Notes de version d'Edge for Private Cloud

Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.

Cette section décrit la version 4.50.00 de la version de fonctionnalité Edge pour le cloud privé.

Résumé de la version

Le tableau suivant récapitule les modifications apportées dans cette version :

Nouvelles fonctionnalités

Cette version inclut les nouvelles fonctionnalités suivantes :

○ Informations sur la connexion TLS désormais disponibles dans les proxys d'API
○ Mise à niveau de Zookeeper
○ Disponibilité du portail Drupal 8 et fin de vie de Drupal 7

Pour en savoir plus sur chacune de ces nouvelles fonctionnalités, consultez Nouvelles fonctionnalités.

Rétrocompatibilité Les problèmes de rétrocompatibilité suivants ont été introduits dans cette version d'Apigee Edge pour le cloud privé :
     
  • En raison de la correction du problème 132443137 (comme décrit dans les notes de version du cloud public 19.03.01), les processeurs de messages ignorent désormais les en-têtes qui commencent par X-Apigee-*. Par conséquent, vous devez refactoriser tout code qui utilise des en-têtes X-Apigee-* et remplacer ces en-têtes par des en-têtes compatibles.
  • Le nom des fichiers journaux Cassandra a été modifié. Elle est désormais :

    /opt/apigee/var/log/apigee-cassandra/system.log
Versions incluses

Depuis la version précédente d'Edge pour le cloud privé, les versions suivantes ont été publiées et sont incluses dans cette version :

○ Edge :
   06/04/2020 (Runtime, API Mgmt, Monetization Mgmt)
   27/03/2020 (UI)
   16/03/2020 (Edge Analytics)
   11/03/2020 (UI)
   27/02/2020 (API Monitoring)
   24/02/2020 (UI)
   03/02/2020 (API Monitoring)
   29/01/2020 (UI)
   22/01/2020 (UI)
   06/01/2020 (API Mgmt/Runtime)
○ Edge (suite) :
   20.01.06 (UI)
   19.11.13 (API Security Reporting)
   19.10.01 (UI)
   19.09.26 (Edge UI/Portal)
   19.08.27 (UI)
   19.08.15 (API Security Reporting)
   19.07.29 (UI)
○ Portail :
   20.05.27.00
   20.04.13.00
   20.03.20.00
   19.12.20.00
   19.11.21.00
   19.09.25.00
Retraits Aucun
Abandons

Avec la sortie de la version 4.50.00 :

  • 4.18.05: : la version 4.18.05 d'Apigee Edge pour le cloud privé est désormais obsolète.

Voici les fonctionnalités obsolètes dans cette version :

  • Compatibilité avec les proxys Node.js et les coffres-forts sécurisés
  • Compatibilité avec les règles OAuth v1
  • Compatibilité avec la règle de limitation du débit simultané
  • Compatibilité avec l'adaptateur Apigee pour Istio
  • Compatibilité avec la fonctionnalité d'accès anticipé à Teams

Pour en savoir plus sur les abandons, y compris sur les délais de suppression, consultez Abandons et arrêts d'Apigee.

Correction de bugs

Cette version inclut les corrections de bugs suivantes :

○ Le processeur de messages ne parvient pas à charger les environnements lorsque les keystores sont configurés avec des noms ou des alias similaires. (154428338)
○ Conflit de dépendance QPid lors de l'installation du correctif (152574421)
○ Le limiteur de mémoire cache ne respecte pas la taille maximale du cache L1 (151449163)
○ Échec des scripts de sauvegarde (150710952)
○ Le serveur QPid envoie des messages de journalisation supplémentaires (148231209)
○ La sauvegarde de Postgresql ne stocke pas les informations SSO (147458330)
○ La version d'apigee-nginx n'est pas mise à niveau. (146872858)
○ Le message "Essayer la nouvelle interface utilisateur" ne s'affiche plus (145419621)
○ Vulnérabilité de l'API Apigee SmartDocs (145340106)
○ Échec du script de sauvegarde Postgres (145254693)
○ Divers correctifs de sécurité (142150706)
○ Taux élevé de délais d'attente entre le routeur et le processeur de messages (138107618)
○ Échec du script de configuration SSO (135616498)
○ Ports JMX (132044907)
○ Erreurs 404 intermittentes pour le trafic d'exécution en raison d'une condition de concurrence (130653816)
○ Corruption d'OpenLDAP lors de la mise à niveau (120799182)
○ DataAccessException dans les configurations multidata centers (76087166)
○ FormatMessage défini sur "false" dans la règle MessageLogging ne fonctionne pas (68722102)

Pour en savoir plus sur chacun de ces correctifs, consultez Correctifs de bugs.

Problèmes connus

Cette version présente les problèmes connus suivants :

○ Échec de la validation JWT (159788170)
○ Fuite de mémoire des serveurs de notation Mint (137865184)
○ apigee-monit non pris en charge sur Amazon Linux 1 (122370980)
○ La sauvegarde du processeur de messages ne sauvegarde pas le bon ensemble de fichiers (121095148)
○ Augmentation du taux d'échec du cache après la mise à niveau (160109014)
○ Réponse HTTP 408 pour la requête GET avec un corps vide et Content-Encoding : gzip. (159858015)

Pour en savoir plus sur chacun de ces problèmes connus, y compris sur les solutions de contournement, consultez Problèmes connus.

Chemins de mise à niveau

Le tableau suivant indique les chemins de mise à niveau pour cette version :

À partir de la version 4.19.01 ou 4.19.06 Mise à niveau directe de la version 4.19.01/4.19.06 vers la version 4.50.00
À partir de la version 4.18.05 Mise à niveau directe de la version 4.18.05 vers la version 4.50.00

Nouvelles fonctionnalités

Cette section liste les nouvelles fonctionnalités de cette version. De plus, cette version inclut toutes les fonctionnalités des versions de l'UI Edge, de la gestion Edge et du portail listées dans Versions incluses.

En plus des améliorations suivantes, cette version contient également de nombreuses améliorations en termes d'usabilité, de performances, de sécurité et de stabilité.

Informations de connexion TLS désormais disponibles dans les proxys d'API

Lors d'une requête adressée à un proxy d'API via un hôte virtuel compatible avec TLS, Edge peut capturer des informations sur la connexion TLS. Votre proxy d'API peut désormais accéder à ces informations via des variables de flux pour effectuer une analyse et une validation supplémentaires. Pour en savoir plus, consultez Accéder aux informations de connexion TLS dans un proxy d'API.

Mise à niveau de Zookeeper

Cette version contient Zookeeper 3.4.14.

Disponibilité du portail Drupal 8 et fin de vie de Drupal 7

Drupal 8 a remplacé Drupal 7 en tant que portail des développeurs recommandé par Apigee pour Private Cloud. Étant donné que Drupal 7 lui-même atteindra la fin de sa prise en charge à long terme en novembre 2021, les modules Apigee pour Drupal 7 ne seront plus compatibles à partir de novembre 2021. Bien qu'ils soient toujours disponibles, les scripts d'installation/de mise à niveau pour Drupal 7 ne doivent plus être utilisés et seront supprimés dans une prochaine version.

Pour en savoir plus sur les modules Drupal 8 qui s'intègrent à Apigee, consultez Créer votre portail à l'aide de Drupal 8.

Logiciels compatibles

Cette version inclut les modifications suivantes apportées aux logiciels compatibles :

Assistance ajoutée Non compatibles

Cette version est compatible avec les plates-formes suivantes :

  • Red Hat Enterprise Linux (RHEL) 7.8
  • CentOS 7.8
  • Oracle Linux 7.8

Les plates-formes suivantes ne sont plus compatibles avec cette version :

  • Red Hat Enterprise Linux (RHEL) 6.10
  • CentOS 6.10
  • Oracle Linux 6.9

Pour obtenir la liste complète des plates-formes compatibles, consultez Logiciels et versions compatibles.

Correction de bugs

Cette section liste les bugs de Private Cloud qui ont été corrigés dans cette version. De plus, cette version inclut toutes les corrections de bugs des versions de l'UI Edge, de la gestion Edge et du portail indiquées dans Versions incluses.

ID du problème Description
154428338

Le processeur de messages ne parvient pas à charger les environnements lorsque les keystores sont configurés avec des noms ou des alias similaires.

Nous avons corrigé un conflit de recherche par expression régulière lors du chargement de keystores dont la convention de nommage est similaire. Cela empêchait le processeur de messages de charger les environnements associés au keystore ou de démarrer lorsque plusieurs keystores en conflit étaient renvoyés lors de la recherche.
152574421

Conflit de dépendances QPid lors de l'installation du correctif

La version correcte de QPid est désormais installée.
151449163

Le limiteur de mémoire cache ne respecte pas la taille maximale du cache L1

Le limiteur de mémoire cache respecte désormais la taille maximale du cache L1.
150710952

Échec des scripts de sauvegarde

La procédure de sauvegarde a été mise à jour en fonction des scripts de sauvegarde modifiés.
148231209

Le serveur QPid envoie des messages de journaux supplémentaires

Le serveur QPid n'envoie plus de messages de journal supplémentaires.
147458330

La sauvegarde de PostgreSQL ne stocke pas les informations d'authentification unique

La sauvegarde PostgreSQL stocke désormais les informations SSO.
146872858

La version d'apigee-nginx n'a pas été mise à niveau.

La version apigee-nginx est désormais mise à niveau correctement.
145419621

Le message "Essayer la nouvelle UI" ne s'affiche plus

Le message "Essayer la nouvelle interface utilisateur" ne s'affiche plus dans l'UI.
145340106

Failles de sécurité de l'API Apigee SmartDocs

Mise à jour du proxy Apigee SmartDocs pour corriger une faille de sécurité. Pour en savoir plus et connaître les étapes requises, consultez la procédure d'installation de SmartDocs.
145254693

Échec du script de sauvegarde Postgres

Le script de sauvegarde Postgres fonctionne désormais correctement.
142150706

Divers correctifs de sécurité

Corrections de problèmes de sécurité, y compris #111390246.
138107618

Taux élevé de délais d'inactivité entre le routeur et le processeur de messages

Ce problème est à présent résolu.
135616498

Échec du script de configuration de l'authentification unique

Correction d'un problème qui entraînait l'échec du script de configuration de l'authentification unique (SSO) lors de l'utilisation d'URL de schéma de fichier.
132044907

Ports JMX

Les ports JMX ne doivent pas être ouverts à l'accès externe, mais uniquement aux serveurs internes.
130653816

Erreurs 404 intermittentes pour le trafic d'exécution en raison d'une condition de concurrence

Correction d'une condition de course lors de l'amorçage MP, qui entraînait le déploiement incorrect de certains proxys.
120799182

Corruption d'OpenLDAP lors de la mise à niveau

Ce problème est à présent résolu.
76087166

DataAccessException dans les configurations à plusieurs centres de données

Dans les configurations à plusieurs centres de données, si un datastore devient indisponible, l'erreur DataAccessException ne s'affiche plus.
68722102

FormatMessage défini sur "false" dans la règle MessageLogging ne fonctionne pas

Vous pouvez désormais définir FormatMessage sur "false" dans la règle MessageLogging.

Problèmes connus

Le tableau suivant répertorie les problèmes connus dans cette version :

ID du problème Description
159788170

Échec de la validation JWT

La validation JWT échoue pour les clés RSA inférieures à 2 048 bits.

Solution :

Assurez-vous que vos clés sont de 2 048 bits ou plus.
137865184

Fuite de mémoire des serveurs de notation Mint

Lorsqu'une nouvelle instance Qpid est enregistrée dans un groupe mx, les files d'attente se créent sans consommateurs, ce qui entraîne une augmentation de la profondeur de la file d'attente jusqu'à ce qu'elle utilise toutes les ressources disponibles.

Solution :

Aucune.
122370980

apigee-monit non compatible avec Amazon Linux 1

Solution :

Aucune.
121095148

La sauvegarde du processeur de messages ne sauvegarde pas le bon ensemble de fichiers

Solution :

Exécutez la sauvegarde une deuxième fois. Elle devrait sauvegarder le bon ensemble de fichiers.

160109014

Augmentation du taux d'échec du cache après la mise à niveau

Après la mise à niveau vers la version 4.50.00, les proxys peuvent présenter un taux d'échec du cache plus élevé. Ces échecs peuvent s'accompagner d'un nombre accru de messages d'erreur dans les journaux MP, semblables à ceux-ci :

InvalidClassException when fetching cps cache entry from second level - com.apigee.jsonparser.LinkedJSONObject; local class incompatible: stream classdesc serialVersionUID = -8575741446425131573, local class serialVersionUID = 752634431212433936. Considering it as cache miss.

Solution :

Aucune. Le taux d'accès au cache devrait se stabiliser au fil du temps.

159858015

Réponse HTTP 408 pour une requête GET avec un corps vide et Content-Encoding : gzip.

Un client API recevra une réponse 408 Timeout lorsqu'il enverra une requête GET avec l'en-tête Content-Encoding: gzip et un corps de requête vide.

Solution :

Omettez l'en-tête Content-Encoding lorsque vous effectuez des requêtes GET avec un corps vide.

Étape suivante

Pour commencer à utiliser Edge pour le cloud privé 4.50.00, consultez les liens suivants :

Nouvelles installations:
Présentation de la nouvelle installation
Installations existantes:
Processus de mise à niveau