4.18.05 Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В этом разделе описывается версия 4.18.05 обновления Edge for Private Cloud Feature Release.

Краткое описание выпуска

В таблице ниже приведено краткое описание изменений в этом обновлении:

Новые функции ○ Полисы JWT теперь общедоступны (GA)
○ Теперь поддерживается RedHat Enterprise Linux 6.9.
○ Теперь поддерживается Oracle Linux 6.9.
○ Теперь поддерживается CentOS 6.9
○ Новые изменения в конфигурации установки Edge Experience
○ Теперь параметры повторных попыток маршрутизатора можно задавать на уровне виртуального хоста.
Включенные релизы
○ Edge UI:
18.04.04
18.03.02
18.02.14
17.11.06
○ Управление на периферии сети/среда выполнения:
18.04.06
18.04.04
18.03.02
18.02.02
18.01.05
○ Портал:
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
Выход на пенсию ○ API BaaS
○ Панель мониторинга (бета-версия)
Амортизация ○ Защищенные хранилища Apigee (хранилища) заменены на KVM-переключатели.
○ Добавление путей на вкладке «Производительность» API-прокси
○ Ресурс SMTPSSL для портала услуг для разработчиков
Исправлены ошибки ○ Предотвратить изменение адреса электронной почты пользователя (65550638)
○ Уязвимость безопасности в jackson-databind (69711616)
○ Утечка памяти в обработчиках сообщений (71612599)
Известные проблемы

В этом релизе обнаружены следующие известные проблемы:

○ Резервное копирование обработчика сообщений не создает правильный набор файлов (121095148)
HEAD запросы к целевым объектам Node.js зависают (79993247)
○ Отображается опция «Создать обратный прокси через Open API» (79949124)
○ Не удается разрешить имена хостов (79757554)
○ Исключения доступа к данным в конфигурациях с несколькими центрами обработки данных (76087166)
○ При остановке apigee-postgresql появляется сообщение об ошибке доступа (72379834)
○ Политика ведения журнала сообщений, включающая дополнительную информацию в сообщение журнала (68722102)

Для получения более подробной информации о каждой из этих известных проблем, включая способы их решения, см. раздел «Известные проблемы» .

В следующих разделах каждая из этих тем описана подробно.

Пути обновления

В таблице ниже показаны пути обновления для этого выпуска с новыми функциями:

С 18.04.2001 Прямое обновление с версии 4.18.01 до 4.18.05
С 17.04.09 Прямое обновление с версии 4.17.09 до 4.18.05
С 17.04.05 Прямое обновление с версии 4.17.05 до 4.18.05
С 17.04.2001 Обновите систему с версии 4.17.01 до 4.18.01 , затем обновите систему с версии 4.18.01 до 4.18.05.
С 16.04.09 Обновите систему с версии 4.16.09 до 4.18.01 , затем обновите систему с версии 4.18.01 до 4.18.05.
С 16.04.05 Обновите систему с версии 4.16.05 до 4.18.01 , затем обновите систему с версии 4.18.01 до 4.18.05.
С 16.04.2001 Обновите систему с версии 4.16.01 до 4.18.01 , затем обновите систему с версии 4.18.01 до 4.18.05.
Начиная с версии 4.15.0x Обновите систему с версии 4.15.0x до 4.16.01, затем обновите с 4.16.01 до 4.18.01 , затем обновите с 4.18.01 до 4.18.05.

Новые функции

В этом разделе описаны новые функции данного выпуска. Помимо этих функций, данный выпуск включает в себя все функции, перечисленные в выпусках Edge UI, Edge Management и Portal в разделе «Включенные выпуски» .

Помимо перечисленных ниже улучшений, этот релиз также содержит множество улучшений в области удобства использования, производительности, безопасности и стабильности.

Политика JWT

Следующие политики JWT больше не находятся в стадии бета-тестирования; теперь они доступны в общем доступе:

Поддерживаемое программное обеспечение

В этот релиз внесены следующие изменения в поддерживаемое программное обеспечение:

  • Теперь поддерживается Red Hat Enterprise Linux (RHEL) 6.9.
  • Теперь поддерживается Oracle Linux 6.9.
  • Теперь поддерживается CentOS 6.9.
  • Поддержка RHEL/CentOS/Oracle Linux 7.2 прекращена.

Для получения более подробной информации см. раздел «Поддерживаемое программное обеспечение и поддерживаемые версии» .

Изменения в конфигурации установки нового интерфейса Edge

В версии 4.18.05 нового интерфейса Edge внесены изменения в конфигурационный файл по сравнению с версией 4.18.01. Новые свойства описаны в разделе «Изменения в конфигурации установки Edge 4.18.01» .

Теперь параметры повторных попыток маршрутизатора можно задавать на уровне виртуального хоста.

Теперь вы можете задавать параметры повторных попыток для связи маршрутизатора с обработчиком сообщений на виртуальном хосте. Это обеспечивает более точный контроль, чем предыдущие параметры, которые можно было настроить только на уровне маршрутизатора.

Для получения дополнительной информации см. раздел «Свойства конфигурации виртуального хоста» .

Новое аналитическое измерение и изменение измерения x_forwarded_for_ip

В Edge Analytics изменился способ установки параметра x_forwarded_for_ip . Ранее, если в заголовке X-Forwarded-For содержалось несколько IP-адресов, параметр x_forwarded_for_ip включал только последний указанный IP-адрес. Клиенты часто использовали параметр x_forwarded_for_ip для определения IP-адреса клиента, отправляющего API-запрос в Edge.

В этой версии параметр x_forwarded_for_ip теперь содержит полный список IP-адресов в заголовке X-Forwarded-For .

Предупреждение : заголовок X-Forwarded-For может быть подделан IP-адресом, которому был запрещен доступ, за исключением последнего адреса в заголовке, который является IP-адресом, полученным Edge из последнего внешнего TCP-рукопожатия. Для определения исходного IP-адреса клиента, отправляющего API-запрос в Edge, в этом выпуске добавлено новое измерение в Edge Analytics: ax_resolved_client_ip .

Теперь вы можете использовать измерение ax_resolved_client_ip в пользовательском отчете или в условии фильтра в пользовательском отчете, чтобы определить IP-адрес клиента, выполняющего запрос к API. Дополнительную информацию о измерении ax_resolved_client_ip см. в справочнике по метрикам, измерениям и фильтрам Analytics .

Это изменение также влияет на то, как политика AccessControl обрабатывает заголовок X-Forwarded-For . В этой версии Edge автоматически заполняет HTTP-заголовок X-Forwarded-For единственным IP-адресом, полученным в результате последнего внешнего TCP-рукопожатия (например, IP-адресом клиента или маршрутизатора). В предыдущих версиях Edge устанавливал HTTP-заголовок X-Forwarded-For единственным IP-адресом, полученным в результате первого внешнего TCP-рукопожатия (например, IP-адресом клиента или маршрутизатора). Дополнительную информацию см. в разделе «О HTTP-заголовке X-Forwarded-For» .

Включенные релизы

С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в данный релиз:

Edge UI Управление на границе сети/Время выполнения Портал
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02 *
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* Исправление ошибки 74622499 не включено в релиз Edge for Private Cloud 4.18.05.

Нажмите на ссылки выше, чтобы ознакомиться с исправлениями ошибок и новыми функциями, включенными в этот релиз.

Выход на пенсию

В этом разделе описываются функции, которые были исключены из функционала в данном обновлении.

API BaaS

API BaaS больше не используется. Для получения дополнительной информации см. раздел «Устаревшие функции, прекращение поддержки и изменения в CPS от Apigee» .

