跳到主要内容

升级前审查变更

将现有 APISIX 部署升级到此版本可能会改变插件默认值、指标标签和身份认证检查。在切换生产流量前,请审查这些变更。有关字段定义、示例和操作步骤,请查阅链接的插件与参考页面。

如需将流量逐步切换到新节点,请参阅金丝雀发布

可观测性与调试输出

  • Apisix-Plugins 响应头会按执行顺序列出 plugin-name#phase 条目,不再是去重后的插件名称列表。请更新解析该请求头的工具。参阅调试模式
  • apisix_llm_latency 新增 type 标签。选择 type="total" 以保持此前总延迟语义。流式请求会同时记录 totalttft。参阅 Prometheus使用 Prometheus 监控 APISIX
  • 批处理日志插件的 max_pending_entries 默认值为 8192,并会丢弃超过该限制的条目。请根据日志正文大小和 worker 内存调整积压队列。参阅批处理器

请求与响应正文限制

多个会缓冲请求或响应正文的插件现在默认限制为 64 MiB。过大的请求可能被拒绝;过大的响应可能被截断,或在不缓存的情况下透传,具体取决于插件。对于必须接受更大负载的路由,请设置 max_req_body_sizemax_resp_body_size。字段表请参阅受影响的 Plugin Hub 页面,包括 request-validationresponse-rewriteproxy-cache

用于 post_arg.* 路由匹配的 JSON 与 multipart 正文也采用相同的 64 MiB 默认限制。更大的正文不再匹配该谓词。参阅路由器选项

AI 插件

  • ai-aws-content-moderationai-proxyai-proxy-multi 后运行,审核已解码的 AI 内容,且 deny_code 默认值为 200。请将其与 AI 代理插件配合使用。若客户端需要 HTTP 错误,请设置 deny_code: 400
  • ai-aliyun-content-moderation 默认审核最近的连续 user 消息。请显式设置 request_check_moderequest_check_roles;不能选择 assistant 历史消息。
  • ai-aliyun-content-moderationai-aws-content-moderationai-prompt-guard 对无法识别或非 AI 流量默认使用 fail_mode: skip。若此类流量不得未经检查地通过,请设置 fail_mode: error

身份认证与身份

  • openid-connect 在无法确定受信任签发者时会失败关闭,将 claim_validator.audience.match_with_client_id 视作必须存在 audience 声明,并对授权码会话强制执行 required_scopes。发现服务可能不可用时,请配置 claim_validator.issuer.valid_issuers
  • Admin API 会拒绝这样一次写入:它会让两个消费者或凭证为 key-authbasic-authjwt-authhmac-auth 或 LDAP 身份认证使用相同的查找键。该检查是尽力而为,且无法解析 Secret 或环境变量引用。参阅消费者
  • tls_verifytrue 时,ldap-auth 现在会执行证书校验。自签名或主机名不匹配的 LDAP 证书会失败,除非安装匹配的受信任证书,或在评估风险后刻意禁用校验。
  • ldap-auth 会使用符合 RFC 4514 转义规则的绑定 DN 查找消费者。用户名包含逗号或加号等字符的消费者必须使用该转义形式的 user_dn

日志、转发与自定义插件

  • sls-loggerssl_verify 默认值为 true,且会发送 SNI。自定义或自签名日志端点需要受信任的证书;或在评估风险后设置 ssl_verify: false
  • Lua 不再公开 ctx.var.var_x_forwarded_protoctx.var.var_x_forwarded_hostctx.var.var_x_forwarded_port。请使用 core.request.set_header 修改上游转发请求头。参阅配置文件

相关页面