شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
نسخه ۲.۱.۱
در ۷ ژوئن ۲۰۲۳، نسخه ۲.۱.۱ از Apigee Adapter را برای Envoy منتشر کردیم.
مشکلات برطرف شد
- مشکلی که در آن سهمیهها به جای اشتراکگذاری در سطح محصول، به طور نامناسب بین عملیاتها کپی میشدند، برطرف شد.
نسخه ۲.۱.۰
در ۵ ژوئن ۲۰۲۳، نسخه ۲.۱.۰ از Apigee Adapter را برای Envoy منتشر کردیم.
مشکلات برطرف شد
- ادعای
application_idبه پاسخ/verifyApiKeyاضافه شد.
نسخه ۲.۰.۷
در ۹ مارس ۲۰۲۳، نسخه ۲.۰.۷ از Apigee Adapter را برای Envoy منتشر کردیم.
ویژگیها و بهبودها
- JWTها اکنون میتوانند یک claim به نام
customattributesاضافه کنند که مقدار را در هدری به نامx-apigee-customattributesبه هدف ارسال میکند (اگرappend_metadata_headersرویtrueپیکربندی شده باشد).
مشکلات برطرف شد
- مشکلی که باعث میشد یک کلید API نامعتبر بتواند ورودیهای لاگ و رکوردهای تحلیلی جعلی ایجاد کند، برطرف شد.
- بررسی نسخه منسوخشده در یک پروکسی که باعث ایجاد مشکل در نسخههای جدیدتر Apigee میشد، حذف شد.
نسخه ۲.۰.۶
در ۱۸ اکتبر ۲۰۲۲، نسخه ۲.۰.۶ از Apigee Adapter را برای Envoy منتشر کردیم.
مشکلات برطرف شد
- انتشار امنیتی برای رفع آسیبپذیری انکار سرویس (DoS) در یک کتابخانه وابستگی. به CVE-2022-28948 مراجعه کنید.
نسخه ۲.۰.۵
در ۳ مارس ۲۰۲۲، نسخه ۲.۰.۵ از Apigee Adapter را برای Envoy منتشر کردیم.
مشکلات برطرف شد
- انتشار امنیتی برای رفع خطر انکار سرویس (DoS) در کتابخانه پرومتئوس. به CVE-2022-21698 مراجعه کنید.
نسخه ۲.۰.۴
در ۳ دسامبر ۲۰۲۱، نسخه ۲.۰.۴ از Apigee Adapter را برای Envoy منتشر کردیم.
ویژگیها و بهبودها
- فهرست نسخههای Envoy و Istio پشتیبانیشده برای دستور CLI
samplesبهروزرسانی شده است. این نسخهها اکنون برای نمونهها پشتیبانی میشوند:- نسخههای Envoy از ۱.۱۸ تا ۱.۲۰
- نسخههای Istio از ۱.۱۰ تا ۱.۱۲
مشکلات برطرف شد
- برای جلوگیری از بروز مشکل، یک بررسی عدم قطعیت (nil-check) برای بارگذاری کلید خصوصی بلوک PEM اضافه شد. ( شماره ۳۶۰ )
- خطاهای مجوز سرویس از راه دور اکنون در سطح اشکالزدایی (Debug) ثبت میشوند. یک استثنا برای این طبقهبندی، خطاهای واکشی توکن برای کلیدهای API است. در این حالت، خطاها در سطح خطا ثبت میشوند، به طوری که حتی اگر سطح گزارش اشکالزدایی برای
apigee-remote-service-envoyغیرفعال باشد، قابل مشاهده هستند. همچنین به تنظیم سطوح گزارش سرویس از راه دور مراجعه کنید. ( شماره ۱۰۴ )
نسخه ۲.۰.۳
در ۲۱ سپتامبر ۲۰۲۱، نسخه ۲.۰.۳ از Apigee Adapter را برای Envoy منتشر کردیم.
مشکلات برطرف شد
- مشکل گزارشگیری تحلیلی با پاسخهای مستقیم برطرف شد. این مشکل فقط تحت شرایط خاصی رخ میداد. برای مثال:
- برای درخواستهایی که نیازی به بررسی authn/z نداشتند، هیچ
authContextایجاد نشد و فراداده پویا صفر بود که باعث میشد ورودی گزارش دسترسی نادیده گرفته شود. - پاسخ رد شده به جای کد HTTP از کد RPC استفاده میکرد و باعث میشد رکوردها در رابط کاربری Apigee به عنوان موفقیتآمیز نمایش داده شوند.
- برای درخواستهایی که نیازی به بررسی authn/z نداشتند، هیچ
نسخه ۲.۰.۲
در ۷ ژوئن ۲۰۲۱، نسخه ۲.۰.۲ از Apigee Adapter را برای Envoy منتشر کردیم.
مشکلات برطرف شد
- یک شرط رقابتی که میتوانست باعث ایجاد خطای ۴۰۳ و وحشت شود، زمانی که JWT ادعا میکند محدودهها صفر هستند، برطرف شد.
نسخه ۲.۰.۰
روز سهشنبه، ۶ آوریل ۲۰۲۱، نسخه ۲.۰.۰ از Apigee Adapter را برای Envoy منتشر کردیم.
ویژگیها و بهبودها
| ویژگی | توضیحات |
|---|---|
| پشتیبانی از محیط چند مستاجری | اکنون میتوانید آداپتور را برای سرویسدهی به چندین محیط در یک سازمان Apigee فعال کنید. این ویژگی به شما امکان میدهد از یک آداپتور Apigee برای Envoy مرتبط با یک سازمان Apigee برای سرویسدهی به چندین محیط استفاده کنید. قبل از این تغییر، یک آداپتور همیشه به یک محیط Apigee متصل بود. برای اطلاعات بیشتر در مورد این ویژگی، به پشتیبانی از محیط چند مستاجری مراجعه کنید. |
| پشتیبانی از API نسخه ۳ برای Envoy | |
| پشتیبانی از فرادادههای Envoy | Envoy 1.16+ امکان ارسال فراداده این ویژگی فقط برای Envoy نسخه ۱.۱۶+ و Istio نسخه ۱.۹+ پشتیبانی میشود. با این تغییر، پیکربندی زیر دیگر به فایل پیکربندی Envoy ( additional_request_headers_to_log:
- x-apigee-accesstoken
- x-apigee-api
- x-apigee-apiproducts
- x-apigee-application
- x-apigee-clientid
- x-apigee-developeremail
- x-apigee-environment
اگر میخواهید برای یک مورد خاص، هدرها را به درخواستها اضافه کنید، کافیست ویژگی |
پروکسی remote-token را از پروکسی remote-service جدا کنید | پروکسی سرویس از راه دور به دو پروکسی جداگانه تبدیل شده است. نسخه ۲.۰.x، دو پروکسی API را نصب خواهد کرد: remote-service و remote-token . نقاط پایانی این تغییر، جداسازی مفیدی از توابع ایجاد میکند. اکنون، پروکسی سرویس راه دور فقط برای ارتباطات داخلی آداپتور استفاده میشود، در حالی که پروکسی توکن راه دور، یک نمونه گردش کار OAuth را ارائه میدهد که میتوانید آن را سفارشی کنید. ما هرگز پروکسی توکن راه دور سفارشی شما را بازنویسی نمیکنیم، حتی اگر از دستور |
| پشتیبانی از ضبط دادهها | فقط برای Apigee X و Apigee hybrid موجود است. آداپتور اکنون از ارسال فرادادههای Envoy به ویژگی ضبط دادههای Apigee پشتیبانی میکند، که دادههای ضبط شده در متغیرهایی را که شما مشخص میکنید برای استفاده در گزارشهای سفارشی به Apigee analytics ارسال میکند. |
| RBAC لازم نیست | همانطور که قبلاً در بخش پشتیبانی از متادیتای Envoy اشاره شد، اکنون درخواستهای غیرمجاز را بدون نیاز به فیلتر RBAC جداگانه، فوراً رد میکنیم. از آنجا که RBAC استفاده نمیشود، کلاینتها اکنون این کدهای وضعیت HTTP را به طور مناسب از Adapter دریافت میکنند:
اگر میخواهید به درخواستهای غیرمجاز اجازه ادامه دهید، میتوانید با تنظیم |
