1.2.0 – נתוני הגרסה לזמן ריצה היברידי של Apigee

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

ב-3 באפריל 2020, השקנו את Apigee hybrid runtime גרסה 1.2.0.

בתהליך שדרוג

עדכונים ותכונות חדשות

בהמשך מפורטים העדכונים והתכונות החדשות בגרסה הזו.

נוספה הגדרה חדשה של מארח וירטואלי כדי לציין כללי ניתוב

תכונת ההגדרה החדשה virtualhosts פותרת בעיה שבה הסדר שבו נתיבי בסיס הופנו לכמה סביבות לא היה ברור. פרטים נוספים מופיעים במאמר בנושא הגדרת מארחים וירטואליים. (150336519)

גרסת בטא של מדיניות OASValidation

מדיניות OASValidation (אימות מפרט OpenAPI) (בטא) מאפשרת לכם לאמת בקשה נכנסת או הודעת תגובה מול מפרט OpenAPI 3.0 (JSON או YAML). מידע נוסף זמין במאמר בנושא מדיניות OASValidation (בטא). (144949685)

גרסת בטא של תמיכה ב-WebSocket

‫Apigee Hybrid תומך בחיבורי WebSocket. לקוחות proxy ל-API יכולים עכשיו לבקש שדרוג פרוטוקול מ-HTTP ל-WebSockets. פרטים נוספים זמינים במאמר שימוש ב-WebSockets (בטא).

גישה לערכי סודות של מדיניות מסודות של Kubernetes

תכונה חדשה מאפשרת לכם לגשת לערכים שמאוחסנים בסוד של Kubernetes במשתני זרימת הנתונים של ה-proxy. פרטים נוספים זמינים במאמר בנושא אחסון נתונים בסוד של Kubernetes. (133377603)

הרכיב Apigee Operators‏ (AO) מחליף את ADAC ואת ADAH

‫Apigee Operators‏ (AO) יוצר ומעדכן משאבי Kubernetes ו-Istio ברמה נמוכה שנדרשים לפריסה ולתחזוקה של ה-AD. לדוגמה, הבקר מבצע את השחרור של מעבדי ההודעות. בנוסף, הוא מאמת את ההגדרה של ApigeeDeployment לפני שהוא שומר אותה באשכול Kubernetes. התכונה AO מחליפה את Apigee Deployment Admissionhook ‏ (ADAH) ואת Apigee Deployment Controller ‏ (ADC). מידע נוסף זמין במאמר ao בהפניה למאפיין Configuration. (151250559)

החלפה והוצאה משימוש של מאפיינים מסוימים בהגדרות של אשכולות ופרויקטים

נוספו שתי מאפייני הגדרה חדשים: k8sCluster ו-gcp. המאפיינים האלה מחליפים את המאפיינים הבאים שהוצאו משימוש: k8sClusterName, gcpRegion ו-gcpProjectID. פרטים נוספים מופיעים במאמר מידע על מאפייני ההגדרה. (146299599)

הרחבת נפח אחסון מתמיד (Persistent Volume) עבור Cassandra ב-Kubernetes

הוספנו תהליך להרחבת הנפח הקבוע שמשמש את apigee-cassandra כדי להתאים לצורכי האחסון, בלי להוסיף עוד צמתים רק כדי להגדיל את נפח האחסון. הרחבת נפחי אחסון קבועים של Cassandra (138167919)

תמיכה במקורות נוספים של אישורים, מפתחות הצפנה ו-SA

נוספו מאפייני הגדרה חדשים שמאפשרים יותר גמישות בדרך שבה מציינים אישורי TLS, מפתחות הצפנה ומפתחות של חשבונות שירות. המאפיינים החדשים מפורטים בהמשך:

  • kmsEncryptionPath
  • kmsEncryptionSecret.key
  • kmsEncryptionSecret.name
  • cassandra.backup.serviceAccountSecretRef
  • cassandra.restore.serviceAccountSecretRef
  • envs[].cacheEncryptionPath
  • envs[].cacheEncryptionSecret.key
  • envs[].cacheEncryptionSecret.name
  • envs[].kmsEncryptionPath
  • envs[].kmsEncryptionSecret.key
  • envs[].kmsEncryptionSecret.name
  • envs[].serviceAccountSecretRefs.synchronizer
  • envs[].serviceAccountSecretRefs.udca
  • envs[].sslSecret
  • logger.serviceAccountSecretRef
  • mart.serviceAccountSecretRef
  • mart.sslSecret
  • metrics.serviceAccountSecretRef
  • synchronizer.serviceAccountSecretRef
  • udca.serviceAccountSecretRef

מידע נוסף זמין במאמר מאפייני ההגדרה. (145303466)

לאפשר ללקוחות להצפין נתונים לפני שהם שולחים אותם לניתוח

נוספה תכונה שמאפשרת להצפין נתוני ניתוח מסוימים לפני שהם נשלחים למישור הניהול. לפרטים נוספים, אפשר לעיין במאמר בנושא טשטוש נתוני משתמשים לצורך ניתוח. (142578910)

הרחבת נפחי אחסון מתמיד עבור statefulsets

נוספה תכונה שמאפשרת להרחיב את נפח האחסון הקבוע שמשמש את apigee-cassandra כדי להתאים לצרכי האחסון, בלי להוסיף עוד כוח מחשוב. מידע נוסף זמין במאמר בנושא הרחבת נפחים קבועים של StatefulSets. (138167919)

שדרוג של הגרסאות המינימליות הנתמכות של GKE,‏ Anthos ו-AKS

‫Apigee hybrid תומך עכשיו ב-GKE 1.14.x, ב-Anthos 1.2 וב-AKS 1.14.x. (149578101)

תמיכה ב-TLS 1.3 לחיבורים צפוניים

שני מאפייני הגדרה חדשים מאפשרים להגדיר את גרסת ה-TLS המינימלית והמקסימלית עבור הכניסה: ingress.minTLSProtocolVersion ו-maxTLSProtocolVersion. הערכים האפשריים הם 1.0, ‏ 1.1, ‏ 1.2 ו-1.3. מידע נוסף זמין במאמר חומר עזר בנושא מאפייני ההגדרה. (117580780)

תמיכה בהגדרת שרת proxy קדימה עבור סביבת ריצה היברידית

מעכשיו יש תמיכה ב-HTTP forward proxying לשרתי API proxy שנפרסו בסביבה. פרטים נוספים מופיעים במאמר בנושא הגדרת פרוקסי קדימה. (148970527)

תמיכה בכמה hostAliases לכל סביבה

נוסף מאפיין הגדרה חדש, envs[].hostAliases. המאפיין הזה מאפשר להוסיף כמה כינויים למארח בסביבה. צריך להשתמש ברכיב הזה במקום ברכיב hostAlias, שיצא משימוש. פרטים נוספים זמינים במאמר בנושא הוספה של כמה כינויים למארח לסביבה. (150738495)

אפשר להשתמש בתבניות עבור קבוצות של נכסים

נוסף רכיב חדש <PropertySetRef> לרכיב <AssignVariable> במדיניות <AssignMessage> . התג <PropertySetRef> מאפשר ליצור באופן דינמי זוג של שם/מפתח של קבוצת מאפיינים. התכונה הזו זמינה רק לשרתי proxy של API שנפרסו ב-Apigee hybrid. מידע נוסף זמין במאמר בנושא AssignVariable. (148612340)

באגים שתוקנו

בגרסה הזו תוקנו הבאגים הבאים. הרשימה הזו מיועדת בעיקר למשתמשים שרוצים לבדוק אם הבעיות שצוינו בכרטיסי התמיכה שלהם נפתרו. הדוח לא נועד לספק מידע מפורט לכל המשתמשים.

מזהה הבעיה שם הרכיב תיאור
147958049 זמן ריצה נפתרה בעיה בתזמון ברצף ההפעלה של זמן הריצה, שלפעמים מנעה את ההפעלה התקינה של הכלי לסנכרון.
149867244 פלטפורמת K8S הפוד apigee-cps-setup נכשל בהגדרה של כמה אזורים
150187652 / 149117839 זמן ריצה אי אפשר להשתמש במקפים בשמות של סביבות.
149220463 MP pod היה צריך לפרוס מחדש שרתי proxy שנפרסו בעבר.
144321144 זמן ריצה לא הייתה אפשרות לטעון מחדש שרתי proxy עם מארחים וירטואליים מאובטחים.
147685310 זמן ריצה כשלים באתחול של הכלי לסנכרון בגלל כשל בשליפת טוקן GCP במהלך האתחול.
151115900 זמן ריצה הבדיקה הפנימית התקופתית לא התבצעה ב-HybridMART, ולכן התקבלו תוצאות חיוביות שגויות.

בעיות מוכרות

בטבלה הבאה מתוארות הבעיות הידועות בגרסה הזו:

בעיה תיאור
לא רלוונטי

שגיאה בכותרת HTTP לא תקינה: שער הכניסה של Istio מעביר את כל תגובות היעד הנכנסות לפרוטוקול HTTP2. מעבד ההודעות ההיברידי תומך רק ב-HTTP1, ולכן יכול להיות שתופיע השגיאה הבאה כשמתבצעת קריאה ל-API proxy:

http2 error: Invalid HTTP header field was received: frame type: 1, stream: 1,
   name: [:authority], value: [domain_name]

אם השגיאה הזו מופיעה, אפשר לבצע אחת מהפעולות הבאות כדי לפתור את הבעיה:

  • משנים את שירות היעד כדי להשמיט את כותרת המארח בתגובה.
  • אם צריך, מסירים את כותרת המארח באמצעות מדיניות AssignMessage ב-proxy ל-API.
144584813 אם יוצרים סשן ניפוי באגים אבל עדיין אין בו עסקאות, הסשן לא ייכלל ברשימה שמוחזרת על ידי List Debug Sessions API. ה-API כולל רק סשנים בתגובה אם הסשן מכיל לפחות טרנזקציה אחת.
143659917

הגדרת התפוגה של המדיניות PopulateCache חייבת להיות ערך מפורש בין 1 ל-30. לדוגמה:

<ExpirySettings>
  <TimeoutInSec>30</TimeoutInSec>
</ExpirySettings>
133192879

סיכום: יש זמן אחזור ארוך מאוד כשמשתמשים ב-API או בממשק המשתמש כדי לקבל את סטטוס הפריסה של הארגון. ההשהיה הזו יכולה לגרום לתשובה HTTP 204 (No Content) או HTTP 400 (Bad Request).

פתרון עקיף: מרעננים את הדפדפן (או שולחים מחדש את הבקשה).