4.18.05 Edge for Private Cloud یادداشت های انتشار

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

این بخش نسخه ۴.۱۸.۰۵ از ویژگی Edge برای فضای ابری خصوصی را شرح می‌دهد.

خلاصه انتشار

جدول زیر خلاصه‌ای از تغییرات این نسخه ویژه را نشان می‌دهد:

ویژگی‌های جدید ○ سیاست‌های JWT اکنون به‌طور عمومی در دسترس هستند (GA)
○ RedHat Enterprise Linux 6.9 اکنون پشتیبانی می‌شود
○ اوراکل لینوکس ۶.۹ اکنون پشتیبانی می‌شود
○ CentOS 6.9 اکنون پشتیبانی می‌شود
○ تغییرات پیکربندی نصب تجربه جدید Edge
○ گزینه‌های تلاش مجدد روتر اکنون می‌توانند در سطح میزبان مجازی تنظیم شوند
نسخه‌های منتشر شده
○ رابط کاربری اج:
۱۸.۰۴.۰۴
۱۸.۰۳.۰۲
۱۸.۰۲.۱۴
۱۷.۱۱.۰۶
○ مدیریت/زمان اجرا در لبه:
۱۸.۰۴.۰۶
۱۸.۰۴.۰۴
۱۸.۰۳.۰۲
۱۸.۰۲.۰۲
۱۸.۰۱.۰۵
○ پورتال:
۱۸.۰۴.۲۵.۰۱
۱۸.۰۴.۲۵.۰۰
۱۸.۰۴.۲۳.۰۰
۱۸.۰۳.۲۸.۰۰
۱۸.۰۳.۰۵.۰۰
۱۸.۰۲.۱۵.۰۰
۱۸.۰۱.۳۱.۰۰
۱۷.۱۲.۲۰.۰۰
بازنشستگی ○ رابط برنامه‌نویسی کاربردی (API BaaS)
○ داشبورد مانیتورینگ (بتا)
منسوخ‌شده‌ها ○ مخازن امن Apigee (خزانه‌ها) با KVM جایگزین شدند
○ افزودن مسیرها در تب عملکرد پروکسی API
○ ویژگی SMTPSSL برای پورتال خدمات توسعه‌دهندگان
رفع اشکالات ○ جلوگیری از تغییر آدرس ایمیل کاربر (65550638)
○ آسیب‌پذیری امنیتی در jackson-databind (69711616)
○ نشت حافظه در پردازنده‌های پیام (۷۱۶۱۲۵۹۹)
مشکلات شناخته شده

این نسخه شامل مشکلات شناخته شده زیر است:

○ پشتیبان‌گیری پردازشگر پیام، مجموعه صحیحی از فایل‌ها را پشتیبان‌گیری نمی‌کند (121095148)
○ درخواست‌های HEAD به اهداف Node.js متوقف می‌شوند (79993247)
○ گزینه ایجاد پروکسی معکوس از طریق Open API نمایش داده می‌شود (۷۹۹۴۹۱۲۴)
○ نام‌های میزبان حل نمی‌شوند (۷۹۷۵۷۵۵۴)
○ استثنائات دسترسی به داده‌ها در پیکربندی‌های چند مرکز داده (76087166)
○ هنگام توقف apigee-postgresql (72379834) پیام خطای مجوز ظاهر می‌شود
○ سیاست ثبت پیام شامل اطلاعات اضافی در پیام ثبت (۶۸۷۲۲۱۰۲)

برای اطلاعات بیشتر در مورد هر یک از این مشکلات شناخته شده، از جمله راه‌حل‌های جایگزین، به بخش مشکلات شناخته شده مراجعه کنید.

بخش‌های بعدی هر یک از این مباحث را به تفصیل شرح می‌دهند.

مسیرهای ارتقا

جدول زیر مسیرهای ارتقاء برای این نسخه ویژه را نشان می‌دهد:

