4.18.05 프라이빗 클라우드용 Edge 출시 노트

Apigee Edge 문서를 보고 있습니다.
Apigee X 문서로 이동하세요.
info

이 섹션에서는 Edge for Private Cloud 기능 출시 버전 4.18.05를 설명합니다.

버전 요약

다음 표에는 이 기능 출시의 변경사항이 요약되어 있습니다.

새로운 기능 ○ JWT 정책이 이제 정식 버전 (GA)으로 제공됩니다.
○ RedHat Enterprise Linux 6.9가 이제 지원됩니다.
○ Oracle Linux 6.9가 이제 지원됩니다.
○ CentOS 6.9가 이제 지원됩니다.
○ 새로운 Edge 환경 설치 구성 변경사항
○ 이제 가상 호스트 수준에서 라우터 재시도 옵션을 설정할 수 있습니다.
포함된 발표곡
○ Edge UI:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge Management/Runtime:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ 포털:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
은퇴 ○ API BaaS
○ 모니터링 대시보드 (베타)
지원 중단 ○ Apigee 보안 저장소 (보관소)가 KVM으로 대체됨
○ API 프록시 성능 탭에 경로 추가
○ 개발자 서비스 포털의 SMTPSSL 속성
버그 수정 ○ 사용자의 이메일 주소 변경 방지 (65550638)
○ jackson-databind의 보안 취약점 (69711616)
○ 메시지 프로세서의 메모리 누수 (71612599)
알려진 문제

이 출시에는 다음과 같은 알려진 문제가 포함되어 있습니다.

○ 메시지 프로세서 백업이 올바른 파일 집합을 백업하지 않음 (121095148)
○ Node.js 타겟에 대한 HEAD 요청이 중단됨 (79993247)
○ Open API를 통한 역방향 프록시 만들기 옵션이 표시됨 (79949124)
○ 호스트 이름이 확인되지 않음 (79757554)
○ 다중 데이터 센터 구성의 DataAccessExceptions (76087166)
○ apigee-postgresql 중지 시 권한 오류 메시지가 표시됨 (72379834)
○ 로그 메시지에 추가 정보가 포함된 MessageLogging 정책 (68722102)

해결 방법을 비롯한 각 알려진 문제에 대한 자세한 내용은 알려진 문제를 참고하세요.

다음 섹션에서는 이러한 각 주제에 대해 자세히 설명합니다.

업그레이드 경로

다음 표에는 이 기능 출시의 업그레이드 경로가 나와 있습니다.

4.18.01부터 4.18.01에서 4.18.05로 직접 업그레이드
4.17.09부터 4.17.09에서 4.18.05로 직접 업그레이드
4.17.05부터 4.17.05에서 4.18.05로 직접 업그레이드
4.17.01부터 4.17.01에서 4.18.01로 업그레이드한 다음 4.18.01에서 4.18.05로 업그레이드합니다.
4.16.09부터 4.16.09에서 4.18.01로 업그레이드한 다음 4.18.01에서 4.18.05로 업그레이드
4.16.05부터 4.16.05 → 4.18.01로 업그레이드한 다음 4.18.01 → 4.18.05로 업그레이드합니다.
4.16.01부터 4.16.01 → 4.18.01로 업그레이드한 다음 4.18.01 → 4.18.05로 업그레이드합니다.
4.15.0x부터 4.15.0x에서 4.16.01로 업그레이드한 후 4.16.01에서 4.18.01로 업그레이드한 다음 4.18.01에서 4.18.05로 업그레이드

새로운 기능

이 섹션에서는 이 기능 출시의 새로운 기능을 설명합니다. 이러한 기능 외에도 이 출시에는 포함된 출시에 나열된 Edge UI, Edge 관리, 포털 출시의 모든 기능이 포함됩니다.

이번 출시에는 다음과 같은 개선사항 외에도 여러 유용성, 성능, 보안, 안정성 개선사항이 포함되어 있습니다.

JWT 정책

다음 JWT 정책이 더 이상 베타가 아니며 이제 정식 버전으로 출시되었습니다.

지원되는 소프트웨어

이 기능 출시에는 지원되는 소프트웨어에 대한 다음 변경사항이 포함되어 있습니다.

  • Red Hat Enterprise Linux (RHEL) 6.9가 지원됨
  • 이제 Oracle Linux 6.9가 지원됩니다.
  • 이제 CentOS 6.9가 지원됩니다.
  • RHEL/CentOS/Oracle Linux 7.2가 더 이상 지원되지 않음

자세한 내용은 지원되는 소프트웨어 및 지원되는 버전을 참고하세요.

새 Edge 환경 설치 구성 변경사항

새 Edge 환경의 4.18.05 버전에는 4.18.01 버전의 구성 파일에 대한 변경사항이 포함되어 있습니다. 새 속성은 Edge 4.18.01의 설치 구성 변경사항에 설명되어 있습니다.

이제 가상 호스트 수준에서 라우터 재시도 옵션을 설정할 수 있습니다.

이제 가상 호스트에서 라우터와 메시지 프로세서 간 통신의 재시도 옵션을 설정할 수 있습니다. 이렇게 하면 라우터 수준에서만 설정할 수 있었던 이전 옵션보다 더 세밀하게 제어할 수 있습니다.

자세한 내용은 가상 호스트 구성 속성을 참고하세요.

새로운 분석 측정기준 및 x_forwarded_for_ip 측정기준 변경

Edge 애널리틱스에서 Edge가 x_forwarded_for_ip 측정기준을 설정하는 방식이 변경되었습니다. 이전에는 X-Forwarded-For 헤더에 IP 주소가 여러 개 있는 경우 x_forwarded_for_ip 측정기준에 나열된 마지막 IP 주소만 포함되었습니다. 고객은 x_forwarded_for_ip 측정기준을 사용하여 Edge에 API 요청을 보내는 클라이언트의 IP 주소를 확인했습니다.

이번 출시를 통해 x_forwarded_for_ip 측정기준에는 이제 X-Forwarded-For 헤더의 전체 IP 주소 목록이 포함됩니다.

경고: X-Forwarded-For 헤더는 액세스가 거부된 IP에 의해 스푸핑될 수 있습니다. 단, 헤더의 마지막 주소는 예외입니다. 이 주소는 Edge가 마지막 외부 TCP 핸드셰이크에서 수신한 IP 주소입니다. Edge에 API 요청을 보내는 원래 클라이언트 IP 주소를 확인하기 위해 이 출시에서는 Edge 분석에 ax_resolved_client_ip라는 새로운 측정기준을 추가합니다.

이제 맞춤 보고서 또는 맞춤 보고서의 필터 조건에서 ax_resolved_client_ip 측정기준을 사용하여 API 요청을 하는 클라이언트의 IP 주소를 확인할 수 있습니다. ax_resolved_client_ip 측정기준에 대한 자세한 내용은 애널리틱스 측정항목, 측정기준, 필터 참조를 참고하세요.

이 변경사항은 AccessControl 정책이 X-Forwarded-For 헤더를 처리하는 방식에도 영향을 미칩니다. 이 출시에서 Edge는 마지막 외부 TCP 핸드셰이크 (클라이언트 IP 또는 라우터)에서 수신한 단일 IP 주소를 X-Forwarded-For HTTP 헤더에 자동으로 채웁니다. 이전 버전에서 Edge는 첫 번째 외부 TCP 핸드셰이크 (클라이언트 IP 또는 라우터)에서 수신한 단일 IP 주소로 X-Forwarded-For HTTP 헤더를 설정했습니다. 자세한 내용은 X-Forwarded-For HTTP 헤더 정보를 참고하세요.

포함된 발표곡

이전 Edge for Private Cloud 기능 출시 이후 다음 출시가 있었으며 이 기능 출시에 포함되어 있습니다.

Edge UI 에지 관리/런타임 포털
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* 버그 수정 74622499는 Edge for Private Cloud 4.18.05 출시에 포함되지 않습니다.

위 링크를 클릭하여 이 기능 출시에 포함된 해당 출시의 버그 수정 및 새로운 기능을 확인하세요.

중단

이 섹션에서는 이 기능 출시에서 지원이 중단된 기능을 설명합니다.

API BaaS

API BaaS가 지원 중단되었습니다. 자세한 내용은 Apigee 지원 중단, 서비스 종료, CPS 변경사항을 참고하세요.

모니터링 대시보드 (베타)

모니터링 대시보드 (베타)가 지원 중단되어 더 이상 지원되지 않습니다. 따라서 다음 구성요소는 더 이상 설치에 포함되지 않습니다.

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

라우터, 메시지 프로세서, 노드 측정항목을 계속 가져오려면 JMX를 사용하여 프라이빗 클라우드용 Edge의 데이터를 자체 모니터링 도구와 통합하는 것이 좋습니다. 자세한 내용은 모니터링 대상모니터링 방법을 참고하세요.

기존 설치를 버전 4.18.05로 업그레이드하는 경우 Monitoring 대시보드를 제거해야 합니다. Apigee가 예상대로 계속 작동한다고 보장하지 않습니다.

지원 중단

이번 기능 출시에서 다음 기능이 지원 중단되었습니다.

자세한 내용은 Apigee 지원 중단, 서비스 종료, CPS 변경사항을 참고하세요.

Apigee 보안 저장소 (보관소)

'보관소'라고도 하는 Apigee 보안 저장소가 지원 중단되며 2018년 9월에 폐쇄될 예정입니다.

보안 저장소를 사용하는 대신 키-값 맵 사용에 설명된 대로 암호화된 키-값 맵 (KVM)을 사용하세요. 암호화된 KVM은 보관소만큼 안전하며 생성 및 검색을 위한 더 많은 옵션을 제공합니다.

API 프록시 성능 탭에 경로 추가

이 출시 전에는 관리 UI에서 API 프록시로 이동하여 성능 탭으로 이동하고 프록시의 성능 탭과 비즈니스 트랜잭션 대시보드에서 차트 기반 비교를 위한 다양한 경로를 만들 수 있었습니다.

이 기능은 이제 지원 중단되었으며 UI에서 더 이상 사용할 수 없습니다. 이 기능의 대안은 비즈니스 트랜잭션 API의 대안을 참고하세요.

개발자 서비스 포털의 SMTPSSL 속성

포털에 연결된 SMTP 서버에서 사용하는 프로토콜을 설정하려면 이제 SMTPSSL 속성 대신 SMTP_PROTOCOL 속성을 사용합니다. SMTP_PROTOCOL의 유효한 값은 'standard', 'ssl', 'tls'입니다.

자세한 내용은 개발자 서비스 포털 설치를 참고하세요.

버그 수정

이 섹션에는 이 기능 출시에서 수정된 비공개 클라우드 버그가 나열되어 있습니다. 아래 나열된 버그 외에도 이 기능 릴리스에는 포함된 릴리스에 표시된 Edge UI, Edge 관리, 포털 릴리스의 모든 버그 수정이 포함되어 있습니다.

문제 ID 설명
71612599

메시지 프로세서의 메모리 누수

메모리 누수가 수정되었습니다. Qpidd가 중지된 경우 메시지 프로세서에서 발생했습니다.

69711616

jackson-databind의 보안 취약점

역직렬화 결함을 방지하기 위해 jackson-databind 라이브러리가 버전 2.7.9.1로 업데이트되었습니다.

65550638

사용자의 이메일 주소가 변경되지 않도록 방지하기

더 이상 관리 API로 전송되는 메시지 페이로드에서 사용자의 이메일 주소를 변경할 수 없습니다. 이제 관리 API는 요청 본문에서 XML도 허용하지 않습니다.

알려진 문제

다음 표에는 이 기능 출시의 알려진 문제가 나와 있습니다.

문제 ID 설명
121095148

메시지 프로세서 백업이 올바른 파일 집합을 백업하지 않음

해결 방법:

백업을 두 번째로 실행하면 올바른 파일 세트가 백업됩니다.

79993247

HEAD 요청이 Node.js 타겟에서 멈춤

Node.js 타겟에 대한 HEAD 요청이 중단되어 연결이 대기 상태로 남을 수 있습니다.

해결 방법:

이 문제를 해결하려면 HEAD 요청의 핸들러를 정의하여 빈 응답을 명시적으로 반환하세요.

79949124

Open API 옵션을 통해 리버스 프록시 만들기 옵션이 표시됨

현재 프록시 마법사에는 Open API를 통해 새 프록시를 만드는 옵션이 표시됩니다. Edge for Private Cloud에서는 불가능합니다.

해결 방법:

없음
79757554

호스트 이름이 확인되지 않음

Edge for Private Cloud를 설치하거나 업그레이드한 후 호스트 이름이 주소로 확인되지 않을 수 있습니다.

해결 방법:

이 문제를 해결하려면 Edge UI 구성요소를 다시 시작하세요.

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

여러 데이터 센터 구성의 DataAccessException

데이터 센터가 여러 개인 구성에서 데이터 스토어 하나를 사용할 수 없게 되면 다음 오류가 표시될 수 있습니다.

DataAccessException: Error while accessing datastore;
Please retry later

그 결과 관리 서버가 dc-1과 dc-2 모두에서 Cassandra 노드에 연결하려고 하므로 시작되지 않을 수 있습니다. Cassandra 노드가 다운되면 DataAccessExceptions가 발생합니다. 또한 메시지 프로세서가 KVM을 가져오려고 할 때 DataAccessExceptions를 보고하는 API 트래픽 중단이 발생할 수도 있습니다.

예상되는 상태는 관리 서버가 리전 간에 데이터 스토어 구성요소에 연결되지 않는 것입니다.

해결 방법

해결 방법은 사용할 수 없는 데이터 센터에서 다음 Cassandra 노드 유형을 등록 해제한 다음 Cassandra 노드를 다시 사용할 수 있게 되면 다시 등록하는 것입니다.

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

이러한 Cassandra 노드 유형을 등록 해제하고 다시 등록하려면 다음 단계를 따르세요.

  1. 다음 curl 명령어를 사용하여 Cassandra 노드의 UUID를 가져옵니다.
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    각 항목의 의미는 다음과 같습니다.

    • ADMIN_EMAILADMIN_PW은 Apigee 계정의 사용자 인증 정보입니다.
    • MS_IPMS_PORT는 관리 서버의 IP 주소 및 포트 번호입니다.
    • REGION은 관리 서버가 있는 데이터 센터의 이름입니다.
    • GATEWAY_POD은 포드 이름으로, 기본값은 'gateway'입니다. 하지만 다른 이름으로 이름을 바꿨을 수도 있으므로 구현을 확인하세요.
    • CASSANDRA_NODE_TYPEkms-datastore, dc-datastore, keyvaluemap-datastore 중 하나입니다.

    예를 들면 다음과 같습니다.

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    대답은 다음 형식을 사용합니다.

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    예를 들면 다음과 같습니다.

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    응답에서 uUID 필드의 값을 확인합니다. 이를 사용하여 노드를 등록 해제합니다.

  2. 각 Cassandra 노드 유형(kms-datastore, dc-datastore, keyvaluemap-datastore)에 대해 1단계를 반복합니다. 반환된 UUID를 적어 두어야 합니다.
  3. 다음 명령어를 사용하여 노드를 등록 해제합니다.
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    여기서 UUID은 이전 명령어의 응답에서 반환된 UUID입니다.

  4. 1단계와 2단계에서 수집한 각 UUID에 대해 3단계를 반복합니다.
  5. 다음 명령어를 사용하여 노드를 다시 등록합니다.
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

이러한 작업은 Zookeeper에서 노드를 등록 및 등록 해제하며 Cassandra 클러스터에는 영향을 미치지 않습니다. 이러한 명령어에 대한 자세한 내용은 데이터 스토어 등록 업데이트를 참고하세요.

72379834

apigee-postgresql 중지 시 권한 오류 메시지가 표시됨

apigee-seriver apigee-postgresql stop 명령어를 사용하여 apigee-postgresql를 중지하면 apigee-serive를 사용자의 홈 디렉터리로 변경할 수 없다는 메시지가 표시될 수 있습니다. 이 메시지는 무시해도 됩니다.

해결 방법:

해당 사항 없음
68722102

로그 메시지에 추가 정보가 포함된 MessageLogging 정책

MessageLogging 정책의 FormatMessage 요소는 로깅된 메시지의 형식을 제어합니다. FormatMessage=false인 경우 로깅된 메시지에는 Apigee에서 생성된 정보가 포함되지 않아야 합니다. 하지만 FormatMessage=false를 설정하더라도 로그 메시지에는 다음 정보가 계속 포함됩니다.

  • 우선순위 점수
  • 타임스탬프

해결 방법:

없음

다음 단계

프라이빗 클라우드용 Edge 4.18.05를 시작하려면 다음 링크를 사용하세요.

New installations:
New installation overview
Existing installations:
Upgrade from 4.18.01
Upgrade from 4.17.05 or 4.17.09
Upgrade from 4.17.01
Upgrade from 4.16.09
Upgrade from 4.16.01 or 4.16.05