4.18.05 Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
转到 Apigee X 文档
info

本部分介绍了 Edge for Private Cloud 功能版本的 4.18.05 版。

版本摘要

下表总结了此功能版本中的更改:

新功能 ○ JWT 政策现已正式发布 (GA)
○ 现支持 RedHat Enterprise Linux 6.9
○ 现支持 Oracle Linux 6.9
○ 现支持 CentOS 6.9
○ 新 Edge 体验安装配置变更
○ 现在可以在虚拟主机级别设置路由器重试选项
包含的版本
○ Edge 界面:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge 管理/运行时:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ 门户:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
停用 ○ API BaaS
○ Monitoring 信息中心(Beta 版)
弃用 ○ Apigee 安全存储区 (vault) 已替换为 KVM
○ 在 API 代理“性能”标签页上添加路径
○ 开发者服务门户的 SMTPSSL 属性
bug 修复 ○ 防止用户的电子邮件地址被更改 (65550638)
○ jackson-databind 中的安全漏洞 (69711616)
○ 消息处理器中的内存泄漏 (71612599)
已知问题

此版本包含以下已知问题:

○ 消息处理器备份未备份正确的文件集 (121095148)
HEAD 对 Node.js 目标的请求挂起 (79993247)
○ 系统会显示通过 Open API 选项创建反向代理 (79949124)
○ 主机名无法解析 (79757554)
○ 多数据中心配置中的 DataAccessExceptions (76087166)
○ 停止 apigee-postgresql 时显示权限错误消息 (72379834)
○ MessageLogging 政策在日志消息中包含额外信息 (68722102)

如需详细了解每个已知问题(包括解决方法),请参阅 已知问题

以下部分将详细介绍每个主题。

升级路径

下表展示了此功能版本的升级路径:

从 4.18.01 直接从 4.18.01 升级到 4.18.05
从 4.17.09 直接从 4.17.09 升级到 4.18.05
从 4.17.05 直接从 4.17.05 升级到 4.18.05
从 4.17.01 从 4.17.01 升级到 4.18.01, 然后从 4.18.01 升级到 4.18.05
从 4.16.09 从 4.16.09 升级到 4.18.01, 然后从 4.18.01 升级到 4.18.05
从 4.16.05 从 4.16.05 升级到 4.18.01, 然后从 4.18.01 升级到 4.18.05
从 4.16.01 从 4.16.01 升级到 4.18.01, 然后从 4.18.01 升级到 4.18.05
从 4.15.0x 从 4.15.0x 升级到 4.16.01, 然后从 4.16.01 升级到 4.18.01,然后从 4.18.01 升级到 4.18.05

新功能

本部分介绍了此功能版本中的新功能。除了这些功能之外, 此版本还包含 包含的版本中列出的 Edge 界面、Edge 管理和门户版本中的所有功能。

除了以下增强功能之外,此版本还包含多项可用性、 性能、安全性和稳定性增强功能。

JWT 政策

以下 JWT 政策 不再处于 Beta 版阶段,现已正式发布 (GA):

支持的软件

此功能版本对支持的软件进行了以下更改:

  • 现支持 Red Hat Enterprise Linux (RHEL) 6.9
  • 现支持 Oracle Linux 6.9
  • 现支持 CentOS 6.9
  • 不再支持 RHEL/CentOS/Oracle Linux 7.2

如需了解详情,请参阅 支持的软件和支持的版本

新 Edge 体验安装配置变更

新 Edge 体验的 4.18.05 版本包含对 4.18.01 版本的配置文件的更改。新属性在 Edge 4.18.01 的安装配置变更中进行了介绍。

现在可以在虚拟主机级别设置路由器重试选项

现在,您可以在虚拟主机上为路由器与消息处理器的通信设置重试选项。与之前只能在路由器级别设置的选项相比,这让您可以进行更精细的控制。

如需了解详情,请参阅 虚拟主机配置属性

新的 Analytics 维度和对 x_forwarded_for_ip 维度的更改

Edge 在 Edge Analytics 中设置 x_forwarded_for_ip 维度 的方式已更改。以前,如果 X-Forwarded-For 标头中有多个 IP 地址,则 x_forwarded_for_ip 维度仅包含列出的最后一个 IP 地址。客户经常使用 x_forwarded_for_ip 维度来确定向 Edge 发出 API 请求的客户端的 IP 地址。

在此版本中,x_forwarded_for_ip 维度现在包含 X-Forwarded-For 标头中的完整 IP 地址列表。

警告X-Forwarded-For 标头可能会被拒绝访问的 IP 欺骗, 但标头中的最后一个地址除外,该地址是 Edge 从上次外部 TCP 握手收到的 IP 地址。 为了确定向 Edge 发出 API 请求的原始客户端 IP 地址, 此版本向 Edge Analytics 添加了一个新维度:ax_resolved_client_ip

现在,您可以在自定义报告中使用 ax_resolved_client_ip 维度,也可以在自定义报告的 过滤条件中使用该维度,以确定发出 API 请求的客户端的 IP 地址。 如需详细了解 ax_resolved_client_ip 维度,请参阅 Analytics 指标、维度和过滤条件参考

此更改还会影响 AccessControl 政策处理 X-Forwarded-For 标头的方式。 在此版本中,Edge 会使用从 上次 外部 TCP 握手收到的单个 IP 地址(例如客户端 IP 或路由器)自动填充 X-Forwarded-For HTTP 标头。在之前的版本中,Edge 会使用从 首次 外部 TCP 握手收到的单个 IP 地址(例如客户端 IP 或路由器)设置 X-Forwarded-For HTTP 标头。如需了解详情,请参阅 关于 X-Forwarded-For HTTP 标头

包含的版本

自上一个 Edge for Private Cloud 功能版本以来,发生了以下版本 ,并且这些版本包含在此功能版本中:

Edge 界面 Edge 管理/运行时 门户
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* Edge for Private Cloud 4.18.05 版本中不包含 bug 修复 74622499。

点击上面的链接,查看此功能版本中包含的这些版本的 bug 修复和新功能。

停用

本部分介绍了在此功能版本中停用的功能。

API BaaS

API BaaS 已停用。如需了解详情,请参阅 Apigee 弃用、停用和 CPS 变更

Monitoring 信息中心(Beta 版)

Monitoring 信息中心(Beta 版)已停用,将不再受支持。因此,以下组件不再是安装的一部分:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

如需继续获取路由器、消息处理器和节点指标,Apigee 建议您 使用 JMX 将 Edge for Private Cloud 的数据与您自己的监控工具集成。如需了解详情,请参阅要监控的内容如何监控

如果您将现有安装升级到 4.18.05 版,则应卸载 Monitoring 信息中心。Apigee 不保证它会继续按预期运行。

弃用

在此功能版本中,以下功能已弃用。

如需了解详情,请参阅 Apigee 弃用、停用和 CPS 变更

Apigee 安全存储区 (vault)

Apigee 安全存储区(也称为“vault”)即将弃用,并将于 2018 年 9 月停用。

请勿使用安全存储区,而应使用加密的键值对映射 (KVM),如 使用键值对映射中所述。 加密的 KVM 与 vault 一样安全,并提供更多创建和 检索选项。

在 API 代理“性能”标签页上添加路径

在此版本之前,您可以在管理界面中导航到 API 代理,转到 性能 标签页,并为代理的 性能 标签页和业务交易 信息中心创建不同的路径,以便基于图表进行比较。

此功能现已停用,并且不再在界面中提供。如需了解此功能的替代方案,请参阅 业务交易 API 的替代方案

开发者服务门户的 SMTPSSL 属性

如需设置连接到门户的 SMTP 服务器使用的协议,您现在可以使用 SMTP_PROTOCOL 属性,而不是 SMTPSSL 属性。Valid values of SMTP_PROTOCOL 的有效值为“standard”“ssl”和“tls”。

如需了解详情,请参阅 开发者服务门户安装

bug 修复

本部分列出了在此功能版本中修复的 Private Cloud bug。除了下面列出的 bug 之外,此功能版本还包含包含的版本中显示的 Edge 界面、Edge 管理和门户版本中的所有 bug 修复。

问题 ID 说明
71612599

消息处理器中的内存泄漏

修复了内存泄漏问题。此问题发生在 Qpidd 停止时消息处理器中。

69711616

jackson-databind 中的安全漏洞

jackson-databind 库已更新到 2.7.9.1 版,以防止 反序列化缺陷。

65550638

防止用户的电子邮件地址被更改

您无法再更改发送到 Management API 的消息载荷中的用户的电子邮件地址。Management API 现在也不允许请求正文中使用 XML。

已知问题

下表列出了此功能版本中的已知问题:

问题 ID 说明
121095148

消息处理器备份未备份正确的文件集

解决方法

再次运行备份,它应该会备份正确的文件集。

79993247

对 Node.js 目标的 HEAD 请求挂起

对 Node.js 目标的 HEAD 请求可能会挂起,导致连接处于待处理状态。

解决方法

如需解决此问题,请为 HEAD 请求定义一个处理程序,以明确返回空响应。

79949124

系统会显示通过 Open API 选项创建反向代理

代理向导目前会显示一个通过 Open API 创建新代理的选项。这在 Edge for Private Cloud 上是不可能的。

解决方法

无。
79757554

主机名无法解析

安装或升级 Edge for Private Cloud 后,主机名可能无法解析为其地址。

解决方法

如需解决此问题,请重启 Edge 界面组件:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

多数据中心配置中的 DataAccessException

在多数据中心配置中,如果一个数据存储区不可用,您可能会看到以下错误:

DataAccessException: Error while accessing datastore;
Please retry later

结果是,管理服务器可能无法启动,因为它尝试连接到 dc-1 和 dc-2 中的 Cassandra 节点。如果 Cassandra 节点关闭,则会发生 DataAccessExceptions。这也可能会导致 API 流量中断,消息处理器在尝试检索 KVM 时报告 DataAccessExceptions

请注意,预期状态是管理服务器不跨区域连接到数据存储区组件。

解决方法

解决方法是在不可用的数据中心内取消注册以下 Cassandra 节点类型,然后在 Cassandra 节点再次可用后重新注册它们:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

如需取消注册和重新注册这些 Cassandra 节点类型,请执行以下操作

  1. 使用以下 curl 命令获取 Cassandra 节点的 UUID:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    其中:

    • ADMIN_EMAILADMIN_PW 是您的 Apigee 账号的凭据。
    • MS_IPMS_PORT 是管理服务器的 IP 地址和端口 号。
    • REGION 是管理服务器所在的数据中心的名称。
    • GATEWAY_POD 是 pod 名称,默认情况下为“gateway”。不过,您可能已将其 重命名为其他名称,因此请检查您的实现。
    • CASSANDRA_NODE_TYPEkms-datastoredc-datastorekeyvaluemap-datastore 之一。

    例如:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    响应使用以下格式:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    例如:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    请注意响应中 uUID 字段的值。您将使用这些值来 取消注册节点。

  2. 对每个 Cassandra 节点类型重复执行第 1 步:kms-datastoredc-datastorekeyvaluemap-datastore。请务必记下返回的 UUID。
  3. 使用以下命令取消注册节点:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    其中,UUID 是在上一个命令的响应中返回的 UUID。

  4. 对在第 1 步和第 2 步中收集的每个 UUID 重复执行第 3 步。
  5. 使用以下命令重新注册节点:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

请注意,这些操作会注册和取消注册 Zookeeper 中的节点,并且不会对 Cassandra 集群产生任何影响。如需详细了解这些命令,请参阅 更新数据存储区注册

72379834

停止 apigee-postgresql 时显示权限错误消息

当您使用 apigee-seriver apigee-postgresql stop 命令停止 apigee-postgresql 时,您可能会看到一条消息,指出 apigee-serive 无法更改为用户的 home 目录。您可以忽略该消息。

解决方法

不适用
68722102

MessageLogging 政策在日志消息中包含额外信息

MessageLogging 政策的 FormatMessage 元素控制着记录的消息的格式。当 FormatMessage=false 时,记录的消息不应包含任何 Apigee 生成的信息。不过,即使您设置了 FormatMessage=false,日志消息仍包含以下信息:

  • 优先级得分
  • 时间戳

解决方法

无。

下一步

如需开始使用 Edge for Private Cloud 4.18.05,请使用以下链接:

新安装:
新安装概览
现有安装次数:
从 4.18.01 升级
从 4.17.05 或 4.17.09 升级
从 4.17.01 升级
从 4.16.09 升级
从 4.16.01 或 4.16.05 5% 升级 11}