4.18.05 נתוני הגרסה של Edge לענן פרטי

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

בקטע הזה מתואר גרסה 4.18.05 של מהדורת התכונות של Edge for Private Cloud.

סיכום הגרסה

בטבלה הבאה מסוכמים השינויים בגרסת התכונות הזו:

תכונות חדשות ‫○ מדיניות JWT זמינה עכשיו לכולם (GA)
‫○ יש עכשיו תמיכה ב-RedHat Enterprise Linux 6.9
‫○ יש עכשיו תמיכה ב-Oracle Linux 6.9
‫○ יש עכשיו תמיכה ב-CentOS 6.9
‫○ שינויים בהגדרות ההתקנה של חוויית Edge החדשה
‫○ עכשיו אפשר להגדיר אפשרויות ניסיון חוזר של נתב ברמת המארח הווירטואלי
פריטי תוכן כלולים
‫○ Edge UI:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
‫○ Edge Management/Runtime:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
‫○ פורטל:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Retirements ‫○ API BaaS
○ לוח הבקרה של המעקב (בטא)
הוצאה משימוש ‫○ Apigee secure stores (vaults) replaced by KVMs
○ Adding paths on the proxy ל-API Performance tab
○ SMTPSSL property for the Developer Services portal
תיקוני באגים ‫○ מניעת שינוי כתובת האימייל של המשתמש (65550638)
○ פגיעות אבטחה ב-jackson-databind (69711616)
○ דליפת זיכרון ב-Message Processors (מעבדי הודעות) (71612599)
בעיות מוכרות

הגרסה הזו כוללת את הבעיות הידועות הבאות:

‫○ גיבוי של Message Processor לא מגבה את קבוצת הקבצים הנכונה (121095148)
○ HEAD בקשות ל-Node.js targets נתקעות (79993247)
○ מוצגת האפשרות ליצור שרת proxy הפוך באמצעות Open API (79949124)
○ שמות מארחים לא נפתרים (79757554)
○ DataAccessExceptions בהגדרות של כמה מרכזי נתונים (76087166)
○ הודעת שגיאה בנושא הרשאות מופיעה כשמפסיקים את apigee-postgresql (72379834)
○ מדיניות MessageLogging כוללת מידע נוסף בהודעת היומן (68722102)

למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות זמניים, אפשר לעיין במאמר בנושא בעיות מוכרות.

בקטעים הבאים מוסבר כל אחד מהנושאים האלה בפירוט.

נתיבי שדרוג

בטבלה הבאה מפורטים נתיבי השדרוג של מהדורת התכונות הזו:

מגרסה 4.18.01 שדרוג ישירות מגרסה 4.18.01 לגרסה 4.18.05
מ-4.17.09 שדרוג ישירות מגרסה 4.17.09 לגרסה 4.18.05
מגרסה 4.17.05 שדרוג ישירות מגרסה 4.17.05 לגרסה 4.18.05
מגרסה 4.17.01 שדרוג מגרסה 4.17.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05
החל מ-4.16.09 שדרוג מגרסה 4.16.09 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05
מגרסה 4.16.05 שדרוג מגרסה 4.16.05 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05
מגרסה 4.16.01 שדרוג מגרסה 4.16.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05
מגרסה 4.15.0x שדרוג מגרסה 4.15.0x לגרסה 4.16.01, ואז שדרוג מגרסה 4.16.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05

תכונות חדשות

בקטע הזה מוסבר על התכונות החדשות בגרסה הזו. בנוסף לתכונות האלה, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI,‏ Edge Management ו-Portal שמפורטות בגרסאות כלולות.

בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.

כללי מדיניות של JWT

התכונות הבאות של JWT Policies כבר לא בגרסת בטא, אלא בגרסה זמינה לכולם:

תוכנות נתמכות

הגרסה הזו כוללת את השינויים הבאים בתוכנות הנתמכות:

  • יש עכשיו תמיכה ב-Red Hat Enterprise Linux‏ (RHEL) 6.9
  • יש עכשיו תמיכה ב-Oracle Linux 6.9
  • יש עכשיו תמיכה ב-CentOS 6.9
  • אין יותר תמיכה ב-RHEL/CentOS/Oracle Linux 7.2

מידע נוסף זמין במאמר בנושא תוכנות נתמכות וגרסאות נתמכות.

שינויים בהגדרות ההתקנה של הגרסה החדשה של Edge

גרסה 4.18.05 של הממשק החדש של Edge כוללת שינויים בקובץ ההגדרות מגרסה 4.18.01. המאפיינים החדשים מתוארים במאמר שינויים בהגדרות ההתקנה מגרסה Edge 4.18.01.

מעכשיו אפשר להגדיר אפשרויות ניסיון חוזר של נתב ברמת המארח הווירטואלי

עכשיו אפשר להגדיר אפשרויות לניסיון חוזר של התקשורת בין הנתב לבין מעבד ההודעות במארח הווירטואלי. כך אתם מקבלים שליטה מדויקת יותר מאשר באפשרויות הקודמות, שאפשר היה להגדיר רק ברמת הנתב.

מידע נוסף זמין במאמר בנושא מאפייני ההגדרה של מארח וירטואלי.

מאפיין חדש לניתוח נתונים ושינוי במאפיין x_forwarded_for_ip

חל שינוי באופן שבו Edge מגדיר את מאפיין x_forwarded_for_ip ב-Edge Analytics. בעבר, אם היו כמה כתובות IP בכותרת X-Forwarded-For, המדד x_forwarded_for_ip הכיל רק את כתובת ה-IP האחרונה שצוינה. לקוחות השתמשו לעיתים קרובות במאפיין x_forwarded_for_ip כדי לקבוע את כתובת ה-IP של הלקוח ששולח את בקשת ה-API ל-Edge.

בגרסה הזו, המאפיין x_forwarded_for_ip מכיל עכשיו את הרשימה המלאה של כתובות ה-IP בכותרת X-Forwarded-For.

אזהרה: יש פוטנציאל לזיוף של הכותרת X-Forwarded-For על ידי כתובת IP שנדחתה הגישה שלה, למעט הכתובת האחרונה בכותרת, שהיא כתובת ה-IP ש-Edge קיבל מלחיצת היד האחרונה של TCP חיצוני. כדי לקבוע את כתובת ה-IP המקורית של הלקוח ששולח את בקשת ה-API אל Edge, נוסף בגרסה הזו מאפיין חדש ל-Edge Analytics: ‏ax_resolved_client_ip.

מעכשיו אפשר להשתמש במאפיין ax_resolved_client_ip בדוח בהתאמה אישית או בתנאי סינון בדוח בהתאמה אישית כדי לקבוע את כתובת ה-IP של הלקוח ששולח את בקשת ה-API. מידע נוסף על המאפיין ax_resolved_client_ip זמין במאמר חומר עזר בנושא מדדים, מאפיינים ומסננים ב-Analytics.

השינוי הזה משפיע גם על האופן שבו המדיניות AccessControl מטפלת בכותרת X-Forwarded-For. בגרסה הזו, Edge מאכלס אוטומטית את כותרת ה-HTTP‏ X-Forwarded-For עם כתובת ה-IP היחידה שהוא קיבל מלחיצת היד האחרונה של TCP חיצוני (כמו כתובת ה-IP של הלקוח או הנתב). בגרסאות קודמות, Edge הגדיר את כותרת ה-HTTP‏ X-Forwarded-For עם כתובת ה-IP היחידה שהוא קיבל מלחיצת היד החיצונית הראשונה של TCP (כמו כתובת ה-IP של הלקוח או הנתב). מידע נוסף זמין במאמר מידע על כותרת ה-HTTP‏ X-Forwarded-For.

פריטי תוכן כלולים

מאז הגרסה הקודמת של Edge for Private Cloud, התרחשו ההשקות הבאות והן כלולות בגרסה הזו:

ממשק משתמש של Edge ניהול קצה/זמן ריצה שער
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* תיקון הבאג 74622499 לא נכלל בגרסה Edge for Private Cloud 4.18.05.

כדי לראות את תיקוני הבאגים והתכונות החדשות מהגרסאות האלה שכלולים בגרסת התכונות הזו, לוחצים על הקישורים שלמעלה.

הוצאה משימוש

בקטע הזה מתוארות תכונות שהוצאו משימוש בגרסת התכונות הזו.

API BaaS

הוצאנו משימוש את API BaaS. מידע נוסף זמין במאמר בנושא הוצאה משימוש, סגירה ושינויים ב-CPS ב-Apigee.

לוח בקרה למעקב (בטא)

לוח הבקרה של המעקב (בטא) הוצא משימוש ולא נתמך יותר. כתוצאה מכך, הרכיבים הבאים לא נכללים יותר בהתקנה:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

כדי להמשיך לקבל מדדים של נתב, מעבד הודעות וצומת, Apigee ממליצה להשתמש ב-JMX כדי לשלב את הנתונים של Edge for Private Cloud עם כלי המעקב שלכם. מידע נוסף זמין במאמרים מה כדאי לנטר ואיך לנטר.

אם משדרגים התקנה קיימת לגרסה 4.18.05, צריך להסיר את לוח הבקרה של המעקב. ‫Apigee לא מבטיח שהשירות ימשיך לפעול כמצופה.

הפסקת תמיכה

התכונות הבאות הוצאו משימוש בגרסת התכונות הזו.

מידע נוסף זמין במאמר בנושא הוצאה משימוש, סגירה ושינויים ב-CPS ב-Apigee.

מאגר מאובטח (כספות) של Apigee

המאגר המאובטח של Apigee, שנקרא גם 'כספות', הוצא משימוש ויושבת בספטמבר 2018.

במקום להשתמש במאגר המאובטח, משתמשים במפות מוצפנות של צמדי מפתח/ערך (KVM), כפי שמתואר במאמר בנושא עבודה עם מפות של צמדי מפתח/ערך. מכונות KVM מוצפנות מאובטחות בדיוק כמו כספות, ומספקות יותר אפשרויות ליצירה ולאחזור.

הוספת נתיבים בכרטיסייה Performance (ביצועים) של ה-proxy ל-API

לפני הגרסה הזו, יכולתם לעבור אל שרת proxy של API בממשק המשתמש לניהול, לעבור לכרטיסייה ביצועים וליצור נתיבים שונים להשוואה מבוססת-תרשים בכרטיסייה ביצועים של שרת ה-proxy ובמרכז הבקרה עסקאות עסקיות.

התכונה הזו יצאה משימוש והיא לא זמינה יותר בממשק המשתמש. אם אתם מחפשים חלופה לפונקציונליות הזו, אפשר לעיין במאמר חלופה ל-Business Transactions API.

המאפיין SMTPSSL בפורטל Developer Services

כדי להגדיר את הפרוטוקול שבו משתמש שרת ה-SMTP שמחובר לפורטל, צריך להשתמש עכשיו במאפיין SMTP_PROTOCOL במקום במאפיין SMTPSSL. הערכים התקפים של SMTP_PROTOCOL הם standard,‏ ssl ו-tls.

מידע נוסף מופיע במאמר התקנה של פורטל שירותי מפתחים.

תיקוני באגים

בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסת התכונות הזו. בנוסף לבאגים שמפורטים בהמשך, גרסת התכונות הזו כוללת את כל תיקוני הבאגים ב-Edge UI, ב-Edge Management ובגרסאות של Portal שמוצגות בגרסאות כלולות.

מזהה הבעיה תיאור
71612599

דליפת זיכרון במעבדי הודעות

תוקנה דליפת זיכרון. היא התרחשה ב-Message Processors כש-Qpidd הופסק.

69711616

פגיעות אבטחה ב-jackson-databind

הספרייה jackson-databind עודכנה לגרסה 2.7.9.1 כדי למנוע פגם בביטול הסדרתיות.

65550638

איך מונעים שינוי של כתובת האימייל של משתמש

אי אפשר יותר לשנות את כתובת האימייל של המשתמש במטען הייעודי (payload) של ההודעה שנשלח אל Management API. בנוסף, עכשיו אי אפשר להשתמש ב-XML בתוכן הבקשה ב-Management API.

בעיות מוכרות

בטבלה הבאה מפורטות בעיות מוכרות בגרסת התכונות הזו:

מזהה הבעיה תיאור
121095148

גיבוי מעבד ההודעות לא מגבה את קבוצת הקבצים הנכונה

פתרון עקיף:

מריצים את הגיבוי פעם נוספת, והוא אמור לגבות את קבוצת הקבצים הנכונה.

79993247

HEAD בקשות ליעדי Node.js נתקעות

בקשות HEAD ליעד Node.js עשויות להיתקע ולהשאיר חיבורים בהמתנה.

פתרון עקיף:

כדי לעקוף את הבעיה הזו, צריך להגדיר handler לבקשות HEAD כדי להחזיר במפורש תגובה ריקה.

79949124

האפשרות ליצור שרת proxy הפוך באמצעות Open API מוצגת

אשף ה-proxy מציג כרגע אפשרות ליצור proxy חדש באמצעות Open API. אי אפשר לעשות את זה ב-Edge for the Private Cloud.

פתרון עקיף:

ללא.
79757554

שמות המארחים לא מפוענחים

אחרי התקנה או שדרוג של Edge for Private Cloud, יכול להיות ששמות המארחים לא יזוהו ככתובות שלהם.

פתרון עקיף:

כדי לפתור את הבעיה, מפעילים מחדש את רכיב Edge UI:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

DataAccessException בהגדרות של כמה מרכזי נתונים

בהגדרות של כמה מרכזי נתונים, אם מאגר נתונים אחד לא זמין, יכול להיות שתופיע השגיאה הבאה:

DataAccessException: Error while accessing datastore;
Please retry later

התוצאה היא ששרת הניהול לא יופעל כי הוא ינסה להתחבר לצמתי Cassandra ב-dc-1 וב-dc-2. השגיאה DataAccessExceptions מתרחשת אם צומת Cassandra מושבת. יכול להיות שזה גם יגרום לשיבוש בתנועת הנתונים של ה-API, כשמעבדי ההודעות מדווחים על DataAccessExceptions בניסיון לאחזר KVM.

שימו לב: המצב הצפוי הוא ששרת הניהול לא יתחבר לרכיבי מאגר הנתונים באזורים שונים.

פתרון עקיף

הפתרון העקיף הוא לבטל את הרישום של סוגי הצמתים הבאים של Cassandra במרכז הנתונים הלא זמין, ואז לרשום אותם מחדש אחרי שהצמתים של Cassandra יהיו זמינים שוב:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

כדי לבטל את הרישום של סוגי הצמתים האלה של Cassandra ולרשום אותם מחדש:

  1. מקבלים את מזהי ה-UUID של צמתי Cassandra באמצעות הפקודה curl הבאה:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    כאשר:

    • ‫ADMIN_EMAIL ו-ADMIN_PW הם פרטי הכניסה לחשבון Apigee שלכם.
    • ‫MS_IP ו-MS_PORT הם כתובת ה-IP ומספר היציאה של שרת הניהול.
    • ‫REGION הוא השם של מרכז הנתונים שבו נמצא שרת הניהול.
    • ‫GATEWAY_POD הוא שם ה-pod, שהוא כברירת מחדל gateway. יכול להיות ששיניתם את השם שלו למשהו אחר, לכן כדאי לבדוק את ההטמעה.
    • ‫CASSANDRA_NODE_TYPE הוא אחד מהערכים kms-datastore, dc-datastore ו-keyvaluemap-datastore.

    לדוגמה:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    התשובה מבוססת על הפורמט הבא:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    לדוגמה:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    שימו לב לערכים של השדה uUID בתגובה. תשתמשו בהם כדי לבטל את הרישום של הצמתים.

  2. חוזרים על שלב 1 לכל סוג הצומת של Cassandra: ‏ kms-datastore,‏ dc-datastore וkeyvaluemap-datastore. חשוב לשים לב ל-UUID שמוחזר.
  3. מבטלים את הרישום של הצמתים באמצעות הפקודה הבאה:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    כאשר UUID הוא ה-UUID שמוחזר בתגובה של הפקודה הקודמת.

  4. חוזרים על שלב 3 לכל UUID שאספתם בשלבים 1 ו-2.
  5. מבצעים רישום מחדש של הצמתים באמצעות הפקודה הבאה:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

שימו לב שהפעולות האלה רושמות ומבטלות את הרישום של צמתים מ-Zookeeper, ואין להן השפעה על אשכול Cassandra. מידע נוסף על הפקודות האלה זמין במאמר בנושא עדכון רישומים של מאגרי נתונים.

72379834

הודעת שגיאת הרשאה מופיעה כשמנסים לעצור את apigee-postgresql

כשמשתמשים בפקודה apigee-seriver apigee-postgresql stop כדי לעצור את apigee-postgresql, יכול להיות שתוצג הודעה שלפיה apigee-serive לא יכול לעבור לספריית הבית של המשתמש. אפשר להתעלם מההודעה הזו.

פתרון עקיף:

לא רלוונטי
68722102

מדיניות MessageLogging שכוללת מידע נוסף בהודעת היומן

האלמנט FormatMessage של מדיניות MessageLogging שולט בפורמט של ההודעה שנרשמת ביומן. כשמשתמשים ב-FormatMessage=false, ההודעה שנרשמת ביומן לא אמורה לכלול מידע שנוצר על ידי Apigee. עם זאת, גם אם מגדירים את FormatMessage=false, הודעת היומן עדיין כוללת את הפרטים הבאים:

  • ציון העדיפות
  • חותמת הזמן

פתרון עקיף:

ללא.

השלב הבא

כדי להתחיל להשתמש ב-Edge for Private Cloud 4.18.05, אפשר להיעזר בקישורים הבאים:

התקנות חדשות:
סקירה כללית של התקנה חדשה
התקנות קיימות:
שדרוג מ-4.18.01
שדרוג מ-4.17.05 או 4.17.09
שדרוג מ-4.17.01
שדרוג מ-4.16.09
שדרוג מ-4.16.01 או 4.16.05