הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.
לעיון במסמכי התיעוד של
Apigee Edge
בוחרים אחת או יותר מהאפשרויות הבאות כדי לסנן את הדף הזה:
בקטע הזה מפורטות בעיות ידועות ברכיבי Apigee. רשימה של באגים, תכונות חדשות ומידע נוסף על הגרסה זמינה בהערות הגרסה.
| מזהה הבעיה | הבעיה הזו משפיעה על | סטטוס | תיאור | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 543171828 | hybrid 1.14.7, hybrid 1.15.7 ו-hybrid 1.16.8 | FIXED in hybrid 1.16.9 |
ה-DaemonSet apigee-logger לא מתוזמן באף צומת, ולכן יומני זמן הריצה של Apigee מפסיקים להגיע ל-Cloud Logging.
אחרי שמתקינים או משדרגים לגרסה מושפעת,
תרשים ההגדרה הזו משפיעה רק על פריסות שבהן מוגדר פתרון עקיף: בוחרים אחת מהאפשרויות הבאות ואז משדרגים את
התרשים כדי להפעיל את כלי הרישום בכל צומת, כמו בגרסאות קודמות, צריך לבטל את הבחירה בצומת ברירת המחדל בקובץ
logger:
enabled: true
nodeSelector:
key: ""
value: ""כדי להגביל את הכלי לרישום ביומן לקבוצה ספציפית של צמתים, משאירים את ברירת המחדל של בורר הצמתים ונותנים תווית לכל אחד מהצמתים האלה: kubectl label nodes NODE_NAME apigee.cloud.google.com/apigee-logger-enabled=true |
||||||||||||||||||||||
| 534420582 | Apigee Apigee Hybrid |
FIXED in hybrid 1.15.8 |
מטענים ייעודיים (payloads) של JSON עם מפתחות כפולים עשויים להתפרש באופן שונה על ידי כללי המדיניות של Apigee ועל ידי שירותי קצה עורפיים (backend), מה שעלול להחליש את בדיקות האבטחה שמבוססות על תוכן.
המדיניות ExtractVariables משתמשת ב-JSONPath, שמזהה מפתחות JSON כפולים באמצעות סמנטיקה של האחרון מנצח. חלק מהקצה העורפי – בעיקר ממשקי Google Cloud API שמקבלים JSON בפורמט proto3 – ממזגים במקום זאת מפתחות חוזרים (לדוגמה, שרשור של שדות חוזרים של מערך). אם שרת proxy של Apigee מסתמך על ExtractVariables + JSONPath + RaiseFault כדי לבדוק ולחסום גופי בקשות עם הרשאות, תוקף יכול להסתיר תוכן זדוני במפתח כפול שמדיניות Apigee לא רואה, אבל ה-backend עדיין מעבד. פתרון עקיף: אל תסתמכו על ExtractVariables עם JSONPath בלבד כגבול אבטחה עבור קצה עורפי שמקבל JSON של proto3. מוסיפים מדיניות JSONThreatProtection לזרימת הבקשות לפני ExtractVariables ומגדירים את |
||||||||||||||||||||||
| 523085517 | ממשק משתמש | פתיחה |
תצוגת המעקב של ניפוי הבאגים ב-Apigee עשויה להבהב או להיטען לאט בסשנים גדולים של ניפוי באגים.
כשצופים בהפעלה של ניפוי באגים בממשק המשתמש של Apigee, יכול להיות שמפת העסקאות ופרטי המעקב יופיעו וייעלמו שוב ושוב (הבהוב) או שייקח הרבה זמן עד שהם יוצגו. ההתנהגות הזו בולטת במיוחד בסשנים של ניפוי באגים שמכילים מספר גדול של אירועים, ובמחשבים עם עוצמת עיבוד נמוכה. היא יכולה להקשות על בדיקת התהליך של בקשת API. פתרון עקיף: בחלונית View options של תצוגת מעקב הניפוי באגים, מבטלים את הסימון של כל תיבות הסימון כדי לצמצם את מספר הרכיבים שמוצגים. אפשר גם לנסות לצפות בסשן הניפוי באגים בדפדפן אחר. |
||||||||||||||||||||||
| 513032450 | hybrid 1.16.2 | פתיחה |
apigee-connect-agent בעיה שבה טריזים של קשירה לאשכולות RKE2 ב-GKE לא עובדים אחרי שמשדרגים את ערכת הכלים של Go לגרסה 1.26.3.
אי אפשר לזהות את החיבור התקוע באמצעות פוד פתרון עקיף: משתמשים ביותר מ-pod אחד של |
||||||||||||||||||||||
| 515424331 | hybrid 1.16.3 | FIXED בגרסה היברידית 1.16.4 |
הסקריפט apigee-pull-push.sh נכשל בגרסה 1.16.3 כי חלק מהתמונות שהועברו מגרסה 1.16.2 לא תויגו מחדש בתג 1.16.3 במאגר gcr.io/apigee-release/hybrid/.
כש- פתרון עקיף: לכל תמונה מושפעת, צריך לשלוף את התג |
||||||||||||||||||||||
| 512866352 | hybrid 1.16.2 | FIXED בגרסה היברידית 1.16.3 |
מאגרי סודות חיצוניים (כמו HashiCorp Vault) לא פועלים עם תמונת apigee-redis בגלל חוסר התאמה בגרסת glibc.
פתרון עקיף: אל תגדירו שילוב של חנות סודות חיצונית (ESS) עבור |
||||||||||||||||||||||
| 415061771 | Apigee Apigee Hybrid |
פתיחה |
הודעת השגיאה של בקר "האובייקט שונה"
לקוחות היברידיים עשויים לראות ביומני הבקרה את ההודעה החוזרת "האובייקט שונה. צריך להחיל את השינויים על הגרסה האחרונה ולנסות שוב". ההודעות האלה הן תופעת לוואי לא מזיקה של מנגנוני הבטיחות המובנים ב-Apigee וב-Apigee Hybrid, והן לא מצביעות על סיכון כלשהו לסביבות של Apigee או Apigee Hybrid. כדי להבטיח אמינות מלאה, המערכת מתוכננת לבדוק שוב ולאמת מחדש את ההגדרות הפנימיות שלה כמה פעמים בכל דקה, כדי לוודא שהן תואמות בדיוק להגדרה הרצויה. השגיאות האלה מציינות ששני בקרי משנה ניסו לעדכן את ה'מפרטים' הפנימיים שלהם בו-זמנית. העדכון הראשון הצליח, והעדכון השני גרם להודעה הזו, והעדכון יתבצע מאוחר יותר. מכיוון שאלה עדכונים אדמיניסטרטיביים פנימיים בלבד, והם לא משנים את האופן שבו ממשקי ה-API מעבדים את התנועה, השירותים אמורים להישאר יציבים ולא להיות מושפעים כלל. |
||||||||||||||||||||||
| 499322601 | hybrid 1.16.0-hotfix.1, hybrid 1.15.2, hybrid 1.14.4 |
FIXED in hybrid 1.16.2 | Apigee לא תומך בפרוקסי קדימה שמוגדרים בו פרטי כניסה של אימות בסיסי. | ||||||||||||||||||||||
| 495305258 | Apigee (פתרון של זירת המסחר) | פתיחה |
שיבוש בהטמעה של Apigee Drupal Portal דרך Cloud Marketplace
אנחנו מעבירים את פתרון Apigee Drupal Portal Marketplace לשימוש ב-Infrastructure Manager במקום ב-Cloud Deployment Manager. במהלך תקופת המעבר הזו, יכול להיות שחלק מהפונקציות של הפריסה והניהול לא יהיו זמינות. השפעה:
פתרון עקיף: מבצעים שינויים בהגדרות או משימות ניהול ישירות במשאבים Google Cloud הספציפיים (Compute Engine, Cloud SQL וכו'). במקום דרך ממשק המשתמש של Cloud Marketplace. |
||||||||||||||||||||||
| 496552286 | Apigee | פתיחה |
פריסת שרתי proxy של MCP Discovery נכשלת באזורים עם מגבלות קיבולת.
פריסת התשתית של MCP עשויה להיות כפופה למגבלות קיבולת באזורים הבאים:
אם מופיעה שגיאה שקשורה לכשל בהקצאת מאזן עומסים, או אם סטטוס ההקצאה לא משתנה לDeployed (פריסה), יכול להיות שהסיבה לכך היא מגבלות זמניות על קיבולת התשתית באזור שנבחר. אפשר לנסות לפרוס את ה-proxy בסביבה באזור אחר. |
||||||||||||||||||||||
| 490308770 | hybrid 1.12.x, hybrid 1.15.x, hybrid 1.16.0 | תוקן בגרסאות 1.16.0-hotfix.1 ו-1.15.2 |
הגדרות של שרת proxy מאומת מסוג HTTP נכשלות בגלל מחרוזות של כתובות URL פגומות בתבניות Helm.
כשמגדירים שרת proxy יוצא מאומת באמצעות פתרון עקיף: עורכים ידנית את קובצי תבנית Helm כדי להסיר את הפונקציה |
||||||||||||||||||||||
| 482077193 | hybrid 1.15.0 ואילך | FIXED בגרסה 1.16.0-hotfix.1 |
שרשור של שרתי Proxy נכשל עם 404 route_not_found בהגדרות של כמה ארגונים עם מרחב שמות יחיד.
בסביבות Apigee Hybrid שבהן כמה ארגונים חולקים מרחב שמות יחיד של Kubernetes, יכול להיות ששרשור של שרתי proxy ייכשל לסירוגין עם שגיאת HTTP פתרון עקיף: צריך להקצות שם ייחודי לשער השרשור לכל ארגון בקובץ apigeeChainingGateway: name: internal-chaining-UNIQUE_SUFFIX בנוסף, חשוב לוודא שהבוררים של המארח הווירטואלי וכל שירותי Kubernetes הייעודיים מעודכנים כך שהם מפנים לשם הייחודי הזה. |
||||||||||||||||||||||
| 479040521 | hybrid 1.16.0 | תוקן בגרסה hybrid 1.16.0-hotfix.1 |
apigee-operator-guardrails-sa לא נוצר ב-AKS/EKS עם Federated Workload Identity.
חשבון השירות פתרון עקיף: תיקון ידני של תבנית התרשים של
|
||||||||||||||||||||||
| 479872706 | hybrid 1.16.0 (EKS עם WIF ושרת proxy קדימה) | תוקן בגרסה hybrid 1.16.0-hotfix.1 |
לא ניתן לטעון מוצרי API, אפליקציות ומפתחים אחרי העברת נתונים אל Apigee Hybrid 1.16.
אחרי שמשדרגים ל-Apigee Hybrid 1.16.0, יכול להיות שסביבות שמשתמשות באיחוד שירותי אימות הזהות של עומסי עבודה (WIF) בשילוב עם פרוקסי להעברת HTTP לא יצליחו לטעון ישויות ניהול (מוצרי API, אפליקציות, מפתחים) בגלל רגרסיה בהעברת אישורים ב-MART. פתרון עקיף: מעדכנים את המאפיינים
ao:
image:
url: "gcr.io/apigee-release/hybrid/apigee-operators"
tag: "1.16.0-hotfix.1"
mart:
image:
url: "gcr.io/apigee-release/hybrid/apigee-mart-server"
tag: "1.16.0-hotfix.1" |
||||||||||||||||||||||
| 482209901 | hybrid 1.16.0 | תוקן בגרסה hybrid 1.16.0-hotfix.1 |
פריסת שרת ה-proxy לא הושלמה בגלל הרשאות RBAC חסרות ב-Hybrid v1.16.0.
יש בעיה מוכרת בגרסה 1.16.0 שבה יכול להיות שיהיה כשל בדיווח על סטטוס הפריסה של שרתי proxy באשכולות היברידיים. הסיבה לכך היא שההרשאה apigee-manager-role חסרה בתפקיד. פתרון עקיף: מוסיפים את ההרשאה לתבנית של תרשים
|
||||||||||||||||||||||
| 418274570 | hybrid 1.16.0 | FIXED |
דף נתוני הגרסה של Hybrid לא עודכן במידע על 1.16.0-hotfix.1.
בדף הערות על גרסאות היברידיות לא מופיע מידע על העדכון 1.16.0-hotfix.1. פרטים על העדכון מופיעים ב הערות המוצר של Apigee Hybrid v1.16.0-hotfix.1. |
||||||||||||||||||||||
| 484366184 | hybrid 1.14.x, hybrid 1.15.x | FIXED in hybrid 1.16.0 |
בגרסאות 1.14 ו-1.15 של Apigee Hybrid מתרחש לולאת קריסה ב-apigee-ingressgateway-manager כשנעשה שימוש ב-Kubernetes Gateway API בגרסה 1.4.0 ואילך.
הבעיה הזו לא משפיעה על Apigee Hybrid 1.16. פתרון עקיף: אם אתם צריכים להשתמש ב-Kubernetes Gateway API עם גרסאות Apigee Hybrid 1.14 או 1.15, אתם צריכים להתקין את גרסה v1.3.x של Gateway API. לדוגמה: kubectl apply -f https://github.com/kubernetes-sigs/gateway-api/releases/download/v1.3.0/standard-install.yaml מידע נוסף: |
||||||||||||||||||||||
| 471125841 | hybrid 1.14.x,hybrid 1.15.x | FIXED בגרסה היברידית 1.16.x |
כשיוצרים גרסה חדשה של שרת proxy ל-API ומפרסמים אותה עם ערך מעודכן של io.timeout.millis, יכול להיות שהערך החדש לא יכובד באופן עקבי.
הערך המעודכן של |
||||||||||||||||||||||
| 480997525 | Apigee 1-17-0-apigee-1 | תוקן ב-Apigee 1-17-0-apigee-2 |
שיחות לשרת proxy נכשלות עם השגיאה The URI contain illegal characters אחרי שדרוג Netty.
בגרסה 1-17-0-apigee-1 של Apigee, שדרוג של Netty לגרסה 4.1.129.Final
גרם לרגרסיה. הדבר עלול לגרום לקריאות ל-proxy ל-API להיכשל עם קוד סטטוס |
||||||||||||||||||||||
| 465834046 | hybrid 1.14.3, hybrid 1.15.1 ו-hybrid 1.16.0 ואילך לשדרוגים | תוקן בגרסאות hybrid 1.14.3, hybrid 1.15.1 ו-hybrid 1.16.0 להתקנות חדשות |
בגרסאות 1.18 ואילך של cert-manager, ברירת המחדל של מדיניות רוטציית המפתחות הפרטיים השתנתה מ-Never ל-Always. אם המפתח הפרטי של apigee-ca עובר רוטציה, תהיה לכך השפעה על התנועה
בגרסאות חדשות יותר של cert-manager (גרסה 1.18 ואילך), המפתחות הפרטיים מסתובבים עכשיו באופן אוטומטי. כשמבצעים רוטציה של המפתח הזה לאישור apigee-ca, תהיה הפסקה בשירות. פתרון עקיף: כדי להימנע מהבעיה הזו, אפשר לבחור אחת מהאפשרויות הבאות:
ראו: |
||||||||||||||||||||||
| 458417250 | Apigee 1-16-0-apigee-4 | תוקן ב-Apigee 1-16-0-apigee-6 |
מעבד הבקשות מחזיר שגיאה 500 עם "Duplicate Header "authorization"".
אם יש כמה כותרות הרשאה בבקשה, שער הכניסה של Apigee לא משרשר אותן לכותרת אחת. כתוצאה מכך, מעבד ההודעות מחזיר שגיאה פתרון עקיף: אם בבקשה מופיעות כמה כותרות הרשאה, צריך לשרשר אותן לכותרת אחת. לדוגמה: curl -s https://my-hostname.net/mocktarget/echo \
-H 'authorization: a, b' |
||||||||||||||||||||||
| 462685598 | ממשק משתמש | פתיחה |
בממשק המשתמש של Apigee אין כרגע אפשרות להקצאת ארגוני Apigee עם Google-owned and Google-managed encryption key. ממשק המשתמש של Apigee לא מציע את האפשרות לבחור Google-owned and Google-managed encryption key כשמקצים ארגונים למינוי. פתרון עקיף: משתמשים בממשקי Apigee API כדי ליצור ארגונים מבוססי-מינוי עם Google-owned and Google-managed encryption key.
כמו שמוזכר ב
מאמרי העזרה של ה-API של Apigee, כשיוצרים את הארגון ב-Apigee, אפשר
ליצור את הארגון באמצעות Google-owned and Google-managed encryption key בלי
לספק ערכים לשדות |
||||||||||||||||||||||
| 460431753 | Apigee, Apigee Hybrid | פתיחה |
אין תמיכה במדיניות של Apigee Model Armor עם WebSockets.
מדיניות Apigee הגנה מוגברת על המודל, כולל SanitizeUserPrompt ו- SanitizeModelResponse, לא פועלת כרגע כמצופה כשמשתמשים בה בשרתי proxy ל-API שמטפלים בחיבורי WebSocket. מידע נוסף על הגדרת WebSocket זמין במאמר בנושא WebSockets עם Apigee. |
||||||||||||||||||||||
| 433759657 | Apigee | תוקן בגרסה 1-16-0-apigee-3 ואילך |
אחרי השדרוג לגרסה 1-16-0-apigee-3, יכול להיות שחלק מהארגונים ב-Apigee ייתקלו בשגיאות {"fault":{"faultstring":"Failed to execute JavaCallout. org/apache/commons/lang/StringUtils","detail":{"errorcode":"steps.javacallout.ExecutionError"}}} השגיאה הזו מתרחשת כשמדיניות Java Callout מסתמכת בצורה שגויה על ספריות שמיועדות לשימוש פנימי ב-Apigee במקום לספק תלויות משלה. נדרשת פעולה: כדי למנוע את הבעיה הזו, המפתחים צריכים לוודא שכל רכיבי Java Callout הם עצמאיים ומשתמשים בספריות הייעודיות שלהם, בלי להסתמך על נתיב המחלקה הפנימי של Apigee. ב-proxy ל-API שמשתמש בספריית Apache Commons JAR, מייבאים את קובץ Apache Commons JAR כדי לכלול אותו כמשאב עבור ה-proxy. מידע נוסף זמין במאמר הנחיות לגבי משאבי Java. |
||||||||||||||||||||||
| 451841788 | hybrid 1.14.3 ו-hybrid 1.15.1 | FIXED |
ב-Apigee hybrid נדרש המאפיין mintTaskScheduler.serviceAccountPath גם אם המונטיזציה לא מופעלת.
שדרוג התרשים Error: UPGRADE FAILED: execution error at (apigee-org/templates/mint-task-scheduler-gsa-secret.yaml:12:63): mintTaskScheduler.serviceAccountPath is required!
פתרון עקיף: מסירים את הקבצים אפשר גם להעביר את הקבצים למיקום נפרד מחוץ לספריית תרשים Helm. לחלופין, אפשר להוריד אותם שוב אם רוצים להפעיל מונטיזציה בעתיד, לפי ההוראות שבשלב 2: הורדת תרשימי Apigee Helm. לדוגמה, מהספרייה
|
||||||||||||||||||||||
| 451375397 | hybrid 1.14.3 | FIXED בגרסה היברידית 1.15.1 |
הסקריפט Error response from daemon: No such image: gcr.io/apigee-release/hybrid/apigee-stackdriver-logging-agent:latest
פתרון עקיף: עורכים את הסקריפט
docker tag "${source}/$i" "${dest}/$i:${TAG}"
אל:
docker tag "${source}/$i:${TAG}" "${dest}/$i:${TAG}"
|
||||||||||||||||||||||
| 405936071 | hybrid 1.15.0 | FIXED בגרסה היברידית 1.15.1 |
אם מציינים את
פתרון עקיף: צריך להחיל מחדש את תיקון
|
||||||||||||||||||||||
| 419856132 | hybrid 1.14.2 ואילך | תוקן בגרסאות hybrid 1.14.3 ו-hybrid 1.15.0 |
אם gateway.networking.k8s.io/v1 מותקן באשכול,יכול להיות ששדרוג של apigee-ingressgateway-manager ייכשל.
כדי לעקוף את הבעיה, אפשר לפעול לפי השלבים שמפורטים במאמר בנושא בעיה מוכרת מספר 416634326. |
||||||||||||||||||||||
| 378686709 | Apigee Apigee Hybrid |
תוקן ב-Apigee (נדרשת שיחת תמיכה) תוקן ב-Hybrid 1.14.3 וב-Hybrid 1.15.1 (נדרש הליך) |
השימוש בתווים כלליים ( Proxy-1: /a/v1/b Proxy-2: /a/*/c במקרה כזה, קריאות לנתיב הבסיס המפורש יסתיימו בהצלחה, אבל קריאות ל- תוקן: הבעיה הזו תוקנה ב-Apigee ובגרסה 1.14.3 ואילך של Apigee Hybrid. עם זאת, התיקון לא מופעל כברירת מחדל. אם רוצים להשתמש בתווים כלליים לחיפוש בנתיבי בסיס:
הליך: כדי להפעיל שימוש בתווים כלליים (
|
||||||||||||||||||||||
| 382565315 | hybrid 1.13.0, hybrid 1.13.1, hybrid 1.13.2, hybrid 1.14.0 |
תוקן בגרסאות hybrid 1.13.3 ו-hybrid 1.14.1 |
השימוש ב-LogTimer ב-SecurityPolicy עלול לגרום לדליפת זיכרון. בנסיבות מסוימות, השרשורים של כלי הרישום של Apigee hybrid עשויים לצרוך את כל הזיכרון הזמין. לדוגמה, רשומות יומן תכופות שמתעדות שגיאות הרשאות שמשויכות לרכיב Javacallout עלולות לגרום לשגיאת OOM. |
||||||||||||||||||||||
| 421190799 | Apigee | תוקן ב-Apigee 1-15-0-apigee-7 |
מעבד התוספים של Apigee לא תומך בעיבוד נתונים של יותר מ-100KB כחלק מאירועים של גוף הבקשה והתגובה. |
||||||||||||||||||||||
| 432315283 | Apigee | פתיחה |
כשמעדכנים keystore או truststore בלי ליצור keystore או truststore חדשים, יכול להיות שעדכוני זמן הריצה ייכשלו ויגרמו לשגיאה הבאה שמתרחשת לסירוגין: {"fault":{"faultstring":"SSL Handshake failed sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target","detail":{"errorcode":"messaging.adaptors.http.flow.SslHandshakeFailed"}}}השגיאה מתרחשת לסירוגין כי יכול להיות שעדכון מאגר המפתחות או מאגר האישורים ייכשל בתרמיל אחד של זמן ריצה, אבל יצליח בתרמילים אחרים. כדי למנוע את הבעיה הזו, צריך לעדכן את מאגר המפתחות או את מאגר האישורים על ידי יצירה של מאגר מפתחות או מאגר אישורים חדש. מפנים את ההפניה למאגר המפתחות או למאגר האישורים החדש, כמו שמתואר בקטע כשאישור פג תוקף. |
||||||||||||||||||||||
| 412740465 | hybrid 1.14.0 ואילך | תוקן בגרסה היברידית 1.14.3 ובגרסה היברידית 1.15.1 |
החל מ-Apigee hybrid version 1.14.0, ההוספה האוטומטית של כותרות מעקב של Zipkin ( |
||||||||||||||||||||||
לא רלוונטי |
Apigee Hybrid | פתיחה |
הגדרה של העברת Proxy שאינה API באמצעות httpProxy בלי להגדיר גם את envs.httpProxy לא תחיל את הגדרת ה-Proxy על קריאות חיצוניות של Apigee Runtime לשירותים כמו Pub/Sub או ממשקי Cloud APIs אחרים של Google Cloud.
אם מציינים רק את מידע נוסף זמין במאמר הגדרת העברת בקשות לשרת proxy עבור שרתי proxy של API. |
||||||||||||||||||||||
| 416634326 | hybrid 1.14.2 ואילך | תוקן בגרסה היברידית 1.14.3 ובגרסה היברידית 1.15.1 |
נוכחות של הגדרות משאבים מותאמות אישית (CRD) מסוג
במהלך שדרוג של Apigee Hybrid מגרסאות ישנות לגרסה 1.14.2 ואילך, נוכחות של CRD
פתרון עקיף: אין צורך ב-CRD של
אחרי כל אחת מהאפשרויות שלמעלה, תצטרכו להפעיל מחדש את ה- מחיקת CRD
עדכון clusterrole
אחרי שמבצעים את הפעולות שצוינו למעלה, צריך להפעיל מחדש את תרמילי ה-
|
||||||||||||||||||||||
| 414499328 | hybrid 1.14.1 | תוקן בגרסאות hybrid 1.14.3 ו-hybrid 1.15.0 |
הבעיה הזו זוהתה בהתקנות של OpenShift.
פתרון עקיף: משנים את תבנית התרשים
|
||||||||||||||||||||||
| 402739748 | Apigee | פתיחה |
מוצרי API מוגבלים ל-50 נתיבים. אם מוסיפים נתיבים נוספים,
מוצגת הודעת שגיאה:
פתרון עקיף: משתמשים בדפוסי תווים כלליים כדי לשלב נתיבי משאבים ופעולות, כמו שמתואר במאמר הגדרת נתיבי משאבים. פתרון עקיף: יוצרים כמה מוצרי API. הפתרון הזה נבדק והוא מתאים למי שמוסיף הרבה שרתי proxy של API למוצר API. צריך לעדכן את האפליקציה שמקושרת למוצרי ה-API כדי לכלול את מוצר ה-API החדש, אבל הוכח שאין צורך לשנות את פרטי הכניסה ואת פרטי הבקשה בצד הלקוח. |
||||||||||||||||||||||
| 291294211 | Apigee | פתיחה |
שגיאה בשימוש בממשקי API של דוחות וסטטיסטיקות בהתאמה אישית כשבוחרים לפי סוג עמלה להתקנות באמצעות מונטיזציה. פתרון עקיף: מאחזרים את כל סוגי העמלות בצד הלקוח לפני הסינון. |
||||||||||||||||||||||
| 391140293 | Apigee Apigee Hybrid |
FIXED |
שינוי קנה המידה של פודים של Istio ingress עלול לגרום לשגיאה הגדלת מספר הפודים של Istio ingress עלולה לגרום מדי פעם לשגיאה פתרון עקיף: משנים את גודל הפודים של Istio Ingress באופן ידני. |
||||||||||||||||||||||
| 368155212 | hybrid 1.14.0 hybrid 1.14.1 |
FIXED in hybrid 1.14.2 |
ESS ו-non-ESS החלפת פרטי הכניסה של Cassandra לא פועלת בארגונים עם מגבלות פרוקסי משופרות. אין השפעה על התנועה בזמן הריצה. |
||||||||||||||||||||||
| 401624396 | hybrid 1.13.x hybrid 1.14.x |
פתיחה |
משימת השחזור של Apigee נכשלת במהלך שחזור של GCP או HYBRID
גיבויים של ספקי ענן שנוצרו מהגדרה של כמה אזורים. הבעיה הזו לא משפיעה על השחזור של CSI.
גיבויים שנוצרו מההגדרה של מספר אזורים באמצעות |
||||||||||||||||||||||
| 401746333 | Apigee hybrid 1.12.4 hybrid 1.13.3 hybrid 1.14.1 |
FIXED |
הספרייה Nimbus JOSE + JWT עלולה לגרום ל- אם יש לכם ארגון עם Apigee hybrid מופעל עם מדיניות JavaCallout שמשתמשת בספריית Nimbus JOSE + JWT, אל תשדרגו ל-hybrid 1.12.4, ל-hybrid 1.13.3 או ל-hybrid 1.14.1. |
||||||||||||||||||||||
| 397693324 | hybrid 1.14.0 hybrid 1.14.1 |
FIXED in hybrid 1.14.2 |
ESS ולא ESS החלפת אישורים של Cassandra בכמה אזורים תיכשל בכל האזורים חוץ מהראשון. אין השפעה על התנועה בזמן הריצה. כדי לפתור את הבעיה, צריך לפעול לפי הפתרון העקיף שמופיע כאן. |
||||||||||||||||||||||
| 391861216 | hybrid 1.13.x hybrid 1.14.x |
תוקן בגרסאות hybrid 1.13.3 ו-hybrid 1.14.1 |
הפעלה מחדש של פודים של Cassandra באשכול היברידי ששוחזר באמצעות GCP או ספקי הענן HYBRID תגרום למעבר של הפודים למצב CrashLoopBackoff. הבעיה הזו לא משפיעה על השחזור של CSI.
תתבצע הפעלה מחדש של Cassandra pods אחרי החלת שינויים ב-Cassandra overrides, למשל כשמפעילים מחדש גיבוי, מה שיגרום לבעיה הזו. היומנים של Cassandra pod
במצב CrashLoopBackoff יציגו את השגיאה הבאה:
כדי לפתור את הבעיה, צריך לפעול לפי הפתרון העקיף שמופיע כאן. |
||||||||||||||||||||||
| 388608440 | hybrid 1.11.x hybrid 1.12.x |
תוקן בגרסה היברידית 1.12.4 ואילך |
עבודת הגיבוי של Apigee לא מנקה את התמונות של Cassandra בשלבי הביניים.
במקרים נדירים, עבודת הגיבוי של Apigee לא מנקה את התמונות של Cassandra שנוצרות בזמן הגיבוי באמצעות |
||||||||||||||||||||||
| 392135466 | hybrid 1.14.0 | פתיחה | שרשור של שרתי Proxy עם mTLS לא נתמך כשמשתמשים במגבלות משופרות של שרתי Proxy לכל סביבה | ||||||||||||||||||||||
| 383334511 | Apigee | פתיחה |
נוצרה רשומה של KVM עם שם לא צפוי
כשמשתמשים במדיניות KeyValueMapOperations עם היקף |
||||||||||||||||||||||
384937220 |
hybrid 1.14.0 | FIXED |
יכול להיות שיצירת גרסת Helm תיכשל אם יש כמה מארחים וירטואליים.
אם יש כמה מארחים וירטואליים, יכול להיות שיצירת הגרסה של Helm תיכשל בגלל שמות סותרים של
kubectl annotate ar apigee-ingressgateway-internal-chaining-PROJECT_ID_SUFFIX -n APIGEE_NAMESPACE meta.helm.sh/release-name=NEW_ENV_GROUP_NAME --overwrite
where:
|
||||||||||||||||||||||
לא רלוונטי |
Apigee Hybrid | פתיחה |
חשבון שירות לא תקין יכול לשלוח את ה-API של UpdateControlPlaneAccess ללולאת ניסיון חוזר.
אם משתמש מספק חשבון שירות לא תקין ל-API UpdateControlPlaneAccess, הפעולה עוברת ללולאת ניסיון חוזר, ובפועל נועלת את הארגון מפני הפעלת ה-API עד שהפעולה מסתיימת בטיימ-אאוט. |
||||||||||||||||||||||
| 373722434 | hybrid 1.13.x | תוקן החל מגרסה 1.13.2 ואילך של Hybrid |
אי אפשר להעלות את עבודת הגיבוי של Apigee לקטגוריות Cloud Storage עם כללי מדיניות לשמירת נתונים.
כשמשתמשים ב- פתרון עקיף: משביתים את כללי מדיניות שמירת הנתונים בקטגוריה של Cloud Storage. |
||||||||||||||||||||||
341099433 |
Apigee Hybrid | פתיחה |
רכיב apigee-logger לא תומך ב-איחוד זהויות של עומסי עבודה.
|
||||||||||||||||||||||
לא רלוונטי |
Apigee Hybrid | פתיחה | אין תמיכה במעקב מבוזר ב-Apigee Hybrid בארגונים שמשתמשים במיקום הפיזי של הנתונים. | ||||||||||||||||||||||
לא רלוונטי |
Apigee | פתיחה | Apigee לא תומך בהצפנה מחדש של מפתחות, כלומר גם אחרי הרוטציה, עדיין תהיה בשימוש גרסת המפתח הישנה ולא תוכלו לשנות את מפתח ה-CMEK אחרי יצירת הארגון. | ||||||||||||||||||||||
270574696 |
Apigee | FIXED | Apigee לא תומך ב- Cloud External Key Manager. | ||||||||||||||||||||||
268104619 |
Apigee Apigee Hybrid |
פתיחה | במדיניות OASValidation, כשמציינים סוג מערך בכותרת, ה-MP יציג שגיאה, גם אם הקלט תקין. | ||||||||||||||||||||||
364872027 |
Apigee Apigee Hybrid |
FIXED |
שגיאה בניתוח PEM במדיניות JWT/JWS בגלל פורמט לא סטנדרטי
בגרסאות 1.13 ואילך של Apigee ו-Apigee Hybrid, כל חריגה מפורמט ה-PEM הנדרש של מפתחות שמשמשים בכללי מדיניות של Apigee JWS או JWT עלולה לגרום לשגיאת ניתוח. לדוגמה, אסור להציב תו כלשהו מלבד תו מעבר שורה ( כדי למנוע את השגיאה הזו, צריך לוודא שאין תווים אחרים מלבד מעבר שורה, כמו רווחים או לוכסנים בסוף, שמופיעים מיד לפני הגבול של אחרי האנקפסולציה. למידע נוסף על הקידוד שמשמש למפתחות ציבוריים או פרטיים, אפשר לעיין ב-IETF RFC 7468. |
||||||||||||||||||||||
310191899 |
Apigee Apigee Hybrid |
פתיחה |
פסק זמן (timeout) כשפורסים שרתי proxy ל-API ותהליכי שיתוף
יכול להיות שיהיו נקודות קצה עם פסק זמן כשמשתמשים בהן עם נפח גבוה של שאילתות לשנייה (QPS):
כדי להקטין את הסיכויים לטיימאוט, מומלץ להגדיר יעד של 1 QPS כשמשתמשים בנקודות הקצה האלה, או לבדוק את סטטוס הפריסה לפני שמנסים לבצע פריסה נוספת. |
||||||||||||||||||||||
329304975 |
Apigee | FIXED |
הגבלה על מספר נתיבי הבסיס לכל סביבה
מערכת Apigee אוכפת מגבלה זמנית של 1,000 נתיבי בסיס לכל סביבה כדי למנוע כשלים פוטנציאליים כשפורסים גרסאות של proxy ל-API. בזמן שהמגבלה הזו בתוקף, אפשר לפרוס עד 1,000 גרסאות של proxy ל-API (כל אחת מכילה נתיב בסיס יחיד) לכל סביבה. אם ה-API proxy או הגרסאות שלו מכילים יותר מנתיב בסיסי אחד, המספר הכולל של הנתיבים הבסיסיים לכל סביבה לא יכול להיות גדול מ-1,000. |
||||||||||||||||||||||
333791378 |
hybrid 1.12.0 | פתיחה |
התכונות של גיבוי ושחזור של Cassandra לא נתמכות בכלי ההעברה של Helm
לשלבים הנדרשים להתקנת תיקון לפתרון הבעיה, ראו פתרון בעיות. |
||||||||||||||||||||||
310384001 |
hybrid 1.11.0 | פתיחה |
כשלים באימות האישורים עשויים להחזיר שגיאת 502 במקום שגיאת 503 בתגובה, כשמשתמשים
מוסיפים את התג <Enforce>true</Enforce> בבלוק <SSLInfo> של היעד לאימות ברירת המחדל של
אישורים של נקודת קצה של יעד TLS.
|
||||||||||||||||||||||
289583112 |
Apigee | פתיחה |
מדיניות OASValidation לא פועלת עם דרישות אבטחה גלובליות במפרטים של OpenAPI
אם המדיניות OASValidation מציינת <OASResource> עם דרישות אבטחה שהוגדרו ברמה הגלובלית, דרישות האבטחה לא נאכפות. פתרון עקיף: כדי לוודא שהאכיפה מתבצעת, צריך להגדיר את כל דרישות האבטחה ברמת הפעולה במפרט OpenAPI שמועבר ברכיב |
||||||||||||||||||||||
205666368 |
Apigee hybrid 1.10.2 hybrid 1.10.3 |
תוקן ב-Apigee 1-10-0-apigee-6 וב- Hybrid 1.10.3-hotfix.1 |
ב-Apigee Hybrid, אימות אישור היעד לא מופעל כברירת מחדל. | ||||||||||||||||||||||
295929616 |
hybrid 1.10.0 ואילך | FIXED in hybrid 1.10.3 |
התקנה של Apigee Hybrid 1.10 ב-OpenShift (OSE) עלולה להיכשל בגלל שגיאות שקשורות לזיכרון.
התקנה או שדרוג ל-Apigee Hybrid מגרסה 1.10.0 עד 1.10.2 עלולים להיכשל ב-OSE בגלל בעיות שקשורות לזיכרון. תוקן בגרסה 1.10.3 של Apigee Hybrid. |
||||||||||||||||||||||
292118812 |
hybrid 1.10.1 | FIXED |
יכול להיות שapigee-udca לא יכבד את הגדרות לשרת proxy של HTTP.
אם חומת האש כופה על כל התעבורה לעבור דרך שרת proxy קדימה, יכול להיות ש- |
||||||||||||||||||||||
292558790 |
Apigee hybrid 1.8.0 ואילך |
פתיחה |
מדיניות OASValidation נכשלת עם שגיאת Unable to parse JSON.
|
||||||||||||||||||||||
297012500 |
Apigee hybrid 1.8.0 ואילך |
פתיחה |
בעיות בהטמעה של אימות OAS בזמן שימוש בהפניה מעגלית.
פתרון עקיף: משתמשים ב-yaml של מפרט OpenAPI ללא הפניות מעגליות. |
||||||||||||||||||||||
289254725 |
Apigee Apigee 1-10-0-apigee-3 hybrid 1.8.8 hybrid 1.9.3 |
תוקן ב-Apigee 1-10-0-apigee-5 תוקן ב-Hybrid |
יכול להיות שפריסות של שרת proxy שכוללות את מדיניות OASValidation ייכשלו.
יכול להיות שפריסות של שרת Proxy שכוללות את מדיניות OASValidation ייכשלו אם:
|
||||||||||||||||||||||
284500460 |
Apigee Apigee 1-10-0-apigee-1 |
FIXED |
עלייה בחביון של מדיניות רישום הודעות כשמשתמשים בה עם Cloud Logging.
כדי למנוע עלייה בחביון בתגובות ללקוח, צריך לצרף את מדיניות רישום ההודעות ל-PostClientFlow. מידע נוסף על שימוש במדיניות ב-PostClientFlows זמין במאמר שליטה ב-API proxies באמצעות flows. |
||||||||||||||||||||||
282997216 |
hybrid 1.8.0 ואילך hybrid 1.9.0 ואילך |
פתיחה |
אסור להשתמש בתווים מיוחדים בסיסמה של Cassandra Jolokia
צריך להשתמש רק בתווים אלפאנומריים לסיסמה של Cassandra Jolokia. שימוש בתווים מיוחדים (כולל, בין היתר, "!", "@", "#", "$", "%", "^", "&" ו-"*") עלול לגרום להפעלה של Cassandra להיכשל. |
||||||||||||||||||||||
270371160 |
hybrid 1.9.0 ואילך | FIXED | שער Apigee Ingress תומך רק בפרוטוקולים או בהצפנות של TLS1.2 ומעלה
שער Apigee Ingress תומך רק ב-TLS1.2 ומעלה, ולא בגרסאות קודמות של TLS. |
||||||||||||||||||||||
269139342 |
גרסה 1.7.0 ואילך של hybrid | FIXED | apigeectl getOrg לא פועל בהתאם להגדרות של HTTP_PROXY ב-overrides.yaml
אימות ארגון Apigee לא פועל לפי כללי HTTP Forward proxy שמוגדרים ב- |
||||||||||||||||||||||
266452840 |
Apigee hybrid 1.7.0 ואילך hybrid 1.8.0 ואילך hybrid 1.9.0 ואילך |
FIXED | שקעי אינטרנט לא פועלים עם Anthos Service Mesh 1.15.3 ב-Apigee X וב-Apigee Hybrid
בנסיבות מסוימות, שקעי אינטרנט לא פועלים ב-Apigee X וב-Apigee Hybrid כשמשתמשים ב-Anthos Service Mesh |
||||||||||||||||||||||
287922301 |
Apigee | פתיחה | אי דיוקים בתעריפי המונטיזציה סביב סכומי הסף של טווחים
בגלל העיצוב הנוכחי, יכול להיות שיוערכו שיעורי מונטיזציה לא מדויקים לעסקאות שמתרחשות ליד סף של רצועת נפח. הבעיה הזו מתבטאת בכך שיותר מדי עסקאות מוערכות לפי התעריף שלפני הסף, והיא סביר שתתרחש כשעסקאות רבות של מפתח מסוים ושל תוכנית תעריפים מסוימת מתרחשות בפרק זמן של 30 שניות. המשמעות היא שבדוחות על מונטיזציה יופיעו נתוני חיוב גבוהים מדי כשהמחירים יורדים, ונמוכים מדי כשהמחירים עולים. הבעיה הזו מתרחשת ב-Apigee X וב-Apigee Hybrid, ואין לה פתרון מוכר. התחלנו לפתור את הבעיה, והפתרון יהיה זמין בגרסה עתידית. |
||||||||||||||||||||||
242213234 |
Apigee | FIXED |
טעינת מוצר API נכשלת עם השגיאה 'אין חיבורים זמינים'
יכול להיות שהשגיאה הזו תוחזר כשמנסים לטעון מוצרי API: "Products were not loaded successfully. שגיאה: אין חיבורים זמינים מסוכני Apigee Connect."
הבעיה מתרחשת אחרי שמפעילים את VPC Service Controls בפרויקט Google Cloud ומוסיפים את פתרון עקיף: יוצרים ידנית כלל ליציאת תעבורת נתונים יוצאת (egress), כמו הכלל הבא: -egressTo:
operations:
-serviceName: "iamcredentials.googleapis.com"
methodSelectors:
-method:
resources:
-projects/608305225983
egressFrom:
identityType: ANY_IDENTITY |
||||||||||||||||||||||
247540503 |
hybrid 1.7.0 ואילך hybrid 1.8.0 ואילך |
FIXED |
מרוץ תהליכים עם חיפוש של מפתח הצפנה עלול לגרום לכשלי חיפוש של KVM.
בנסיבות מסוימות, בתפוקה גבוהה מאוד, מצב מירוץ עם חיפוש מפתח הצפנה עלול לגרום לכשלי חיפוש של KVM. |
||||||||||||||||||||||
258699204 |
hybrid 1.8.0 ואילך | FIXED |
בקשות הזיכרון ומגבלות הזיכרון שמוגדרות כברירת מחדל עבור פודים של מדדים השתנו בטעות בגרסה 1.8.x.
אם אתם רואים בעיות בפודים apigee-telemetry-app או apigee-telemetry-proxy שלא פועלים, צריך לשנות את המאפיינים
מחילים את השינויים באמצעות apigeectl apply --telemetry -f overrides.yaml |
||||||||||||||||||||||
260324159 |
Apigee 1-9-0-apigee-16 | FIXED |
פריסות של proxy ל-API ושל תהליך משותף נמשכות עד 30 דקות.
יכול להיות שיחלפו כ-20 עד 30 דקות עד לפריסה של פרוקסי של API ושל רכיבי Shared Flow במישור זמן הריצה בנסיבות מסוימות, בגלל שגיאה מסוג 'socket closed' (השקע נסגר) ברכיב הסינכרון. |
||||||||||||||||||||||
214447386 |
הכול | פתיחה |
ההודעה config not modified מוצגת ביומני הביקורת של Data Access ב-Apigee API כ-Error.
השינוי הזה צפוי להתרחש בכל דקה, והוא לא משפיע על עלות החיוב. |
||||||||||||||||||||||
260772383 |
hybrid 1.8.0 ואילך | פתיחה |
שגיאת Socket bind בפלטפורמת AKS
אם מתקינים את הגרסה ההיברידית ב-AKS, יכול להיות שתופיע השגיאה הבאה:
ingressGateways: מידע נוסף זמין במאמר בנושא הגדרת זמן הריצה ההיברידי. אפשר גם לקרוא את המאמר בנושא שימוש במאזן עומסים פנימי עם AKS. |
||||||||||||||||||||||
241786534 |
hybrid 1.8.0 ואילך | FIXED |
יכול להיות שמערכת MART לא תצליח להתחבר ל-FluentD.
כשמשתמשים ב-UDCA בהיקף הארגון, לפעמים MART לא מצליח להתחבר ל-FluentD. בגרסה 1.8 של Apigee Hybrid, כברירת מחדל, הכלי UDCA פועל ברמת הארגון. מידע נוסף זמין במאמר בנושא
|
||||||||||||||||||||||
| לא רלוונטי | גרסה 1.6.0 ואילך של hybrid | פתיחה |
apigee-logger לא פועל ב-Anthos BareMetal עם CentOS או RHEL.
אחרי העברה של |
||||||||||||||||||||||
| 207762842 | hybrid 1.5.0 ואילך | FIXED |
יומנים לא נשלחים ל-Cloud Logging על ידי apigee-logger.
ההגדרות הנוכחיות של |
||||||||||||||||||||||
| 191291501, 191000617 | Apigee | FIXED | שינוי כתובת האימייל של ישות מפתח ייכשל בממשק המשתמש. | ||||||||||||||||||||||
| 191002224 | hybrid 1.5.0 ואילך | FIXED |
שינוי כתובת אימייל נכשל במהלך השימוש ב-
PUT /organizations/{org_name}/developers/{developer_email}
API.
|
||||||||||||||||||||||
| 184555974 | hybrid 1.5.0 ואילך | FIXED | הכלי apigee-logger Fluentd לא יכול לנתח יומנים באשכול OpenShift. | ||||||||||||||||||||||
| לא רלוונטי | העברת פריסות לארכיון | פתיחה |
אי אפשר לנהל ולנפות באגים בהטמעות של ארכיונים של Apigee בממשק המשתמש
בממשק המשתמש של Apigee אי אפשר להציג, לאשר את סטטוס הפריסה או לנהל את פריסות הארכיון, כמו שמתואר במאמר פריסת proxy ל-API, וגם אי אפשר להשתמש בממשק המשתמש של Debug כמו שמתואר במאמר שימוש ב-Debug. כפתרון עקיף, אפשר להשתמש ב-gcloud או ב-API כדי לראות רשימה של כל הפריסות בארכיון בסביבה ולהשתמש ב- Debug API. |
||||||||||||||||||||||
| לא רלוונטי | העברת פריסות לארכיון | פתיחה |
אין תמיכה בהחזרת פריסה של ארכיון
בשלב הזה, אין תמיכה בהחזרת פריסת ארכיון למצב הקודם. כדי להסיר גרסה של פריסת ארכיון, צריך או לפרוס מחדש גרסה קודמת של ארכיון או למחוק את הסביבה. |
||||||||||||||||||||||
421402073 |
Apigee ב-VS Code | פתיחה |
אימות של Google במדיניות לא נתמך ב-Apigee ב-Visual Studio Code (VS Code)
אימות Google במדיניות ServiceCallout ו-ExternalCallout, כפי שמתואר במאמר שימוש באימות Google, לא נתמך ב-Apigee ב-VS Code. |
||||||||||||||||||||||
| 422757662 | Apigee 1-15-0-apigee-5 hybrid 1.15.0 |
תוקן ב-Apigee 1-15-0-apigee-7 וב-Apigee 1-15-0-apigee-8 |
כותרות x-b3 לא זמינות כש-DistributedTrace מושבת
בגרסאות Apigee 1-15-0-apigee-5 ו-hybrid 1.15.0, מערכת Apigee הפסיקה לשלוח כותרות |
||||||||||||||||||||||
| 146222881 | גרסה היברידית 1.3.0 ואילך | FIXED |
שגיאה של כותרת HTTP לא תקינה
שגיאה בכותרת HTTP לא תקינה: שער הכניסה של Istio מעביר את כל התגובות הנכנסות של היעד לפרוטוקול HTTP2. מעבד ההודעות ההיברידי תומך רק ב-HTTP1, ולכן יכול להיות שתופיע השגיאה הבאה כשמתבצעת קריאה ל-API proxy:
אם השגיאה הזו מופיעה, אפשר לבצע אחת מהפעולות הבאות כדי לפתור את הבעיה:
|
||||||||||||||||||||||
420985360 |
פורטל משולב | פתיחה |
SmartDocs
|
||||||||||||||||||||||
| לא רלוונטי | פורטל משולב | פתיחה |
אדמין בפורטל
|
||||||||||||||||||||||
| לא רלוונטי | פורטל משולב | פתיחה |
תכונות הפורטל
החיפוש ישולב בפורטל המשולב בגרסה עתידית. |
||||||||||||||||||||||
| לא רלוונטי | פורטל משולב | פתיחה |
ספק זהויות (IdP) של SAML
אין תמיכה בהתנתקות יחידה (SLO) עם ספק הזהויות של SAML בדומיינים מותאמים אישית. כדי להפעיל דומיין בהתאמה אישית עם ספק זהויות ב-SAML, משאירים את השדה 'כתובת URL ליציאה מהחשבון' ריק כש מגדירים את הגדרות SAML. |
||||||||||||||||||||||
| 191815997 | גרסה 1.6.0 ואילך של hybrid | FIXED |
אם לקוח היברידי מגדיר שרת proxy להעברה עבור ה-API proxy, טוקן Google לא יפעל אלא אם יש לו גישה ישירה אל *.googleapis.com.
|
||||||||||||||||||||||
| לא רלוונטי | Apigee | תוקן ב-Apigee 1-12-0-apigee-2 וב-Hybrid 1.12.0 |
ב-API Monitoring וב-Cloud Monitoring מוצגים שיאים חריגים
המדדים שיושפעו:
מדדים חדשים אפשר להשתמש במדדים החדשים כדי להימנע מהבעיה הזו.
ב-Apigee Hybrid, אפשר לעיין במאמרים סקירה כללית על איסוף מדדים והצגת מדדים. |
||||||||||||||||||||||
| 203778087 | hybrid 1.5.3 ואילך | פתיחה |
apigee-stackdriver-logging-agent פועל כרגע
כמשתמש root.
פתרון עקיף: משביתים את סוכן הרישום ביומן בפריסה היברידית. |
||||||||||||||||||||||
| 205629443 | Apigee | FIXED |
אם ServiceCallout הוא מסוג fire and forget (אין תג <Response>), יכול להתרחש מרוץ תהליכים אם יש מדיניות אחרת שמופעלת אחריו.
פתרון עקיף: כדי לשמור על התנהגות של שליחה ללא אישור:
|
||||||||||||||||||||||
| 207719377 | Apigee | תוקן ב-Apigee 1-11-0-apigee-1 |
אם יש יותר ממדיניות אחת של SpikeArrest בחבילה,
יופיעו שגיאות 502.
פתרון עקיף: כדי למנוע את הבעיה, לא מומלץ להשתמש ביותר ממדיניות אחת של SpikeArrest בשרת ה-proxy. |
||||||||||||||||||||||
| 209097822 | hybrid 1.5.0 ואילך Apigee |
FIXED |
יכול להיות שעדכונים דינמיים של קצב ההעברה ב-spike arrest לא ישתקפו מיד
אם יש תנועה רציפה למפתח מסוים, יכול להיות שלא יחול על המפתח הגבלת קצב לפי הקצב המעודכן. אם לא תהיה תנועה במשך חמש דקות למפתח מסוים, השיעור ישתקף. פתרון עקיף: אם רוצים שהשיעור ייכנס לתוקף באופן מיידי, צריך לפרוס מחדש את ה-proxy עם משתנה הפניה חדש. אפשר גם להשתמש בשני מנגנונים מותנים להגבלת קפיצות עם משתני זרימה שונים כדי לשנות את הקצב. |
||||||||||||||||||||||
| 221305498 | Apigee | פתיחה |
יכול להיות שב-API Monitoring יוצג קוד שגיאה של '(not set)'.
במעקב אחר ממשקי API של פרוקסי API שניתנים להגדרה, יכול להיות שיוצג קוד שגיאה (fault) של '(not set)' בתגובות עם סטטוס שאינו 2xx מהיעד. |
||||||||||||||||||||||
| 246774745 | Apigee | FIXED |
הערך של io.timeout.millis לא נלקח בחשבון כשמשתמשים בו עם כמה יעדים דינמיים.
אם שרת proxy מגדיר שני ערכים או יותר של |
||||||||||||||||||||||
| 245664917 | hybrid 1.8.x | FIXED |
אפשר להתעלם משגיאת שדרוג של Apigee Hybrid
במהלך שדרוג ל-Apigee hybrid 1.8.x, אחרי שמריצים את הפקודה
|
||||||||||||||||||||||
| 300660653 | Apigee | FIXED |
צריכה להיות שגיאה שמוחזרת כשפורסים שרתי proxy עם אותו נתיב לכמה סביבות
שמצורפות לאותו מופע ולאותה קבוצת סביבות
אסור לפרוס שרתי proxy עם אותו נתיב לכמה סביבות שמצורפות לאותו מופע ולאותה קבוצת סביבות, והפעולה הזו תחזיר הודעת אזהרה לגבי קונפליקט בנתיב הבסיס. במקום זאת, לא מוצגת שגיאה והפריסות נראות כאילו הן הצליחו. |
||||||||||||||||||||||
| 301458133 | Apigee | FIXED |
חלק מהניסיונות לפריסת שרת proxy מחזירים שגיאה שהעדכון הוא קבוע
כשמנסים לשמור שרת proxy שכבר נפרס, יכול להיות שהפריסה תיכשל עם הודעת שגיאה שבה מצוין שהעדכון הוא בלתי ניתן לשינוי. |
||||||||||||||||||||||
| 301845257 | Apigee | FIXED | ניסיון לפרוס יותר מ-800 שרתי proxy לקבוצת סביבות נכשל עם שגיאה. המגבלה שבה מוחזרת שגיאה נמוכה מ-800 כשהנתיבים הבסיסיים ארוכים מ-15 תווים. | ||||||||||||||||||||||
| 315820718 | Apigee | FIXED |
בבקשות של שרת proxy של gRPC,
ה-trailers של gRPC מוסרים מהתשובה
כשמתבצעת שיחה לשרת יעד של gRPC, הטריילר היחיד שמוחזר הוא הטריילר grpc-status. כל שאר הטריילרים מוסרים מהתגובה. |
||||||||||||||||||||||
| 341157011 | Apigee | FIXED |
מפרטים שנוצרו באמצעות Gemini Code Assist ב-Cloud Code וכוללים גם תווים שאינם ASCII UTF-8 לא עוברים ניתוח נכון כשמעלים אותם אל API Hub. כתוצאה מכך, מרכז ה-API לא יחלץ פעולות, הגדרות ומטא-נתונים אחרים בצורה נכונה. |
||||||||||||||||||||||
| 338285095 | Apigee | FIXED |
אפליקציות שמשויכות ל-AppGroup לא מופיעות ברשימת האפליקציות בממשק המשתמש של Apigee. כתוצאה מכך, המשתמשים לא יכולים לגשת לדף פרטי האפליקציה במסוף. אי אפשר להשתמש בחיפוש במסוף עם שם אפליקציה חלקי או מפתח API
עד שהבעיה תיפתר. הבעיה לא משפיעה על ארגוני Apigee hybrid, כי הם משתמשים בממשק המשתמש הקלאסי כדי להציג את פרטי האפליקציה. פתרון חלקי: רשימה של כל האפליקציות זמינה באמצעות ממשקי ה-API. מידע נוסף זמין במאמר בנושא organizations.apps.list. |
||||||||||||||||||||||
| 355714868 | מונטיזציה Apigee Hybrid |
תוקן בגרסה היברידית 1.14.3, בגרסה היברידית 1.15.1 ובגרסה היברידית 1.16.0 |
נתונים על עמלות חוזרות, עמלות הגדרה ועמלות על טעינת יתרה לא נרשמים ולא מחויבים בארגונים היברידיים בארגונים היברידיים עם מונטיזציה, נתונים על עמלות חוזרות (RECURRING_FEE), עמלות הגדרה (SETUP_FEE) ועמלות על טעינת יתרה (TOPUP_FEE) לא נרשמים ולא מחויבים בחיוב שלאחר השימוש. בחיוב מראש, הניכוי מהארנק מתבצע עבור העמלות האלה, אבל לא מדווח. |
||||||||||||||||||||||
| 438850078 | Apigee | פתיחה |
מתרחשת רקורסיה אינסופית במדיניות OASValidation כשבתגובה של ה-Backend יש סוג מפלה זהה לסכימה של ההורה. הבעיה הזו יכולה לגרום ל |
||||||||||||||||||||||
| 449012244 | Apigee | פתיחה |
צריך להשתמש בהגדרות נפרדות של נקודות קצה ליעד עבור יעדי SSE (אירועים שנשלחים מהשרת). ערבוב של נקודות קצה של יעדים מסוג SSE עם נקודות קצה של יעדים שאינם מסוג SSE עלול לגרום להתנהגות לא עקבית, כמו משתני זרימה ריקים של |
||||||||||||||||||||||
| 445936920 | Apigee 1-16-0-apigee-2 ואילך | פתיחה |
בעיות בהגדרת ה-DNS שלא זוהו בעבר עלולות לגרום עכשיו לשגיאות DNS. Apigee הסירה את הפונקציונליות של מעבר אוטומטי ל-DNS שהייתה בגרסה 1-16-0-apigee-2. ההסרה הזו מבטלת את העמידות של הפלטפורמה לטעויות בהגדרות DNS, ועכשיו היא עלולה לגרום לשגיאות DNS. כדי למצוא שגיאות שקשורות לבעיה, בודקים את יומני זמן הריצה לגבי שגיאות בפענוח DNS. |
||||||||||||||||||||||
| 383372330 | גרסאות Apigee Emulator מ-1.13.0 עד 1.15.1 (לא כולל) | תוקן בגרסאות 1.15.1 ואילך של Apigee Emulator |
כל הפריסות של ה-proxy נכשלות באופן מקומי עם הודעות שגיאה שכוללות את 06/13/2025 6:45 PM EMULATOR INFO Deploying environment testenv, to Container apigee-1.14.2 (1.14.2) 06/13/2025 6:45 PM EMULATOR ERROR Error parsing deployment report as JSON 06/13/2025 6:45 PM EMULATOR ERROR null 06/13/2025 6:45 PM EMULATOR ERROR Environment testenv deployment, to Container apigee-1.14.2 (1.14.2) failed with Error: 500 06/13/2025 6:45 PM EMULATOR ERROR Deploy to Container apigee-1.14.2 (1.14.2), failed with Error: Environment testenv deployment, to Container apigee-1.14.2 (1.14.2) failed with Error: 500 |