4.18.05 Edge for Private Cloud 版本資訊

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

本節說明 Edge for Private Cloud 功能發布版本 4.18.05。

版本摘要

下表摘要說明這項功能發布內容的變更:

新功能 ○ JWT 政策現已正式發布 (GA)
○ 現在支援 RedHat Enterprise Linux 6.9
○ 現在支援 Oracle Linux 6.9
○ 現在支援 CentOS 6.9
○ 新版 Edge 體驗的安裝設定變更
○ 現在可在虛擬主機層級設定路由器重試選項
包含的發布內容
○ Edge UI:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge 管理/執行階段:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ 入口:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
淘汰 ○ API BaaS
○ 監控資訊主頁 (Beta 版)
淘汰 ○ Apigee 安全儲存空間 (保管庫) 已由 KVM 取代
○ 在 API Proxy 的「效能」分頁中新增路徑
○ 開發人員服務入口網站的 SMTPSSL 屬性
修正錯誤 ○ 防止使用者變更電子郵件地址 (65550638)
○ jackson-databind 中的安全性漏洞 (69711616)
○ 訊息處理器中的記憶體洩漏 (71612599)
已知問題

這個版本有下列已知問題:

○ 訊息處理器備份未備份正確的檔案集 (121095148)
○ 對 Node.js 目標的 HEAD 要求會停止 (79993247)
○ 系統會顯示透過 Open API 選項建立反向 Proxy 的選項 (79949124)
○ 主機名稱無法解析 (79757554)
○ 多資料中心設定中的 DataAccessException (76087166)
○ 停止 apigee-postgresql 時出現權限錯誤訊息 (72379834)
○ MessageLogging 政策會在記錄訊息中加入額外資訊 (68722102)

如要進一步瞭解各項已知問題 (包括解決方法),請參閱「已知問題」。

以下各節將詳細說明這些主題。

升級路徑

下表列出此功能版本的升級路徑:

4.18.01 以上版本 直接從 4.18.01 升級至 4.18.05
4.17.09 版起 直接從 4.17.09 升級至 4.18.05
4.17.05 以上版本 直接從 4.17.05 升級至 4.18.05
4.17.01 以上版本 從 4.17.01 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05
4.16.09 版起 從 4.16.09 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05
4.16.05 版起 從 4.16.05 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05
4.16.01 以上版本 從 4.16.01 升級至 4.18.01, 然後從 4.18.01 升級至 4.18.05
4.15.0x 以上 從 4.15.0x 升級至 4.16.01, 然後從 4.16.01 升級至 4.18.01,接著從 4.18.01 升級至 4.18.05

新功能

本節說明這個功能版本的新功能。除了上述功能,這個版本還包含「隨附版本」中列出的 Edge UI、Edge 管理和入口網站版本的所有功能。

除了下列強化功能外,這個版本也包含多項可用性、效能、安全性及穩定性強化功能。

JWT 政策

下列 JWT 政策已正式發布,不再是 Beta 版:

支援的軟體

這個功能版本對支援的軟體進行了下列變更:

  • 現在支援 Red Hat Enterprise Linux (RHEL) 6.9
  • 現已支援 Oracle Linux 6.9
  • 現已支援 CentOS 6.9
  • 系統已不再支援 RHEL/CentOS/Oracle Linux 7.2

詳情請參閱「支援的軟體和版本」。

新版 Edge 體驗的安裝設定變更

新版 Edge 體驗的 4.18.05 版包含 4.18.01 版的設定檔變更。如要瞭解新屬性,請參閱「從 Edge 4.18.01 進行安裝設定變更」。

現在可以在虛擬主機層級設定路由器重試選項

您現在可以在虛擬主機上,為路由器與訊息處理器的通訊設定重試選項。與只能在路由器層級設定的前幾個選項相比,這個選項可提供更精細的控制。

詳情請參閱「虛擬主機設定屬性」。

新的數據分析維度和 x_forwarded_for_ip 維度異動

Edge Analytics 設定 x_forwarded_for_ip 維度的方式已有所不同。先前,如果 X-Forwarded-For 標頭中有多個 IP 位址,x_forwarded_for_ip 維度只會包含列出的最後一個 IP 位址。客戶經常使用 x_forwarded_for_ip 維度,判斷向 Edge 發出 API 要求的用戶端 IP 位址。

在此版本中,x_forwarded_for_ip 維度現在包含 X-Forwarded-For 標頭中的完整 IP 位址清單。

警告:遭拒絕存取的 IP 可能會偽造 X-Forwarded-For 標頭,但標頭中的最後一個位址除外,因為這是 Edge 從最後一次外部 TCP 交握收到的 IP 位址。為判斷向 Edge 發出 API 要求的原始用戶端 IP 位址,這個版本在 Edge Analytics 中新增了 ax_resolved_client_ip 維度。

您現在可以在自訂報表或自訂報表的篩選條件中使用 ax_resolved_client_ip 維度,判斷發出 API 要求的用戶端 IP 位址。如要進一步瞭解 ax_resolved_client_ip 維度,請參閱「數據分析指標、維度和篩選器參考資料」。

這項變更也會影響 AccessControl 政策處理 X-Forwarded-For 標頭的方式。 在這個版本中,Edge 會自動在 X-Forwarded-For HTTP 標頭中填入從上次外部 TCP 交握收到的單一 IP 位址 (例如用戶端 IP 或路由器)。在先前的版本中,Edge 會使用從第一個外部 TCP 交握收到的單一 IP 位址 (例如用戶端 IP 或路由器),設定 X-Forwarded-For HTTP 標頭。詳情請參閱「關於 X-Forwarded-For HTTP 標頭」。

包含的發行內容

自上一個 Edge for Private Cloud 功能版本發布以來,已推出下列版本,並納入這個功能版本:

Edge UI 邊緣管理/執行階段 入口網站
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* Edge for Private Cloud 4.18.05 版本未納入錯誤修正 74622499。

點按上方的連結,即可查看這個功能版本中包含的錯誤修正和新功能。

淘汰

本節說明在此功能版本中停用的功能。

API BaaS

API BaaS 已淘汰。詳情請參閱「Apigee 淘汰、停用和 CPS 異動」。

監控資訊主頁 (Beta 版)

監控資訊主頁 (Beta 版) 已淘汰,不再提供支援。因此,安裝作業不再包含下列元件:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

如要繼續取得路由器、訊息處理器和節點指標,Apigee 建議您使用 JMX,將 Edge for Private Cloud 的資料與自己的監控工具整合。詳情請參閱「監控內容」和「監控方式」。

如果將現有安裝項目升級至 4.18.05 版,請解除安裝 Monitoring 資訊主頁。Apigee 無法保證這項功能會繼續正常運作。

淘汰項目

這個功能版本已淘汰下列功能。

詳情請參閱「Apigee 淘汰、停用和 CPS 異動」。

Apigee 安全儲存空間 (保管庫)

Apigee 安全儲存庫 (又稱「保管庫」) 即將淘汰,並於 2018 年 9 月停用。

請改用加密的鍵/值對應 (KVM),如「使用鍵/值對應」一文所述。加密 KVM 與金庫一樣安全,且提供更多建立和擷取選項。

在 API Proxy 的「成效」分頁中新增路徑

在此版本發布前,您可以在管理 UI 中前往 API Proxy,然後前往「成效」分頁,在 Proxy 的「成效」分頁和「商業交易」資訊主頁中,為圖表式比較建立不同路徑。

這項功能已淘汰,無法再透過使用者介面使用。如需這項功能的替代方案,請參閱「Business Transactions API 替代方案」。

開發人員服務入口網站的 SMTPSSL 屬性

如要設定入口網站連線的 SMTP 伺服器所用通訊協定,現在請使用 SMTP_PROTOCOL 屬性,而非 SMTPSSL 屬性。SMTP_PROTOCOL 的有效值為「standard」、「ssl」和「tls」。

詳情請參閱「Developer Services 入口網站安裝作業」。

修正錯誤

本節列出本次功能發布修正的私有雲錯誤。除了下列錯誤以外,這個功能版本還包含「隨附版本」中顯示的 Edge UI、Edge 管理和入口網站版本的所有錯誤修正。

問題 ID 說明
71612599

訊息處理工具中的記憶體流失

修正記憶體流失問題。Qpidd 停止時,訊息處理器會發生這種情況。

69711616

jackson-databind 的安全漏洞

jackson-databind 程式庫已更新至 2.7.9.1 版,可避免還原序列化缺陷。

65550638

禁止變更使用者的電子郵件地址

您無法再變更傳送至管理 API 的訊息酬載中的使用者電子郵件地址。管理 API 現在也不允許在要求主體中使用 XML。

已知問題

下表列出這個功能版本中的已知問題:

