Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
v2.1.1
Vào ngày 7 tháng 6 năm 2023, chúng tôi đã phát hành phiên bản 2.1.1 của Apigee Adapter for Envoy.
Vấn đề đã khắc phục
- Chúng tôi đã khắc phục vấn đề về việc hạn mức bị trùng lặp không đúng cách giữa các thao tác thay vì được chia sẻ ở cấp Sản phẩm.
v2.1.0
Vào ngày 5 tháng 6 năm 2023, chúng tôi đã phát hành phiên bản 2.1.0 của Apigee Adapter for Envoy.
Vấn đề đã khắc phục
- Thông báo xác nhận quyền sở hữu
application_idđã được thêm vào phản hồi/verifyApiKey.
v2.0.7
Vào ngày 9 tháng 3 năm 2023, chúng tôi đã phát hành phiên bản 2.0.7 của Apigee Adapter for Envoy.
Tính năng và cải tiến
- Giờ đây, JWT có thể thêm một khai báo có tên là
customattributes. Khai báo này sẽ truyền giá trị đến đích trong một tiêu đề có tên làx-apigee-customattributes(nếuappend_metadata_headersđược định cấu hình thànhtrue).
Vấn đề đã khắc phục
- Chúng tôi đã khắc phục vấn đề trong đó khoá API không hợp lệ có thể tạo ra các mục nhật ký và bản ghi phân tích không chính xác.
- Một quy trình kiểm tra phiên bản không dùng nữa đã bị xoá trong một proxy gây ra vấn đề trong các phiên bản mới hơn của Apigee.
v2.0.6
Vào ngày 18 tháng 10 năm 2022, chúng tôi đã phát hành phiên bản 2.0.6 của Apigee Adapter for Envoy.
Vấn đề đã khắc phục
- Bản phát hành bảo mật để giải quyết một lỗ hổng Từ chối dịch vụ (DoS) trong một thư viện phụ thuộc. Xem CVE-2022-28948.
v2.0.5
Vào ngày 3 tháng 3 năm 2022, chúng tôi đã phát hành phiên bản 2.0.5 của Apigee Adapter for Envoy.
Vấn đề đã khắc phục
- Bản phát hành bảo mật để giải quyết rủi ro Từ chối dịch vụ (DoS) trong thư viện prometheus. Xem CVE-2022-21698.
v2.0.4
Vào ngày 3 tháng 12 năm 2021, chúng tôi đã phát hành phiên bản 2.0.4 của Apigee Adapter for Envoy.
Tính năng và cải tiến
- Danh sách các phiên bản Envoy và Istio được hỗ trợ cho lệnh CLI
samplesđã được cập nhật. Các phiên bản này hiện được hỗ trợ cho các mẫu:- Envoy phiên bản 1.18 đến 1.20
- Istio phiên bản 1.10 đến 1.12
Vấn đề đã khắc phục
- Đã thêm một quy trình kiểm tra giá trị rỗng để tải khoá riêng tư của khối PEM nhằm tránh lỗi. (Vấn đề #360)
- Hiện tại, các lỗi uỷ quyền dịch vụ từ xa được ghi lại ở cấp gỡ lỗi. Có một trường hợp ngoại lệ đối với việc phân loại này là lỗi tìm nạp mã thông báo cho khoá API. Trong trường hợp đó, các lỗi sẽ được ghi lại ở cấp độ Lỗi để người dùng có thể thấy ngay cả khi cấp độ Nhật ký gỡ lỗi cho
apigee-remote-service-envoybị tắt. Xem thêm phần Đặt cấp độ nhật ký dịch vụ từ xa. (Vấn đề #104)
v2.0.3
Vào ngày 21 tháng 9 năm 2021, chúng tôi đã phát hành phiên bản 2.0.3 của Apigee Adapter for Envoy.
