مرجع

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

رابط خط فرمان (CLI) apigee-remote-service-cli به شما کمک می‌کند تا Apigee Adapter را برای Envoy آماده‌سازی و مدیریت کنید.

دستورات اتصال

اتصال، سرویسی را که در شبکه Istio مستقر شده است، با یک محصول API از Apigee مرتبط می‌کند. رابط خط فرمان (CLI) به شما امکان می‌دهد اتصال‌ها را ایجاد، حذف و فهرست کنید.

نکته: در رابط کاربری Create Product، می‌توانید یک یا چند سرویس را با یک محصول مشخص کنید. انجام این کار معادل ایجاد اتصال با استفاده از CLI است.

اضافه کردن یک اتصال

یک اتصال هدف از راه دور را به یک محصول API اضافه می‌کند.

کاربرد

برای فضای ابری عمومی Edge:

apigee-remote-service-cli bindings add [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -c [config]

برای ابر خصوصی لبه:

apigee-remote-service-cli bindings add [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]

برای هیبرید Apigee:

apigee-remote-service-cli bindings add [service_name] [product_name]  -o [organization] -e [environment] -t [token]

پارامترها

پارامترها نوع توضیحات
-c, --config رشته (الزامی) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --env رشته (الزامی) محیطی در سازمان شما.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
--insecure هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید
--legacy اگر از Apigee Edge Cloud استفاده می‌کنید، این پرچم را تنظیم کنید. این پرچم، مدیریت و URLهای زمان اجرا را برای Edge Cloud تنظیم می‌کند.
--opdk اگر از Apigee Edge برای فضای ابری خصوصی استفاده می‌کنید، این پرچم را تنظیم کنید.
-o, --org رشته (الزامی) یک سازمان Apigee. شما باید مدیر سازمان باشید.
-p, --password رشته (فقط برای احراز هویت اولیه لازم است) رمز عبور Apigee شما. می‌توانید به صورت اختیاری رمز عبور را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه رمز عبور خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (برای hybrid یا opdk مورد نیاز است).
-t, --token رشته (فقط برای احراز هویت با توکن OAuth مورد نیاز است) یک توکن OAuth یا SAML که از اطلاعات حساب Apigee خود تولید می‌کنید. برای اطلاعات بیشتر در مورد تولید توکن‌ها، به بخش استفاده از get_token و دسترسی به API مدیریت با SAML مراجعه کنید.
-u, --username رشته (فقط برای احراز هویت اولیه لازم است) نام کاربری Apigee شما (معمولاً یک آدرس ایمیل). می‌توانید به صورت اختیاری نام کاربری را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه نام کاربری خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.

مثال

./apigee-remote-service-cli bindings add httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx
product envoy-test is now bound to: httpbin.org

لیست‌های مقیدسازی

تمام محصولات API که به سرویس راه دور متصل هستند را فهرست کنید.

کاربرد

برای فضای ابری عمومی Edge:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]

برای ابر خصوصی لبه:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime] 

پارامترها

پارامترها نوع توضیحات
-c, --config رشته (الزامی) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --env رشته (الزامی) محیطی در سازمان شما.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
--insecure هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید
--legacy اگر از Apigee Edge Cloud استفاده می‌کنید، این پرچم را تنظیم کنید. این پرچم، مدیریت و URLهای زمان اجرا را برای Edge Cloud تنظیم می‌کند.
--opdk اگر از Apigee Edge برای فضای ابری خصوصی استفاده می‌کنید، این پرچم را تنظیم کنید.
-o, --org رشته (الزامی) یک سازمان Apigee. شما باید مدیر سازمان باشید.
-p, --password رشته (فقط برای احراز هویت اولیه لازم است) رمز عبور Apigee شما. می‌توانید به صورت اختیاری رمز عبور را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه رمز عبور خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (برای hybrid یا opdk مورد نیاز است).
-t, --token رشته (فقط برای احراز هویت با توکن OAuth مورد نیاز است) یک توکن OAuth یا SAML که از اطلاعات حساب Apigee خود تولید می‌کنید. برای اطلاعات بیشتر در مورد تولید توکن‌ها، به بخش استفاده از get_token و دسترسی به API مدیریت با SAML مراجعه کنید.
-u, --username رشته (فقط برای احراز هویت اولیه لازم است) نام کاربری Apigee شما (معمولاً یک آدرس ایمیل). می‌توانید به صورت اختیاری نام کاربری را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه نام کاربری خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.

مثال

apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
httpbin:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
    /httpbin
    /

Unbound
-------
product-1:
  Quota: 100 requests every 1 hour
product-2:
  Quota: 1000 requests every 1 month
product-3:
product-4:

حذف یک اتصال

اتصال سرویس از راه دور برای Envoy را از یک محصول API حذف کنید.

توجه: همچنین می‌توانید با حذف نام سرویس از محصول در رابط کاربری Edge، اتصال سرویس از راه دور برای Envoy را حذف کنید.

کاربرد

برای فضای ابری عمومی Edge:

apigee-remote-service-cli bindings remove [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -c [config]

برای ابر خصوصی لبه:

apigee-remote-service-cli bindings remove [service_name] [product_name]  -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]

برای هیبرید Apigee:

apigee-remote-service-cli bindings remove [service_name] [product_name]  -o [organization] -e [environment] -t [token]

پارامترها

پارامترها نوع توضیحات
-c, --config رشته (الزامی) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --env رشته (الزامی) محیطی در سازمان شما.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
--insecure هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید
--legacy اگر از Apigee Edge Cloud استفاده می‌کنید، این پرچم را تنظیم کنید. این پرچم، مدیریت و URLهای زمان اجرا را برای Edge Cloud تنظیم می‌کند.
--opdk اگر از Apigee Edge برای فضای ابری خصوصی استفاده می‌کنید، این پرچم را تنظیم کنید.
-o, --org رشته (الزامی) یک سازمان Apigee. شما باید مدیر سازمان باشید.
-p, --password رشته (فقط برای احراز هویت اولیه لازم است) رمز عبور Apigee شما. می‌توانید به صورت اختیاری رمز عبور را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه رمز عبور خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (برای hybrid یا opdk مورد نیاز است).
-t, --token رشته (فقط برای احراز هویت با توکن OAuth مورد نیاز است) یک توکن OAuth یا SAML که از اطلاعات حساب Apigee خود تولید می‌کنید. برای اطلاعات بیشتر در مورد تولید توکن‌ها، به بخش استفاده از get_token و دسترسی به API مدیریت با SAML مراجعه کنید.
-u, --username رشته (فقط برای احراز هویت اولیه لازم است) نام کاربری Apigee شما (معمولاً یک آدرس ایمیل). می‌توانید به صورت اختیاری نام کاربری را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه نام کاربری خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.

مثال

./apigee-remote-service-cli bindings remove httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx
product envoy-test is no longer bound to: httpbin.org

دستور راهنما

برای تمام دستورات apigee-remote-service-cli پشتیبانی آنلاین ارائه می‌شود. فقط کافیست تایپ کنید:

apigee-remote-service-cli help

برای کمک در مورد هر دستوری، تایپ کنید:

apigee-remote-service-cli [command] help

برای مثال:

apigee-remote-service-cli provision help

فرمان تدارکات

دستور apigee-remote-service-cli provision یک پروکسی در سازمان Apigee Edge شما نصب می‌کند، یک گواهی‌نامه تنظیم می‌کند و اعتبارنامه‌هایی را تولید می‌کند که برای پیکربندی Apigee Adapter برای Envoy به آنها نیاز خواهید داشت.

کاربرد

اگر از Edge Public Cloud استفاده می‌کنید:

apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD

اگر از Edge Private Cloud استفاده می‌کنید:

apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD

پارامترها

پارامترها نوع توضیحات
-c, --config رشته مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --environment رشته (الزامی) محیطی در سازمان شما.
-f, --force-proxy-install (اختیاری) اگر پروکسی remote-service از قبل در سازمان شما نصب شده باشد، آن را مجبور به نصب مجدد می‌کند.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
-k, --key رشته کلیدی را که از دستور apigee-remote-service-cli provision برگردانده می‌شود، مشخص می‌کند.
--legacy Apigee SaaS (مدیریت و URL زمان اجرا را تنظیم می‌کند)
-m, --management رشته (در صورت استفاده از فضای ابری خصوصی Apigee، الزامی است) آدرس اینترنتی پایگاه داده مدیریت Apigee شما. پیش‌فرض: https://api.enterprise.apigee.com
-n, --namespace رشته پیکربندی را به عنوان یک Envoy ConfigMap در فضای نام مشخص شده منتشر کنید.
--opdk رشته آپیجی OPDK.
-o, --organization رشته (الزامی) سازمان Apigee شما. شما باید مدیر سازمان باشید.
-p, --password رشته (فقط برای احراز هویت اولیه لازم است) رمز عبور Apigee شما. می‌توانید به صورت اختیاری رمز عبور را در یک فایل .netrc مشخص کنید. اگر این کار را انجام دهید، دیگر نیازی به ارائه رمز عبور خود در خط فرمان ندارید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
--rotate-int عدد صحیح اگر n > 0 باشد، کلید خصوصی جدید ایجاد کن و n کلید عمومی نگه دار (فقط ترکیبی)
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (برای hybrid یا opdk مورد نیاز است)
-s, --secret رشته رمزی را که از دستور apigee-remote-service-cli provision برگردانده می‌شود، مشخص می‌کند.
--strength عدد صحیح (اختیاری) قدرت رمزگذاری برای گواهی‌های SSL مورد استفاده در تهیه آداپتور را مشخص می‌کند. پیش‌فرض 2048
-t, --token رشته (فقط ترکیبی) توکن Apigee OAuth یا SAML.
-u, --username رشته (فقط برای احراز هویت اولیه لازم است) نام کاربری Apigee شما (معمولاً یک آدرس ایمیل). می‌توانید به صورت اختیاری نام کاربری را در یک فایل .netrc مشخص کنید. همچنین به بخش استفاده از .netrc برای اعتبارنامه‌ها مراجعه کنید.
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.
--virtual-hosts رشته میزبان‌های مجازی پیش‌فرض را که "default,secure" هستند، لغو می‌کند. اگر میزبان‌های مجازی دیگری غیر از این پیش‌فرض‌ها برای محیط سازمانی Edge خود مشخص کرده‌اید، از این گزینه استفاده کنید. برای کسب اطلاعات بیشتر در مورد میزبان‌های مجازی، به مستندات Edge مراجعه کنید.
--years عدد صحیح (اختیاری) تعداد سال‌هایی که طول می‌کشد تا گواهی SSL استفاده شده در فرآیند تأمین اعتبار منقضی شود. پیش‌فرض: ۱

مثال

حتماً خروجی دستور provision را در یک فایل ضبط کنید، که به عنوان ورودی برای سایر عملیات Apigee Adapter for Envoy استفاده می‌شود.

مثال ابر عمومی لبه:

apigee-remote-service-cli provision --legacy --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml

مثال هیبرید آپیجی:

apigee-remote-service-cli provision --organization $ORG --environment $ENV --runtime $RUNTIME --namespace $NAMESPACE --token $TOKEN > config.yaml

دستورات توکن

شما می‌توانید به جای استفاده از کلید API، از یک توکن JWT برای برقراری فراخوانی‌های پروکسی API احراز هویت شده استفاده کنید. دستورات توکن به شما امکان می‌دهند توکن‌های JWT را برای این منظور ایجاد، بررسی و تغییر دهید.

ایجاد یک توکن JWT

شما می‌توانید از یک توکن JWT برای برقراری تماس‌های پروکسی API احراز هویت شده به یک هدف سرویس از راه دور استفاده کنید. همچنین به بخش «استفاده از احراز هویت مبتنی بر JWT» مراجعه کنید.

کاربرد

برای فضای ابری عمومی Edge:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
برای ابر خصوصی لبه:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
برای هیبرید Apigee:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]

پارامترها

پارامترها نوع توضیحات
-c, --config رشته (الزامی) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --env رشته (الزامی) محیطی در سازمان شما.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
--insecure هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید.
-o, --org رشته (الزامی) یک سازمان Apigee. شما باید مدیر سازمان باشید.
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (فقط برای hybrid یا opdk مورد نیاز است).
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.

مثال

apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml

خروجی

در صورت موفقیت، خروجی توکن JST مشابه زیر را مشاهده خواهید کرد:
eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q

بررسی یک توکن JWT

شما می‌توانید با این دستور یک توکن JWT را بررسی کنید. همچنین به Inspect a token مراجعه کنید.

کاربرد

برای فضای ابری عمومی Edge:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
برای ابر خصوصی لبه:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
برای هیبرید Apigee:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]

پارامترها

پارامترها نوع توضیحات
-c, --config رشته (الزامی) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --env رشته (الزامی) محیطی در سازمان شما.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
--insecure هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید.
-o, --org رشته (الزامی) یک سازمان Apigee. شما باید مدیر سازمان باشید.
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (فقط برای hybrid یا opdk مورد نیاز است).
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.

مثال

apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN

خروجی

در صورت موفقیت، خروجی مشابه زیر را مشاهده خواهید کرد:
{
	"aud": [
		"remote-service-client"
	],
	"exp": 1591741549,
	"iat": 1591740649,
	"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
	"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
	"nbf": 1591740649,
	"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
	"api_product_list": [
		"httpbin"
	],
	"application_name": "httpbin",
	"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
	"developer_email": "user@example.com",
	"scope": ""
}
verifying...
token ok.

