Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
apigee-remote-service-cli Interfejs wiersza poleceń (CLI) pomaga udostępniać Apigee Adapter for Envoy i nim zarządzać.
Polecenia wiązania
Powiązanie łączy usługę wdrożoną w siatce Istio z usługą API Apigee. Interfejs wiersza poleceń umożliwia tworzenie, usuwanie i wyświetlanie listy powiązań.
Uwaga: w interfejsie Tworzenie produktu możesz określić co najmniej jedną usługę powiązaną z produktem. Jest to równoznaczne z utworzeniem powiązania za pomocą interfejsu wiersza poleceń.Dodawanie powiązania
Dodaje powiązanie zdalnego miejsca docelowego z produktem API.
Wykorzystanie
W przypadku Edge Public Cloud:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
W przypadku Edge Private Cloud:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
W przypadku Apigee Hybrid:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -t [token]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--legacy
|
Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud. | |
--opdk
|
Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-p, --password
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany w przypadku hybrydowej usługi Apigee lub opdk). |
-t, --token
|
Ciąg znaków | (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_token i Dostęp do interfejsu Management API za pomocą SAML. |
-u, --username
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail).
Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc. W takim przypadku nie musisz podawać nazwy użytkownika w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
./apigee-remote-service-cli bindings add httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is now bound to: httpbin.org
Wyświetlenie listy powiązań
Wyświetl listę wszystkich produktów interfejsu API powiązanych z usługą zdalną.
Wykorzystanie
W przypadku Edge Public Cloud:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
W przypadku Edge Private Cloud:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--legacy
|
Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud. | |
--opdk
|
Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-p, --password
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany w przypadku hybrydowej usługi Apigee lub opdk). |
-t, --token
|
Ciąg znaków | (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_token i Dostęp do interfejsu Management API za pomocą SAML. |
-u, --username
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail).
Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc. W takim przypadku nie musisz podawać nazwy użytkownika w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
Usuwanie powiązania
Usuń powiązanie usługi zdalnej dla Envoy z usługi API.
Uwaga: możesz też usunąć powiązanie usługi zdalnej z Envoyem, usuwając nazwę usługi z produktu w interfejsie Edge.Wykorzystanie
W przypadku Edge Public Cloud:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
W przypadku Edge Private Cloud:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
W przypadku Apigee Hybrid:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -t [token]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--legacy
|
Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud. | |
--opdk
|
Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-p, --password
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany w przypadku hybrydowej usługi Apigee lub opdk). |
-t, --token
|
Ciąg znaków | (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_token i Dostęp do interfejsu Management API za pomocą SAML. |
-u, --username
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail).
Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc. W takim przypadku nie musisz podawać nazwy użytkownika w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
./apigee-remote-service-cli bindings remove httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is no longer bound to: httpbin.org
Polecenie pomocy
Pomoc online jest dostępna w przypadku wszystkich poleceń apigee-remote-service-cli. Wystarczy wpisać:
apigee-remote-service-cli help
Aby uzyskać pomoc dotyczącą dowolnego polecenia, wpisz:
apigee-remote-service-cli [command] help
Na przykład:
apigee-remote-service-cli provision help
Polecenie obsługi administracyjnej
Polecenie apigee-remote-service-cli provision instaluje serwer proxy w organizacji Apigee Edge, konfiguruje certyfikat i generuje dane logowania, które będą potrzebne do skonfigurowania Apigee Adapter for Envoy.
Wykorzystanie
Jeśli korzystasz z Edge Public Cloud:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
Jeśli korzystasz z Edge Private Cloud:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --environment
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-f, --force-proxy-install
|
(Opcjonalnie) Wymusza ponowną instalację serwera proxy remote-service, jeśli jest on już zainstalowany w organizacji.
|
|
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
-k, --key
|
Ciąg znaków | Określa klucz zwrócony przez polecenie apigee-remote-service-cli provision.
|
--legacy
|
Apigee SaaS (ustawia adres URL zarządzania i środowiska wykonawczego) | |
-m, --management
|
Ciąg znaków | (Wymagany w przypadku korzystania z Apigee Private Cloud) Podstawowy adres URL zarządzania Apigee.
