المرجع

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

تساعدك apigee-remote-service-cli واجهة سطر الأوامر (CLI) في توفير "محوّل Apigee" لـ Envoy وإدارته.

ربط الأوامر

يربط الربط خدمة تم نشرها في شبكة Istio بمنتج واجهة برمجة تطبيقات Apigee. تتيح لك واجهة سطر الأوامر إنشاء عمليات الربط وإزالتها وإدراجها.

ملاحظة: في واجهة مستخدم "إنشاء منتج"، يمكنك تحديد خدمة واحدة أو أكثر مع منتج. ويكون ذلك مكافئًا لإنشاء عملية الربط باستخدام واجهة سطر الأوامر.

إضافة ربط

تضيف هذه السمة ربطًا بعنصر مستهدف بعيد إلى أحد منتجات واجهة برمجة التطبيقات.

الاستخدام

بالنسبة إلى Edge Public Cloud:

apigee-remote-service-cli bindings add [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -c [config]

بالنسبة إلى Edge Private Cloud:

apigee-remote-service-cli bindings add [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]

بالنسبة إلى Apigee Hybrid:

apigee-remote-service-cli bindings add [service_name] [product_name]  -o [organization] -e [environment] -t [token]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud.
--opdk اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-p, --password سلسلة (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب للوضع المختلط أو opdk)
-t, --token سلسلة (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML.
-u, --username سلسلة (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني). يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. في هذه الحالة، لن يُطلب منك تقديم اسم المستخدم في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

./apigee-remote-service-cli bindings add httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx
product envoy-test is now bound to: httpbin.org

عمليات الربط في القائمة

أدرِج جميع منتجات واجهة برمجة التطبيقات المرتبطة بالخدمة البعيدة.

الاستخدام

بالنسبة إلى Edge Public Cloud:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]

بالنسبة إلى Edge Private Cloud:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime] 

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud.
--opdk اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-p, --password سلسلة (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب للوضع المختلط أو opdk)
-t, --token سلسلة (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML.
-u, --username سلسلة (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني). يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. في هذه الحالة، لن يُطلب منك تقديم اسم المستخدم في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
httpbin:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
    /httpbin
    /

Unbound
-------
product-1:
  Quota: 100 requests every 1 hour
product-2:
  Quota: 1000 requests every 1 month
product-3:
product-4:

إزالة عملية ربط

إزالة ربط "الخدمة البعيدة" لـ Envoy من أحد منتجات واجهة برمجة التطبيقات

ملاحظة: يمكنك أيضًا إزالة ربط "خدمة عن بُعد" لـ Envoy من خلال إزالة اسم الخدمة من المنتج في واجهة مستخدم Edge.

الاستخدام

بالنسبة إلى Edge Public Cloud:

apigee-remote-service-cli bindings remove [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -c [config]

بالنسبة إلى Edge Private Cloud:

apigee-remote-service-cli bindings remove [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]

بالنسبة إلى Apigee Hybrid:

apigee-remote-service-cli bindings remove [service_name] [product_name]  -o [organization] -e [environment] -t [token]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud.
--opdk اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-p, --password سلسلة (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب للوضع المختلط أو opdk)
-t, --token سلسلة (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML.
-u, --username سلسلة (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني). يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. في هذه الحالة، لن يُطلب منك تقديم اسم المستخدم في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

./apigee-remote-service-cli bindings remove httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx
product envoy-test is no longer bound to: httpbin.org

أمر المساعدة

تتوفّر مساعدة على الإنترنت لجميع أوامر apigee-remote-service-cli. ما عليك سوى كتابة:

apigee-remote-service-cli help

للحصول على مساعدة بشأن أي أمر، اكتب:

apigee-remote-service-cli [command] help

على سبيل المثال:

apigee-remote-service-cli provision help

أمر توفير المتطلبات اللازمة

يؤدي الأمر apigee-remote-service-cli provision إلى تثبيت وكيل في مؤسسة Apigee Edge، وإعداد شهادة، وإنشاء بيانات اعتماد ستحتاج إليها لإعداد Apigee Adapter for Envoy.

الاستخدام

إذا كنت تستخدم Edge Public Cloud:

apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD

إذا كنت تستخدم Edge Private Cloud:

apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة مسار ملف إعداد "الخدمة البعيدة" في Apigee ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --environment سلسلة (مطلوب) بيئة في مؤسستك
-f, --force-proxy-install (اختياري) يفرض هذا الخيار إعادة تثبيت وكيل remote-service إذا كان مثبّتًا في مؤسستك.
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
-k, --key سلسلة تحدّد هذه السمة المفتاح الذي تم إرجاعه من الأمر apigee-remote-service-cli provision.
--legacy Apigee SaaS (تحديد الإدارة وعنوان URL لوقت التشغيل)
-m, --management سلسلة (مطلوب إذا كنت تستخدم Apigee Private Cloud) عنوان URL الأساسي لإدارة Apigee. عناوين URL التلقائية: https://api.enterprise.apigee.com
-n, --namespace سلسلة إصدار الإعدادات كملف Envoy ConfigMap في مساحة الاسم المحدّدة
--opdk سلسلة Apigee OPDK.
-o, --organization سلسلة (مطلوب) مؤسسة Apigee. يجب أن تكون مشرف مؤسسة.
-p, --password سلسلة (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
--rotate-int int إذا كان n > 0، أنشئ مفتاحًا خاصًا جديدًا واحتفظ بـ n مفتاحًا عامًا (الوضع المختلط فقط)
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب للبيئة المختلطة أو opdk)
-s, --secret سلسلة تحدّد هذه السمة كلمة المرور التي يتم إرجاعها من الأمر apigee-remote-service-cli provision.
--strength int (اختياري) تحدّد هذه السمة قوة التشفير لشهادات طبقة المقابس الآمنة (SSL) المستخدَمة في توفير المحوّل. القيمة التلقائية 2048
-t, --token سلسلة (Hybrid فقط) رمز Apigee OAuth أو SAML
-u, --username سلسلة (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني). يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. يمكنك الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي
--virtual-hosts سلسلة تتجاوز هذه السمة المضيفات الافتراضية التلقائية، وهي "default,secure". استخدِم هذا الخيار إذا كان لديك مضيفات افتراضية محدّدة لبيئة مؤسسة Edge غير هذه الإعدادات التلقائية. يمكنك الاطّلاع على مستندات Edge للتعرّف على المضيفات الافتراضية.
--years int (اختياري) عدد السنوات قبل انتهاء صلاحية شهادة SSL المستخدَمة في عملية توفير الجهاز القيمة التلقائية: 1

مثال

احرص على تسجيل ناتج الأمر provision في ملف، والذي يتم استخدامه كإدخال لعمليات أخرى في Apigee Adapter for Envoy.

مثال على Edge Public Cloud:

apigee-remote-service-cli provision --legacy --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml

مثال على Apigee Hybrid:

apigee-remote-service-cli provision --organization $ORG --environment $ENV --runtime $RUNTIME --namespace $NAMESPACE --token $TOKEN > config.yaml

أوامر الرموز المميّزة

يمكنك استخدام رمز JWT المميز لإجراء طلبات مصادقة لخادم وكيل لواجهة برمجة التطبيقات بدلاً من استخدام مفتاح واجهة برمجة التطبيقات. تتيح لك أوامر الرموز المميزة إنشاء رموز JWT وفحصها وتدويرها لهذا الغرض.

إنشاء رمز JWT

يمكنك استخدام رمز JWT المميز لإجراء طلبات مصادقة من خلال خادم وكيل لواجهة برمجة التطبيقات إلى هدف خدمة بعيد. يمكنك الاطّلاع أيضًا على استخدام المصادقة المستندة إلى JWT.

الاستخدام

بالنسبة إلى Edge Public Cloud:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
بالنسبة إلى Edge Private Cloud:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
بالنسبة إلى Apigee Hybrid:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب فقط للإصدار المختلط أو opdk)
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml

الناتج

عند النجاح، ستظهر لك نتيجة رمز JST المميز مشابهة لما يلي:
eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q

فحص رمز JWT المميّز

يمكنك فحص رمز JWT المميز باستخدام هذا الأمر. اطّلِع أيضًا على فحص رمز مميّز.

الاستخدام

بالنسبة إلى Edge Public Cloud:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
بالنسبة إلى Edge Private Cloud:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
بالنسبة إلى Apigee Hybrid:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب فقط للإصدار المختلط أو opdk)
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN

الناتج

عند النجاح، ستظهر لك نتيجة مشابهة لما يلي:
{
	"aud": [
		"remote-service-client"
	],
	"exp": 1591741549,
	"iat": 1591740649,
	"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
	"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
	"nbf": 1591740649,
	"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
	"api_product_list": [
		"httpbin"
	],
	"application_name": "httpbin",
	"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
	"developer_email": "user@example.com",
	"scope": ""
}
verifying...
token ok.

تدوير رمز JWT المميّز

في وقت ما بعد إنشاء رمز JWT في البداية، قد تحتاج إلى تغيير زوج المفتاح العام/الخاص المخزَّن بواسطة Apigee Edge في خريطة المفتاح والقيمة (KVM) المشفرة. وتُعرف عملية إنشاء زوج مفاتيح جديد باسم &quot;تغيير المفتاح&quot;. عند تدوير المفاتيح، يتم إنشاء زوج مفتاح خاص/عام جديد وتخزينه في KVM باسم "istio" في مؤسسة/بيئة Apigee Edge. بالإضافة إلى ذلك، يتم الاحتفاظ بالمفتاح العام القديم مع قيمة معرّف المفتاح الأصلي.

الاستخدام

إذا كنت تستخدم Edge Public Cloud:
apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
إذا كنت تستخدم Edge Private Cloud:
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: عند تحديد هذا الخيار، يمكنك حذف معظم مَعلمات الأوامر الأخرى. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--truncate int عدد الشهادات التي سيتم الاحتفاظ بها في jwks (القيمة التلقائية هي 2)
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة عنوان URL الأساسي لوقت تشغيل Apigee (مطلوب للوضع المختلط أو opdk)
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08

الناتج

certificate successfully rotated

استخدام ملف ‎ .netrc لبيانات الاعتماد

يسترد apigee-remote-service-cli تلقائيًا username وpassword (للمصادقة الأساسية عند الحاجة) من ملف .netrc في دليل الصفحة الرئيسية إذا كنت تستخدم Edge Public Cloud وكان لديك إدخال للجهاز api.enterprise.apigee.com. إذا كنت تستخدم Apigee Private Cloud، ستكون قيمة الجهاز هي نفسها قيمة عنوان URL الخاص بـ management (على سبيل المثال: http://192.162.55.100). في ما يلي مثال على Edge Public Cloud:
machine api.enterprise.apigee.com
login jdoe@google.com
password abc123
على سبيل المثال في Edge Private Cloud:
machine http://192.162.55.100
login jdoe@google.com
password abc123

أمر الإصدار

اطبع إصدار واجهة سطر الأوامر.

apigee-remote-service-cli version

استخدام خيار الأمر --config

يحدّد الخيار --config موقع ملف الإعداد الذي تم إنشاؤه بواسطة الأمر provision. من المزايا المفيدة لهذا الخيار أنّه يتيح لك تخطّي معظم مَعلمات الأوامر الأخرى التي تستخرجها واجهة سطر الأوامر من ملف الإعداد. تشمل هذه الخيارات ما يلي:
  • مؤسسة
  • بيئة
  • وقت التشغيل
  • الفيديوهات
  • غير آمن
  • مساحة الاسم
  • قديم
  • opdk

على سبيل المثال، يمكنك تنفيذ الأمر provision على النحو التالي:

apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml

ملف الإعداد

يعرض هذا القسم مثالاً لملف إعدادات يتضمّن جميع الخيارات المتاحة.

global:
  temp_dir: /tmp/apigee-istio
  keep_alive_max_connection_age: 10m
  api_address: :5000
  metrics_address: :5001
  tls:
    cert_file: tls.crt
    key_file: tls.key
tenant:
  internal_api: https://istioservices.apigee.net/edgemicro
  remote_service_api: https://org-test.apigee.net/remote-service
  org_name: org
  env_name: env
  key: mykey
  secret: mysecret
  client_timeout: 30s
  allow_unverified_ssl_cert: false
products:
  refresh_rate: 2m
analytics:
  legacy_endpoint: false
  file_limit: 1024
  send_channel_size: 10
  collection_interval: 10s
  fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
  tls:
    ca_file: /opt/apigee/tls/ca.crt
    cert_file: /opt/apigee/tls/tls.crt
    key_file: /opt/apigee/tls/tls.key
    allow_unverified_ssl_cert: false
auth:
  api_key_claim: claim
  api_key_cache_duration: 30m
  api_key_header: x-api-key
  api_target_header: :authority
  reject_unauthorized: true
  jwks_poll_interval: 0s