چرخاندن یک توکن JWT

مدتی پس از تولید اولیه JWT، ممکن است نیاز به تغییر جفت کلید عمومی/خصوصی ذخیره شده توسط Apigee Edge در نقشه کلید-مقدار رمزگذاری شده (KVM) آن داشته باشید. این فرآیند تولید یک جفت کلید جدید، چرخش کلید نامیده می‌شود. هنگامی که کلیدها را می‌چرخانید، یک جفت کلید خصوصی/عمومی جدید تولید و در KVM "istio" در سازمان/محیط Apigee Edge شما ذخیره می‌شود. علاوه بر این، کلید عمومی قدیمی به همراه مقدار شناسه کلید اصلی آن حفظ می‌شود.

کاربرد

اگر از Edge Public Cloud استفاده می‌کنید:
apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
اگر از Edge Private Cloud استفاده می‌کنید:
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]

پارامترها

پارامترها نوع توضیحات
-c, --config رشته (الزامی) مسیر فایل پیکربندی سرویس راه دور Apigee. نکته : وقتی این گزینه را مشخص می‌کنید، می‌توانید اکثر پارامترهای دستور دیگر را حذف کنید. به استفاده از گزینه --config مراجعه کنید.
-e, --env رشته (الزامی) محیطی در سازمان شما.
-h, --help راهنمای پارامترهای دستور را نمایش می‌دهد.
--insecure هنگام استفاده از SSL، اتصالات ناامن سرور را مجاز کنید
--truncate عدد صحیح تعداد گواهی‌هایی که باید در jwks نگهداری شوند (پیش‌فرض ۲)
-o, --org رشته (الزامی) یک سازمان Apigee. شما باید مدیر سازمان باشید.
-r, --runtime رشته آدرس اینترنتی پایه زمان اجرای Apigee (برای hybrid یا opdk مورد نیاز است).
-v, --verbose (اختیاری) خروجی طولانی و مفصل تولید می‌کند.

مثال

apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08

خروجی

certificate successfully rotated

استفاده از .netrc برای اعتبارنامه‌ها

اگر در Edge Public Cloud هستید و ورودی دستگاه api.enterprise.apigee.com را دارید apigee-remote-service-cli به طور خودکار username و password (برای احراز هویت اولیه در صورت نیاز) را از یک فایل .netrc در دایرکتوری خانگی شما دریافت می‌کند. اگر در Apigee Private Cloud هستید، مقدار دستگاه همان URL management شما است (به عنوان مثال: http://192.162.55.100 ). به عنوان مثال در Edge Public Cloud:
machine api.enterprise.apigee.com
login jdoe@google.com
password abc123
برای مثال در Edge Private Cloud:
machine http://192.162.55.100
login jdoe@google.com
password abc123

دستور نسخه

نسخه CLI را چاپ کنید.

apigee-remote-service-cli version

استفاده از گزینه دستور --config

گزینه --config محل فایل پیکربندی تولید شده توسط دستور provision را مشخص می‌کند. یکی از مزایای مفید این گزینه این است که به شما امکان می‌دهد از اکثر پارامترهای دستور دیگر که CLI از فایل پیکربندی دریافت می‌کند، صرف نظر کنید. این گزینه‌ها عبارتند از:
  • سازمان
  • محیط زیست
  • زمان اجرا
  • مدیریت
  • ناامن
  • فضای نام
  • میراث
  • آپدک

برای مثال، می‌توانید دستور provision را به این صورت اجرا کنید:

apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml

فایل پیکربندی

این بخش یک فایل پیکربندی نمونه با تمام گزینه‌های موجود را نشان می‌دهد.

global:
  temp_dir: /tmp/apigee-istio
  keep_alive_max_connection_age: 10m
  api_address: :5000
  metrics_address: :5001
  tls:
    cert_file: tls.crt
    key_file: tls.key
tenant:
  internal_api: https://istioservices.apigee.net/edgemicro
  remote_service_api: https://org-test.apigee.net/remote-service
  org_name: org
  env_name: env
  key: mykey
  secret: mysecret
  client_timeout: 30s
  allow_unverified_ssl_cert: false
products:
  refresh_rate: 2m
analytics:
  legacy_endpoint: false
  file_limit: 1024
  send_channel_size: 10
  collection_interval: 10s
  fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
  tls:
    ca_file: /opt/apigee/tls/ca.crt
    cert_file: /opt/apigee/tls/tls.crt
    key_file: /opt/apigee/tls/tls.key
    allow_unverified_ssl_cert: false
auth:
  api_key_claim: claim
  api_key_cache_duration: 30m
  api_key_header: x-api-key
  api_target_header: :authority
  reject_unauthorized: true
  jwks_poll_interval: 0s