Envoy के रिलीज़ नोट के लिए Apigee अडैप्टर

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

v2.1.1

हमने 7 जून, 2023 को Apigee Adapter for Envoy का 2.1.1 वर्शन रिलीज़ किया था.

समस्याएं ठीक की गईं

  • उस समस्या को ठीक किया गया है जिसमें कोटा को प्रॉडक्ट लेवल पर शेयर करने के बजाय, कार्रवाइयों के बीच गलत तरीके से डुप्लीकेट किया जा रहा था.

v2.1.0

हमने 5 जून, 2023 को Apigee Adapter for Envoy का 2.1.0 वर्शन रिलीज़ किया है.

समस्याएं ठीक की गईं

  • application_id दावे को /verifyApiKey जवाब में जोड़ा गया.

v2.0.7

हमने 9 मार्च, 2023 को Apigee Adapter for Envoy का 2.0.7 वर्शन रिलीज़ किया है.

सुविधाएं और सुधार

  • अब JWT, customattributes नाम का दावा जोड़ सकते हैं. इससे वैल्यू को टारगेट तक पहुँचाया जा सकेगा. इसके लिए, x-apigee-customattributes नाम के हेडर का इस्तेमाल किया जाएगा. ऐसा तब होगा, जब append_metadata_headers को true के तौर पर कॉन्फ़िगर किया गया हो.

समस्याएं ठीक की गईं

  • उस समस्या को ठीक कर दिया गया है जिसकी वजह से अमान्य एपीआई पासकोड से, फ़र्ज़ी लॉग एंट्री और आंकड़ों के रिकॉर्ड बन सकते थे.
  • डेप्रिकेट किए गए वर्शन की जांच को एक प्रॉक्सी से हटा दिया गया था. इससे Apigee के नए वर्शन में समस्याएं आ रही थीं.

v2.0.6

हमने 18 अक्टूबर, 2022 को Apigee Adapter for Envoy का 2.0.6 वर्शन रिलीज़ किया था.

समस्याएं ठीक की गईं

  • डिपेंडेंसी लाइब्रेरी में सेवा में रुकावट (डीओएस) की समस्या को ठीक करने के लिए सुरक्षा से जुड़ा वर्शन. CVE-2022-28948 देखें.

v2.0.5

हमने 3 मार्च, 2022 को Apigee Adapter for Envoy का 2.0.5 वर्शन रिलीज़ किया है.

समस्याएं ठीक की गईं

  • यह सुरक्षा से जुड़ा अपडेट है. इससे prometheus लाइब्रेरी में सेवा में रुकावट (DoS) के जोखिम को कम किया जा सकेगा. CVE-2022-21698 देखें.

v2.0.4

हमने 3 दिसंबर, 2021 को Apigee Adapter for Envoy का 2.0.4 वर्शन रिलीज़ किया था.

सुविधाएं और सुधार

  • सीएलआई samples कमांड के लिए, Envoy और Istio के साथ काम करने वाले वर्शन की सूची अपडेट की गई है. अब इन वर्शन के लिए सैंपल उपलब्ध हैं:
    • Envoy के वर्शन 1.18 से 1.20
    • Istio के 1.10 से 1.12 वर्शन

समस्याएं ठीक की गईं

  • PEM ब्लॉक की निजी कुंजी लोड करने के लिए, शून्य की जांच की गई है, ताकि कोई समस्या न हो. (समस्या #360)
  • सेवा के लिए रिमोट ऐक्सेस की अनुमति देने से जुड़ी गड़बड़ियों को अब डीबग लेवल पर लॉग किया जाता है. हालांकि, एपीआई पासकोड के लिए टोकन फ़ेच करने से जुड़ी गड़बड़ियों को इस कैटगरी में शामिल नहीं किया जाता. ऐसे में, गड़बड़ियों को Error लेवल पर लॉग किया जाता है, ताकि apigee-remote-service-envoy के लिए डीबग लॉग लेवल बंद होने पर भी वे दिखें. रिमोट सेवा के लॉग लेवल सेट करना भी देखें. (समस्या #104)

v2.0.3

हमने 21 सितंबर, 2021 को Apigee Adapter for Envoy का 2.0.3 वर्शन रिलीज़ किया था.

समस्याएं ठीक की गईं

  • सीधे तौर पर दिए गए जवाबों के साथ, आंकड़ों की लॉगिंग से जुड़ी समस्या को ठीक कर दिया गया है. यह समस्या सिर्फ़ कुछ स्थितियों में हुई थी. उदाहरण के लिए:
    • ऐसे अनुरोधों के लिए कोई authContext जनरेट नहीं किया गया था जिनके लिए पुष्टि/अनुमति की जांच की ज़रूरत नहीं होती. साथ ही, डाइनैमिक मेटाडेटा शून्य था. इस वजह से, ऐक्सेस लॉग एंट्री को अनदेखा कर दिया गया.
    • अनुरोध अस्वीकार किए जाने पर, एचटीटीपी कोड के बजाय आरपीसी कोड का इस्तेमाल किया गया था. इस वजह से, Apigee के यूज़र इंटरफ़ेस (यूआई) में रिकॉर्ड को 'सफल' के तौर पर दिखाया गया.

v2.0.2

हमने 7 जून, 2021 को Apigee Adapter for Envoy का वर्शन 2.0.2 रिलीज़ किया था.

समस्याएं ठीक की गईं

  • रेस कंडीशन की समस्या को ठीक किया गया है. इसकी वजह से, JWT के दावे के स्कोप शून्य होने पर 403 गड़बड़ियां और पैनिक हो सकते थे.

v2.0.0

हमने मंगलवार, 6 अप्रैल, 2021 को Apigee Adapter for Envoy का 2.0.0 वर्शन रिलीज़ किया था.

सुविधाएं और सुधार

सुविधा ब्यौरा
मल्टी-टेनेंट एनवायरमेंट की सुविधा

अब Apigee संगठन में, एक से ज़्यादा एनवायरमेंट के लिए अडैप्टर चालू किया जा सकता है. इस सुविधा की मदद से, एक Apigee संगठन से जुड़े Envoy के लिए एक Apigee Adapter का इस्तेमाल करके, कई एनवायरमेंट को सेवा दी जा सकती है. इस बदलाव से पहले, एक अडैप्टर हमेशा एक Apigee एनवायरमेंट से जुड़ा होता था. इस सुविधा के बारे में ज़्यादा जानने के लिए, एक से ज़्यादा किरायेदार वाले एनवायरमेंट के लिए सहायता लेख पढ़ें.

Envoy v3 API के साथ काम करने की सुविधा
Envoy मेटाडेटा के लिए सहायता

Envoy 1.16+ में, हेडर का इस्तेमाल किए बिना ext_authz मेटाडेटा भेजने की सुविधा मिलती है. इस बदलाव और इससे जुड़े अन्य बदलावों का इस्तेमाल करके, अब हम अस्वीकार की गई अनुरोधों के लिए बेहतर एचटीटीपी रिस्पॉन्स कोड उपलब्ध कराते हैं. साथ ही, अब हमें Envoy में RBAC फ़िल्टर इंस्टॉल करने की ज़रूरत नहीं है. देखने की जगहें

यह सुविधा, सिर्फ़ Envoy 1.16+ और Istio 1.9+ के साथ काम करती है.

इस बदलाव के बाद, Envoy कॉन्फ़िगरेशन फ़ाइल (envoy-config.yaml) में यह कॉन्फ़िगरेशन नहीं जोड़ा जाता:

additional_request_headers_to_log:
    - x-apigee-accesstoken
    - x-apigee-api
    - x-apigee-apiproducts
    - x-apigee-application
    - x-apigee-clientid
    - x-apigee-developeremail
    - x-apigee-environment

अगर आपको किसी खास मामले में अनुरोधों के लिए हेडर जोड़ने हैं, तो अडैप्टर की config.yaml फ़ाइल में append_metadata_headers:true प्रॉपर्टी सेट करें.

remote-token प्रॉक्सी को remote-service प्रॉक्सी से अलग करना

remote-service प्रॉक्सी को दो अलग-अलग प्रॉक्सी में बदल दिया गया है. v2.0.x वर्शन में, प्रोविज़निंग के दौरान दो एपीआई प्रॉक्सी इंस्टॉल होंगी: remote-service और remote-token. /token और /certs एंडपॉइंट को remote-service प्रॉक्सी से remote-token पर ले जाया गया.

इस बदलाव से, फ़ंक्शन को अलग-अलग करने में मदद मिलती है. अब remote-service प्रॉक्सी का इस्तेमाल सिर्फ़ इंटरनल अडैप्टर कम्यूनिकेशन के लिए किया जाता है. वहीं, remote-token प्रॉक्सी, OAuth वर्कफ़्लो का एक सैंपल उपलब्ध कराती है, जिसे अपनी ज़रूरत के हिसाब से बदला जा सकता है. हम आपकी कस्टम remote-token प्रॉक्सी को कभी भी नहीं बदलेंगे. भले ही, provision --force-proxy-install कमांड का इस्तेमाल किया गया हो.

डेटा कैप्चर करने की सुविधा

यह सुविधा सिर्फ़ Apigee X और Apigee hybrid के लिए उपलब्ध है.

Adapter अब Envoy के मेटाडेटा को Apigee की डेटा कैप्चर करने की सुविधा में पास करने की सुविधा देता है. यह सुविधा, आपके तय किए गए वैरिएबल में कैप्चर किए गए डेटा को Apigee के आंकड़ों के विश्लेषण की सुविधा में भेजती है, ताकि कस्टम रिपोर्ट में इसका इस्तेमाल किया जा सके.

आरबीएसी की ज़रूरत नहीं है

Envoy मेटाडेटा के साथ काम करने की सुविधा में पहले बताया गया था कि अब हम बिना किसी अलग आरबीएसी फ़िल्टर के, तुरंत ऐसे अनुरोधों को अस्वीकार कर देते हैं जिन्हें अनुमति नहीं मिली है. आरबीएसी का इस्तेमाल नहीं किया जाता है. इसलिए, अब क्लाइंट को अडैप्टर से ये एचटीटीपी स्टेटस कोड मिलेंगे:

  • 401 कोड वाली गड़बड़ी: अनुमति नहीं है
  • 403 निषिद्ध
  • 429 कई बार अनुरोध किया गया
  • 500 सर्वर में गड़बड़ी

अगर आपको बिना अनुमति वाले अनुरोधों को जारी रखने की अनुमति देनी है, तो अडैप्टर की config.yaml फ़ाइल में auth:allow_unauthorized:true सेट करके ऐसा किया जा सकता है.

x-apigee-* हेडर अब डिफ़ॉल्ट रूप से नहीं जोड़े जाते

Envoy मेटाडेटा के साथ काम करने की सुविधा सेक्शन में पहले बताया गया था कि x-apigee-* हेडर अब डिफ़ॉल्ट रूप से नहीं जोड़े जाते. अगर आपको उन्हें जोड़ना है, तो config.yaml फ़ाइल में append_metadata_headers:true सेट करें. यह कॉन्फ़िगरेशन पूरी तरह से वैकल्पिक है. इसका इस्तेमाल सिर्फ़ तब किया जाना चाहिए, जब अपस्ट्रीम टारगेट सेवा को हेडर फ़ॉरवर्ड करने की ज़रूरत हो.

किसी अनुरोध को रिमोट सर्विस टारगेट से कस्टम तरीके से मैच करना

api_header कॉन्फ़िगरेशन प्रॉपर्टी का सिमैंटिक, पहले की target_header प्रॉपर्टी की तरह ही रहता है. डिफ़ॉल्ट रूप से, अब भी टारगेट होस्ट का नाम होता है. साथ ही, तय किए गए हेडर का कॉन्टेंट अब भी एपीआई प्रॉडक्ट के रिमोट सेवा टारगेट एट्रिब्यूट या एपीआई प्रॉडक्ट ऑपरेशन (सिर्फ़ Apigee hybrid और Apigee X) में apiSource फ़ील्ड से मेल खाएगा.

Envoy मेटाडेटा का इस्तेमाल करके इस हेडर वैल्यू को बदलने के लिए, Envoy से अडैप्टर को apigee_api मेटाडेटा एलिमेंट पास किया जा सकता है. इससे, एपीआई प्रॉडक्ट के रिमोट सर्विस टारगेट या एपीआई प्रॉडक्ट ऑपरेशन के एपीआई सोर्स को सीधे तौर पर तय किया जा सकता है. कॉन्फ़िगर करने के लिए, Envoy कॉन्फ़िगरेशन फ़ाइल में इस तरह का कोड जोड़ें (इसे अडैप्टर के सीएलआई का इस्तेमाल करके जनरेट किया जा सकता है):

typed_per_filter_config:
  envoy.filters.http.ext_authz:
    "@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
    check_settings:
      context_extensions:
        apigee_api: httpbin.org
अस्वीकार किए गए अनुरोधों के लिए Analytics को तुरंत लॉग किया जाता है

Envoy Adapter अब अस्वीकार किए गए अनुरोधों को तुरंत Analytics में लॉग करेगा. इसके लिए, उसे अनुरोध के ऐक्सेस लॉग में वापस आने का इंतज़ार नहीं करना पड़ेगा. यह ज़्यादा असरदार है और इसके लिए अनुरोध में कोई मेटाडेटा अटैच करने की ज़रूरत नहीं होती.

UDCA के लिए सहायता बंद कर दी गई है

Apigee hybrid और Apigee X में, अब Apigee के Universal Data Collection Agent (UDCA) को स्ट्रीमिंग करने की ज़रूरत नहीं है. इसकी जगह डायरेक्ट अपलोड ने ले ली है. इस बदलाव से, इस विकल्प के लिए लेगसी सपोर्ट हटा दिया गया है.

Edge for Private Cloud के लिए, provision/bindings CLI कमांड में mTLS की सुविधा जोड़ी गई है

Apigee Edge for Private Cloud के उपयोगकर्ता, सीएलआई का इस्तेमाल करके प्रॉडक्ट बाइंडिंग को प्रोविज़निंग या लिस्ट करते समय, क्लाइंट-साइड टीएलएस सर्टिफ़िकेट और रूट सर्टिफ़िकेट उपलब्ध करा सकते हैं. इसके लिए, उन्हें ‑‑tls‑cert, ‑‑tls‑key, और ‑‑tls‑ca का इस्तेमाल करना होगा.

ऐडैप्टर और Apigee रनटाइम के बीच mTLS की सुविधा

अडैप्टर और Apigee रनटाइम के बीच mTLS का इस्तेमाल करने के लिए, अडैप्टर की config.yaml फ़ाइल के tenant सेक्शन में क्लाइंट-साइड टीएलएस सर्टिफ़िकेट दिए जा सकते हैं. यह बदलाव, Apigee के सभी प्लैटफ़ॉर्म पर लागू होता है. यह Apigee Edge for Private Cloud प्लैटफ़ॉर्म के लिए, आंकड़ों के विश्लेषण के लिए mTLS को भी चालू करता है. ज़्यादा जानकारी के लिए, ऐडॉप्टर और Apigee रनटाइम के बीच mTLS कॉन्फ़िगर करना लेख पढ़ें.

समस्याएं ठीक की गईं

  • एक समस्या को ठीक किया गया है. इसमें एक ही एपीआई सोर्स वाले कई ऑपरेशन कॉन्फ़िगरेशन, एक ही कोटा बकेट आइडेंटिफ़ायर शेयर करते थे. इससे कोटा कैलकुलेशन में टकराव होता था. (समस्या #34)
  • ऐसी समस्या को ठीक किया गया है जिसमें कोई वर्ब तय न होने पर, अनुरोध अस्वीकार कर दिया जाता था. हालांकि, ऐसा होना चाहिए कि कोई वर्ब तय न होने पर, सभी वर्ब इस्तेमाल करने की अनुमति दी जाए. (समस्या #39)

v1.4.0

हमने बुधवार, 16 दिसंबर, 2020 को Apigee Adapter for Envoy का वर्शन 1.4.0 रिलीज़ किया.

डेटा डालने और 360 डिग्री में, वीडियो चलाने की सुविधा देने वाले प्लैटफ़ॉर्म

हम MacOS, Linux, और Windows के लिए बाइनरी पब्लिश करते हैं.

