آداپتور Apigee برای یادداشت‌های انتشار Envoy

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

نسخه ۲.۱.۱

در ۷ ژوئن ۲۰۲۳، نسخه ۲.۱.۱ از Apigee Adapter را برای Envoy منتشر کردیم.

مشکلات برطرف شد

  • مشکلی که در آن سهمیه‌ها به جای اشتراک‌گذاری در سطح محصول، به طور نامناسب بین عملیات‌ها کپی می‌شدند، برطرف شد.

نسخه ۲.۱.۰

در ۵ ژوئن ۲۰۲۳، نسخه ۲.۱.۰ از Apigee Adapter را برای Envoy منتشر کردیم.

مشکلات برطرف شد

  • ادعای application_id به پاسخ /verifyApiKey اضافه شد.

نسخه ۲.۰.۷

در ۹ مارس ۲۰۲۳، نسخه ۲.۰.۷ از Apigee Adapter را برای Envoy منتشر کردیم.

ویژگی‌ها و بهبودها

  • JWTها اکنون می‌توانند یک claim به نام customattributes اضافه کنند که مقدار را در هدری به نام x-apigee-customattributes به هدف ارسال می‌کند (اگر append_metadata_headers روی true پیکربندی شده باشد).

مشکلات برطرف شد

  • مشکلی که باعث می‌شد یک کلید API نامعتبر بتواند ورودی‌های لاگ و رکوردهای تحلیلی جعلی ایجاد کند، برطرف شد.
  • بررسی نسخه منسوخ‌شده در یک پروکسی که باعث ایجاد مشکل در نسخه‌های جدیدتر Apigee می‌شد، حذف شد.

نسخه ۲.۰.۶

در ۱۸ اکتبر ۲۰۲۲، نسخه ۲.۰.۶ از Apigee Adapter را برای Envoy منتشر کردیم.

مشکلات برطرف شد

  • انتشار امنیتی برای رفع آسیب‌پذیری انکار سرویس (DoS) در یک کتابخانه وابستگی. به CVE-2022-28948 مراجعه کنید.

نسخه ۲.۰.۵

در ۳ مارس ۲۰۲۲، نسخه ۲.۰.۵ از Apigee Adapter را برای Envoy منتشر کردیم.

مشکلات برطرف شد

  • انتشار امنیتی برای رفع خطر انکار سرویس (DoS) در کتابخانه پرومتئوس. به CVE-2022-21698 مراجعه کنید.

نسخه ۲.۰.۴

در ۳ دسامبر ۲۰۲۱، نسخه ۲.۰.۴ از Apigee Adapter را برای Envoy منتشر کردیم.

ویژگی‌ها و بهبودها

  • فهرست نسخه‌های Envoy و Istio پشتیبانی‌شده برای دستور CLI samples به‌روزرسانی شده است. این نسخه‌ها اکنون برای نمونه‌ها پشتیبانی می‌شوند:
    • نسخه‌های Envoy از ۱.۱۸ تا ۱.۲۰
    • نسخه‌های Istio از ۱.۱۰ تا ۱.۱۲

مشکلات برطرف شد

  • برای جلوگیری از بروز مشکل، یک بررسی عدم قطعیت (nil-check) برای بارگذاری کلید خصوصی بلوک PEM اضافه شد. ( شماره ۳۶۰ )
  • خطاهای مجوز سرویس از راه دور اکنون در سطح اشکال‌زدایی (Debug) ثبت می‌شوند. یک استثنا برای این طبقه‌بندی، خطاهای واکشی توکن برای کلیدهای API است. در این حالت، خطاها در سطح خطا ثبت می‌شوند، به طوری که حتی اگر سطح گزارش اشکال‌زدایی برای apigee-remote-service-envoy غیرفعال باشد، قابل مشاهده هستند. همچنین به تنظیم سطوح گزارش سرویس از راه دور مراجعه کنید. ( شماره ۱۰۴ )

نسخه ۲.۰.۳

در ۲۱ سپتامبر ۲۰۲۱، نسخه ۲.۰.۳ از Apigee Adapter را برای Envoy منتشر کردیم.

