您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
本節說明 Edge for Private Cloud 功能發布版本 4.18.05。
版本摘要
下表摘要說明這項功能發布內容的變更:
| 新功能 | ○ JWT 政策現已正式發布 (GA) ○ 現在支援 RedHat Enterprise Linux 6.9 ○ 現在支援 Oracle Linux 6.9 ○ 現在支援 CentOS 6.9 ○ 新版 Edge 體驗的安裝設定變更 ○ 現在可在虛擬主機層級設定路由器重試選項 |
|||
| 包含的發布內容 |
|
|||
| 淘汰 | ○ API BaaS ○ 監控資訊主頁 (Beta 版) |
|||
| 淘汰 | ○ Apigee 安全儲存空間 (保管庫) 已由 KVM 取代 ○ 在 API Proxy 的「效能」分頁中新增路徑 ○ 開發人員服務入口網站的 SMTPSSL 屬性 |
|||
| 修正錯誤 | ○ 防止使用者變更電子郵件地址 (65550638) ○ jackson-databind 中的安全性漏洞 (69711616) ○ 訊息處理器中的記憶體洩漏 (71612599) |
|||
| 已知問題 | 這個版本有下列已知問題: ○ 訊息處理器備份未備份正確的檔案集 (121095148)○ 對 Node.js 目標的 HEAD 要求會停止 (79993247)○ 系統會顯示透過 Open API 選項建立反向 Proxy 的選項 (79949124) ○ 主機名稱無法解析 (79757554) ○ 多資料中心設定中的 DataAccessException (76087166) ○ 停止 apigee-postgresql 時出現權限錯誤訊息 (72379834) ○ MessageLogging 政策會在記錄訊息中加入額外資訊 (68722102) 如要進一步瞭解各項已知問題 (包括解決方法),請參閱「已知問題」。 |
|||
以下各節將詳細說明這些主題。
升級路徑
下表列出此功能版本的升級路徑:
| 4.18.01 以上版本 | 直接從 4.18.01 升級至 4.18.05 |
| 4.17.09 版起 | 直接從 4.17.09 升級至 4.18.05 |
| 4.17.05 以上版本 | 直接從 4.17.05 升級至 4.18.05 |
| 4.17.01 以上版本 | 從 4.17.01 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05 |
| 4.16.09 版起 | 從 4.16.09 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05 |
| 4.16.05 版起 | 從 4.16.05 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05 |
| 4.16.01 以上版本 | 從 4.16.01 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05 |
| 4.15.0x 以上 | 從 4.15.0x 升級至 4.16.01, 然後從 4.16.01 升級至 4.18.01,接著從 4.18.01 升級至 4.18.05 |
新功能
本節說明這個功能版本的新功能。除了上述功能,這個版本還包含「隨附版本」中列出的 Edge UI、Edge 管理和入口網站版本的所有功能。
除了下列強化功能外,這個版本也包含多項可用性、效能、安全性及穩定性強化功能。
JWT 政策
下列 JWT 政策已正式發布,不再是 Beta 版:
支援的軟體
這個功能版本對支援的軟體進行了下列變更:
- 現在支援 Red Hat Enterprise Linux (RHEL) 6.9
- 現已支援 Oracle Linux 6.9
- 現已支援 CentOS 6.9
- 系統已不再支援 RHEL/CentOS/Oracle Linux 7.2
詳情請參閱「支援的軟體和版本」。
新版 Edge 體驗的安裝設定變更
新版 Edge 體驗的 4.18.05 版包含 4.18.01 版的設定檔變更。如要瞭解新屬性,請參閱「從 Edge 4.18.01 進行安裝設定變更」。
現在可以在虛擬主機層級設定路由器重試選項
您現在可以在虛擬主機上,為路由器與訊息處理器的通訊設定重試選項。與只能在路由器層級設定的前幾個選項相比,這個選項可提供更精細的控制。
詳情請參閱「虛擬主機設定屬性」。
新的數據分析維度和 x_forwarded_for_ip 維度異動
Edge Analytics 設定 x_forwarded_for_ip 維度的方式已有所不同。先前,如果 X-Forwarded-For 標頭中有多個 IP 位址,x_forwarded_for_ip 維度只會包含列出的最後一個 IP 位址。客戶經常使用 x_forwarded_for_ip 維度,判斷向 Edge 發出 API 要求的用戶端 IP 位址。
在此版本中,x_forwarded_for_ip 維度現在包含 X-Forwarded-For 標頭中的完整 IP 位址清單。
警告:遭拒絕存取的 IP 可能會偽造 X-Forwarded-For 標頭,但標頭中的最後一個位址除外,因為這是 Edge 從最後一次外部 TCP 交握收到的 IP 位址。為判斷向 Edge 發出 API 要求的原始用戶端 IP 位址,這個版本在 Edge Analytics 中新增了 ax_resolved_client_ip 維度。
您現在可以在自訂報表或自訂報表的篩選條件中使用 ax_resolved_client_ip 維度,判斷發出 API 要求的用戶端 IP 位址。如要進一步瞭解 ax_resolved_client_ip 維度,請參閱「數據分析指標、維度和篩選器參考資料」。
這項變更也會影響 AccessControl 政策處理 X-Forwarded-For 標頭的方式。
在這個版本中,Edge 會自動在 X-Forwarded-For HTTP 標頭中填入從上次外部 TCP 交握收到的單一 IP 位址 (例如用戶端 IP 或路由器)。在先前的版本中,Edge 會使用從第一個外部 TCP 交握收到的單一 IP 位址 (例如用戶端 IP 或路由器),設定 X-Forwarded-For HTTP 標頭。詳情請參閱「關於 X-Forwarded-For HTTP 標頭」。
包含的發行內容
自上一個 Edge for Private Cloud 功能版本發布以來,已推出下列版本,並納入這個功能版本:
| Edge UI | 邊緣管理/執行階段 | 入口網站 |
|---|---|---|
|
18.04.04 18.03.02 18.02.14 17.11.06 |
18.04.06 18.04.04 18.03.02* 18.02.02 18.01.05 |
18.04.25.01 18.04.25.00 18.04.23.00 18.03.28.00 18.03.05.00 18.02.15.00 18.01.31.00 17.12.20.00 |
| * Edge for Private Cloud 4.18.05 版本未納入錯誤修正 74622499。 | ||
點按上方的連結,即可查看這個功能版本中包含的錯誤修正和新功能。
淘汰
本節說明在此功能版本中停用的功能。
API BaaS
API BaaS 已淘汰。詳情請參閱「Apigee 淘汰、停用和 CPS 異動」。
監控資訊主頁 (Beta 版)
監控資訊主頁 (Beta 版) 已淘汰,不再提供支援。因此,安裝作業不再包含下列元件:
apigee-influxdbapigee-telegrafapigee-grafana
如要繼續取得路由器、訊息處理器和節點指標,Apigee 建議您使用 JMX,將 Edge for Private Cloud 的資料與自己的監控工具整合。詳情請參閱「監控內容」和「監控方式」。
如果將現有安裝項目升級至 4.18.05 版,請解除安裝 Monitoring 資訊主頁。Apigee 無法保證這項功能會繼續正常運作。
淘汰項目
這個功能版本已淘汰下列功能。
詳情請參閱「Apigee 淘汰、停用和 CPS 異動」。
Apigee 安全儲存空間 (保管庫)
Apigee 安全儲存庫 (又稱「保管庫」) 即將淘汰,並於 2018 年 9 月停用。
請改用加密的鍵/值對應 (KVM),如「使用鍵/值對應」一文所述。加密 KVM 與金庫一樣安全,且提供更多建立和擷取選項。
在 API Proxy 的「成效」分頁中新增路徑
在此版本發布前,您可以在管理 UI 中前往 API Proxy,然後前往「成效」分頁,在 Proxy 的「成效」分頁和「商業交易」資訊主頁中,為圖表式比較建立不同路徑。
這項功能已淘汰,無法再透過使用者介面使用。如需這項功能的替代方案,請參閱「Business Transactions API 替代方案」。
開發人員服務入口網站的 SMTPSSL 屬性
如要設定入口網站連線的 SMTP 伺服器所用通訊協定,現在請使用 SMTP_PROTOCOL 屬性,而非 SMTPSSL 屬性。SMTP_PROTOCOL 的有效值為「standard」、「ssl」和「tls」。
詳情請參閱「Developer Services 入口網站安裝作業」。
修正錯誤
本節列出本次功能發布修正的私有雲錯誤。除了下列錯誤以外,這個功能版本還包含「隨附版本」中顯示的 Edge UI、Edge 管理和入口網站版本的所有錯誤修正。
| 問題 ID | 說明 |
|---|---|
| 71612599 |
訊息處理工具中的記憶體流失 修正記憶體流失問題。Qpidd 停止時,訊息處理器會發生這種情況。 |
| 69711616 |
jackson-databind 的安全漏洞 jackson-databind 程式庫已更新至 2.7.9.1 版,可避免還原序列化缺陷。 |
| 65550638 |
禁止變更使用者的電子郵件地址 您無法再變更傳送至管理 API 的訊息酬載中的使用者電子郵件地址。管理 API 現在也不允許在要求主體中使用 XML。 |
已知問題
下表列出這個功能版本中的已知問題:
| 問題 ID | 說明 |
|---|---|
| 121095148 |
訊息處理器備份未備份正確的檔案集 解決方法: 再次執行備份,這次應該就能備份正確的檔案集。 |
| 79993247 |
對 Node.js 目標發出的 HEAD 要求可能會停滯,導致連線處於待處理狀態。 解決方法: 如要解決這個問題,請為 |
| 79949124 |
系統會顯示透過 Open API 選項建立反向 Proxy 的選項 Proxy 精靈目前會顯示透過 Open API 建立新 Proxy 的選項。Edge 無法用於 Private Cloud。 解決方法: 無。 |
| 79757554 |
無法解析主機名稱 安裝或升級 Edge for Private Cloud 後,主機名稱可能無法解析為其位址。 解決方法: 如要解決這個問題,請重新啟動 Edge UI 元件: /opt/apigee/apigee-service/bin/apigee-service edge-ui restart |
| 76087166 |
多個資料中心設定中的 DataAccessException 在多個資料中心設定中,如果其中一個資料儲存區無法使用,您可能會看到下列錯誤: DataAccessException: Error while accessing datastore; Please retry later 因此,管理伺服器可能會無法啟動,因為系統會嘗試連線至 dc-1 和 dc-2 中的 Cassandra 節點。如果 Cassandra 節點關閉,就會發生 請注意,預期狀態是管理伺服器不會連線至跨區域的資料存放區元件。 解決方法 解決方法是在無法使用的資料中心取消註冊下列 Cassandra 節點類型,然後在 Cassandra 節點再次可用時重新註冊:
如要取消註冊並重新註冊這些 Cassandra 節點類型,請按照下列步驟操作:
請注意,這些作業會向 Zookeeper 註冊及取消註冊節點,不會對 Cassandra 叢集造成任何影響。如要進一步瞭解這些指令,請參閱更新資料存放區註冊。 |
| 72379834 |
停止 apigee-postgresql 時顯示權限錯誤訊息 使用 解決方法: 不適用 |
| 68722102 |
MessageLogging 政策,包括記錄訊息中的額外資訊 MessageLogging 政策的
解決方法: 無。 |
下一步
如要開始使用 Edge for Private Cloud 4.18.05,請點選下列連結: