকারীকে প্রতিনিধিত্ব করে।
KeepAliveMaxConnectionAge কনফিগারেশন অ্যাট্রিবিউটটির ডিফল্ট মান এখন ১ মিনিট। পূর্ববর্তী ডিফল্ট ছিল ১০ মিনিট। এই পরিবর্তনটি আরও মসৃণ স্কেলিং-এর সুযোগ করে দেয়। এই মানটি অ্যাক্সেস লগ স্ট্রিমের জীবনকালের জন্যও ব্যবহৃত হয়। কনফিগারেশন ফাইলটি দেখুন।
CLI কমান্ডগুলো সরিয়ে ফেলা হয়েছে। নিম্নলিখিত CLI কমান্ডগুলি অপ্রচলিত হয়ে গেছে। আমরা সুপারিশ করছি যে API প্রোডাক্টগুলির জন্য রিমোট সার্ভিস টার্গেট আপডেট করতে আপনি এর পরিবর্তে Edge API ব্যবহার করুন:
  • apigee-remote-service-cli bindings add
  • apigee-remote-service-cli bindings remove
নতুন CLI কমান্ড যোগ করা হয়েছে। আদেশ:
apigee-remote-service-cli samples templates

samples create কমান্ডে --template ফ্ল্যাগের সাথে আপনি যে বিকল্পগুলি ব্যবহার করতে পারেন, তার তালিকা এখানে দেওয়া আছে। CLI রেফারেন্স দেখুন।

বিদ্যমান CLI কমান্ড পরিবর্তন করা হয়েছে। apigee-remote-service-cli samples create কমান্ডে একটি পরিবর্তন আনা হয়েছে। Envoy বা Istio টেমপ্লেটের জন্য নির্দিষ্ট ফ্ল্যাগগুলো কঠোরভাবে পরীক্ষা করা হয় এবং ভুলভাবে ব্যবহৃত ফ্ল্যাগের ক্ষেত্রে ত্রুটি দেখানো হয়। native template অপশনটি এখন আর ব্যবহার করা হয় না। উপলব্ধ টেমপ্লেটগুলোর তালিকা পেতে, apigee-remote-service-cli samples templates কমান্ডটি ব্যবহার করুন। আরও দেখুন CLI reference
/token এন্ডপয়েন্টের প্রতিক্রিয়া এখন OAuth2 স্পেক অনুসরণ করে। রেসপন্সে access_token প্যারামিটারটি যোগ করা হয়েছে, এবং token প্যারামিটারটি এখন অপ্রচলিত।

v1.2.0

বুধবার, ৩০শে সেপ্টেম্বর, আমরা Apigee Adapter for Envoy-এর সংস্করণ ১.২.০ প্রকাশ করেছি।

সমর্থিত প্ল্যাটফর্ম

আমরা MacOS, Linux, ও Windows-এর জন্য বাইনারি প্রকাশ করি।

আমরা গুগলের ডিস্ট্রোলেস, উবুন্টু এবং বোরিং ক্রিপ্টো সহ উবুন্টু থেকে ডকার ইমেজ প্রকাশ করি।

এই সংস্করণে আমরা নিম্নলিখিত প্ল্যাটফর্মগুলো সমর্থন করি:

  • Apigee হাইব্রিড সংস্করণ 1.3.x
  • Istio সংস্করণ 1.5, 1.6, 1.7
  • এনভয় সংস্করণ ১.১৪, ১.১৫

বৈশিষ্ট্য এবং উন্নতি

বৈশিষ্ট্য বর্ণনা
গুগল ক্লাউডে Apigee-এর জন্য সমর্থন এখন আপনি গুগল ক্লাউডে Apigee- এর সাথে Apigee Adapter for Envoy ব্যবহার করতে পারবেন। আপনি অ্যাডাপ্টারটি তার নিজস্ব ক্লাস্টারে অথবা Remote Service for Envoy-কে একটি নেটিভ বাইনারি হিসেবে বা একটি কন্টেইনারে চালিয়ে নিতে পারেন। provision কমান্ড ব্যবহার করে Apigee-তে অ্যাডাপ্টারটি প্রোভিশন করুন।
অ্যানালিটিক্স ডেটার জন্য সরাসরি আপলোড এখন আপনি সরাসরি Apigee-তে অ্যানালিটিক্স ডেটা আপলোড করার জন্য Apigee অ্যাডাপ্টারটি কনফিগার করতে পারেন। আপনি যদি Apigee হাইব্রিড ব্যবহার করেন, তবে এই নতুন ফিচারটি অ্যাডাপ্টারটিকে সেই ক্লাস্টারের বাইরে, যেখানে Apigee হাইব্রিড ইনস্টল করা আছে, তার নিজস্ব Kubernetes ক্লাস্টারে ডেপ্লয় করা সম্ভব করে তোলে। সরাসরি আপলোড চালু করতে, provision কমান্ডের সাথে নতুন --analytics-sa ফ্ল্যাগটি ব্যবহার করুন। provision কমান্ডটি দেখুন।
Apigee থেকে API পণ্যের ডেটা লোড হওয়ার পর স্বাস্থ্য পরীক্ষা "প্রস্তুত" ফলাফল দেখায়। Apigee থেকে API প্রোডাক্ট ডেটা লোড না হওয়া পর্যন্ত Kubernetes হেলথ চেক "Ready" রিটার্ন করবে না। এই পরিবর্তনটি স্কেলিং এবং আপগ্রেডিং-এ সাহায্য করে, কারণ নতুন ইনস্ট্যানসিয়েটেড অ্যাডাপ্টারটি প্রস্তুত না হওয়া পর্যন্ত সেটিতে কোনো ট্র্যাফিক পাঠানো হবে না।

অন্যান্য সমস্যা এবং সমাধান

  • একটি সম্ভাব্য কোটা সিঙ্ক ডেডলক নিরসনের জন্য একটি সমস্যা সমাধান করা হয়েছে ( ইস্যু #17 )।
  • Prometheus অ্যানোটেশনগুলি pod spec-এ স্থানান্তরিত করা হয়েছে ( ইস্যু #69 )।
  • অনুপযুক্তভাবে নির্গত হওয়া ভেরিফাই ত্রুটিগুলো সমাধানের জন্য একটি সমস্যা ঠিক করা হয়েছে ( ইস্যু #62 )।

v1.1.0

বুধবার, ২৬শে আগস্ট, আমরা Apigee Adapter for Envoy-এর সংস্করণ 1.1.0 প্রকাশ করেছি।

সমর্থিত প্ল্যাটফর্ম

আমরা MacOS, Linux, ও Windows-এর জন্য বাইনারি প্রকাশ করি।

আমরা গুগলের ডিস্ট্রোলেস, উবুন্টু এবং বোরিং ক্রিপ্টো সহ উবুন্টু থেকে ডকার ইমেজ প্রকাশ করি।

সংস্করণ ১.১.০-তে আমরা নিম্নলিখিত প্ল্যাটফর্মগুলো সমর্থন করি:

  • Apigee হাইব্রিড সংস্করণ 1.3
  • Istio সংস্করণ 1.5, 1.6, 1.7
  • এনভয় সংস্করণ ১.১৪, ১.১৫