هدرهای x-apigee-* دیگر به طور پیشفرض اضافه نمیشوند | همانطور که قبلاً در بخش پشتیبانی از متادیتای Envoy اشاره شد، هدرهای |
| تطبیق سفارشی یک درخواست با یک هدف سرویس از راه دور | معنای ویژگی پیکربندی برای لغو این مقدار هدر با استفاده از فراداده Envoy، میتوانید عنصر فراداده typed_per_filter_config:
envoy.filters.http.ext_authz:
"@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
check_settings:
context_extensions:
apigee_api: httpbin.org |
| تجزیه و تحلیل درخواستهای رد شده بلافاصله ثبت میشود | Envoy Adapter اکنون درخواستهای رد شده را فوراً در صورت نیاز در Analytics ثبت میکند، به جای اینکه منتظر بماند تا درخواست در گزارش دسترسی بازگردد. این روش کارآمدتر است و نیازی به پیوست کردن هیچ ابردادهای به درخواست ندارد. |
| پشتیبانی UDCA حذف شده است | پخش جریانی به عامل جمعآوری دادههای جهانی (UDCA) شرکت Apigee در Apigee hybrid و Apigee X دیگر برای تجزیه و تحلیل مورد نیاز نیست زیرا با آپلود مستقیم جایگزین شده است. این تغییر به سادگی پشتیبانی قدیمی از این گزینه را حذف میکند. |
| پشتیبانی از mTLS برای Edge برای Private Cloud در دستورات CLI مربوط به provision/bindings اضافه شد. | کاربران Apigee Edge برای Private Cloud میتوانند هنگام تهیه یا فهرست کردن اتصالات محصولات با استفاده از CLI، به ترتیب از طریق |
| پشتیبانی mTLS بین آداپتور و زمان اجرای Apigee | شما میتوانید گواهیهای TLS سمت کلاینت را در بخش |
مشکلات برطرف شد
- مشکلی که باعث میشد چندین پیکربندی عملیات با منبع API یکسان، شناسههای سطل سهمیه یکسانی را به اشتراک بگذارند و در محاسبه سهمیه تداخل ایجاد کنند، برطرف شد. (مشکل شماره ۳۴ )
- مشکلی که باعث میشد عملیات بدون فعل مشخص شده، درخواست را رد کنند، برطرف شد (رفتار مورد انتظار این است که در صورت مشخص نبودن هیچ فعل، همه افعال مجاز باشند). (مشکل شماره ۳۹ )
نسخه ۱.۴.۰
روز چهارشنبه، ۱۶ دسامبر ۲۰۲۰، نسخه ۱.۴.۰ از Apigee Adapter را برای Envoy منتشر کردیم.
پلتفرمهای پشتیبانیشده
ما فایلهای باینری را برای MacOS، Linux و Windows منتشر میکنیم.
ما تصاویر داکر را از توزیعهای گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر میکنیم.
در این نسخه، از پلتفرمهای زیر پشتیبانی میکنیم:
- نسخه هیبریدی Apigee 1.3.x، 1.4.x (تاریخ انتشار نامشخص)، Apigee Edge برای فضای ابری عمومی، Apigee Edge برای فضای ابری خصوصی و Apigee روی فضای ابری گوگل
- نسخههای Istio 1.5، 1.6، 1.7، 1.8
- نسخههای Envoy 1.14، 1.15، 1.16
ویژگیها و بهبودها
| ویژگی | توضیحات |
|---|---|
پروکسی remote-service دیگر نیازی به ارتباط با یک محصول API که از اهداف سرویس از راه دور استفاده میکند، ندارد. | از آنجا که این ارتباط دیگر مورد نیاز نیست، به تغییرات زیر توجه کنید:
|
| نقش مدیر سازمان Apigee دیگر برای تأمین منابع مورد نیاز نیست. | به جای نیاز به مجوز مدیر سازمان برای تأمین، اکنون میتوانید از نقشهای IAM API Creator و Deployer استفاده کنید. برای تأمین موفقیتآمیز، باید به هر دوی این نقشها مجوز بدهید. |
سایر مشکلات و اصلاحات
- مشکلی که باعث میشد فعالسازی مجدد Apigee بدون گزینه
--rotateبا خطا مواجه شود، برطرف شد. - رابط خط فرمان (CLI) تأمینکننده اکنون اعتبارنامههای حساب سرویس تحلیلی را از فایل
config.yamlداده شده میخواند و دوباره استفاده میکند ( شماره ۱۳۳ ).
نسخه ۱.۳.۰
روز دوشنبه، ۲۳ نوامبر، نسخه ۱.۳.۰ از Apigee Adapter را برای Envoy منتشر کردیم.
پلتفرمهای پشتیبانیشده
ما فایلهای باینری را برای MacOS، Linux و Windows منتشر میکنیم.
ما تصاویر داکر را از توزیعهای گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر میکنیم.
در این نسخه، از پلتفرمهای زیر پشتیبانی میکنیم:
- نسخه هیبریدی Apigee 1.3.x، 1.4.x (تاریخ انتشار نامشخص)، Apigee Edge برای فضای ابری عمومی، Apigee Edge برای فضای ابری خصوصی و Apigee روی فضای ابری گوگل
- نسخههای Istio 1.5، 1.6، 1.7، 1.8
- نسخههای Envoy 1.14، 1.15، 1.16
ویژگیها و بهبودها
| ویژگی | توضیحات |
|---|---|
| پشتیبانی از OperationGroups محصول API. | OperationGroups منابع و اجرای سهمیه مرتبط را در یک پروکسی یا سرویس از راه دور با متدهای HTTP متصل میکنند. (فقط برای Apigee در Google Cloud و Apigee hybrid اعمال میشود) |
| پشتیبانی از پروکسی رو به جلوی پویا را از تولید نمونهها حذف کنید. | به دلیل این تغییر، اگر نام میزبان با میزبان هدف سرویس از راه دور که در محصول API تنظیم شده است متفاوت باشد، کلاینتها باید هدر HOST را نیز اضافه کنند. برای مثال:curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org" |
| پشتیبانی از حسابهای کاربری سرویس و هویت بار کاری. | برای اینکه دادههای تحلیلی هنگام اجرای آداپتور خارج از یک خوشه ترکیبی Apigee به Apigee آپلود شوند، باید از پارامتر analytics-sa به همراه دستور apigee-remote-service-cli provision استفاده کنید. علاوه بر این، آداپتور اکنون از Workload Identity در Google Kubernetes Engine (GKE) پشتیبانی میکند. به دستور Provision مراجعه کنید.(فقط برای Apigee در Google Cloud و Apigee hybrid اعمال میشود) |
ویژگی پیکربندی جدید jwt_provider_key . | این کلید به فایل پیکربندی اضافه میشود. این کلید نشاندهندهی کلید payload_in_metadata مربوط به ارائهدهندهی JWT در پیکربندی Envoy یا صادرکنندهی RequestAuthentication JWT در پیکربندی Istio است . |
ویژگی پیکربندی KeepAliveMaxConnectionAge اکنون به طور پیشفرض روی ۱ دقیقه تنظیم شده است. | مقدار پیشفرض قبلی ۱۰ دقیقه بود. این تغییر امکان مقیاسبندی روانتر را فراهم میکند. این مقدار همچنین برای طول عمر جریان گزارش دسترسی استفاده میشود. به فایل پیکربندی مراجعه کنید. |
| دستورات CLI حذف شدند. | دستورات CLI زیر منسوخ شدهاند. توصیه میکنیم به جای آنها از APIهای Edge برای بهروزرسانی اهداف سرویس از راه دور برای محصولات API استفاده کنید:
|
| دستور جدید CLI اضافه شد. | دستور:apigee-remote-service-cli samples templates گزینههای موجود را که میتوانید با پرچم |
| دستور CLI موجود تغییر کرد. | تغییری در دستور apigee-remote-service-cli samples create ایجاد شد. پرچمهای مخصوص قالبهای Envoy یا Istio به شدت بررسی میشوند و خطاهای مربوط به پرچمهای اشتباه استفاده شده بازگردانده میشوند. گزینه قالب native منسوخ شده است. برای دریافت لیستی از قالبهای موجود، از دستور apigee-remote-service-cli samples templates استفاده کنید. همچنین به مرجع CLI مراجعه کنید. |
پاسخ نقطه پایانی /token اکنون از مشخصات OAuth2 پیروی میکند. | پارامتر access_token به پاسخ اضافه شده است و پارامتر token منسوخ شده است. |
نسخه ۱.۲.۰
روز چهارشنبه، 30 سپتامبر، نسخه 1.2.0 از Apigee Adapter را برای Envoy منتشر کردیم.
پلتفرمهای پشتیبانیشده
ما فایلهای باینری را برای MacOS، Linux و Windows منتشر میکنیم.
ما تصاویر داکر را از توزیعهای گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر میکنیم.
در این نسخه، از پلتفرمهای زیر پشتیبانی میکنیم:
- نسخه هیبریدی Apigee 1.3.x
- نسخههای ۱.۵، ۱.۶، ۱.۷ ایستیو
- نسخههای Envoy 1.14، 1.15
ویژگیها و بهبودها
| ویژگی | توضیحات |
|---|---|
| پشتیبانی از Apigee در فضای ابری گوگل | اکنون میتوانید از Apigee Adapter for Envoy با Apigee در Google Cloud استفاده کنید. میتوانید آداپتور را در خوشه جداگانه خود یا با اجرای سرویس از راه دور برای Envoy به عنوان یک فایل باینری بومی یا در یک کانتینر اجرا کنید. آداپتور را با استفاده از دستور provision در Apigee آماده کنید. |
| آپلود مستقیم برای دادههای تحلیلی | اکنون میتوانید آداپتور Apigee را طوری پیکربندی کنید که دادههای تحلیلی را مستقیماً در Apigee بارگذاری کند. اگر از Apigee hybrid استفاده میکنید، این ویژگی جدید امکان استقرار آداپتور را در کلاستر Kubernetes مخصوص به خود، خارج از کلاستری که Apigee hybrid در آن نصب شده است، فراهم میکند. برای فعال کردن بارگذاری مستقیم، از پرچم جدید --analytics-sa با دستور provision استفاده کنید. به دستور provision مراجعه کنید. |
| بررسی سلامت پس از بارگیری دادههای محصول API از Apigee، عبارت "آماده" را برمیگرداند | بررسی سلامت Kubernetes تا زمانی که دادههای محصول API از Apigee بارگیری نشود، "آماده" را برنمیگرداند. این تغییر به مقیاسپذیری و ارتقاء کمک میکند، زیرا تا زمانی که آداپتور تازه راهاندازی شده آماده نشود، هیچ ترافیکی به آن ارسال نمیشود. |
سایر مشکلات و اصلاحات
- مشکلی که منجر به بنبست احتمالی همگامسازی سهمیه میشد، برطرف شد ( مشکل شماره ۱۷ ).
- حاشیهنویسیهای پرومتئوس به pod spec ( شماره ۶۹ ) منتقل شدند.
- مشکلی که مربوط به خطاهای تأیید نادرست منتشر شده بود، برطرف شد ( مشکل شماره ۶۲ ).
نسخه ۱.۱.۰
روز چهارشنبه، ۲۶ آگوست، نسخه ۱.۱.۰ از Apigee Adapter را برای Envoy منتشر کردیم.
پلتفرمهای پشتیبانیشده
ما فایلهای باینری را برای MacOS، Linux و Windows منتشر میکنیم.
ما تصاویر داکر را از توزیعهای گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر میکنیم.
