אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
בקטע הזה מתואר גרסה 4.18.05 של מהדורת התכונות של Edge for Private Cloud.
סיכום הגרסה
בטבלה הבאה מסוכמים השינויים בגרסת התכונות הזו:
| תכונות חדשות | ○ מדיניות JWT זמינה עכשיו לכולם (GA) ○ יש עכשיו תמיכה ב-RedHat Enterprise Linux 6.9 ○ יש עכשיו תמיכה ב-Oracle Linux 6.9 ○ יש עכשיו תמיכה ב-CentOS 6.9 ○ שינויים בהגדרות ההתקנה של חוויית Edge החדשה ○ עכשיו אפשר להגדיר אפשרויות ניסיון חוזר של נתב ברמת המארח הווירטואלי |
|||
| פריטי תוכן כלולים |
|
|||
| Retirements | ○ API BaaS ○ לוח הבקרה של המעקב (בטא) |
|||
| הוצאה משימוש | ○ Apigee secure stores (vaults) replaced by KVMs ○ Adding paths on the proxy ל-API Performance tab ○ SMTPSSL property for the Developer Services portal |
|||
| תיקוני באגים | ○ מניעת שינוי כתובת האימייל של המשתמש (65550638) ○ פגיעות אבטחה ב-jackson-databind (69711616) ○ דליפת זיכרון ב-Message Processors (מעבדי הודעות) (71612599) |
|||
| בעיות מוכרות | הגרסה הזו כוללת את הבעיות הידועות הבאות: ○ גיבוי של Message Processor לא מגבה את קבוצת הקבצים הנכונה (121095148)○ HEAD בקשות ל-Node.js targets נתקעות (79993247)○ מוצגת האפשרות ליצור שרת proxy הפוך באמצעות Open API (79949124) ○ שמות מארחים לא נפתרים (79757554) ○ DataAccessExceptions בהגדרות של כמה מרכזי נתונים (76087166) ○ הודעת שגיאה בנושא הרשאות מופיעה כשמפסיקים את apigee-postgresql (72379834) ○ מדיניות MessageLogging כוללת מידע נוסף בהודעת היומן (68722102) למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות זמניים, אפשר לעיין במאמר בנושא בעיות מוכרות. |
|||
בקטעים הבאים מוסבר כל אחד מהנושאים האלה בפירוט.
נתיבי שדרוג
בטבלה הבאה מפורטים נתיבי השדרוג של מהדורת התכונות הזו:
| מגרסה 4.18.01 | שדרוג ישירות מגרסה 4.18.01 לגרסה 4.18.05 |
| מ-4.17.09 | שדרוג ישירות מגרסה 4.17.09 לגרסה 4.18.05 |
| מגרסה 4.17.05 | שדרוג ישירות מגרסה 4.17.05 לגרסה 4.18.05 |
| מגרסה 4.17.01 | שדרוג מגרסה 4.17.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| החל מ-4.16.09 | שדרוג מגרסה 4.16.09 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מגרסה 4.16.05 | שדרוג מגרסה 4.16.05 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מגרסה 4.16.01 | שדרוג מגרסה 4.16.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מגרסה 4.15.0x | שדרוג מגרסה 4.15.0x לגרסה 4.16.01, ואז שדרוג מגרסה 4.16.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
תכונות חדשות
בקטע הזה מוסבר על התכונות החדשות בגרסה הזו. בנוסף לתכונות האלה, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI, Edge Management ו-Portal שמפורטות בגרסאות כלולות.
בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.
כללי מדיניות של JWT
התכונות הבאות של JWT Policies כבר לא בגרסת בטא, אלא בגרסה זמינה לכולם:
תוכנות נתמכות
הגרסה הזו כוללת את השינויים הבאים בתוכנות הנתמכות:
- יש עכשיו תמיכה ב-Red Hat Enterprise Linux (RHEL) 6.9
- יש עכשיו תמיכה ב-Oracle Linux 6.9
- יש עכשיו תמיכה ב-CentOS 6.9
- אין יותר תמיכה ב-RHEL/CentOS/Oracle Linux 7.2
מידע נוסף זמין במאמר בנושא תוכנות נתמכות וגרסאות נתמכות.
שינויים בהגדרות ההתקנה של הגרסה החדשה של Edge
גרסה 4.18.05 של הממשק החדש של Edge כוללת שינויים בקובץ ההגדרות מגרסה 4.18.01. המאפיינים החדשים מתוארים במאמר שינויים בהגדרות ההתקנה מגרסה Edge 4.18.01.
מעכשיו אפשר להגדיר אפשרויות ניסיון חוזר של נתב ברמת המארח הווירטואלי
עכשיו אפשר להגדיר אפשרויות לניסיון חוזר של התקשורת בין הנתב לבין מעבד ההודעות במארח הווירטואלי. כך אתם מקבלים שליטה מדויקת יותר מאשר באפשרויות הקודמות, שאפשר היה להגדיר רק ברמת הנתב.
מידע נוסף זמין במאמר בנושא מאפייני ההגדרה של מארח וירטואלי.
מאפיין חדש לניתוח נתונים ושינוי במאפיין x_forwarded_for_ip
חל שינוי באופן שבו Edge מגדיר את מאפיין x_forwarded_for_ip ב-Edge Analytics. בעבר, אם היו כמה כתובות IP בכותרת X-Forwarded-For, המדד x_forwarded_for_ip הכיל רק את כתובת ה-IP האחרונה שצוינה.
לקוחות השתמשו לעיתים קרובות במאפיין x_forwarded_for_ip כדי לקבוע את כתובת ה-IP של הלקוח ששולח את בקשת ה-API ל-Edge.
בגרסה הזו, המאפיין x_forwarded_for_ip מכיל עכשיו את הרשימה המלאה של כתובות ה-IP בכותרת X-Forwarded-For.
אזהרה: יש פוטנציאל לזיוף של הכותרת X-Forwarded-For על ידי כתובת IP שנדחתה הגישה שלה, למעט הכתובת האחרונה בכותרת, שהיא כתובת ה-IP ש-Edge קיבל מלחיצת היד האחרונה של TCP חיצוני.
כדי לקבוע את כתובת ה-IP המקורית של הלקוח ששולח את בקשת ה-API אל Edge, נוסף בגרסה הזו מאפיין חדש ל-Edge Analytics: ax_resolved_client_ip.
מעכשיו אפשר להשתמש במאפיין ax_resolved_client_ip בדוח בהתאמה אישית או בתנאי סינון בדוח בהתאמה אישית כדי לקבוע את כתובת ה-IP של הלקוח ששולח את בקשת ה-API.
מידע נוסף על המאפיין ax_resolved_client_ip זמין במאמר חומר עזר בנושא מדדים, מאפיינים ומסננים ב-Analytics.
השינוי הזה משפיע גם על האופן שבו המדיניות AccessControl מטפלת בכותרת X-Forwarded-For.
בגרסה הזו, Edge מאכלס אוטומטית את כותרת ה-HTTP X-Forwarded-For עם כתובת ה-IP היחידה שהוא קיבל מלחיצת היד האחרונה של TCP חיצוני (כמו כתובת ה-IP של הלקוח או הנתב).
בגרסאות קודמות, Edge הגדיר את כותרת ה-HTTP X-Forwarded-For עם כתובת ה-IP היחידה שהוא קיבל מלחיצת היד החיצונית הראשונה של TCP (כמו כתובת ה-IP של הלקוח או הנתב).
מידע נוסף זמין במאמר מידע על כותרת ה-HTTP X-Forwarded-For.