हम Google के distroless, Ubuntu, और Boring Crypto के साथ Ubuntu से डॉकर इमेज पब्लिश करते हैं.

इस वर्शन में, हम इन प्लैटफ़ॉर्म के साथ काम करते हैं:

  • Apigee hybrid वर्शन 1.3.x, 1.4.x (रिलीज़ की तारीख अभी तय नहीं हुई है), Apigee Edge for Public Cloud, Apigee Edge for Private Cloud, और Apigee on Google Cloud
  • Istio के वर्शन 1.5, 1.6, 1.7, 1.8
  • Envoy के वर्शन 1.14, 1.15, 1.16

सुविधाएं और सुधार

सुविधा ब्यौरा
remote-service प्रॉक्सी को अब ऐसे एपीआई प्रॉडक्ट से जोड़ने की ज़रूरत नहीं है जो रिमोट सर्विस टारगेट का इस्तेमाल करता है.

अब इस एसोसिएशन की ज़रूरत नहीं है. इसलिए, इन बदलावों पर ध्यान दें:

  • प्रोविज़निंग के दौरान, अब रिमोट-सर्विस एपीआई प्रॉडक्ट नहीं बनाया जाता.
  • bindings verify सीएलआई कमांड अब काम की नहीं है और इसे बंद कर दिया गया है.
अब Apigee संगठन के एडमिन की भूमिका की ज़रूरत नहीं है.

अब आपको संगठन के एडमिन की अनुमति की ज़रूरत नहीं होगी. इसके बजाय, IAM की भूमिकाओं के लिए, एपीआई क्रिएटर और डिप्लॉयर का इस्तेमाल किया जा सकता है. इन दोनों भूमिकाओं को अनुमति देना ज़रूरी है, ताकि प्रोविज़निंग की प्रोसेस पूरी हो सके.
(यह सिर्फ़ Apigee on Google Cloud और Apigee hybrid पर लागू होता है)

अन्य समस्याएं और उन्हें ठीक करने के तरीके

  • उस समस्या को ठीक किया गया है जिसमें --rotate विकल्प के बिना Apigee को फिर से चालू करने पर गड़बड़ी होती थी.
  • अब प्रोविज़निंग सीएलआई, दी गई config.yaml फ़ाइल से Analytics सेवा खाते के क्रेडेंशियल पढ़ता है और उनका फिर से इस्तेमाल करता है (समस्या #133).

v1.3.0

हमने सोमवार, 23 नवंबर को Apigee Adapter for Envoy का 1.3.0 वर्शन रिलीज़ किया है.

डेटा डालने और 360 डिग्री में, वीडियो चलाने की सुविधा देने वाले प्लैटफ़ॉर्म

हम MacOS, Linux, और Windows के लिए बाइनरी पब्लिश करते हैं.

हम Google के distroless, Ubuntu, और Boring Crypto के साथ Ubuntu से डॉकर इमेज पब्लिश करते हैं.

इस वर्शन में, हम इन प्लैटफ़ॉर्म के साथ काम करते हैं:

  • Apigee hybrid वर्शन 1.3.x, 1.4.x (रिलीज़ की तारीख अभी तय नहीं हुई है), Apigee Edge for Public Cloud, Apigee Edge for Private Cloud, और Apigee on Google Cloud
  • Istio के वर्शन 1.5, 1.6, 1.7, 1.8
  • Envoy के वर्शन 1.14, 1.15, 1.16

सुविधाएं और सुधार

सुविधा ब्यौरा
एपीआई प्रॉडक्ट के OperationGroups के लिए सहायता. OperationGroups, एचटीटीपी तरीकों के साथ किसी प्रॉक्सी या रिमोट सेवा में संसाधनों और उनसे जुड़े कोटा एनफ़ोर्समेंट को बाइंड करते हैं.
(यह सिर्फ़ Google Cloud पर मौजूद Apigee और Apigee hybrid पर लागू होता है)
सैंपल जनरेट करने के लिए, डाइनैमिक फ़ॉरवर्ड प्रॉक्सी की सुविधा हटा दी गई है. इस बदलाव की वजह से, अगर होस्टनेम, एपीआई प्रॉडक्ट में सेट किए गए रिमोट सर्विस टारगेट होस्ट से अलग है, तो क्लाइंट को HOST हेडर शामिल करना होगा. जैसे:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org"

एपीआई प्रॉडक्ट बनाना लेख पढ़ें.