問題 ID 說明
121095148

訊息處理器備份未備份正確的檔案集

解決方法:

再次執行備份,這次應該就能備份正確的檔案集。

79993247

HEAD 要求會掛起 Node.js 目標

對 Node.js 目標發出的 HEAD 要求可能會停滯,導致連線處於待處理狀態。

解決方法:

如要解決這個問題,請為 HEAD 要求定義處理常式,明確傳回空白回應。

79949124

系統會顯示透過 Open API 選項建立反向 Proxy 的選項

Proxy 精靈目前會顯示透過 Open API 建立新 Proxy 的選項。Edge 無法用於 Private Cloud。

解決方法:

無。
79757554

無法解析主機名稱

安裝或升級 Edge for Private Cloud 後,主機名稱可能無法解析為其位址。

解決方法:

如要解決這個問題,請重新啟動 Edge UI 元件:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

多個資料中心設定中的 DataAccessException

在多個資料中心設定中,如果其中一個資料儲存區無法使用,您可能會看到下列錯誤:

DataAccessException: Error while accessing datastore;
Please retry later

因此,管理伺服器可能會無法啟動,因為系統會嘗試連線至 dc-1 和 dc-2 中的 Cassandra 節點。如果 Cassandra 節點關閉,就會發生 DataAccessExceptions。這也可能導致 API 流量中斷,訊息處理器會在嘗試擷取 KVM 時回報 DataAccessExceptions

請注意,預期狀態是管理伺服器不會連線至跨區域的資料存放區元件。

解決方法

解決方法是在無法使用的資料中心取消註冊下列 Cassandra 節點類型,然後在 Cassandra 節點再次可用時重新註冊:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

如要取消註冊並重新註冊這些 Cassandra 節點類型,請按照下列步驟操作:

  1. 使用下列 curl 指令取得 Cassandra 節點的 UUID:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    其中:

    • ADMIN_EMAILADMIN_PW 是 Apigee 帳戶的憑證。
    • MS_IPMS_PORT 是管理伺服器的 IP 位址和通訊埠號碼。
    • REGION 是管理伺服器所在資料中心的名稱。
    • GATEWAY_POD 是 Pod 名稱,預設為「gateway」。不過,您可能已將其重新命名為其他名稱,因此請檢查實作項目。
    • CASSANDRA_NODE_TYPEkms-datastoredc-datastorekeyvaluemap-datastore 其中之一。

    例如:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    回應的格式如下:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    例如:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    請注意回應中 uUID 欄位的值,您會使用這些值取消註冊節點。

  2. 針對每個 Cassandra 節點類型重複執行步驟一:kms-datastoredc-datastorekeyvaluemap-datastore。請務必記下傳回的 UUID。
  3. 使用下列指令取消註冊節點:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    其中 UUID 是先前指令回應中傳回的 UUID。

  4. 針對步驟 1 和 2 中收集到的每個 UUID 重複執行步驟 3。
  5. 使用下列指令重新註冊節點:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

請注意,這些作業會向 Zookeeper 註冊及取消註冊節點,不會對 Cassandra 叢集造成任何影響。如要進一步瞭解這些指令,請參閱更新資料存放區註冊

72379834

停止 apigee-postgresql 時顯示權限錯誤訊息

使用 apigee-seriver apigee-postgresql stop 指令停止 apigee-postgresql 時,您可能會看到一則訊息,指出 apigee-serive 無法變更為使用者的主目錄。您可以忽略該訊息。

解決方法:

不適用
68722102

MessageLogging 政策,包括記錄訊息中的額外資訊

MessageLogging 政策的 FormatMessage 元素會控管記錄訊息的格式。如果 FormatMessage=false,記錄的訊息不應包含任何 Apigee 產生的資訊。不過,即使您設定 FormatMessage=false,記錄訊息仍會包含下列資訊:

  • 優先順序分數
  • 時間戳記

解決方法:

無。

下一步

如要開始使用 Edge for Private Cloud 4.18.05,請點選下列連結:

新安裝人數:
新安裝服務總覽
現有安裝數:
從 4.18.01 升級
從 4.17.05 或 4.17.09 升級
從 4.17.01 升級
從 4.16.09 升級
從 4.16.01 或 4.16.05