Панель мониторинга (бета-версия)

Панель мониторинга (бета-версия) снята с поддержки и больше не поддерживается. В результате следующие компоненты больше не входят в состав установки:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

Для продолжения получения метрик маршрутизатора, обработчика сообщений и узлов Apigee рекомендует использовать JMX для интеграции данных Edge for Private Cloud с вашими собственными инструментами мониторинга. Дополнительную информацию см. в разделах «Что отслеживать» и «Как отслеживать» .

Если вы обновляете существующую установку до версии 4.18.05, вам следует удалить панель мониторинга. Apigee не гарантирует, что она продолжит работать должным образом.

Амортизация

В этом обновлении функционала следующие функции были признаны устаревшими.

Для получения более подробной информации см. раздел «Устаревание, вывод из эксплуатации и изменения в системе CPS от Apigee» .

Надежное хранилище Apigee (хранилища)

Система безопасного хранения данных Apigee, также известная как «хранилища», подлежит амортизации и будет выведена из эксплуатации в сентябре 2018 года.

Вместо защищенного хранилища используйте зашифрованные карты ключ-значение (KVM), как описано в разделе «Работа с картами ключ-значение» . Зашифрованные KVM так же безопасны, как и хранилища, и предоставляют больше возможностей для создания и извлечения данных.

Добавление путей на вкладке «Производительность» API-прокси

До этого релиза вы могли перейти к API-прокси в пользовательском интерфейсе управления, перейти на вкладку «Производительность» и создать различные пути для сравнения на основе диаграмм на вкладке «Производительность » прокси и на панели мониторинга «Бизнес-транзакции» .

Эта функция устарела и больше недоступна в пользовательском интерфейсе. В качестве альтернативы этой функциональности см. раздел «Альтернатива API бизнес-транзакций» .

SMTPSSL — это ресурс для портала «Сервисы для разработчиков».

Для установки протокола, используемого SMTP-сервером, подключенным к порталу, теперь вместо свойства SMTPSSL используется свойство SMTP_PROTOCOL . Допустимые значения SMTP_PROTOCOL : "standard", "ssl" и "tls".

Для получения дополнительной информации см. раздел «Установка портала служб для разработчиков» .

Исправлены ошибки

В этом разделе перечислены ошибки частного облака, исправленные в этом релизе с новыми функциями. Помимо перечисленных ниже ошибок, этот релиз включает в себя все исправления ошибок в пользовательских интерфейсах Edge UI, Edge Management и Portal, указанные в разделе «Включенные релизы» .

Идентификатор выпуска Описание
71612599

Утечка памяти в обработчиках сообщений

Устранена утечка памяти. Она возникала в обработчиках сообщений при остановке Qpidd.

69711616

Уязвимость безопасности в jackson-databind

Библиотека jackson-databind обновлена ​​до версии 2.7.9.1 для предотвращения ошибки десериализации.

65550638

Предотвратить изменение адреса электронной почты пользователя.

Теперь изменить адрес электронной почты пользователя в содержимом сообщения, отправляемого в API управления, невозможно. API управления также теперь запрещает использование XML в теле запроса.

Известные проблемы

В таблице ниже перечислены известные проблемы в этом обновлении функционала:

Идентификатор выпуска Описание
121095148

Резервное копирование обработчика сообщений не создает правильный набор файлов.

Временное решение:

Запустите резервное копирование во второй раз, и оно должно создать резервную копию нужного набора файлов.

79993247

Запросы HEAD к целевым объектам Node.js зависают.

HEAD-запросы к целевому объекту Node.js могут зависать, оставляя соединения в состоянии ожидания.

Временное решение:

Чтобы обойти эту проблему, определите обработчик для HEAD запросов, который будет явно возвращать пустой ответ.

79949124

Отображается опция «Создать обратный прокси через Open API».

В настоящее время мастер создания прокси-серверов отображает возможность создания нового прокси через Open API. В Edge для частного облака это невозможно.

Временное решение:

Никто.
79757554

Имена хостов не разрешаются.

После установки или обновления Edge для частного облака имена хостов могут не разрешаться в соответствующие адреса.