सेवा खातों और Workload Identity के साथ काम करता है. Apigee हाइब्रिड क्लस्टर के बाहर अडैप्टर चलाने पर, Apigee में आंकड़ों का डेटा अपलोड करने की अनुमति देने के लिए, आपको apigee-remote-service-cli provision कमांड के साथ analytics-sa पैरामीटर का इस्तेमाल करना होगा. इसके अलावा, अडैप्टर अब Google Kubernetes Engine (GKE) पर Workload Identity के साथ काम करता है. Provision command देखें.
(यह सिर्फ़ Google Cloud पर मौजूद Apigee और Apigee hybrid पर लागू होता है)
नया jwt_provider_key कॉन्फ़िगरेशन एट्रिब्यूट. यह कुंजी, कॉन्फ़िगरेशन फ़ाइल में जोड़ी जाती है. यह Envoy कॉन्फ़िगरेशन में JWT देने वाली कंपनी की payload_in_metadata कुंजी या Istio कॉन्फ़िगरेशन में RequestAuthentication JWT जारी करने वाले व्यक्ति को दिखाता है.
KeepAliveMaxConnectionAge कॉन्फ़िगरेशन एट्रिब्यूट की वैल्यू अब डिफ़ॉल्ट रूप से 1 मिनट पर सेट होती है. पहले, डिफ़ॉल्ट रूप से यह 10 मिनट पर सेट था. इस बदलाव से, बेहतर तरीके से स्केलिंग की जा सकती है. इस वैल्यू का इस्तेमाल, ऐक्सेस लॉग स्ट्रीम के लाइफ़टाइम के लिए भी किया जाता है. कॉन्फ़िगरेशन फ़ाइल देखें.
सीएलआई कमांड हटा दी गई हैं. नीचे दी गई सीएलआई कमांड का इस्तेमाल अब नहीं किया जा सकेगा. हमारा सुझाव है कि एपीआई प्रॉडक्ट के लिए रिमोट सेवा के टारगेट अपडेट करने के लिए, Edge API का इस्तेमाल करें:
  • apigee-remote-service-cli bindings add
  • apigee-remote-service-cli bindings remove
नई सीएलआई कमांड जोड़ी गई. निर्देश:
apigee-remote-service-cli samples templates

उपलब्ध विकल्पों की सूची दिखाता है जिनका इस्तेमाल samples create कमांड में --template फ़्लैग के साथ किया जा सकता है. सीएलआई के बारे में जानकारी देखें.

मौजूदा सीएलआई कमांड में बदलाव किया गया. apigee-remote-service-cli samples create कमांड में बदलाव किया गया था. Envoy या Istio टेंप्लेट से जुड़े फ़्लैग की बारीकी से जांच की जाती है. साथ ही, गलत तरीके से इस्तेमाल किए गए फ़्लैग पर गड़बड़ियां दिखती हैं. native टेम्प्लेट विकल्प को इस्तेमाल करने की सुविधा अब काम नहीं करती. उपलब्ध टेंप्लेट की सूची पाने के लिए, apigee-remote-service-cli samples templates कमांड का इस्तेमाल करें. सीएलआई के बारे में जानकारी भी देखें.
/token एंडपॉइंट का जवाब अब OAuth2 स्पेसिफ़िकेशन के मुताबिक होता है. access_token पैरामीटर को रिस्पॉन्स में जोड़ा गया है. साथ ही, token पैरामीटर का इस्तेमाल बंद कर दिया गया है.

v1.2.0

हमने बुधवार, 30 सितंबर को Apigee Adapter for Envoy का 1.2.0 वर्शन रिलीज़ किया था.

डेटा डालने और 360 डिग्री में, वीडियो चलाने की सुविधा देने वाले प्लैटफ़ॉर्म

हम MacOS, Linux, और Windows के लिए बाइनरी पब्लिश करते हैं.

हम Google के distroless, Ubuntu, और Boring Crypto के साथ Ubuntu से डॉकर इमेज पब्लिश करते हैं.

इस वर्शन में, हम इन प्लैटफ़ॉर्म के साथ काम करते हैं:

  • Apigee hybrid का वर्शन 1.3.x
  • Istio के वर्शन 1.5, 1.6, 1.7
  • Envoy के वर्शन 1.14 और 1.15

सुविधाएं और सुधार

सुविधा ब्यौरा
Google Cloud पर Apigee के लिए सहायता अब Apigee on Google Cloud के साथ Apigee Adapter for Envoy का इस्तेमाल किया जा सकता है. अडैप्टर को उसके अपने क्लस्टर में चलाया जा सकता है. इसके अलावा, Envoy के लिए रिमोट सेवा को नेटिव बाइनरी या कंटेनर के तौर पर चलाकर भी अडैप्टर को चलाया जा सकता है. provision कमांड का इस्तेमाल करके, Apigee पर अडैप्टर उपलब्ध कराएं.
विश्लेषण के लिए डेटा को सीधे अपलोड करने की सुविधा अब Apigee Adapter को कॉन्फ़िगर किया जा सकता है, ताकि वह सीधे Apigee पर Analytics का डेटा अपलोड कर सके. अगर Apigee hybrid का इस्तेमाल किया जा रहा है, तो इस नई सुविधा की मदद से, अडैप्टर को उसके अपने Kubernetes क्लस्टर में डिप्लॉय किया जा सकता है. यह उस क्लस्टर से बाहर होता है जहां Apigee hybrid इंस्टॉल किया गया है. सीधे तौर पर अपलोड करने की सुविधा चालू करने के लिए, provision कमांड के साथ नए --analytics-sa फ़्लैग का इस्तेमाल करें. provision command देखें.
Apigee से एपीआई प्रॉडक्ट डेटा लोड होने के बाद, हेल्थ चेक "तैयार है" दिखाता है जब तक Apigee से एपीआई प्रॉडक्ट का डेटा लोड नहीं हो जाता, तब तक Kubernetes हेल्थ चेक "तैयार है" स्टेटस नहीं दिखाएगा. इस बदलाव से, स्केलिंग और अपग्रेड करने में मदद मिलती है. ऐसा इसलिए, क्योंकि जब तक नया अडैप्टर तैयार नहीं हो जाता, तब तक उस पर कोई ट्रैफ़िक नहीं भेजा जाएगा.

अन्य समस्याएं और उन्हें ठीक करने के तरीके

  • कोटा सिंक करने से जुड़ी संभावित समस्या (समस्या #17) को ठीक किया गया.
  • Prometheus के एनोटेशन को पॉड स्पेसिफ़िकेशन (समस्या #69) में ले जाया गया.
  • पुष्टि करने से जुड़ी गड़बड़ियों को गलत तरीके से दिखाने की समस्या को ठीक किया गया है (समस्या #62).

v1.1.0

हमने बुधवार, 26 अगस्त को Apigee Adapter for Envoy का वर्शन 1.1.0 रिलीज़ किया है.

डेटा डालने और 360 डिग्री में, वीडियो चलाने की सुविधा देने वाले प्लैटफ़ॉर्म

हम MacOS, Linux, और Windows के लिए बाइनरी पब्लिश करते हैं.

हम Google के distroless, Ubuntu, और Boring Crypto के साथ Ubuntu से डॉकर इमेज पब्लिश करते हैं.

वर्शन 1.1.0 में, हम इन प्लैटफ़ॉर्म के साथ काम करते हैं:

  • Apigee hybrid का वर्शन 1.3
  • Istio के वर्शन 1.5, 1.6, 1.7
  • Envoy के वर्शन 1.14 और 1.15

