1.2.0 — Примечания к выпуску гибридной среды выполнения Apigee

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

3 апреля 2020 года мы выпустили гибридную среду выполнения Apigee версии 1.2.0.

Обновление

Новые функции и обновления

Ниже перечислены новые функции и обновления в этом релизе.

Добавлена ​​новая конфигурация виртуального хоста для указания правил маршрутизации.

Новая функция настройки virtualhosts решает проблему, из-за которой порядок маршрутизации базовых путей к нескольким средам был неопределенным. Подробности см. в разделе «Настройка виртуальных хостов» . (150336519)

Бета-версия политики OASValidation

Политика OASValidation (проверка спецификации OpenAPI) (бета-версия) позволяет проверять входящие запросы или ответы на соответствие спецификации OpenAPI 3.0 (JSON или YAML). Для получения дополнительной информации см. политику OASValidation (бета-версия) . (144949685)

Бета-версия поддержки WebSocket

Apigee Hybrid поддерживает соединения WebSocket. Клиенты API-прокси теперь могут запрашивать обновление протокола с HTTP на WebSocket. Подробнее см. раздел «Использование WebSocket (бета-версия)» .

Доступ к значениям секретных политик из секретов Kubernetes

Новая функция позволяет получать доступ к значениям, хранящимся в секрете Kubernetes, в переменных потока прокси. Подробнее см. раздел «Хранение данных в секрете Kubernetes» . (133377603)

Элемент Apigee Operators (AO) заменяет ADAC и ADAH.

Apigee Operators (AO) создает и обновляет низкоуровневые ресурсы Kubernetes и Istio, необходимые для развертывания и обслуживания Active Directory. Например, контроллер выполняет освобождение обработчиков сообщений. Также проверяет конфигурацию ApigeeDeployment перед ее сохранением в кластере Kubernetes. AO заменяет Apigee Deployment Admissionhook (ADAH) и Apigee Deployment Controller (ADC). См. ao в справочнике свойств конфигурации . (151250559)

Заменить и объявить устаревшими некоторые свойства конфигурации кластера и проекта.

Добавлены два новых свойства конфигурации: k8sCluster и gcp . Эти свойства заменяют следующие устаревшие свойства: k8sClusterName , gcpRegion и gcpProjectID . Подробности см. в справочнике свойств конфигурации . (146299599)

Расширение постоянных томов для Cassandra в Kubernetes

Добавлен процесс расширения постоянного тома, используемого apigee-cassandra, для удовлетворения потребностей в хранении данных без необходимости добавления дополнительных узлов только для увеличения объема хранилища. См. Расширение постоянных томов Cassandra . (138167919)

Поддержка дополнительных источников сертификатов, ключей шифрования и соглашений об уровне обслуживания.

Добавлены новые параметры конфигурации, обеспечивающие большую гибкость при указании TLS-сертификатов, ключей шифрования и ключей учетных записей служб. Новые параметры перечислены ниже:

  • kmsEncryptionPath
  • kmsEncryptionSecret.key
  • kmsEncryptionSecret.name
  • cassandra.backup.serviceAccountSecretRef
  • cassandra.restore.serviceAccountSecretRef
  • envs[].cacheEncryptionPath
  • envs[].cacheEncryptionSecret.key
  • envs[].cacheEncryptionSecret.name
  • envs[].kmsEncryptionPath
  • envs[].kmsEncryptionSecret.key
  • envs[].kmsEncryptionSecret.name
  • envs[].serviceAccountSecretRefs.synchronizer
  • envs[].serviceAccountSecretRefs.udca
  • envs[].sslSecret
  • logger.serviceAccountSecretRef
  • mart.serviceAccountSecretRef
  • mart.sslSecret
  • metrics.serviceAccountSecretRef
  • synchronizer.serviceAccountSecretRef
  • udca.serviceAccountSecretRef

Для получения дополнительной информации см. справочник по свойствам конфигурации . (145303466)

Разрешите клиентам скрывать данные перед отправкой в ​​аналитический центр.

Добавлена ​​функция, позволяющая скрывать определенные аналитические данные перед их отправкой на уровень управления. Подробности см. в разделе «Скрытие пользовательских данных для аналитики» . (142578910)

Расширить постоянные тома для наборов данных с состоянием.

Добавлена ​​функция, позволяющая расширить постоянный том, используемый apigee-cassandra, для удовлетворения потребностей в хранении без увеличения вычислительной мощности. Для получения дополнительной информации см. «Расширение постоянных томов для statefulsets » (138167919).

Обновлены минимальные поддерживаемые версии GKE, Anthos и AKS.

Apigee hybrid теперь поддерживает GKE 1.14.x, Anthos 1.2 и AKS 1.14.x. (149578101)

Поддержка TLS 1.3 для соединений, идущих на север.

Два новых параметра конфигурации позволяют задать минимальную и максимальную версию TLS для входящего трафика: ingress.minTLSProtocolVersion и maxTLSProtocolVersion . Возможные значения: 1.0, 1.1, 1.2 и 1.3. Для получения дополнительной информации см. справочник по параметрам конфигурации . (117580780)

Поддержка настройки прокси-сервера для гибридной среды выполнения.

Теперь поддерживается переадресация HTTP-запросов через прокси-сервер для API-прокси, развернутых в среде. Подробности см. в разделе «Настройка переадресации запросов через прокси-сервер» . (148970527)

Поддержка нескольких псевдонимов хостов для каждой среды.

Добавлено новое свойство конфигурации, envs[].hostAliases . Это свойство позволяет добавлять несколько псевдонимов хостов в среду. Используйте этот элемент вместо hostAlias , который устарел. Подробнее см. раздел «Добавление нескольких псевдонимов хостов в среду» . (150738495)

Разрешить использование шаблонов для наборов свойств

В элемент <AssignVariable> политики <AssignMessage> добавлен новый элемент <PropertySetRef>. <PropertySetRef> позволяет динамически создавать пару имя/ключ набора свойств. Эта функция доступна только для API-прокси, развернутых в Apigee Hybrid. См. AssignVariable . (148612340)

Исправлены ошибки

В этом релизе исправлены следующие ошибки. Этот список предназначен в первую очередь для пользователей, проверяющих, были ли исправлены их заявки в службу поддержки. Он не предназначен для предоставления подробной информации всем пользователям.

Идентификатор выпуска Название компонента Описание
147958049 Среда выполнения Была устранена проблема синхронизации в последовательности запуска во время выполнения, которая иногда препятствовала корректному запуску синхронизатора.
149867244 Платформа K8S Под apigee-cps-setup завершается с ошибкой при настройке в нескольких регионах.
150187652 / 149117839 Среда выполнения В названиях окружений нельзя использовать дефисы.
149220463 MP pod Ранее развернутые прокси-серверы необходимо было переразвернуть.
144321144 Среда выполнения Не удалось перезагрузить прокси-серверы с защищенными виртуальными хостами.
147685310 Среда выполнения Сбои инициализации синхронизатора из-за неудачной попытки получения токена GCP во время инициализации.
151115900 Среда выполнения Периодическое внутреннее зондирование системы HybridMART не проводилось, что приводило к ложноположительным результатам.

Известные проблемы

В таблице ниже описаны известные проблемы этого выпуска:

Проблема Описание
Н/Д

Ошибка «Недопустимый HTTP-заголовок»: Istio ingress переключает все входящие ответы целевого объекта на протокол HTTP2. Поскольку гибридный обработчик сообщений поддерживает только HTTP1, при вызове API-прокси может появиться следующая ошибка:

http2 error: Invalid HTTP header field was received: frame type: 1, stream: 1,
   name: [:authority], value: [domain_name]

Если вы видите эту ошибку, для её устранения можно выполнить одно из следующих действий:

  • Измените параметры целевой службы таким образом, чтобы в ответе отсутствовал заголовок Host.
  • При необходимости удалите заголовок Host, используя политику AssignMessage в вашем API-прокси.
144584813 Если вы создаете отладочную сессию, но в ней еще нет транзакций, то API «Список отладочных сессий» не включает эту сессию в список. API включает сессии в ответ только в том случае, если сессия содержит хотя бы одну транзакцию.
143659917

Параметру истечения срока действия политики PopulateCache необходимо задать явное значение от 1 до 30. Например:

<ExpirySettings>
  <TimeoutInSec>30</TimeoutInSec>
</ExpirySettings>
133192879

Краткое описание: При использовании API или пользовательского интерфейса для получения статуса развертывания вашей организации наблюдается очень высокая задержка. Эта задержка может привести к ответу HTTP 204 (No Content) или HTTP 400 (Bad Request) .

Временное решение: обновите страницу в браузере (или отправьте запрос повторно).