Vấn đề đã khắc phục
- Đã khắc phục vấn đề ghi nhật ký phân tích đối với các câu trả lời trực tiếp. Sự cố này chỉ xảy ra trong một số trường hợp nhất định. Ví dụ:
- Đối với những yêu cầu không cần kiểm tra uỷ quyền/xác thực, không có
authContextnào được tạo và siêu dữ liệu động là nil khiến mục nhập nhật ký truy cập bị bỏ qua. - Phản hồi bị từ chối đã sử dụng mã RPC thay vì mã HTTP, khiến các bản ghi xuất hiện trong giao diện người dùng Apigee dưới dạng thành công.
- Đối với những yêu cầu không cần kiểm tra uỷ quyền/xác thực, không có
v2.0.2
Vào ngày 7 tháng 6 năm 2021, chúng tôi đã phát hành phiên bản 2.0.2 của Apigee Adapter for Envoy.
Vấn đề đã khắc phục
- Đã khắc phục một tình trạng xung đột có thể gây ra lỗi 403 và sự cố khi phạm vi của các xác nhận JWT là nil.
v2.0.0
Vào thứ Ba, ngày 6 tháng 4 năm 2021, chúng tôi đã phát hành phiên bản 2.0.0 của Apigee Adapter for Envoy.
Tính năng và cải tiến
| Tính năng | Mô tả |
|---|---|
| Hỗ trợ môi trường nhiều người thuê |
Giờ đây, bạn có thể bật bộ chuyển đổi để phục vụ nhiều môi trường trong một tổ chức Apigee. Tính năng này cho phép bạn sử dụng một Apigee Adapter for Envoy được liên kết với một tổ chức Apigee để phục vụ nhiều môi trường. Trước khi có sự thay đổi này, một bộ chuyển đổi luôn được liên kết với một môi trường Apigee. Để biết thêm thông tin về tính năng này, hãy xem phần Hỗ trợ môi trường nhiều người thuê. |
| Hỗ trợ API Envoy phiên bản 3 | |
| Hỗ trợ siêu dữ liệu Envoy |
Envoy 1.16 trở lên cho phép gửi siêu dữ liệu Tính năng này chỉ được hỗ trợ cho Envoy 1.16 trở lên và Istio 1.9 trở lên.
Với thay đổi này, cấu hình sau đây sẽ không được thêm vào tệp cấu hình Envoy ( additional_request_headers_to_log:
- x-apigee-accesstoken
- x-apigee-api
- x-apigee-apiproducts
- x-apigee-application
- x-apigee-clientid
- x-apigee-developeremail
- x-apigee-environment
Nếu bạn muốn thêm tiêu đề vào các yêu cầu cho một trường hợp đặc biệt, chỉ cần đặt thuộc tính |
Tách proxy remote-token khỏi proxy remote-service |
Proxy remote-service đã được tái cấu trúc thành 2 proxy riêng biệt. Việc cung cấp v2.0.x sẽ cài đặt 2 proxy API: remote-service và remote-token. Các điểm cuối
Thay đổi này tạo ra sự phân tách hữu ích giữa các hàm. Giờ đây, proxy remote-service chỉ được dùng cho hoạt động giao tiếp Bộ điều hợp nội bộ, trong khi proxy remote-token cung cấp một quy trình OAuth mẫu mà bạn có thể tuỳ chỉnh. Chúng tôi sẽ không bao giờ ghi đè proxy remote-token tuỳ chỉnh của bạn, ngay cả khi bạn dùng lệnh |
| Hỗ trợ thu thập dữ liệu |
Chỉ có trong Apigee X và Apigee Hybrid. Giờ đây, Bộ chuyển đổi hỗ trợ việc truyền siêu dữ liệu Envoy đến tính năng thu thập dữ liệu của Apigee. Tính năng này sẽ gửi dữ liệu được thu thập trong các biến mà bạn chỉ định đến tính năng phân tích của Apigee để sử dụng trong các báo cáo tuỳ chỉnh. |
| Không bắt buộc phải có RBAC | Như đã lưu ý trước đó trong phần Hỗ trợ siêu dữ liệu Envoy, giờ đây, chúng tôi sẽ từ chối ngay các yêu cầu trái phép mà không cần bộ lọc RBAC riêng biệt. Vì RBAC không được dùng, nên giờ đây, các ứng dụng sẽ nhận được những mã trạng thái HTTP này khi thích hợp từ Bộ điều hợp:
Nếu muốn cho phép các yêu cầu trái phép tiếp tục, bạn có thể thực hiện bằng cách đặt |
Tiêu đề x-apigee-* không còn được thêm theo mặc định |
Như đã lưu ý trước đó trong phần Hỗ trợ siêu dữ liệu Envoy, theo mặc định, các tiêu đề |
| Tuỳ chỉnh việc so khớp một yêu cầu với mục tiêu dịch vụ từ xa |
Ngữ nghĩa của thuộc tính cấu hình
Để ghi đè giá trị tiêu đề này bằng siêu dữ liệu Envoy, bạn có thể truyền phần tử siêu dữ liệu typed_per_filter_config:
envoy.filters.http.ext_authz:
"@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
check_settings:
context_extensions:
apigee_api: httpbin.org |
| Số liệu phân tích cho các yêu cầu bị từ chối sẽ được ghi lại ngay lập tức | Giờ đây, Envoy Adapter sẽ ghi lại ngay các yêu cầu bị từ chối vào số liệu phân tích theo yêu cầu thay vì đợi yêu cầu trả về trong nhật ký truy cập. Cách này hiệu quả hơn và không yêu cầu bạn phải đính kèm bất kỳ siêu dữ liệu nào vào yêu cầu. |
| Đã xoá tính năng hỗ trợ UDCA | Bạn không cần truyền trực tuyến đến Universal Data Collection Agent (UDCA) của Apigee trong Apigee hybrid và Apigee X để phân tích nữa vì tính năng này đã được thay thế bằng tính năng tải lên trực tiếp. Thay đổi này chỉ đơn giản là xoá chế độ hỗ trợ cũ cho lựa chọn này. |
| Thêm chế độ hỗ trợ mTLS cho Edge for Private Cloud trong các lệnh CLI về việc cung cấp/liên kết |
Người dùng Apigee Edge cho Đám mây riêng có thể cung cấp chứng chỉ TLS phía máy khách và chứng chỉ gốc thông qua |
| Hỗ trợ mTLS giữa bộ chuyển đổi và thời gian chạy Apigee |
Bạn có thể cung cấp chứng chỉ TLS phía máy khách trong phần |
Vấn đề đã khắc phục
- Chúng tôi đã khắc phục một vấn đề trong đó nhiều cấu hình hoạt động có cùng nguồn API dùng chung cùng một giá trị nhận dạng nhóm hạn mức và gây ra xung đột trong quá trình tính hạn mức. (Vấn đề #34)
- Chúng tôi đã khắc phục một vấn đề trong đó các thao tác không có động từ được chỉ định khiến yêu cầu bị từ chối (hành vi dự kiến là cho phép tất cả các động từ nếu không có động từ nào được chỉ định). (Vấn đề #39)
v1.4.0
Vào thứ Tư, ngày 16 tháng 12 năm 2020, chúng tôi đã phát hành phiên bản 1.4.0 của Apigee Adapter for Envoy.
Nền tảng được hỗ trợ
Chúng tôi xuất bản các tệp nhị phân cho MacOS, Linux và Windows.
Chúng tôi xuất bản hình ảnh Docker từ distroless, Ubuntu và Ubuntu của Google bằng Boring Crypto.
Trong phiên bản này, chúng tôi hỗ trợ các nền tảng sau:
- Apigee hybrid phiên bản 1.3.x, 1.4.x (ngày phát hành đang chờ xử lý), Apigee Edge cho Đám mây công cộng, Apigee Edge cho Đám mây riêng tư và Apigee trên Google Cloud
- Istio phiên bản 1.5, 1.6, 1.7, 1.8
- Envoy phiên bản 1.14, 1.15, 1.16
Tính năng và cải tiến
| Tính năng | Mô tả |
|---|---|
Proxy remote-service không còn yêu cầu liên kết với một sản phẩm API sử dụng Remote Service Targets nữa. |
Vì không còn bắt buộc phải liên kết, hãy lưu ý những thay đổi sau:
|
| Bạn không còn cần vai trò Quản trị viên tổ chức Apigee để cấp phép nữa. |
Thay vì yêu cầu quyền quản trị viên tổ chức để cấp phép, giờ đây, bạn có thể sử dụng API IAM Roles Creator và Deployer. Bạn phải cấp cả hai vai trò này để cung cấp thành công.
|
Các vấn đề và điểm khắc phục khác
- Chúng tôi đã khắc phục vấn đề khi việc cấp lại Apigee mà không có lựa chọn
--rotatesẽ thoát với lỗi. - Giờ đây, CLI cấp phép sẽ đọc và sử dụng lại thông tin đăng nhập tài khoản dịch vụ Analytics từ một tệp
config.yamlnhất định (Vấn đề #133).
v1.3.0
Vào thứ Hai, ngày 23 tháng 11, chúng tôi đã phát hành phiên bản 1.3.0 của Apigee Adapter for Envoy.
Nền tảng được hỗ trợ
Chúng tôi xuất bản các tệp nhị phân cho MacOS, Linux và Windows.
Chúng tôi xuất bản hình ảnh Docker từ distroless, Ubuntu và Ubuntu của Google bằng Boring Crypto.
Trong phiên bản này, chúng tôi hỗ trợ các nền tảng sau:
- Apigee hybrid phiên bản 1.3.x, 1.4.x (ngày phát hành đang chờ xử lý), Apigee Edge cho Đám mây công cộng, Apigee Edge cho Đám mây riêng tư và Apigee trên Google Cloud
- Istio phiên bản 1.5, 1.6, 1.7, 1.8
- Envoy phiên bản 1.14, 1.15, 1.16
Tính năng và cải tiến
| Tính năng | Mô tả |
|---|---|
| Hỗ trợ OperationGroups của sản phẩm API. | OperationGroups liên kết các tài nguyên và việc thực thi hạn mức liên quan trong một dịch vụ proxy hoặc dịch vụ từ xa bằng các phương thức HTTP.
(Chỉ áp dụng cho Apigee trên Google Cloud và Apigee Hybrid) |
| Xoá tính năng hỗ trợ cho proxy chuyển tiếp động khỏi quá trình tạo mẫu. | Do thay đổi này, các ứng dụng phải thêm tiêu đề HOST nếu tên máy chủ lưu trữ khác với máy chủ lưu trữ đích của dịch vụ từ xa được đặt trong sản phẩm API. Ví dụ:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org" Xem phần Tạo một sản phẩm API. |
| Hỗ trợ tài khoản dịch vụ và Workload Identity. | Để cho phép tải dữ liệu phân tích lên Apigee khi chạy bộ chuyển đổi bên ngoài một cụm kết hợp Apigee, bạn phải sử dụng tham số analytics-sa với lệnh apigee-remote-service-cli provision. Ngoài ra, hiện tại trình kết nối này hỗ trợ Workload Identity trên Google Kubernetes Engine (GKE). Xem Lệnh cung cấp.
(Chỉ áp dụng cho Apigee trên Google Cloud và Apigee Hybrid) |
Thuộc tính cấu hình jwt_provider_key mới. |
Khoá này được thêm vào tệp cấu hình.
Đây là khoá payload_in_metadata của trình cung cấp JWT trong cấu hình Envoy hoặc trình phát hành JWT RequestAuthentication trong cấu hình Istio. |
Thuộc tính cấu hình KeepAliveMaxConnectionAge hiện mặc định là 1 phút. |
Trước đây, thời gian mặc định là 10 phút. Thay đổi này giúp việc mở rộng quy mô diễn ra suôn sẻ hơn. Giá trị này cũng được dùng cho thời gian tồn tại của luồng nhật ký truy cập. Xem tệp cấu hình. |
| Đã xoá các lệnh CLI. | Các lệnh CLI sau đây không còn được dùng nữa. Bạn nên sử dụng Edge API để cập nhật các mục tiêu dịch vụ từ xa cho các sản phẩm API:
|
| Thêm lệnh CLI mới. | Lệnh:
apigee-remote-service-cli samples templates liệt kê các tuỳ chọn có sẵn mà bạn có thể dùng với cờ |
| Đã thay đổi lệnh CLI hiện có. | Đã có thay đổi đối với lệnh apigee-remote-service-cli samples create. Các cờ dành riêng cho mẫu Envoy hoặc Istio sẽ được kiểm tra nghiêm ngặt và lỗi sẽ được trả về khi bạn sử dụng cờ không đúng cách. Lựa chọn native mẫu không còn được dùng nữa. Để xem danh sách các mẫu có sẵn, hãy dùng lệnh apigee-remote-service-cli samples templates.
Xem thêm tài liệu tham khảo về CLI.
|
Phản hồi của điểm cuối /token hiện tuân theo quy cách OAuth2. |
Tham số access_token đã được thêm vào phản hồi và tham số token không được dùng nữa. |
v1.2.0
Vào thứ Tư, ngày 30 tháng 9, chúng tôi đã phát hành phiên bản 1.2.0 của Apigee Adapter for Envoy.
Nền tảng được hỗ trợ
Chúng tôi xuất bản các tệp nhị phân cho MacOS, Linux và Windows.
Chúng tôi xuất bản hình ảnh Docker từ distroless, Ubuntu và Ubuntu của Google bằng Boring Crypto.
Trong phiên bản này, chúng tôi hỗ trợ các nền tảng sau:
- Apigee Hybrid phiên bản 1.3.x
- Istio phiên bản 1.5, 1.6, 1.7
- Envoy phiên bản 1.14, 1.15
Tính năng và cải tiến
| Tính năng | Mô tả |
|---|---|
| Hỗ trợ cho Apigee trên Google Cloud | Giờ đây, bạn có thể sử dụng Apigee Adapter for Envoy với Apigee trên Google Cloud. Bạn có thể chạy bộ chuyển đổi trong cụm riêng hoặc bằng cách chạy Dịch vụ từ xa cho Envoy dưới dạng tệp nhị phân gốc hoặc trong một vùng chứa. Cung cấp đối tượng chuyển đổi trên Apigee bằng lệnh cung cấp. |
| Tải trực tiếp dữ liệu phân tích lên | Giờ đây, bạn có thể định cấu hình Apigee Adapter để tải trực tiếp dữ liệu phân tích lên Apigee. Nếu bạn đang sử dụng Apigee hybrid, tính năng mới này cho phép triển khai bộ chuyển đổi vào cụm Kubernetes riêng, bên ngoài cụm nơi Apigee hybrid được cài đặt. Để bật tính năng tải lên trực tiếp, hãy dùng cờ --analytics-sa mới với lệnh provision.
Xem lệnh cung cấp.
|
| Kiểm tra tình trạng trả về "Sẵn sàng" sau khi dữ liệu sản phẩm API được tải từ Apigee | Chế độ kiểm tra tình trạng của Kubernetes sẽ không trả về "Ready" (Sẵn sàng) cho đến khi dữ liệu sản phẩm API được tải từ Apigee. Thay đổi này giúp mở rộng quy mô và nâng cấp, vì không có lưu lượng truy cập nào được gửi đến bộ chuyển đổi mới được khởi tạo cho đến khi bộ chuyển đổi đó sẵn sàng. |
Các vấn đề và điểm khắc phục khác
- Chúng tôi đã khắc phục một vấn đề để giải quyết tình trạng tắc nghẽn đồng bộ hoá hạn mức có thể xảy ra (Vấn đề số 17).
- Chú thích Prometheus đã được chuyển sang thông số kỹ thuật của nhóm (Vấn đề số 69).
- Chúng tôi đã khắc phục một vấn đề để giải quyết các lỗi xác minh được phát ra không đúng cách (Vấn đề số 62).
v1.1.0
Vào thứ Tư, ngày 26 tháng 8, chúng tôi đã phát hành phiên bản 1.1.0 của Apigee Adapter for Envoy.
Nền tảng được hỗ trợ
Chúng tôi xuất bản các tệp nhị phân cho MacOS, Linux và Windows.
Chúng tôi xuất bản hình ảnh Docker từ distroless, Ubuntu và Ubuntu của Google bằng Boring Crypto.
Trong phiên bản 1.1.0, chúng tôi hỗ trợ các nền tảng sau:
- Apigee Hybrid phiên bản 1.3
- Istio phiên bản 1.5, 1.6, 1.7
- Envoy phiên bản 1.14, 1.15
Tính năng và cải tiến
| Tính năng | Mô tả |
|---|---|
| Xác minh các liên kết | Một lệnh apigee-remote-service-cli bindings verify mới đã được thêm vào CLI. Lệnh này xác minh rằng sản phẩm API liên kết được chỉ định và các ứng dụng nhà phát triển liên kết cũng có một sản phẩm dịch vụ từ xa được liên kết với chúng. Xem phần
Xác minh một hoạt động liên kết. |
| Tạo mẫu | Một lệnh apigee-remote-service-cli samples create mới đã được thêm vào CLI. Lệnh này tạo các tệp cấu hình mẫu cho việc triển khai Envoy hoặc Istio gốc. Các tệp cấu hình mà bạn tạo bằng lệnh này sẽ thay thế các tệp mẫu đã được cài đặt cùng với Trình kết nối cho Envoy trong các phiên bản trước. Xem Lệnh mẫu. |
| Xác thực OAuth2 | Giờ đây, trình kết nối sẽ sử dụng phương thức xác thực OAuth2 khi bạn bật tính năng xác thực đa yếu tố (MFA) cho Apigee Edge. Sử dụng cờ --mfa bất cứ khi nào bạn sử dụng cờ --legacy. |
| Vùng chứa không có hệ điều hành | Giờ đây, trình kết nối sẽ sử dụng hình ảnh không có bản phân phối (gcr.io/distroless/base) của Google thay vì scratch cho cơ sở hình ảnh Docker mặc định. |
Các vấn đề và điểm khắc phục khác
- Đã khắc phục vấn đề về giao diện dòng lệnh đối với các lệnh liên kết trong OPDK. (#29)
- Hạn mức có thể bị kẹt khi mất kết nối (apigee/apigee-remote-service-envoy. (#31)
- Giờ đây, các hình ảnh Docker được tạo bằng người dùng không phải là người dùng gốc (999).
- Các mẫu Kubernetes bắt buộc người dùng không được là người dùng gốc.
- Không cần
--http1.1cho các lệnh curl đối với điểm cuối của proxy nữa. Cờ này đã bị xoá khỏi các ví dụ.
v1.0.0
Vào thứ Sáu, ngày 31 tháng 7, chúng tôi đã phát hành phiên bản GA của Apigee Adapter for Envoy.
Nền tảng được hỗ trợ
Chúng tôi xuất bản các tệp nhị phân cho MacOS, Linux và Windows.
Chúng tôi xuất bản hình ảnh Docker từ đầu, Ubuntu và Ubuntu có Boring Crypto.
Trong phiên bản 1.0.0, chúng tôi hỗ trợ các nền tảng sau:
- Apigee Hybrid phiên bản 1.3
- Istio phiên bản 1.5, 1.6
- Envoy phiên bản 1.14, 1.15
Nội dung bổ sung và thay đổi
Giữa bản phát hành v1.0-beta4 và GA, những thay đổi bổ sung sau đây đã được thực hiện đối với bộ chuyển đổi:
Go Boring builds
Hiện đã có một bản dựng mới sử dụng các thư viện Go BoringSSL tuân thủ FIPS.
- Các thay đổi về cờ cấp độ nhật ký
Các cờ cấp ghi nhật ký cho dịch vụ apigee-remote-service-envoy đã được thay đổi để đảm bảo tính nhất quán:
Cờ cũ Cờ mới log_levellog-leveljson_logjson-log - Cờ CLI mới
Các cờ mới đã được thêm vào các lệnh CLI
token:Cờ Mô tả --legacyĐặt cờ này nếu bạn đang sử dụng Apigee Edge Cloud. --opdkĐặt cờ này nếu bạn đang sử dụng Apigee Edge cho Private Cloud.