4.18.05 Notas de lançamento do Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Esta seção descreve a versão 4.18.05 do lançamento de recursos do Edge para nuvem privada.

Resumo da versão

A tabela a seguir resume as mudanças nesta versão de recurso:

Novos recursos ○ As políticas de JWT estão com disponibilidade geral (GA)
○ Agora há suporte para o RedHat Enterprise Linux 6.9
○ Agora há suporte para o Oracle Linux 6.9
○ Agora há suporte para o CentOS 6.9
○ Novas mudanças na configuração de instalação da experiência do Edge
○ Agora é possível definir opções de nova tentativa do roteador no nível do host virtual
Versões incluídas
○ Interface do Edge:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Gerenciamento/tempo de execução de borda:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ Portal:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Aposentadorias ○ API BaaS
○ Painel do Monitoring (Beta)
Suspensões de uso ○ Os armazenamentos seguros (cofres) do Apigee foram substituídos por KVMs
○ Adição de caminhos na guia "Performance" do proxy de API
○ Propriedade SMTPSSL para o portal do Developer Services
Correções de bugs ○ Impedir a mudança do endereço de e-mail do usuário (65550638)
○ Vulnerabilidade de segurança em jackson-databind (69711616)
○ Vazamento de memória em processadores de mensagens (71612599)
Problemas conhecidos

Esta versão inclui os seguintes problemas conhecidos:

○ O backup do processador de mensagens não faz backup do conjunto correto de arquivos (121095148)
○ Solicitações HEAD para destinos do Node.js ficam travadas (79993247)
○ A opção "Criar proxy reverso usando a API aberta" é exibida (79949124)
○ Nomes de host não resolvidos (79757554)
○ DataAccessExceptions em configurações de vários data centers (76087166)
○ Uma mensagem de erro de permissão aparece ao interromper o apigee-postgresql (72379834)
○ Política MessageLogging que inclui informações extras na mensagem de registro (68722102)

Para mais informações sobre cada um desses problemas conhecidos, incluindo soluções alternativas, consulte Problemas conhecidos.

As seções a seguir descrevem cada um desses tópicos em detalhes.

Caminhos de upgrade

A tabela a seguir mostra os caminhos de upgrade para esta versão de recurso:

A partir da versão 4.18.01 Fazer upgrade direto da versão 4.18.01 para a 4.18.05
A partir da versão 4.17.09 Fazer upgrade direto da versão 4.17.09 para a 4.18.05
A partir da versão 4.17.05 Fazer upgrade direto de 4.17.05 → 4.18.05
A partir da versão 4.17.01 Fazer upgrade da versão 4.17.01 → 4.18.01 e da versão 4.18.01 → 4.18.05
A partir da versão 4.16.09 Faça upgrade da versão 4.16.09 → 4.18.01 e, em seguida, faça upgrade da versão 4.18.01 → 4.18.05.
A partir da versão 4.16.05 Faça upgrade da versão 4.16.05 → 4.18.01 e da versão 4.18.01 → 4.18.05.
A partir da versão 4.16.01 Faça upgrade da versão 4.16.01 → 4.18.01 e da versão 4.18.01 → 4.18.05.
A partir da versão 4.15.0x Faça upgrade de 4.15.0x → 4.16.01, depois de 4.16.01 → 4.18.01 e, por fim, de 4.18.01 → 4.18.05

Novos recursos

Esta seção descreve os novos recursos desta versão. Além desses recursos, esta versão inclui todos os recursos das versões da interface do Edge, do gerenciamento do Edge e do portal listadas em Versões incluídas.

Além das melhorias a seguir, esta versão também inclui várias melhorias de usabilidade, desempenho, segurança e estabilidade.

Políticas JWT

As seguintes políticas de JWT não estão mais na versão Beta. Agora elas são GA:

Software compatível

Esta versão de recurso inclui as seguintes mudanças no software compatível:

  • Agora há suporte para o Red Hat Enterprise Linux (RHEL) 6.9
  • Agora há suporte para o Oracle Linux 6.9
  • Agora há suporte para o CentOS 6.9
  • Não há mais suporte para RHEL/CentOS/Oracle Linux 7.2

Para mais informações, consulte Software e versões compatíveis.

Novas mudanças na configuração de instalação da experiência do Edge

A versão 4.18.05 da experiência do New Edge contém mudanças no arquivo de configuração da versão 4.18.01. As novas propriedades são descritas em Mudanças na configuração de instalação do Edge 4.18.01.

Agora é possível definir opções de nova tentativa do roteador no nível do host virtual

Agora é possível definir opções de nova tentativa para as comunicações do roteador com o processador de mensagens no host virtual. Isso oferece um controle mais refinado do que as opções anteriores, que só podiam ser definidas no nível do roteador.

Para mais informações, consulte Propriedades de configuração do host virtual.

Nova dimensão de análise e mudança na dimensão x_forwarded_for_ip

A forma como o Edge define a dimensão x_forwarded_for_ip no Edge Analytics mudou. Antes, se houvesse vários endereços IP no cabeçalho X-Forwarded-For, a dimensão x_forwarded_for_ip continha apenas o último endereço IP listado. Os clientes costumavam usar a dimensão x_forwarded_for_ip para determinar o endereço IP do cliente que fazia a solicitação de API para o Edge.

Com essa versão, a dimensão x_forwarded_for_ip agora contém a lista completa de endereços IP no cabeçalho X-Forwarded-For.

Aviso: o cabeçalho X-Forwarded-For pode ser falsificado por um IP que teve o acesso negado, exceto o último endereço no cabeçalho, que é o endereço IP recebido pelo Edge do último handshake TCP externo. Para determinar o endereço IP do cliente original que faz a solicitação de API para o Edge, esta versão adiciona uma nova dimensão ao Edge Analytics: ax_resolved_client_ip.

Agora é possível usar a dimensão ax_resolved_client_ip em um relatório personalizado ou em uma condição de filtro para determinar o endereço IP do cliente que faz a solicitação de API. Consulte a Referência de métricas, dimensões e filtros do Analytics para mais informações sobre a dimensão ax_resolved_client_ip.

Essa mudança também afeta a forma como a política AccessControl processa o cabeçalho X-Forwarded-For. Nesta versão, o Edge preenche automaticamente o cabeçalho HTTP X-Forwarded-For com o único endereço IP que recebeu do último handshake TCP externo, como o IP ou roteador do cliente. Em versões anteriores, o Edge definia o cabeçalho HTTP X-Forwarded-For com o único endereço IP que recebeu do primeiro handshake TCP externo (como o IP ou roteador do cliente). Para mais informações, consulte Sobre o cabeçalho HTTP X-Forwarded-For.

Versões incluídas

Desde a versão de recursos anterior do Edge para nuvem privada, as seguintes versões foram lançadas e estão incluídas nesta versão de recursos:

Interface do Edge Gerenciamento/ambiente de execução de borda Portal
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* A correção de bug 74622499 não está incluída na versão 4.18.05 do Edge para nuvem privada.

Clique nos links acima para conferir as correções de bugs e os novos recursos dessas versões incluídos nesta versão de recursos.

Desativações

Esta seção descreve os recursos que foram desativados nesta versão.

API BaaS

O API BaaS foi desativado. Para mais informações, consulte Descontinuações, desativações e mudanças de CPS da Apigee.

Painel do Monitoring (Beta)

O painel do Monitoring (Beta) foi desativado e não vai mais receber suporte. Como resultado, os seguintes componentes não fazem mais parte da instalação:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

Para continuar recebendo métricas de roteador, processador de mensagens e nós, a Apigee recomenda que você use o JMX para integrar os dados do Edge para nuvem privada às suas próprias ferramentas de monitoramento. Para mais informações, consulte O que monitorar e Como monitorar.

Se você fizer upgrade de uma instalação para a versão 4.18.05, desinstale o painel do Monitoring. A Apigee não garante que ele vai continuar funcionando como esperado.

Suspensões de uso

Os seguintes recursos foram descontinuados nesta versão.

Para mais informações, consulte Descontinuações, desativações e mudanças de CPS da Apigee.

Armazenamento seguro da Apigee (cofres)

O armazenamento seguro da Apigee, também conhecido como "cofres", está sendo descontinuado e será desativado em setembro de 2018.

Em vez de usar o armazenamento seguro, use mapas de chave-valor (KVMs) criptografados, conforme descrito em Como trabalhar com mapas de chave-valor. Os KVMs criptografados são tão seguros quanto os cofres e oferecem mais opções de criação e recuperação.

Como adicionar caminhos na guia "Performance" do proxy de API

Antes desse lançamento, era possível navegar até um proxy de API na interface de gerenciamento, acessar a guia Performance e criar diferentes caminhos para uma comparação baseada em gráficos na guia Performance do proxy e no painel Transações comerciais.

Esse recurso foi desativado e não está mais disponível na interface. Para uma alternativa a essa funcionalidade, consulte Alternativa à API Business Transactions.

Propriedade SMTPSSL para o portal dos Serviços para desenvolvedores

Para definir o protocolo usado pelo servidor SMTP conectado ao portal, agora você usa a propriedade SMTP_PROTOCOL em vez de SMTPSSL. Os valores válidos de SMTP_PROTOCOL são "standard", "ssl" e "tls".

Para mais informações, consulte Instalação do portal dos serviços para desenvolvedores.

Correções de bugs

Esta seção lista os bugs da nuvem privada corrigidos nesta versão de recurso. Além dos bugs listados abaixo, esta versão de recurso inclui todas as correções de bugs nas versões da interface do Edge, do gerenciamento do Edge e do portal mostradas em Versões incluídas.

ID do problema Descrição
71612599

Vazamento de memória em processadores de mensagens

Um vazamento de memória foi corrigido. Isso ocorreu nos processadores de mensagens quando o Qpidd foi interrompido.

69711616

Vulnerabilidade de segurança em jackson-databind

A biblioteca jackson-databind foi atualizada para a versão 2.7.9.1 para evitar uma falha de desserialização.

65550638

Impedir que o endereço de e-mail do usuário seja alterado

Não é mais possível mudar o endereço de e-mail de um usuário no payload da mensagem enviada para a API de gerenciamento. A API Management também não permite mais XML no corpo da solicitação.

Problemas conhecidos

A tabela a seguir lista os problemas conhecidos nesta versão de recurso:

ID do problema Descrição
121095148

O backup do processador de mensagens não faz backup do conjunto correto de arquivos

Alternativa:

Execute o backup uma segunda vez para fazer backup do conjunto correto de arquivos.

79993247

As solicitações HEAD para destinos do Node.js ficam pendentes

As solicitações HEAD para um destino do Node.js podem ficar pendentes, deixando conexões pendentes.

Alternativa:

Para contornar esse problema, defina um manipulador para solicitações HEAD e retorne explicitamente uma resposta vazia.

79949124

A opção "Criar proxy reverso via OpenAPI" é exibida

No momento, o assistente de proxy mostra uma opção para criar um novo proxy usando a API aberta. Isso não é possível no Edge para nuvem privada.

Alternativa:

Nenhum.
79757554

Nomes de host não resolvidos

Depois de instalar ou fazer upgrade do Edge para nuvem privada, os nomes de host podem não ser resolvidos para os respectivos endereços.

Alternativa:

Para resolver esse problema, reinicie o componente da interface do Edge:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

DataAccessException em várias configurações de data center

Em configurações de vários data centers, se um repositório de dados ficar indisponível, você poderá receber o seguinte erro:

DataAccessException: Error while accessing datastore;
Please retry later

O resultado é que o servidor de gerenciamento pode não iniciar porque está tentando se conectar aos nós do Cassandra em dc-1 e dc-2. O DataAccessExceptions ocorre se um nó do Cassandra estiver inativo. Isso também pode resultar em interrupção do tráfego da API, em que os processadores de mensagens informam DataAccessExceptions ao tentar recuperar KVMs.

O estado esperado é que o servidor de gerenciamento não se conecte a componentes do datastore em regiões.

Alternativa

A solução alternativa é cancelar o registro dos seguintes tipos de nós do Cassandra no data center indisponível e depois registrá-los novamente quando os nós do Cassandra estiverem disponíveis:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Para cancelar e registrar novamente esses tipos de nós do Cassandra:

  1. Use o seguinte comando curl para receber os UUIDs dos nós do Cassandra:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Em que:

    • ADMIN_EMAIL e ADMIN_PW são as credenciais da sua conta da Apigee.
    • MS_IP e MS_PORT são o endereço IP e o número da porta do servidor de gerenciamento.
    • REGION é o nome do data center em que o servidor de gerenciamento está localizado.
    • GATEWAY_POD é o nome do pod, que por padrão é "gateway". No entanto, você pode ter renomeado para outra coisa. Portanto, verifique sua implementação.
    • CASSANDRA_NODE_TYPE é um dos campos kms-datastore, dc-datastore e keyvaluemap-datastore.

    Exemplo:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    A resposta usa o seguinte formato:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Exemplo:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Anote os valores do campo uUID na resposta. Você vai usar esses comandos para cancelar o registro dos nós.

  2. Repita a etapa 1 para cada tipo de nó do Cassandra: kms-datastore, dc-datastore e keyvaluemap-datastore. Anote os UUIDs retornados.
  3. Remova o registro dos nós usando o seguinte comando:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    Em que UUID é o UUID retornado na resposta do comando anterior.

  4. Repita a etapa 3 para cada UUID coletado nas etapas 1 e 2.
  5. Registre novamente os nós usando o seguinte comando:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Essas operações registram e cancelam o registro de nós do Zookeeper e não têm impacto no cluster do Cassandra. Para mais informações sobre esses comandos, consulte Atualizar registros do datastore.

72379834

Mensagem de erro de permissão aparece ao interromper o apigee-postgresql

Ao usar o comando apigee-seriver apigee-postgresql stop para interromper apigee-postgresql, talvez apareça uma mensagem informando que apigee-serive não pode mudar para o diretório inicial do usuário. Ignore essa mensagem.

Alternativa:

N/A
68722102

Política MessageLogging, incluindo informações extras na mensagem de registro

O elemento FormatMessage da política MessageLogging controla o formato da mensagem registrada. Quando FormatMessage=false, a mensagem registrada não deve incluir informações geradas pela Apigee. No entanto, mesmo que você defina FormatMessage=false, a mensagem de registro ainda vai incluir as seguintes informações:

  • A pontuação de prioridade
  • O carimbo de data/hora

Alternativa:

Nenhum.

Próxima etapa

Para começar a usar o Edge para nuvem privada 4.18.05, use os seguintes links:

Novas instalações:
Nova visão geral da instalação
Instalações existentes:
Upgrade da versão 4.18.01
Upgrade da 4.17.05 ou 4.17.09
Upgrade da 4.17.01
Upgrade da 4.16.09
Upgrade da 4.16.01 ou 4.16.05