Apigee Edge のドキュメントが表示されています。
Apigee X のドキュメントに移動します。 情報
このセクションでは、Edge for Private Cloud の機能リリース バージョン 4.18.05 について説明します。
リリースの概要
次の表に、この機能リリースの変更点の概要を示します。
| 新機能 | ○ JWT ポリシーが一般提供(GA)になりました ○ RedHat Enterprise Linux 6.9 がサポートされるようになりました ○ Oracle Linux 6.9 がサポートされるようになりました ○ CentOS 6.9 がサポートされるようになりました ○ 新しい Edge エクスペリエンスのインストール構成の変更 ○ ルーターの再試行オプションを仮想ホスト レベルで設定できるようになりました |
|||
| 含まれるリリース |
|
|||
| Retirements | ○ API BaaS ○ Monitoring Dashboard(ベータ版) |
|||
| サポートの終了 | ○ Apigee セキュア ストア(Vault)が KVM に置き換えられました ○ API プロキシの [パフォーマンス] タブにパスを追加する ○ Developer Services ポータルの SMTPSSL プロパティ |
|||
| バグの修正 | ○ ユーザーのメールアドレスが変更されないようにする(65550638) ○ jackson-databind のセキュリティの脆弱性(69711616) ○ Message Processor のメモリリーク(71612599) |
|||
| 既知の問題 | このリリースには、次の既知の問題が含まれています。 ○ Message Processor のバックアップで正しいファイルセットがバックアップされない(121095148)○ Node.js ターゲットへの HEAD リクエストがハングする(79993247)○ Open API オプションでリバース プロキシの作成が表示される(79949124) ○ ホスト名が解決されない(79757554) ○ 複数のデータセンター構成で DataAccessException が発生する(76087166) ○ apigee-postgresql の停止時に権限エラー メッセージが表示される(72379834) ○ MessageLogging ポリシーでログ メッセージに余分な情報が含まれる(68722102) 回避策など、これらの既知の問題の詳細については、既知の問題をご覧ください。 |
|||
以降のセクションでは、これらの各トピックについて詳しく説明します。
アップグレード パス
次の表に、この機能リリースのアップグレード パスを示します。
| 4.18.01 以降 | 4.18.01 → 4.18.05 に直接アップグレード |
| 4.17.09 以降 | 4.17.09 → 4.18.05 に直接アップグレード |
| 4.17.05 以降 | 4.17.05 → 4.18.05 に直接アップグレード |
| 4.17.01 以降 | 4.17.01 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。 |
| 4.16.09 以降 | 4.16.09 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。 |
| 4.16.05 以降 | 4.16.05 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。 |
| 4.16.01 以降 | 4.16.01 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。 |
| 4.15.0x 以降 | 4.15.0x → 4.16.01 にアップグレードし、4.16.01 → 4.18.01 にアップグレードしてから、4.18.01 → 4.18.05 にアップグレードします。 |
新機能
このセクションでは、この機能リリースの新機能について説明します。これらの機能に加えて、このリリースには、含まれるリリースに記載されている Edge UI、Edge Management、Portal のリリースに含まれるすべての機能が含まれています。
このリリースには、次の機能強化に加えて、ユーザビリティ、パフォーマンス、セキュリティ、安定性に関する複数の機能強化も含まれています。
JWT ポリシー
次の JWT ポリシーはベータ版ではなくなり、一般提供になりました。
サポートされるソフトウェア
この機能リリースには、サポートされているソフトウェアに対する次の変更が含まれています。
- Red Hat Enterprise Linux(RHEL)6.9 がサポートされるようになりました
- Oracle Linux 6.9 がサポートされるようになりました
- CentOS 6.9 がサポートされるようになりました
- RHEL/CentOS/Oracle Linux 7.2 のサポートが終了
詳細については、サポートされているソフトウェアとサポートされているバージョンをご覧ください。
New Edge エクスペリエンスのインストール構成の変更
New Edge エクスペリエンスの 4.18.05 リリースには、4.18.01 リリースからの構成ファイルの変更が含まれています。新しいプロパティについては、Edge 4.18.01 からのインストール構成の変更をご覧ください。
ルーターの再試行オプションを仮想ホスト レベルで設定可能に
仮想ホストで、Router と Message Processor の通信の再試行オプションを設定できるようになりました。これにより、以前のオプションよりもきめ細かい制御が可能になります。以前のオプションは、ルーターレベルでのみ設定可能でした。
詳細については、仮想ホストの構成プロパティをご覧ください。
新しいアナリティクス ディメンションと x_forwarded_for_ip ディメンションの変更
Edge Analytics で Edge が x_forwarded_for_ip ディメンションを設定する方法が変更されました。以前は、X-Forwarded-For ヘッダーに複数の IP アドレスがある場合、x_forwarded_for_ip ディメンションにはリストの最後の IP アドレスのみが含まれていました。お客様は、Edge に API リクエストを行うクライアントの IP アドレスを特定するために、x_forwarded_for_ip ディメンションをよく使用していました。
このリリースにより、x_forwarded_for_ip ディメンションに X-Forwarded-For ヘッダー内の IP アドレスの完全なリストが含まれるようになりました。
警告: X-Forwarded-For ヘッダーは、アクセスが拒否された IP によってスプーフィングされる可能性があります。ただし、ヘッダーの最後のアドレス(Edge が最後の外部 TCP handshake で受信した IP アドレス)は除きます。Edge に API リクエストを送信する元のクライアント IP アドレスを特定するため、このリリースでは Edge Analytics に新しいディメンション ax_resolved_client_ip が追加されています。
カスタム レポートまたはカスタム レポートのフィルタ条件で ax_resolved_client_ip ディメンションを使用して、API リクエストを行うクライアントの IP アドレスを特定できるようになりました。ax_resolved_client_ip ディメンションの詳細については、分析指標、ディメンション、フィルタのリファレンスをご覧ください。
この変更は、AccessControl ポリシーが X-Forwarded-For ヘッダーを処理する方法にも影響します。このリリースでは、Edge は X-Forwarded-For HTTP ヘッダーに、最後の外部 TCP handshake で受信した単一の IP アドレス(クライアント IP やルーターなど)を自動的に設定します。以前のリリースでは、Edge は X-Forwarded-For HTTP ヘッダーに、最初の外部 TCP handshake で受信した単一の IP アドレス(クライアント IP やルーターなど)を設定していました。詳細については、X-Forwarded-For HTTP ヘッダーについてをご覧ください。
含まれるリリース
前回の Edge for Private Cloud の機能リリース以降、次のリリースが行われ、今回の機能リリースに含まれています。
| Edge UI | Edge Management/Runtime | ポータル |
|---|---|---|
|
18.04.04 18.03.02 18.02.14 17.11.06 |
18.04.06 18.04.04 18.03.02* 18.02.02 18.01.05 |
18.04.25.01 18.04.25.00 18.04.23.00 18.03.28.00 18.03.05.00 18.02.15.00 18.01.31.00 17.12.20.00 |
| * バグの修正 74622499 は、Edge for Private Cloud 4.18.05 リリースに含まれていません。 | ||
上記のリンクをクリックすると、この機能リリースに含まれる、これらのリリースからのバグの修正と新機能を確認できます。
廃止
このセクションでは、この機能リリースで廃止された機能について説明します。
API BaaS
API BaaS は廃止されました。詳細については、Apigee の非推奨、廃止、CPS の変更をご覧ください。
モニタリング ダッシュボード(ベータ版)
モニタリング ダッシュボード(ベータ版)は廃止され、サポートが終了しました。そのため、次のコンポーネントはインストールに含まれなくなりました。
apigee-influxdbapigee-telegrafapigee-grafana
ルーター、Message Processor、ノードの指標を引き続き取得するには、JMX を使用して Edge for Private Cloud のデータを独自のモニタリング ツールと統合することをおすすめします。詳細については、モニタリング対象とモニタリング方法をご覧ください。
既存のインストールをバージョン 4.18.05 にアップグレードする場合は、モニタリング ダッシュボードをアンインストールする必要があります。Apigee が想定どおりに機能し続ける保証はありません。
サポートの終了
この機能リリースでは、次の機能が非推奨になりました。
詳細については、Apigee の非推奨、廃止、CPS の変更をご覧ください。
Apigee セキュア ストア(Vault)
Apigee セキュア ストア(「Vault」とも呼ばれます)は非推奨となり、2018 年 9 月に廃止されます。
セキュア ストアを使用する代わりに、Key-Value マップの操作で説明されているように、暗号化された Key-Value マップ(KVM)を使用します。暗号化された KVM は Vault と同じくらい安全で、作成と取得のオプションが豊富です。
API プロキシの [パフォーマンス] タブでパスを追加する
このリリース以前は、管理 UI で API プロキシに移動し、[パフォーマンス] タブに移動して、プロキシの [パフォーマンス] タブと [ビジネストランザクション] ダッシュボードで、グラフベースの比較を行うためのさまざまなパスを作成できました。
この機能は廃止され、UI で使用できなくなりました。この機能の代替については、ビジネス トランザクション API の代替をご覧ください。
Developer Services ポータルの SMTPSSL プロパティ
ポータルに接続された SMTP サーバーで使用されるプロトコルを設定するには、SMTPSSL プロパティではなく SMTP_PROTOCOL プロパティを使用します。SMTP_PROTOCOL の有効な値は、「standard」、「ssl」、「tls」です。
詳細については、Developer Services ポータルのインストールをご覧ください。
バグの修正
このセクションでは、この機能リリースで修正されたプライベート クラウドのバグの一覧を示します。この機能リリースには、以下のバグに加えて、含まれるリリースに示されている Edge UI、Edge Management、Portal のリリースに含まれるすべてのバグの修正が含まれています。
| 問題 ID | 説明 |
|---|---|
| 71612599 |
Message Processor のメモリリーク メモリリークを修正しました。これは、Qpidd が停止したときに Message Processor で発生しました。 |
| 69711616 |
jackson-databind のセキュリティの脆弱性 逆シリアル化の欠陥を防ぐため、jackson-databind ライブラリがバージョン 2.7.9.1 に更新されました。 |
| 65550638 |
ユーザーのメールアドレスの変更を禁止する 管理 API に送信されるメッセージ ペイロードでユーザーのメールアドレスを変更することはできなくなります。また、管理 API ではリクエスト本文での XML の使用が禁止されるようになりました。 |
既知の問題
次の表に、この機能リリースにおける既知の問題を示します。
| 問題 ID | 説明 |
|---|---|
| 121095148 |
Message Processor のバックアップで正しいファイルセットがバックアップされない 回避策: バックアップをもう一度実行すると、正しいファイルのセットがバックアップされます。 |
| 79993247 |
Node.js ターゲットへの Node.js ターゲットへの HEAD リクエストがハングし、接続が保留状態になることがあります。 回避策: この問題を回避するには、 |
| 79949124 |
[Create reverse proxy via Open API] オプションが表示される 現在、プロキシ ウィザードには、Open API を介して新しいプロキシを作成するオプションが表示されます。Edge for Private Cloud では、これはできません。 回避策: なし。 |
| 79757554 |
ホスト名が解決されない Edge for Private Cloud のインストールまたはアップグレード後に、ホスト名がアドレスに解決されないことがあります。 回避策: この問題を解決するには、Edge UI コンポーネントを再起動します。 /opt/apigee/apigee-service/bin/apigee-service edge-ui restart |
| 76087166 |
複数のデータセンター構成での DataAccessException 複数のデータセンター構成で、1 つのデータストアが使用できなくなると、次のエラーが表示されることがあります。 DataAccessException: Error while accessing datastore; Please retry later その結果、Management Server は dc-1 と dc-2 の両方の Cassandra ノードに接続しようとするため、起動しない可能性があります。 想定される状態は、Management Server がリージョン間のデータストア コンポーネントに接続しないことです。 回避策 回避策は、使用できないデータセンターで次の Cassandra ノードタイプを登録解除し、Cassandra ノードが再び使用可能になったら再登録することです。
これらの Cassandra ノードタイプを登録解除して再登録するには:
これらのオペレーションは、Zookeeper からノードを登録および登録解除するものであり、Cassandra クラスタには影響しません。これらのコマンドの詳細については、データストア登録を更新するをご覧ください。 |
| 72379834 |
apigee-postgresql の停止時に権限エラー メッセージが表示される
回避策: なし |
| 68722102 |
ログ メッセージに追加情報を含む MessageLogging ポリシー MessageLogging ポリシーの
回避策: なし。 |
次のステップ
Edge for Private Cloud 4.18.05 の使用を開始するには、次のリンクを使用します。