คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ
Apigee X info
v2.1.1
เมื่อวันที่ 7 มิถุนายน 2023 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.1.1
ปัญหาที่แก้ไขแล้ว
- แก้ไขปัญหาที่โควต้าถูกทำซ้ำอย่างไม่เหมาะสมระหว่างการดำเนินการ แทนที่จะแชร์ที่ระดับผลิตภัณฑ์
v2.1.0
เมื่อวันที่ 5 มิถุนายน 2023 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.1.0
ปัญหาที่แก้ไขแล้ว
- มีการเพิ่ม
application_idการอ้างสิทธิ์ลงใน/verifyApiKeyคำตอบแล้ว
v2.0.7
เมื่อวันที่ 9 มีนาคม 2023 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.7
ฟีเจอร์และการปรับปรุง
- ตอนนี้ JWT สามารถเพิ่มการอ้างสิทธิ์ที่ชื่อ
customattributesซึ่งจะส่งค่า ไปยังเป้าหมายในส่วนหัวที่ชื่อx-apigee-customattributes(หากกำหนดค่าappend_metadata_headersเป็นtrue)
ปัญหาที่แก้ไขแล้ว
- แก้ไขปัญหาที่คีย์ API ที่ไม่ถูกต้องอาจสร้างรายการบันทึกและบันทึกการวิเคราะห์ที่ไม่ถูกต้อง
- เราได้นำการตรวจสอบเวอร์ชันที่เลิกใช้งานแล้วออกในพร็อกซี ซึ่งทำให้เกิดปัญหาใน Apigee เวอร์ชันใหม่กว่า
v2.0.6
เมื่อวันที่ 18 ตุลาคม 2022 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.6
ปัญหาที่แก้ไขแล้ว
- การเผยแพร่ด้านความปลอดภัยเพื่อแก้ไขช่องโหว่การปฏิเสธการให้บริการ (DoS) ในไลบรารีการอ้างอิง ดู CVE-2022-28948
v2.0.5
เมื่อวันที่ 3 มีนาคม 2022 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.5
ปัญหาที่แก้ไขแล้ว
- การเผยแพร่ด้านความปลอดภัยเพื่อจัดการความเสี่ยงของการปฏิเสธการให้บริการ (DoS) ในไลบรารี Prometheus ดู CVE-2022-21698
v2.0.4
เมื่อวันที่ 3 ธันวาคม 2021 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.4
ฟีเจอร์และการปรับปรุง
- รายการ Envoy และ Istio เวอร์ชันที่รองรับสำหรับคำสั่ง CLI
samplesได้รับการอัปเดตแล้ว ตอนนี้ระบบรองรับเวอร์ชันต่อไปนี้สำหรับตัวอย่าง- Envoy เวอร์ชัน 1.18 ถึง 1.20
- Istio เวอร์ชัน 1.10 ถึง 1.12
ปัญหาที่แก้ไขแล้ว
- มีการเพิ่มการตรวจสอบค่าว่างสำหรับการโหลดคีย์ส่วนตัวของบล็อก PEM เพื่อหลีกเลี่ยงการหยุดทำงาน (ปัญหา #360)
- ตอนนี้ระบบจะบันทึกข้อผิดพลาดในการให้สิทธิ์บริการระยะไกลที่ระดับการแก้ไขข้อบกพร่อง ข้อยกเว้นสำหรับการจัดหมวดหมู่นี้
คือข้อผิดพลาดในการดึงข้อมูลโทเค็นสำหรับคีย์ API ในกรณีนี้ ระบบจะบันทึกข้อผิดพลาดที่ระดับข้อผิดพลาด
เพื่อให้มองเห็นได้แม้ว่าจะปิดใช้ระดับบันทึกการแก้ไขข้อบกพร่องสำหรับ
apigee-remote-service-envoyแล้วก็ตาม ดูการตั้งค่าระดับบันทึกของบริการระยะไกลด้วย (ปัญหา #104)
v2.0.3
เมื่อวันที่ 21 กันยายน 2021 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.3
ปัญหาที่แก้ไขแล้ว
- แก้ไขปัญหาการบันทึกการวิเคราะห์ด้วยการตอบกลับโดยตรงแล้ว ปัญหาดังกล่าวเกิดขึ้นในบางกรณีเท่านั้น เช่น
- สำหรับคำขอที่ไม่ต้องมีการตรวจสอบการตรวจสอบสิทธิ์/การให้สิทธิ์ ระบบจะไม่สร้าง
authContextและ ข้อมูลเมตาแบบไดนามิกจะเป็นค่าว่าง ซึ่งทำให้ระบบไม่สนใจรายการบันทึกการเข้าถึง - การตอบกลับที่ถูกปฏิเสธใช้โค้ด RPC แทนโค้ด HTTP ซึ่งทำให้ระบบแสดงบันทึกใน UI ของ Apigee ว่าสำเร็จ
- สำหรับคำขอที่ไม่ต้องมีการตรวจสอบการตรวจสอบสิทธิ์/การให้สิทธิ์ ระบบจะไม่สร้าง
v2.0.2
เมื่อวันที่ 7 มิถุนายน 2021 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.2
ปัญหาที่แก้ไขแล้ว
- แก้ไข Race Condition ที่อาจทำให้เกิดข้อผิดพลาด 403 และ Panic เมื่อขอบเขตการอ้างสิทธิ์ JWT เป็น nil
v2.0.0
เมื่อวันอังคารที่ 6 เมษายน 2021 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 2.0.0
ฟีเจอร์และการปรับปรุง
| ฟีเจอร์ | คำอธิบาย |
|---|---|
| รองรับสภาพแวดล้อมแบบหลายผู้เช่า |
ตอนนี้คุณสามารถเปิดใช้อะแดปเตอร์เพื่อให้บริการสภาพแวดล้อมหลายรายการในองค์กร Apigee ได้แล้ว ฟีเจอร์นี้ช่วยให้คุณใช้ Apigee Adapter for Envoy ที่เชื่อมโยงกับองค์กร Apigee 1 องค์กรเพื่อให้บริการสภาพแวดล้อมหลายรายการได้ ก่อน การเปลี่ยนแปลงนี้ อะแดปเตอร์ 1 ตัวจะเชื่อมโยงกับสภาพแวดล้อม Apigee 1 รายการเสมอ ดูข้อมูลเพิ่มเติม เกี่ยวกับฟีเจอร์นี้ได้ที่ การรองรับสภาพแวดล้อมแบบหลายผู้เช่า |
| การรองรับ Envoy v3 API | |
| การรองรับข้อมูลเมตาของ Envoy |
Envoy 1.16 ขึ้นไปอนุญาตให้
ส่ง ฟีเจอร์นี้รองรับเฉพาะ Envoy 1.16 ขึ้นไปและ Istio 1.9 ขึ้นไป
การเปลี่ยนแปลงนี้จะทำให้ระบบไม่เพิ่มการกำหนดค่าต่อไปนี้ลงในไฟล์การกำหนดค่า Envoy ( additional_request_headers_to_log:
- x-apigee-accesstoken
- x-apigee-api
- x-apigee-apiproducts
- x-apigee-application
- x-apigee-clientid
- x-apigee-developeremail
- x-apigee-environment
หากต้องการเพิ่มส่วนหัวในคำขอสำหรับกรณีพิเศษ เพียงตั้งค่าพร็อพเพอร์ตี้
|
แยกremote-tokenพร็อกซีออกจากremote-serviceพร็อกซี |
เราได้ปรับโครงสร้างพร็อกซี remote-service ใหม่เป็นพร็อกซี 2 รายการแยกกัน การจัดสรร v2.0.x
จะติดตั้งพร็อกซี API 2 รายการ ได้แก่ remote-service และ remote-token ย้ายปลายทาง
การเปลี่ยนแปลงนี้จะช่วยแยกฟังก์ชันต่างๆ ออกจากกันได้อย่างมีประโยชน์ ตอนนี้พร็อกซี remote-service
จะใช้สำหรับการสื่อสารของอะแดปเตอร์ภายในเท่านั้น ส่วนพร็อกซี remote-token
จะให้เวิร์กโฟลว์ OAuth ตัวอย่างที่คุณปรับแต่งได้ เราจะไม่เขียนทับพร็อกซี remote-token ที่กำหนดเองของคุณ แม้ว่าจะใช้คำสั่ง |
| การสนับสนุนการบันทึกข้อมูล |
ใช้ได้กับ Apigee X และ Apigee Hybrid เท่านั้น ตอนนี้ Adapter รองรับการส่งข้อมูลเมตาของ Envoy ไปยังฟีเจอร์การบันทึกข้อมูลของ Apigee ซึ่งจะส่งข้อมูลที่บันทึกไว้ในตัวแปรที่คุณระบุไปยังข้อมูลวิเคราะห์ของ Apigee เพื่อใช้ในรายงานที่กําหนดเอง |
| ไม่จำเป็นต้องใช้ RBAC | ดังที่ได้กล่าวไว้ก่อนหน้านี้ในส่วนการรองรับข้อมูลเมตาของ Envoy ตอนนี้เราจะปฏิเสธคำขอที่ไม่ได้รับอนุญาตทันที โดยไม่ต้องใช้ตัวกรอง RBAC แยกต่างหาก เนื่องจากไม่ได้ใช้ RBAC ตอนนี้ไคลเอ็นต์จะได้รับรหัสสถานะ HTTP เหล่านี้ตามความเหมาะสมจากอะแดปเตอร์
หากต้องการอนุญาตให้คำขอที่ไม่ได้รับอนุญาตดำเนินการต่อไป คุณสามารถทำได้โดยการตั้งค่า
|
ระบบจะไม่ต่อท้ายส่วนหัว x-apigee-* โดยค่าเริ่มต้นอีกต่อไป |
ดังที่ได้กล่าวไว้ก่อนหน้านี้ในส่วนการรองรับข้อมูลเมตาของ Envoy
ระบบจะไม่ต่อท้ายส่วนหัว |
| การจับคู่คำขอที่กำหนดเองกับเป้าหมายบริการระยะไกล |
ความหมายของพร็อพเพอร์ตี้
หากต้องการลบล้างค่าส่วนหัวนี้โดยใช้ข้อมูลเมตาของ Envoy คุณสามารถส่งองค์ประกอบข้อมูลเมตา typed_per_filter_config:
envoy.filters.http.ext_authz:
"@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
check_settings:
context_extensions:
apigee_api: httpbin.org |
| ระบบจะบันทึกข้อมูลวิเคราะห์สำหรับคำขอที่ถูกปฏิเสธทันที | ตอนนี้ Envoy Adapter จะบันทึกคำขอที่ถูกปฏิเสธไปยังข้อมูลวิเคราะห์ทันทีตามที่จำเป็น แทนที่จะรอให้คำขอกลับมาในบันทึกการเข้าถึง วิธีนี้มีประสิทธิภาพมากกว่า และไม่จำเป็นต้องแนบข้อมูลเมตาใดๆ ไปกับคำขอ |
| นำการสนับสนุน UDCA ออกแล้ว | ไม่จำเป็นต้องสตรีมไปยัง Universal Data Collection Agent (UDCA) ของ Apigee ใน Apigee Hybrid และ Apigee X สำหรับข้อมูลวิเคราะห์อีกต่อไป เนื่องจากระบบได้แทนที่ด้วยการอัปโหลดโดยตรงแล้ว การเปลี่ยนแปลงนี้เพียงแค่นำการสนับสนุนเดิม สำหรับตัวเลือกนี้ออก |
| เพิ่มการรองรับ mTLS สำหรับ Edge for Private Cloud ในคำสั่ง CLI สำหรับการจัดสรร/การเชื่อมโยง |
ผู้ใช้ Apigee Edge สำหรับ Private Cloud สามารถระบุใบรับรอง TLS ฝั่งไคลเอ็นต์และใบรับรองรูทผ่าน |
| การรองรับ mTLS ระหว่างอะแดปเตอร์กับรันไทม์ Apigee |
คุณสามารถระบุใบรับรอง TLS ฝั่งไคลเอ็นต์ในส่วน |
ปัญหาที่แก้ไขแล้ว
- แก้ไขปัญหาที่การกำหนดค่าการดำเนินการหลายรายการที่มีแหล่งที่มาของ API เดียวกันใช้ตัวระบุที่เก็บโควต้าเดียวกัน และทำให้เกิดข้อขัดแย้งในการคำนวณโควต้า (ปัญหา #34)
- แก้ไขปัญหาที่การดำเนินการซึ่งไม่มีคำกริยาที่ระบุทำให้คำขอถูกปฏิเสธ (ลักษณะการทำงานที่คาดไว้คืออนุญาตคำกริยาทั้งหมดหากไม่มีการระบุ) (ปัญหา #39)
v1.4.0
เมื่อวันพุธที่ 16 ธันวาคม 2020 เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 1.4.0
แพลตฟอร์มที่รองรับ
เราเผยแพร่ไบนารีสำหรับ MacOS, Linux และ Windows
เราเผยแพร่รูปภาพ Docker จาก Distroless, Ubuntu และ Ubuntu ของ Google ที่มี Boring Crypto
ในเวอร์ชันนี้ เรารองรับแพลตฟอร์มต่อไปนี้
- Apigee Hybrid เวอร์ชัน 1.3.x, 1.4.x (วันที่เผยแพร่ที่รอดำเนินการ), Apigee Edge สำหรับ Public Cloud, Apigee Edge สำหรับ Private Cloud และ Apigee ใน Google Cloud
- Istio เวอร์ชัน 1.5, 1.6, 1.7, 1.8
- Envoy เวอร์ชัน 1.14, 1.15, 1.16
ฟีเจอร์และการปรับปรุง
| ฟีเจอร์ | คำอธิบาย |
|---|---|
พร็อกซี remote-service ไม่จำเป็นต้องเชื่อมโยงกับ
ผลิตภัณฑ์ API ที่ใช้เป้าหมายบริการระยะไกลอีกต่อไป |
เนื่องจากไม่จำเป็นต้องมีการเชื่อมโยงนี้อีกต่อไป โปรดทราบการเปลี่ยนแปลงต่อไปนี้
|
| ไม่จำเป็นต้องมีบทบาทผู้ดูแลระบบองค์กร Apigee สำหรับการจัดสรรอีกต่อไป |
ตอนนี้คุณสามารถใช้บทบาท IAM "ผู้สร้าง" และ "ผู้ทำให้ใช้งานได้" แทนการกำหนดสิทธิ์ผู้ดูแลระบบองค์กรสำหรับการจัดสรรได้แล้ว คุณต้องให้สิทธิ์ทั้ง 2 บทบาทนี้
จึงจะจัดสรรได้สำเร็จ
|
ปัญหาและการแก้ไขอื่นๆ
- แก้ไขปัญหาที่การจัดสรร Apigee อีกครั้งโดยไม่มีตัวเลือก
--rotateทำให้เกิดข้อผิดพลาด - ตอนนี้ CLI การจัดสรรจะอ่านและนำข้อมูลเข้าสู่ระบบของบัญชีบริการ Analytics
จากไฟล์
config.yamlที่ระบุมาใช้ซ้ำ (ปัญหา #133)
v1.3.0
เมื่อวันจันทร์ที่ 23 พฤศจิกายน เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 1.3.0
แพลตฟอร์มที่รองรับ
เราเผยแพร่ไบนารีสำหรับ MacOS, Linux และ Windows
เราเผยแพร่รูปภาพ Docker จาก Distroless, Ubuntu และ Ubuntu ของ Google ที่มี Boring Crypto
ในเวอร์ชันนี้ เรารองรับแพลตฟอร์มต่อไปนี้
- Apigee Hybrid เวอร์ชัน 1.3.x, 1.4.x (วันที่เผยแพร่ที่รอดำเนินการ), Apigee Edge สำหรับ Public Cloud, Apigee Edge สำหรับ Private Cloud และ Apigee ใน Google Cloud
- Istio เวอร์ชัน 1.5, 1.6, 1.7, 1.8
- Envoy เวอร์ชัน 1.14, 1.15, 1.16
ฟีเจอร์และการปรับปรุง
| ฟีเจอร์ | คำอธิบาย |
|---|---|
| รองรับ OperationGroups ของผลิตภัณฑ์ API | OperationGroups จะเชื่อมโยงทรัพยากรและการบังคับใช้โควต้าที่เกี่ยวข้องในพร็อกซีหรือ
บริการระยะไกลด้วยเมธอด HTTP
(ใช้กับ Apigee ใน Google Cloud และ Apigee Hybrid เท่านั้น) |
| นำการรองรับพร็อกซีแบบส่งต่อแบบไดนามิกออกจากการสร้างตัวอย่าง | การเปลี่ยนแปลงนี้ทำให้ไคลเอ็นต์ต้องรวมส่วนหัว HOST หากชื่อโฮสต์แตกต่างจากโฮสต์เป้าหมายของบริการระยะไกลที่ตั้งค่าไว้ในผลิตภัณฑ์ API เช่น
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org" |
| รองรับบัญชีบริการและ Workload Identity | หากต้องการอนุญาตให้อัปโหลดข้อมูลวิเคราะห์ไปยัง Apigee เมื่อ
เรียกใช้อะแดปเตอร์ภายนอกคลัสเตอร์ Apigee Hybrid คุณต้องใช้พารามิเตอร์ analytics-sa
กับคำสั่ง apigee-remote-service-cli provision นอกจากนี้ ตอนนี้อะแดปเตอร์ยังรองรับ Workload Identity ใน Google Kubernetes
Engine (GKE) ด้วย ดูคำสั่งจัดสรร
(ใช้กับ Apigee ใน Google Cloud และ Apigee Hybrid เท่านั้น) |
แอตทริบิวต์การกำหนดค่าjwt_provider_keyใหม่ |
ระบบจะเพิ่มคีย์นี้ลงในไฟล์การกำหนดค่า
ซึ่งแสดงถึงคีย์ payload_in_metadata ของผู้ให้บริการ JWT ใน
การกำหนดค่า Envoy
หรือผู้ออก JWT ของ RequestAuthentication ในการกำหนดค่า Istio |
KeepAliveMaxConnectionAge ตอนนี้แอตทริบิวต์การกำหนดค่า
มีค่าเริ่มต้นเป็น 1 นาที |
ค่าเริ่มต้นก่อนหน้านี้คือ 10 นาที การเปลี่ยนแปลงนี้จะช่วยให้ปรับขนาดได้ราบรื่นยิ่งขึ้น ค่านี้ยังใช้สำหรับอายุการใช้งานของสตรีมบันทึกการเข้าถึงด้วย ดูไฟล์กำหนดค่า |
| นำคำสั่ง CLI ออกแล้ว | เราได้เลิกใช้งานคำสั่ง CLI ต่อไปนี้แล้ว เราขอแนะนำให้คุณใช้
Edge API
แทนเพื่ออัปเดตเป้าหมายบริการระยะไกลสำหรับผลิตภัณฑ์ API ดังนี้
|
| เพิ่มคำสั่ง CLI ใหม่ | คำสั่ง
apigee-remote-service-cli samples templates แสดงตัวเลือกที่มี
ซึ่งคุณใช้กับแฟล็ก |
| เปลี่ยนคำสั่ง CLI ที่มีอยู่ | มีการเปลี่ยนแปลงคำสั่ง apigee-remote-service-cli samples create
ระบบจะตรวจสอบ Flag ที่เฉพาะเจาะจงสำหรับเทมเพลต Envoy หรือ Istio อย่างเข้มงวด และจะแสดงข้อผิดพลาดเมื่อใช้ Flag อย่างไม่ถูกต้อง ตัวเลือกเทมเพลต native ถูกเลิกใช้งานแล้ว หากต้องการดูรายการเทมเพลตที่ใช้ได้ ให้ใช้คำสั่ง apigee-remote-service-cli samples templates
ดูเอกสารอ้างอิง CLI ด้วย
|
การตอบกลับของปลายทาง /token เป็นไปตามข้อกำหนด OAuth2 แล้ว |
เพิ่มพารามิเตอร์ access_token ลงในการตอบกลับ และเลิกใช้งานพารามิเตอร์ token
|
v1.2.0
เมื่อวันพุธที่ 30 กันยายน เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 1.2.0
แพลตฟอร์มที่รองรับ
เราเผยแพร่ไบนารีสำหรับ MacOS, Linux และ Windows
เราเผยแพร่รูปภาพ Docker จาก Distroless, Ubuntu และ Ubuntu ของ Google ที่มี Boring Crypto
ในเวอร์ชันนี้ เรารองรับแพลตฟอร์มต่อไปนี้
- Apigee Hybrid เวอร์ชัน 1.3.x
- Istio เวอร์ชัน 1.5, 1.6, 1.7
- Envoy เวอร์ชัน 1.14, 1.15
ฟีเจอร์และการปรับปรุง
| ฟีเจอร์ | คำอธิบาย |
|---|---|
| การสนับสนุนสำหรับ Apigee ใน Google Cloud | ตอนนี้คุณใช้ Apigee Adapter for Envoy กับ Apigee ใน Google Cloud ได้แล้ว คุณสามารถเรียกใช้การ์ดเครือข่ายในคลัสเตอร์ของตัวเองหรือโดยการเรียกใช้บริการระยะไกลสำหรับ Envoy เป็นไบนารีเนทีฟหรือในคอนเทนเนอร์ จัดสรรอะแดปเตอร์ใน Apigee โดยใช้คำสั่งจัดสรร |
| การอัปโหลดข้อมูลวิเคราะห์โดยตรง | ตอนนี้คุณสามารถกำหนดค่า Apigee Adapter เพื่ออัปโหลดข้อมูลวิเคราะห์ไปยัง Apigee ได้โดยตรงแล้ว หากคุณใช้ Apigee Hybrid ฟีเจอร์ใหม่นี้จะช่วยให้คุณสามารถติดตั้งใช้งานอะแดปเตอร์ในคลัสเตอร์ Kubernetes ของตัวเองได้นอกคลัสเตอร์ที่ติดตั้ง Apigee Hybrid หากต้องการเปิดใช้การอัปโหลดโดยตรง ให้ใช้
--analytics-sa Flag ใหม่กับคำสั่ง provision
ดูคำสั่งจัดสรร
|
| การตรวจสอบสถานะจะแสดงผลเป็น "พร้อม" หลังจากโหลดข้อมูลผลิตภัณฑ์ API จาก Apigee | การตรวจสอบสถานะของ Kubernetes จะไม่แสดงผล "พร้อม" จนกว่าจะโหลดข้อมูลผลิตภัณฑ์ API จาก Apigee การเปลี่ยนแปลงนี้ช่วยในการปรับขนาดและการอัปเกรด เนื่องจากระบบจะไม่ส่งการรับส่งข้อมูลไปยังอะแดปเตอร์ที่สร้างขึ้นใหม่จนกว่าจะพร้อม |
ปัญหาและการแก้ไขอื่นๆ
- แก้ไขปัญหาเพื่อจัดการกับปัญหาการหยุดชะงักของการซิงค์โควต้าที่อาจเกิดขึ้น (ปัญหา #17)
- ย้ายคำอธิบายประกอบ Prometheus ไปยังสเปคพ็อด (Issue #69)
- แก้ไขปัญหาเพื่อจัดการข้อผิดพลาดในการยืนยันที่ออกอย่างไม่เหมาะสม (Issue #62)
v1.1.0
เมื่อวันพุธที่ 26 สิงหาคม เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน 1.1.0
แพลตฟอร์มที่รองรับ
เราเผยแพร่ไบนารีสำหรับ MacOS, Linux และ Windows
เราเผยแพร่รูปภาพ Docker จาก Distroless, Ubuntu และ Ubuntu ของ Google ที่มี Boring Crypto
ในเวอร์ชัน 1.1.0 เรารองรับแพลตฟอร์มต่อไปนี้
- Apigee Hybrid เวอร์ชัน 1.3
- Istio เวอร์ชัน 1.5, 1.6, 1.7
- Envoy เวอร์ชัน 1.14, 1.15
ฟีเจอร์และการปรับปรุง
| ฟีเจอร์ | คำอธิบาย |
|---|---|
| ยืนยันการเชื่อมโยง | เพิ่มคำสั่งใหม่ apigee-remote-service-cli bindings verify ลงใน CLI แล้ว
