אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
בקטע הזה מוסבר על גרסה 4.18.05 של Edge for Private Cloud Feature Release.
סיכום הגרסה
בטבלה הבאה מסוכמים השינויים בגרסה הזו:
| תכונות חדשות | ○ מדיניות JWT זמינה עכשיו לכולם (GA) ○ יש עכשיו תמיכה ב-RedHat Enterprise Linux 6.9 ○ יש עכשיו תמיכה ב-Oracle Linux 6.9 ○ יש עכשיו תמיכה ב-CentOS 6.9 ○ שינויים בהגדרות ההתקנה של חוויית Edge החדשה ○ עכשיו אפשר להגדיר את אפשרויות הניסיון החוזר של הנתב ברמת המארח הווירטואלי |
|||
| פריטי תוכן כלולים |
|
|||
| Retirements | ○ API BaaS ○ לוח בקרה של מעקב (בטא) |
|||
| הוצאה משימוש | ○ Apigee secure stores (vaults) replaced by KVMs ○ Adding paths on the proxy ל-API Performance tab ○ SMTPSSL property for the Developer Services portal |
|||
| תיקוני באגים | ○ מניעת שינוי כתובת האימייל של המשתמש (65550638) ○ פגיעות אבטחה ב-jackson-databind (69711616) ○ דליפת זיכרון ב-Message Processors (מעבדי הודעות) (71612599) |
|||
| בעיות מוכרות | הגרסה הזו כוללת את הבעיות הידועות הבאות: ○ גיבוי של מעבד ההודעות לא מגבה את קבוצת הקבצים הנכונה (121095148)○ HEAD בקשות אל יעדי Node.js נתקעות (79993247)○ מוצגת האפשרות ליצור שרת proxy הפוך באמצעות Open API (79949124) ○ שמות המארחים לא נפתרים (79757554) ○ DataAccessExceptions בהגדרות של כמה מרכזי נתונים (76087166) ○ הודעת שגיאת הרשאה מופיעה כשמפסיקים את apigee-postgresql (72379834) ○ מדיניות MessageLogging כוללת מידע נוסף בהודעת היומן (68722102) למידע נוסף על כל אחת מהבעיות המוכרות האלה, כולל פתרונות עקיפים, אפשר לעיין במאמר בנושא בעיות מוכרות. |
|||
בקטעים הבאים מוסבר כל אחד מהנושאים האלה בפירוט.
נתיבי שדרוג
בטבלה הבאה מפורטים נתיבי השדרוג של גרסת התכונות הזו:
| מגרסה 4.18.01 | שדרוג ישירות מגרסה 4.18.01 לגרסה 4.18.05 |
| מגרסה 4.17.09 | שדרוג ישירות מגרסה 4.17.09 לגרסה 4.18.05 |
| מגרסה 4.17.05 | שדרוג ישירות מגרסה 4.17.05 לגרסה 4.18.05 |
| מגרסה 4.17.01 | שדרוג מגרסה 4.17.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מ-4.16.09 | שדרוג מגרסה 4.16.09 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מ-4.16.05 | שדרוג מגרסה 4.16.05 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מגרסה 4.16.01 | שדרוג מגרסה 4.16.01 לגרסה 4.18.01, ואז שדרוג מגרסה 4.18.01 לגרסה 4.18.05 |
| מגרסה 4.15.0x | שדרוג מגרסה 4.15.0x → 4.16.01, ואז שדרוג מגרסה 4.16.01 → 4.18.01, ואז שדרוג מגרסה 4.18.01 → 4.18.05 |
תכונות חדשות
בקטע הזה מפורטות התכונות החדשות בגרסת התכונות הזו. בנוסף לתכונות האלה, הגרסה הזו כוללת את כל התכונות בגרסאות של Edge UI, Edge Management ו-Portal שמפורטות בגרסאות הכלולות.
בנוסף לשיפורים הבאים, הגרסה הזו כוללת גם שיפורים רבים בשימושיות, בביצועים, באבטחה וביציבות.
כללי מדיניות של JWT
ההגדרות הבאות של מדיניות JWT כבר לא בגרסת בטא, אלא זמינות לכלל המשתמשים (GA):
תוכנות נתמכות
הגרסה הזו כוללת את השינויים הבאים בתוכנה הנתמכת:
- יש עכשיו תמיכה ב-Red Hat Enterprise Linux (RHEL) 6.9
- יש עכשיו תמיכה ב-Oracle Linux 6.9
- יש עכשיו תמיכה ב-CentOS 6.9
- אין יותר תמיכה ב-RHEL/CentOS/Oracle Linux 7.2
מידע נוסף זמין במאמר בנושא תוכנות נתמכות וגרסאות נתמכות.
שינויים בהגדרות ההתקנה של חוויית השימוש החדשה ב-Edge
בגרסה 4.18.05 של ממשק New Edge יש שינויים בקובץ ההגדרות לעומת גרסה 4.18.01. המאפיינים החדשים מתוארים במאמר שינויים בהגדרות ההתקנה מגרסה Edge 4.18.01.
מעכשיו אפשר להגדיר אפשרויות ניסיון חוזר של נתב ברמת המארח הווירטואלי
עכשיו אפשר להגדיר אפשרויות לניסיון חוזר של התקשורת בין הנתב לבין מעבד ההודעות במארח הווירטואלי. כך אתם מקבלים שליטה מדויקת יותר מאשר באפשרויות הקודמות, שאפשר היה להגדיר רק ברמת הנתב.
מידע נוסף זמין במאמר בנושא מאפייני ההגדרה של מארח וירטואלי.
מאפיין חדש לניתוח נתונים ושינוי במאפיין x_forwarded_for_ip
חל שינוי באופן שבו Edge מגדיר את המאפיין x_forwarded_for_ip ב-Edge Analytics. בעבר, אם היו כמה כתובות IP בכותרת X-Forwarded-For, המאפיין x_forwarded_for_ip הכיל רק את כתובת ה-IP האחרונה שצוינה.
לקוחות השתמשו לעיתים קרובות במאפיין x_forwarded_for_ip כדי לקבוע את כתובת ה-IP של הלקוח ששולח את בקשת ה-API ל-Edge.
בגרסה הזו, המאפיין x_forwarded_for_ip מכיל עכשיו את הרשימה המלאה של כתובות ה-IP בכותרת X-Forwarded-For.
אזהרה: יש פוטנציאל לזיוף של הכותרת X-Forwarded-For על ידי כתובת IP שנדחתה הגישה שלה, למעט הכתובת האחרונה בכותרת, שהיא כתובת ה-IP ש-Edge קיבלה מהלחיצת יד האחרונה של TCP חיצוני.
כדי לקבוע את כתובת ה-IP המקורית של הלקוח ששולח את בקשת ה-API אל Edge,
בגרסה הזו נוסף מאפיין חדש ל-Edge Analytics: ax_resolved_client_ip.
מעכשיו אפשר להשתמש במאפיין ax_resolved_client_ip בדוח מותאם אישית או בתנאי סינון בדוח מותאם אישית כדי לקבוע את כתובת ה-IP של הלקוח ששולח את בקשת ה-API.
מידע נוסף על המאפיין ax_resolved_client_ip זמין במאמר חומר עזר בנושא מדדים, מאפיינים ומסננים ב-Analytics.
השינוי הזה משפיע גם על האופן שבו המדיניות AccessControl מטפלת בכותרת X-Forwarded-For.
בגרסה הזו, Edge מאכלס אוטומטית את כותרת ה-HTTP X-Forwarded-For עם כתובת ה-IP היחידה שהוא קיבל מלחיצת היד החיצונית האחרונה של TCP (כמו כתובת ה-IP של הלקוח או הנתב).
בגרסאות קודמות, Edge הגדיר את כותרת ה-HTTP X-Forwarded-For עם כתובת ה-IP היחידה שהוא קיבל מלחיצת היד החיצונית הראשונה של TCP (כמו כתובת ה-IP של הלקוח או הנתב).
מידע נוסף זמין במאמר בנושא כותרת HTTP X-Forwarded-For.
פריטי תוכן כלולים
מאז הגרסה הקודמת של Edge for Private Cloud, התרחשו הגרסאות הבאות והן נכללות בגרסה הזו:
| ממשק משתמש של Edge | ניהול קצה/זמן ריצה | שער |
|---|---|---|
|
18.04.04 18.03.02 18.02.14 17.11.06 |
18.04.06 18.04.04 18.03.02* 18.02.02 18.01.05 |
18.04.25.01 18.04.25.00 18.04.23.00 18.03.28.00 18.03.05.00 18.02.15.00 18.01.31.00 17.12.20.00 |
| * תיקון הבאג 74622499 לא נכלל בגרסה Edge for Private Cloud 4.18.05. | ||
לוחצים על הקישורים שלמעלה כדי לראות את תיקוני הבאגים והתכונות החדשות מהגרסאות האלה שכלולים בגרסה הזו.
הוצאה משימוש
בקטע הזה מתוארות תכונות שהוצאו משימוש בגרסה הזו.
API BaaS
שירות ה-API BaaS הוצא משימוש. מידע נוסף זמין במאמר הוצאה משימוש, סגירה ושינויים ב-CPS ב-Apigee.
לוח הבקרה של Monitoring (בטא)
לוח הבקרה של המעקב (בטא) הוצא משימוש ולא נתמך יותר. כתוצאה מכך, הרכיבים הבאים לא נכללים יותר בהתקנה:
apigee-influxdbapigee-telegrafapigee-grafana
כדי להמשיך לקבל מדדים של נתבי Router, מעבדי הודעות וצמתים, Apigee ממליצה להשתמש ב-JMX כדי לשלב את הנתונים של Edge for Private Cloud עם כלי המעקב שלכם. מידע נוסף זמין במאמרים מה כדאי לנטר ואיך לנטר.
אם משדרגים התקנה קיימת לגרסה 4.18.05, צריך להסיר את לוח הבקרה של המעקב. Apigee לא מבטיח שהוא ימשיך לפעול כמצופה.
הפסקת תמיכה
התכונות הבאות הוצאו משימוש בגרסת התכונות הזו.
מידע נוסף זמין במאמר הוצאה משימוש, סגירה ושינויים ב-CPS ב-Apigee.
מאגר מאובטח (כספות) ב-Apigee
המאגר המאובטח של Apigee, שנקרא גם 'כספות', יוצא משימוש ויוסר בספטמבר 2018.
במקום להשתמש במאגר המאובטח, משתמשים במפות מוצפנות של צמדי מפתח/ערך (KVM), כפי שמתואר במאמר עבודה עם מפות של צמדי מפתח/ערך. מכונות KVM מוצפנות מאובטחות בדיוק כמו כספות, ומספקות יותר אפשרויות ליצירה ולאחזור.
הוספת נתיבים בכרטיסייה Performance (ביצועים) של ה-proxy ל-API
לפני הגרסה הזו, יכולתם לעבור אל שרת proxy של API בממשק המשתמש לניהול, לעבור לכרטיסייה Performance (ביצועים) וליצור נתיבים שונים להשוואה מבוססת-תרשים בכרטיסייה Performance של ה-proxy ובמרכז הבקרה Business Transactions (עסקאות עסקיות).
התכונה הזו הוצאה משימוש ואינה זמינה יותר בממשק המשתמש. אם אתם מחפשים חלופה לפונקציונליות הזו, אפשר לעיין במאמר חלופה ל-Business Transactions API.
המאפיין SMTPSSL בפורטל שירותי המפתחים
כדי להגדיר את הפרוטוקול שבו משתמש שרת ה-SMTP שמחובר לפורטל, צריך להשתמש עכשיו במאפיין SMTP_PROTOCOL במקום במאפיין SMTPSSL. הערכים התקינים של SMTP_PROTOCOL הם standard, ssl ו-tls.
מידע נוסף מופיע במאמר התקנה של פורטל שירותים למפתחים.
תיקוני באגים
בקטע הזה מפורטים הבאגים ב-Private Cloud שתוקנו בגרסת התכונות הזו. בנוסף לבאגים שמפורטים בהמשך, גרסת התכונות הזו כוללת את כל תיקוני הבאגים בגרסאות של Edge UI, Edge Management ו-Portal שמוצגות בגרסאות הכלולות.
| מזהה הבעיה | תיאור |
|---|---|
| 71612599 |
דליפת זיכרון במעבדי הודעות תוקנה דליפת זיכרון. היא התרחשה ב-Message Processors כש-Qpidd הופסק. |
| 69711616 |
פגיעות אבטחה ב-jackson-databind הספרייה jackson-databind עודכנה לגרסה 2.7.9.1 כדי למנוע פגם בביטול הסדרתיות. |
| 65550638 |
מניעת שינוי של כתובת האימייל של המשתמש אי אפשר יותר לשנות את כתובת האימייל של משתמש במטען הייעודי (payload) של ההודעה שנשלח אל ממשק הניהול של API. בנוסף, עכשיו אי אפשר להשתמש ב-XML בתוכן הבקשה ב-Management API. |
בעיות מוכרות
בטבלה הבאה מפורטות בעיות ידועות בגרסת התכונות הזו:
| מזהה הבעיה | תיאור |
|---|---|
| 121095148 |
גיבוי של מעבד ההודעות לא מגבה את קבוצת הקבצים הנכונה פתרון עקיף: מריצים את הגיבוי בפעם השנייה, והוא אמור לגבות את קבוצת הקבצים הנכונה. |
| 79993247 |
בקשות HEAD ליעד Node.js עלולות להיתקע ולהשאיר חיבורים בהמתנה. פתרון עקיף: כדי לפתור את הבעיה הזו, צריך להגדיר handler לבקשות |
| 79949124 |
האפשרות ליצור שרת proxy הפוך באמצעות Open API מוצגת אשף ה-proxy מציג כרגע אפשרות ליצור proxy חדש באמצעות Open API. אי אפשר לעשות את זה ב-Edge for the Private Cloud. פתרון עקיף: ללא. |
| 79757554 |
שמות מארחים לא מפוענחים אחרי שמתקינים את Edge for Private Cloud או משדרגים אותו, יכול להיות ששמות המארחים לא יזוהו ככתובות שלהם. פתרון עקיף: כדי לפתור את הבעיה, מפעילים מחדש את רכיב ממשק המשתמש של Edge: /opt/apigee/apigee-service/bin/apigee-service edge-ui restart |
| 76087166 |
DataAccessException בהגדרות של כמה מרכזי נתונים בהגדרות של כמה מרכזי נתונים, אם מאגר נתונים אחד לא זמין, יכול להיות שתופיע השגיאה הבאה: DataAccessException: Error while accessing datastore; Please retry later התוצאה היא ששרת הניהול לא יופעל כי הוא מנסה להתחבר לצמתים של Cassandra ב-dc-1 וב-dc-2. השגיאה שימו לב: המצב הצפוי הוא ששרת הניהול לא יתחבר לרכיבי מאגר הנתונים באזורים שונים. פתרון אפשרי הפתרון העקיף הוא לבטל את הרישום של סוגי הצמתים הבאים של Cassandra במרכז הנתונים הלא זמין ואז לרשום אותם מחדש אחרי שהצמתים של Cassandra יהיו זמינים שוב:
כדי לבטל את הרישום של סוגי הצמתים האלה ב-Cassandra ולרשום אותם מחדש:
שימו לב שהפעולות האלה רושמות ומבטלות את הרישום של צמתים מ-Zookeeper, ואין להן השפעה על אשכול Cassandra. מידע נוסף על הפקודות האלה זמין במאמר עדכון רישומים של מאגרי נתונים. |
| 72379834 |
הודעת שגיאת הרשאה מופיעה כשמפסיקים את apigee-postgresql כשמשתמשים בפקודה פתרון עקיף: לא רלוונטי |
| 68722102 |
מדיניות MessageLogging שכוללת מידע נוסף בהודעת היומן האלמנט
פתרון עקיף: ללא. |
השלב הבא
כדי להתחיל להשתמש ב-Edge for Private Cloud 4.18.05, אפשר להיעזר בקישורים הבאים:
- התקנות חדשות:
- סקירה כללית של התקנה חדשה
- התקנות קיימות:
- שדרוג מ-4.18.01
- שדרוג מ-4.17.05 או 4.17.09
- שדרוג מ-4.17.01
- שדרוג מ-4.16.09
- שדרוג מ-4.16.01 או 4.16.05