Примечания к выпуску 4.50.00 Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В этом разделе описывается версия 4.50.00 обновления Edge for Private Cloud Feature Release.

Краткое описание выпуска

В таблице ниже приведено краткое описание изменений в этом релизе:

Новые функции

В этот релиз включены следующие новые функции:

○ Информация о TLS-соединении теперь доступна в API-прокси.
○ Улучшение для смотрителя зоопарка
○ Доступность портала Drupal 8 и прекращение поддержки Drupal 7

Для получения более подробной информации о каждой из этих новых функций см. раздел «Новые функции» .

Обратная совместимость В этой версии Apigee Edge for Private Cloud были внесены следующие изменения, влияющие на обратную совместимость:
  • В связи с исправлением ошибки 132443137 (описанной в примечаниях к выпуску Public Cloud 19.03.01 ), обработчики сообщений теперь игнорируют заголовки, начинающиеся с X-Apigee-* . В результате вам необходимо переписать весь код, использующий заголовки X-Apigee-* , и заменить их на поддерживаемые.
  • Название файлов журналов Cassandra изменилось. Теперь оно следующее:

    /opt/apigee/var/log/apigee-cassandra/system.log
Включенные релизы

С момента выхода предыдущего выпуска функционала Edge for Private Cloud произошли следующие релизы, которые включены в этот релиз:

○ Край:
20.04.06 (Среда выполнения, управление API, управление монетизацией)
20.03.27 (UI)
20.03.16 (Edge Analytics)
20.03.11 (UI)
20.02.27 (Мониторинг API)
20.02.24 (UI)
20.02.03 (Мониторинг API)
20.01.29 (UI)
20.01.22 (UI)
20.01.06 (Управление API/Среда выполнения)
○ Край (продолжение):
20.01.06 (UI)
19.11.13 (Отчеты о безопасности API)
19.10.01 (UI)
19.09.26 (Edge UI/Portal)
19.08.27 (UI)
19.08.15 (Отчеты о безопасности API)
19.07.29 (UI)
○ Портал:
20.05.27.00
20.04.13.00
20.03.20.00
19.12.20.00
19.11.21.00
19.09.25.00
Выход на пенсию Никто
Амортизация

С выходом версии 4.50.00:

  • 4.18.05: Версия 4.18.05 Apigee Edge for Private Cloud устарела.

В этом выпуске устарели следующие функции:

  • Поддержка прокси-серверов Node.js и защищенных хранилищ (Secure Vaults).
  • Поддержка политик OAuth v1
  • Поддержка политики ограничения количества одновременных запросов
  • Поддержка адаптера Apigee для Istio
  • Поддержка функции раннего доступа к Teams.

Более подробную информацию об устаревших функциях, включая сроки их отмены, см. в разделе «Устаревшие функции и списание Apigee» .

Исправлены ошибки

В этот релиз включены следующие исправления ошибок:

○ Обработчик сообщений не может загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами. (154428338)
○ Конфликт зависимостей QPid при установке патча (152574421)
○ Ограничитель кэш-памяти не учитывает максимальный размер кэша L1 (151449163)
○ Сбой выполнения скриптов резервного копирования (150710952)
○ Сервер QPid отправляет дополнительные сообщения в журнал (148231209)
○ Резервная копия PostgreSQL не сохраняет информацию SSO (147458330)
○ Версия apigee-nginx не обновлена. (146872858)
○ Сообщение «Попробуйте новый пользовательский интерфейс» больше не появляется (145419621)
○ Уязвимость API Apigee SmartDocs (145340106)
○ Сбой скрипта резервного копирования PostgreSQL (145254693)
○ Различные исправления безопасности (142150706)
○ Высокий процент таймаутов при взаимодействии маршрутизатора и обработчика сообщений (138107618)
○ Сбой скрипта настройки SSO (135616498)
○ Порты JMX (132044907)
○ Периодические ошибки 404 для трафика во время выполнения из-за состояния гонки (130653816)
○ Повреждение OpenLDAP во время обновления (120799182)
○ DataAccessException в конфигурациях нескольких центров обработки данных (76087166)
○ Установка параметра FormatMessage в значение false в политике MessageLogging не работает (68722102)

Для получения более подробной информации о каждом из этих исправлений см. раздел «Исправления ошибок» .

Известные проблемы

В этом релизе обнаружены следующие известные проблемы:

○ Проверка JWT завершилась неудачей (159788170)
○ Утечка памяти на серверах рейтинга Mint (137865184)
apigee-monit не поддерживается в Amazon Linux 1 (122370980)
○ Резервное копирование обработчика сообщений не создает правильный набор файлов (121095148)
○ После обновления увеличилось количество промахов кэша (160109014)
○ Ответ HTTP 408 на GET-запрос с пустым телом и Content-Encoding: gzip. (159858015)

Для получения более подробной информации о каждой из этих известных проблем, включая способы их решения, см. раздел «Известные проблемы» .

Пути обновления

В таблице ниже показаны пути обновления для этой версии:

С 19.01.40 или 19.06.40 Прямое обновление с версии 4.19.01/4.19.06 до 4.50.00
С 18.04.05 Прямое обновление с версии 4.18.05 до 4.50.00

Новые функции

В этом разделе перечислены новые функции данного выпуска. Кроме того, этот выпуск включает в себя все функции из выпусков Edge UI, Edge Management и Portal, перечисленных в разделе «Включенные выпуски» .

Помимо перечисленных ниже улучшений, этот релиз также содержит множество улучшений в области удобства использования, производительности, безопасности и стабильности.

Информация о TLS-соединении теперь доступна в API-прокси.

При отправке запроса к API-прокси через виртуальный хост, поддерживающий TLS, Edge может получать информацию о TLS-соединении. Теперь ваш API-прокси может получить доступ к этой информации через переменные потока для выполнения дополнительного анализа и проверки. Дополнительную информацию см. в разделе «Доступ к информации о TLS-соединении в API-прокси» .

Улучшение для смотрителя зоопарка

В этот релиз входит Zookeeper 3.4.14.

Доступность портала Drupal 8 и прекращение поддержки Drupal 7.

Drupal 8 сменил Drupal 7 в качестве рекомендованного Apigee портала для разработчиков в частном облаке. Поскольку долгосрочная поддержка самого Drupal 7 прекратится в ноябре 2021 года, модули Apigee для Drupal 7 не будут поддерживаться с ноября 2021 года. Хотя скрипты установки/обновления для Drupal 7 по-прежнему доступны, их больше не следует использовать, и они будут удалены в одном из будущих релизов.

Чтобы узнать о модулях Drupal 8, интегрирующихся с Apigee, см.: Создание портала с использованием Drupal 8 .

Поддерживаемое программное обеспечение

В этом выпуске внесены следующие изменения в поддерживаемое программное обеспечение:

Добавлена ​​поддержка Больше не поддерживается

В этом релизе добавлена ​​поддержка следующих платформ:

  • Red Hat Enterprise Linux (RHEL) 7.8
  • CentOS 7.8
  • Oracle Linux 7.8

В этой версии поддержка следующих платформ прекращена:

  • Red Hat Enterprise Linux (RHEL) 6.10
  • CentOS 6.10
  • Oracle Linux 6.9

Полный список поддерживаемых платформ см. в разделе «Поддерживаемое программное обеспечение и поддерживаемые версии» .

Исправлены ошибки

В этом разделе перечислены ошибки в частном облаке, исправленные в этом выпуске. Кроме того, этот выпуск включает все исправления ошибок в версиях Edge UI, Edge Management и Portal, указанных в разделе «Включенные выпуски» .

Идентификатор выпуска Описание
154428338

Обработчик сообщений не может загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами.

Мы устранили конфликт при поиске по регулярному выражению при загрузке хранилищ ключей со схожей системой именования. Это приводило к тому, что обработчик сообщений не мог загрузить среды, связанные с хранилищем ключей, или не запускался, если в процессе поиска возвращалось несколько конфликтующих хранилищ ключей.
152574421

Конфликт зависимостей QPid при установке патча.

Правильная версия QPid теперь установлена.
151449163

Ограничитель кэш-памяти не учитывает максимальный размер кэша L1.

Теперь ограничитель кэш-памяти учитывает максимальный размер кэша L1.
150710952

Сбои в работе скриптов резервного копирования.

Процедура резервного копирования была обновлена ​​на основе обновленных скриптов резервного копирования.
148231209

Сервер QPID отправляет дополнительные сообщения в журнал.

