אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
v2.1.1
ב-7 ביוני 2023 השקנו את גרסה 2.1.1 של Apigee Adapter ל-Envoy.
בעיות שתוקנו
- תוקנה בעיה שגרמה לשכפול לא תקין של מכסות בין פעולות, במקום שיתוף שלהן ברמת המוצר.
v2.1.0
ב-5 ביוני 2023, הוצאנו את גרסה 2.1.0 של Apigee Adapter ל-Envoy.
בעיות שתוקנו
- התלונה
application_idנוספה לתגובה/verifyApiKey.
v2.0.7
ב-9 במרץ 2023 השקנו את גרסה 2.0.7 של Apigee Adapter ל-Envoy.
תכונות ושיפורים
- מעכשיו אפשר להוסיף לאסימוני JWT הצהרה בשם
customattributesשתעביר את הערך ליעד בכותרת בשםx-apigee-customattributes(אםappend_metadata_headersמוגדר כ-true).
בעיות שתוקנו
- תוקנה בעיה שבה מפתח API לא תקין יכול ליצור רשומות שגויות ביומן ורשומות של Analytics.
- הסרנו בדיקת גרסה שהוצאה משימוש בפרוקסי שגרמה לבעיות בגרסאות חדשות יותר של Apigee.
v2.0.6
ב-18 באוקטובר 2022, השקנו את גרסה 2.0.6 של Apigee Adapter ל-Envoy.
בעיות שתוקנו
- גרסת אבטחה לטיפול בנקודת חולשה של התקפת מניעת שירות (DoS) בספריית תלות. ראו CVE-2022-28948.
v2.0.5
ב-3 במרץ 2022, השקנו את גרסה 2.0.5 של Apigee Adapter ל-Envoy.
בעיות שתוקנו
- גרסת אבטחה לטיפול בסיכון של התקפת מניעת שירות (DoS) בספריית Prometheus. ראו CVE-2022-21698.
v2.0.4
ב-3 בדצמבר 2021, השקנו את גרסה 2.0.4 של Apigee Adapter ל-Envoy.
תכונות ושיפורים
- הרשימה של גרסאות Envoy ו-Istio הנתמכות עבור הפקודה
samplesב-CLI עודכנה. יש עכשיו תמיכה בגרסאות האלה של דוגמאות:- Envoy גרסאות 1.18 עד 1.20
- גרסאות Istio 1.10 עד 1.12
בעיות שתוקנו
- נוסף אימות של ערך אפס לטעינת המפתח הפרטי של בלוק PEM כדי למנוע קריסה. (בעיה מספר 360)
- שגיאות בהרשאת שירות מרחוק מתועדות עכשיו ברמת ניפוי הבאגים. חריג לסיווג הזה הוא שגיאות באחזור טוקנים של מפתחות API. במקרה כזה, השגיאות נרשמות ביומן ברמה Error (שגיאה), כך שהן גלויות גם אם רמת יומן ניפוי הבאגים של
apigee-remote-service-envoyמושבתת. אפשר לעיין גם במאמר בנושא הגדרת רמות של יומני שירות מרחוק. (בעיה מספר 104)
v2.0.3
ב-21 בספטמבר 2021 פרסמנו את גרסה 2.0.3 של Apigee Adapter ל-Envoy.
בעיות שתוקנו
- תוקנה בעיה ברישום ביומן של ניתוח נתונים שקשורה לתשובות ישירות. הבעיה התרחשה רק בנסיבות מסוימות. לדוגמה:
- עבור בקשות שלא נדרש בהן אימות או הרשאה, לא נוצר
authContextומטא-נתונים דינמיים היו nil, ולכן רשומת יומן הגישה נמחקה. - התשובה שנדחתה השתמשה בקוד RPC במקום בקוד HTTP, ולכן הרשומות הוצגו בממשק המשתמש של Apigee כהצלחה.
- עבור בקשות שלא נדרש בהן אימות או הרשאה, לא נוצר
v2.0.2
ב-7 ביוני 2021, פרסמנו את גרסה 2.0.2 של Apigee Adapter ל-Envoy.
בעיות שתוקנו
- תוקן מרוץ תהליכים שיכול היה לגרום לשגיאות 403 ולפאניקה כשמצביעים על טווחי הצהרות JWT כ-nil.
v2.0.0
ביום שלישי, 6 באפריל 2021, השקנו את גרסה 2.0.0 של Apigee Adapter ל-Envoy.
