4.18.05 Notas de la versión de Edge para la nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

En esta sección, se describe la versión 4.18.05 de la versión de funciones de Edge para la nube privada.

Resumen de la versión

En la siguiente tabla, se resumen los cambios de esta versión de funciones:

Nuevas funciones ○ Las políticas de JWT ahora tienen disponibilidad general (GA)
○ Ahora se admite Red Hat Enterprise Linux 6.9
○ Ahora se admite Oracle Linux 6.9
○ Ahora se admite CentOS 6.9
○ Se realizaron cambios en la configuración de instalación de la nueva experiencia de Edge
○ Ahora se pueden establecer opciones de reintento del router a nivel del host virtual
Lanzamientos incluidos
○ IU de Edge:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Administración de bordes/tiempo de ejecución:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ Portal:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Retirements ○ API BaaS
○ Panel de Monitoring (beta)
Elementos obsoletos ○ Los almacenes seguros (bóvedas) de Apigee se reemplazaron por KVM
○ Se agregaron rutas en la pestaña Rendimiento del proxy de API
○ Propiedad SMTPSSL para el portal de Developer Services
Correcciones de errores ○ Se impide que se cambie la dirección de correo electrónico del usuario (65550638)
○ Vulnerabilidad de seguridad en jackson-databind (69711616)
○ Fuga de memoria en Message Processors (71612599)
Errores conocidos

En esta versión, se incluyen los siguientes problemas conocidos:

○ La copia de seguridad del Message Processor no realiza una copia de seguridad del conjunto correcto de archivos (121095148)
○ Las solicitudes de HEAD a los destinos de Node.js se bloquean (79993237)
○ Se muestra la opción para crear un proxy inverso a través de la API abierta (79949124)
○ Los nombres de host no se resuelven (79757554)
○ Se producen DataAccessExceptions en configuraciones de varios centros de datos (76087166)
○ Aparece un mensaje de error de permiso cuando se detiene apigee-postgresql (72379834)
○ La política MessageLogging incluye información adicional en el mensaje de registro (68722102)

Para obtener más información sobre cada uno de estos problemas conocidos, incluidas las soluciones alternativas, consulta Problemas conocidos.

En las siguientes secciones, se describe cada uno de estos temas en detalle.

Actualiza las rutas

En la siguiente tabla, se muestran las rutas de actualización para esta versión de funciones:

Desde 4.18.01 Actualización directa de 4.18.01 a 4.18.05
A partir del 4.17.09 Actualización directa de 4.17.09 a 4.18.05
A partir de la versión 4.17.05 Actualización directa de 4.17.05 a 4.18.05
Desde la versión 4.17.01 Actualiza de 4.17.01 a 4.18.01 y, luego, actualiza de 4.18.01 a 4.18.05
A partir del 4.16.09 Actualiza de 4.16.09 a 4.18.01 y, luego, actualiza de 4.18.01 a 4.18.05
A partir de la versión 4.16.05 Actualiza de 4.16.05 a 4.18.01 y, luego, actualiza de 4.18.01 a 4.18.05
A partir de la versión 4.16.01 Actualiza de 4.16.01 a 4.18.01 y, luego, actualiza de 4.18.01 a 4.18.05
Desde la versión 4.15.0x Actualiza de 4.15.0x a 4.16.01, luego de 4.16.01 a 4.18.01 y, por último, de 4.18.01 a 4.18.05

Nuevas funciones

En esta sección, se describen las nuevas funciones de esta versión de funciones. Además de estas funciones, esta versión incluye todas las funciones de las versiones de la IU de Edge, Edge Management y Portal que se indican en Versiones incluidas.

Además de las siguientes mejoras, esta versión también incluye varias mejoras de usabilidad, rendimiento, seguridad y estabilidad.

