Примечания к выпуску 4.50.00 Edge для частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите к документации Apigee X.
информация

В этом разделе описывается версия 4.50.00 выпуска функции Edge для частного облака.

Краткое описание выпуска

В следующей таблице приведены изменения в этом выпуске:

Новые возможности

Этот выпуск включает в себя следующие новые функции:

○ Информация о TLS-соединении теперь доступна в прокси-серверах API.
○ Обновление Zookeeper
○ Доступность портала Drupal 8 и EOL Drupal 7.

Дополнительные сведения о каждой из этих новых функций см. в разделе Новые функции .

Обратная совместимость В этой версии Apigee Edge для частного облака были представлены следующие проблемы, влияющие на обратную совместимость:
  • Благодаря исправлению проблемы 132443137 (как описано в примечаниях к выпуску общедоступного облака 19.03.01 ) процессоры сообщений теперь игнорируют заголовки, начинающиеся с X-Apigee-* . В результате вам необходимо провести рефакторинг любого кода, использующего заголовки X-Apigee-* , и заменить эти заголовки поддерживаемыми.
  • Имя файлов журнала Cassandra изменилось. Это сейчас:

    /opt/apigee/var/log/apigee-cassandra/system.log
Включенные выпуски

Со времени предыдущего выпуска Edge for Private Cloud Feature появились следующие выпуски, которые включены в этот выпуск:

○ Край:
20.04.06 (время выполнения, управление API, управление монетизацией)
20.03.27 (УИ)
20.03.16 (Периферийная аналитика)
20.03.11 (УИ)
20.02.27 (API-мониторинг)
20.02.24 (УИ)
20.02.03 (API-мониторинг)
20.01.29 (УИ)
20.01.22 (УИ)
20.01.06 (Управление API/время выполнения)
○ Край (продолжение):
20.01.06 (УИ)
19.11.13 (Отчеты о безопасности API)
19.10.01 (УИ)
19.09.26 (Edge UI/Портал)
19.08.27 (УИ)
19.08.15 (Отчеты о безопасности API)
19.07.29 (УИ)
○ Портал:
20.05.27.00
20.04.13.00
20.03.20.00
19.12.20.00
19.11.21.00
19.09.25.00
Выход на пенсию Никто
Устаревания

С выходом 4.50.00:

  • 4.18.05: Версия 4.18.05 Apigee Edge для частного облака устарела.

Функции, устаревшие в этом выпуске, включают:

  • Поддержка прокси-серверов Node.js и безопасных хранилищ.
  • Поддержка политик OAuth v1.
  • Поддержка политики ограничения одновременной скорости
  • Поддержка адаптера Apigee для Istio.
  • Поддержка функции раннего доступа Teams

Более подробную информацию об устаревании, включая сроки удаления, см. в разделе Прекращение поддержки и прекращение поддержки Apigee .

Исправления ошибок

Этот выпуск включает следующие исправления ошибок:

○ Обработчику сообщений не удается загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами. (154428338)
○ Конфликт зависимостей QPid при установке патча (152574421)
○ Ограничитель кэш-памяти не учитывает максимальный размер кэша L1 (151449163).
○ Сбой сценариев резервного копирования (150710952).
○ Сервер QPid отправляет дополнительные сообщения журнала (148231209).
○ Резервная копия Postgresql, не сохраняющая информацию SSO (147458330).
○ версия apigee-nginx не обновлена. (146872858)
○ Сообщение «Попробуйте новый интерфейс» больше не появляется (145419621).
○ Уязвимость API Apigee SmartDocs (145340106)
○ Сценарий резервного копирования Postgres не работает (145254693).
○ Различные исправления безопасности (142150706).
○ Высокая частота тайм-аутов между маршрутизатором и процессором сообщений (138107618)
○ Ошибка сценария настройки единого входа (135616498).
○ Порты JMX (132044907)
○ Периодические ошибки 404 для трафика во время выполнения из-за состояния гонки (130653816).
○ Повреждение OpenLDAP во время обновления (120799182)
○ DataAccessException в конфигурациях с несколькими центрами обработки данных (76087166)
○ Для параметра FormatMessage установлено значение false в политике MessageLogging, которая не работает (68722102).

Дополнительные сведения о каждом из этих исправлений см. в разделе Исправления ошибок .

Известные проблемы

Этот выпуск включает в себя следующие известные проблемы:

○ Ошибка проверки JWT (159788170).
○ Утечка памяти серверов с рейтингом Mint (137865184)
apigee-monit не поддерживается в Amazon Linux 1 (122370980)
○ При резервном копировании процессора сообщений не сохраняется правильный набор файлов (121095148).
○ Увеличен коэффициент промахов кэша после обновления (160109014).
○ Ответ HTTP 408 на запрос GET с пустым телом и кодировкой содержимого: gzip. (159858015)

Дополнительные сведения о каждой из этих известных проблем, включая способы их решения, см. в разделе Известные проблемы .

Пути обновления

В следующей таблице показаны пути обновления для этого выпуска:

С 19.04.01 или 19.04.06 Непосредственно обновление с 4.19.01/4.19.06 → 4.50.00
С 18.04.05 Прямое обновление с 4.18.05 → 4.50.00

Новые возможности

В этом разделе перечислены новые функции этого выпуска. Кроме того, этот выпуск включает в себя все функции выпусков Edge UI, Edge Management и Portal, перечисленных в разделе «Включенные выпуски» .

Помимо следующих улучшений, этот выпуск также содержит множество улучшений удобства использования, производительности, безопасности и стабильности.

Информация о TLS-соединении теперь доступна в прокси-серверах API.

Во время запроса к прокси-серверу API через виртуальный хост, поддерживающий TLS, Edge может собирать информацию о соединении TLS. Ваш прокси-сервер API теперь может получить доступ к этой информации через переменные потока для выполнения дополнительного анализа и проверки. Дополнительную информацию см. в разделе Доступ к информации о подключении TLS через прокси-сервер API .

Обновление Zookeeper

Этот выпуск содержит Zookeeper 3.4.14.

Доступность портала Drupal 8 и EOL Drupal 7.

Drupal 8 пришел на смену Drupal 7 в качестве рекомендованного Apigee портала для разработчиков частного облака. Поскольку долгосрочная поддержка самого Drupal 7 закончится в ноябре 2021 г., модули Apigee для Drupal 7 не будут поддерживаться с ноября 2021 г. Хотя они все еще доступны, сценарии установки/обновления для Drupal 7 больше не должны поддерживаться. используется и будет удален в будущем выпуске.

Чтобы узнать о модулях Drupal 8, которые интегрируются с Apigee, см.: Создайте свой портал с помощью Drupal 8 .

Поддерживаемое программное обеспечение

Этот выпуск включает следующие изменения в поддерживаемое программное обеспечение:

Поддержка добавлена Больше не поддерживается

В этом выпуске добавлена ​​поддержка следующих платформ:

  • Red Hat Enterprise Linux (RHEL) 7.8
  • ЦентОС 7.8
  • Оракул Линукс 7.8

В этом выпуске больше не поддерживаются следующие платформы:

  • Red Hat Enterprise Linux (RHEL) 6.10
  • ЦентОС 6.10
  • Оракул Линукс 6.9

Полный список поддерживаемых платформ см. в разделе Поддерживаемое программное обеспечение и поддерживаемые версии .

Исправления ошибок

В этом разделе перечислены ошибки частного облака, исправленные в этом выпуске. Кроме того, этот выпуск включает в себя все исправления ошибок в выпусках Edge UI, Edge Management и Portal, представленных в разделе «Включенные выпуски» .

Идентификатор проблемы Описание
154428338

Обработчику сообщений не удается загрузить среды, если хранилища ключей настроены с похожими именами или псевдонимами.

Мы исправили конфликт поиска регулярных выражений при загрузке хранилищ ключей с похожим соглашением об именах. Это приводило к тому, что процессор сообщений не мог загрузить среды, связанные с хранилищем ключей, или не запускался, когда во время поиска возвращалось несколько конфликтующих хранилищ ключей.
152574421

Конфликт зависимостей QPid при установке патча

Теперь установлена ​​правильная версия QPid.
151449163

Ограничитель кэш-памяти не учитывает максимальный размер кэша L1

Ограничитель кэш-памяти теперь учитывает максимальный размер кэша L1.
150710952

Скрипты резервного копирования не работают

Процедура резервного копирования была обновлена ​​на основе обновленных сценариев резервного копирования.
148231209

Сервер QPid отправляет дополнительные сообщения журнала

Сервер QPid больше не отправляет дополнительные сообщения журнала.
147458330

Резервная копия Postgresql не сохраняет информацию SSO

Резервная копия Postgresql теперь хранит информацию SSO.
146872858

Версия apigee-nginx не обновлена.

Версия apigee-nginx теперь обновлена ​​правильно.
145419621

Сообщение «Попробуйте новый интерфейс» больше не появляется.

В пользовательском интерфейсе больше не отображается сообщение «Попробуйте новый интерфейс».
145340106

Уязвимость API Apigee SmartDocs

Обновлен прокси-сервер Apigee SmartDocs для устранения уязвимости безопасности. Дополнительную информацию и необходимые действия см. в процедуре установки SmartDocs.
145254693

Сценарий резервного копирования Postgres не работает

Сценарий резервного копирования Postgres теперь работает правильно.
142150706

Различные исправления безопасности

Исправления проблем безопасности, включая #111390246.
138107618

Высокая частота тайм-аутов между маршрутизатором и процессором сообщений

Эта проблема решена.
135616498

Ошибка сценария настройки единого входа

Исправлена ​​проблема, из-за которой использование URL-адресов файловой схемы приводило к сбою сценария настройки единого входа.
132044907

JMX-порты

Порты JMX не должны быть открыты для внешнего доступа, только для внутренних серверов.
130653816

Периодические ошибки 404 для трафика во время выполнения из-за состояния гонки

Исправлено состояние гонки во время загрузки MP, из-за которого некоторые прокси-серверы развертывались неправильно.
120799182

Повреждение OpenLDAP во время обновления

Эта проблема решена.
76087166

DataAccessException в нескольких конфигурациях центров обработки данных

Если в конфигурациях с несколькими центрами обработки данных одно хранилище данных становится недоступным, ошибка DataAccessException больше не отображается.
68722102

Для FormatMessage установлено значение false в политике MessageLogging, которая не работает

Теперь вы можете установить для FormatMessage значение false в политике MessageLogging.

Известные проблемы

В следующей таблице перечислены известные проблемы в этом выпуске:

Идентификатор проблемы Описание
159788170

Проверка JWT не удалась

Проверка JWT не выполняется для ключей RSA длиной менее 2048 бит.

Обходной путь:

Убедитесь, что ваши ключи имеют размер 2048 бит или больше.
137865184

Утечка памяти на серверах рейтинга Mint

Когда новый экземпляр Qpid регистрируется в mxgroup, очереди строятся без потребителей, что приводит к увеличению глубины очереди до тех пор, пока не будут использованы все доступные ресурсы.

Обходной путь:

Никто.
122370980

apigee-monit не поддерживается в Amazon Linux 1

Обходной путь:

Никто.
121095148

При резервном копировании процессора сообщений не создается резервная копия правильного набора файлов.

Обходной путь:

Запустите резервное копирование второй раз, и он должен создать резервную копию правильного набора файлов.

160109014

Увеличен коэффициент промахов кэша после обновления.

После обновления до версии 4.50.00 прокси-серверы могут иметь увеличенный коэффициент промахов кэша. Эти промахи могут сопровождаться увеличением количества сообщений об ошибках в журналах MP, подобных:

InvalidClassException when fetching cps cache entry from second level - com.apigee.jsonparser.LinkedJSONObject; local class incompatible: stream classdesc serialVersionUID = -8575741446425131573, local class serialVersionUID = 752634431212433936. Considering it as cache miss.

Обходной путь:

Никто. Ожидается, что коэффициент попадания в кэш со временем стабилизируется.

159858015

Ответ HTTP 408 на запрос GET с пустым телом и кодировкой содержимого: gzip.

Клиент API получит ответ 408 Timeout, когда он сделает запрос GET с заголовком Content-Encoding: gzip и пустым телом запроса.

Обходной путь:

Опустите заголовок Content-Encoding при выполнении запросов GET с пустым телом.

Следующий шаг

Чтобы начать работу с Edge for Private Cloud 4.50.00, воспользуйтесь следующими ссылками:

Новые установки:
Обзор новой установки
Существующие установки:
Пути обновления