Note di rilascio di Edge per Private Cloud 4.18.05

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Questa sezione descrive la versione 4.18.05 della release delle funzionalità di Edge per Private Cloud.

Riepilogo della release

La seguente tabella riassume le modifiche apportate a questa release delle funzionalità:

Nuove funzionalità ○ Le norme JWT sono ora in disponibilità generale
○ RedHat Enterprise Linux 6.9 è ora supportato
○ Oracle Linux 6.9 è ora supportato
○ CentOS 6.9 è ora supportato
○ Nuove modifiche alla configurazione dell'installazione dell'esperienza Edge
○ Ora è possibile impostare le opzioni di ripetizione del router a livello di host virtuale
Uscite incluse
○ Edge UI:
   18.04.04
   18.03.02
   18.02.14
   17.11.06
○ Edge Management/Runtime:
   18.04.06
   18.04.04
   18.03.02
   18.02.02
   18.01.05
○ Portal:
   18.04.25.01
   18.04.25.00
   18.04.23.00
   18.03.28.00
   18.03.05.00
   18.02.15.00
   18.01.31.00
   17.12.20.00
Ritiri ○ API BaaS
○ Dashboard di monitoraggio (beta)
Deprecations ○ Archivi sicuri (vault) Apigee sostituiti da KVM
○ Aggiunta di percorsi nella scheda Rendimento del proxy API
○ Proprietà SMTPSSL per il portale dei servizi per gli sviluppatori
Correzioni di bug ○ Impedire la modifica dell'indirizzo email dell'utente (65550638)
○ Vulnerabilità della sicurezza in jackson-databind (69711616)
○ Perdita di memoria nei processori di messaggi (71612599)
Problemi noti

Questa release include i seguenti problemi noti:

○ Il backup del processore di messaggi non esegue il backup del set corretto di file (121095148)
○ Le richieste HEAD alle destinazioni Node.js si bloccano (79993247)
○ Viene visualizzata l'opzione per creare un reverse proxy tramite l'API aperta (79949124)
○ I nomi host non vengono risolti (79757554)
○ DataAccessExceptions nelle configurazioni multi-data center (76087166)
○ Viene visualizzato il messaggio di errore relativo alle autorizzazioni quando si arresta apigee-postgresql (72379834)
○ Policy MessageLogging che include informazioni aggiuntive nel messaggio di log (68722102)

Per ulteriori informazioni su ciascuno di questi problemi noti, incluse le soluzioni alternative, vedi Problemi noti.

Le sezioni seguenti descrivono in dettaglio ciascuno di questi argomenti.

Percorsi di upgrade

La tabella seguente mostra i percorsi di upgrade per questa release delle funzionalità:

A partire dalla versione 4.18.01 Esegui l'upgrade diretto dalla versione 4.18.01 alla 4.18.05
A partire dalla versione 4.17.09 Aggiornamento diretto dalla versione 4.17.09 alla 4.18.05
A partire dalla versione 4.17.05 Esegui l'upgrade diretto dalla versione 4.17.05 alla 4.18.05
A partire dalla versione 4.17.01 Esegui l'upgrade dalla versione 4.17.01 alla 4.18.01, poi esegui l'upgrade dalla versione 4.18.01 alla 4.18.05
A partire dal 16/04/2009 Esegui l'upgrade dalla versione 4.16.09 alla 4.18.01, poi esegui l'upgrade dalla versione 4.18.01 alla 4.18.05
A partire dalla versione 4.16.05 Esegui l'upgrade dalla versione 4.16.05 alla 4.18.01, poi esegui l'upgrade dalla versione 4.18.01 alla 4.18.05
A partire dalla versione 4.16.01 Esegui l'upgrade dalla versione 4.16.01 alla 4.18.01, poi esegui l'upgrade dalla versione 4.18.01 alla 4.18.05
A partire dalla versione 4.15.0x Esegui l'upgrade dalla versione 4.15.0x alla 4.16.01, poi dalla 4.16.01 alla 4.18.01, poi dalla 4.18.01 alla 4.18.05

Nuove funzionalità

Questa sezione descrive le nuove funzionalità di questa release. Oltre a queste funzionalità, questa release include tutte le funzionalità delle release Edge UI, Edge Management e Portal elencate in Release incluse.

