4.19.06 Edge for Private Cloud 版本说明

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档
信息

本部分介绍了 Edge Private Cloud 功能版本 4.19.06。

版本摘要

下表总结了此版本中的更改:

新功能

此版本包含以下新功能:

○ 支持 LDAP 的 SSO
○ 支持 HTTP 部署
○ 可插拔的分析
○ 支持 Cassandra 机架
○ 支持 IPv6
○ 简化了 New Edge 体验安装
○ 排除 INVALID_TSC 交易(创收)

如需详细了解每项新功能,请参阅新功能

向后兼容性

此版本的 Apigee Edge for Private Cloud 中引入了以下影响向后兼容性的问题:

     
  • 由于修复了问题 132443137(如19.03.01 版公共云版本说明中所述),消息处理器现在会忽略以 X-Apigee-* 开头的标头。因此,您必须重构所有使用 X-Apigee-* 标头的代码,并将这些标头替换为受支持的标头。

  • Cassandra 日志文件的名称已发生更改。现在:

    /opt/apigee/var/log/apigee-cassandra/system.log
包含的版本

自上一个 Edge Private Cloud 功能版本以来,已发布以下版本,并且这些版本包含在此版本中:

○ Edge:
   19.07.23(界面)
   19.03.01
   19.02.19
   19.02.04
   19.01.23
   19.01.14
   18.12.04
   18.08.31
   18.07.31
○ 门户:
   19.07.08
   19.05.23
   19.05.08
   19.04.18
   19.03.20
   19.02.27
   19.02.21
   19.02.04
   19.01.16
弃用
弃用

随着 4.19.06 版的发布,以下内容已弃用:

  • 4.18.01::Apigee Edge for Private Cloud 4.18.01 版现已弃用。

如需了解详情,请参阅 Apigee 弃用、停用和 CPS 变更

bug 修复

此版本包含以下 bug 修复:

○ UseStringDeduplication 未设置 (140270474)
○ MP 错误 (111445518)
○ 出现 JMX 的 Cassandra 故障 (113342838)
○ 13 节点升级 (138931337)
○ 具有相同名称的代理 (119802562)
○ 密钥库未加载 (118851790)
○ 分析失败 (110988191)
○ 备份失败 (110785400)
○ 对 Node.js 的 HEAD 请求 (79993247)
○ apigee-postgres 备份/恢复 (70291825)
○ 重置 sysadmin 密码 (65737520)

如需详细了解每项修复,请参阅问题修复

已知问题

此版本存在以下已知问题:

○ Mint 最初未对交易进行评分 (141628497)
○ Mint 评分服务器内存泄漏 (137865184)
○ apigee-sso 安装的元数据文件格式 (135616498)
○ Amazon Linux 1 上不支持 apigee-monit (122370980)
○ 消息处理器备份未备份正确的文件集 (121095148)
○ 多数据中心配置中的 DataAccessExceptions (76087166)
○ MessageLogging 政策在日志消息中包含额外信息 (68722102)

如需详细了解每项已知问题(包括解决方法),请参阅已知问题

升级路径

下表显示了此版本的升级路径:

自 4.19.01 起 直接从 4.19.01 升级到 4.19.06
自 4.18.05 起 直接从 4.18.05 升级到 4.19.06
自 4.18.01 起 直接从 4.18.01 升级到 4.19.06

新功能

本部分列出了此版本中的新功能。此外,此版本还包含包含的版本中列出的 Edge 界面、Edge 管理和门户版本中的所有功能。

除了以下增强功能之外,此版本还包含多项可用性、性能、安全性和稳定性增强功能。

HTTP 部署支持

默认情况下,Edge 使用 RPC 来部署 API 代理。虽然此模式非常适合大多数安装,但如果通过 RPC 进行大量并发调用,具有许多 MP 的较大拓扑可能会遇到超时问题。

因此,Apigee 建议较大规模的部署使用 HTTP 而不是 RPC 进行部署。现在支持启用 HTTP 部署。

如需了解详情,请参阅启用 HTTP 部署

Cassandra 机架支持

Apigee 现在通过使 Apigee Edge for Private Cloud 上的 Cassandra 了解机架信息,为 Cassandra 的扩缩操作提供一般性指导。

