4.19.06 Примечания к выпуску Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В этом разделе описывается версия 4.19.06 обновления Edge for Private Cloud Feature Release.

Краткое описание выпуска

В таблице ниже приведено краткое описание изменений в этом релизе:

Новые функции

В этот релиз включены следующие новые функции:

○ Поддержка LDAP для единого входа (SSO)
○ Поддержка развертывания по протоколу HTTP
○ Подключаемая аналитика
○ Поддержка стойки Cassandra
○ Поддержка IPv6
○ Упрощенная установка интерфейса New Edge
○ Исключить транзакции INVALID_TSC (монетизация)

Для получения более подробной информации о каждой из этих новых функций см. раздел «Новые функции» .

Обратная совместимость

В этой версии Apigee Edge for Private Cloud были внесены следующие изменения, влияющие на обратную совместимость:

  • В связи с исправлением ошибки 132443137 (описанной в примечаниях к выпуску Public Cloud 19.03.01 ), обработчики сообщений теперь игнорируют заголовки, начинающиеся с X-Apigee-* . В результате вам необходимо переписать весь код, использующий заголовки X-Apigee-* , и заменить их на поддерживаемые.

  • Название файлов журналов Cassandra изменилось. Теперь оно следующее:

    /opt/apigee/var/log/apigee-cassandra/system.log
Включенные релизы

С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в этот релиз:

○ Край:
19.07.23 (UI)
19.03.01
19.02.19
19.02.04
19.01.23
19.01.14
18.12.04
18.08.31
18.07.31
○ Портал:
19.07.08
19.05.23
19.05.08
19.04.18
19.03.20
19.02.27
19.02.21
19.02.04
19.01.16
Выход на пенсию Никто
Амортизация

С выходом версии 4.19.06 следующие функции устарели:

  • 4.18.01: Версия 4.18.01 Apigee Edge for Private Cloud устарела.

Для получения более подробной информации см. раздел «Устаревание, вывод из эксплуатации и изменения в системе CPS от Apigee» .

Исправлены ошибки

В этот релиз включены следующие исправления ошибок:

○ Параметр UseStringDeduplication не задан (140270474)
○ Ошибки MP (111445518)
○ Сбои Cassandra с JMX (113342838)
○ Обновление 13 узлов (138931337)
○ Прокси с тем же именем (119802562)
○ Хранилища ключей не загружаются (118851790)
○ Аналитический анализ завершился с ошибкой (110988191)
○ Сбои резервного копирования (110785400)
HEAD запросы к Node.js (79993247)
○ apigee-postgres backup/restore (70291825)
○ Сброс пароля системного администратора (65737520)

Для получения более подробной информации о каждом из этих исправлений см. раздел «Исправления ошибок» .

Известные проблемы

В этом релизе обнаружены следующие известные проблемы:

○ Монетный двор не оценивает транзакции на начальном этапе (141628497)
○ Утечка памяти на серверах рейтинга Mint (137865184)
○ Формат файла метаданных для установки apigee-sso (135616498)
apigee-monit не поддерживается в Amazon Linux 1 (122370980)
○ Резервное копирование обработчика сообщений не создает правильный набор файлов (121095148)
○ Исключения доступа к данным в конфигурациях с несколькими центрами обработки данных (76087166)
○ Политика ведения журнала сообщений, включающая дополнительную информацию в сообщение журнала (68722102)

Для получения более подробной информации о каждой из этих известных проблем, включая способы их решения, см. раздел «Известные проблемы» .

Пути обновления

В таблице ниже показаны пути обновления для этой версии:

С 19.04.2001 Прямое обновление с версии 4.19.01 до 4.19.06
С 18.04.05 Прямое обновление с версии 4.18.05 до 4.19.06
С 18.04.2001 Прямое обновление с версии 4.18.01 до 4.19.06

Новые функции

В этом разделе перечислены новые функции данного выпуска. Кроме того, этот выпуск включает в себя все функции из выпусков Edge UI, Edge Management и Portal, перечисленных в разделе «Включенные выпуски» .

Помимо перечисленных ниже улучшений, этот релиз также содержит множество улучшений в области удобства использования, производительности, безопасности и стабильности.

поддержка развертывания HTTP

По умолчанию Edge использует RPC для развертывания API-прокси. Хотя этот режим хорошо работает для большинства установок, в более крупных топологиях с большим количеством точек управления могут возникать таймауты при большом количестве одновременных вызовов через RPC.

В результате Apigee рекомендует для крупных развертываний использовать HTTP вместо RPC. Теперь поддерживается развертывание по протоколу HTTP.

Для получения дополнительной информации см. раздел «Включение развертывания HTTP» .

Поддержка стоек Cassandra

Теперь Apigee предоставляет общие рекомендации по масштабированию Cassandra, обеспечивая совместимость Cassandra с Apigee Edge for Private Cloud на уровне стоек.

Для получения более подробной информации см. раздел «Поддержка Cassandra Rack» .

Подключаемая аналитика

По умолчанию аналитические данные, собранные обработчиком сообщений, загружаются в Qpid и Postgres для обработки. Затем вы можете просмотреть аналитические данные в пользовательском интерфейсе Edge.

В этом обновлении с новыми функциями вы можете настроить обработчик сообщений для записи аналитических данных на диск или выбрать оба варианта.

Для получения дополнительной информации см. раздел «Запись аналитических данных в файл» .

Упрощенная установка интерфейса New Edge

Установка нового интерфейса Edge упрощена благодаря новому скрипту.

Для получения дополнительной информации см. раздел «Установка нового интерфейса Edge» .

Поддержка LDAP IDP

Аутентификация пользователей с помощью вызовов Edge UI и API управления Edge теперь поддерживает LDAP в дополнение к SAML. Поддержка LDAP включает как прямые, так и косвенные методы привязки.

Для получения более подробной информации см. раздел «Обзор аутентификации внешних поставщиков идентификации» .

поддержка IPv6

По умолчанию все вызовы API Apigee Edge for Private Cloud во время выполнения используют IPv4. Вы можете добавить поддержку IPv6 в маршрутизатор с помощью нового свойства.

Для получения дополнительной информации см. раздел «Использование IPv6 на маршрутизаторе» .

Исключить транзакции INVALID_TSC (монетизация)

Теперь вы можете исключить транзакции INVALID_TSC из добавления в базу данных Postgres при использовании монетизации.

Для получения более подробной информации см. Свойства сервера монетизации .

Поддерживаемое программное обеспечение

В этом выпуске внесены следующие изменения в поддерживаемое программное обеспечение:

Добавлена ​​поддержка Больше не поддерживается

В этом релизе добавлена ​​поддержка следующих платформ:

  • Red Hat Enterprise Linux (RHEL) 6.10
  • CentOS 6.10
  • Oracle Linux 6.9

В этой версии поддержка следующих платформ прекращена:

  • Red Hat Enterprise Linux (RHEL) 6.9
  • CentOS 6.9
  • Oracle 6.8

Полный список поддерживаемых платформ см. в разделе «Поддерживаемое программное обеспечение и поддерживаемые версии» .

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске. Кроме того, этот выпуск включает все исправления ошибок в версиях Edge UI, Edge Management и Portal, указанных в разделе «Включенные выпуски» .

Идентификатор выпуска Описание
140270474

Параметр UseStringDeduplication не задан.

В производственных средах для компонентов edge-message-processor не устанавливалась UseStringDeduplication .
111445518

Ошибки MP

Обработчики сообщений непрерывно регистрировали следующее сообщение об ошибке каждые 5 минут:
2019-06-29 00:02:05,775 Apigee-Timer-6 ERROR CMgmt -
  ConnectorServiceImpl.refreshToken() : Connector Management API auth token
  generation failed: 0 null
113342838

Сбои Cassandra при использовании JMX

При включенной аутентификации JMX операции с Cassandra не работали.
138931337

Обновление 13 узлов

Обновление 13-узловых установок с версий 17.09, 18.01 и 18.05 завершалось с ошибкой.
119802562

Прокси с тем же именем

Если два пользователя в одной организации создали прокси-серверы с одинаковыми именами, второй созданный прокси-сервер перезапишет первый. Это происходило только в том случае, если разные пользователи не могли видеть другой прокси-сервер.
118851790

Хранилища ключей не загружаются

Когда в организации/среде насчитывалось более 100 хранилищ ключей, раздел хранилищ ключей и ссылок в пользовательском интерфейсе Edge не загружался. Вместо этого в интерфейсе отображалась ошибка Internal Error (Error Fetching Keystores) .
110988191

Аналитический анализ не удался.

Аналитические функции не сработали в среде, получившей данные от Microgateway, которые были настроены на будущую дату.
110785400

Сбои резервного копирования

ZooKeeper, Cassandra и OpenLDAP периодически не могли корректно создать резервные копии своих данных, выдавая следующую ошибку: File changed as we read it.
79993247

HEAD запросы к Node.js

HEAD запросы к целевому объекту Node.js могли зависать, оставляя соединения в состоянии ожидания.
70291825

apigee-postgres резервное копирование/восстановление

Теперь при выполнении резервного копирования/восстановления apigee-postgres резервные копии данных выполняются для всех компонентов.
65737520

Сброс пароля системного администратора

Попытка сброса пароля системного администратора для сервера управления, содержащего специальные символы, завершалась неудачей.

Известные проблемы

В таблице ниже перечислены известные проблемы в этом выпуске:

Идентификатор выпуска Описание
141628497

Монетный двор изначально не оценивал транзакции.

При первом включении монетизации для организации Edge for the Private Cloud не оценивает транзакции. Это относится как к новым, так и к существующим организациям.

API для монетизации возвращает идентификатор задания, и по завершении статус задания будет указывать на успех. Однако любые вызовы API для монетизации, сделанные изначально, не будут обрабатываться системой монетизации и не будут оцениваться. Эти транзакции будут отображаться только в обычной аналитике.

Временное решение:

Перезапустите все обработчики сообщений (ОЗ), это можно сделать следующим образом:
apigee-service edge-message-processor restart

После включения монетизации перезапуск модулей управления приводит к тому, что Edge загружает конфигурацию из ZooKeeper при запуске. Это происходит при каждом перезапуске, а значит, проблема возникает только на начальном этапе.

137865184

Утечка памяти на серверах рейтинга Mint.

Когда новый экземпляр Qpid регистрируется в mxgroup, очереди формируются без потребителей, в результате чего глубина очереди увеличивается до тех пор, пока не будут использованы все доступные ресурсы.

Временное решение:

Никто.
135616498

Формат файла метаданных для установки apigee-sso

При установке apigee-sso и использовании файла metadata.xml вместо URL-адреса, если в конце файла metadata.xml отсутствует символ новой строки (CRLF), файл metadata.xml считывается не полностью.

Временное решение:

Для решения этой проблемы можно выполнить одно из следующих действий:

  • Добавьте символ CRLF в конец файла metadata.xml.

    ИЛИ

  • Для размещения метаданных используйте URL-адрес.
122370980

apigee-monit не поддерживается в Amazon Linux 1

Временное решение:

Никто.
121095148

Резервное копирование обработчика сообщений не создает правильный набор файлов.

Временное решение:

Запустите резервное копирование во второй раз, и оно должно создать резервную копию нужного набора файлов.

76087166

Ошибка доступа к данным (DataAccessException) в конфигурациях нескольких центров обработки данных.

В конфигурациях с несколькими центрами обработки данных, если одно из хранилищ данных становится недоступным, может появиться следующая ошибка:

DataAccessException: Error while accessing datastore;
Please retry later

В результате сервер управления может не запуститься, поскольку он пытается подключиться к узлам Cassandra как в DC-1, так и в DC-2. DataAccessExceptions возникают, если узел Cassandra недоступен. Это также может привести к нарушению трафика API, когда обработчики сообщений сообщают об DataAccessExceptions при попытке получить доступ к KVM.

Обратите внимание, что ожидаемое состояние заключается в том, что сервер управления не должен подключаться к компонентам хранилища данных в разных регионах.

Временное решение

В качестве обходного решения необходимо отменить регистрацию следующих типов узлов Cassandra в недоступном центре обработки данных, а затем повторно зарегистрировать их после того, как узлы Cassandra снова станут доступны:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

Для отмены и повторной регистрации следующих типов узлов Cassandra:

  1. Получите UUID узлов Cassandra, используя следующую команду curl :
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    Где:

    • ADMIN_EMAIL и ADMIN_PW — это учетные данные вашей учетной записи Apigee.
    • MS_IP и MS_PORT — это IP-адрес и номер порта сервера управления.
    • REGION — это название центра обработки данных, в котором расположен сервер управления.
    • GATEWAY_POD — это имя пода, которое по умолчанию равно "gateway". Возможно, вы переименовали его во что-то другое, поэтому проверьте свою реализацию.
    • CASSANDRA_NODE_TYPE может принимать одно из значений kms-datastore , dc-datastore или keyvaluemap-datastore .

    Например:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    Ответ представлен в следующем формате:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    Например:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    Обратите внимание на значения поля uUID в ответе. Вы будете использовать их для отмены регистрации узлов.

  2. Повторите шаг 1 для каждого типа узлов Cassandra: kms-datastore , dc-datastore и keyvaluemap-datastore . Обязательно запишите возвращаемые UUID.
  3. Отмените регистрацию узлов, используя следующую команду:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    Где UUID — это UUID, возвращенный в ответе предыдущей команды.

  4. Повторите шаг 3 для каждого UUID, собранного на шагах 1 и 2.
  5. Перерегистрируйте узлы, используя следующую команду:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

Обратите внимание, что эти операции регистрируют и отменяют регистрацию узлов в Zookeeper и не оказывают никакого влияния на кластер Cassandra. Для получения дополнительной информации об этих командах см. раздел «Обновление регистрации хранилищ данных» .

68722102

Политика ведения журнала сообщений, включающая дополнительную информацию в сообщение журнала.

Элемент FormatMessage политики MessageLogging управляет форматом регистрируемого сообщения. Если FormatMessage=false , регистрируемое сообщение не должно содержать никакой информации, сгенерированной Apigee. Однако, даже если вы установите FormatMessage=false , сообщение все равно будет содержать следующую информацию:

  • Приоритетный балл
  • Отметка времени

Временное решение:

Никто.

Следующий шаг

Для начала работы с Edge for Private Cloud 4.19.06 воспользуйтесь следующими ссылками:

New installations:
New installation overview
Existing installations:
Upgrade paths