مشکلات برطرف شد

  • مشکل گزارش‌گیری تحلیلی با پاسخ‌های مستقیم برطرف شد. این مشکل فقط تحت شرایط خاصی رخ می‌داد. برای مثال:
    • برای درخواست‌هایی که نیازی به بررسی authn/z نداشتند، هیچ authContext ایجاد نشد و فراداده پویا صفر بود که باعث می‌شد ورودی گزارش دسترسی نادیده گرفته شود.
    • پاسخ رد شده به جای کد HTTP از کد RPC استفاده می‌کرد و باعث می‌شد رکوردها در رابط کاربری Apigee به عنوان موفقیت‌آمیز نمایش داده شوند.

نسخه ۲.۰.۲

در ۷ ژوئن ۲۰۲۱، نسخه ۲.۰.۲ از Apigee Adapter را برای Envoy منتشر کردیم.

مشکلات برطرف شد

  • یک شرط رقابتی که می‌توانست باعث ایجاد خطای ۴۰۳ و وحشت شود، زمانی که JWT ادعا می‌کند محدوده‌ها صفر هستند، برطرف شد.

نسخه ۲.۰.۰

روز سه‌شنبه، ۶ آوریل ۲۰۲۱، نسخه ۲.۰.۰ از Apigee Adapter را برای Envoy منتشر کردیم.

ویژگی‌ها و بهبودها

ویژگی توضیحات
پشتیبانی از محیط چند مستاجری

اکنون می‌توانید آداپتور را برای سرویس‌دهی به چندین محیط در یک سازمان Apigee فعال کنید. این ویژگی به شما امکان می‌دهد از یک آداپتور Apigee برای Envoy مرتبط با یک سازمان Apigee برای سرویس‌دهی به چندین محیط استفاده کنید. قبل از این تغییر، یک آداپتور همیشه به یک محیط Apigee متصل بود. برای اطلاعات بیشتر در مورد این ویژگی، به پشتیبانی از محیط چند مستاجری مراجعه کنید.

پشتیبانی از API نسخه ۳ برای Envoy
پشتیبانی از فراداده‌های Envoy

Envoy 1.16+ امکان ارسال فراداده ext_authz را بدون نیاز به استفاده از هدرها فراهم می‌کند. با استفاده از این و تغییرات مرتبط، اکنون کدهای پاسخ HTTP بهتری برای درخواست‌های رد شده ارائه می‌دهیم و دیگر نیازی به نصب فیلتر RBAC در Envoy نداریم. ببینید

این ویژگی فقط برای Envoy نسخه ۱.۱۶+ و Istio نسخه ۱.۹+ پشتیبانی می‌شود.

با این تغییر، پیکربندی زیر دیگر به فایل پیکربندی Envoy ( envoy-config.yaml ‎) اضافه نمی‌شود:

additional_request_headers_to_log:
    - x-apigee-accesstoken
    - x-apigee-api
    - x-apigee-apiproducts
    - x-apigee-application
    - x-apigee-clientid
    - x-apigee-developeremail
    - x-apigee-environment

اگر می‌خواهید برای یک مورد خاص، هدرها را به درخواست‌ها اضافه کنید، کافیست ویژگی append_metadata_headers:true در فایل config.yaml آداپتور تنظیم کنید.

پروکسی remote-token را از پروکسی remote-service جدا کنید

پروکسی سرویس از راه دور به دو پروکسی جداگانه تبدیل شده است. نسخه ۲.۰.x، دو پروکسی API را نصب خواهد کرد: remote-service و remote-token . نقاط پایانی /token و /certs از پروکسی سرویس از راه دور به remote-token منتقل شده‌اند.

این تغییر، جداسازی مفیدی از توابع ایجاد می‌کند. اکنون، پروکسی سرویس راه دور فقط برای ارتباطات داخلی آداپتور استفاده می‌شود، در حالی که پروکسی توکن راه دور، یک نمونه گردش کار OAuth را ارائه می‌دهد که می‌توانید آن را سفارشی کنید. ما هرگز پروکسی توکن راه دور سفارشی شما را بازنویسی نمی‌کنیم، حتی اگر از دستور provision --force-proxy-install استفاده شود.