如需了解详情,请参阅 Cassandra 机架支持

可插拔分析

默认情况下,消息处理器收集的分析数据会上传到 Qpid 和 Postgres 以供处理。然后,您可以在 Edge 界面中查看分析数据。

在此功能发布版本中,您可以配置消息处理器以将分析数据写入磁盘,也可以选择同时使用这两种选项。

如需了解详情,请参阅将分析数据写入文件

简化了新版 Edge 的安装流程

我们使用新脚本简化了新版 Edge 的安装流程。

如需了解详情,请参阅安装新版 Edge 体验

LDAP IDP 支持

现在,除了 SAML 之外,Edge 界面和 Edge 管理 API 调用中的用户身份验证还支持 LDAP。LDAP 支持包括直接绑定和间接绑定方法。

如需了解详情,请参阅外部 IDP 身份验证概览

IPv6 支持

默认情况下,对 Apigee Edge for Private Cloud 的所有运行时 API 调用都使用 IPv4。您可以通过新属性向路由器添加 IPv6 支持。

如需了解详情,请参阅在路由器上使用 IPv6

排除 INVALID_TSC 交易(创收)

现在,您可以在使用创收功能时,排除 INVALID_TSC 交易,使其不添加到 Postgres 数据库中。

如需了解详情,请参阅创收服务器属性

支持的软件

此版本对受支持的软件做出了以下更改:

添加了支持 不再支持

此版本新增了对以下平台的支持:

  • Red Hat Enterprise Linux (RHEL) 6.10
  • CentOS 6.10
  • Oracle Linux 6.9

此版本不再支持以下平台:

  • Red Hat Enterprise Linux (RHEL) 6.9
  • CentOS 6.9
  • Oracle 6.8

如需查看受支持平台的完整列表,请参阅支持的软件和支持的版本

问题修复

本部分列出了在此版本中修复的私有云 bug。此外,此版本还包含 Included Releases(包含的版本)中所示的 Edge 界面、Edge 管理和门户版本中的所有 bug 修复。

问题 ID 说明
140270474

未设置 UseStringDeduplication

UseStringDeduplication 未在生产环境中为 edge-message-processor 组件设置。
111445518

MP 错误

消息处理器每 5 分钟持续记录以下错误消息:
2019-06-29 00:02:05,775 Apigee-Timer-6 ERROR CMgmt -
  ConnectorServiceImpl.refreshToken() : Connector Management API auth token
  generation failed: 0 null
113342838

JMX 导致的 Cassandra 故障

启用 JMX 身份验证后,Cassandra 操作无法正常运行
138931337

13 节点升级

从 17.09、18.01 和 18.05 升级 13 节点安装时会失败。
119802562

名称相同的代理

如果同一组织中的两名用户创建了同名的代理,则后创建的代理会覆盖先创建的代理。只有在不同用户无法看到其他代理时,才会出现这种情况。
118851790

密钥库未加载

当组织/环境的密钥库超过 100 个时,Edge 界面中的密钥库和引用部分无法加载。但界面却显示 Internal Error (Error Fetching Keystores) 错误。
110988191

Google Analytics 失败

当从设置为未来日期的微网关提供数据时,环境的分析失败。
110785400

备份失败

ZooKeeper、Cassandra 和 OpenLDAP 间歇性地无法正确备份其数据,并显示以下错误:File changed as we read it.
79993247

HEAD 向 Node.js 发出的请求

对 Node.js 目标的 HEAD 请求可能会挂起,导致连接处于待处理状态。
70291825

apigee-postgres 备份/恢复

执行 apigee-postgres 备份/恢复现在会备份所有组件的数据。
65737520

重置系统管理员密码

重置包含特殊字符的管理服务器的系统管理员密码会失败。

已知问题

下表列出了此版本中的已知问题:

问题 ID 说明
141628497

Mint 最初不评定交易

首次为组织启用创收功能时,Edge for Private Cloud 不会立即对交易进行评级。此政策适用于新组织和现有组织。

启用创收功能的 API 会返回作业 ID,并且在作业完成后,作业状态会指示成功。不过,最初进行的任何创收型 API 调用都不会通过创收功能进行处理,也不会进行评级。这些交易只会显示在常规分析中。

临时解决方法:

重启任何消息处理器 (MP),这可以通过以下方式完成:
apigee-service edge-message-processor restart

启用创收功能后,重新启动 MP 会导致 Edge 在启动时从 ZooKeeper 加载配置。每次重新启动时都会发生这种情况,这意味着该问题仅在最初适用。

137865184

Mint 评分服务器内存泄漏

当新 Qpid 实例在 mxgroup 中注册时,队列会在没有消费者的状态下构建,这会导致队列深度不断增加,直到用尽所有可用资源。

临时解决方法:

无。
135616498

用于安装 apigee-sso 的元数据文件格式

安装 apigee-sso 并使用 metadata.xml 文件(而非网址)时,如果 metadata.xml 文件末尾不包含换行符 (CRLF),则系统不会完整读取该文件。

临时解决方法:

如需解决此问题,您可以执行以下任一操作:

