4.18.05 Ghi chú phát hành của Edge dành cho đám mây riêng tư

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Phần này mô tả phiên bản 4.18.05 của Bản phát hành tính năng Edge cho Đám mây riêng.

Tóm tắt về bản phát hành

Bảng sau đây tóm tắt các thay đổi trong Bản phát hành tính năng này:

Tính năng mới ○ Giờ đây, Chính sách JWT đã được cung cấp rộng rãi (GA)
○ Giờ đây, RedHat Enterprise Linux 6.9 đã được hỗ trợ
○ Giờ đây, Oracle Linux 6.9 đã được hỗ trợ
○ Giờ đây, CentOS 6.9 đã được hỗ trợ
○ Các thay đổi về cấu hình cài đặt trải nghiệm Edge mới
○ Giờ đây, bạn có thể đặt các lựa chọn thử lại của bộ định tuyến ở cấp máy chủ ảo
Bản phát hành được đưa vào
○ Giao diện người dùng Edge:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge Management/Runtime:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ Cổng thông tin:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Retirements ○ API BaaS
○ Monitoring Dashboard (Beta)
Ngừng cung cấp ○ Các kho lưu trữ bảo mật (hầm) Apigee được thay thế bằng KVM
○ Thêm đường dẫn trên thẻ Hiệu suất của proxy API
○ Thuộc tính SMTPSSL cho cổng Dịch vụ dành cho nhà phát triển
Sửa lỗi ○ Ngăn người dùng thay đổi địa chỉ email (65550638)
○ Lỗ hổng bảo mật trong jackson-databind (69711616)
○ Rò rỉ bộ nhớ trong Trình xử lý thông báo (71612599)
Lỗi đã biết

Bản phát hành này có các vấn đề đã biết sau đây:

○ Bản sao lưu Message Processor không sao lưu đúng bộ tệp (121095148)
○ Các yêu cầu HEAD đối với các mục tiêu Node.js bị treo (79993247)
○ Tuỳ chọn Tạo proxy ngược thông qua Open API xuất hiện (79949124)
○ Tên máy chủ không phân giải (79757554)
○ DataAccessExceptions trong cấu hình nhiều trung tâm dữ liệu (76087166)
○ Thông báo lỗi về quyền xuất hiện khi dừng apigee-postgresql (72379834)
○ Chính sách MessageLogging bao gồm thông tin bổ sung trong thông điệp nhật ký (68722102)

Để biết thêm thông tin về từng vấn đề đã biết này, bao gồm cả các giải pháp, hãy xem phần Các vấn đề đã biết.

Các phần sau đây sẽ mô tả chi tiết từng chủ đề này.

Lộ trình nâng cấp

Bảng sau đây cho biết các lựa chọn nâng cấp cho Bản phát hành tính năng này:

Từ ngày 1/18/4 Nâng cấp trực tiếp từ 4.18.01 → 4.18.05
Từ ngày 17 tháng 4 năm 2009 Nâng cấp trực tiếp từ 4.17.09 → 4.18.05
Từ ngày 17 tháng 4 năm 2005 Nâng cấp trực tiếp từ 4.17.05 → 4.18.05
Từ 4.17.01 Nâng cấp từ 4.17.01 → 4.18.01, sau đó nâng cấp từ 4.18.01 → 4.18.05
Từ ngày 16/4/2009 Nâng cấp từ 4.16.09 → 4.18.01, sau đó nâng cấp từ 4.18.01 → 4.18.05
Từ 4.16.05 Nâng cấp từ 4.16.05 → 4.18.01, sau đó nâng cấp từ 4.18.01 → 4.18.05
Từ ngày 16/4/2024 Nâng cấp từ 4.16.01 → 4.18.01, sau đó nâng cấp từ 4.18.01 → 4.18.05
Từ phiên bản 4.15.0x Nâng cấp từ 4.15.0x → 4.16.01, sau đó nâng cấp từ 4.16.01 → 4.18.01, rồi nâng cấp từ 4.18.01 → 4.18.05

Tính năng mới

Phần này mô tả các tính năng mới trong Bản phát hành tính năng này. Ngoài các tính năng này, bản phát hành này còn có tất cả các tính năng trong bản phát hành Edge UI, Edge Management và Portal được liệt kê trong phần Các bản phát hành được bao gồm.

Ngoài những điểm cải tiến sau, bản phát hành này còn có nhiều điểm cải tiến về khả năng sử dụng, hiệu suất, tính bảo mật và độ ổn định.

Chính sách JWT

Các Chính sách JWT sau đây không còn ở giai đoạn thử nghiệm nữa mà đã được phát hành công khai:

Phần mềm được hỗ trợ

Bản phát hành tính năng này có những thay đổi sau đối với phần mềm được hỗ trợ:

  • Hiện đã hỗ trợ Red Hat Enterprise Linux (RHEL) 6.9
  • Hiện đã hỗ trợ Oracle Linux 6.9
  • CentOS 6.9 hiện đã được hỗ trợ
  • RHEL/CentOS/Oracle Linux 7.2 không còn được hỗ trợ

Để biết thêm thông tin, hãy xem phần Phần mềm được hỗ trợ và phiên bản được hỗ trợ.

Những thay đổi về cấu hình cài đặt trong trải nghiệm Edge mới

Bản phát hành 4.18.05 của trải nghiệm New Edge có chứa các thay đổi đối với tệp cấu hình so với bản phát hành 4.18.01. Các thuộc tính mới được mô tả trong phần Các thay đổi về cấu hình cài đặt từ Edge 4.18.01.

Giờ đây, bạn có thể đặt các lựa chọn thử lại của bộ định tuyến ở cấp máy chủ ảo

Giờ đây, bạn có thể đặt các lựa chọn thử lại cho hoạt động giao tiếp của Bộ định tuyến với Trình xử lý thông báo trên máy chủ ảo. Điều này giúp bạn kiểm soát chi tiết hơn so với các lựa chọn trước đây (chỉ có thể đặt ở cấp Bộ định tuyến).

Để biết thêm thông tin, hãy xem phần Các thuộc tính cấu hình máy chủ ảo.

Phương diện mới trong Analytics và thay đổi đối với phương diện x_forwarded_for_ip

Cách Edge đặt phương diện x_forwarded_for_ip trong Edge Analytics đã thay đổi. Trước đây, nếu có nhiều địa chỉ IP trong tiêu đề X-Forwarded-For, thì phương diện x_forwarded_for_ip chỉ chứa địa chỉ IP cuối cùng được liệt kê. Khách hàng thường dùng phương diện x_forwarded_for_ip để xác định địa chỉ IP của ứng dụng đưa ra yêu cầu API đến Edge.

Với bản phát hành này, phương diện x_forwarded_for_ip hiện chứa danh sách đầy đủ địa chỉ IP trong tiêu đề X-Forwarded-For.

Cảnh báo: Tiêu đề X-Forwarded-For có khả năng bị giả mạo bởi một IP đã bị từ chối quyền truy cập, ngoại trừ địa chỉ cuối cùng trong tiêu đề. Đây là địa chỉ IP mà Edge nhận được từ lần bắt tay TCP bên ngoài gần đây nhất. Để xác định địa chỉ IP của ứng dụng gốc thực hiện yêu cầu API đến Edge, bản phát hành này sẽ thêm một phương diện mới vào Edge Analytics: ax_resolved_client_ip.

Giờ đây, bạn có thể sử dụng phương diện ax_resolved_client_ip trong báo cáo tuỳ chỉnh hoặc trong điều kiện lọc của báo cáo tuỳ chỉnh để xác định địa chỉ IP của máy khách đưa ra yêu cầu API. Hãy xem bài viết Tài liệu tham khảo về chỉ số, phương diện và bộ lọc của Analytics để biết thêm thông tin về phương diện ax_resolved_client_ip.

Thay đổi này cũng ảnh hưởng đến cách chính sách AccessControl xử lý tiêu đề X-Forwarded-For. Trong bản phát hành này, Edge sẽ tự động điền tiêu đề HTTP X-Forwarded-For bằng địa chỉ IP duy nhất mà Edge nhận được từ lần bắt tay TCP bên ngoài gần đây nhất (chẳng hạn như IP máy khách hoặc bộ định tuyến). Trong các bản phát hành trước, Edge đã đặt tiêu đề HTTP X-Forwarded-For bằng địa chỉ IP duy nhất mà trình duyệt này nhận được từ quy trình bắt tay TCP bên ngoài đầu tiên (chẳng hạn như IP của máy khách hoặc bộ định tuyến). Để biết thêm thông tin, hãy xem bài viết Giới thiệu về tiêu đề HTTP X-Forwarded-For.

Bản phát hành được bao gồm

Kể từ Bản phát hành tính năng Edge cho Đám mây riêng tư trước đó, các bản phát hành sau đây đã diễn ra và được đưa vào Bản phát hành tính năng này:

Giao diện người dùng Edge Quản lý thiết bị biên/Thời gian chạy Cánh cổng
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* Bản sửa lỗi 74622499 không có trong bản phát hành Edge cho Đám mây riêng tư 4.18.05.

Nhấp vào các đường liên kết ở trên để xem các bản sửa lỗi và tính năng mới của những bản phát hành có trong Bản phát hành tính năng này.

Các thành phần bị loại bỏ

Phần này mô tả những tính năng đã ngừng hoạt động trong Bản phát hành tính năng này.

API BaaS

API BaaS đã ngừng hoạt động. Để biết thêm thông tin, hãy xem bài viết Các thay đổi về việc ngừng cung cấp, ngừng hoạt động và CPS của Apigee.

Trang tổng quan về hoạt động giám sát (Thử nghiệm)

Trang tổng quan giám sát (Beta) đã ngừng hoạt động và sẽ không còn được hỗ trợ nữa. Do đó, các thành phần sau đây không còn nằm trong quá trình cài đặt:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

Để tiếp tục nhận được các chỉ số về Bộ định tuyến, Trình xử lý thông báo và nút, Apigee khuyên bạn nên sử dụng JMX để tích hợp dữ liệu của Edge cho Đám mây riêng tư với các công cụ giám sát của riêng bạn. Để biết thêm thông tin, hãy xem bài viết Những thông tin cần theo dõiCách theo dõi.

Nếu nâng cấp một bản cài đặt hiện có lên phiên bản 4.18.05, bạn nên gỡ cài đặt Trang tổng quan giám sát. Apigee không đảm bảo rằng API này sẽ tiếp tục hoạt động như dự kiến.

Ngừng sử dụng

Các tính năng sau đây không được dùng nữa trong Bản phát hành tính năng này.

Để biết thêm thông tin, hãy xem bài viết Các thay đổi về việc ngừng cung cấp, ngừng hoạt động và CPS của Apigee.

Kho lưu trữ bảo mật (hầm) của Apigee

Kho lưu trữ an toàn của Apigee (còn gọi là "kho") sẽ không được dùng nữa và sẽ ngừng hoạt động vào tháng 9 năm 2018.

Thay vì sử dụng kho lưu trữ an toàn, hãy sử dụng các bản đồ khoá giá trị (KVM) đã mã hoá, như mô tả trong phần Làm việc với các bản đồ khoá giá trị. KVM được mã hoá cũng an toàn như kho lưu trữ và cung cấp nhiều lựa chọn hơn để tạo và truy xuất.

Thêm đường dẫn vào thẻ Hiệu suất của proxy API

Trước bản phát hành này, bạn có thể chuyển đến một API proxy trong giao diện người dùng quản lý, chuyển đến thẻ Hiệu suất và tạo các đường dẫn khác nhau để so sánh dựa trên biểu đồ trên thẻ Hiệu suất của proxy và trong trang tổng quan Giao dịch kinh doanh.

Tính năng này hiện đã ngừng hoạt động và không còn xuất hiện trong giao diện người dùng nữa. Để biết giải pháp thay thế cho chức năng này, hãy xem Giải pháp thay thế cho Business Transactions API.

Thuộc tính SMTPSSL cho cổng Dịch vụ dành cho nhà phát triển

Để đặt giao thức mà máy chủ SMTP kết nối với cổng thông tin sử dụng, giờ đây, bạn sẽ sử dụng thuộc tính SMTP_PROTOCOL thay vì thuộc tính SMTPSSL. Các giá trị hợp lệ của SMTP_PROTOCOL là "standard", "ssl" và "tls".

Để biết thêm thông tin, hãy xem bài viết Cài đặt cổng thông tin Dịch vụ dành cho nhà phát triển.

Sửa lỗi

Phần này liệt kê các lỗi về Đám mây riêng tư đã được khắc phục trong Bản phát hành tính năng này. Ngoài các lỗi nêu bên dưới, Bản phát hành tính năng này còn bao gồm tất cả các bản sửa lỗi trong bản phát hành Edge UI, Edge Management và Portal có trong phần Các bản phát hành được đưa vào.

ID vấn đề Mô tả
71612599

Rò rỉ bộ nhớ trong Trình xử lý tin nhắn

Đã khắc phục lỗi rò rỉ bộ nhớ. Lỗi này xảy ra trong Trình xử lý tin nhắn khi Qpidd bị dừng.

69711616

Lỗ hổng bảo mật trong jackson-databind

Thư viện jackson-databind đã được cập nhật lên phiên bản 2.7.9.1 để ngăn chặn một lỗi khử tuần tự hoá.

65550638

Ngăn người dùng thay đổi địa chỉ email

Bạn không thể thay đổi địa chỉ email của người dùng trong tải trọng thông báo được gửi đến API quản lý nữa. Giờ đây, API quản lý cũng không cho phép sử dụng XML trong nội dung yêu cầu.

Vấn đề đã biết

Bảng sau đây liệt kê các vấn đề đã biết trong Bản phát hành tính năng này:

ID vấn đề Mô tả
121095148

Bản sao lưu của Trình xử lý thông báo không sao lưu đúng bộ tệp

Giải pháp:

Chạy quy trình sao lưu lần thứ hai và quy trình này sẽ sao lưu đúng bộ tệp.

79993247

Các yêu cầu HEAD đến các mục tiêu Node.js bị treo

Các yêu cầu HEAD đến một đích Node.js có thể bị treo, khiến các kết nối ở trạng thái đang chờ xử lý.

Giải pháp:

Để giải quyết vấn đề này, hãy xác định một trình xử lý cho các yêu cầu HEAD để trả về một phản hồi trống một cách rõ ràng.

79949124

Lựa chọn Tạo proxy đảo ngược thông qua Open API sẽ xuất hiện

Trình hướng dẫn proxy hiện hiển thị một lựa chọn để tạo proxy mới thông qua Open API. Bạn không thể thực hiện việc này trên Edge cho Đám mây riêng tư.

Giải pháp:

Không có.
79757554

Tên máy chủ không phân giải được

Sau khi bạn cài đặt hoặc nâng cấp Edge cho Đám mây riêng tư, tên máy chủ có thể không phân giải thành địa chỉ của chúng.

Giải pháp:

Để giải quyết vấn đề này, hãy khởi động lại thành phần giao diện người dùng Edge:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

DataAccessException trong nhiều cấu hình trung tâm dữ liệu

Trong cấu hình nhiều trung tâm dữ liệu, nếu một kho dữ liệu không hoạt động, thì bạn có thể thấy lỗi sau:

DataAccessException: Error while accessing datastore;
Please retry later

Kết quả là Management Server có thể không khởi động được vì đang cố gắng kết nối với các nút Cassandra trong cả dc-1 và dc-2. DataAccessExceptions xảy ra nếu một nút Cassandra ngừng hoạt động. Điều này cũng có thể dẫn đến tình trạng gián đoạn lưu lượng truy cập API, trong đó Trình xử lý thông báo báo cáo DataAccessExceptions trong khi cố gắng truy xuất KVM.

Xin lưu ý rằng trạng thái dự kiến là Máy chủ quản lý sẽ không kết nối với các thành phần kho dữ liệu trên các khu vực.

Giải pháp

Giải pháp tạm thời là huỷ đăng ký các loại nút Cassandra sau đây trong trung tâm dữ liệu không hoạt động, sau đó đăng ký lại chúng sau khi các nút Cassandra hoạt động trở lại:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Cách huỷ đăng ký và đăng ký lại các loại nút Cassandra này:

  1. Lấy UUID của các nút Cassandra bằng cách sử dụng lệnh curl sau:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Trong trường hợp:

    • ADMIN_EMAILADMIN_PW là thông tin đăng nhập của tài khoản Apigee.
    • MS_IPMS_PORT là địa chỉ IP và số cổng của Máy chủ quản lý.
    • REGION là tên của trung tâm dữ liệu nơi Máy chủ quản lý được đặt.
    • GATEWAY_POD là tên nhóm, theo mặc định là "gateway". Tuy nhiên, có thể bạn đã đổi tên thành một tên khác, vì vậy, hãy kiểm tra quá trình triển khai của bạn.
    • CASSANDRA_NODE_TYPE là một trong các giá trị kms-datastore, dc-datastorekeyvaluemap-datastore.

    Ví dụ:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    Phản hồi sử dụng định dạng sau:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Ví dụ:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Lưu ý các giá trị của trường uUID trong phản hồi. Bạn sẽ dùng các lệnh này để huỷ đăng ký các nút.

  2. Lặp lại bước một cho từng loại nút Cassandra: kms-datastore, dc-datastorekeyvaluemap-datastore. Hãy nhớ ghi lại các UUID được trả về.
  3. Huỷ đăng ký các nút bằng lệnh sau:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    Trong đó, UUID là UUID được trả về trong phản hồi của lệnh trước đó.

  4. Lặp lại bước 3 cho từng UUID mà bạn đã thu thập ở bước 1 và 2.
  5. Đăng ký lại các nút bằng lệnh sau:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Xin lưu ý rằng các thao tác này đăng ký và huỷ đăng ký các nút từ Zookeeper và không ảnh hưởng đến cụm Cassandra. Để biết thêm thông tin về các lệnh này, hãy xem phần Cập nhật thông tin đăng ký kho dữ liệu.

72379834

Thông báo lỗi về quyền xuất hiện khi dừng apigee-postgresql

Khi dùng lệnh apigee-seriver apigee-postgresql stop để dừng apigee-postgresql, bạn có thể thấy một thông báo cho biết apigee-serive không thể thay đổi thành thư mục chính của người dùng. Bạn có thể bỏ qua thông báo đó.

Giải pháp:

Không áp dụng
68722102

Chính sách MessageLogging bao gồm thông tin bổ sung trong thông điệp nhật ký

Phần tử FormatMessage của chính sách MessageLogging kiểm soát định dạng của thông báo được ghi nhật ký. Khi FormatMessage=false, thông báo được ghi nhật ký không được bao gồm bất kỳ thông tin nào do Apigee tạo. Tuy nhiên, ngay cả khi bạn đặt FormatMessage=false, thông điệp nhật ký vẫn bao gồm những thông tin sau:

  • Điểm ưu tiên
  • Dấu thời gian

Giải pháp:

Không có.

Bước tiếp theo

Để bắt đầu sử dụng Edge cho Đám mây riêng tư 4.18.05, hãy sử dụng các đường liên kết sau:

Cài đặt mới:
Tổng quan mới về việc cài đặt
Cài đặt hiện tại:
Nâng cấp từ 4.18.01
Nâng cấp từ 4.17.05 hoặc 4.17.09
Nâng cấp từ 4.17.01
Nâng cấp từ 4.16.09
Nâng cấp từ 4.16.01 hoặc 4.16.05