Временное решение:

Для решения этой проблемы перезапустите компонент пользовательского интерфейса Edge:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

Ошибка доступа к данным (DataAccessException) в конфигурациях нескольких центров обработки данных.

В конфигурациях с несколькими центрами обработки данных, если одно из хранилищ данных становится недоступным, может появиться следующая ошибка:

DataAccessException: Error while accessing datastore;
Please retry later

В результате сервер управления может не запуститься, поскольку он пытается подключиться к узлам Cassandra как в DC-1, так и в DC-2. DataAccessExceptions возникают, если узел Cassandra недоступен. Это также может привести к нарушению трафика API, когда обработчики сообщений сообщают об DataAccessExceptions при попытке получить доступ к KVM.

Обратите внимание, что ожидаемое состояние заключается в том, что сервер управления не должен подключаться к компонентам хранилища данных в разных регионах.

Временное решение

В качестве обходного решения необходимо отменить регистрацию следующих типов узлов Cassandra в недоступном центре обработки данных, а затем повторно зарегистрировать их после того, как узлы Cassandra снова станут доступны:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Для отмены и повторной регистрации следующих типов узлов Cassandra:

  1. Получите UUID узлов Cassandra, используя следующую команду curl :
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Где:

    • ADMIN_EMAIL и ADMIN_PW — это учетные данные вашей учетной записи Apigee.
    • MS_IP и MS_PORT — это IP-адрес и номер порта сервера управления.
    • REGION — это название центра обработки данных, в котором расположен сервер управления.
    • GATEWAY_POD — это имя пода, которое по умолчанию равно "gateway". Возможно, вы переименовали его во что-то другое, поэтому проверьте свою реализацию.
    • CASSANDRA_NODE_TYPE может принимать одно из значений kms-datastore , dc-datastore или keyvaluemap-datastore .

    Например:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    Ответ представлен в следующем формате:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Например:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Обратите внимание на значения поля uUID в ответе. Вы будете использовать их для отмены регистрации узлов.

  2. Повторите шаг 1 для каждого типа узлов Cassandra: kms-datastore , dc-datastore и keyvaluemap-datastore . Обязательно запишите возвращаемые UUID.
  3. Отмените регистрацию узлов, используя следующую команду:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    Где UUID — это UUID, возвращенный в ответе предыдущей команды.

  4. Повторите шаг 3 для каждого UUID, собранного на шагах 1 и 2.
  5. Перерегистрируйте узлы, используя следующую команду:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Обратите внимание, что эти операции регистрируют и отменяют регистрацию узлов в Zookeeper и не оказывают никакого влияния на кластер Cassandra. Для получения дополнительной информации об этих командах см. раздел «Обновление регистрации хранилищ данных» .

72379834

При остановке apigee-postgresql появляется сообщение об ошибке доступа.

При использовании команды apigee-seriver apigee-postgresql stop для остановки apigee-postgresql вы можете увидеть сообщение о том, что apigee-serive не может перейти в домашний каталог пользователя. Это сообщение можно проигнорировать.

Временное решение:

Н/Д
68722102

Политика ведения журнала сообщений, включающая дополнительную информацию в сообщение журнала.

Элемент FormatMessage политики MessageLogging управляет форматом регистрируемого сообщения. Если FormatMessage=false , регистрируемое сообщение не должно содержать никакой информации, сгенерированной Apigee. Однако, даже если вы установите FormatMessage=false , сообщение все равно будет содержать следующую информацию:

  • Приоритетный балл
  • Отметка времени

Временное решение:

Никто.

Следующий шаг

Для начала работы с Edge for Private Cloud 4.18.05 воспользуйтесь следующими ссылками:

Новые установки:
Обзор новой установки
Существующие установки:
Обновление с 4.18.01
Обновление с 4.17.05 или 4.17.09
Обновление с 4.17.01
Обновление с 4.16.09
Обновление с 4.16.01 или 4.16.05