از ۱۸/۴/۰۱ ارتقاء مستقیم از ۴.۱۸.۰۱ → ۴.۱۸.۰۵
از ۱۷/۴/۰۹ ارتقاء مستقیم از ۴.۱۷.۰۹ → ۴.۱۸.۰۵
از ۱۷/۴/۰۵ ارتقاء مستقیم از ۴.۱۷.۰۵ → ۴.۱۸.۰۵
از ۱۷/۴/۰۱ ارتقا از ۴.۱۷.۰۱ → ۴.۱۸.۰۱ ، سپس ارتقا از ۴.۱۸.۰۱ → ۴.۱۸.۰۵
از تاریخ ۱۶/۴/۰۹ ارتقا از ۴.۱۶.۰۹ → ۴.۱۸.۰۱ ، سپس ارتقا از ۴.۱۸.۰۱ → ۴.۱۸.۰۵
از تاریخ ۱۶/۴/۰۵ ارتقا از ۴.۱۶.۰۵ → ۴.۱۸.۰۱ ، سپس ارتقا از ۴.۱۸.۰۱ → ۴.۱۸.۰۵
از تاریخ ۱۶/۴/۰۱ ارتقا از ۴.۱۶.۰۱ → ۴.۱۸.۰۱ ، سپس ارتقا از ۴.۱۸.۰۱ → ۴.۱۸.۰۵
از ۴.۱۵.۰x ارتقا از ۴.۱۵.۰x → ۴.۱۶.۰۱، سپس ارتقا از ۴.۱۶.۰۱ → ۴.۱۸.۰۱ ، و سپس ارتقا از ۴.۱۸.۰۱ → ۴.۱۸.۰۵

ویژگی‌های جدید

این بخش ویژگی‌های جدید این نسخه ویژه را شرح می‌دهد. علاوه بر این ویژگی‌ها، این نسخه شامل تمام ویژگی‌های موجود در نسخه‌های Edge UI، Edge Management و Portal که در نسخه‌های Included ذکر شده‌اند، می‌باشد.

علاوه بر بهبودهای زیر، این نسخه شامل بهبودهای متعدد در قابلیت استفاده، عملکرد، امنیت و پایداری نیز می‌شود.

سیاست‌های JWT

سیاست‌های JWT زیر دیگر در نسخه بتا نیستند؛ اکنون به نسخه عمومی (GA) تبدیل شده‌اند:

نرم‌افزارهای پشتیبانی‌شده

این نسخه ویژه شامل تغییرات زیر در نرم‌افزارهای پشتیبانی‌شده است:

  • اکنون از Red Hat Enterprise Linux (RHEL) 6.9 پشتیبانی می‌شود.
  • اوراکل لینوکس ۶.۹ اکنون پشتیبانی می‌شود
  • CentOS 6.9 اکنون پشتیبانی می‌شود
  • RHEL/CentOS/Oracle Linux 7.2 دیگر پشتیبانی نمی‌شوند.

برای اطلاعات بیشتر، به نرم‌افزارهای پشتیبانی‌شده و نسخه‌های پشتیبانی‌شده مراجعه کنید.

تغییرات پیکربندی نصب تجربه جدید Edge

نسخه ۴.۱۸.۰۵ از تجربه New Edge شامل تغییراتی در فایل پیکربندی از نسخه ۴.۱۸.۰۱ است. ویژگی‌های جدید در تغییرات پیکربندی نصب از Edge 4.18.01 شرح داده شده‌اند.

گزینه‌های تلاش مجدد روتر اکنون می‌توانند در سطح میزبان مجازی تنظیم شوند

اکنون می‌توانید گزینه‌های تلاش مجدد را برای ارتباطات روتر با پردازنده پیام در میزبان مجازی تنظیم کنید. این به شما کنترل دقیق‌تری نسبت به گزینه‌های قبلی می‌دهد که فقط در سطح روتر قابل تنظیم بودند.

برای اطلاعات بیشتر، به ویژگی‌های پیکربندی میزبان مجازی مراجعه کنید.

بُعد تحلیلی جدید و تغییر به بُعد x_forwarded_for_ip

نحوه تنظیم بُعد x_forwarded_for_ip توسط Edge در Edge Analytics تغییر کرده است. پیش از این، اگر چندین آدرس IP در هدر X-Forwarded-For وجود داشت، بُعد x_forwarded_for_ip فقط شامل آخرین آدرس IP ذکر شده بود. مشتریان اغلب از بُعد x_forwarded_for_ip برای تعیین آدرس IP کلاینتی که درخواست API را به Edge ارسال می‌کرد، استفاده می‌کردند.

با این نسخه، بُعد x_forwarded_for_ip اکنون شامل لیست کاملی از آدرس‌های IP در هدر X-Forwarded-For .

هشدار : هدر X-Forwarded-For این پتانسیل را دارد که توسط یک IP که دسترسی به آن رد شده است، جعل شود، به جز آخرین آدرس موجود در هدر، که آدرس IP دریافتی Edge از آخرین TCP handshake خارجی است. برای تعیین آدرس IP کلاینت اصلی که درخواست API را به Edge ارسال می‌کند، این نسخه بُعد جدیدی به Edge Analytics اضافه می‌کند: ax_resolved_client_ip .

اکنون می‌توانید از بُعد ax_resolved_client_ip در یک گزارش سفارشی یا در یک شرط فیلتر در یک گزارش سفارشی برای تعیین آدرس IP کلاینتی که درخواست API را انجام می‌دهد، استفاده کنید. برای اطلاعات بیشتر در مورد بُعد ax_resolved_client_ip به مرجع معیارها، ابعاد و فیلترهای Analytics مراجعه کنید.

این تغییر همچنین بر نحوه‌ی مدیریت هدر X-Forwarded-For توسط سیاست AccessControl تأثیر می‌گذارد. در این نسخه، Edge به‌طور خودکار هدر HTTP X-Forwarded-For را با آدرس IP واحدی که از آخرین handshake TCP خارجی (مانند IP کلاینت یا روتر) دریافت کرده است، پر می‌کند. در نسخه‌های قبلی، Edge هدر HTTP X-Forwarded-For را با آدرس IP واحدی که از اولین handshake TCP خارجی (مانند IP کلاینت یا روتر) دریافت کرده است، تنظیم می‌کرد. برای اطلاعات بیشتر، به About the X-Forwarded-For HTTP header مراجعه کنید.

نسخه‌های شامل‌شده

از زمان انتشار نسخه قبلی Edge for Private Cloud Feature، نسخه‌های زیر منتشر شده‌اند و در این نسخه ویژه گنجانده شده‌اند:

رابط کاربری اج مدیریت/اجرای لبه پورتال
۱۸.۰۴.۰۴
۱۸.۰۳.۰۲
۱۸.۰۲.۱۴
۱۷.۱۱.۰۶
۱۸.۰۴.۰۶
۱۸.۰۴.۰۴
۱۸.۰۳.۰۲ *
۱۸.۰۲.۰۲
۱۸.۰۱.۰۵
۱۸.۰۴.۲۵.۰۱
۱۸.۰۴.۲۵.۰۰
۱۸.۰۴.۲۳.۰۰
۱۸.۰۳.۲۸.۰۰
۱۸.۰۳.۰۵.۰۰
۱۸.۰۲.۱۵.۰۰
۱۸.۰۱.۳۱.۰۰
۱۷.۱۲.۲۰.۰۰
* رفع اشکال ۷۴۶۲۲۴۹۹ در نسخه Edge for Private Cloud 4.18.05 گنجانده نشده است.

برای مشاهده رفع اشکالات و ویژگی‌های جدید از آن نسخه‌ها که در این نسخه ویژه گنجانده شده‌اند، روی لینک‌های بالا کلیک کنید.

بازنشستگی

این بخش ویژگی‌هایی را شرح می‌دهد که در این نسخه ویژه کنار گذاشته شده‌اند.

API BaaS

API BaaS منسوخ شده است. برای اطلاعات بیشتر، به منسوخ شدن‌ها، بازنشستگی‌ها و تغییرات CPS در Apigee مراجعه کنید.

داشبورد مانیتورینگ (بتا)

داشبورد مانیتورینگ (بتا) از رده خارج شده و دیگر پشتیبانی نخواهد شد. در نتیجه، اجزای زیر دیگر بخشی از نصب نیستند:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

برای ادامه دریافت معیارهای روتر، پردازنده پیام و گره، Apigee توصیه می‌کند که از JMX برای ادغام داده‌های Edge for Private Cloud با ابزارهای نظارتی خود استفاده کنید. برای اطلاعات بیشتر، به «چه چیزی را باید نظارت کرد» و «چگونه نظارت کنیم» مراجعه کنید.

اگر نسخه فعلی را به نسخه ۴.۱۸.۰۵ ارتقا دهید، باید داشبورد مانیتورینگ را حذف نصب کنید. Apigee تضمین نمی‌کند که عملکرد آن طبق انتظار ادامه یابد.

منسوخ‌شده‌ها

ویژگی‌های زیر در این نسخه ویژه منسوخ شده‌اند.

برای اطلاعات بیشتر، به بخش منسوخ شدن، بازنشستگی و تغییرات CPS شرکت Apigee مراجعه کنید.

فروشگاه امن Apigee (خزانه‌ها)

فروشگاه امن Apigee که با نام «vaults» نیز شناخته می‌شود، در حال منسوخ شدن است و در سپتامبر ۲۰۱۸ بازنشسته خواهد شد.

به جای استفاده از حافظه امن، از نقشه‌های کلید-مقدار رمزگذاری‌شده (KVM) استفاده کنید، همانطور که در بخش «کار با نقشه‌های کلید-مقدار» توضیح داده شده است. KVMهای رمزگذاری‌شده به اندازه گاوصندوق‌ها ایمن هستند و گزینه‌های بیشتری برای ایجاد و بازیابی ارائه می‌دهند.

افزودن مسیرها در تب عملکرد پروکسی API

قبل از این نسخه، می‌توانستید در رابط کاربری مدیریت، به یک پروکسی API بروید، به تب Performance بروید و مسیرهای مختلفی را برای مقایسه مبتنی بر نمودار در تب Performance پروکسی و در داشبورد Business Transactions ایجاد کنید.

این ویژگی اکنون منسوخ شده و دیگر در رابط کاربری موجود نیست. برای جایگزینی برای این قابلیت، به API جایگزین تراکنش‌های تجاری مراجعه کنید.

ویژگی SMTPSSL برای پورتال خدمات توسعه‌دهندگان

برای تنظیم پروتکل مورد استفاده توسط سرور SMTP متصل به پورتال، اکنون به جای ویژگی SMTPSSL از ویژگی SMTP_PROTOCOL استفاده می‌کنید. مقادیر معتبر SMTP_PROTOCOL عبارتند از "standard"، "ssl" و "tls".

برای اطلاعات بیشتر، به نصب پورتال خدمات توسعه‌دهندگان مراجعه کنید.

رفع اشکالات

این بخش، فهرستی از اشکالات Private Cloud که در این نسخه ویژه برطرف شده‌اند را ارائه می‌دهد. علاوه بر اشکالات ذکر شده در زیر، این نسخه ویژه شامل تمام رفع اشکالات در نسخه‌های Edge UI، Edge Management و Portal است که در نسخه‌های شامل شده نشان داده شده‌اند.

شناسه مسئله توضیحات
۷۱۶۱۲۵۹۹

نشت حافظه در پردازنده‌های پیام

مشکل نشت حافظه برطرف شده است. این مشکل در Message Processors هنگام توقف Qpidd رخ می‌داد.

۶۹۷۱۱۶۱۶

آسیب‌پذیری امنیتی در jackson-databind

کتابخانه jackson-databind به نسخه ۲.۷.۹.۱ به‌روزرسانی شده است تا از نقص deserialization جلوگیری شود.

۶۵۵۵۰۶۳۸

جلوگیری از تغییر آدرس ایمیل کاربر

دیگر نمی‌توانید آدرس ایمیل کاربر را در پیام ارسالی به API مدیریت تغییر دهید. API مدیریت اکنون XML را نیز در بدنه درخواست مجاز نمی‌داند.

مشکلات شناخته شده

جدول زیر مشکلات شناخته شده در این نسخه ویژه را فهرست می‌کند:

شناسه مسئله توضیحات
۱۲۱۰۹۵۱۴۸

پشتیبان‌گیری پردازشگر پیام، مجموعه صحیحی از فایل‌ها را پشتیبان‌گیری نمی‌کند

راه حل:

بار دوم پشتیبان‌گیری را اجرا کنید و باید از مجموعه صحیح فایل‌ها پشتیبان تهیه کند.

۷۹۹۹۳۲۴۷

درخواست‌های HEAD به سمت اهداف Node.js هنگ می‌کنند

درخواست‌های HEAD به یک مقصد Node.js می‌توانند قطع شوند و اتصالات را در حالت انتظار باقی بگذارند.

راه حل:

برای حل این مشکل، یک هندلر برای درخواست‌های HEAD تعریف کنید تا صریحاً یک پاسخ خالی برگرداند.

۷۹۹۴۹۱۲۴

گزینه ایجاد پروکسی معکوس از طریق Open API نمایش داده می‌شود.

در حال حاضر، جادوگر پروکسی گزینه‌ای برای ایجاد یک پروکسی جدید از طریق Open API نمایش می‌دهد. این امکان در Edge برای Private Cloud وجود ندارد.

راه حل:

هیچ کدام.
۷۹۷۵۷۵۵۴

نام‌های میزبان حل نمی‌شوند

پس از نصب یا ارتقاء Edge برای Private Cloud، ممکن است نام‌های میزبان به آدرس‌هایشان تبدیل نشوند.

راه حل:

برای حل این مشکل، کامپوننت رابط کاربری Edge را مجدداً راه‌اندازی کنید:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
۷۶۰۸۷۱۶۶

خطای DataAccessException در پیکربندی‌های مختلف مرکز داده

در پیکربندی‌های چندین مرکز داده، اگر یک مرکز داده از دسترس خارج شود، ممکن است خطای زیر را مشاهده کنید:

DataAccessException: Error while accessing datastore;
Please retry later

نتیجه این است که سرور مدیریت ممکن است شروع به کار نکند زیرا سعی دارد به گره‌های کاساندرا در هر دو dc-1 و dc-2 متصل شود. اگر یک گره کاساندرا از کار بیفتد، DataAccessExceptions رخ می‌دهد. این امر همچنین ممکن است منجر به اختلال در ترافیک API شود، جایی که پردازنده‌های پیام هنگام تلاش برای بازیابی KVMها، DataAccessExceptions گزارش می‌دهند.

توجه داشته باشید که حالت مورد انتظار این است که سرور مدیریت به اجزای ذخیره‌ساز داده در مناطق مختلف متصل نشود.

راه حل

راه حل این است که انواع گره کاساندرا زیر را در مرکز داده غیرقابل دسترس لغو ثبت کنید و پس از در دسترس قرار گرفتن مجدد گره‌های کاساندرا، آنها را دوباره ثبت کنید:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

برای لغو ثبت و ثبت مجدد این نوع گره‌های کاساندرا:

  1. با استفاده از دستور curl زیر، UUID های گره‌های کاساندرا را دریافت کنید:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    کجا:

    • ADMIN_EMAIL و ADMIN_PW اطلاعات احراز هویت حساب Apigee شما هستند.
    • MS_IP و MS_PORT آدرس IP و شماره پورت سرور مدیریت هستند.
    • REGION نام مرکز داده‌ای است که سرور مدیریت (Management Server) در آن قرار دارد.
    • GATEWAY_POD نام پاد است که به طور پیش‌فرض "gateway" است. با این حال، ممکن است آن را به چیز دیگری تغییر نام داده باشید، بنابراین پیاده‌سازی خود را بررسی کنید.
    • CASSANDRA_NODE_TYPE یکی از kms-datastore ، dc-datastore و keyvaluemap-datastore است.

    برای مثال:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    پاسخ از قالب زیر استفاده می‌کند:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    برای مثال:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    به مقادیر فیلد uUID در پاسخ توجه کنید. شما از این مقادیر برای لغو ثبت گره‌ها استفاده خواهید کرد.

  2. مرحله اول را برای هر نوع گره کاساندرا تکرار کنید: kms-datastore ، dc-datastore و keyvaluemap-datastore . حتماً به UUID های برگردانده شده توجه کنید.
  3. با استفاده از دستور زیر، گره‌ها را از حالت ثبت خارج کنید:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    که در آن UUID همان UUID برگردانده شده در پاسخ دستور قبلی است.

  4. مرحله ۳ را برای هر UUID که در مراحل ۱ و ۲ جمع‌آوری کرده‌اید، تکرار کنید.
  5. با استفاده از دستور زیر، گره‌ها را دوباره ثبت کنید:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

توجه داشته باشید که این عملیات، گره‌ها را از Zookeeper ثبت و لغو ثبت می‌کنند و هیچ تاثیری بر خوشه Cassandra ندارند. برای اطلاعات بیشتر در مورد این دستورات، به بخش «به‌روزرسانی ثبت‌های فروشگاه داده» مراجعه کنید.

۷۲۳۷۹۸۳۴

هنگام توقف apigee-postgresql، پیام خطای مجوز ظاهر می‌شود

وقتی از دستور apigee-seriver apigee-postgresql stop برای متوقف کردن apigee-postgresql استفاده می‌کنید، ممکن است پیامی مبنی بر اینکه apigee-serive نمی‌تواند به دایرکتوری خانگی کاربر تغییر کند، مشاهده کنید. می‌توانید این پیام را نادیده بگیرید.

راه حل:

ناموجود
۶۸۷۲۲۱۰۲

سیاست ثبت پیام شامل اطلاعات اضافی در پیام ثبت

عنصر FormatMessage از سیاست MessageLogging، قالب پیام ثبت‌شده را کنترل می‌کند. وقتی FormatMessage=false ، قرار نیست پیام ثبت‌شده شامل هیچ اطلاعات تولیدشده توسط Apigee باشد. با این حال، حتی اگر FormatMessage=false را تنظیم کنید، پیام ثبت‌شده همچنان شامل اطلاعات زیر است:

  • امتیاز اولویت
  • مهر زمانی

راه حل:

هیچ کدام.

مرحله بعدی

برای شروع کار با Edge برای Private Cloud 4.18.05، از لینک‌های زیر استفاده کنید:

تاسیسات جدید:
نمای کلی نصب جدید
تاسیسات موجود:
ارتقا از 4.18.01
از 4.17.05 یا 4.17.09 ارتقا دهید
ارتقا از 4.17.01
ارتقا از 4.16.09
از 4.16.01 یا 4.16.05 ارتقا دهید