Oltre ai seguenti miglioramenti, questa release contiene anche diversi miglioramenti di usabilità, prestazioni, sicurezza e stabilità.

Criteri JWT

I seguenti criteri JWT non sono più in versione beta, ma sono ora disponibili a livello generale:

Software supportati

Questa release delle funzionalità include le seguenti modifiche al software supportato:

  • Red Hat Enterprise Linux (RHEL) 6.9 è ora supportato
  • Oracle Linux 6.9 è ora supportato
  • CentOS 6.9 è ora supportato
  • RHEL/CentOS/Oracle Linux 7.2 non sono più supportati

Per ulteriori informazioni, vedi Software e versioni supportati.

Nuove modifiche alla configurazione dell'installazione dell'esperienza Edge

La release 4.18.05 della nuova esperienza Edge contiene modifiche al file di configurazione rispetto alla release 4.18.01. Le nuove proprietà sono descritte in Modifiche alla configurazione dell'installazione da Edge 4.18.01.

Ora le opzioni di riprova del router possono essere impostate a livello di host virtuale

Ora puoi impostare le opzioni di riprova per le comunicazioni del router con il processore di messaggi sull'host virtuale. In questo modo hai un controllo più granulare rispetto alle opzioni precedenti, che erano impostabili solo a livello di router.

Per saperne di più, consulta Proprietà di configurazione dell'host virtuale.

Nuova dimensione di analisi e modifica della dimensione x_forwarded_for_ip

Il modo in cui Edge imposta la dimensione x_forwarded_for_ip in Edge Analytics è cambiato. In precedenza, se nell'intestazione X-Forwarded-For erano presenti più indirizzi IP, la dimensione x_forwarded_for_ip conteneva solo l'ultimo indirizzo IP elencato. I clienti spesso utilizzavano la dimensione x_forwarded_for_ip per determinare l'indirizzo IP del client che effettuava la richiesta API a Edge.

Con questa release, la dimensione x_forwarded_for_ip ora contiene l'elenco completo degli indirizzi IP nell'intestazione X-Forwarded-For.

Avviso: l'intestazione X-Forwarded-For può essere oggetto di spoofing da parte di un IP a cui è stato negato l'accesso, ad eccezione dell'ultimo indirizzo nell'intestazione, ovvero l'indirizzo IP ricevuto da Edge dall'ultimo handshake TCP esterno. Per determinare l'indirizzo IP client originale che effettua la richiesta API a Edge, questa release aggiunge una nuova dimensione a Edge Analytics: ax_resolved_client_ip.

Ora puoi utilizzare la dimensione ax_resolved_client_ip in un report personalizzato o in una condizione di filtro in un report personalizzato per determinare l'indirizzo IP del client che effettua la richiesta API. Consulta Riferimento per metriche, dimensioni e filtri di Analytics per saperne di più sulla dimensione ax_resolved_client_ip.

Questa modifica influisce anche sul modo in cui la policy AccessControl gestisce l'intestazione X-Forwarded-For. In questa release, Edge compila automaticamente l'intestazione HTTP X-Forwarded-For con il singolo indirizzo IP ricevuto dall'ultimo handshake TCP esterno (ad esempio l'IP client o il router). Nelle release precedenti, Edge impostava l'intestazione HTTP X-Forwarded-For con il singolo indirizzo IP ricevuto dal primo handshake TCP esterno (ad esempio l'IP client o il router). Per saperne di più, consulta Informazioni sull'intestazione HTTP X-Forwarded-For.

Uscite incluse

Dalla precedente release delle funzionalità di Edge per il cloud privato, sono state rilasciate le seguenti versioni e sono incluse in questa release delle funzionalità:

UI Edge Gestione/runtime edge Portale
18.04.04
18.03.02
18.02.14
17.11.06
18.04.06
18.04.04
18.03.02*
18.02.02
18.01.05
18.04.25.01
18.04.25.00
18.04.23.00
18.03.28.00
18.03.05.00
18.02.15.00
18.01.31.00
17.12.20.00
* La correzione del bug 74622499 non è inclusa nella release Edge for Private Cloud 4.18.05.

Fai clic sui link riportati sopra per visualizzare le correzioni di bug e le nuove funzionalità di queste release incluse in questa release delle funzionalità.

Ritiri

Questa sezione descrive le funzionalità ritirate in questa release.