פריטי תוכן כלולים
מאז הגרסה הקודמת של Edge for Private Cloud, התרחשו ההשקות הבאות והן כלולות בגרסה הזו:
| ממשק משתמש של Edge | ניהול קצה/זמן ריצה | שער |
|---|---|---|
|
18.04.04 18.03.02 18.02.14 17.11.06 |
18.04.06 18.04.04 18.03.02* 18.02.02 18.01.05 |
18.04.25.01 18.04.25.00 18.04.23.00 18.03.28.00 18.03.05.00 18.02.15.00 18.01.31.00 17.12.20.00 |
| * תיקון הבאג 74622499 לא נכלל בגרסה Edge for Private Cloud 4.18.05. | ||
כדי לראות את תיקוני הבאגים והתכונות החדשות מהגרסאות האלה שכלולים בגרסת התכונות הזו, לוחצים על הקישורים שלמעלה.
הוצאה משימוש
בקטע הזה מתוארות תכונות שהוצאו משימוש בגרסת התכונות הזו.
API BaaS
הוצאנו משימוש את API BaaS. מידע נוסף זמין במאמר בנושא הוצאה משימוש, סגירה ושינויים ב-CPS ב-Apigee.
לוח בקרה למעקב (בטא)
לוח הבקרה של המעקב (בטא) הוצא משימוש ולא נתמך יותר. כתוצאה מכך, הרכיבים הבאים לא נכללים יותר בהתקנה:
apigee-influxdbapigee-telegrafapigee-grafana
כדי להמשיך לקבל מדדים של נתב, מעבד הודעות וצומת, Apigee ממליצה להשתמש ב-JMX כדי לשלב את הנתונים של Edge for Private Cloud עם כלי המעקב שלכם. מידע נוסף זמין במאמרים מה כדאי לנטר ואיך לנטר.
אם משדרגים התקנה קיימת לגרסה 4.18.05, צריך להסיר את לוח הבקרה של המעקב. Apigee לא מבטיח שהשירות ימשיך לפעול כמצופה.
הפסקת תמיכה
התכונות הבאות הוצאו משימוש בגרסת התכונות הזו.
מידע נוסף זמין במאמר בנושא הוצאה משימוש, סגירה ושינויים ב-CPS ב-Apigee.
מאגר מאובטח (כספות) של Apigee
המאגר המאובטח של Apigee, שנקרא גם 'כספות', הוצא משימוש ויושבת בספטמבר 2018.
במקום להשתמש במאגר המאובטח, משתמשים במפות מוצפנות של צמדי מפתח/ערך (KVM), כפי שמתואר במאמר בנושא עבודה עם מפות של צמדי מפתח/ערך. מכונות KVM מוצפנות מאובטחות בדיוק כמו כספות, ומספקות יותר אפשרויות ליצירה ולאחזור.
הוספת נתיבים בכרטיסייה Performance (ביצועים) של ה-proxy ל-API
לפני הגרסה הזו, יכולתם לעבור אל שרת proxy של API בממשק המשתמש לניהול, לעבור לכרטיסייה ביצועים וליצור נתיבים שונים להשוואה מבוססת-תרשים בכרטיסייה ביצועים של שרת ה-proxy ובמרכז הבקרה עסקאות עסקיות.
התכונה הזו יצאה משימוש והיא לא זמינה יותר בממשק המשתמש. אם אתם מחפשים חלופה לפונקציונליות הזו, אפשר לעיין במאמר חלופה ל-Business Transactions API.
המאפיין SMTPSSL בפורטל Developer Services
כדי להגדיר את הפרוטוקול שבו משתמש שרת ה-SMTP שמחובר לפורטל, צריך להשתמש עכשיו במאפיין SMTP_PROTOCOL במקום במאפיין SMTPSSL. הערכים התקפים של SMTP_PROTOCOL הם standard, ssl ו-tls.
מידע נוסף מופיע במאמר התקנה של פורטל שירותי מפתחים.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסת התכונות הזו. בנוסף לבאגים שמפורטים בהמשך, גרסת התכונות הזו כוללת את כל תיקוני הבאגים ב-Edge UI, ב-Edge Management ובגרסאות של Portal שמוצגות בגרסאות כלולות.
| מזהה הבעיה | תיאור |
|---|---|
| 71612599 |
דליפת זיכרון במעבדי הודעות תוקנה דליפת זיכרון. היא התרחשה ב-Message Processors כש-Qpidd הופסק. |
| 69711616 |
פגיעות אבטחה ב-jackson-databind הספרייה jackson-databind עודכנה לגרסה 2.7.9.1 כדי למנוע פגם בביטול הסדרתיות. |
| 65550638 |
איך מונעים שינוי של כתובת האימייל של משתמש אי אפשר יותר לשנות את כתובת האימייל של המשתמש במטען הייעודי (payload) של ההודעה שנשלח אל Management API. בנוסף, עכשיו אי אפשר להשתמש ב-XML בתוכן הבקשה ב-Management API. |
בעיות מוכרות
בטבלה הבאה מפורטות בעיות מוכרות בגרסת התכונות הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 121095148 |
גיבוי מעבד ההודעות לא מגבה את קבוצת הקבצים הנכונה פתרון עקיף: מריצים את הגיבוי פעם נוספת, והוא אמור לגבות את קבוצת הקבצים הנכונה. |
| 79993247 |
בקשות HEAD ליעד Node.js עשויות להיתקע ולהשאיר חיבורים בהמתנה. פתרון עקיף: כדי לעקוף את הבעיה הזו, צריך להגדיר handler לבקשות |
| 79949124 |
האפשרות ליצור שרת proxy הפוך באמצעות Open API מוצגת אשף ה-proxy מציג כרגע אפשרות ליצור proxy חדש באמצעות Open API. אי אפשר לעשות את זה ב-Edge for the Private Cloud. פתרון עקיף: ללא. |
| 79757554 |
שמות המארחים לא מפוענחים אחרי התקנה או שדרוג של Edge for Private Cloud, יכול להיות ששמות המארחים לא יזוהו ככתובות שלהם. פתרון עקיף: כדי לפתור את הבעיה, מפעילים מחדש את רכיב Edge UI: /opt/apigee/apigee-service/bin/apigee-service edge-ui restart |
| 76087166 |
DataAccessException בהגדרות של כמה מרכזי נתונים בהגדרות של כמה מרכזי נתונים, אם מאגר נתונים אחד לא זמין, יכול להיות שתופיע השגיאה הבאה: DataAccessException: Error while accessing datastore; Please retry later התוצאה היא ששרת הניהול לא יופעל כי הוא ינסה להתחבר לצמתי Cassandra ב-dc-1 וב-dc-2. השגיאה שימו לב: המצב הצפוי הוא ששרת הניהול לא יתחבר לרכיבי מאגר הנתונים באזורים שונים. פתרון עקיף הפתרון העקיף הוא לבטל את הרישום של סוגי הצמתים הבאים של Cassandra במרכז הנתונים הלא זמין, ואז לרשום אותם מחדש אחרי שהצמתים של Cassandra יהיו זמינים שוב:
כדי לבטל את הרישום של סוגי הצמתים האלה של Cassandra ולרשום אותם מחדש:
שימו לב שהפעולות האלה רושמות ומבטלות את הרישום של צמתים מ-Zookeeper, ואין להן השפעה על אשכול Cassandra. מידע נוסף על הפקודות האלה זמין במאמר בנושא עדכון רישומים של מאגרי נתונים. |
| 72379834 |
הודעת שגיאת הרשאה מופיעה כשמנסים לעצור את apigee-postgresql כשמשתמשים בפקודה פתרון עקיף: לא רלוונטי |
| 68722102 |
מדיניות MessageLogging שכוללת מידע נוסף בהודעת היומן האלמנט
פתרון עקיף: ללא. |
השלב הבא
כדי להתחיל להשתמש ב-Edge for Private Cloud 4.18.05, אפשר להיעזר בקישורים הבאים:
- התקנות חדשות:
- סקירה כללית של התקנה חדשה
- התקנות קיימות:
- שדרוג מ-4.18.01
- שדרוג מ-4.17.05 או 4.17.09
- שדרוג מ-4.17.01
- שדרוג מ-4.16.09
- שדרוג מ-4.16.01 או 4.16.05