คำสั่งนี้จะตรวจสอบว่าผลิตภัณฑ์ API ที่เชื่อมโยงที่ระบุและ
แอปของนักพัฒนาแอปที่เชื่อมโยงมีผลิตภัณฑ์บริการระยะไกลที่เชื่อมโยงอยู่ด้วย ดู
ยืนยันการเชื่อมโยง |
| สร้างตัวอย่าง | เพิ่มคำสั่งใหม่ apigee-remote-service-cli samples create
ลงใน CLI แล้ว คำสั่งนี้จะสร้าง
ไฟล์การกำหนดค่าตัวอย่างสำหรับการติดตั้งใช้งาน Envoy หรือ Istio แบบเนทีฟ ไฟล์ config
ที่คุณสร้างด้วยคำสั่งนี้จะแทนที่ไฟล์ตัวอย่างที่ติดตั้ง
พร้อมกับ Adapter for Envoy ในเวอร์ชันก่อนหน้า ดู
คำสั่งตัวอย่าง |
| การตรวจสอบสิทธิ์ OAuth2 | ตอนนี้อะแดปเตอร์ใช้การตรวจสอบสิทธิ์ OAuth2 เมื่อเปิดใช้การตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) สำหรับ Apigee Edge
แล้ว ใช้แฟล็ก --mfa ทุกครั้งที่ใช้แฟล็ก
--legacy |
| คอนเทนเนอร์ Distroless | ตอนนี้อแดปเตอร์ใช้รูปภาพแบบ Distroless (gcr.io/distroless/base) ของ Google แทน
scratch เป็นฐานรูปภาพ Docker เริ่มต้น |
ปัญหาและการแก้ไขอื่นๆ
- แก้ไขปัญหา CLI สำหรับคำสั่งการเชื่อมโยงใน OPDK (#29)
- โควต้าอาจค้างเมื่อการเชื่อมต่อขาดหาย (apigee/apigee-remote-service-envoy) (#31)
- ตอนนี้ระบบสร้างอิมเมจ Docker ด้วยผู้ใช้ที่ไม่ใช่รูท (999) แล้ว
- ตัวอย่าง Kubernetes บังคับให้ผู้ใช้ต้องไม่ใช่รูท
- ไม่จำเป็นต้องใช้
--http1.1สำหรับคำสั่ง curl กับปลายทางพร็อกซีอีกต่อไป ระบบได้นำแฟล็กออกจากตัวอย่างแล้ว
v1.0.0
เมื่อวันศุกร์ที่ 31 กรกฎาคม เราได้เปิดตัว Apigee Adapter for Envoy เวอร์ชัน GA
แพลตฟอร์มที่รองรับ
เราเผยแพร่ไบนารีสำหรับ MacOS, Linux และ Windows
เราเผยแพร่รูปภาพ Docker ตั้งแต่เริ่มต้น, Ubuntu และ Ubuntu ที่มี Boring Crypto
ในเวอร์ชัน 1.0.0 เรารองรับแพลตฟอร์มต่อไปนี้
- Apigee Hybrid เวอร์ชัน 1.3
- Istio เวอร์ชัน 1.5, 1.6
- Envoy เวอร์ชัน 1.14, 1.15
การเพิ่มและการเปลี่ยนแปลง
ระหว่างการเปิดตัว v1.0-beta4 กับ GA เราได้ทำการเปลี่ยนแปลงและเพิ่มสิ่งต่อไปนี้ในอแดปเตอร์
Go Boring builds
ตอนนี้มีบิลด์ใหม่ที่ใช้ ไลบรารี Go BoringSSL ที่เป็นไปตามข้อกำหนด FIPS แล้ว
- การเปลี่ยนแปลงแฟล็กระดับบันทึก
มีการเปลี่ยนแปลงแฟล็กระดับการบันทึกสำหรับบริการ apigee-remote-service-envoy เพื่อความสอดคล้องกัน ดังนี้
ธงเก่า ธงใหม่ log_levellog-leveljson_logjson-log - แฟล็ก CLI ใหม่
มีการเพิ่มแฟล็กใหม่ลงในคำสั่ง CLI
tokenดังนี้ธง คำอธิบาย --legacyตั้งค่าสถานะนี้หากคุณใช้ Apigee Edge Cloud --opdkตั้งค่าสถานะนี้หากคุณใช้ Apigee Edge สำหรับ Private Cloud