4.18.05 Edge for Private Cloud リリースノート

Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。
情報

このセクションでは、Edge for Private Cloud の機能リリース バージョン 4.18.05 について説明します。

リリースの概要

次の表に、この機能リリースの変更点の概要を示します。

新機能 ○ JWT ポリシーが一般提供(GA)になりました
○ RedHat Enterprise Linux 6.9 がサポートされるようになりました
○ Oracle Linux 6.9 がサポートされるようになりました
○ CentOS 6.9 がサポートされるようになりました
○ 新しい Edge エクスペリエンスのインストール構成の変更
○ ルーターの再試行オプションを仮想ホスト レベルで設定できるようになりました
含まれるリリース
○ Edge UI:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge Management/Runtime:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ Portal:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Retirements ○ API BaaS
○ Monitoring Dashboard(ベータ版)
サポートの終了 ○ Apigee セキュア ストア(Vault)が KVM に置き換えられました
○ API プロキシの [パフォーマンス] タブにパスを追加する
○ Developer Services ポータルの SMTPSSL プロパティ
バグの修正 ○ ユーザーのメールアドレスが変更されないようにする(65550638)
○ jackson-databind のセキュリティの脆弱性(69711616)
○ Message Processor のメモリリーク(71612599)
既知の問題

このリリースには、次の既知の問題が含まれています。

○ Message Processor のバックアップで正しいファイルセットがバックアップされない(121095148)
○ Node.js ターゲットへの HEAD リクエストがハングする(79993247)
○ Open API オプションでリバース プロキシの作成が表示される(79949124)
○ ホスト名が解決されない(79757554)
○ 複数のデータセンター構成で DataAccessException が発生する(76087166)
○ apigee-postgresql の停止時に権限エラー メッセージが表示される(72379834)
○ MessageLogging ポリシーでログ メッセージに余分な情報が含まれる(68722102)

回避策など、これらの既知の問題の詳細については、既知の問題をご覧ください。

以降のセクションでは、これらの各トピックについて詳しく説明します。

アップグレード パス

次の表に、この機能リリースのアップグレード パスを示します。

4.18.01 以降 4.18.01 → 4.18.05 に直接アップグレード
4.17.09 以降 4.17.09 → 4.18.05 に直接アップグレード
4.17.05 以降 4.17.05 → 4.18.05 に直接アップグレード
4.17.01 以降 4.17.01 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。
4.16.09 以降 4.16.09 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。
4.16.05 以降 4.16.05 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。
4.16.01 以降 4.16.01 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。
4.15.0x 以降 4.15.0x → 4.16.01 にアップグレードし、4.16.01 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。

新機能

このセクションでは、この機能リリースの新機能について説明します。これらの機能に加えて、このリリースには、含まれるリリースに記載されている Edge UI、Edge Management、Portal のリリースに含まれるすべての機能が含まれています。

このリリースには、次の機能強化に加えて、ユーザビリティ、パフォーマンス、セキュリティ、安定性に関する複数の機能強化も含まれています。

JWT ポリシー

次の JWT ポリシーはベータ版ではなくなり、一般提供になりました。

サポートされるソフトウェア

この機能リリースには、サポートされているソフトウェアに対する次の変更が含まれています。

  • Red Hat Enterprise Linux(RHEL)6.9 がサポートされるようになりました
  • Oracle Linux 6.9 がサポートされるようになりました
  • CentOS 6.9 がサポートされるようになりました
  • RHEL/CentOS/Oracle Linux 7.2 のサポートが終了

詳細については、サポートされているソフトウェアとサポートされているバージョンをご覧ください。

New Edge エクスペリエンスのインストール構成の変更

New Edge エクスペリエンスの 4.18.05 リリースには、4.18.01 リリースからの構成ファイルの変更が含まれています。新しいプロパティについては、Edge 4.18.01 からのインストール構成の変更をご覧ください。

ルーターの再試行オプションを仮想ホスト レベルで設定可能に

仮想ホストで、Router と Message Processor の通信の再試行オプションを設定できるようになりました。これにより、以前のオプションよりもきめ細かい制御が可能になります。以前のオプションは、ルーターレベルでのみ設定可能でした。

詳細については、仮想ホストの構成プロパティをご覧ください。

新しいアナリティクス ディメンションと x_forwarded_for_ip ディメンションの変更

Edge Analytics で Edge が x_forwarded_for_ip ディメンションを設定する方法が変更されました。以前は、X-Forwarded-For ヘッダーに複数の IP アドレスがある場合、x_forwarded_for_ip ディメンションにはリストの最後の IP アドレスのみが含まれていました。お客様は、Edge に API リクエストを行うクライアントの IP アドレスを特定するために、x_forwarded_for_ip ディメンションをよく使用していました。

このリリースにより、x_forwarded_for_ip ディメンションに X-Forwarded-For ヘッダー内の IP アドレスの完全なリストが含まれるようになりました。

警告: X-Forwarded-For ヘッダーは、アクセスが拒否された IP によってスプーフィングされる可能性があります。ただし、ヘッダーの最後のアドレス(Edge が最後の外部 TCP handshake で受信した IP アドレス)は除きます。Edge に API リクエストを送信する元のクライアント IP アドレスを特定するため、このリリースでは Edge Analytics に新しいディメンション ax_resolved_client_ip が追加されています。

カスタム レポートまたはカスタム レポートのフィルタ条件で ax_resolved_client_ip ディメンションを使用して、API リクエストを行うクライアントの IP アドレスを特定できるようになりました。ax_resolved_client_ip ディメンションの詳細については、分析指標、ディメンション、フィルタのリファレンスをご覧ください。

この変更は、AccessControl ポリシーが X-Forwarded-For ヘッダーを処理する方法にも影響します。このリリースでは、Edge は X-Forwarded-For HTTP ヘッダーに、最後の外部 TCP handshake で受信した単一の IP アドレス(クライアント IP やルーターなど)を自動的に設定します。以前のリリースでは、Edge は X-Forwarded-For HTTP ヘッダーに、最初の外部 TCP handshake で受信した単一の IP アドレス(クライアント IP やルーターなど)を設定していました。詳細については、X-Forwarded-For HTTP ヘッダーについてをご覧ください。

含まれるリリース

前回の Edge for Private Cloud の機能リリース以降、次のリリースが行われ、今回の機能リリースに含まれています。

Edge UI Edge Management/Runtime ポータル
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* バグの修正 74622499 は、Edge for Private Cloud 4.18.05 リリースに含まれていません。

上記のリンクをクリックすると、この機能リリースに含まれる、これらのリリースからのバグの修正と新機能を確認できます。

廃止

このセクションでは、この機能リリースで廃止された機能について説明します。

API BaaS

API BaaS は廃止されました。詳細については、Apigee の非推奨、廃止、CPS の変更をご覧ください。

モニタリング ダッシュボード(ベータ版)

モニタリング ダッシュボード(ベータ版)は廃止され、サポートが終了しました。そのため、次のコンポーネントはインストールに含まれなくなりました。

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

ルーター、Message Processor、ノードの指標を引き続き取得するには、JMX を使用して Edge for Private Cloud のデータを独自のモニタリング ツールと統合することをおすすめします。詳細については、モニタリング対象とモニタリング方法をご覧ください。

既存のインストールをバージョン 4.18.05 にアップグレードする場合は、モニタリング ダッシュボードをアンインストールする必要があります。Apigee が想定どおりに機能し続ける保証はありません。

サポートの終了

この機能リリースでは、次の機能が非推奨になりました。

詳細については、Apigee の非推奨、廃止、CPS の変更をご覧ください。

Apigee セキュア ストア(Vault)

Apigee セキュア ストア(「Vault」とも呼ばれます)は非推奨となり、2018 年 9 月に廃止されます。

セキュア ストアを使用する代わりに、Key-Value マップの操作で説明されているように、暗号化された Key-Value マップ(KVM)を使用します。暗号化された KVM は Vault と同じくらい安全で、作成と取得のオプションが豊富です。

API プロキシの [パフォーマンス] タブでパスを追加する

このリリース以前は、管理 UI で API プロキシに移動し、[パフォーマンス] タブに移動して、プロキシの [パフォーマンス] タブと [ビジネストランザクション] ダッシュボードで、グラフベースの比較を行うためのさまざまなパスを作成できました。

この機能は廃止され、UI で使用できなくなりました。この機能の代替については、ビジネス トランザクション API の代替をご覧ください。

Developer Services ポータルの SMTPSSL プロパティ

ポータルに接続された SMTP サーバーで使用されるプロトコルを設定するには、SMTPSSL プロパティではなく SMTP_PROTOCOL プロパティを使用します。SMTP_PROTOCOL の有効な値は、「standard」、「ssl」、「tls」です。

詳細については、Developer Services ポータルのインストールをご覧ください。

バグの修正

このセクションでは、この機能リリースで修正されたプライベート クラウドのバグの一覧を示します。この機能リリースには、以下のバグに加えて、含まれるリリースに示されている Edge UI、Edge Management、Portal のリリースに含まれるすべてのバグの修正が含まれています。

問題 ID 説明
71612599

Message Processor のメモリリーク

メモリリークを修正しました。これは、Qpidd が停止したときに Message Processor で発生しました。

69711616

jackson-databind のセキュリティの脆弱性

逆シリアル化の欠陥を防ぐため、jackson-databind ライブラリがバージョン 2.7.9.1 に更新されました。

65550638

ユーザーのメールアドレスの変更を禁止する

管理 API に送信されるメッセージ ペイロードでユーザーのメールアドレスを変更することはできなくなります。また、管理 API ではリクエスト本文での XML の使用が禁止されるようになりました。

既知の問題

次の表に、この機能リリースにおける既知の問題を示します。

問題 ID 説明
121095148

Message Processor のバックアップで正しいファイルセットがバックアップされない

回避策:

バックアップをもう一度実行すると、正しいファイルのセットがバックアップされます。

79993247

Node.js ターゲットへの HEAD リクエストがハングする

Node.js ターゲットへの HEAD リクエストがハングし、接続が保留状態になることがあります。

回避策:

この問題を回避するには、HEAD リクエストのハンドラを定義して、空のレスポンスを明示的に返します。

79949124

[Create reverse proxy via Open API] オプションが表示される

現在、プロキシ ウィザードには、Open API を介して新しいプロキシを作成するオプションが表示されます。Edge for Private Cloud では、これはできません。

回避策:

なし。
79757554

ホスト名が解決されない

Edge for Private Cloud のインストールまたはアップグレード後に、ホスト名がアドレスに解決されないことがあります。

回避策:

この問題を解決するには、Edge UI コンポーネントを再起動します。

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

複数のデータセンター構成での DataAccessException

複数のデータセンター構成で、1 つのデータストアが使用できなくなると、次のエラーが表示されることがあります。

DataAccessException: Error while accessing datastore;
Please retry later

その結果、Management Server は dc-1 と dc-2 の両方の Cassandra ノードに接続しようとするため、起動しない可能性があります。DataAccessExceptions は、Cassandra ノードがダウンしている場合に発生します。また、API トラフィックが中断され、Message Processor が KVM の取得を試行する際に DataAccessExceptions を報告することもあります。

想定される状態は、Management Server がリージョン間のデータストア コンポーネントに接続しないことです。

回避策

回避策は、使用できないデータセンターで次の Cassandra ノードタイプを登録解除し、Cassandra ノードが再び使用可能になったら再登録することです。

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

これらの Cassandra ノードタイプを登録解除して再登録するには:

  1. 次の curl コマンドを使用して、Cassandra ノードの UUID を取得します。
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    ここで

    • ADMIN_EMAIL と ADMIN_PW は Apigee アカウントの認証情報です。
    • MS_IP と MS_PORT は、管理サーバーの IP アドレスとポート番号です。
    • REGION は、管理サーバーが配置されているデータセンターの名前です。
    • GATEWAY_POD は Pod 名です。デフォルトでは「gateway」です。ただし、別の名前に変更している可能性もあるため、実装を確認してください。
    • CASSANDRA_NODE_TYPE は、kms-datastore、dc-datastore、keyvaluemap-datastore のいずれかです。

    次に例を示します。

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    レスポンスは次の形式を使用します。

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    次に例を示します。

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    レスポンスの uUID フィールドの値をメモします。これらを使用してノードの登録を解除します。

  2. 各 Cassandra ノードタイプ(kms-datastore、dc-datastore、keyvaluemap-datastore)に対して、手順 1 を繰り返します。返された UUID は必ずメモしておいてください。
  3. 次のコマンドを使用してノードの登録を解除します。
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    ここで、UUID は前のコマンドのレスポンスで返された UUID です。

  4. ステップ 1 と 2 で収集した各 UUID に対してステップ 3 を繰り返します。
  5. 次のコマンドを使用してノードを再登録します。
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

これらのオペレーションは、Zookeeper からノードを登録および登録解除するものであり、Cassandra クラスタには影響しません。これらのコマンドの詳細については、データストア登録を更新するをご覧ください。

72379834

apigee-postgresql の停止時に権限エラー メッセージが表示される

apigee-seriver apigee-postgresql stop コマンドを使用して apigee-postgresql を停止すると、apigee-serive をユーザーのホーム ディレクトリに変更できないというメッセージが表示されることがあります。このメッセージは無視してかまいません。

回避策:

なし
68722102

ログ メッセージに追加情報を含む MessageLogging ポリシー

MessageLogging ポリシーの FormatMessage 要素は、記録されるメッセージの形式を制御します。FormatMessage=false の場合、ログに記録されるメッセージには Apigee で生成された情報を含めないでください。ただし、FormatMessage=false を設定した場合でも、ログメッセージには次の情報が含まれます。

  • 優先度スコア
  • タイムスタンプ

回避策:

なし。

次のステップ

Edge for Private Cloud 4.18.05 の使用を開始するには、次のリンクを使用します。

新規インストール:
新規インストールの概要
既存のインストール:
4.18.01 からアップグレードする
4.17.05 または 4.17.09 からアップグレードする
4.17.01 からアップグレードする
4.16.01 または 4.16.05 からアップグレードする