תכונות ושיפורים
| תכונה | תיאור |
|---|---|
| תמיכה בסביבות מרובות דיירים |
עכשיו אפשר להפעיל את המתאם כדי לשרת כמה סביבות בארגון Apigee. התכונה הזו מאפשרת להשתמש במתאם Apigee ל-Envoy שמשויך לארגון Apigee אחד כדי לשרת כמה סביבות. לפני השינוי הזה, מתאם אחד תמיד היה מקושר לסביבת Apigee אחת. מידע נוסף על התכונה הזו זמין במאמר תמיכה בסביבה מרובת דיירים. |
| תמיכה ב-API של Envoy גרסה 3 | |
| תמיכה במטא-נתונים של Envoy |
Envoy 1.16 ואילך מאפשר לשלוח מטא-נתונים התכונה הזו נתמכת רק ב-Envoy 1.16 ומעלה וב-Istio 1.9 ומעלה.
בעקבות השינוי הזה, ההגדרה הבאה כבר לא מתווספת לקובץ ההגדרות של Envoy ( additional_request_headers_to_log:
- x-apigee-accesstoken
- x-apigee-api
- x-apigee-apiproducts
- x-apigee-application
- x-apigee-clientid
- x-apigee-developeremail
- x-apigee-environment
אם רוצים לצרף כותרות לבקשות במקרה מיוחד, פשוט מגדירים את המאפיין |
פיצול שרת ה-proxy של remote-token משרת ה-proxy של remote-service |
ה-proxy של remote-service עבר שינוי מבנה לשני proxies נפרדים. בגרסה v2.0.x, ההקצאה
תתקין שני שרתי proxy של API: remote-service ו-remote-token. נקודות הקצה
השינוי הזה יוצר הפרדה שימושית בין הפונקציות. עכשיו, ה-proxy של remote-service משמש רק לתקשורת פנימית של המתאם, בעוד שה-proxy של remote-token מספק דוגמה לתהליך עבודה של OAuth שאפשר להתאים אישית. לעולם לא נדרוס את שרת ה-proxy המותאם אישית של האסימון המרוחק, גם אם נעשה שימוש בפקודה |
| תמיכה באיסוף נתונים |
זמין רק ב-Apigee X וב-Apigee Hybrid. המתאם תומך עכשיו בהעברת מטא-נתונים של Envoy לתכונה 'לכידת נתונים' של Apigee, ששולחת נתונים שנלכדו במשתנים שאתם מציינים לניתוח נתונים של Apigee לשימוש בדוחות בהתאמה אישית. |
| לא נדרש RBAC | כפי שצוין קודם בקטע תמיכה במטא-נתונים של Envoy, עכשיו אנחנו דוחים באופן מיידי בקשות לא מורשות בלי לדרוש מסנן RBAC נפרד. מכיוון שלא נעשה שימוש ב-RBAC, הלקוחות יקבלו עכשיו את קודי הסטטוס האלה של HTTP לפי הצורך מהמתאם:
אם רוצים לאפשר לבקשות לא מורשות להמשיך, אפשר לעשות זאת על ידי הגדרת
|
הכותרות x-apigee-* לא מצורפות יותר כברירת מחדל |
כפי שצוין קודם בקטע Envoy metadata support, כותרות |
| התאמה אישית של בקשה ליעד של שירות מרוחק |
הסמנטיקה של מאפיין ההגדרה
כדי לשנות את ערך הכותרת הזה באמצעות מטא-נתונים של Envoy, אפשר להעביר את רכיב המטא-נתונים typed_per_filter_config:
envoy.filters.http.ext_authz:
"@type": type.googleapis.com/envoy.extensions.filters.http.ext_authz.v3.ExtAuthzPerRoute
check_settings:
context_extensions:
apigee_api: httpbin.org |
| ניתוח הנתונים של בקשות שנדחו מתועד באופן מיידי | מעכשיו, Envoy Adapter יתעד בקשות שנדחו בניתוח הנתונים באופן מיידי, כפי שנדרש, במקום לחכות שהבקשה תחזור ביומן הגישה. השיטה הזו יעילה יותר ולא צריך לצרף מטא-נתונים לבקשה. |
| התמיכה ב-UDCA הוסרה | אין יותר צורך בסטרימינג אל Universal Data Collection Agent (UDCA) של Apigee ב-Apigee hybrid וב-Apigee X לצורך ניתוח נתונים, כי הוא הוחלף בהעלאה ישירה. השינוי הזה פשוט מסיר את התמיכה בגרסה הקודמת של האפשרות הזו. |
| נוספה תמיכה ב-mTLS ל-Edge for Private Cloud בפקודות CLI של הקצאה/קישורים |
משתמשי Apigee Edge for Private Cloud יכולים לספק אישורי TLS בצד הלקוח ואישור בסיס באמצעות האפשרויות |
| תמיכה ב-mTLS בין המתאם לבין זמן הריצה של Apigee |
אתם יכולים לספק אישורי TLS בצד הלקוח בקטע |
בעיות שתוקנו
- נפתרה בעיה שבה כמה הגדרות של פעולות עם אותו מקור API שיתפו את אותם מזהים של מכסת אחסון, וגרמו לקונפליקטים בחישוב המכסה. (בעיה מספר 34)
- תוקנה בעיה שבה פעולות ללא פעלים ספציפיים גרמו לדחיית הבקשה (ההתנהגות הצפויה היא לאפשר את כל הפעלים אם לא צוינו פעלים). (בעיה מספר 39)
v1.4.0
ביום רביעי, 16 בדצמבר 2020, השקנו את גרסה 1.4.0 של Apigee Adapter ל-Envoy.