API BaaS

L'API BaaS è stata ritirata. Per saperne di più, consulta la pagina Deprecazioni, ritiri e modifiche di CPS di Apigee.

Dashboard di monitoraggio (beta)

La dashboard di monitoraggio (beta) è stata ritirata e non sarà più supportata. Di conseguenza, i seguenti componenti non fanno più parte dell'installazione:

  • apigee-influxdb
  • apigee-telegraf
  • apigee-grafana

Per continuare a ricevere le metriche di router, processore di messaggi e nodi, Apigee consiglia di utilizzare JMX per integrare i dati di Edge for Private Cloud con i tuoi strumenti di monitoraggio. Per ulteriori informazioni, vedi Cosa monitorare e Come monitorare.

Se esegui l'upgrade di un'installazione esistente alla versione 4.18.05, devi disinstallare la dashboard di monitoraggio. Apigee non garantisce che continuerà a funzionare come previsto.

Ritiri

Le seguenti funzionalità sono state ritirate in questa release delle funzionalità.

Per saperne di più, consulta la pagina Deprecazioni, ritiri e modifiche di CPS di Apigee.

Apigee secure store (vaults)

L'archivio sicuro Apigee, noto anche come "vault", verrà ritirato a settembre 2018.

Anziché utilizzare l'archivio sicuro, utilizza le mappe chiave-valore (KVM) criptate, come descritto in Utilizzo delle mappe chiave-valore. I KVM criptati sono sicuri quanto i vault e offrono più opzioni per la creazione e il recupero.

Aggiunta di percorsi nella scheda Rendimento del proxy API

Prima di questa release, potevi passare a un proxy API nell'interfaccia utente di gestione, andare alla scheda Rendimento e creare percorsi diversi per un confronto basato su grafici nella scheda Rendimento del proxy e nella dashboard Transazioni commerciali.

Questa funzionalità è stata ritirata e non è più disponibile nell'interfaccia utente. Per un'alternativa a questa funzionalità, consulta Alternativa all'API Business Transactions.

Proprietà SMTPSSL per il portale Developer Services

Per impostare il protocollo utilizzato dal server SMTP connesso al portale, ora devi utilizzare la proprietà SMTP_PROTOCOL anziché la proprietà SMTPSSL. I valori validi di SMTP_PROTOCOL sono "standard", "ssl" e "tls".

Per saperne di più, consulta Installazione del portale dei servizi per sviluppatori.

Correzioni di bug

Questa sezione elenca i bug di Private Cloud corretti in questa release delle funzionalità. Oltre ai bug elencati di seguito, questa release delle funzionalità include tutte le correzioni di bug nelle release dell'interfaccia utente Edge, di Edge Management e del portale mostrate in Release incluse.

ID problema Descrizione
71612599

Perdita di memoria nei processori di messaggi

È stata corretta una perdita di memoria. Si è verificato nei processori di messaggi quando Qpidd è stato interrotto.

69711616

Vulnerabilità di sicurezza in jackson-databind

La libreria jackson-databind è stata aggiornata alla versione 2.7.9.1 per evitare un difetto di deserializzazione.

65550638

Impedire la modifica dell'indirizzo email dell'utente

Non puoi più modificare l'indirizzo email di un utente nel payload del messaggio inviato all'API di gestione. Inoltre, l'API Management ora non consente XML nel corpo della richiesta.

Problemi noti

La tabella seguente elenca i problemi noti in questa release delle funzionalità:

ID problema Descrizione
121095148

Il backup del processore di messaggi non esegue il backup del set corretto di file

Soluzione temporanea:

Esegui il backup una seconda volta e dovrebbe eseguire il backup del set corretto di file.

79993247

Le richieste HEAD alle destinazioni Node.js si bloccano

Le richieste HEAD a una destinazione Node.js possono bloccarsi, lasciando le connessioni in attesa.

Soluzione temporanea:

Per risolvere il problema, definisci un gestore per le richieste HEAD in modo da restituire esplicitamente una risposta vuota.

79949124

Viene visualizzata l'opzione Crea proxy inverso tramite Open API

Al momento, la procedura guidata per i proxy mostra un'opzione per creare un nuovo proxy tramite Open API. Ciò non è possibile su Edge for Private Cloud.

Soluzione temporanea:

Nessuno.
79757554

Nomi host non risolvibili

Dopo aver installato o eseguito l'upgrade di Edge per Private Cloud, i nomi host potrebbero non essere risolti nei relativi indirizzi.

Soluzione temporanea:

Per risolvere il problema, riavvia il componente dell'interfaccia utente Edge:

/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
76087166

DataAccessException in configurazioni di più data center

Nelle configurazioni con più data center, se un datastore non è più disponibile, potresti visualizzare il seguente errore:

DataAccessException: Error while accessing datastore;
Please retry later

Il risultato è che Management Server potrebbe non avviarsi perché sta tentando di connettersi ai nodi Cassandra sia in dc-1 che in dc-2. L'errore DataAccessExceptions si verifica se un nodo Cassandra è inattivo. Ciò potrebbe anche causare un'interruzione del traffico API, in cui i processori di messaggi segnalano DataAccessExceptions durante il tentativo di recuperare le KVM.

Tieni presente che lo stato previsto è che il server di gestione non si connetta ai componenti del datastore tra le regioni.

Soluzione temporanea

La soluzione alternativa consiste nell'annullare la registrazione dei seguenti tipi di nodi Cassandra nel data center non disponibile e poi registrarli di nuovo dopo che i nodi Cassandra sono di nuovo disponibili:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Per annullare la registrazione e registrarli di nuovo:

  1. Recupera gli UUID dei nodi Cassandra utilizzando il seguente comando curl:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Dove:

    • ADMIN_EMAIL e ADMIN_PW sono le credenziali del tuo account Apigee.
    • MS_IP e MS_PORT sono l'indirizzo IP e il numero di porta del server di gestione.
    • REGION è il nome del data center in cui si trova il server di gestione.
    • GATEWAY_POD è il nome del pod, che per impostazione predefinita è "gateway". Potresti averlo rinominato, quindi controlla l'implementazione.
    • CASSANDRA_NODE_TYPE è uno dei valori kms-datastore, dc-datastore e keyvaluemap-datastore.

    Ad esempio:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    La risposta utilizza il seguente formato:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Ad esempio:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Prendi nota dei valori del campo uUID nella risposta. Li utilizzerai per annullare la registrazione dei nodi.

  2. Ripeti il passaggio 1 per ogni tipo di nodo Cassandra: kms-datastore, dc-datastore e keyvaluemap-datastore. Assicurati di prendere nota degli UUID restituiti.
  3. Annulla la registrazione dei nodi utilizzando il seguente comando:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    dove UUID è l'UUID restituito nella risposta del comando precedente.

  4. Ripeti il passaggio 3 per ogni UUID raccolto nei passaggi 1 e 2.
  5. Registra di nuovo i nodi utilizzando il seguente comando:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Tieni presente che queste operazioni registrano e annullano la registrazione dei nodi da Zookeeper e non hanno alcun impatto sul cluster Cassandra. Per ulteriori informazioni su questi comandi, consulta Aggiorna le registrazioni del datastore.

72379834

Viene visualizzato un messaggio di errore relativo alle autorizzazioni quando si arresta apigee-postgresql

Quando utilizzi il comando apigee-seriver apigee-postgresql stop per arrestare apigee-postgresql, potresti visualizzare un messaggio che indica che apigee-serive non può passare alla home directory dell'utente. Puoi ignorare questo messaggio.

Soluzione temporanea:

N/D
68722102

Criterio MessageLogging che include informazioni aggiuntive nel messaggio di log

L'elemento FormatMessage del criterio MessageLogging controlla il formato del messaggio registrato. Quando FormatMessage=false, il messaggio registrato non deve includere informazioni generate da Apigee. Tuttavia, anche se imposti FormatMessage=false, il messaggio di log include comunque le seguenti informazioni:

  • Il punteggio di priorità
  • Il timestamp

Soluzione temporanea:

Nessuno.

Passaggio successivo

Per iniziare a utilizzare Edge for Private Cloud 4.18.05, utilizza i seguenti link:

Nuove installazioni:
Panoramica della nuova installazione
Installazioni esistenti:
Esegui l'upgrade dal 4.18.01
Esegui l'upgrade dal 4.17.05 o 4.17.09
Esegui l'upgrade dal 4.17.01
Esegui l'upgrade dal 4.16.09
Esegui l'upgrade dal 4.16.01 o 4.16.05