বৈশিষ্ট্য এবং উন্নতি

বৈশিষ্ট্য বর্ণনা
বাইন্ডিং যাচাই করুন CLI-তে apigee-remote-service-cli bindings verify একটি নতুন কমান্ড যোগ করা হয়েছে। এই কমান্ডটি যাচাই করে যে নির্দিষ্ট বাইন্ডেড এপিআই প্রোডাক্ট এবং এর সাথে যুক্ত ডেভেলপার অ্যাপগুলোর সাথেও একটি রিমোট সার্ভিস প্রোডাক্ট যুক্ত আছে কিনা। একটি বাইন্ডিং যাচাই করুন দেখুন।
নমুনা তৈরি করুন CLI-তে apigee-remote-service-cli samples create একটি নতুন কমান্ড যোগ করা হয়েছে। এই কমান্ডটি নেটিভ Envoy বা Istio ডেপ্লয়মেন্টের জন্য নমুনা কনফিগারেশন ফাইল তৈরি করে। এই কমান্ড দিয়ে আপনি যে কনফিগারেশন ফাইলগুলো তৈরি করেন, সেগুলো পূর্ববর্তী সংস্করণগুলোতে Adapter for Envoy-এর সাথে ইনস্টল হওয়া নমুনা ফাইলগুলোকে প্রতিস্থাপন করে। Samples কমান্ডটি দেখুন।
OAuth2 প্রমাণীকরণ Apigee Edge-এর জন্য মাল্টি-ফ্যাক্টর অথ (MFA) চালু করা থাকলে অ্যাডাপ্টারটি এখন OAuth2 অথেন্টিকেশন ব্যবহার করে। যখনই আপনি --legacy ফ্ল্যাগটি ব্যবহার করবেন, তখনই --mfa ফ্ল্যাগটি ব্যবহার করুন।
ডিস্ট্রোলেস কন্টেইনার অ্যাডাপ্টারটি এখন ডিফল্ট ডকার ইমেজ বেস হিসেবে scratch পরিবর্তে গুগলের ডিস্ট্রোলেস ( gcr.io/distroless/base ) ইমেজ ব্যবহার করে।

অন্যান্য সমস্যা এবং সমাধান

  • OPDK-তে বাইন্ডিং কমান্ডের একটি CLI সমস্যা সমাধান করা হয়েছে। (#29)
  • সংযোগ বিচ্ছিন্ন হলে কোটা আটকে যেতে পারে (apigee/apigee-remote-service-envoy. (#31))
  • ডকার ইমেজ এখন নন-রুট ব্যবহারকারী (999) দিয়ে তৈরি করা হয়।
  • Kubernetes-এর স্যাম্পলগুলোতে এই নিয়মটি বলবৎ করা হয় যে, ব্যবহারকারী অবশ্যই root হতে পারবে না।
  • প্রক্সি এন্ডপয়েন্টের বিরুদ্ধে কার্ল কমান্ডের জন্য --http1.1 এখন আর প্রয়োজন নেই। উদাহরণগুলো থেকে ফ্ল্যাগটি সরিয়ে দেওয়া হয়েছে।

v1.0.0

শুক্রবার, ৩১শে জুলাই, আমরা Envoy-এর জন্য Apigee Adapter-এর GA সংস্করণটি প্রকাশ করেছি।

সমর্থিত প্ল্যাটফর্ম

আমরা MacOS, Linux, ও Windows-এর জন্য বাইনারি প্রকাশ করি।

আমরা স্ক্র্যাচ থেকে, উবুন্টু, এবং বোরিং ক্রিপ্টো সহ উবুন্টুর ডকার ইমেজ প্রকাশ করি।

সংস্করণ ১.০.০-এ আমরা নিম্নলিখিত প্ল্যাটফর্মগুলো সমর্থন করি:

  • Apigee হাইব্রিড সংস্করণ 1.3
  • ইস্টিও সংস্করণ ১.৫, ১.৬
  • এনভয় সংস্করণ ১.১৪, ১.১৫

সংযোজন এবং পরিবর্তন

v1.0-beta4 রিলিজ এবং GA-এর মধ্যে অ্যাডাপ্টারটিতে নিম্নলিখিত সংযোজন ও পরিবর্তনগুলো করা হয়েছে:

  • বোরিং বিল্ড তৈরি করুন

    একটি নতুন বিল্ড এখন উপলব্ধ, যা FIPS অনুবর্তী Go BoringSSL লাইব্রেরি ব্যবহার করে।

  • লগ লেভেল ফ্ল্যাগ পরিবর্তন

    সামঞ্জস্য রক্ষার জন্য apigee-remote-service-envoy সার্ভিসটির লগিং লেভেল ফ্ল্যাগগুলো পরিবর্তন করা হয়েছে:

    পুরানো পতাকা নতুন পতাকা
    log_level log-level
    json_log json-log
  • নতুন CLI ফ্ল্যাগ

    CLI token কমান্ডগুলিতে নতুন ফ্ল্যাগ যোগ করা হয়েছে:

    পতাকা বর্ণনা
    --legacy আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন।
    --opdk আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন।