Informacje o wersji 4.18.05 Edge dla Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

W tej sekcji opisujemy wersję 4.18.05 Edge dla chmury prywatnej.

Podsumowanie wersji

W poniższej tabeli podsumowano zmiany wprowadzone w tej wersji funkcji:

Nowe funkcje ○ Zasady JWT są teraz ogólnie dostępne.
○ Obsługiwany jest teraz system RedHat Enterprise Linux 6.9.
○ Obsługiwany jest teraz system Oracle Linux 6.9.
○ Obsługiwany jest teraz system CentOS 6.9.
○ Zmiany w konfiguracji instalacji nowej wersji Edge.
○ Opcje ponawiania połączenia z routerem można teraz ustawiać na poziomie hosta wirtualnego.
Wydania objęte subskrypcją
○ Interfejs Edge:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge Management/Runtime:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ Portal:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Wycofania ○ API BaaS
○ Panel monitorowania (beta)
Wycofania ○ Zastąpienie bezpiecznych magazynów Apigee (skrytek) przez mapy klucz-wartość
○ Dodawanie ścieżek na karcie Wydajność proxy interfejsu API
○ Właściwość SMTPSSL w portalu usług dla deweloperów
Poprawki błędów ○ Blokowanie użytkownikom możliwości zmiany adresu e-mail (65550638)
○ Luka w zabezpieczeniach w bibliotece jackson-databind (69711616)
○ Wyciek pamięci w procesorach wiadomości (71612599)
Znane problemy

W tej wersji występują te znane problemy:

○ Kopia zapasowa procesora wiadomości nie tworzy kopii zapasowej prawidłowego zestawu plików (121095148)
○ Żądania HEAD kierowane do miejsc docelowych Node.js zawieszają się (79993247)
○ Wyświetla się opcja utworzenia serwera proxy zwrotnego za pomocą interfejsu Open API (79949124)
○ Nazwy hostów nie są rozpoznawane (79757554)
○ W konfiguracjach z wieloma centrami danych występują wyjątki DataAccessException (76087166)
○ Podczas zatrzymywania apigee-postgresql pojawia się komunikat o błędzie uprawnień (72379834)
○ Zasada MessageLogging zawiera dodatkowe informacje w wiadomości dziennika (68722102)

Więcej informacji o każdym z tych znanych problemów, w tym o sposobach ich obejścia, znajdziesz w sekcji Znane problemy.

W sekcjach poniżej znajdziesz szczegółowe informacje o każdym z tych tematów.

Ścieżki uaktualnienia

W tabeli poniżej znajdziesz ścieżki przejścia na wyższą wersję w przypadku tej wersji funkcji:

Od 4.18.01 Bezpośrednie uaktualnienie z wersji 4.18.01 do 4.18.05
Od 17.09.2004 Bezpośrednia aktualizacja z wersji 4.17.09 na 4.18.05
Od 4.17.05 Bezpośrednie uaktualnienie z wersji 4.17.05 do 4.18.05
Od 4.17.01 Uaktualnij z wersji 4.17.01 do 4.18.01, a następnie uaktualnij z wersji 4.18.01 do 4.18.05.
Od 16.04.09 Uaktualnij z wersji 4.16.09 do 4.18.01, a następnie uaktualnij z wersji 4.18.01 do 4.18.05.
Od 4.16.05 Uaktualnij z wersji 4.16.05 do 4.18.01, a następnie uaktualnij z wersji 4.18.01 do 4.18.05.
Od 4.16.01 Uaktualnij z wersji 4.16.01 do 4.18.01, a następnie uaktualnij z wersji 4.18.01 do 4.18.05.
Od wersji 4.15.0x Uaktualnij z wersji 4.15.0x do 4.16.01, a następnie z wersji 4.16.01 do 4.18.01, a potem z wersji 4.18.01 do 4.18.05.

Nowe funkcje

W tej sekcji opisujemy nowe funkcje w tej wersji. Oprócz tych funkcji ta wersja zawiera wszystkie funkcje z wersji interfejsu Edge, zarządzania Edge i portalu wymienione w sekcji Dołączone wersje.

Oprócz poniższych ulepszeń ta wersja zawiera też wiele ulepszeń dotyczących użyteczności, wydajności, bezpieczeństwa i stabilności.

Zasady JWT

Te zasady JWT nie są już w wersji beta, ale są ogólnodostępne:

Obsługiwane oprogramowanie

Ta wersja zawiera następujące zmiany w obsługiwanym oprogramowaniu:

  • Obsługa systemu Red Hat Enterprise Linux (RHEL) 6.9
  • Oracle Linux 6.9 jest teraz obsługiwany
  • Obsługa systemu CentOS 6.9
  • RHEL/CentOS/Oracle Linux 7.2 nie są już obsługiwane

Więcej informacji znajdziesz w artykule Obsługiwane oprogramowanie i wersje.

Zmiany w konfiguracji instalacji nowej wersji Edge

Wersja 4.18.05 nowej platformy Edge zawiera zmiany w pliku konfiguracyjnym w porównaniu z wersją 4.18.01. Nowe właściwości zostały opisane w sekcji Zmiany w konfiguracji instalacji od wersji Edge 4.18.01.

Opcje ponawiania połączenia z routerem można teraz ustawiać na poziomie hosta wirtualnego

Możesz teraz ustawić opcje ponawiania prób komunikacji routera z procesorem komunikatów na hoście wirtualnym. Daje to większą kontrolę niż poprzednie opcje, które można było ustawić tylko na poziomie routera.

Więcej informacji znajdziesz w artykule Właściwości konfiguracji hosta wirtualnego.

Nowy wymiar analityczny i zmiana wymiaru x_forwarded_for_ip

Sposób ustawiania wymiaru x_forwarded_for_ip w Edge Analytics uległ zmianie. Wcześniej, jeśli w nagłówku X-Forwarded-For było kilka adresów IP, wymiar x_forwarded_for_ip zawierał tylko ostatni adres IP na liście. Klienci często używali wymiaru x_forwarded_for_ip, aby określić adres IP klienta wysyłającego żądanie do interfejsu API do Edge.

W tej wersji wymiar x_forwarded_for_ip zawiera teraz pełną listę adresów IP w nagłówku X-Forwarded-For.

Ostrzeżenie: nagłówek X-Forwarded-For może zostać sfałszowany przez adres IP, któremu odmówiono dostępu, z wyjątkiem ostatniego adresu w nagłówku, który jest adresem IP otrzymanym przez Edge z ostatniego zewnętrznego uzgadniania TCP. Aby określić pierwotny adres IP klienta wysyłającego żądanie do interfejsu API do Edge, w tej wersji dodaliśmy do Edge Analytics nowy wymiar: ax_resolved_client_ip.

W raporcie niestandardowym lub w warunku filtra w raporcie niestandardowym możesz teraz używać wymiaru ax_resolved_client_ip, aby określić adres IP klienta wysyłającego żądanie do interfejsu API. Więcej informacji o wymiarze ax_resolved_client_ip znajdziesz w artykule [GA4] Wymiary, dane i filtry Analytics.

Ta zmiana wpływa też na sposób, w jaki zasady AccessControl obsługują nagłówek X-Forwarded-For. W tej wersji Edge automatycznie wypełnia nagłówek HTTP X-Forwarded-For pojedynczym adresem IP otrzymanym z ostatniego zewnętrznego uzgadniania TCP (np. adresem IP klienta lub routera). W poprzednich wersjach Edge ustawiał nagłówek HTTP X-Forwarded-For z pojedynczym adresem IP otrzymanym z pierwszego zewnętrznego uzgadniania TCP (np. adresem IP klienta lub routera). Więcej informacji znajdziesz w artykule Nagłówek HTTP X-Forwarded-For.

Uwzględnione wydania

Od poprzedniej wersji funkcji Edge for Private Cloud pojawiły się te wersje:

Interfejs Edge Zarządzanie brzegowe/środowisko wykonawcze Portal
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* Poprawka błędu 74622499 nie jest uwzględniona w wersji Edge for Private Cloud 4.18.05.

Kliknij powyższe linki, aby zobaczyć poprawki błędów i nowe funkcje z tych wersji, które są uwzględnione w tej wersji funkcji.

Wycofania

W tej sekcji opisujemy funkcje, które zostały wycofane w tej wersji.

API BaaS

Usługa API BaaS została wycofana. Więcej informacji znajdziesz w artykule Wycofania, wyłączenia i zmiany w usłudze Apigee.

Panel monitorowania (beta)

Panel monitorowania (wersja beta) został wycofany i nie będzie już obsługiwany. W związku z tym te komponenty nie są już częścią instalacji:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

Aby nadal otrzymywać wskaźniki dotyczące routera, procesora komunikatów i węzła, Apigee zaleca używanie JMX do integrowania danych Edge for Private Cloud z własnymi narzędziami do monitorowania. Więcej informacji znajdziesz w sekcjach Co monitorowaćJak monitorować.

Jeśli uaktualnisz istniejącą instalację do wersji 4.18.05, musisz odinstalować panel monitorowania. Apigee nie gwarantuje, że będzie ona nadal działać zgodnie z oczekiwaniami.

Elementy wycofane

W tej wersji funkcji wycofano te funkcje:

Więcej informacji znajdziesz w artykule Wycofania, wyłączenia i zmiany w usłudze Apigee.

Bezpieczny magazyn Apigee (skarbce)

Bezpieczny magazyn Apigee, zwany też „skrytkami”, zostanie wycofany we wrześniu 2018 r.

Zamiast bezpiecznego magazynu używaj zaszyfrowanych map wartości kluczy (KVM), zgodnie z opisem w artykule Praca z mapami wartości kluczy. Szyfrowane klucze KVM są tak samo bezpieczne jak skarbce i zapewniają więcej opcji tworzenia i pobierania.

Dodawanie ścieżek na karcie Skuteczność serwera proxy interfejsu API

Przed tą wersją można było przejść do serwera proxy interfejsu API w interfejsie zarządzania, otworzyć kartę Skuteczność i utworzyć różne ścieżki do porównania na podstawie wykresów na karcie Skuteczność serwera proxy oraz w panelu Transakcje biznesowe.

Ta funkcja została wycofana i nie jest już dostępna w interfejsie. Alternatywę dla tej funkcji znajdziesz w artykule Alternatywa dla interfejsu Business Transactions API.

Właściwość SMTPSSL w portalu Usługi dla deweloperów

Aby ustawić protokół używany przez serwer SMTP połączony z portalem, użyj teraz właściwości SMTP_PROTOCOL zamiast właściwości SMTPSSL. Prawidłowe wartości parametru SMTP_PROTOCOL to „standard”, „ssl” i „tls”.

Więcej informacji znajdziesz w artykule Instalacja portalu usług dla deweloperów.

Poprawki błędów

W tej sekcji znajdziesz listę błędów chmury prywatnej, które zostały poprawione w tej wersji funkcji. Oprócz wymienionych poniżej błędów ta wersja zawiera wszystkie poprawki błędów w interfejsie Edge, Edge Management i wersjach portalu wymienionych w sekcji Dołączone wersje.

Identyfikator problemu Opis
71612599

Wyciek pamięci w procesorach wiadomości

Naprawiono wyciek pamięci. Wystąpił w procesorach wiadomości, gdy usługa Qpidd została zatrzymana.

69711616

Luka w zabezpieczeniach w bibliotece jackson-databind

Biblioteka jackson-databind została zaktualizowana do wersji 2.7.9.1, aby zapobiec wadzie deserializacji.

65550638

Blokowanie możliwości zmiany adresu e-mail użytkownika

Nie możesz już zmieniać adresu e-mail użytkownika w ładunku wiadomości wysyłanym do interfejsu Management API. Interfejs Management API nie zezwala już też na używanie kodu XML w treści żądania.

Znane problemy

W tej tabeli znajdziesz listę znanych problemów w tej wersji funkcji:

Identyfikator problemu Opis
121095148

Kopia zapasowa procesora komunikatów nie zawiera prawidłowego zestawu plików

Obejście:

Uruchom kopię zapasową po raz drugi. Powinna ona utworzyć kopię zapasową prawidłowego zestawu plików.

79993247

HEAD żądania do miejsc docelowych Node.js zawieszają się

Żądania HEAD kierowane do miejsca docelowego Node.js mogą się zawieszać, pozostawiając połączenia w stanie oczekiwania.

Obejście:

Aby obejść ten problem, zdefiniuj moduł obsługi żądań HEAD, który będzie wyraźnie zwracać pustą odpowiedź.

79949124

Wyświetla się opcja utworzenia serwera proxy zwrotnego za pomocą interfejsu Open API

Kreator serwera proxy wyświetla obecnie opcję utworzenia nowego serwera proxy za pomocą interfejsu Open API. Nie jest to możliwe w przypadku Edge w chmurze prywatnej.

Obejście:

Brak.
79757554

Nie można rozpoznać nazw hostów

Po zainstalowaniu lub uaktualnieniu Edge for Private Cloud nazwy hostów mogą nie rozwiązywać się na adresy.

Obejście:

Aby rozwiązać ten problem, uruchom ponownie komponent interfejsu Edge:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

DataAccessException w konfiguracjach z wieloma centrami danych

W konfiguracjach z wieloma centrami danych, jeśli jeden magazyn danych stanie się niedostępny, może pojawić się ten błąd:

DataAccessException: Error while accessing datastore;
Please retry later

W rezultacie serwer zarządzający może się nie uruchomić, ponieważ próbuje połączyć się z węzłami Cassandry w obu centrach danych (dc-1 i dc-2). Symbol DataAccessExceptions pojawia się, gdy węzeł Cassandra jest niedostępny. Może to również spowodować zakłócenia w ruchu API, w przypadku których procesory wiadomości zgłaszają błędy DataAccessExceptions podczas próby pobrania map klucz-wartość.

Pamiętaj, że oczekiwany stan to brak połączenia serwera zarządzania z komponentami magazynu danych w różnych regionach.

Obejście

Obejście polega na wyrejestrowaniu w niedostępnym centrum danych tych typów węzłów Cassandra, a następnie ponownym zarejestrowaniu ich po ponownym udostępnieniu węzłów Cassandra:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Aby wyrejestrować i ponownie zarejestrować te typy węzłów Cassandra:

  1. Pobierz identyfikatory UUID węzłów Cassandra, używając tego polecenia curl:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Gdzie:

    • ADMIN_EMAILADMIN_PW to dane logowania do konta Apigee.
    • MS_IPMS_PORT to adres IP i numer portu serwera zarządzającego.
    • REGION to nazwa centrum danych, w którym znajduje się serwer zarządzający.
    • GATEWAY_POD to nazwa poda, która domyślnie ma wartość „gateway”. Możliwe jednak, że została zmieniona na inną nazwę, więc sprawdź implementację.
    • CASSANDRA_NODE_TYPE to jedna z tych wartości: kms-datastore, dc-datastorekeyvaluemap-datastore.

    Na przykład:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    Odpowiedź jest w tym formacie:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Na przykład:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Zwróć uwagę na wartości pola uUID w odpowiedzi. Użyjesz ich do wyrejestrowania węzłów.

  2. Powtórz krok 1 w przypadku każdego typu węzła Cassandra: kms-datastore, dc-datastorekeyvaluemap-datastore. Zapisz zwrócone identyfikatory UUID.
  3. Wyrejestruj węzły za pomocą tego polecenia:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    gdzie UUID to identyfikator UUID zwrócony w odpowiedzi na poprzednie polecenie.

  4. Powtórz krok 3 w przypadku każdego identyfikatora UUID zebranego w krokach 1 i 2.
  5. Ponownie zarejestruj węzły za pomocą tego polecenia:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Pamiętaj, że te operacje rejestrują i wyrejestrowują węzły z Zookeepera i nie mają wpływu na klaster Cassandra. Więcej informacji o tych poleceniach znajdziesz w artykule Aktualizowanie rejestracji baz danych.

72379834

Podczas zatrzymywania apigee-postgresql pojawia się komunikat o błędzie uprawnień

Gdy użyjesz polecenia apigee-seriver apigee-postgresql stop, aby zatrzymać apigee-postgresql, może pojawić się komunikat informujący, że apigee-serive nie może zmienić katalogu domowego użytkownika. Możesz go zignorować.

Obejście:

Nie dotyczy
68722102

Zasady MessageLogging, które zawierają dodatkowe informacje w komunikacie logu

Element FormatMessage zasady MessageLogging określa format rejestrowanej wiadomości. Gdy wartość to FormatMessage=false, zalogowana wiadomość nie powinna zawierać żadnych informacji wygenerowanych przez Apigee. Nawet jeśli ustawisz wartość FormatMessage=false, komunikat logu będzie zawierać te informacje:

  • Wynik priorytetu
  • Sygnatura czasowa

Obejście:

Brak.

Następny krok

Aby rozpocząć korzystanie z Edge for Private Cloud 4.18.05, skorzystaj z tych linków:

Nowe instalacje:
Omówienie nowych instalacji
Istniejące instalacje:
Przejdź z wersji 4.18.01
Przejdź z wersji 4.17.05 lub 4.17.09
Uaktualnij z 4.17.01
Przejdź z wersji 4.16.09
Przejdź z wersji 4.16.01 lub 4.16.05