Сервер QPid больше не отправляет дополнительные сообщения в журнал.
147458330

Резервная копия PostgreSQL не сохраняет информацию об SSO.

В резервной копии PostgreSQL теперь хранится информация об SSO.
146872858

Версия apigee-nginx не была обновлена.

Обновление версии apigee-nginx теперь выполняется корректно.
145419621

Сообщение «Попробуйте новый пользовательский интерфейс» больше не появляется.

В пользовательском интерфейсе больше не отображается сообщение «Попробуйте новый интерфейс».
145340106

Уязвимость API Apigee SmartDocs

Обновлен прокси-сервер Apigee SmartDocs для устранения уязвимости безопасности. Дополнительную информацию и необходимые шаги см. в процедуре установки SmartDocs.
145254693

Скрипт резервного копирования PostgreSQL завершается с ошибкой.

Скрипт резервного копирования PostgreSQL теперь работает корректно.
142150706

Различные исправления безопасности

Исправлены ошибки безопасности, в том числе ошибка #111390246.
138107618

Высокий процент таймаутов при взаимодействии маршрутизатора и обработчика сообщений.

Эта проблема решена.
135616498

Сбой скрипта настройки SSO

Исправлена ​​ошибка, из-за которой использование URL-адресов в файловой схеме приводило к сбою скрипта настройки единого входа (SSO).
132044907

порты JMX

Порты JMX не должны быть открыты для внешнего доступа, только для внутренних серверов.
130653816

Периодические ошибки 404 для трафика во время выполнения из-за состояния гонки

Исправлена ​​ошибка гонки во время загрузки многопользовательского пакета, из-за которой некоторые прокси-серверы развертывались некорректно.
120799182

Повреждение OpenLDAP во время обновления

Эта проблема решена.
76087166

Ошибка доступа к данным (DataAccessException) в конфигурациях нескольких центров обработки данных.

В конфигурациях с несколькими центрами обработки данных, если одно из хранилищ данных становится недоступным, ошибка DataAccessException больше не отображается.
68722102

Установка параметра FormatMessage в значение false в политике MessageLogging не работает.

Теперь в политике MessageLogging можно установить для параметра FormatMessage значение false.

Известные проблемы

В таблице ниже перечислены известные проблемы в этом выпуске:

Идентификатор выпуска Описание
159788170

Проверка JWT завершается неудачей.

Проверка JWT завершается неудачей для ключей RSA размером менее 2048 бит.

Временное решение:

Убедитесь, что ваши ключи имеют размер 2048 бит или больше.
137865184

Утечка памяти на серверах рейтинга Mint.

Когда новый экземпляр Qpid регистрируется в mxgroup, очереди формируются без потребителей, в результате чего глубина очереди увеличивается до тех пор, пока не будут использованы все доступные ресурсы.

Временное решение:

Никто.
122370980

apigee-monit не поддерживается в Amazon Linux 1

Временное решение:

Никто.
121095148

Резервное копирование обработчика сообщений не создает правильный набор файлов.

Временное решение:

Запустите резервное копирование во второй раз, и оно должно создать резервную копию нужного набора файлов.

160109014

После обновления увеличилось количество промахов кэша.

После обновления до версии 4.50.00 у прокси-серверов может увеличиться процент промахов кэша. Эти промахи могут сопровождаться увеличением количества сообщений об ошибках в журналах MP, подобных следующим:

InvalidClassException when fetching cps cache entry from second level - com.apigee.jsonparser.LinkedJSONObject; local class incompatible: stream classdesc serialVersionUID = -8575741446425131573, local class serialVersionUID = 752634431212433936. Considering it as cache miss.

Временное решение:

Ничего. Ожидается, что коэффициент попаданий в кэш стабилизируется со временем.

159858015

HTTP 408 ответ на GET-запрос с пустым телом и Content-Encoding: gzip.

API-клиент получит ответ 408 Timeout, если отправит GET-запрос с заголовком Content-Encoding: gzip и пустым телом запроса.

Временное решение:

При выполнении GET-запросов с пустым телом не следует указывать заголовок Content-Encoding .

Следующий шаг

Для начала работы с Edge for Private Cloud 4.50.00 воспользуйтесь следующими ссылками:

Новые установки:
Обзор новой установки
Существующие установки:
Пути обновления