أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
v2.1.1
في 7 يونيو 2023، أطلقنا الإصدار 2.1.1 من "محوّل Apigee" لـ Envoy.
المشاكل التي تم حلّها
- تم إصلاح مشكلة تكرار الحصص بشكل غير صحيح بين العمليات بدلاً من مشاركتها على مستوى المنتج.
v2.1.0
في 5 يونيو 2023، طرحنا الإصدار 2.1.0 من "محوّل Apigee" لـ Envoy.
المشاكل التي تم حلّها
- تمت إضافة المطالبة
application_idإلى الردّ/verifyApiKey.
v2.0.7
في 9 آذار (مارس) 2023، أطلقنا الإصدار 2.0.7 من "محوّل Apigee" لـ Envoy.
الميزات والتحسينات
- يمكن الآن إضافة مطالبة باسم
customattributesإلى رموز JWT المميزة، ما سيؤدي إلى تمرير القيمة إلى الهدف في عنوان يُسمىx-apigee-customattributes(في حال تم ضبطappend_metadata_headersعلىtrue).
المشاكل التي تم حلّها
- تم إصلاح مشكلة كانت تتسبب في إنشاء إدخالات سجلّ وبيانات إحصائية غير صحيحة عند استخدام مفتاح واجهة برمجة تطبيقات غير صالح.
- تمت إزالة عملية التحقّق من الإصدار القديم في وكيل تسبّب في حدوث مشاكل في الإصدارات الأحدث من Apigee.
v2.0.6
في 18 أكتوبر 2022، أطلقنا الإصدار 2.0.6 من "محوّل Apigee" لـ Envoy.
المشاكل التي تم حلّها
- إصدار أمان لمعالجة ثغرة أمنية تؤدي إلى حجب الخدمة (DoS) في إحدى مكتبات التبعية اطّلِع على CVE-2022-28948.
v2.0.5
في 3 مارس 2022، أطلقنا الإصدار 2.0.5 من "محوّل Apigee" لـ Envoy.
المشاكل التي تم حلّها
- إصدار أمان لمعالجة خطر الحرمان من الخدمات (DoS) في مكتبة prometheus راجِع CVE-2022-21698.
v2.0.4
في 3 ديسمبر 2021، أطلقنا الإصدار 2.0.4 من "محوّل Apigee" لـ Envoy.
الميزات والتحسينات
- تم تعديل قائمة إصدارات Envoy وIstio المتوافقة مع الأمر
samplesفي واجهة سطر الأوامر. أصبحت هذه الإصدارات متاحة الآن للعينات:- الإصدارات من 1.18 إلى 1.20 من Envoy
- الإصدارات من 1.10 إلى 1.12 من Istio
المشاكل التي تم حلّها
- تمت إضافة عملية التحقّق من القيمة الخالية لتحميل المفتاح الخاص لمجموعة PEM لتجنُّب حدوث خطأ. (المشكلة رقم 360)
- يتم الآن تسجيل أخطاء تفويض الخدمة عن بُعد على مستوى التصحيح. يُستثنى من هذا التصنيف أخطاء جلب الرموز المميزة لمفاتيح واجهة برمجة التطبيقات. في هذه الحالة، يتم تسجيل الأخطاء على مستوى الخطأ، ما يتيح رؤيتها حتى إذا كان مستوى سجلّ تصحيح الأخطاء في
apigee-remote-service-envoyغير مفعّل. يمكنك الاطّلاع أيضًا على ضبط مستويات سجلّ الخدمة عن بُعد. (المشكلة رقم 104)
v2.0.3
في 21 سبتمبر 2021، أطلقنا الإصدار 2.0.3 من "محوّل Apigee" لـ Envoy.
المشاكل التي تم حلّها
- تم إصلاح مشكلة تسجيل الإحصاءات في الردود المباشرة. حدثت المشكلة في ظروف معيّنة فقط. على سبيل المثال:
- بالنسبة إلى الطلبات التي لا تتطلّب التحقّق من المصادقة والتفويض، لم يتم إنشاء
authContext، وكانت البيانات الوصفية الديناميكية فارغة، ما أدّى إلى تجاهل إدخال سجلّ الوصول. - استخدمت الاستجابة المرفوضة رمز RPC بدلاً من رمز HTTP، ما أدّى إلى عرض السجلات في واجهة مستخدم Apigee على أنّها ناجحة.
- بالنسبة إلى الطلبات التي لا تتطلّب التحقّق من المصادقة والتفويض، لم يتم إنشاء
v2.0.2
في 7 يونيو 2021، أطلقنا الإصدار 2.0.2 من "محوّل Apigee" لـ Envoy.
المشاكل التي تم حلّها
- تم إصلاح مشكلة تزامن قد تتسبّب في حدوث أخطاء 403 وأعطال عند ضبط نطاقات مطالبات JWT على قيمة فارغة.
v2.0.0
في يوم الثلاثاء الموافق 6 أبريل 2021، أطلقنا الإصدار 2.0.0 من "محوّل Apigee" لـ Envoy.
الميزات والتحسينات
| الميزة | الوصف |
|---|---|
| توفير الدعم لبيئة متعددة المستأجرين |
يمكنك الآن تفعيل المحوّل لخدمة بيئات متعددة في مؤسسة Apigee. تتيح لك هذه الميزة استخدام محوّل Apigee واحد لـ Envoy مرتبط بمؤسسة Apigee واحدة لخدمة بيئات متعددة. Before this change, one adapter was always tied to one Apigee environment. لمزيد من المعلومات حول هذه الميزة، يُرجى الاطّلاع على إتاحة بيئة متعددة المستأجرين. |
| توافُق واجهة برمجة التطبيقات Envoy v3 | |
| إتاحة البيانات الوصفية في Envoy |
تتيح الإصدارات 1.16 والإصدارات الأحدث من Envoy إرسال بيانات لا تتوفّر هذه الميزة إلا للإصدار 1.16 والإصدارات الأحدث من Envoy والإصدار 1.9 والإصدارات الأحدث من Istio.
بعد هذا التغيير، لن تتم إضافة الإعداد التالي إلى ملف إعداد Envoy ( additional_request_headers_to_log:
- x-apigee-accesstoken
- x-apigee-api
- x-apigee-apiproducts
- x-apigee-application
- x-apigee-clientid
- x-apigee-developeremail
- x-apigee-environment
إذا كنت تريد إضافة عناوين إلى الطلبات في حالة خاصة، ما عليك سوى ضبط السمة |
فصل الخادم الوكيل remote-token عن الخادم الوكيل remote-service |
تمت إعادة تصميم وكيل الخدمة عن بُعد ليصبح وكيلَين منفصلَين. سيؤدي توفير الإصدار 2.0.x إلى تثبيت خادمتَي وكيل لواجهة برمجة التطبيقات: remote-service وremote-token. تم نقل نقطتَي النهاية
يؤدي هذا التغيير إلى فصل الوظائف بشكل مفيد. أما الآن، فيتم استخدام الخادم الوكيل remote-service فقط في عمليات الاتصال الداخلية بين المحوّلات، بينما يوفّر الخادم الوكيل remote-token نموذجًا لسير عمل OAuth يمكنك تخصيصه. لن نستبدل خادم الوكيل المخصّص remote-token مطلقًا، حتى إذا تم استخدام الأمر |
| إمكانية جمع البيانات |
تتوفّر هذه الميزة فقط في Apigee X وApigee Hybrid. يتيح المحوّل الآن تمرير البيانات الوصفية لـ Envoy إلى ميزة تسجيل البيانات في Apigee، والتي ترسل البيانات المسجّلة في المتغيّرات التي تحدّدها إلى "إحصاءات Apigee" لاستخدامها في التقارير المخصّصة. |
| لا يلزم التحكّم في الوصول استنادًا إلى الدور | كما ذكرنا سابقًا في قسم إتاحة بيانات وصفية في Envoy، أصبحنا الآن نرفض فورًا الطلبات غير المصرّح بها بدون الحاجة إلى فلتر منفصل للتحكّم المستند إلى الدور. بما أنّه لا يتم استخدام RBAC، ستتلقّى البرامج الآن رموز حالة HTTP هذه حسب الاقتضاء من "محوّل الترميز":
إذا أردت السماح بمواصلة الطلبات غير المصرّح بها، يمكنك إجراء ذلك من خلال ضبط
|
لم يعُد يتم إلحاق عناوين x-apigee-* تلقائيًا |
كما ذكرنا سابقًا في قسم إتاحة البيانات الوصفية في Envoy، لم يعُد يتم إلحاق عناوين |
| المطابقة المخصّصة لطلب مع هدف خدمة بعيد |
ستبقى دلالات السمة
لتجاوز قيمة العنوان هذه باستخدام بيانات Envoy الوصفية، يمكنك تمرير عنصر البيانات الوصفية typed_per_filter_config:
envoy.filters.http.ext_authz:
"@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
check_settings:
context_extensions:
apigee_api: httpbin.org |
| يتم تسجيل إحصاءات الطلبات المرفوضة على الفور | سيسجّل Envoy Adapter الآن الطلبات المرفوضة على الفور في الإحصاءات حسب الحاجة، بدلاً من انتظار عودة الطلب في سجلّ الوصول. وهذه الطريقة أكثر كفاءة ولا تتطلّب إرفاق أي بيانات وصفية بالطلب. |
| تمت إزالة إمكانية استخدام UDCA | لم يعُد من الضروري بث البيانات إلى أداة Universal Data Collection Agent (UDCA) في Apigee hybrid وApigee X لأغراض الإحصاءات، لأنّه تم استبدالها بعملية التحميل المباشر. ويؤدي هذا التغيير إلى إزالة إمكانية استخدام هذا الخيار مع الإصدارات القديمة. |
| تمت إضافة إمكانية استخدام بروتوكول TLS المتبادل إلى Edge for Private Cloud في أوامر واجهة سطر الأوامر الخاصة بالتوفير/الربط |
يمكن لمستخدمي "Apigee Edge للسحابة الخاصة" تقديم شهادات أمان طبقة النقل (TLS) من جهة العميل وشهادة الجذر من خلال |
| توافق بروتوكول mTLS بين المحوّل ووقت تشغيل Apigee |
يمكنك تقديم شهادات TLS من جهة العميل في القسم |
المشاكل التي تم حلّها
- تم إصلاح مشكلة كانت تتشارك فيها إعدادات عمليات متعددة تتضمّن مصدر واجهة برمجة التطبيقات نفسه معرّفات حِزم الحصص نفسها، ما تسبّب في حدوث تعارضات في احتساب الحصص. (العدد 34)
- تم إصلاح مشكلة كانت تؤدي إلى رفض الطلب إذا لم يتم تحديد أفعال للعمليات (السلوك المتوقّع هو السماح بجميع الأفعال إذا لم يتم تحديد أي منها). (المشكلة #39)
v1.4.0
في الأربعاء 16 كانون الأول (ديسمبر) 2020، أطلقنا الإصدار 1.4.0 من "محوّل Apigee" لـ Envoy.
المنصّات المتوافقة
ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.
ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.
في هذا الإصدار، نتيح استخدام المنصّات التالية:
- الإصدار 1.3.x و1.4.x من Apigee Hybrid (تاريخ الإصدار معلّق)، وApigee Edge Public Cloud، وApigee Edge Private Cloud، وApigee على Google Cloud
- الإصدارات 1.5 و1.6 و1.7 و1.8 من Istio
- الإصدارات 1.14 و1.15 و1.16 من Envoy
الميزات والتحسينات
| الميزة | الوصف |
|---|---|
لم يعُد وكيل remote-service يتطلّب الربط بمنتج واجهة برمجة تطبيقات يستخدم "استهدافات الخدمة البعيدة". |
بما أنّ هذا الربط لم يعُد مطلوبًا، يُرجى ملاحظة التغييرات التالية:
|
| لم يعُد دور "مشرف مؤسسة Apigee" مطلوبًا لتوفير الخدمة. |
بدلاً من طلب إذن مشرف المؤسسة لتوفير الموارد، يمكنك الآن استخدام واجهة برمجة التطبيقات الخاصة بأدوار "إدارة الهوية وإمكانية الوصول"، أي "المنشئ" و"الموزّع". يجب منح كلا الدورين
لإعداد الحساب بنجاح.
