您正在查看 Apigee Edge 文档。
前往 Apigee X 文档。 信息
本部分介绍了 Edge for Private Cloud 功能版本 4.18.05。
版本摘要
下表总结了此功能版本中的变更:
| 新功能 | ○ JWT 政策现已正式发布 (GA) ○ 现在支持 RedHat Enterprise Linux 6.9 ○ 现在支持 Oracle Linux 6.9 ○ 现在支持 CentOS 6.9 ○ 新的 Edge 体验安装配置变更 ○ 现在可以在虚拟主机级别设置路由器重试选项 |
|||
| 包含的版本 |
|
|||
| 退役 | ○ API BaaS ○ 监控信息中心(Beta 版) |
|||
| 弃用 | ○ Apigee 安全存储区(保险库)已替换为 KVM ○ 在 API 代理的“性能”标签页上添加了路径 ○ 开发者服务门户的 SMTPSSL 属性 |
|||
| bug 修复 | ○ 防止用户更改电子邮件地址 (65550638) ○ jackson-databind 中的安全漏洞 (69711616) ○ 消息处理器中的内存泄漏 (71612599) |
|||
| 已知问题 | 此版本存在以下已知问题: ○ 消息处理器备份未备份正确的文件集 (121095148)○ 对 Node.js 目标的 HEAD 请求挂起 (79993247)○ 显示了通过 Open API 选项创建反向代理 (79949124) ○ 主机名无法解析 (79757554) ○ 多数据中心配置中的 DataAccessExceptions (76087166) ○ 停止 apigee-postgresql 时显示权限错误消息 (72379834) ○ MessageLogging 政策在日志消息中包含额外信息 (68722102) 如需详细了解每项已知问题(包括解决方法),请参阅已知问题。 |
|||
以下各部分将详细介绍这些主题。
升级路径
下表显示了此功能版本的升级路径:
| 自 4.18.01 起 | 直接从 4.18.01 升级到 4.18.05 |
| 自 4.17.09 起 | 直接从 4.17.09 升级到 4.18.05 |
| 自 4.17.05 起 | 直接从 4.17.05 升级到 4.18.05 |
| 自 4.17.01 起 | 从 4.17.01 升级到 4.18.01, 然后从 4.18.01 升级到 4.18.05 |
| 自 4.16.09 起 | 从 4.16.09 升级到 4.18.01,然后从 4.18.01 升级到 4.18.05 |
| 自 4.16.05 起 | 从 4.16.05 升级到 4.18.01,然后从 4.18.01 升级到 4.18.05 |
| 自 4.16.01 起 | 从 4.16.01 升级到 4.18.01, 然后从 4.18.01 升级到 4.18.05 |
| 从 4.15.0x 开始 | 从 4.15.0x 升级到 4.16.01, 然后从 4.16.01 升级到 4.18.01,接着从 4.18.01 升级到 4.18.05 |
新功能
本部分介绍了此功能版本中的新功能。除了上述功能之外,此版本还包含包含的版本中列出的 Edge 界面、Edge 管理和门户版本中的所有功能。
除了以下增强功能之外,此版本还包含多项可用性、性能、安全性和稳定性增强功能。
JWT 政策
以下 JWT 政策不再处于 Beta 版阶段,现已正式发布:
支持的软件
此功能版本对受支持的软件做出了以下更改:
- 现在支持 Red Hat Enterprise Linux (RHEL) 6.9
- 现在支持 Oracle Linux 6.9
- 现在支持 CentOS 6.9
- 不再支持 RHEL/CentOS/Oracle Linux 7.2
如需了解详情,请参阅支持的软件和支持的版本。
新版 Edge 体验安装配置变更
新版 Edge 体验的 4.18.05 版本包含对 4.18.01 版本中配置文件的更改。如需了解新属性,请参阅自 Edge 4.18.01 以来的安装配置更改。
现在可以在虚拟主机级设置路由器重试选项
现在,您可以为路由器与虚拟主机上的消息处理器的通信设置重试选项。与之前只能在路由器级别设置的选项相比,这可让您更精细地控制流量。
如需了解详情,请参阅虚拟主机配置属性。
新的分析维度和对 x_forwarded_for_ip 维度的更改
Edge Analytics 中 Edge 设置 x_forwarded_for_ip 维度的方式已发生变化。之前,如果 X-Forwarded-For 标头中包含多个 IP 地址,x_forwarded_for_ip 维度仅包含列出的最后一个 IP 地址。
客户经常使用 x_forwarded_for_ip 维度来确定向 Edge 发出 API 请求的客户端的 IP 地址。
在此版本中,x_forwarded_for_ip 维度现在包含 X-Forwarded-For 标头中的完整 IP 地址列表。
警告:X-Forwarded-For 标头可能会被拒绝访问的 IP 欺骗,但标头中的最后一个地址(即 Edge 从最后一次外部 TCP 握手接收的 IP 地址)除外。
为了确定向 Edge 发出 API 请求的原始客户端 IP 地址,此版本为 Edge Analytics 添加了一个新维度:ax_resolved_client_ip。
现在,您可以在自定义报告中使用 ax_resolved_client_ip 维度,也可以在自定义报告的过滤条件中使用该维度,以确定发出 API 请求的客户端的 IP 地址。
如需详细了解 ax_resolved_client_ip 维度,请参阅分析指标、维度和过滤条件参考文档。
此更改还会影响 AccessControl 政策处理 X-Forwarded-For 标头的方式。
在此版本中,Edge 会使用从上次外部 TCP 握手收到的单个 IP 地址(例如客户端 IP 或路由器)自动填充 X-Forwarded-For HTTP 标头。在之前的版本中,Edge 会使用从首次外部 TCP 握手收到的单个 IP 地址(例如客户端 IP 或路由器)设置 X-Forwarded-For HTTP 标头。
如需了解详情,请参阅 X-Forwarded-For HTTP 标头简介。
包含的版本
自上一个 Edge Private Cloud 功能版本以来,已发布以下版本,并且这些版本包含在此功能版本中:
| Edge 界面 | 边缘管理/运行时 | 门户 |
|---|---|---|
|
18.04.04 18.03.02 18.02.14 17.11.06 |
18.04.06 18.04.04 18.03.02* 18.02.02 18.01.05 |
18.04.25.01 18.04.25.00 18.04.23.00 18.03.28.00 18.03.05.00 18.02.15.00 18.01.31.00 17.12.20.00 |
| * bug 修复 74622499 未包含在 Edge for Private Cloud 4.18.05 版本中。 | ||
点击上方的链接,查看此功能版本中包含的相应版本中的 bug 修复和新功能。
弃用
本部分介绍了在此功能版本中已弃用的功能。
API BaaS
API BaaS 已弃用。如需了解详情,请参阅 Apigee 弃用、停用和 CPS 变更。
监控信息中心(Beta 版)
监控信息中心(Beta 版)已停用,不再受支持。因此,以下组件不再包含在安装中:
apigee-influxdbapigee-telegrafapigee-grafana
为了继续获取路由器、消息处理器和节点指标,Apigee 建议您使用 JMX 将 Edge for Private Cloud 的数据与您自己的监控工具集成。如需了解详情,请参阅监控内容和监控方式。
如果您将现有安装升级到版本 4.18.05,则应卸载监控信息中心。Apigee 不保证它会继续按预期运行。
弃用
在此功能版本中,以下功能已被弃用。
如需了解详情,请参阅 Apigee 弃用、停用和 CPS 变更。
Apigee 安全存储区(保险库)
Apigee 安全存储区(也称为“保险库”)即将被弃用,并将在 2018 年 9 月停用。
请改用加密的键值映射 (KVM),如使用键值映射中所述。 加密的 KVM 与保险箱一样安全,并且在创建和检索方面提供了更多选项。
在“API 代理性能”标签页中添加路径
在此版本发布之前,您可以在管理界面中前往 API 代理,然后前往效果标签页,并在代理的效果标签页和业务交易信息中心内创建不同的路径,以便基于图表进行比较。
此功能现已停用,无法再在界面中使用。如需了解此功能的替代方案,请参阅“商家交易”API 的替代方案。
开发者服务门户的 SMTPSSL 属性
如需设置连接到门户的 SMTP 服务器所使用的协议,您现在可以使用 SMTP_PROTOCOL 属性,而不是 SMTPSSL 属性。SMTP_PROTOCOL 的有效值为“standard”“ssl”和“tls”。
如需了解详情,请参阅开发者服务门户安装。
问题修复
本部分列出了在此功能版本中修复的私有云 bug。除了下列 bug 之外,此功能版本还包含 Included releases 中显示的 Edge 界面、Edge 管理和门户版本中的所有 bug 修复。
| 问题 ID | 说明 |
|---|---|
| 71612599 |
消息处理器中的内存泄漏 修复了内存泄漏问题。当 Qpidd 停止时,在消息处理器中发生。 |
| 69711616 |
jackson-databind 中的安全漏洞 jackson-databind 库已更新到版本 2.7.9.1,以防止出现反序列化缺陷。 |
| 65550638 |
防止用户更改电子邮件地址 您无法再更改发送到 Management API 的消息载荷中的用户电子邮件地址。管理 API 现在也不允许在请求正文中使用 XML。 |
已知问题
下表列出了此功能版本中的已知问题:
| 问题 ID | 说明 |
|---|---|
| 121095148 |
消息处理器备份未备份正确的文件集 临时解决方法: 再次运行备份,系统应该会备份正确的文件集。 |
| 79993247 |
向 Node.js 目标发出的 向 Node.js 目标发出的 HEAD 请求可能会挂起,导致连接处于待处理状态。 临时解决方法: 如需解决此问题,请为 |
| 79949124 |
通过 Open API 选项创建反向代理 代理向导目前会显示一个通过 Open API 创建新代理的选项。在 Edge 私有云中无法实现此操作。 临时解决方法: 无。 |
| 79757554 |
主机名无法解析 安装或升级 Edge for Private Cloud 后,主机名可能无法解析为其地址。 临时解决方法: 如需解决此问题,请重启 Edge 界面组件: /opt/apigee/apigee-service/bin/apigee-service edge-ui restart |
| 76087166 |
在多数据中心配置中出现 DataAccessException 在多数据中心配置中,如果某个数据存储区变得不可用,您可能会看到以下错误: DataAccessException: Error while accessing datastore; Please retry later 结果是,管理服务器可能无法启动,因为它尝试连接到 dc-1 和 dc-2 中的 Cassandra 节点。如果 Cassandra 节点出现故障,则会发生 请注意,预期状态是管理服务器不连接到跨区域的数据存储区组件。 临时解决方法 解决方法是,在不可用的数据中心内取消注册以下 Cassandra 节点类型,然后在 Cassandra 节点再次可用后重新注册这些节点类型:
如需取消注册并重新注册这些 Cassandra 节点类型,请执行以下操作:
请注意,这些操作会向 Zookeeper 注册节点并从 Zookeeper 中注销节点,但不会对 Cassandra 集群产生任何影响。如需详细了解这些命令,请参阅更新数据存储区注册信息。 |
| 72379834 |
停止 apigee-postgresql 时显示权限错误消息 当您使用 临时解决方法: 不适用 |
| 68722102 |
MessageLogging 政策,可在日志消息中包含额外信息 MessageLogging 政策的
临时解决方法: 无。 |
下一步
如需开始使用 Edge for Private Cloud 4.18.05,请点击以下链接: