Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
В следующих разделах описаны известные проблемы Apigee Edge и Edge for Private Cloud. В большинстве случаев перечисленные проблемы будут исправлены в будущих версиях.
Miscellaneous Edge known issues
The following sections describe miscellaneous known issues with Edge.
| Area/Summary | Known issues |
|---|---|
Cache expire results in incorrect cachehit value |
When the Workaround: Repeat the process (make second call) again right after the first call. |
Setting InvalidateCache Policy
PurgeChildEntries to true does not work correctly |
Setting Workaround: Use the KeyValueMapOperations policy to iterate cache versioning and bypass the need for cache invalidation. |
| Concurrent deployment requests for a SharedFlow or API proxy can result in an inconsistent state in the Management Server where multiple revisions are shown as deployed. |
This can happen, for example, when concurrent runs of a CI/CD deployment pipeline occur using different revisions. To avoid this problem, avoid deploying API proxies or SharedFlows before the current deployment is complete. Workaround: Avoid concurrent API proxy or SharedFlow deployments. |
| API call counts shown in Edge API Analytics might contain duplicate data. |
Edge API Analytics can sometimes contain duplicate data for API calls. In that case the counts shown for API calls in Edge API Analytics are higher than the comparable values shown in third-party analytics tools. Workaround: Export the analytics data and use the gateway_flow_id field to de-duplicate the data. |
Known issues with the Edge UI
The following sections describe the known issues with the Edge UI.
| Area/Summary | Known issues |
|---|---|
| Can't access Edge SSO Zone Administration page from navigation bar after organization is mapped to an identity zone |
When you connect an organization to an identity zone, you can no longer access the Edge SSO Zone Administration page from the left navigation bar by selecting Admin > SSO. Workaround: Navigate to the page directly using the following URL: https://apigee.com/sso |
| Edge UI TLS Configuration |
The options Workaround: Follow the steps below to enable specific ciphers for the Edge UI:
|
Known issues with the integrated portal
The following sections describe the known issues with the integrated portal.
| Area | Known issues |
|---|---|
| SmartDocs |
|
| SAML identity provider | Single logout (SLO) with the SAML identity provider is not supported for custom domains. To enable a custom domain with a SAML identity provider, leave the Sign-out URL field blank when you configure SAML settings. |
| Portal admin |
|
| Portal features |
|
Известные проблемы с Edge для частного облака
В следующих разделах описаны известные проблемы, связанные с Edge для частного облака.
| Область | Известные проблемы |
|---|---|
| Edge for Private Cloud 4.53.01 | Оценка уязвимости NGINX (CVE-2026-42945) Была обнаружена уязвимость ( CVE-2026-42945 ), затрагивающая модуль Влияние на Apigee Edge для частного облака: В стандартной конфигурации Apigee Edge for Private Cloud эта уязвимость не затрагивается . Возможность использования уязвимости CVE-2026-42945 зависит от определенных шаблонов конфигурации NGINX, в частности, от использования директивы Необходимые действия:
|
| Edge for Private Cloud 4.53.00 | 440148595: Всплывающее предупреждение об окончании срока поддержки отображается слишком часто. В Edge for Private Cloud версии 4.53.00 и более поздних версиях пользовательский интерфейс отображает всплывающее предупреждение о прекращении поддержки (EOL) . Это предупреждение появляется... В настоящее время у пользователей нет возможности отключить или уменьшить частоту появления этого предупреждения о завершении срока действия лицензии. |
| Edge for Private Cloud 4.53.01 | Вызовы Java Клиентские Java-запросы, пытающиеся загрузить криптографический провайдер Bouncy Castle с именем "BC", могут завершиться неудачей, поскольку провайдер по умолчанию был изменен на Bouncy Castle FIPS для поддержки FIPS. Новое имя провайдера для использования — "BCFIPS" . |
| Edge for Private Cloud 4.53.00 | Вызовы Java Клиентские Java-запросы, пытающиеся загрузить криптографический провайдер Bouncy Castle с именем "BC", могут завершиться неудачей, поскольку провайдер по умолчанию был изменен на Bouncy Castle FIPS для поддержки FIPS. Новое имя провайдера для использования — "BCFIPS" . |
| Обновление Edge для частного облака 4.52.01 Mint | Эта проблема затрагивает только тех, кто использует MINT или у кого MINT включен в Edge для установок в частном облаке. Затронутый компонент: edge-message-processor Проблема: Если у вас включена монетизация и вы устанавливаете версию 4.52.01 с нуля или обновляете систему с предыдущих версий Private Cloud, вы столкнетесь с проблемой обработки сообщений. Будет наблюдаться постепенное увеличение количества открытых потоков, что приведет к исчерпанию ресурсов. В файле system.log компонента edge-message-processor отображается следующее исключение: Error injecting constructor, java.lang.OutOfMemoryError: unable to create new native thread |
