ملاحظات إصدار Apigee Adapter for Envoy

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

v2.1.1

في 7 يونيو 2023، أطلقنا الإصدار 2.1.1 من "محوّل Apigee" لـ Envoy.

المشاكل التي تم حلّها

  • تم إصلاح مشكلة تكرار الحصص بشكل غير صحيح بين العمليات بدلاً من مشاركتها على مستوى المنتج.

v2.1.0

في 5 يونيو 2023، طرحنا الإصدار 2.1.0 من "محوّل Apigee" لـ Envoy.

المشاكل التي تم حلّها

  • تمت إضافة المطالبة application_id إلى الردّ /verifyApiKey.

v2.0.7

في 9 آذار (مارس) 2023، أطلقنا الإصدار 2.0.7 من "محوّل Apigee" لـ Envoy.

الميزات والتحسينات

  • يمكن الآن إضافة مطالبة باسم customattributes إلى رموز JWT المميزة، ما سيؤدي إلى تمرير القيمة إلى الهدف في عنوان يُسمى x-apigee-customattributes (في حال تم ضبط append_metadata_headers على true).

المشاكل التي تم حلّها

  • تم إصلاح مشكلة كانت تتسبب في إنشاء إدخالات سجلّ وبيانات إحصائية غير صحيحة عند استخدام مفتاح واجهة برمجة تطبيقات غير صالح.
  • تمت إزالة عملية التحقّق من الإصدار القديم في وكيل تسبّب في حدوث مشاكل في الإصدارات الأحدث من Apigee.

v2.0.6

في 18 أكتوبر 2022، أطلقنا الإصدار 2.0.6 من "محوّل Apigee" لـ Envoy.

المشاكل التي تم حلّها

  • إصدار أمان لمعالجة ثغرة أمنية تؤدي إلى حجب الخدمة (DoS) في إحدى مكتبات التبعية اطّلِع على CVE-2022-28948.

v2.0.5

في 3 مارس 2022، أطلقنا الإصدار 2.0.5 من "محوّل Apigee" لـ Envoy.

المشاكل التي تم حلّها

  • إصدار أمان لمعالجة خطر الحرمان من الخدمات (DoS) في مكتبة prometheus راجِع CVE-2022-21698.

v2.0.4

في 3 ديسمبر 2021، أطلقنا الإصدار 2.0.4 من "محوّل Apigee" لـ Envoy.

الميزات والتحسينات

  • تم تعديل قائمة إصدارات Envoy وIstio المتوافقة مع الأمر samples في واجهة سطر الأوامر. أصبحت هذه الإصدارات متاحة الآن للعينات:
    • الإصدارات من 1.18 إلى 1.20 من Envoy
    • الإصدارات من 1.10 إلى 1.12 من Istio

المشاكل التي تم حلّها

  • تمت إضافة عملية التحقّق من القيمة الخالية لتحميل المفتاح الخاص لمجموعة PEM لتجنُّب حدوث خطأ. (المشكلة رقم 360)
  • يتم الآن تسجيل أخطاء تفويض الخدمة عن بُعد على مستوى التصحيح. يُستثنى من هذا التصنيف أخطاء جلب الرموز المميزة لمفاتيح واجهة برمجة التطبيقات. في هذه الحالة، يتم تسجيل الأخطاء على مستوى الخطأ، ما يتيح رؤيتها حتى إذا كان مستوى سجلّ تصحيح الأخطاء في apigee-remote-service-envoy غير مفعّل. يمكنك الاطّلاع أيضًا على ضبط مستويات سجلّ الخدمة عن بُعد. (المشكلة رقم 104)

v2.0.3

في 21 سبتمبر 2021، أطلقنا الإصدار 2.0.3 من "محوّل Apigee" لـ Envoy.

المشاكل التي تم حلّها

  • تم إصلاح مشكلة تسجيل الإحصاءات في الردود المباشرة. حدثت المشكلة في ظروف معيّنة فقط. على سبيل المثال:
    • بالنسبة إلى الطلبات التي لا تتطلّب التحقّق من المصادقة والتفويض، لم يتم إنشاء authContext، وكانت البيانات الوصفية الديناميكية فارغة، ما أدّى إلى تجاهل إدخال سجلّ الوصول.
    • استخدمت الاستجابة المرفوضة رمز RPC بدلاً من رمز HTTP، ما أدّى إلى عرض السجلات في واجهة مستخدم Apigee على أنّها ناجحة.

v2.0.2

في 7 يونيو 2021، أطلقنا الإصدار 2.0.2 من "محوّل Apigee" لـ Envoy.

المشاكل التي تم حلّها

  • تم إصلاح مشكلة تزامن قد تتسبّب في حدوث أخطاء 403 وأعطال عند ضبط نطاقات مطالبات JWT على قيمة فارغة.

v2.0.0

في يوم الثلاثاء الموافق 6 أبريل 2021، أطلقنا الإصدار 2.0.0 من "محوّل Apigee" لـ Envoy.

الميزات والتحسينات

الميزة الوصف
توفير الدعم لبيئة متعددة المستأجرين

يمكنك الآن تفعيل المحوّل لخدمة بيئات متعددة في مؤسسة Apigee. تتيح لك هذه الميزة استخدام محوّل Apigee واحد لـ Envoy مرتبط بمؤسسة Apigee واحدة لخدمة بيئات متعددة. Before this change, one adapter was always tied to one Apigee environment. لمزيد من المعلومات حول هذه الميزة، يُرجى الاطّلاع على إتاحة بيئة متعددة المستأجرين.

توافُق واجهة برمجة التطبيقات Envoy v3
إتاحة البيانات الوصفية في Envoy

تتيح الإصدارات 1.16 والإصدارات الأحدث من Envoy إرسال بيانات ext_authz الوصفية بدون الحاجة إلى استخدام العناوين. من خلال استخدام هذا التغيير والتغييرات ذات الصلة، أصبحنا نوفّر رموز استجابة HTTP أفضل للطلبات المرفوضة، ولم يعُد علينا تثبيت فلتر RBAC في Envoy. الاطّلاع

لا تتوفّر هذه الميزة إلا للإصدار 1.16 والإصدارات الأحدث من Envoy والإصدار 1.9 والإصدارات الأحدث من Istio.

بعد هذا التغيير، لن تتم إضافة الإعداد التالي إلى ملف إعداد Envoy (envoy-config.yaml):

additional_request_headers_to_log:
    - x-apigee-accesstoken
    - x-apigee-api
    - x-apigee-apiproducts
    - x-apigee-application
    - x-apigee-clientid
    - x-apigee-developeremail
    - x-apigee-environment

إذا كنت تريد إضافة عناوين إلى الطلبات في حالة خاصة، ما عليك سوى ضبط السمة append_metadata_headers:true في ملف config.yaml الخاص بالمحوّل.

فصل الخادم الوكيل remote-token عن الخادم الوكيل remote-service

تمت إعادة تصميم وكيل الخدمة عن بُعد ليصبح وكيلَين منفصلَين. سيؤدي توفير الإصدار 2.0.x إلى تثبيت خادمتَي وكيل لواجهة برمجة التطبيقات: remote-service وremote-token. تم نقل نقطتَي النهاية /token و/certs من خادم وكيل remote-service إلى remote-token.

يؤدي هذا التغيير إلى فصل الوظائف بشكل مفيد. أما الآن، فيتم استخدام الخادم الوكيل remote-service فقط في عمليات الاتصال الداخلية بين المحوّلات، بينما يوفّر الخادم الوكيل remote-token نموذجًا لسير عمل OAuth يمكنك تخصيصه. لن نستبدل خادم الوكيل المخصّص remote-token مطلقًا، حتى إذا تم استخدام الأمر provision --force-proxy-install.

إمكانية جمع البيانات

تتوفّر هذه الميزة فقط في Apigee X وApigee Hybrid.

يتيح المحوّل الآن تمرير البيانات الوصفية لـ Envoy إلى ميزة تسجيل البيانات في Apigee، والتي ترسل البيانات المسجّلة في المتغيّرات التي تحدّدها إلى "إحصاءات Apigee" لاستخدامها في التقارير المخصّصة.

لا يلزم التحكّم في الوصول استنادًا إلى الدور

كما ذكرنا سابقًا في قسم إتاحة بيانات وصفية في Envoy، أصبحنا الآن نرفض فورًا الطلبات غير المصرّح بها بدون الحاجة إلى فلتر منفصل للتحكّم المستند إلى الدور. بما أنّه لا يتم استخدام RBAC، ستتلقّى البرامج الآن رموز حالة HTTP هذه حسب الاقتضاء من "محوّل الترميز":

  • ‫401 غير مصرّح به
  • ‫403 Forbidden
  • 429 Too Many Requests
  • ‫500 Internal Server Error

إذا أردت السماح بمواصلة الطلبات غير المصرّح بها، يمكنك إجراء ذلك من خلال ضبط auth:allow_unauthorized:true في ملف config.yaml الخاص بالمحوّل.

لم يعُد يتم إلحاق عناوين x-apigee-* تلقائيًا

كما ذكرنا سابقًا في قسم إتاحة البيانات الوصفية في Envoy، لم يعُد يتم إلحاق عناوين x-apigee-* تلقائيًا. إذا أردت إضافتها، اضبط append_metadata_headers:true في الملف config.yaml. هذا الإعداد اختياري تمامًا ولا يجب استخدامه إلا عند الحاجة إلى إعادة توجيه العناوين إلى الخدمة المستهدَفة في المصدر.

المطابقة المخصّصة لطلب مع هدف خدمة بعيد

ستبقى دلالات السمة api_header config كما هي في السمة السابقة target_header (سيظل الإعداد التلقائي هو اسم المضيف المستهدف)، وستظل محتويات العنوان المحدّد مطابقة إما لسمة الخدمة المستهدفة عن بُعد في "حزمة واجهة برمجة التطبيقات" أو للحقل apiSource في عملية "حزمة واجهة برمجة التطبيقات" (في Apigee hybrid وApigee X فقط).

لتجاوز قيمة العنوان هذه باستخدام بيانات Envoy الوصفية، يمكنك تمرير عنصر البيانات الوصفية apigee_api من Envoy إلى المحوّل لتحديد هدف الخدمة البعيدة الخاص بمنتج واجهة برمجة التطبيقات أو مصدر واجهة برمجة التطبيقات الخاص بعملية منتج واجهة برمجة التطبيقات بشكل مباشر. لضبط الإعدادات، أضِف رمزًا مشابهًا لما يلي إلى ملف إعداد Envoy (يمكنك إنشاء هذا الملف باستخدام واجهة سطر الأوامر الخاصة بالمحوّل):

typed_per_filter_config:
  envoy.filters.http.ext_authz:
    "@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
    check_settings:
      context_extensions:
        apigee_api: httpbin.org
يتم تسجيل إحصاءات الطلبات المرفوضة على الفور

سيسجّل Envoy Adapter الآن الطلبات المرفوضة على الفور في الإحصاءات حسب الحاجة، بدلاً من انتظار عودة الطلب في سجلّ الوصول. وهذه الطريقة أكثر كفاءة ولا تتطلّب إرفاق أي بيانات وصفية بالطلب.

تمت إزالة إمكانية استخدام UDCA

لم يعُد من الضروري بث البيانات إلى أداة Universal Data Collection Agent (UDCA) في Apigee hybrid وApigee X لأغراض الإحصاءات، لأنّه تم استبدالها بعملية التحميل المباشر. ويؤدي هذا التغيير إلى إزالة إمكانية استخدام هذا الخيار مع الإصدارات القديمة.

تمت إضافة إمكانية استخدام بروتوكول TLS المتبادل إلى Edge for Private Cloud في أوامر واجهة سطر الأوامر الخاصة بالتوفير/الربط

يمكن لمستخدمي "Apigee Edge للسحابة الخاصة" تقديم شهادات أمان طبقة النقل (TLS) من جهة العميل وشهادة الجذر من خلال ‑‑tls‑cert و‑‑tls‑key و‑‑tls‑ca على التوالي عند توفير أو إدراج روابط المنتجات باستخدام واجهة سطر الأوامر.

توافق بروتوكول mTLS بين المحوّل ووقت تشغيل Apigee

يمكنك تقديم شهادات TLS من جهة العميل في القسم tenant من ملف config.yaml الخاص بالمحوّل لاستخدام mTLS بين المحوّل ووقت تشغيل Apigee. ينطبق هذا التغيير على جميع منصات Apigee المتوافقة. يتيح ذلك أيضًا بروتوكول mTLS للإحصاءات لمنصة Apigee Edge for Private Cloud. لمزيد من المعلومات، يُرجى الاطّلاع على إعداد بروتوكول TLS المتبادل بين المحوّل ووقت تشغيل Apigee.

المشاكل التي تم حلّها

  • تم إصلاح مشكلة كانت تتشارك فيها إعدادات عمليات متعددة تتضمّن مصدر واجهة برمجة التطبيقات نفسه معرّفات حِزم الحصص نفسها، ما تسبّب في حدوث تعارضات في احتساب الحصص. (العدد 34)
  • تم إصلاح مشكلة كانت تؤدي إلى رفض الطلب إذا لم يتم تحديد أفعال للعمليات (السلوك المتوقّع هو السماح بجميع الأفعال إذا لم يتم تحديد أي منها). (المشكلة #39)

v1.4.0

في الأربعاء 16 كانون الأول (ديسمبر) 2020، أطلقنا الإصدار 1.4.0 من "محوّل Apigee" لـ Envoy.

المنصّات المتوافقة

ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.

ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.

في هذا الإصدار، نتيح استخدام المنصّات التالية:

  • الإصدار 1.3.x و1.4.x من Apigee Hybrid (تاريخ الإصدار معلّق)، وApigee Edge Public Cloud، وApigee Edge Private Cloud، وApigee على Google Cloud
  • الإصدارات 1.5 و1.6 و1.7 و1.8 من Istio
  • الإصدارات 1.14 و1.15 و1.16 من Envoy

الميزات والتحسينات

الميزة الوصف
لم يعُد وكيل remote-service يتطلّب الربط بمنتج واجهة برمجة تطبيقات يستخدم "استهدافات الخدمة البعيدة".

بما أنّ هذا الربط لم يعُد مطلوبًا، يُرجى ملاحظة التغييرات التالية:

  • لم يعُد يتم إنشاء منتج واجهة برمجة تطبيقات لخدمة عن بُعد أثناء عملية توفير الموارد.
  • لم يعُد أمر واجهة سطر الأوامر bindings verify ذا صلة وتم إيقافه نهائيًا.
لم يعُد دور "مشرف مؤسسة Apigee" مطلوبًا لتوفير الخدمة.

بدلاً من طلب إذن مشرف المؤسسة لتوفير الموارد، يمكنك الآن استخدام واجهة برمجة التطبيقات الخاصة بأدوار "إدارة الهوية وإمكانية الوصول"، أي "المنشئ" و"الموزّع". يجب منح كلا الدورين لإعداد الحساب بنجاح.
(ينطبق على Apigee على Google Cloud وApigee Hybrid فقط)

مشاكل أخرى وإصلاحات

  • تم إصلاح مشكلة كانت تؤدي إلى ظهور خطأ عند إعادة توفير Apigee بدون الخيار --rotate.
  • يقرأ الآن واجهة سطر الأوامر الخاصة بتوفير الموارد بيانات اعتماد حساب خدمة "إحصاءات Google" ويعيد استخدامها من ملف config.yaml معيّن (المشكلة رقم 133).

v1.3.0

في يوم الاثنين 23 تشرين الثاني (نوفمبر)، أطلقنا الإصدار 1.3.0 من "محوّل Apigee" لـ Envoy.

المنصّات المتوافقة

ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.

ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.

في هذا الإصدار، نتيح استخدام المنصّات التالية:

  • الإصدار 1.3.x و1.4.x من Apigee Hybrid (تاريخ الإصدار معلّق)، وApigee Edge Public Cloud، وApigee Edge Private Cloud، وApigee على Google Cloud
  • الإصدارات 1.5 و1.6 و1.7 و1.8 من Istio
  • الإصدارات 1.14 و1.15 و1.16 من Envoy

الميزات والتحسينات

الميزة الوصف
إتاحة OperationGroups لمنتجات واجهة برمجة التطبيقات تربط OperationGroups الموارد وعمليات فرض الحصة المرتبطة بها في وكيل أو خدمة بعيدة بطُرق HTTP.
(ينطبق على Apigee على Google Cloud وApigee Hybrid فقط)
إزالة إمكانية استخدام خادم وكيل ديناميكي لإعادة التوجيه من عملية إنشاء العيّنات نتيجةً لهذا التغيير، يجب أن يتضمّن العملاء العنوان HOST إذا كان اسم المضيف مختلفًا عن مضيف الخدمة البعيدة المستهدف الذي تم ضبطه في منتج واجهة برمجة التطبيقات. على سبيل المثال:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org"

اطّلِع على إنشاء منتج لواجهة برمجة التطبيقات.

إتاحة حسابات الخدمة وWorkload Identity للسماح بتحميل بيانات الإحصاءات إلى Apigee عند تشغيل المحوّل خارج مجموعة Apigee Hybrid، عليك استخدام المَعلمة analytics-sa مع الأمر apigee-remote-service-cli provision. بالإضافة إلى ذلك، يتوافق المحوّل الآن مع Workload Identity على Google Kubernetes Engine (GKE). اطّلِع على أمر التوفير.
(ينطبق على Apigee على Google Cloud وApigee Hybrid فقط)
سمة إعدادات jwt_provider_key جديدة تتم إضافة هذا المفتاح إلى ملف الإعدادات. يمثّل هذا الحقل مفتاح payload_in_metadata لموفّر JWT في إعدادات Envoy أو جهة إصدار JWT في RequestAuthentication في إعدادات Istio.
يتم الآن ضبط القيمة التلقائية لسمة الإعداد KeepAliveMaxConnectionAge على دقيقة واحدة. كانت المدة التلقائية السابقة 10 دقائق. يتيح هذا التغيير توسيع نطاق التطبيق بسلاسة أكبر. تُستخدم هذه القيمة أيضًا لمدة بقاء بث سجلّ الوصول. اطّلِع على ملف الإعداد.
إزالة أوامر واجهة سطر الأوامر تم إيقاف أوامر واجهة سطر الأوامر التالية نهائيًا. ننصحك باستخدام واجهات Edge APIs بدلاً من ذلك لتعديل استهدافات الخدمة البعيدة لمنتجات واجهة برمجة التطبيقات:
  • apigee-remote-service-cli bindings add
  • apigee-remote-service-cli bindings remove
تمت إضافة أمر جديد لواجهة سطر الأوامر. الأمر:
apigee-remote-service-cli samples templates

تعرض هذه السمة الخيارات المتاحة التي يمكنك استخدامها مع العلامة --template في الأمر samples create. راجِع مرجع واجهة سطر الأوامر.

تم تغيير أمر حالي في واجهة سطر الأوامر. تم إجراء تغيير على الأمر apigee-remote-service-cli samples create. يتم التحقّق بدقة من العلامات الخاصة بنماذج Envoy أو Istio، ويتم عرض أخطاء عند استخدام العلامات بشكل غير صحيح. تم إيقاف الخيار native template نهائيًا. للحصول على قائمة بالنماذج المتاحة، استخدِم الأمر apigee-remote-service-cli samples templates. اطّلِع أيضًا على مرجع واجهة سطر الأوامر.
تتّبع استجابة نقطة النهاية /token الآن مواصفات OAuth2. تمت إضافة المَعلمة access_token إلى الرد، وتم إيقاف المَعلمة token نهائيًا.

الإصدار 1.2.0

في الأربعاء 30 سبتمبر، أطلقنا الإصدار 1.2.0 من "محوّل Apigee" لـ Envoy.

المنصّات المتوافقة

ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.

ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.

في هذا الإصدار، نتيح استخدام المنصّات التالية:

  • الإصدار 1.3.x من Apigee Hybrid
  • الإصدارات 1.5 و1.6 و1.7 من Istio
  • الإصداران 1.14 و1.15 من Envoy

الميزات والتحسينات

الميزة الوصف
الدعم المتاح لخدمة Apigee على Google Cloud يمكنك الآن استخدام "محوّل Apigee" لـ Envoy مع Apigee على Google Cloud. يمكنك تشغيل المحوّل في مجموعة خاصة به أو من خلال تشغيل الخدمة البعيدة لـ Envoy كملف ثنائي أصلي أو في حاوية. توفير المحوّل على Apigee باستخدام أمر التوفير
التحميل المباشر لبيانات الإحصاءات يمكنك الآن ضبط "محوّل Apigee" لتحميل بيانات الإحصاءات إلى Apigee مباشرةً. إذا كنت تستخدم Apigee hybrid، تتيح لك هذه الميزة الجديدة نشر المحوّل إلى مجموعة Kubernetes خاصة به، خارج المجموعة التي تم تثبيت Apigee hybrid فيها. لتفعيل ميزة التحميل المباشر، استخدِم العلامة --analytics-sa الجديدة مع الأمر provision. يُرجى الاطّلاع على أمر التوفير.
تعرض عملية التحقّق من الصحة الحالة "جاهز" بعد تحميل بيانات منتج واجهة برمجة التطبيقات من Apigee لن تعرض عملية التحقّق من سلامة Kubernetes الحالة "جاهز" إلى أن يتم تحميل بيانات منتج واجهة برمجة التطبيقات من Apigee. يساعد هذا التغيير في توسيع نطاق المحوّل وترقيته، لأنّه لن يتم إرسال أي زيارات إلى المحوّل الذي تم إنشاؤه حديثًا إلى أن يصبح جاهزًا.