פלטפורמות נתמכות
אנחנו מפרסמים קבצים בינאריים ל-MacOS, ל-Linux ול-Windows.
אנחנו מפרסמים תמונות Docker מ-distroless, Ubuntu ו-Ubuntu עם Boring Crypto של Google.
בגרסה הזו אנחנו תומכים בפלטפורמות הבאות:
- Apigee Hybrid גרסה 1.3.x, 1.4.x (תאריך ההשקה עדיין לא נקבע), Apigee Edge for Public Cloud, Apigee Edge for Private Cloud ו-Apigee on Google Cloud
- Istio גרסאות 1.5, 1.6, 1.7, 1.8
- Envoy גרסאות 1.14, 1.15, 1.16
תכונות ושיפורים
| תכונה | תיאור |
|---|---|
ה-proxy remote-service כבר לא דורש שיוך למוצר API שמשתמש ביעדי שירות מרוחקים. |
השיוך הזה כבר לא נדרש, ולכן שינינו את הדברים הבאים:
|
| כבר לא נדרש תפקיד אדמין בארגון Apigee לצורך הקצאת משאבים. |
במקום לדרוש את הרשאת מנהל החשבון הארגוני לצורך הקצאת משתמשים, עכשיו אפשר להשתמש בממשק ה-API של תפקידי IAM: Creator ו-Deployer. כדי להקצות את ההרשאות בהצלחה, צריך להעניק את שתי ההרשאות האלה.
|
בעיות אחרות ותיקונים
- תוקנה בעיה שבה הקצאה מחדש של Apigee ללא האפשרות
--rotateהסתיימה עם שגיאה. - ה-CLI של הקצאת ההרשאות קורא עכשיו את פרטי הכניסה של חשבון השירות של Analytics ומשתמש בהם מחדש מקובץ
config.yamlנתון (בעיה מספר 133).
v1.3.0
ביום שני, 23 בנובמבר, השקנו את גרסה 1.3.0 של Apigee Adapter ל-Envoy.
פלטפורמות נתמכות
אנחנו מפרסמים קבצים בינאריים ל-MacOS, ל-Linux ול-Windows.
אנחנו מפרסמים תמונות Docker מ-distroless, Ubuntu ו-Ubuntu עם Boring Crypto של Google.
בגרסה הזו אנחנו תומכים בפלטפורמות הבאות:
- Apigee Hybrid גרסה 1.3.x, 1.4.x (תאריך ההשקה עדיין לא נקבע), Apigee Edge for Public Cloud, Apigee Edge for Private Cloud ו-Apigee on Google Cloud
- Istio גרסאות 1.5, 1.6, 1.7, 1.8
- Envoy גרסאות 1.14, 1.15, 1.16
תכונות ושיפורים
| תכונה | תיאור |
|---|---|
| תמיכה ב-OperationGroups של מוצר API. | קבוצות פעולות קושרות את המשאבים ואת אכיפת המכסות המשויכות ב-proxy או בשירות מרוחק עם שיטות HTTP.