| Уязвимость Apigee HTTP/2 | Недавно в нескольких реализациях протокола HTTP/2 была обнаружена уязвимость типа «отказ в обслуживании» (DoS) (CVE-2023-44487), в том числе в Apigee Edge for Private Cloud. Эта уязвимость может привести к DoS-атаке на функциональность управления API Apigee. Для получения более подробной информации см. бюллетень безопасности Apigee GCP-2023-032 . Компоненты маршрутизатора и сервера управления Edge for Private Cloud подключены к интернету и потенциально могут быть уязвимы. Хотя протокол HTTP/2 включен на порту управления других компонентов Edge for Private Cloud, ни один из этих компонентов не подключен к интернету. На компонентах, не относящихся к Edge, таких как Cassandra, Zookeeper и другие, протокол HTTP/2 не включен. Мы рекомендуем выполнить следующие шаги для устранения уязвимости Edge for Private Cloud:
Выполните следующие действия, если вы используете Edge Private Cloud версии 4.51.00.11 или более новой:
Выполните следующие действия, если вы используете Edge для частного облака версий старше 4.51.00.11:
|
| Обновление PostgreSQL при переходе на версию 4.52. | Apigee-postgresql испытывает проблемы при обновлении с версии Edge for Private Cloud 4.50 или 4.51 до версии 4.52. Проблемы в основном возникают, когда количество таблиц превышает 500. Вы можете проверить общее количество таблиц в PostgreSQL, выполнив следующий SQL-запрос: select count(*) from information_schema.tables Временное решение: При обновлении Apigee Edge с версии 4.50.00 или 4.51.00 до 4.52.00 обязательно выполните предварительный шаг перед обновлением Apigee-postgresql. |
| Политика LDAP | 149245401: Настройки пула соединений LDAP для JNDI, заданные через ресурс LDAP, не отображаются, и значения по умолчанию JNDI приводят к созданию одноразовых соединений каждый раз. В результате соединения открываются и закрываются каждый раз для одноразового использования, создавая большое количество соединений в час с сервером LDAP. Временное решение: Для изменения свойств пула подключений LDAP выполните следующие действия, чтобы применить глобальное изменение ко всем политикам LDAP.
Чтобы убедиться, что свойства JNDI вашего пула соединений вступают в силу, вы можете выполнить команду tcpdump для наблюдения за поведением пула соединений LDAP с течением времени. |
| Высокая задержка обработки запросов | 139051927: Высокие задержки обработки прокси-серверов, обнаруженные в обработчике сообщений, затрагивают все API-прокси. Симптомы включают задержки обработки на 200-300 мс по сравнению с обычным временем ответа API и могут возникать случайным образом даже при низкой скорости обработки (TPS). Это может произойти, когда обработчик сообщений устанавливает соединения более чем с 50 целевыми серверами. Основная причина: Обработчики сообщений хранят кэш, который сопоставляет URL-адрес целевого сервера с объектом HTTPClient для исходящих соединений с целевыми серверами. По умолчанию этот параметр установлен на 50, что может быть слишком низким для большинства развертываний. Когда развертывание включает в себя несколько комбинаций организаций/сред и большое количество целевых серверов, превышающее в общей сложности 50, URL-адреса целевых серверов постоянно удаляются из кэша, вызывая задержки. Проверка: Чтобы определить, является ли причиной задержки вытеснение URL-адресов целевого сервера, выполните поиск в системных журналах обработчика сообщений по ключевым словам "onEvict" или "Eviction". Их наличие в журналах указывает на то, что URL-адреса целевого сервера вытесняются из кэша HTTPClient, поскольку размер кэша слишком мал. Временное решение: Для версий Edge for Private Cloud 19.01 и 19.06 вы можете отредактировать и настроить кэш HTTPClient в файле conf/http.properties+HTTPClient.dynamic.cache.elements.size=500 Затем перезапустите обработчик сообщений. Внесите те же изменения во все обработчики сообщений. Значение 500 — это пример. Оптимальное значение для вашей конфигурации должно быть больше, чем количество целевых серверов, к которым будет подключаться обработчик сообщений. Увеличение этого параметра не вызывает побочных эффектов, и единственным последствием будет улучшение времени обработки запросов прокси-сервером обработчика сообщений. Примечание: В версии Edge for Private Cloud 50.00 значение по умолчанию равно 500. |
| Несколько записей для карт ключ-значение | 157933959: Одновременная вставка и обновление одной и той же карты ключ-значение (KVM) на уровне организации или среды приводит к несогласованности данных и потере обновлений. Примечание: это ограничение относится только к Edge для частного облака. Edge для публичного облака и гибридного облака это ограничение не распространяется. В качестве обходного решения в Edge для частного облака создайте KVM в области действия |