|
مشاكل أخرى وإصلاحات
- تم إصلاح مشكلة كانت تؤدي إلى ظهور خطأ عند إعادة توفير Apigee بدون الخيار
--rotate. - يقرأ الآن واجهة سطر الأوامر الخاصة بتوفير الموارد بيانات اعتماد حساب خدمة "إحصاءات Google" ويعيد استخدامها
من ملف
config.yamlمعيّن (المشكلة رقم 133).
v1.3.0
في يوم الاثنين 23 تشرين الثاني (نوفمبر)، أطلقنا الإصدار 1.3.0 من "محوّل Apigee" لـ Envoy.
المنصّات المتوافقة
ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.
ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.
في هذا الإصدار، نتيح استخدام المنصّات التالية:
- الإصدار 1.3.x و1.4.x من Apigee Hybrid (تاريخ الإصدار معلّق)، وApigee Edge Public Cloud، وApigee Edge Private Cloud، وApigee على Google Cloud
- الإصدارات 1.5 و1.6 و1.7 و1.8 من Istio
- الإصدارات 1.14 و1.15 و1.16 من Envoy
الميزات والتحسينات
| الميزة | الوصف |
|---|---|
| إتاحة OperationGroups لمنتجات واجهة برمجة التطبيقات | تربط OperationGroups الموارد وعمليات فرض الحصة المرتبطة بها في وكيل أو خدمة بعيدة بطُرق HTTP.
(ينطبق على Apigee على Google Cloud وApigee Hybrid فقط) |
| إزالة إمكانية استخدام خادم وكيل ديناميكي لإعادة التوجيه من عملية إنشاء العيّنات | نتيجةً لهذا التغيير، يجب أن يتضمّن العملاء العنوان HOST إذا كان اسم المضيف مختلفًا عن مضيف الخدمة البعيدة المستهدف الذي تم ضبطه في منتج واجهة برمجة التطبيقات. على سبيل
المثال:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org" اطّلِع على إنشاء منتج لواجهة برمجة التطبيقات. |
| إتاحة حسابات الخدمة وWorkload Identity | للسماح بتحميل بيانات الإحصاءات إلى Apigee عند تشغيل المحوّل خارج مجموعة Apigee Hybrid، عليك استخدام المَعلمة analytics-sa مع الأمر apigee-remote-service-cli provision. بالإضافة إلى ذلك، يتوافق المحوّل الآن مع Workload Identity على Google Kubernetes Engine (GKE). اطّلِع على أمر التوفير.
(ينطبق على Apigee على Google Cloud وApigee Hybrid فقط) |
سمة إعدادات jwt_provider_key جديدة |
تتم إضافة هذا المفتاح إلى ملف الإعدادات.