پشتیبانی از ضبط داده‌ها

فقط برای Apigee X و Apigee hybrid موجود است.

آداپتور اکنون از ارسال فراداده‌های Envoy به ویژگی ضبط داده‌های Apigee پشتیبانی می‌کند، که داده‌های ضبط شده در متغیرهایی را که شما مشخص می‌کنید برای استفاده در گزارش‌های سفارشی به Apigee analytics ارسال می‌کند.

RBAC لازم نیست

همانطور که قبلاً در بخش پشتیبانی از متادیتای Envoy اشاره شد، اکنون درخواست‌های غیرمجاز را بدون نیاز به فیلتر RBAC جداگانه، فوراً رد می‌کنیم. از آنجا که RBAC استفاده نمی‌شود، کلاینت‌ها اکنون این کدهای وضعیت HTTP را به طور مناسب از Adapter دریافت می‌کنند:

  • ۴۰۱ غیرمجاز
  • ۴۰۳ ممنوعه
  • 429 درخواست‌های بیش از حد
  • خطای داخلی سرور ۵۰۰

اگر می‌خواهید به درخواست‌های غیرمجاز اجازه ادامه دهید، می‌توانید با تنظیم auth:allow_unauthorized:true در فایل config.yaml آداپتور این کار را انجام دهید.

هدرهای x-apigee-* دیگر به طور پیش‌فرض اضافه نمی‌شوند

همانطور که قبلاً در بخش پشتیبانی از متادیتای Envoy اشاره شد، هدرهای x-apigee-* دیگر به طور پیش‌فرض اضافه نمی‌شوند. اگر می‌خواهید آنها را اضافه کنید، append_metadata_headers:true در فایل config.yaml تنظیم کنید. این پیکربندی کاملاً اختیاری است و فقط زمانی باید استفاده شود که ارسال هدرها به سرویس هدف بالادستی مطلوب باشد.

تطبیق سفارشی یک درخواست با یک هدف سرویس از راه دور

معنای ویژگی پیکربندی api_header همانند ویژگی target_header قبلی باقی می‌ماند (پیش‌فرض همچنان نام میزبان هدف است) و محتوای هدر مشخص‌شده همچنان با ویژگی هدف سرویس API Product Remote یا فیلد apiSource در یک عملیات API Product (فقط Apigee hybrid و Apigee X) مطابقت خواهد داشت.

برای لغو این مقدار هدر با استفاده از فراداده Envoy، می‌توانید عنصر فراداده apigee_api را از Envoy به آداپتور منتقل کنید تا مستقیماً هدف سرویس از راه دور محصول API یا منبع API عملیات محصول API را مشخص کنید. برای پیکربندی، کدی مشابه کد زیر را به فایل پیکربندی Envoy اضافه کنید (که می‌توانید با استفاده از CLI آداپتور تولید کنید):

typed_per_filter_config:
  envoy.filters.http.ext_authz:
    "@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
    check_settings:
      context_extensions:
        apigee_api: httpbin.org
تجزیه و تحلیل درخواست‌های رد شده بلافاصله ثبت می‌شود

Envoy Adapter اکنون درخواست‌های رد شده را فوراً در صورت نیاز در Analytics ثبت می‌کند، به جای اینکه منتظر بماند تا درخواست در گزارش دسترسی بازگردد. این روش کارآمدتر است و نیازی به پیوست کردن هیچ ابرداده‌ای به درخواست ندارد.

پشتیبانی UDCA حذف شده است

پخش جریانی به عامل جمع‌آوری داده‌های جهانی (UDCA) شرکت Apigee در Apigee hybrid و Apigee X دیگر برای تجزیه و تحلیل مورد نیاز نیست زیرا با آپلود مستقیم جایگزین شده است. این تغییر به سادگی پشتیبانی قدیمی از این گزینه را حذف می‌کند.

پشتیبانی از mTLS برای Edge برای Private Cloud در دستورات CLI مربوط به provision/bindings اضافه شد.

