شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
رابط خط فرمان (CLI) apigee-remote-service-cli به شما کمک میکند تا Apigee Adapter را برای Envoy آمادهسازی و مدیریت کنید.
دستور اتصال لیست
تمام محصولات API که به سرویس راه دور متصل هستند را فهرست کنید.
کاربرد
apigee-remote-service-cli bindings list [flags]
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
-c, | مورد نیاز | همه | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-e, | مورد نیاز | همه | (رشته) محیطی در سازمان شما. |
-h, | اختیاری | همه | راهنمای پارامترهای دستور را نمایش میدهد. |
‑‑insecure | اختیاری | همه | هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید. |
‑‑legacy | مورد نیاز | فقط ابر عمومی Edge | اگر از Apigee Edge برای فضای ابری عمومی استفاده میکنید، باید این پرچم را تنظیم کنید. URL های مدیریتی و زمان اجرا را برای Apigee Edge برای فضای ابری عمومی تنظیم میکند. |
-m, | مورد نیاز | فقط ابر خصوصی اج | (رشته) آدرس اینترنتی پایه مدیریت برای نصب Apigee Edge برای ابر خصوصی شما. پیشفرض: https://api.enterprise.apigee.com |
‑‑mfa | مورد نیاز | فقط ابر عمومی Edge | (رشته) توکن مجوز چند عاملی برای Apigee Edge شما برای ابر عمومی. فقط در صورتی لازم است که MFA در حساب Apigee Edge شما تنظیم شده باشد. |
‑‑opdk | مورد نیاز | فقط ابر خصوصی اج | اگر از Apigee Edge برای فضای ابری خصوصی استفاده میکنید، باید این پرچم را تنظیم کنید. |
-o, | مورد نیاز | همه | (رشته) یک سازمان آپیجی. شما باید مدیر سازمان باشید. |
-p, | مورد نیاز (فقط مجوز پایه) | فقط فضای ابری عمومی و خصوصی Edge | (رشته) رمز عبور Apigee شما. میتوانید به صورت اختیاری رمز عبور را در یک فایل .netrc مشخص کنید. همچنین به بخش استفاده از .netrc برای اعتبارنامهها مراجعه کنید. |
-r, | مورد نیاز | فقط Edge Private Cloud و Apigee hybrid | (رشته) آدرس اینترنتی (URL) زمان اجرا را برای ابر خصوصی یا نمونه ترکیبی Apigee شما مشخص میکند. این آدرس اینترنتی باید با https:// شروع شود. به عنوان مثال: https://apitest.apigee-hybrid-docs.net |
| اختیاری | فقط ابر خصوصی اج | (رشته) گواهی TLS سمت کلاینت، کلید خصوصی و CA ریشه را برای اتصال mTLS مشخص میکند. |
-t, | مورد نیاز (فقط توکن OAuth برای احراز هویت) | همه | (رشته) یک توکن OAuth یا SAML که شما از اطلاعات حساب Apigee خود تولید میکنید. هرگونه اعتبارنامه ارائه شده دیگر را لغو میکند. |
-u, | مورد نیاز (فقط مجوز پایه) | فقط فضای ابری عمومی و خصوصی Edge | (رشته) نام کاربری Apigee شما (معمولاً یک آدرس ایمیل). میتوانید به صورت اختیاری نام کاربری را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، نیازی به ارائه نام کاربری خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامهها مراجعه کنید. |
-v, | اختیاری | همه | (اختیاری) خروجی طولانی و مفصل تولید میکند. |
مثال
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com \ -c config.yaml -p abc123
خروجی مثال
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
دستور راهنما
برای تمام دستورات apigee-remote-service-cli پشتیبانی آنلاین ارائه میشود. فقط کافیست تایپ کنید:
apigee-remote-service-cli help
برای کمک در مورد هر دستوری، تایپ کنید:
apigee-remote-service-cli [command] help
برای مثال:
apigee-remote-service-cli provision help
فرمان تدارکات
دستور apigee-remote-service-cli provision دو API Proxy را در سازمان Apigee Edge شما نصب میکند، یک گواهینامه تنظیم میکند و اعتبارنامههایی را تولید میکند که برای پیکربندی Apigee Adapter for Envoy به آنها نیاز خواهید داشت.
