Apigee ile ilgili bilinen sorunlar

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Aşağıdaki bölümlerde Apigee Edge ve Edge for Private Cloud ile ilgili bilinen sorunlar açıklanmaktadır. Listelenen sorunların çoğu gelecekteki bir sürümde düzeltilecektir.

Miscellaneous Edge known issues

The following sections describe miscellaneous known issues with Edge.

Area/Summary Known issues
Cache expire results in incorrect cachehit value

When the cachehit flow variable is used after the LookupCache policy, due to the way debug points are dispatched for asynchronous behavior, the LookupPolicy populates the DebugInfo object before the call back has executed, resulting in an error.

Workaround: Repeat the process (make second call) again right after the first call.

Setting InvalidateCache Policy PurgeChildEntries to true does not work correctly

Setting PurgeChildEntries in the InvalidateCache policy should purge the KeyFragment element values only but clears the entire cache.

Workaround: Use the KeyValueMapOperations policy to iterate cache versioning and bypass the need for cache invalidation.

Concurrent deployment requests for a SharedFlow or API proxy can result in an inconsistent state in the Management Server where multiple revisions are shown as deployed.

This can happen, for example, when concurrent runs of a CI/CD deployment pipeline occur using different revisions. To avoid this problem, avoid deploying API proxies or SharedFlows before the current deployment is complete.

Workaround: Avoid concurrent API proxy or SharedFlow deployments.

API call counts shown in Edge API Analytics might contain duplicate data.

Edge API Analytics can sometimes contain duplicate data for API calls. In that case the counts shown for API calls in Edge API Analytics are higher than the comparable values shown in third-party analytics tools.

Workaround: Export the analytics data and use the gateway_flow_id field to de-duplicate the data.

Known issues with the Edge UI

The following sections describe the known issues with the Edge UI.

Area/Summary Known issues
Can't access Edge SSO Zone Administration page from navigation bar after organization is mapped to an identity zone

When you connect an organization to an identity zone, you can no longer access the Edge SSO Zone Administration page from the left navigation bar by selecting Admin > SSO.

Workaround: Navigate to the page directly using the following URL: https://apigee.com/sso

Edge UI TLS Configuration

The options TLS_DISABLED_ALGO and TLS_ENABLED_CIPHERS do not function correctly.

Workaround: Follow the steps below to enable specific ciphers for the Edge UI:

  1. Open the /opt/apigee/etc/edge-ui.d/SSL.sh config file.
  2. Add the property -Djdk.tls.server.cipherSuites with a comma-separated list of cipher suites in IANA notation inside the UI_OPTIONS. For example:
    UI_OPTIONS=" -Dhttp.port=disabled -Dhttps.port=9433 -Dhttps.keyStoreType=JKS -Dhttps.keyStore=/opt/apigee/customer/conf/keystore.jks -Dplay.http.sslengineprovider=services.CustomSSLEngineProvider -Dhttps.keyStorePasswordEncrypted=mypass -Djdk.tls.server.cipherSuites=TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_GCM_SHA384"
  3. Save your changes to the config file.
  4. Restart the Edge UI:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

Known issues with the integrated portal

The following sections describe the known issues with the integrated portal.

Area Known issues
SmartDocs
  • Apigee Edge supports OpenAPI Specification 3.0 when you create specifications using the spec editor and publish APIs using SmartDocs on your portal, though a subset of features are not yet supported.

    For example, the following features from the OpenAPI Specification 3.0 are not yet supported:

    • allOf properties for combining and extending schemas
    • Remote references

    If an unsupported feature is referenced in your OpenAPI Specification, in some cases the tools will ignore the feature but still render the API reference documentation. In other cases, an unsupported feature will cause errors that prevent the successful rendering of the API reference documentation. In either case, you will need to modify your OpenAPI Specification to avoid use of the unsupported feature until it is supported in a future release.

    Note: Because the spec editor is less restrictive than SmartDocs when rendering API reference documentation, you may experience different results between the tools.

