Apigee hybrid 1.17.1发布:可连接外部Cassandra,升级时还要核对命名空间权限变化

前天 3阅读

2026年9月30日,Google Cloud发布Apigee hybrid 1.17.1补丁版本。新版本支持让运行时连接部署在另一个Kubernetes集群中的Cassandra数据存储,同时调整operator的命名空间角色权限。此次更新还包含多项问题与安全修复,适合把部署配置和权限清单一并放进升级评审。

运行时与数据存储可以分布在不同集群

官方发布记录说明,外部模式下运行时集群不再启动本地Cassandra Pod,而是连接远端Cassandra节点。对需要单独维护数据库集群的团队,这提供了新的部署组合;但“可以分开部署”本身并不承诺故障率或性能必然改善。

以下为本文分析。分开之后,运行时与数据库之间的网络路径成为更明显的依赖。升级计划应说明远端地址如何维护、网络故障由谁排查,以及数据库维护时运行时会出现什么状态。这些责任若仍由不同团队各自假设,拓扑更灵活反而可能让交接更难。

Apigee hybrid 1.17.1发布:可连接外部Cassandra,升级时还要核对命名空间权限变化

AI模型生成的概念示意图,表现运行时与数据库位于不同集群,并非实际部署图或性能测试结果。

没有使用外部数据库,也会看到权限变化

1.17.1为operator的管理角色加入endpoints资源权限,用于外部数据存储的端点管理。该变更适用于所有1.17.1安装,并不以是否启用外部Cassandra为开关。权限属于命名空间内的Role,默认位于Apigee命名空间,不能扩大理解为集群范围授权。

使用官方Helm图表管理该角色时,升级会带上新增权限;如果团队自行管理operator的RBAC,需按发布记录检查对应规则。尤其应区分Role与ClusterRole相关设置,避免以为关闭某个集群角色管理选项,就已经覆盖了这次命名空间权限变化。

把补丁验证放回真实流量模式

官方还列出流式事件处理、认证密钥轮换、代理同步和若干安全问题的修复。读者可以先从自己实际使用的功能挑选验证样本,不必把所有修复都解释为本环境曾经发生过的问题。

例如,使用流式响应的服务可以保留一段具有代表性的长响应,升级前后检查事件边界与完整性;使用动态密钥发现的服务,则应覆盖一次受控密钥轮换。测试目标是证明当前流程在新版本下能继续运行,而不是仅确认容器已替换。

本文没有部署此版本,也未测量性能。升级时仍应阅读完整官方记录并安排恢复方案;上述运行场景与检查思路为原创分析。

来源与核验

Apigee官方发布记录与Google Cloud汇总记录均将1.17.1发布列于2026年9月30日。资料于北京时间2026年10月2日核验,正文未把补丁中的多项修复拆作多个新闻事件。

文章版权声明:除非注明,否则均为云鹊BLOG原创文章,转载或复制请以超链接形式并注明出处。