(רלוונטי רק ל-Apigee ב-Google Cloud ול-Apigee Hybrid) |
| הסרנו את התמיכה בשרת proxy דינמי להעברת נתונים מהדוגמאות ליצירה. | בגלל השינוי הזה, לקוחות צריכים לכלול את הכותרת HOST אם שם המארח שונה ממארח היעד של השירות המרוחק שמוגדר במוצר ה-API. לדוגמה:
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org" |
| תמיכה בחשבונות שירות וב-Workload Identity. | כדי לאפשר העלאה של נתוני ניתוח ל-Apigee כשמריצים את המתאם מחוץ לאשכול Apigee Hybrid, צריך להשתמש בפרמטר analytics-sa עם הפקודה apigee-remote-service-cli provision. בנוסף, המתאם תומך עכשיו ב-Workload Identity ב-Google Kubernetes Engine (GKE). פקודת הקצאת הרשאות
(רלוונטי רק ל-Apigee ב-Google Cloud ול-Apigee Hybrid) |
מאפיין הגדרה חדש jwt_provider_key |
המפתח הזה נוסף לקובץ ההגדרות.
הוא מייצג את מפתח payload_in_metadata של ספק ה-JWT בהגדרות Envoy או את מנפיק ה-JWT של RequestAuthentication בהגדרות Istio. |
KeepAliveMaxConnectionAge ערך ברירת המחדל של מאפיין ההגדרה הוא עכשיו דקה אחת. |
ברירת המחדל הקודמת הייתה 10 דקות. השינוי הזה מאפשר התאמה חלקה יותר של קנה המידה. הערך הזה משמש גם לחישוב משך החיים של הזרם של יומן הגישה. קובץ תצורה |
| הוסרו פקודות CLI. | הפקודות הבאות ב-CLI הוצאו משימוש. מומלץ להשתמש ב-Edge APIs במקום זאת כדי לעדכן יעדי שירות מרוחקים למוצרי API:
|
| נוספה פקודה חדשה ל-CLI. | הפקודה:
apigee-remote-service-cli samples templates מציגה את האפשרויות הזמינות שאפשר להשתמש בהן עם הדגל |
| השתנתה פקודת CLI קיימת. | בוצע שינוי בפקודה apigee-remote-service-cli samples create. מתבצעת בדיקה קפדנית של דגלים שספציפיים לתבניות של Envoy או Istio, ואם נעשה שימוש שגוי בדגלים, מוחזרות שגיאות. האפשרות native template הוצאה משימוש. כדי לקבל רשימה של התבניות הזמינות, משתמשים בפקודה apigee-remote-service-cli samples templates.
אפשר לעיין גם במאמר בנושא הפניית CLI.
|
התגובה של נקודת הקצה /token עכשיו תואמת למפרט OAuth2. |
הפרמטר access_token נוסף לתגובה, והפרמטר token הוצא משימוש. |
גרסה 1.2.0
ביום רביעי, 30 בספטמבר, השקנו את גרסה 1.2.0 של Apigee Adapter ל-Envoy.
פלטפורמות נתמכות
אנחנו מפרסמים קבצים בינאריים ל-MacOS, ל-Linux ול-Windows.
אנחנו מפרסמים תמונות Docker מ-distroless, Ubuntu ו-Ubuntu עם Boring Crypto של Google.
בגרסה הזו אנחנו תומכים בפלטפורמות הבאות:
- גרסה 1.3.x של Apigee Hybrid
- Istio גרסאות 1.5, 1.6, 1.7
- Envoy גרסאות 1.14, 1.15
תכונות ושיפורים
| תכונה | תיאור |
|---|---|
| תמיכה ב-Apigee ב-Google Cloud | עכשיו אפשר להשתמש ב-Apigee Adapter ל-Envoy עם Apigee ב-Google Cloud. אפשר להריץ את המתאם באשכול משלו או להריץ את השירות המרוחק של Envoy כקובץ בינארי מקורי או במאגר. מפעילים את המתאם ב-Apigee באמצעות פקודת ההקצאה. |
| העלאה ישירה של נתוני ניתוח | מעכשיו אפשר להגדיר את Apigee Adapter להעלאת נתוני Analytics ישירות אל Apigee. אם אתם משתמשים ב-Apigee hybrid, התכונה החדשה הזו מאפשרת לפרוס את המתאם לאשכול Kubernetes משלו, מחוץ לאשכול שבו מותקן Apigee hybrid. כדי להפעיל העלאה ישירה, משתמשים בדגל --analytics-sa החדש עם הפקודה provision.
פקודת ההקצאה
|
| הבדיקה של תקינות המערכת מחזירה את הערך 'מוכן' אחרי שנתוני המוצרים של ה-API נטענים מ-Apigee | בדיקת תקינות של Kubernetes לא תחזיר 'מוכן' עד שנתוני המוצר של ה-API ייטענו מ-Apigee. השינוי הזה עוזר בהרחבה ובשדרוג, כי לא תהיה תנועה שתועבר למתאם החדש עד שהוא יהיה מוכן. |
בעיות אחרות ותיקונים
- תוקנה בעיה שקשורה לקיפאון אפשרי בסנכרון המכסה (בעיה מספר 17).
