1.2.0 - Apigee Hybrid 執行階段版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

我們在 2020 年 4 月 3 日發布了 Apigee Hybrid 執行階段 1.2.0 版。

升級中

新功能與最新消息

以下列出本次更新推出的新功能和更新內容。

新增虛擬主機設定,指定轉送規則

新的 virtualhosts 設定功能可解決問題:基本路徑轉送至多個環境的順序不確定。詳情請參閱「 設定虛擬主機」。(150336519)

OASValidation 政策的 Beta 版

OASValidation (OpenAPI 規格驗證) 政策 (Beta 版) 可讓您根據 OpenAPI 3.0 規格 (JSON 或 YAML) 驗證傳入的要求或回應訊息。詳情請參閱「OASValidation 政策 (Beta 版)」。(144949685)

WebSocket 支援 Beta 版

Apigee Hybrid 支援 WebSocket 連線。API Proxy 用戶端現在可以要求將通訊協定從 HTTP 升級為 WebSockets。詳情請參閱「使用 WebSocket (Beta 版)」。

從 Kubernetes Secret 存取政策 Secret 值

這項新功能可讓您在 Proxy 流程變數中,存取 Kubernetes 密鑰中儲存的值。詳情請參閱「將資料儲存在 Kubernetes Secret 中」。 (133377603)

Apigee 運算子 (AO) 元素取代 ADAC 和 ADAH

Apigee Operators (AO) 會建立及更新部署和維護 AD 所需的低層級 Kubernetes 和 Istio 資源。舉例來說,控制器會執行訊息處理器的發布作業。此外,也會先驗證 ApigeeDeployment 設定,再將其保留在 Kubernetes 叢集中。AO 會取代 Apigee Deployment Admissionhook (ADAH) 和 Apigee Deployment Controller (ADC)。 請參閱設定屬性參考資料中的 ao。 (151250559)

取代及淘汰特定叢集和專案設定屬性

新增了兩個設定屬性:k8sClustergcp。 這些屬性會取代下列已淘汰的屬性:k8sClusterNamegcpRegiongcpProjectID。詳情請參閱「設定屬性參考資料」。(146299599)

在 Kubernetes 上擴充 Cassandra 永久磁碟區

新增程序,可擴充 apigee-cassandra 使用的永久磁碟區,以因應儲存空間需求,不必為了增加儲存空間而新增節點。請參閱「擴充 Cassandra 永久磁碟區」。(138167919)

支援憑證、加密金鑰和 SA 的其他來源

新增的設定屬性可讓您更彈性地指定 TLS 憑證、加密金鑰和服務帳戶金鑰。新屬性如下:

  • kmsEncryptionPath
  • kmsEncryptionSecret.key
  • kmsEncryptionSecret.name
  • cassandra.backup.serviceAccountSecretRef
  • cassandra.restore.serviceAccountSecretRef
  • envs[].cacheEncryptionPath
  • envs[].cacheEncryptionSecret.key
  • envs[].cacheEncryptionSecret.name
  • envs[].kmsEncryptionPath
  • envs[].kmsEncryptionSecret.key
  • envs[].kmsEncryptionSecret.name
  • envs[].serviceAccountSecretRefs.synchronizer
  • envs[].serviceAccountSecretRefs.udca
  • envs[].sslSecret
  • logger.serviceAccountSecretRef
  • mart.serviceAccountSecretRef
  • mart.sslSecret
  • metrics.serviceAccountSecretRef
  • synchronizer.serviceAccountSecretRef
  • udca.serviceAccountSecretRef

詳情請參閱「設定屬性參考資料」。(145303466)

允許顧客在將資料傳送至 Analytics 前進行模糊處理

新增一項功能,可讓您在將特定數據分析資料傳送至管理平台前,先將資料模糊處理。詳情請參閱「 對使用者資料進行模糊處理,以便用於數據分析」。(142578910)

擴充 StatefulSet 的永久磁碟區

新增功能:可擴充 apigee-cassandra 使用的永久磁碟區,以滿足儲存空間需求,無須增加運算能力。詳情請參閱「Expand persistent volumes for statefulsets」。(138167919)

升級 GKE、Anthos 和 AKS 的最低支援版本

Apigee Hybrid 現在支援 GKE 1.14.x、Anthos 1.2 和 AKS 1.14.x。(149578101)

支援北向連線的 TLS 1.3

您可以使用兩個新的設定屬性,為 Ingress 設定最低和最高 TLS 版本:ingress.minTLSProtocolVersionmaxTLSProtocolVersion。可能的值為 1.0、1.1、1.2 和 1.3。詳情請參閱設定屬性參考資料。(117580780)

支援混合執行階段的轉送 Proxy 設定

現在,部署至環境的 API Proxy 支援 HTTP 轉送 Proxy。詳情請參閱「設定轉送 Proxy」。(148970527)

每個環境支援多個 hostAliases

新增了設定屬性 envs[].hostAliases。這項屬性可讓您為環境新增多個主機別名。請使用這個元素,取代已淘汰的 hostAlias。詳情請參閱「在環境中新增多個主機別名」。(150738495)

允許資源組合的範本

<AssignMessage> 政策的 <AssignVariable> 元素中新增了 <PropertySetRef> 元素。<PropertySetRef> 可讓您動態建立屬性集名稱/鍵值組。 這項功能僅適用於部署至 Apigee Hybrid 的 API Proxy。請參閱「AssignVariable」。(148612340)

修正錯誤

這個版本修正了下列錯誤。這份清單主要供使用者查看支援單是否已解決問題。這項功能並非為所有使用者提供詳細資訊而設計。

問題 ID 元件名稱 說明
147958049 執行階段 修正執行階段啟動順序的時間問題,有時會導致同步器無法正常啟動。
149867244 K8S 平台 在多區域設定中,apigee-cps-setup Pod 失敗
150187652 / 149117839 執行階段 環境名稱不得使用連字號。
149220463 MP pod 先前部署的 Proxy 需要重新部署。
144321144 執行階段 無法重新載入具有安全虛擬主機的 Proxy。
147685310 執行階段 初始化期間擷取 GCP 權杖失敗,導致同步器初始化失敗。
151115900 執行階段 HybridMART 未定期進行內部探測,導致偽陽性結果。

已知問題

下表說明這個版本的已知問題:

問題 說明
N/A

HTTP 標頭無效錯誤:Istio Ingress 會將所有傳入的目標回應切換至 HTTP2 通訊協定。由於混合式訊息處理器僅支援 HTTP1,因此呼叫 API Proxy 時,您可能會看到下列錯誤:

http2 error: Invalid HTTP header field was received: frame type: 1, stream: 1,
   name: [:authority], value: [domain_name]

如果看到這則錯誤訊息,請採取下列任一做法修正問題:

  • 修改目標服務,在回應中省略 Host 標頭。
  • 如有必要,請使用 API Proxy 中的 AssignMessage 政策移除 Host 標頭。
144584813 如果您建立偵錯工作階段,但工作階段中尚未有任何交易,則 List Debug Sessions API 不會將該工作階段納入清單。如果工作階段至少包含一筆交易,API 就只會在回應中納入該工作階段。
143659917

PopulateCache 政策的到期設定必須設為介於 1 到 30 之間的明確值。例如:

<ExpirySettings>
  <TimeoutInSec>30</TimeoutInSec>
</ExpirySettings>
133192879

摘要:使用 API 或 UI 取得貴機構的部署狀態時,延遲時間非常長。這項延遲可能會導致 HTTP 204 (No Content)HTTP 400 (Bad Request) 回應。

解決方法:重新整理瀏覽器 (或重新傳送要求)。