کاربرد
apigee-remote-service-cli provision [flags]
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
‑‑analytics-sa | اختیاری | فقط هیبرید Apigee و Apigee X | (رشته) از این پرچم برای مشخص کردن مسیر فایل کلید حساب سرویس Google Cloud استفاده کنید، جایی که حساب سرویس نقش |
-c, | مورد نیاز | همه | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-e, | مورد نیاز | همه | (رشته) محیطی در سازمان شما. |
-f, ‑‑force-proxy-install | اختیاری | همه | (اختیاری) اگر پروکسی remote-service از قبل در سازمان شما نصب شده باشد، آن را مجبور به نصب مجدد میکند. |
-h, | اختیاری | همه | راهنمای پارامترهای دستور را نمایش میدهد. |
‑‑insecure | اختیاری | همه | هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید. |
‑‑legacy | مورد نیاز | فقط ابر عمومی Edge | اگر از Apigee Edge برای فضای ابری عمومی استفاده میکنید، باید این پرچم را تنظیم کنید. URL های مدیریتی و زمان اجرا را برای Apigee Edge برای فضای ابری عمومی تنظیم میکند. |
-m, | مورد نیاز | فقط ابر خصوصی اج | (رشته) آدرس اینترنتی پایه مدیریت برای نصب Apigee Edge برای ابر خصوصی شما. پیشفرض: https://api.enterprise.apigee.com |
‑‑mfa | مورد نیاز | فقط ابر عمومی Edge | توکن مجوز چند عاملی برای Apigee Edge شما برای فضای ابری عمومی. فقط در صورتی لازم است که MFA در حساب Apigee Edge شما تنظیم شده باشد. |
-n, ‑‑namespace | اختیاری | همه | (رشته) پیکربندی را به عنوان یک Envoy ConfigMap در فضای نام مشخص شده منتشر میکند. پیشفرض: apigee |
‑‑opdk | مورد نیاز | فقط ابر خصوصی اج | اگر از Apigee Edge برای فضای ابری خصوصی استفاده میکنید، باید این پرچم را تنظیم کنید. |
-o, | مورد نیاز | همه | (رشته) یک سازمان آپیجی. برای ارائه خدمات باید مدیر سازمان باشید. |
-p, | مورد نیاز (فقط مجوز پایه) | فقط فضای ابری عمومی و خصوصی Edge | (رشته) رمز عبور Apigee شما. میتوانید به صورت اختیاری رمز عبور را در یک فایل .netrc . اگر این کار را انجام دهید، دیگر نیازی به ارائه رمز عبور خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامهها مراجعه کنید. |
‑‑rotate-int | اختیاری | فقط هیبرید آپیجی | (عدد صحیح) اگر n > 0، کلید خصوصی جدید ایجاد کن و n کلید عمومی نگه دار (فقط ترکیبی) |
-r, | مورد نیاز | فقط Edge Private Cloud و Apigee hybrid | (رشته) آدرس اینترنتی (URL) زمان اجرا را برای ابر خصوصی یا نمونه ترکیبی Apigee شما مشخص میکند. این آدرس اینترنتی باید با https:// شروع شود. به عنوان مثال: https://apitest.apigee-hybrid-docs.net |
| اختیاری | فقط ابر خصوصی اج | (رشته) گواهی TLS سمت کلاینت، کلید خصوصی و CA ریشه را برای اتصال mTLS مشخص میکند. |
-t, | مورد نیاز (فقط توکن OAuth برای احراز هویت) | همه | (رشته) یک توکن OAuth یا SAML که شما از اطلاعات حساب Apigee خود تولید میکنید. هرگونه اعتبارنامه ارائه شده دیگر را لغو میکند. |
-u, | مورد نیاز (فقط مجوز پایه) | فقط فضای ابری عمومی و خصوصی Edge | (رشته) نام کاربری Apigee شما (معمولاً یک آدرس ایمیل). میتوانید به صورت اختیاری نام کاربری را در یک فایل .netrc مشخص کنید. همچنین به بخش استفاده از .netrc برای اعتبارنامهها مراجعه کنید. |
-v, | اختیاری | همه | (اختیاری) خروجی طولانی و مفصل تولید میکند. |
‑‑virtual-hosts | اختیاری | فقط ابر خصوصی اج | (رشته) میزبانهای مجازی پیشفرض را که default,secure لغو میکند. اگر میزبانهای مجازی دیگری غیر از این پیشفرضها برای محیط سازمانی Edge خود مشخص کردهاید، از این گزینه استفاده کنید. |
مثال
همانطور که مثال زیر نشان میدهد، مهم است که خروجی دستور provision را در یک فایل ذخیره کنید، که به عنوان ورودی برای سایر عملیات Apigee Adapter for Envoy استفاده میشود.
مثال:
apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD \ --organization $ORG --environment $ENV > config.yaml
دستور نمونهها
فایلهای پیکربندی نمونه را ایجاد و فهرست میکند.
ایجاد فایلهای پیکربندی نمونه
فایلهای پیکربندی نمونه را برای استقرارهای بومی Envoy و Istio ایجاد میکند.
کاربرد
apigee-remote-service-cli samples create [flags]
توضیحات
این دستور به یک فایل config.yaml معتبر به عنوان ورودی نیاز دارد. این فایل ورودی، فایلی است که از طریق provisioning ایجاد شده است. به طور پیشفرض، فایلهای نمونه در دایرکتوری به نام ./samples خروجی داده میشوند. این دستور این دایرکتوری را برای شما ایجاد میکند.
اگر از Envoy بومی استفاده میکنید، این دستور میزبان سرویس هدف و نام دلخواه برای خوشه آن را دریافت میکند. همچنین اگر پوشهای حاوی tls.key و tls.crt از طریق --tls ارائه شود، اتصال SSL سفارشی را از پروکسی Envoy به خوشه سرویس راه دور تنظیم میکند.
اگر از Istio استفاده میکنید، که در آن پروکسی Envoy به عنوان یک واسطه عمل میکند، اگر هدف مشخص نشده باشد، مثال httpbin ایجاد خواهد شد. در غیر این صورت، شما مسئول تهیه فایلهای پیکربندی مربوط به استقرار سرویسهای هدف خود هستید.
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
‑‑adapter‑host | فقط برای قالبهای Envoy مورد نیاز است | همه | (رشته) نام میزبان آداپتور (پیشفرض: localhost ) |
-c, ‑‑config | مورد نیاز | همه | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-f, ‑‑force | اختیاری | همه | دایرکتوری موجود را مجبور به رونویسی کنید. |
-h, ‑‑help | اختیاری | همه | راهنمای پارامترهای دستور را نمایش میدهد. |
‑‑host | فقط برای قالبهای Envoy مورد نیاز است | همه | (رشته) میزبان سرویس هدف (پیشفرض httpbin.org ) |
-n, ‑‑name | مورد نیاز | همه | (رشته) نام سرویس هدف (پیشفرض httpbin.org ) |
‑‑out | اختیاری | همه | (رشته) دایرکتوری که فایلهای پیکربندی نمونه در آن ایجاد میشوند. پیشفرض: ./samples |
‑‑tag | فقط برای قالبهای Istio مورد نیاز است | همه | (رشته) برچسب نسخه تصویر Envoy Adapter. پیشفرض: v2.0.0 |
-t, ‑‑template | مورد نیاز | همه | (رشته) نام الگوی Envoy یا Istio. برای مشاهده لیست الگوهای موجود، دستور apigee-remote-service samples templates اجرا کنید. |
‑‑tls | اختیاری، فقط برای قالبهای Envoy | همه | (رشته) دایرکتوری حاوی فایلهای tls.key و tls.crt که برای سرویس آداپتور استفاده میشوند. |
مثال
apigee-remote-service-cli samples create -c ./config.yaml
گزینههای قالب موجود را فهرست کنید
قالبهای موجود برای استفاده با پارامتر --templates برای دستور samples را فهرست میکند.
کاربرد
apigee-remote-service-cli samples templates
پارامترها
هیچ کدام.
مثال
apigee-remote-service-cli samples templates
Supported templates (native is deprecated): envoy-1.15 envoy-1.16 envoy-1.17 istio-1.7 istio-1.8 istio-1.9
دستورات توکن
شما میتوانید به جای استفاده از کلید API، از یک توکن JWT برای برقراری فراخوانیهای پروکسی API احراز هویت شده استفاده کنید. دستورات توکن به شما امکان میدهند توکنهای JWT را برای این منظور ایجاد، بررسی و تغییر دهید.
ایجاد یک توکن JWT
شما میتوانید از یک توکن JWT برای برقراری تماسهای پروکسی API احراز هویت شده به یک هدف سرویس از راه دور استفاده کنید. همچنین به بخش «استفاده از احراز هویت مبتنی بر JWT» مراجعه کنید.کاربرد
apigee-remote-service-cli token create [flags]
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
-c, | مورد نیاز | همه | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-e, | مورد نیاز | همه | (رشته) محیطی در سازمان شما. |
-h, | اختیاری | همه | راهنمای پارامترهای دستور را نمایش میدهد. |
--i, --id | مورد نیاز | همه | (رشته) اعتبارنامه کلید موجود در برنامه توسعهدهنده Apigee، همانطور که در نحوه دریافت کلید API توضیح داده شده است. |
‑‑insecure | اختیاری | همه | هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید. |
‑‑legacy | مورد نیاز | فقط ابر عمومی Edge | اگر از Apigee Edge برای فضای ابری عمومی استفاده میکنید، باید این پرچم را تنظیم کنید. URL های مدیریتی و زمان اجرا را برای Apigee Edge برای فضای ابری عمومی تنظیم میکند. |
‑‑opdk | مورد نیاز | فقط ابر خصوصی اج | اگر از Apigee Edge برای فضای ابری خصوصی استفاده میکنید، باید این پرچم را تنظیم کنید. |
-o, | مورد نیاز | همه | (رشته) یک سازمان آپیجی. شما باید مدیر سازمان باشید. |
-r, | مورد نیاز | فقط Edge Private Cloud و Apigee hybrid | (رشته) آدرس اینترنتی (URL) زمان اجرا را برای ابر خصوصی یا نمونه ترکیبی Apigee شما مشخص میکند. این آدرس اینترنتی باید با https:// شروع شود. به عنوان مثال: https://apitest.apigee-hybrid-docs.net |
--s, ‑‑secret | مورد نیاز | همه | (رشته) اعتبارنامه مخفی موجود در برنامه توسعهدهنده Apigee، همانطور که در نحوه دریافت کلید API توضیح داده شده است. |
| اختیاری | فقط ابر خصوصی اج | (رشته) گواهی TLS سمت کلاینت، کلید خصوصی و CA ریشه را برای اتصال mTLS مشخص میکند. |
-v, | اختیاری | همه | (اختیاری) خروجی طولانی و مفصل تولید میکند. |
مثال
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 \ -s icTARgaKHqvUH1dq -c config.yaml
خروجی
در صورت موفقیت، خروجی توکن JST مشابه زیر را مشاهده خواهید کرد:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
بررسی یک توکن JWT
شما میتوانید با این دستور یک توکن JWT را بررسی کنید. همچنین به Inspect a token مراجعه کنید.کاربرد
apigee-remote-service-cli token inspect [flags]
پارامترها
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
-c, | مورد نیاز | همه | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-e, | مورد نیاز | همه | (رشته) محیطی در سازمان شما. |
-f, | مورد نیاز | همه | (رشته) فایل توکن (پیشفرض: stdin استفاده میکند) |
-h, | اختیاری | همه | راهنمای پارامترهای دستور را نمایش میدهد. |
‑‑insecure | اختیاری | همه | هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید. |
‑‑legacy | مورد نیاز | فقط ابر عمومی Edge | اگر از Apigee Edge برای فضای ابری عمومی استفاده میکنید، باید این پرچم را تنظیم کنید. URL های مدیریتی و زمان اجرا را برای Apigee Edge برای فضای ابری عمومی تنظیم میکند. |
‑‑opdk | مورد نیاز | فقط ابر خصوصی اج | اگر از Apigee Edge برای فضای ابری خصوصی استفاده میکنید، باید این پرچم را تنظیم کنید. |
-o, | مورد نیاز | همه | (رشته) یک سازمان آپیجی. شما باید مدیر سازمان باشید. |
-r, | مورد نیاز | فقط Edge Private Cloud و Apigee hybrid | (رشته) آدرس اینترنتی (URL) زمان اجرا را برای ابر خصوصی یا نمونه ترکیبی Apigee شما مشخص میکند. این آدرس اینترنتی باید با https:// شروع شود. به عنوان مثال: https://apitest.apigee-hybrid-docs.net |
| اختیاری | فقط ابر خصوصی اج | (رشته) گواهی TLS سمت کلاینت، کلید خصوصی و CA ریشه را برای اتصال mTLS مشخص میکند. |
-v, | اختیاری | همه | (اختیاری) خروجی طولانی و مفصل تولید میکند. |
مثال
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
خروجی
در صورت موفقیت، خروجی مشابه زیر را مشاهده خواهید کرد:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
چرخاندن یک توکن JWT
مدتی پس از تولید اولیه JWT، ممکن است نیاز به تغییر جفت کلید عمومی/خصوصی ذخیره شده توسط Apigee در نقشه کلید-مقدار رمزگذاری شده (KVM) آن داشته باشید. این فرآیند تولید یک جفت کلید جدید، چرخش کلید نامیده میشود. هنگامی که کلیدها را میچرخانید، یک جفت کلید خصوصی/عمومی جدید تولید و در KVM "istio" در سازمان/محیط Apigee شما ذخیره میشود. علاوه بر این، کلید عمومی قدیمی به همراه مقدار شناسه کلید اصلی آن حفظ میشود.کاربرد
apigee-remote-service-cli token rotate-cert [flags]
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
-c, | مورد نیاز | همه | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-e, | مورد نیاز | همه | (رشته) محیطی در سازمان شما. |
-h, | اختیاری | فقط فضای ابری عمومی و خصوصی Edge | راهنمای پارامترهای دستور را نمایش میدهد. |
--k, --key | مورد نیاز | فقط فضای ابری عمومی و خصوصی Edge | (رشته) کلید تأمین. |
‑‑insecure | اختیاری | فقط فضای ابری عمومی و خصوصی Edge | هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید. |
‑‑legacy | مورد نیاز | فقط ابر عمومی Edge | اگر از Apigee Edge برای فضای ابری عمومی استفاده میکنید، باید این پرچم را تنظیم کنید. URL های مدیریتی و زمان اجرا را برای Apigee Edge برای فضای ابری عمومی تنظیم میکند. |
‑‑opdk | مورد نیاز | فقط ابر خصوصی اج | اگر از Apigee Edge برای فضای ابری خصوصی استفاده میکنید، باید این پرچم را تنظیم کنید. |
-o, | مورد نیاز | فقط فضای ابری عمومی و خصوصی Edge | (رشته) یک سازمان آپیجی. شما باید مدیر سازمان باشید. |
-r, | مورد نیاز | فقط ابر خصوصی اج | (رشته) آدرس اینترنتی (URL) زمان اجرا را برای ابر خصوصی یا نمونه ترکیبی Apigee شما مشخص میکند. این آدرس اینترنتی باید با https:// شروع شود. به عنوان مثال: https://apitest.apigee-hybrid-docs.net |
--s, ‑‑secret | مورد نیاز | همه | (رشته) راز تدارکات. |
| اختیاری | فقط ابر خصوصی اج | (رشته) گواهی TLS سمت کلاینت، کلید خصوصی و CA ریشه را برای اتصال mTLS مشخص میکند. |
--t, ‑‑truncate | مورد نیاز | همه | (عدد صحیح) تعداد گواهیهایی که باید در JWKS نگهداری شوند (پیشفرض ۲). |
-v, | اختیاری | همه | (اختیاری) خروجی طولانی و مفصل تولید میکند. |
مثال
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test \ -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 \ -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
خروجی
certificate successfully rotated
ایجاد توکن داخلی
یک توکن JWT برای تأیید فراخوانیهای API سرویس از راه دور ایجاد کنید.کاربرد
apigee-remote-service-cli token internal [flags]
پارامترها
پارامترها
| پارامترها | حضور | با محصولات استفاده میشود | توضیحات |
|---|---|---|---|
-c, | مورد نیاز | فقط هیبرید آپیجی | (رشته) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : این پرچم به شما امکان میدهد اکثر پارامترهای دستور دیگر را حذف کنید، زیرا CLI قادر است آنها را مستقیماً از فایل پیکربندی دریافت کند. به استفاده از گزینه ‑‑config مراجعه کنید. |
-d, | مورد نیاز | فقط هیبرید آپیجی | (رشته) زمان معتبر JWT داخلی از زمان ایجاد (پیشفرض: 10m0s (10 دقیقه)). |
-e, | مورد نیاز | فقط هیبرید آپیجی | (رشته) محیطی در سازمان شما. |
-h, | اختیاری | فقط هیبرید آپیجی | راهنمای پارامترهای دستور را نمایش میدهد. |
‑‑insecure | اختیاری | فقط هیبرید آپیجی | هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید. |
-o, | مورد نیاز | فقط هیبرید آپیجی | (رشته) یک سازمان آپیجی. شما باید مدیر سازمان باشید. |
-r, | مورد نیاز | فقط هیبرید آپیجی | (رشته) آدرس اینترنتی (URL) زمان اجرا را برای نمونه هیبریدی Apigee شما مشخص میکند. این آدرس اینترنتی باید با https:// شروع شود. برای مثال: https://apitest.apigee-hybrid-docs.net |
-v, | اختیاری | فقط هیبرید آپیجی | (اختیاری) خروجی طولانی و مفصل تولید میکند. |
دستور نسخه
نسخه CLI را چاپ کنید.
apigee-remote-service-cli version
استفاده از .netrc برای اعتبارنامهها
اگر در Edge Public Cloud هستید و ورودی دستگاهapi.enterprise.apigee.com را دارید apigee-remote-service-cli به طور خودکار username و password (برای احراز هویت اولیه در صورت نیاز) را از یک فایل .netrc در دایرکتوری خانگی شما دریافت میکند. اگر در Apigee Private Cloud هستید، مقدار دستگاه همان URL management شما است (به عنوان مثال: http://192.162.55.100 ). به عنوان مثال در Edge Public Cloud:machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
استفاده از گزینه دستور ‑‑config
گزینه ‑‑config محل فایل پیکربندی تولید شده توسط دستور provision را مشخص میکند. یکی از مزایای مفید این گزینه این است که به شما امکان میدهد از اکثر پارامترهای دستور دیگر که CLI از فایل پیکربندی دریافت میکند، صرف نظر کنید. این گزینهها عبارتند از:- سازمان
- محیط زیست
- زمان اجرا
- مدیریت
- ناامن
- فضای نام
- میراث
- آپدک
برای مثال، میتوانید دستور provision را به این صورت اجرا کنید:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
فایل پیکربندی
این بخش یک فایل پیکربندی نمونه با تمام گزینههای موجود را نشان میدهد.
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 10m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_header: :authority
allow_unauthorized: false
jwt_provider_key: https://org-test.apigee.net/remote-token/token
append_metadata_headers: true