مشاكل أخرى وإصلاحات

  • تم إصلاح مشكلة لتجنُّب حدوث توقّف تام محتمل في مزامنة الحصة (المشكلة رقم 17).
  • تم نقل تعليقات Prometheus التوضيحية إلى مواصفات الحزمة (المشكلة رقم 69).
  • تم حلّ مشكلة تتعلّق بأخطاء التحقّق التي تم إصدارها بشكل غير صحيح (المشكلة رقم 62).

الإصدار 1.1.0

في الأربعاء 26 أغسطس، أطلقنا الإصدار 1.1.0 من "محوّل Apigee" لـ Envoy.

المنصّات المتوافقة

ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.

ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.

في الإصدار 1.1.0، يمكن استخدام المنصات التالية:

  • الإصدار 1.3 من Apigee Hybrid
  • الإصدارات 1.5 و1.6 و1.7 من Istio
  • الإصداران 1.14 و1.15 من Envoy

الميزات والتحسينات

الميزة الوصف
التحقّق من عمليات الربط تمت إضافة الأمر الجديد apigee-remote-service-cli bindings verify إلى واجهة سطر الأوامر. يتحقّق هذا الأمر من أنّ منتج واجهة برمجة التطبيقات المرتبط المحدّد وتطبيقات المطوّرين المرتبطة به يتضمّنان أيضًا منتج خدمة بعيدة مرتبطًا بهما. يُرجى الاطّلاع على تأكيد عملية ربط.
إنشاء عيّنات تمت إضافة الأمر الجديد apigee-remote-service-cli samples create إلى واجهة سطر الأوامر. ينشئ هذا الأمر نماذج لملفات الضبط لعمليات نشر Envoy أو Istio الأصلية. تستبدل ملفات الإعداد التي تنشئها باستخدام هذا الأمر ملفات النماذج التي تم تثبيتها مع Adapter for Envoy في الإصدارات السابقة. يمكنك الاطّلاع على أمر "أغاني مقترَحة".
مصادقة OAuth2 يستخدم المحوّل الآن مصادقة OAuth2 عند تفعيل المصادقة المتعدّدة العوامل (MFA) في Apigee Edge. استخدِم العلامة --mfa كلما استخدمت العلامة --legacy.
حاوية Distroless يستخدم المحوّل الآن صورة distroless (gcr.io/distroless/base) من Google بدلاً من scratch كقاعدة تلقائية لصورة Docker.

مشاكل أخرى وإصلاحات

  • تم إصلاح مشكلة في واجهة سطر الأوامر لأوامر الربط في OPDK. (#29)
  • قد يتعذّر إكمال الحصة عند انقطاع الاتصال (apigee/apigee-remote-service-envoy. (#31)
  • يتم الآن إنشاء صور Docker باستخدام مستخدم غير الجذر (999).
  • تفرض نماذج Kubernetes ألا يكون المستخدم هو الجذر.
  • لم يعُد --http1.1 مطلوبًا لأوامر curl التي تستهدف نقاط نهاية الخادم الوكيل. تمت إزالة العلامة من الأمثلة.

الإصدار 1.0.0

في يوم الجمعة الموافق 31 يوليو، أطلقنا الإصدار المتاح للجميع من "محوّل Apigee" لـ Envoy.

المنصّات المتوافقة

ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.

ننشر صور Docker من البداية وUbuntu وUbuntu مع Boring Crypto.

في الإصدار 1.0.0، نتيح استخدام المنصات التالية:

  • الإصدار 1.3 من Apigee Hybrid
  • الإصداران 1.5 و1.6 من Istio
  • الإصداران 1.14 و1.15 من Envoy

الإضافات والتغييرات

بين الإصدار التجريبي 4 من الإصدار 1.0 والإصدار المتاح للجميع، تمّ إجراء الإضافات والتغييرات التالية على المحوّل:

  • Go Boring builds

    يتوفّر الآن إصدار جديد يستخدم مكتبات Go BoringSSL المتوافقة مع معيار FIPS.

  • تغييرات علامة مستوى السجلّ

    تم تغيير علامات مستوى التسجيل لخدمة apigee-remote-service-envoy لضمان الاتساق:

    علم قديم علم جديد
    log_level log-level
    json_log json-log
  • علامات CLI الجديدة

    تمت إضافة علامات جديدة إلى أوامر token في واجهة سطر الأوامر:

    علم الوصف
    --legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud.
    --opdk اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.