کاربران Apigee Edge برای Private Cloud می‌توانند هنگام تهیه یا فهرست کردن اتصالات محصولات با استفاده از CLI، به ترتیب از طریق ‑‑tls‑cert ، ‑‑tls‑key و ‑‑tls‑ca گواهینامه‌های TLS سمت کلاینت و root cert را ارائه دهند.

پشتیبانی mTLS بین آداپتور و زمان اجرای Apigee

شما می‌توانید گواهی‌های TLS سمت کلاینت را در بخش tenant فایل config.yaml آداپتور ارائه دهید تا از mTLS بین آداپتور و زمان اجرای Apigee استفاده شود. این تغییر برای همه پلتفرم‌های پشتیبانی‌شده Apigee اعمال می‌شود. همچنین mTLS را برای تجزیه و تحلیل برای پلتفرم Apigee Edge برای ابر خصوصی فعال می‌کند. برای اطلاعات بیشتر، به پیکربندی mTLS بین آداپتور و زمان اجرای Apigee مراجعه کنید.

مشکلات برطرف شد

  • مشکلی که باعث می‌شد چندین پیکربندی عملیات با منبع API یکسان، شناسه‌های سطل سهمیه یکسانی را به اشتراک بگذارند و در محاسبه سهمیه تداخل ایجاد کنند، برطرف شد. (مشکل شماره ۳۴ )
  • مشکلی که باعث می‌شد عملیات بدون فعل مشخص شده، درخواست را رد کنند، برطرف شد (رفتار مورد انتظار این است که در صورت مشخص نبودن هیچ فعل، همه افعال مجاز باشند). (مشکل شماره ۳۹ )

نسخه ۱.۴.۰

روز چهارشنبه، ۱۶ دسامبر ۲۰۲۰، نسخه ۱.۴.۰ از Apigee Adapter را برای Envoy منتشر کردیم.

پلتفرم‌های پشتیبانی‌شده

ما فایل‌های باینری را برای MacOS، Linux و Windows منتشر می‌کنیم.

ما تصاویر داکر را از توزیع‌های گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر می‌کنیم.

در این نسخه، از پلتفرم‌های زیر پشتیبانی می‌کنیم:

  • نسخه هیبریدی Apigee 1.3.x، 1.4.x (تاریخ انتشار نامشخص)، Apigee Edge برای فضای ابری عمومی، Apigee Edge برای فضای ابری خصوصی و Apigee روی فضای ابری گوگل
  • نسخه‌های Istio 1.5، 1.6، 1.7، 1.8
  • نسخه‌های Envoy 1.14، 1.15، 1.16

ویژگی‌ها و بهبودها

ویژگی توضیحات
پروکسی remote-service دیگر نیازی به ارتباط با یک محصول API که از اهداف سرویس از راه دور استفاده می‌کند، ندارد.

از آنجا که این ارتباط دیگر مورد نیاز نیست، به تغییرات زیر توجه کنید:

  • یک محصول API سرویس از راه دور دیگر در طول تأمین ایجاد نمی‌شود.
  • دستور bindings verify CLI دیگر مرتبط نیست و منسوخ شده است.
نقش مدیر سازمان Apigee دیگر برای تأمین منابع مورد نیاز نیست.

به جای نیاز به مجوز مدیر سازمان برای تأمین، اکنون می‌توانید از نقش‌های IAM API Creator و Deployer استفاده کنید. برای تأمین موفقیت‌آمیز، باید به هر دوی این نقش‌ها مجوز بدهید.
(فقط برای Apigee در Google Cloud و Apigee hybrid اعمال می‌شود)

سایر مشکلات و اصلاحات

  • مشکلی که باعث می‌شد فعال‌سازی مجدد Apigee بدون گزینه --rotate با خطا مواجه شود، برطرف شد.
  • رابط خط فرمان (CLI) تأمین‌کننده اکنون اعتبارنامه‌های حساب سرویس تحلیلی را از فایل config.yaml داده شده می‌خواند و دوباره استفاده می‌کند ( شماره ۱۳۳ ).

نسخه ۱.۳.۰

روز دوشنبه، ۲۳ نوامبر، نسخه ۱.۳.۰ از Apigee Adapter را برای Envoy منتشر کردیم.

پلتفرم‌های پشتیبانی‌شده

ما فایل‌های باینری را برای MacOS، Linux و Windows منتشر می‌کنیم.

ما تصاویر داکر را از توزیع‌های گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر می‌کنیم.

در این نسخه، از پلتفرم‌های زیر پشتیبانی می‌کنیم:

  • نسخه هیبریدی Apigee 1.3.x، 1.4.x (تاریخ انتشار نامشخص)، Apigee Edge برای فضای ابری عمومی، Apigee Edge برای فضای ابری خصوصی و Apigee روی فضای ابری گوگل
  • نسخه‌های Istio 1.5، 1.6، 1.7، 1.8
  • نسخه‌های Envoy 1.14، 1.15، 1.16

ویژگی‌ها و بهبودها

ویژگی توضیحات
پشتیبانی از OperationGroups محصول API. OperationGroups منابع و اجرای سهمیه مرتبط را در یک پروکسی یا سرویس از راه دور با متدهای HTTP متصل می‌کنند.
(فقط برای Apigee در Google Cloud و Apigee hybrid اعمال می‌شود)
پشتیبانی از پروکسی رو به جلوی پویا را از تولید نمونه‌ها حذف کنید. به دلیل این تغییر، اگر نام میزبان با میزبان هدف سرویس از راه دور که در محصول API تنظیم شده است متفاوت باشد، کلاینت‌ها باید هدر HOST را نیز اضافه کنند. برای مثال:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org"

به بخش ایجاد یک محصول API مراجعه کنید.

پشتیبانی از حساب‌های کاربری سرویس و هویت بار کاری. برای اینکه داده‌های تحلیلی هنگام اجرای آداپتور خارج از یک خوشه ترکیبی Apigee به Apigee آپلود شوند، باید از پارامتر analytics-sa به همراه دستور apigee-remote-service-cli provision استفاده کنید. علاوه بر این، آداپتور اکنون از Workload Identity در Google Kubernetes Engine (GKE) پشتیبانی می‌کند. به دستور Provision مراجعه کنید.
(فقط برای Apigee در Google Cloud و Apigee hybrid اعمال می‌شود)
ویژگی پیکربندی جدید jwt_provider_key . این کلید به فایل پیکربندی اضافه می‌شود. این کلید نشان‌دهنده‌ی کلید payload_in_metadata مربوط به ارائه‌دهنده‌ی JWT در پیکربندی Envoy یا صادرکننده‌ی RequestAuthentication JWT در پیکربندی Istio است .
ویژگی پیکربندی KeepAliveMaxConnectionAge اکنون به طور پیش‌فرض روی ۱ دقیقه تنظیم شده است. مقدار پیش‌فرض قبلی ۱۰ دقیقه بود. این تغییر امکان مقیاس‌بندی روان‌تر را فراهم می‌کند. این مقدار همچنین برای طول عمر جریان گزارش دسترسی استفاده می‌شود. به فایل پیکربندی مراجعه کنید.
دستورات CLI حذف شدند. دستورات CLI زیر منسوخ شده‌اند. توصیه می‌کنیم به جای آنها از APIهای Edge برای به‌روزرسانی اهداف سرویس از راه دور برای محصولات API استفاده کنید:
  • apigee-remote-service-cli bindings add
  • apigee-remote-service-cli bindings remove
دستور جدید CLI اضافه شد. دستور:
apigee-remote-service-cli samples templates

گزینه‌های موجود را که می‌توانید با پرچم --template در دستور samples create استفاده کنید، فهرست می‌کند. به مرجع CLI مراجعه کنید.

دستور CLI موجود تغییر کرد. تغییری در دستور apigee-remote-service-cli samples create ایجاد شد. پرچم‌های مخصوص قالب‌های Envoy یا Istio به شدت بررسی می‌شوند و خطاهای مربوط به پرچم‌های اشتباه استفاده شده بازگردانده می‌شوند. گزینه قالب native منسوخ شده است. برای دریافت لیستی از قالب‌های موجود، از دستور apigee-remote-service-cli samples templates استفاده کنید. همچنین به مرجع CLI مراجعه کنید.
پاسخ نقطه پایانی /token اکنون از مشخصات OAuth2 پیروی می‌کند. پارامتر access_token به پاسخ اضافه شده است و پارامتر token منسوخ شده است.

نسخه ۱.۲.۰

روز چهارشنبه، 30 سپتامبر، نسخه 1.2.0 از Apigee Adapter را برای Envoy منتشر کردیم.

پلتفرم‌های پشتیبانی‌شده

ما فایل‌های باینری را برای MacOS، Linux و Windows منتشر می‌کنیم.

ما تصاویر داکر را از توزیع‌های گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر می‌کنیم.

در این نسخه، از پلتفرم‌های زیر پشتیبانی می‌کنیم:

  • نسخه هیبریدی Apigee 1.3.x
  • نسخه‌های ۱.۵، ۱.۶، ۱.۷ ایستیو
  • نسخه‌های Envoy 1.14، 1.15

ویژگی‌ها و بهبودها

ویژگی توضیحات
پشتیبانی از Apigee در فضای ابری گوگل اکنون می‌توانید از Apigee Adapter for Envoy با Apigee در Google Cloud استفاده کنید. می‌توانید آداپتور را در خوشه جداگانه خود یا با اجرای سرویس از راه دور برای Envoy به عنوان یک فایل باینری بومی یا در یک کانتینر اجرا کنید. آداپتور را با استفاده از دستور provision در Apigee آماده کنید.
آپلود مستقیم برای داده‌های تحلیلی اکنون می‌توانید آداپتور Apigee را طوری پیکربندی کنید که داده‌های تحلیلی را مستقیماً در Apigee بارگذاری کند. اگر از Apigee hybrid استفاده می‌کنید، این ویژگی جدید امکان استقرار آداپتور را در کلاستر Kubernetes مخصوص به خود، خارج از کلاستری که Apigee hybrid در آن نصب شده است، فراهم می‌کند. برای فعال کردن بارگذاری مستقیم، از پرچم جدید --analytics-sa با دستور provision استفاده کنید. به دستور provision مراجعه کنید.
بررسی سلامت پس از بارگیری داده‌های محصول API از Apigee، عبارت "آماده" را برمی‌گرداند بررسی سلامت Kubernetes تا زمانی که داده‌های محصول API از Apigee بارگیری نشود، "آماده" را برنمی‌گرداند. این تغییر به مقیاس‌پذیری و ارتقاء کمک می‌کند، زیرا تا زمانی که آداپتور تازه راه‌اندازی شده آماده نشود، هیچ ترافیکی به آن ارسال نمی‌شود.

سایر مشکلات و اصلاحات

  • مشکلی که منجر به بن‌بست احتمالی همگام‌سازی سهمیه می‌شد، برطرف شد ( مشکل شماره ۱۷ ).
  • حاشیه‌نویسی‌های پرومتئوس به pod spec ( شماره ۶۹ ) منتقل شدند.
  • مشکلی که مربوط به خطاهای تأیید نادرست منتشر شده بود، برطرف شد ( مشکل شماره ۶۲ ).

نسخه ۱.۱.۰

روز چهارشنبه، ۲۶ آگوست، نسخه ۱.۱.۰ از Apigee Adapter را برای Envoy منتشر کردیم.

پلتفرم‌های پشتیبانی‌شده

ما فایل‌های باینری را برای MacOS، Linux و Windows منتشر می‌کنیم.

ما تصاویر داکر را از توزیع‌های گوگل، اوبونتو و اوبونتو با Boring Crypto منتشر می‌کنیم.