در نسخه ۱.۱.۰ ما از پلتفرمهای زیر پشتیبانی میکنیم:
- نسخه هیبریدی Apigee 1.3
- نسخههای ۱.۵، ۱.۶، ۱.۷ ایستیو
- نسخههای Envoy 1.14، 1.15
ویژگیها و بهبودها
| ویژگی | توضیحات |
|---|---|
| تأیید اتصالها | دستور جدید apigee-remote-service-cli bindings verify به رابط خط فرمان (CLI) اضافه شد. این دستور تأیید میکند که محصول API متصل مشخص شده و برنامههای توسعهدهنده مرتبط با آن نیز دارای یک محصول سرویس از راه دور مرتبط با خود هستند. به Verify a binding مراجعه کنید. |
| تولید نمونه | دستور جدید apigee-remote-service-cli samples create به رابط خط فرمان (CLI) اضافه شد. این دستور فایلهای پیکربندی نمونه را برای استقرارهای بومی Envoy یا Istio ایجاد میکند. فایلهای پیکربندی که با این دستور تولید میکنید، جایگزین فایلهای نمونهای میشوند که در نسخههای قبلی با Adapter for Envoy نصب شده بودند. به دستور Samples مراجعه کنید. |
| احراز هویت OAuth2 | آداپتور اکنون از احراز هویت OAuth2 هنگام فعال بودن احراز هویت چند عاملی (MFA) برای Apigee Edge استفاده میکند. هر زمان که از پرچم --legacy استفاده میکنید، از پرچم --mfa استفاده کنید. |
| ظرف بدون دیسترول | این آداپتور اکنون به جای استفاده از scratch برای پایه تصویر پیشفرض داکر، از تصویر distroless گوگل ( gcr.io/distroless/base ) استفاده میکند. |
سایر مشکلات و اصلاحات
- مشکل رابط خط فرمان (CLI) برای دستورات اتصال در OPDK برطرف شد. (#29)
- سهمیه ممکن است هنگام قطع اتصال گیر کند (apigee/apigee-remote-service-envoy. (#31)
- ایمیجهای داکر اکنون با کاربر غیر ریشه (۹۹۹) ساخته میشوند.
- نمونههای Kubernetes الزام میکنند که کاربر نباید root باشد.
- دیگر برای دستورات curl در برابر نقاط انتهایی پروکسی، نیازی به
--http1.1نیست. این پرچم از مثالها حذف شده است.
نسخه ۱.۰.۰
روز جمعه، ۳۱ جولای، نسخه GA نرمافزار Apigee Adapter را برای Envoy منتشر کردیم.
پلتفرمهای پشتیبانیشده
ما فایلهای باینری را برای MacOS، Linux و Windows منتشر میکنیم.
ما تصاویر داکر را از ابتدا، اوبونتو و اوبونتو با Boring Crypto منتشر میکنیم.
در نسخه ۱.۰.۰ ما از پلتفرمهای زیر پشتیبانی میکنیم:
- نسخه هیبریدی Apigee 1.3
- نسخههای ۱.۵ و ۱.۶ ایستیو
- نسخههای Envoy 1.14، 1.15
اضافات و تغییرات
بین انتشار نسخه v1.0-beta4 و GA، تغییرات زیر در آداپتور ایجاد شد:
برو خسته کننده می سازد
اکنون یک نسخه جدید در دسترس است که از کتابخانههای Go BoringSSL سازگار با FIPS استفاده میکند.
- تغییرات پرچم سطح گزارش
پرچمهای سطح ثبت وقایع برای سرویس apigee-remote-service-envoy برای سازگاری تغییر کردهاند:
پرچم قدیمی پرچم جدید log_levellog-leveljson_logjson-log - پرچمهای جدید CLI
پرچمهای جدیدی به دستورات
tokenCLI اضافه شدند:پرچم توضیحات --legacyاگر از Apigee Edge Cloud استفاده میکنید، این پرچم را تنظیم کنید. --opdkاگر از Apigee Edge برای فضای ابری خصوصی استفاده میکنید، این پرچم را تنظیم کنید.