  • When using Try this API in the portal, the Accept header is set to application/json regardless of the value set for consumes in the OpenAPI Specification.
  • 138438484: Multiple servers are not supported.
SAML identity provider Single logout (SLO) with the SAML identity provider is not supported for custom domains. To enable a custom domain with a SAML identity provider, leave the Sign-out URL field blank when you configure SAML settings.
Portal admin
  • Simultaneous portal updates (such as page, theme, CSS, or script edits) by multiple users is not supported at this time.
  • If you delete an API reference documentation page from the portal, there is no way to recreate it; you'll need to delete and re-add the API product, and regenerate the API reference documentation.
  • When configuring the content security policy, it may take up to 15 minutes for changes to fully apply.
  • When customizing your portal theme, it may take up to 5 minutes for changes to fully apply.
Portal features
  • Search will be integrated into the integrated portal in a future release.

Edge for Private Cloud ile ilgili bilinen sorunlar

Aşağıdaki bölümlerde Edge for Private Cloud ile ilgili bilinen sorunlar açıklanmaktadır.

Bölge Bilinen sorunlar
Edge for Private Cloud 4.53.01 NGINX Güvenlik Açığı Değerlendirmesi (CVE-2026-42945)

NGINX'teki ngx_http_rewrite_module'ı etkileyen bir güvenlik açığı (CVE-2026-42945) duyuruldu. Güvenlik tarama araçları, bu modül NGINX'e statik olarak derlendiğinden Apigee Edge for Private Cloud ile birlikte gelen NGINX ikili dosyalarını işaretleyebilir.

Apigee Edge Private Cloud üzerindeki etkisi:

Apigee Edge for Private Cloud, varsayılan ve gönderilen yapılandırmasında bu güvenlik açığından etkilenmez. CVE-2026-42945'in kullanılabilirliği, belirli NGINX yapılandırma kalıplarına (özellikle rewrite yönergesinin belirli bir sırada kullanılması) bağlıdır. Bu kalıplar, Private Cloud için standart Apigee Edge NGINX yapılandırmalarında bulunmaz.

İşlem Gerekli:

  • Varsayılan Apigee Edge for Private Cloud Yapılandırmaları İçin: Yama, yükseltme veya operasyonel değişiklik gerekmez. CVE-2026-42945 ile ilgili tarayıcı bulguları, varsayılan yüklemelerde yanlış pozitif olarak değerlendirilebilir. Bu istisnayı güvenlik açığı yönetim sisteminizde belgelemek için aşağıdaki metni kullanabilirsiniz:

    CVE-2026-42945 — Accepted exception (false positive for Apigee Edge for Private Cloud). Apigee Edge for Private Cloud does not use the rewrite directive in any shipped NGINX configuration. The vulnerable code path in ngx_http_rewrite_module is configuration-gated and is not reachable in the default Apigee Edge for Private Cloud deployment.

  • Özelleştirilmiş NGINX Yapılandırmaları İçin: Apigee Edge for Private Cloud yüklemenizde NGINX yapılandırma dosyalarını manuel olarak değiştirdiyseniz (ör. /opt/nginx altında), özelleştirmelerinizin yanlışlıkla güvenlik açığına neden olan kalıbı kullanmadığından emin olmak için aşağıdaki kendi kendine kontrolü yapmanız gerekir:
    1. Yeniden yazma yönergesini kontrol edin: Her NGINX düğümünde şu komutu çalıştırın:
      sudo grep -rnI '^\s*rewrite\b' /opt/nginx
    2. Sonuçları Analiz Etme:
      • Komut çıkış döndürmezse sisteminiz etkilenmemiştir.
      • Eşleşme bulunursa her örneği inceleyin. Güvenlik açığı yalnızca belirli bir blok için aşağıdaki koşulların tümü karşılandığında mevcuttur:
        • rewrite yönergesi kullanılıyor.
        • Aynı yapılandırma bloğunda hemen ardından başka bir rewrite, if veya set yönergesi geliyor.
        • Yönergelerde adsız bir PCRE yakalama grubu (ör. $1, $2 vb.) kullanılıyor.
        • Yönergedeki değiştirme dizesi soru işareti (?) içeriyor.
    3. Azaltma (güvenlik açığı varsa): Özel yapılandırmanızın herhangi bir bölümü için yukarıdaki koşulların tamamı geçerliyse aşağıdaki yöntemlerle azaltma yapın:
      • Soru işaretini (?) değiştirme dizesinden kaldırma.
      • Adlandırılmış PCRE yakalama gruplarını adlandırılmamış olanlar yerine kullanma.
      • Zincirleme yönergelerin gerekliliğini yeniden değerlendirme
Edge for Private Cloud 4.53.00 440148595: Kullanım Ömrü Sonu Pop-up Uyarısı Aşırı Sıklıkta Gösteriliyor

Edge for Private Cloud 4.53.00 ve sonraki sürümlerde kullanıcı arayüzünde "Kullanım Ömrü Sonu" (EOL) uyarı pop-up'ı gösterilir. Bu uyarı
tekrar tekrar gösterilir ve sıklığı önlenemez veya azaltılamaz.

Kullanıcıların bu desteğin sonlandırılması uyarısını devre dışı bırakması veya sıklığını azaltması şu anda mümkün değildir.

Edge for Private Cloud 4.53.01 Java Açıklama Metinleri

Varsayılan sağlayıcı, FIPS'yi desteklemek için Bouncy Castle FIPS olarak değiştirildiğinden "BC" adını kullanarak Bouncy Castle kriptografi sağlayıcısını yüklemeye çalışan müşteri Java çağrıları başarısız olabilir. Kullanılacak yeni sağlayıcı adı "BCFIPS"'dir.

Edge for Private Cloud 4.53.00 Java Açıklama Metinleri

Varsayılan sağlayıcı, FIPS'yi desteklemek için Bouncy Castle FIPS olarak değiştirildiğinden "BC" adını kullanarak Bouncy Castle kriptografi sağlayıcısını yüklemeye çalışan müşteri Java çağrıları başarısız olabilir. Kullanılacak yeni sağlayıcı adı "BCFIPS"'dir.

Edge for Private Cloud 4.52.01 Mint güncellemesi

Bu sorun yalnızca MINT kullanan veya Edge for Private Cloud yüklemelerinde MINT'i etkinleştirmiş olan kullanıcıları etkiler.

Etkilenen bileşen: edge-message-processor

Sorun: Para kazanmayı etkinleştirdiyseniz ve 4.52.01 sürümünü yeni yükleme olarak yüklüyorsanız veya önceki Özel Bulut sürümlerinden yükseltme yapıyorsanız ileti işlemcilerle ilgili bir sorunla karşılaşırsınız. Açık iş parçacığı sayısı kademeli olarak artar ve kaynak tükenmesine yol açar. Aşağıdaki istisna, edge-message-processor system.log dosyasında görülür:

Error injecting constructor, java.lang.OutOfMemoryError: unable to create new native thread
Apigee HTTP/2 güvenlik açığı

Yakın zamanda, özel bulut için Apigee Edge de dahil olmak üzere HTTP/2 protokolünün birden fazla uygulamasında bir hizmet reddi (DoS) güvenlik açığı (CVE-2023-44487) keşfedildi. Bu güvenlik açığı, Apigee API yönetimi işlevinin hizmet reddine (DoS) yol açabilir. Daha fazla bilgi için Apigee Security Bulletin GCP-2023-032 başlıklı makaleyi inceleyin.

Private Cloud için Edge yönlendirici ve yönetim sunucusu bileşenleri internete açık olduğundan güvenlik açığına karşı savunmasız olabilir. HTTP/2, Private Cloud için Edge'in Edge'e özgü diğer bileşenlerinin yönetim bağlantı noktasında etkinleştirilmiş olsa da bu bileşenlerin hiçbiri internete açık değildir. Cassandra, Zookeeper ve diğerleri gibi Edge dışı bileşenlerde HTTP/2 etkinleştirilmez. Edge for Private Cloud güvenlik açığını gidermek için aşağıdaki adımları uygulamanızı öneririz:

Edge Private Cloud 4.51.00.11 veya daha yeni sürümlerini kullanıyorsanız aşağıdaki adımları uygulayın:

  1. Yönetim sunucusunu güncelleme:

    1. Her yönetim sunucusu düğümünde /opt/apigee/customer/application/management-server.properties dosyasını açın.
    2. Özellikler dosyasına şu satırı ekleyin:
      conf_webserver_http2.enabled=false
    3. Yönetim sunucusu bileşenini yeniden başlatın:
      apigee-service edge-management-server restart
  2. Mesaj işlemcisini güncelleme:

    1. Her mesaj işleyici düğümünde /opt/apigee/customer/application/message-processor.properties dosyasını açın.
    2. Özellikler dosyasına şu satırı ekleyin:
      conf_webserver_http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-message-processor restart
  3. Yönlendiriciyi güncelleme:

    1. Her yönlendirici düğümünde /opt/apigee/customer/application/router.properties dosyasını açın.
    2. Özellikler dosyasına şu satırı ekleyin:
      conf_webserver_http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-router restart
  4. QPID'yi güncelleme:

    1. Her QPID düğümünde /opt/apigee/customer/application/qpid-server.properties dosyasını açın.
    2. Özellikler dosyasına şu satırı ekleyin:
      conf_webserver_http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-qpid-server restart
  5. Postgres'i güncelleme:

    1. Her Postgres düğümünde /opt/apigee/customer/application/postgres-server.properties dosyasını açın.
    2. Özellikler dosyasına şu satırı ekleyin:
      conf_webserver_http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-postgres-server restart

Edge for Private Cloud'un 4.51.00.11'den eski sürümlerini kullanıyorsanız aşağıdaki adımları uygulayın:

  1. Yönetim sunucusunu güncelleme:

    1. Her yönetim sunucusu düğümünde /opt/apigee/customer/application/management-server.properties dosyasını açın.
    2. Özellikler dosyasına aşağıdaki iki satırı ekleyin:
      conf_webserver_http2.enabled=false
      conf/webserver.properties+http2.enabled=false
    3. Yönetim sunucusu bileşenini yeniden başlatın:
      apigee-service edge-management-server restart
  2. Mesaj işlemcisini güncelleme:

    1. Her mesaj işleyici düğümünde /opt/apigee/customer/application/message-processor.properties dosyasını açın.
    2. Özellikler dosyasına aşağıdaki iki satırı ekleyin:
      conf_webserver_http2.enabled=false
      conf/webserver.properties+http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-message-processor restart
  3. Yönlendiriciyi güncelleme:

    1. Her yönlendirici düğümünde /opt/apigee/customer/application/router.properties dosyasını açın.
    2. Özellikler dosyasına aşağıdaki iki satırı ekleyin:
      conf_webserver_http2.enabled=false
      conf/webserver.properties+http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-router restart
  4. QPID'yi güncelleme:

    1. Her QPID düğümünde /opt/apigee/customer/application/qpid-server.properties dosyasını açın.
    2. Özellikler dosyasına aşağıdaki iki satırı ekleyin:
      conf_webserver_http2.enabled=false
      conf/webserver.properties+http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-qpid-server restart
  5. Postgres'i güncelleme:

    1. Her Postgres düğümünde /opt/apigee/customer/application/postgres-server.properties dosyasını açın.
    2. Özellikler dosyasına aşağıdaki iki satırı ekleyin:
      conf_webserver_http2.enabled=false
      conf/webserver.properties+http2.enabled=false
    3. Mesaj işlemcisi bileşenini yeniden başlatın:
      apigee-service edge-postgres-server restart
4.52 sürümüne güncellerken Postgresql yükseltmesi

Apigee-postgresql, Edge for Private Cloud'un 4.50 veya 4.51 sürümünden 4.52 sürümüne yükseltmeyle ilgili sorunlar yaşıyor. Sorunlar genellikle tablo sayısı 500'den fazla olduğunda ortaya çıkar.

Aşağıdaki SQL sorgusunu çalıştırarak Postgres'teki toplam tablo sayısını kontrol edebilirsiniz:

select count(*) from information_schema.tables

Geçici çözüm: Apigee Edge 4.50.00 veya 4.51.00'ı 4.52.00'a güncellerken, Apigee-postgresql'i yükseltmeden önce ön adımı uyguladığınızdan emin olun.

LDAP politikası

149245401: LDAP kaynağı aracılığıyla yapılandırılan JNDI için LDAP bağlantı havuzu ayarları yansıtılmıyor ve JNDI varsayılanları her seferinde tek kullanımlık bağlantılara neden oluyor. Sonuç olarak, bağlantılar tek kullanımlık olarak her seferinde açılıp kapatılıyor ve LDAP sunucusuna saatte çok sayıda bağlantı oluşturuluyor.

Geçici çözüm:

LDAP bağlantı havuzu özelliklerini değiştirmek için tüm LDAP politikalarında genel bir değişiklik ayarlamak üzere aşağıdaki adımları uygulayın.