- ההערות של Prometheus הועברו למפרט של ה-pod (Issue #69).
- תוקנה בעיה שגרמה לפליטה לא תקינה של שגיאות אימות (בעיה מספר 62).
גרסה 1.1.0
ביום רביעי, 26 באוגוסט, השקנו את גרסה 1.1.0 של Apigee Adapter ל-Envoy.
פלטפורמות נתמכות
אנחנו מפרסמים קבצים בינאריים ל-MacOS, ל-Linux ול-Windows.
אנחנו מפרסמים תמונות Docker מ-distroless, Ubuntu ו-Ubuntu עם Boring Crypto של Google.
בגרסה 1.1.0 אנחנו תומכים בפלטפורמות הבאות:
- גרסה 1.3 של Apigee Hybrid
- Istio גרסאות 1.5, 1.6, 1.7
- Envoy גרסאות 1.14, 1.15
תכונות ושיפורים
| תכונה | תיאור |
|---|---|
| אימות הקשרים | פקודה חדשה apigee-remote-service-cli bindings verify נוספה ל-CLI. הפקודה הזו מוודאת שלמוצר ה-API המצורף שצוין ולאפליקציות למפתחים שמשויכות אליו יש גם מוצר שירות מרוחק שמשויך אליהם. מידע נוסף מופיע במאמר בנושא אימות של קישור. |
| יצירת דוגמאות | נוספה פקודה חדשה apigee-remote-service-cli samples create ל-CLI. הפקודה הזו יוצרת קובצי תצורה לדוגמה לפריסות של Envoy או Istio. קובצי ההגדרות שיוצרים באמצעות הפקודה הזו מחליפים את קובצי הדוגמה שהותקנו עם המתאם ל-Envoy בגרסאות קודמות. דוגמאות לפקודות |
| אימות OAuth2 | המתאם משתמש עכשיו באימות OAuth2 כשאימות רב-שלבי (MFA) מופעל ב-Apigee Edge. משתמשים בדגל --mfa בכל פעם שמשתמשים בדגל --legacy. |
| קונטיינר ללא הפצה | המתאם משתמש עכשיו בתמונה של Google distroless (gcr.io/distroless/base) במקום scratch כבסיס לקובץ אימג' של Docker שמוגדר כברירת מחדל. |
בעיות אחרות ותיקונים
- תוקנה בעיה בממשק שורת הפקודה בפקודות של קישורים ב-OPDK. (#29)
- יכול להיות שהמכסה תיתקע אם החיבור ינותק (apigee/apigee-remote-service-envoy. (#31)
- קובצי אימג' של Docker נוצרים עכשיו עם משתמש שאינו משתמש root (999).
- בדוגמאות של Kubernetes, המשתמש לא יכול להיות root.
- אין יותר צורך ב-
--http1.1לפקודות curl שמופעלות מול נקודות קצה של שרת proxy. הדגל הוסר מהדוגמאות.
v1.0.0
ביום שישי, 31 ביולי, השקנו את גרסת ה-GA של Apigee Adapter ל-Envoy.
פלטפורמות נתמכות
אנחנו מפרסמים קבצים בינאריים ל-MacOS, ל-Linux ול-Windows.
אנחנו מפרסמים קובצי אימג' של Docker מאפס, Ubuntu ו-Ubuntu עם Boring Crypto.
בגרסה 1.0.0 אנחנו תומכים בפלטפורמות הבאות:
- גרסה 1.3 של Apigee Hybrid
- גרסאות Istio 1.5 ו-1.6
- Envoy גרסאות 1.14, 1.15
הוספות ושינויים
בין גרסת v1.0-beta4 לבין הגרסה הזמינה לכולם, בוצעו השינויים והתוספות הבאים במתאם:
Go Boring builds
גרסה חדשה של ה-build זמינה עכשיו, והיא משתמשת בספריות Go BoringSSL שתואמות ל-FIPS.
- שינויים בדגלים של רמת היומן
הדגלים של רמת הרישום ביומן עבור השירות apigee-remote-service-envoy השתנו כדי לשמור על עקביות:
דגל ישן סימון חדש log_levellog-leveljson_logjson-log - דגלי CLI חדשים
נוספו דגלים חדשים לפקודות של CLI
token:דגל תיאור --legacyמגדירים את הדגל הזה אם משתמשים ב-Apigee Edge Cloud. --opdkמגדירים את הדגל הזה אם משתמשים ב-Apigee Edge לענן פרטי.