  • 在 metadata.xml 文件末尾添加 CRLF

  • 使用基于网址的元数据位置
122370980

apigee-monit 在 Amazon Linux 1 上不受支持

临时解决方法:

无。
121095148

消息处理器备份未备份正确的文件集

临时解决方法:

再次运行备份,系统应该会备份正确的文件集。

76087166

多数据中心配置中的 DataAccessException

在多数据中心配置中,如果某个数据存储区变得不可用,您可能会看到以下错误:

DataAccessException: Error while accessing datastore;
Please retry later

结果是,管理服务器可能无法启动,因为它尝试连接到 dc-1 和 dc-2 中的 Cassandra 节点。如果 Cassandra 节点处于关闭状态,则会发生 DataAccessExceptions。这还可能会导致 API 流量中断,其中消息处理器在尝试检索 KVM 时报告 DataAccessExceptions

请注意,预期状态是管理服务器不跨区域连接到数据存储区组件。

临时解决方法

解决方法是,在不可用的数据中心内取消注册以下 Cassandra 节点类型,然后在 Cassandra 节点再次可用后重新注册这些节点类型:

  • kms-datastore
  • dc-datastore
  • keyvaluemap-datastore

如需取消注册并重新注册这些 Cassandra 节点类型,请执行以下操作

  1. 使用以下 curl 命令获取 Cassandra 节点的 UUID:
    curl -u ADMIN_EMAIL:ADMIN_PW \
      "http://MS_IP:MS_PORT/v1/servers?region=REGION&pod=GATEWAY_POD \
      &type=CASSANDRA_NODE_TYPE"

    其中:

    • ADMIN_EMAILADMIN_PW 是您的 Apigee 账号的凭据。
    • MS_IPMS_PORT 是管理服务器的 IP 地址和端口号。
    • REGION 是管理服务器所在的数据中心的名称。
    • GATEWAY_POD 是 pod 名称,默认情况下为“gateway”。不过,您可能已将其重命名为其他名称,因此请检查您的实现。
    • CASSANDRA_NODE_TYPEkms-datastoredc-datastorekeyvaluemap-datastore 中的一个。

    例如:

    curl -u nickdanger@google.com:myP@$$w0rD
      "http://192.168.0.1:8080/v1/servers?region=dc-1&pod=gateway&type=dc-datastore"

    回答采用以下格式:

    {
      "internalIP" : "POD_IP_ADDRESS",
      "isUp" : [true|false],
      "pod" : "GATEWAY_POD",
      "reachable" : [true|false],
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : [ "kms-datastore", "dc-datastore", "keyvaluemap-datastore" ],
        "uUID" : "POD_UUID"
    }

    例如:

    {
      "internalIP" : "192.168.1.11",
      "isUp" : false,
      "pod" : "gateway",
      "reachable" : false,
      "region" : "dc-1",
      "tags" : {
        "property" : [ ]
      },
      "type" : "dc-datastore",
      "uUID" : "13cee956-d3a7-4577-8f0f-1694564179e4"
    }

    记下响应中 uUID 字段的值。您将使用这些命令来取消注册节点。

  2. 针对每种 Cassandra 节点类型(kms-datastoredc-datastorekeyvaluemap-datastore)重复执行第 1 步。请务必记下返回的 UUID。
  3. 使用以下命令取消注册节点:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers/UUID" -X DELETE

    其中,UUID 是上一个命令的响应中返回的 UUID。

  4. 针对您在第 1 步和第 2 步中收集的每个 UUID 重复第 3 步。
  5. 使用以下命令重新注册节点:
    curl -u ADMIN_EMAIL:ADMIN_PW "http://MS_IP:MS_PORT/v1/servers -d \
      "Type=kms-datastore&Type=dc-datastore&Type=keyvaluemap-datastore& \
      Type=counter-datastore&Type=cache-datastore&InternalIP=POD_IP_ADDRESS& \
      region=REGION&pod=GATEWAY_POD" -H \
      'content-type: application/x-www-form-urlencoded' -X POST

请注意,这些操作会向 Zookeeper 注册节点并从 Zookeeper 中注销节点,但不会对 Cassandra 集群产生任何影响。如需详细了解这些命令,请参阅更新数据存储区注册

68722102

MessageLogging 政策,在日志消息中包含额外信息

MessageLogging 政策的 FormatMessage 元素用于控制已记录消息的格式。如果值为 FormatMessage=false,则记录的消息不应包含任何 Apigee 生成的信息。不过,即使您设置了 FormatMessage=false,日志消息仍会包含以下信息:

  • 优先级得分
  • 时间戳

临时解决方法:

无。

下一步

如需开始使用 Edge for Private Cloud 4.19.06,请点击以下链接:

新安装:
新安装概览
现有安装次数:
升级路径