يمثّل هذا الحقل مفتاح payload_in_metadata لموفّر JWT في
إعدادات Envoy
أو جهة إصدار JWT في RequestAuthentication في إعدادات Istio. |
يتم الآن ضبط القيمة التلقائية لسمة الإعداد KeepAliveMaxConnectionAge على دقيقة واحدة. |
كانت المدة التلقائية السابقة 10 دقائق. يتيح هذا التغيير توسيع نطاق التطبيق بسلاسة أكبر. تُستخدم هذه القيمة أيضًا لمدة بقاء بث سجلّ الوصول. اطّلِع على ملف الإعداد. |
| إزالة أوامر واجهة سطر الأوامر | تم إيقاف أوامر واجهة سطر الأوامر التالية نهائيًا. ننصحك باستخدام
واجهات Edge APIs
بدلاً من ذلك لتعديل استهدافات الخدمة البعيدة لمنتجات واجهة برمجة التطبيقات:
|
| تمت إضافة أمر جديد لواجهة سطر الأوامر. | الأمر:
apigee-remote-service-cli samples templates تعرض هذه السمة الخيارات المتاحة
التي يمكنك استخدامها مع العلامة |
| تم تغيير أمر حالي في واجهة سطر الأوامر. | تم إجراء تغيير على الأمر apigee-remote-service-cli samples create. يتم التحقّق بدقة من العلامات الخاصة بنماذج Envoy أو Istio، ويتم عرض أخطاء عند استخدام العلامات بشكل غير صحيح. تم إيقاف الخيار native template نهائيًا. للحصول على قائمة بالنماذج المتاحة، استخدِم الأمر apigee-remote-service-cli samples templates.
اطّلِع أيضًا على مرجع واجهة سطر الأوامر.
|
تتّبع استجابة نقطة النهاية /token الآن
مواصفات OAuth2. |
تمت إضافة المَعلمة access_token إلى الرد، وتم إيقاف المَعلمة token نهائيًا. |
الإصدار 1.2.0
في الأربعاء 30 سبتمبر، أطلقنا الإصدار 1.2.0 من "محوّل Apigee" لـ Envoy.
المنصّات المتوافقة
ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.
ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.
في هذا الإصدار، نتيح استخدام المنصّات التالية:
- الإصدار 1.3.x من Apigee Hybrid
- الإصدارات 1.5 و1.6 و1.7 من Istio
- الإصداران 1.14 و1.15 من Envoy
الميزات والتحسينات
| الميزة | الوصف |
|---|---|
| الدعم المتاح لخدمة Apigee على Google Cloud | يمكنك الآن استخدام "محوّل Apigee" لـ Envoy مع Apigee على Google Cloud. يمكنك تشغيل المحوّل في مجموعة خاصة به أو من خلال تشغيل الخدمة البعيدة لـ Envoy كملف ثنائي أصلي أو في حاوية. توفير المحوّل على Apigee باستخدام أمر التوفير |
| التحميل المباشر لبيانات الإحصاءات | يمكنك الآن ضبط "محوّل Apigee" لتحميل بيانات الإحصاءات إلى Apigee مباشرةً. إذا كنت تستخدم Apigee hybrid، تتيح لك هذه الميزة الجديدة نشر المحوّل إلى مجموعة Kubernetes خاصة به، خارج المجموعة التي تم تثبيت Apigee hybrid فيها. لتفعيل ميزة التحميل المباشر، استخدِم العلامة --analytics-sa الجديدة مع الأمر provision.
يُرجى الاطّلاع على أمر التوفير.
|
| تعرض عملية التحقّق من الصحة الحالة "جاهز" بعد تحميل بيانات منتج واجهة برمجة التطبيقات من Apigee | لن تعرض عملية التحقّق من سلامة Kubernetes الحالة "جاهز" إلى أن يتم تحميل بيانات منتج واجهة برمجة التطبيقات من Apigee. يساعد هذا التغيير في توسيع نطاق المحوّل وترقيته، لأنّه لن يتم إرسال أي زيارات إلى المحوّل الذي تم إنشاؤه حديثًا إلى أن يصبح جاهزًا. |
مشاكل أخرى وإصلاحات
- تم إصلاح مشكلة لتجنُّب حدوث توقّف تام محتمل في مزامنة الحصة (المشكلة رقم 17).
- تم نقل تعليقات Prometheus التوضيحية إلى مواصفات الحزمة (المشكلة رقم 69).
- تم حلّ مشكلة تتعلّق بأخطاء التحقّق التي تم إصدارها بشكل غير صحيح (المشكلة رقم 62).
الإصدار 1.1.0
في الأربعاء 26 أغسطس، أطلقنا الإصدار 1.1.0 من "محوّل Apigee" لـ Envoy.
المنصّات المتوافقة
ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.
ننشر صور Docker من distroless وUbuntu وUbuntu مع Boring Crypto من Google.
في الإصدار 1.1.0، يمكن استخدام المنصات التالية:
- الإصدار 1.3 من Apigee Hybrid
- الإصدارات 1.5 و1.6 و1.7 من Istio
- الإصداران 1.14 و1.15 من Envoy
الميزات والتحسينات
| الميزة | الوصف |
|---|---|
| التحقّق من عمليات الربط | تمت إضافة الأمر الجديد apigee-remote-service-cli bindings verify إلى واجهة سطر الأوامر. يتحقّق هذا الأمر من أنّ منتج واجهة برمجة التطبيقات المرتبط المحدّد وتطبيقات المطوّرين المرتبطة به يتضمّنان أيضًا منتج خدمة بعيدة مرتبطًا بهما. يُرجى الاطّلاع على
تأكيد عملية ربط. |
| إنشاء عيّنات | تمت إضافة الأمر الجديد apigee-remote-service-cli samples create إلى واجهة سطر الأوامر. ينشئ هذا الأمر
نماذج لملفات الضبط لعمليات نشر Envoy أو Istio الأصلية. تستبدل ملفات الإعداد التي تنشئها باستخدام هذا الأمر ملفات النماذج التي تم تثبيتها مع Adapter for Envoy في الإصدارات السابقة. يمكنك الاطّلاع على أمر "أغاني مقترَحة". |
| مصادقة OAuth2 | يستخدم المحوّل الآن مصادقة OAuth2 عند تفعيل المصادقة المتعدّدة العوامل (MFA) في Apigee Edge. استخدِم العلامة --mfa كلما استخدمت العلامة --legacy. |
| حاوية Distroless | يستخدم المحوّل الآن صورة distroless (gcr.io/distroless/base) من Google بدلاً من scratch كقاعدة تلقائية لصورة Docker. |
مشاكل أخرى وإصلاحات
- تم إصلاح مشكلة في واجهة سطر الأوامر لأوامر الربط في OPDK. (#29)
- قد يتعذّر إكمال الحصة عند انقطاع الاتصال (apigee/apigee-remote-service-envoy. (#31)
- يتم الآن إنشاء صور Docker باستخدام مستخدم غير الجذر (999).
- تفرض نماذج Kubernetes ألا يكون المستخدم هو الجذر.
- لم يعُد
--http1.1مطلوبًا لأوامر curl التي تستهدف نقاط نهاية الخادم الوكيل. تمت إزالة العلامة من الأمثلة.
الإصدار 1.0.0
في يوم الجمعة الموافق 31 يوليو، أطلقنا الإصدار المتاح للجميع من "محوّل Apigee" لـ Envoy.
المنصّات المتوافقة
ننشر ملفات ثنائية لنظام التشغيل MacOS وLinux وWindows.
ننشر صور Docker من البداية وUbuntu وUbuntu مع Boring Crypto.
في الإصدار 1.0.0، نتيح استخدام المنصات التالية:
- الإصدار 1.3 من Apigee Hybrid
- الإصداران 1.5 و1.6 من Istio
- الإصداران 1.14 و1.15 من Envoy
الإضافات والتغييرات
بين الإصدار التجريبي 4 من الإصدار 1.0 والإصدار المتاح للجميع، تمّ إجراء الإضافات والتغييرات التالية على المحوّل:
Go Boring builds
يتوفّر الآن إصدار جديد يستخدم مكتبات Go BoringSSL المتوافقة مع معيار FIPS.
- تغييرات علامة مستوى السجلّ
تم تغيير علامات مستوى التسجيل لخدمة apigee-remote-service-envoy لضمان الاتساق:
علم قديم علم جديد log_levellog-leveljson_logjson-log - علامات CLI الجديدة
تمت إضافة علامات جديدة إلى أوامر
tokenفي واجهة سطر الأوامر:علم الوصف --legacyاضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. --opdkاضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.