  1. Yapılandırma özellikleri dosyası yoksa oluşturun:
    /opt/apigee/customer/application/message-processor.properties
  2. Dosyaya aşağıdakileri ekleyin (Java Adlandırma ve Dizin Arayüzü (JNDI) özelliklerinin değerlerini LDAP kaynak yapılandırma gereksiniminize göre değiştirin).
    bin_setenv_ext_jvm_opts="-Dcom.sun.jndi.ldap.connect.pool.maxsize=20
    -Dcom.sun.jndi.ldap.connect.pool.prefsize=2
    -Dcom.sun.jndi.ldap.connect.pool.initsize=2
    -Dcom.sun.jndi.ldap.connect.pool.timeout=120000
    -Dcom.sun.jndi.ldap.connect.pool.protocol=ssl"
  3. /opt/apigee/customer/application/message-processor.properties dosyasının sahibi apigee:apigee olmalıdır.
  4. Her mesaj işlemcisini yeniden başlatın.

Bağlantı havuzu JNDI özelliklerinizin geçerli olduğunu doğrulamak için zaman içinde LDAP bağlantı havuzunun davranışını gözlemlemek üzere bir tcpdump gerçekleştirebilirsiniz.

Yüksek İstek İşleme Gecikmesi

139051927: Mesaj İşleyici'de bulunan yüksek proxy işleme gecikmeleri tüm API proxy'lerini etkiliyor. Belirtiler arasında normal API yanıt sürelerine kıyasla 200-300 ms'lik işlem süresi gecikmeleri yer alır ve düşük TPS ile bile rastgele olarak ortaya çıkabilir. Bu durum, bir ileti işlemcisinin bağlantı kurduğu 50'den fazla hedef sunucu olduğunda ortaya çıkabilir.

Temel neden: İleti işlemciler, hedef sunucu URL'sini hedef sunuculara giden bağlantılar için HTTPClient nesnesiyle eşleyen bir önbellek tutar. Bu ayar varsayılan olarak 50'ye ayarlanır. Bu değer çoğu dağıtım için çok düşük olabilir. Bir dağıtımda kurulumda birden fazla kuruluş/ortam kombinasyonu varsa ve toplamda 50'yi aşan sayıda hedef sunucu varsa hedef sunucu URL'leri önbellekten sürekli olarak çıkarılır ve bu da gecikmelere neden olur.

Doğrulama: Hedef sunucu URL'sinin çıkarılmasının gecikme sorununa neden olup olmadığını belirlemek için Mesaj İşleyici'nin system.logs dosyasında "onEvict" veya "Eviction" anahtar kelimesini arayın. Bu anahtar kelimelerin günlüklerde bulunması, hedef sunucu URL'lerinin HTTPClient önbelleğinden çıkarıldığını gösterir. Bunun nedeni, önbellek boyutunun çok küçük olmasıdır.

Geçici çözüm: Edge for Private Cloud'un 19.01 ve 19.06 sürümlerinde HTTPClient önbelleğini düzenleyip yapılandırabilirsiniz. /opt/apigee/customer/application/message-processor.properties:

conf/http.properties+HTTPClient.dynamic.cache.elements.size=500

Ardından, ileti işlemcisini yeniden başlatın. Tüm ileti işlemcilerinde aynı değişiklikleri yapın.

500 değeri bir örnektir. Kurulumunuz için optimum değer, ileti işlemcisinin bağlanacağı hedef sunucu sayısından büyük olmalıdır. Bu özelliği daha yüksek bir değere ayarlamanın yan etkisi yoktur. Tek etkisi, mesaj işlemcisi proxy isteklerinin işlenme sürelerinin iyileşmesidir.

Not: Private Cloud için Edge 50.00 sürümünde varsayılan ayar 500'dür.

Anahtar/değer çifti eşlemeleri için birden fazla giriş

157933959: Kuruluş veya ortam düzeyinde aynı anahtar/değer eşlemesine (KVM) eşzamanlı ekleme ve güncelleme işlemleri, verilerin tutarsız olmasına ve güncellemelerin kaybolmasına neden olur.

Not: Bu sınırlama yalnızca Özel Bulut için Edge'de geçerlidir. Herkese açık bulut ve hibrit için Edge'de bu sınırlama yoktur.

Edge for Private Cloud'da geçici çözüm olarak KVM'yi apiproxy kapsamında oluşturun.