در نسخه ۱.۱.۰ ما از پلتفرم‌های زیر پشتیبانی می‌کنیم:

  • نسخه هیبریدی Apigee 1.3
  • نسخه‌های ۱.۵، ۱.۶، ۱.۷ ایستیو
  • نسخه‌های Envoy 1.14، 1.15

ویژگی‌ها و بهبودها

ویژگی توضیحات
تأیید اتصال‌ها دستور جدید apigee-remote-service-cli bindings verify به رابط خط فرمان (CLI) اضافه شد. این دستور تأیید می‌کند که محصول API متصل مشخص شده و برنامه‌های توسعه‌دهنده مرتبط با آن نیز دارای یک محصول سرویس از راه دور مرتبط با خود هستند. به Verify a binding مراجعه کنید.
تولید نمونه دستور جدید apigee-remote-service-cli samples create به رابط خط فرمان (CLI) اضافه شد. این دستور فایل‌های پیکربندی نمونه را برای استقرارهای بومی Envoy یا Istio ایجاد می‌کند. فایل‌های پیکربندی که با این دستور تولید می‌کنید، جایگزین فایل‌های نمونه‌ای می‌شوند که در نسخه‌های قبلی با Adapter for Envoy نصب شده بودند. به دستور Samples مراجعه کنید.
احراز هویت OAuth2 آداپتور اکنون از احراز هویت OAuth2 هنگام فعال بودن احراز هویت چند عاملی (MFA) برای Apigee Edge استفاده می‌کند. هر زمان که از پرچم --legacy استفاده می‌کنید، از پرچم --mfa استفاده کنید.
ظرف بدون دیسترول این آداپتور اکنون به جای استفاده از scratch برای پایه تصویر پیش‌فرض داکر، از تصویر distroless گوگل ( gcr.io/distroless/base ) استفاده می‌کند.

سایر مشکلات و اصلاحات

  • مشکل رابط خط فرمان (CLI) برای دستورات اتصال در OPDK برطرف شد. (#29)
  • سهمیه ممکن است هنگام قطع اتصال گیر کند (apigee/apigee-remote-service-envoy. (#31)
  • ایمیج‌های داکر اکنون با کاربر غیر ریشه (۹۹۹) ساخته می‌شوند.
  • نمونه‌های Kubernetes الزام می‌کنند که کاربر نباید root باشد.
  • دیگر برای دستورات curl در برابر نقاط انتهایی پروکسی، نیازی به --http1.1 نیست. این پرچم از مثال‌ها حذف شده است.

نسخه ۱.۰.۰

روز جمعه، ۳۱ جولای، نسخه GA نرم‌افزار Apigee Adapter را برای Envoy منتشر کردیم.

پلتفرم‌های پشتیبانی‌شده

ما فایل‌های باینری را برای MacOS، Linux و Windows منتشر می‌کنیم.

ما تصاویر داکر را از ابتدا، اوبونتو و اوبونتو با Boring Crypto منتشر می‌کنیم.

در نسخه ۱.۰.۰ ما از پلتفرم‌های زیر پشتیبانی می‌کنیم:

  • نسخه هیبریدی Apigee 1.3
  • نسخه‌های ۱.۵ و ۱.۶ ایستیو
  • نسخه‌های Envoy 1.14، 1.15

اضافات و تغییرات

بین انتشار نسخه v1.0-beta4 و GA، تغییرات زیر در آداپتور ایجاد شد:

  • برو خسته کننده می سازد

    اکنون یک نسخه جدید در دسترس است که از کتابخانه‌های Go BoringSSL سازگار با FIPS استفاده می‌کند.

  • تغییرات پرچم سطح گزارش

    پرچم‌های سطح ثبت وقایع برای سرویس apigee-remote-service-envoy برای سازگاری تغییر کرده‌اند:

    پرچم قدیمی پرچم جدید
    log_level log-level
    json_log json-log
  • پرچم‌های جدید CLI

    پرچم‌های جدیدی به دستورات token CLI اضافه شدند:

    پرچم توضیحات
    --legacy اگر از Apigee Edge Cloud استفاده می‌کنید، این پرچم را تنظیم کنید.
    --opdk اگر از Apigee Edge برای فضای ابری خصوصی استفاده می‌کنید، این پرچم را تنظیم کنید.