Políticas de JWT

Las siguientes políticas de JWT ya no están en versión beta, sino que ahora están disponibles de forma general:

Software compatible

En esta versión de funciones, se incluyen los siguientes cambios en el software compatible:

  • Ahora se admite Red Hat Enterprise Linux (RHEL) 6.9
  • Ahora se admite Oracle Linux 6.9
  • Ahora se admite CentOS 6.9
  • Ya no se admiten RHEL/CentOS/Oracle Linux 7.2

Para obtener más información, consulta Software y versiones compatibles.

Nuevos cambios en la configuración de instalación de la experiencia de Edge

La versión 4.18.05 de la nueva experiencia de Edge contiene cambios en el archivo de configuración de la versión 4.18.01. Las nuevas propiedades se describen en Cambios en la configuración de instalación de Edge 4.18.01.

Ahora se pueden establecer opciones de reintento del router a nivel del host virtual

Ahora puedes configurar opciones de reintento para las comunicaciones del Router con el Message Processor en el host virtual. Esto te brinda un control más detallado que las opciones anteriores, que solo se podían configurar a nivel del enrutador.

Para obtener más información, consulta Propiedades de configuración del host virtual.

Nueva dimensión de Analytics y cambio en la dimensión x_forwarded_for_ip

Se modificó la forma en que Edge establece la dimensión x_forwarded_for_ip en Edge Analytics. Anteriormente, si había varias direcciones IP en el encabezado X-Forwarded-For, la dimensión x_forwarded_for_ip solo contenía la última dirección IP que aparecía en la lista. Los clientes suelen usar la dimensión x_forwarded_for_ip para determinar la dirección IP del cliente que realiza la solicitud a la API de Edge.

Con este lanzamiento, la dimensión x_forwarded_for_ip ahora contiene la lista completa de direcciones IP en el encabezado X-Forwarded-For.

Advertencia: La dirección IP que se encuentra en el encabezado X-Forwarded-For puede suplantarse, excepto la última dirección del encabezado, que es la dirección IP que Edge recibió del último protocolo de enlace TCP externo. Para determinar la dirección IP del cliente original que realiza la solicitud a la API de Edge, en esta versión se agrega una nueva dimensión a Edge Analytics: ax_resolved_client_ip.

Ahora puedes usar la dimensión ax_resolved_client_ip en un informe personalizado o en una condición de filtro en un informe personalizado para determinar la dirección IP del cliente que realiza la solicitud a la API. Consulta la referencia de métricas, dimensiones y filtros de Analytics para obtener más información sobre la dimensión ax_resolved_client_ip.

Este cambio también afecta la forma en que la política AccessControl controla el encabezado X-Forwarded-For. En esta versión, Edge propaga automáticamente el encabezado HTTP X-Forwarded-For con la única dirección IP que recibió del último protocolo de enlace TCP externo (como la IP de cliente o el router). En versiones anteriores, Edge establecía el encabezado HTTP X-Forwarded-For con la única dirección IP que recibía del primer protocolo de enlace TCP externo (como la IP del cliente o el router). Para obtener más información, consulta Acerca del encabezado HTTP X-Forwarded-For.

Versiones incluidas

Desde la versión anterior de Edge para la nube privada, se lanzaron las siguientes versiones, que se incluyen en esta versión de funciones:

IU de Edge Administración y entorno de ejecución perimetrales Portal
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* La corrección de errores 74622499 no se incluye en la versión 4.18.05 de Edge para la nube privada.

Haz clic en los vínculos anteriores para ver las correcciones de errores y las funciones nuevas de esas versiones que se incluyen en esta versión de funciones.

Retiros

En esta sección, se describen las funciones que se retiraron en esta versión de funciones.

API de BaaS

Se retiró la API de BaaS. Para obtener más información, consulta Bajas, retiradas y cambios en CPS de Apigee.

Panel de supervisión (beta)

Se retiró el panel de supervisión (beta) y ya no se admitirá. Como resultado, los siguientes componentes ya no forman parte de la instalación:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

Para seguir obteniendo métricas del enrutador, el Message Processor y los nodos, Apigee recomienda que uses JMX para integrar los datos de Edge para la nube privada con tus propias herramientas de supervisión. Para obtener más información, consulta Qué supervisar y Cómo supervisar.

Si actualizas una instalación existente a la versión 4.18.05, debes desinstalar el panel de Monitoring. Apigee no garantiza que seguirá funcionando según lo previsto.

Bajas

Las siguientes funciones dejaron de estar disponibles en esta versión de funciones.

Para obtener más información, consulta Bajas, retiradas y cambios en CPS de Apigee.

Almacén seguro de Apigee (bóvedas)

El almacén seguro de Apigee, también conocido como "bóvedas", dejará de estar disponible y se retirará en septiembre de 2018.

En lugar de usar el almacenamiento seguro, usa mapas de clave-valor (KVM) encriptados, como se describe en Trabaja con mapas de clave-valor. Los KVM encriptados son tan seguros como las bóvedas y ofrecen más opciones para la creación y la recuperación.

Cómo agregar rutas en la pestaña Rendimiento del proxy de API

Antes de esta versión, podías navegar a un proxy de API en la IU de administración, ir a la pestaña Rendimiento y crear diferentes rutas para una comparación basada en gráficos en la pestaña Rendimiento del proxy y en el panel de Transacciones comerciales.

Esta función se retiró y ya no está disponible en la IU. Para obtener una alternativa a esta función, consulta Alternativa a la API de Business Transactions.

Propiedad SMTPSSL para el portal de Developer Services

Para configurar el protocolo que usa el servidor SMTP conectado al portal, ahora debes usar la propiedad SMTP_PROTOCOL en lugar de la propiedad SMTPSSL. Los valores válidos de SMTP_PROTOCOL son "standard", "ssl" y "tls".

Para obtener más información, consulta Instalación del portal de Developer Services.

Correcciones de errores

En esta sección, se enumeran los errores de Private Cloud que se corrigieron en esta versión de funciones. Además de los errores que se indican a continuación, esta versión de funciones incluye todas las correcciones de errores en las versiones de la IU de Edge, la administración de Edge y el portal que se muestran en Included releases.

ID del problema Descripción
71612599

Fuga de memoria en Message Processors

Se corrigió una fuga de memoria. Se produjo en los procesadores de mensajes cuando se detuvo Qpidd.

69711616

Vulnerabilidad de seguridad en jackson-databind

Se actualizó la biblioteca jackson-databind a la versión 2.7.9.1 para evitar una falla de deserialización.

65550638

Cómo evitar que se cambie la dirección de correo electrónico del usuario

Ya no puedes cambiar la dirección de correo electrónico de un usuario en la carga útil del mensaje que se envía a la API de Management. Además, la API de administración ahora no permite XML en el cuerpo de la solicitud.

Problemas conocidos

En la siguiente tabla, se enumeran los problemas conocidos en esta versión de funciones:

ID del problema Descripción
121095148

La copia de seguridad del Message Processor no crea una copia de seguridad del conjunto correcto de archivos

Solución alternativa:

Ejecuta la copia de seguridad por segunda vez y debería crear una copia de seguridad del conjunto correcto de archivos.

79993247

Las solicitudes de HEAD a los destinos de Node.js se bloquean

Las solicitudes HEAD a un destino de Node.js pueden quedar pendientes y dejar conexiones pendientes.

Solución alternativa:

Para solucionar este problema, define un controlador para las solicitudes de HEAD para que muestre explícitamente una respuesta vacía.

79949124

Se muestra la opción para crear un proxy inverso a través de la API abierta

Actualmente, el asistente de proxy muestra una opción para crear un proxy nuevo a través de Open API. Esto no es posible en Edge para la nube privada.

Solución alternativa:

Ninguno
79757554

Los nombres de host no se resuelven

Después de instalar o actualizar Edge para la nube privada, es posible que los nombres de host no se resuelvan en sus direcciones.

Solución alternativa:

Para resolver este problema, reinicia el componente de la IU de Edge:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

DataAccessException en configuraciones de varios centros de datos

En las configuraciones de varios centros de datos, si un almacén de datos deja de estar disponible, es posible que veas el siguiente error:

DataAccessException: Error while accessing datastore;
Please retry later

El resultado es que es posible que el servidor de administración no se inicie porque intenta conectarse a los nodos de Cassandra en dc-1 y dc-2. El error DataAccessExceptions se produce si un nodo de Cassandra está inactivo. Esto también podría provocar interrupciones en el tráfico de la API, en las que los procesadores de mensajes informen DataAccessExceptions cuando intenten recuperar KVM.

Ten en cuenta que el estado esperado es que el servidor de administración no se conecte a los componentes del almacén de datos en todas las regiones.

Solución alternativa

La solución alternativa consiste en anular el registro de los siguientes tipos de nodos de Cassandra en el centro de datos no disponible y, luego, volver a registrarlos después de que los nodos de Cassandra estén disponibles nuevamente:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Para anular y volver a registrar estos tipos de nodos de Cassandra, haz lo siguiente:

  1. Obtén los UUID de los nodos de Cassandra con el siguiente comando curl:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Donde:

    • ADMIN_EMAIL y ADMIN_PW son las credenciales de tu cuenta de Apigee.
    • MS_IP y MS_PORT son la dirección IP y el número de puerto del servidor de administración.
    • REGION es el nombre del centro de datos en el que se encuentra el servidor de administración.
    • GATEWAY_POD es el nombre del pod, que, de forma predeterminada, es "gateway". Sin embargo, es posible que le hayas cambiado el nombre, así que verifica tu implementación.
    • CASSANDRA_NODE_TYPE es uno de kms-datastore, dc-datastore y keyvaluemap-datastore.

    Por ejemplo:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    La respuesta usa el siguiente formato:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Por ejemplo:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Anota los valores del campo uUID en la respuesta. Los usarás para anular el registro de los nodos.

  2. Repite el paso uno para cada tipo de nodo de Cassandra: kms-datastore, dc-datastore y keyvaluemap-datastore. Asegúrate de tomar nota de los UUID que se devuelven.
  3. Anula el registro de los nodos con el siguiente comando:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    Aquí, UUID es el UUID que se devolvió en la respuesta del comando anterior.

  4. Repite el paso 3 para cada UUID que recopilaste en los pasos 1 y 2.
  5. Vuelve a registrar los nodos con el siguiente comando:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Ten en cuenta que estas operaciones registran y anulan el registro de nodos de Zookeeper, y no tienen ningún impacto en el clúster de Cassandra. Para obtener más información sobre estos comandos, consulta Actualiza los registros del almacén de datos.

72379834

Aparece un mensaje de error de permiso cuando se detiene apigee-postgresql

Cuando usas el comando apigee-seriver apigee-postgresql stop para detener apigee-postgresql, es posible que veas un mensaje que indica que apigee-serive no puede cambiar al directorio principal del usuario. Puedes ignorar ese mensaje.

Solución alternativa:

N/A
68722102

Política MessageLogging que incluye información adicional en el mensaje de registro

El elemento FormatMessage de la política MessageLogging controla el formato del mensaje registrado. Cuando es FormatMessage=false, se supone que el mensaje registrado no debe incluir ninguna información generada por Apigee. Sin embargo, incluso si configuras FormatMessage=false, el mensaje de registro aún incluye la siguiente información:

  • La puntuación de prioridad
  • La marca de tiempo

Solución alternativa:

Ninguno

Próximo paso

Para comenzar a usar Edge para la nube privada 4.18.05, usa los siguientes vínculos:

Nuevas instalaciones:
Nueva descripción general de la instalación
Instalaciones existentes:
Actualización desde la versión 4.18.01
Actualiza desde la versión 4.17.05 o 4.17.09
Actualiza desde la versión 4.17.01
Actualiza desde la versión 4.16.09
Actualiza desde la versión 4.16.01 o 4.16.05