सुविधाएं और सुधार

सुविधा ब्यौरा
बाइंडिंग की पुष्टि करना सीएलआई में एक नया कमांड apigee-remote-service-cli bindings verify जोड़ा गया. इस कमांड से यह पुष्टि की जाती है कि तय किए गए बाउंड एपीआई प्रॉडक्ट और उससे जुड़े डेवलपर ऐप्लिकेशन में, रिमोट सेवा वाला प्रॉडक्ट भी जुड़ा हुआ है. बाइंडिंग की पुष्टि करना लेख पढ़ें.
सैंपल जनरेट करना सीएलआई में एक नया कमांड apigee-remote-service-cli samples create जोड़ा गया. इस कमांड से, नेटिव Envoy या Istio डिप्लॉयमेंट के लिए सैंपल कॉन्फ़िगरेशन फ़ाइलें बनती हैं. इस कमांड से जनरेट की गई कॉन्फ़िगरेशन फ़ाइलें, उन सैंपल फ़ाइलों की जगह ले लेती हैं जिन्हें पिछले वर्शन में Envoy के लिए अडैप्टर के साथ इंस्टॉल किया गया था. सैंपल कमांड देखें.
OAuth2 ऑथेंटिकेशन Apigee Edge के लिए, कई चरणों में पुष्टि करने की सुविधा (एमएफ़ए) चालू होने पर, अडैप्टर अब OAuth2 ऑथेंटिकेशन का इस्तेमाल करता है. --legacy फ़्लैग का इस्तेमाल करने पर, --mfa फ़्लैग का इस्तेमाल ज़रूर करें.
Distroless कंटेनर डिफ़ॉल्ट Docker इमेज बेस के लिए, अडैप्टर अब scratch के बजाय Google की distroless (gcr.io/distroless/base) इमेज का इस्तेमाल करता है.

अन्य समस्याएं और उन्हें ठीक करने के तरीके

  • OPDK में बाइंडिंग कमांड के लिए, सीएलआई से जुड़ी समस्या को ठीक किया गया. (#29)
  • कनेक्शन बंद होने पर, कोटा अटक सकता है (apigee/apigee-remote-service-envoy. (#31)
  • Docker इमेज अब नॉन-रूट यूज़र (999) के साथ बनाई जाती हैं.
  • Kubernetes के सैंपल में, उपयोगकर्ता के लिए रूट न होने की शर्त लागू की जाती है.
  • प्रॉक्सी एंडपॉइंट के ख़िलाफ़ कर्ल कमांड के लिए, अब --http1.1 की ज़रूरत नहीं है. उदाहरणों से फ़्लैग हटा दिया गया है.

v1.0.0

हमने शुक्रवार, 31 जुलाई को Apigee Adapter for Envoy का GA वर्शन रिलीज़ किया.

डेटा डालने और 360 डिग्री में, वीडियो चलाने की सुविधा देने वाले प्लैटफ़ॉर्म

हम MacOS, Linux, और Windows के लिए बाइनरी पब्लिश करते हैं.

हम स्क्रैच, Ubuntu, और Boring Crypto के साथ Ubuntu से डॉकर इमेज पब्लिश करते हैं.

वर्शन 1.0.0 में, हम इन प्लैटफ़ॉर्म के साथ काम करते हैं:

  • Apigee hybrid का वर्शन 1.3
  • Istio के वर्शन 1.5 और 1.6
  • Envoy के वर्शन 1.14 और 1.15

बदलाव और नई सुविधाएं

v1.0-beta4 रिलीज़ और GA के बीच, अडैप्टर में ये बदलाव किए गए हैं:

  • Go Boring builds

    अब एक नई बिल्ड उपलब्ध है, जो FIPS के मुताबिक Go BoringSSL लाइब्रेरी का इस्तेमाल करती है.

  • लॉग लेवल के फ़्लैग में बदलाव

    apigee-remote-service-envoy सेवा के लिए, लॉगिंग लेवल के फ़्लैग में बदलाव किया गया है, ताकि लॉगिंग लेवल एक जैसा रहे:

    पुराना फ़्लैग नया फ़्लैग
    log_level log-level
    json_log json-log
  • नए सीएलआई फ़्लैग

    सीएलआई token कमांड में नए फ़्लैग जोड़े गए हैं:

    झंडा ब्यौरा
    --legacy अगर Apigee Edge Cloud का इस्तेमाल किया जा रहा है, तो इस फ़्लैग को सेट करें.
    --opdk अगर Apigee Edge for Private Cloud का इस्तेमाल किया जा रहा है, तो इस फ़्लैग को सेट करें.