Domyślnie: https://api.enterprise.apigee.com
|
-n, --namespace
|
Ciąg znaków | emitować konfigurację jako plik ConfigMap Envoy w określonej przestrzeni nazw. |
--opdk
|
Ciąg znaków | Apigee OPDK. |
-o, --organization
|
Ciąg znaków | (Wymagane) Twoja organizacja Apigee. Musisz być administratorem organizacji. |
-p, --password
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
--rotate-int
|
int | Jeśli n > 0, wygeneruj nowy klucz prywatny i zachowaj n kluczy publicznych (tylko w przypadku hybrydy). |
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany w przypadku hybrydowej usługi Apigee lub opdk) |
-s, --secret
|
Ciąg znaków | Określa klucz tajny zwrócony przez polecenie apigee-remote-service-cli provision.
|
--strength
|
int | (Opcjonalnie) Określa siłę szyfrowania certyfikatów SSL używanych podczas udostępniania adaptera. Domyślna wartość to 2048. |
-t, --token
|
Ciąg znaków | (Tylko w przypadku wersji hybrydowej) Token OAuth lub SAML Apigee. |
-u, --username
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail).
Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc.
Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. | |
--virtual-hosts
|
Ciąg znaków | Zastępuje domyślne hosty wirtualne, czyli „default,secure”. Użyj tej opcji, jeśli masz hosty wirtualne określone dla środowiska organizacji Edge inne niż te domyślne. Więcej informacji o hostach wirtualnych znajdziesz w dokumentacji Edge. |
--years
|
int | (Opcjonalnie) Liczba lat przed wygaśnięciem certyfikatu SSL używanego w procesie udostępniania. Domyślnie: 1 |
Przykład
Zapisz dane wyjściowe polecenia provision w pliku, który będzie używany jako dane wejściowe dla innych operacji Apigee Adapter for Envoy.
Przykład Edge Public Cloud:
apigee-remote-service-cli provision --legacy --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
Przykład Apigee Hybrid:
apigee-remote-service-cli provision --organization $ORG --environment $ENV --runtime $RUNTIME --namespace $NAMESPACE --token $TOKEN > config.yaml
Polecenia tokena
Zamiast klucza interfejsu API możesz używać tokena JWT do wykonywania uwierzytelnionych wywołań proxy interfejsu API. Polecenia tokena umożliwiają tworzenie, sprawdzanie i rotację tokenów JWT na potrzeby tego celu.
Tworzenie tokena JWT
Możesz użyć tokena JWT do wykonywania uwierzytelnionych wywołań proxy interfejsu API do zdalnego miejsca docelowego usługi. Zobacz też Uwierzytelnianie oparte na tokenach JWT.Wykorzystanie
W przypadku Edge Public Cloud:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany tylko w przypadku hybrydowej lub lokalnej wersji platformy). |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
Wyniki
Jeśli operacja się powiedzie, zobaczysz token JST podobny do tego:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
Sprawdzanie tokena JWT
Za pomocą tego polecenia możesz sprawdzić token JWT. Zobacz też Sprawdzanie tokena.Wykorzystanie
W przypadku Edge Public Cloud:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany tylko w przypadku hybrydowej lub lokalnej wersji platformy). |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
Wyniki
Jeśli operacja się powiedzie, zobaczysz dane wyjściowe podobne do tych:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
Przeprowadzanie rotacji tokena JWT
Po początkowym wygenerowaniu tokena JWT może być konieczna zmiana pary kluczy publiczny/prywatny przechowywanej przez Apigee Edge na zaszyfrowanej mapie klucz-wartość (KVM). Proces generowania nowej pary kluczy nazywa się rotacją kluczy. Podczas rotacji kluczy generowana jest nowa para kluczy prywatny/publiczny, która jest przechowywana w maszynie wirtualnej KVM „istio” w organizacji lub środowisku Apigee Edge. Stary klucz publiczny jest też zachowywany wraz z pierwotną wartością identyfikatora klucza.Wykorzystanie
Jeśli korzystasz z Edge Public Cloud:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: gdy określisz tę opcję, możesz pominąć większość innych parametrów polecenia. Zobacz
Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--truncate
|
int | Liczba certyfikatów do przechowywania w jwks (domyślnie 2) |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | Podstawowy adres URL środowiska wykonawczego Apigee (wymagany w przypadku hybrydowej usługi Apigee lub opdk). |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
Wyniki
certificate successfully rotated
Używanie pliku .netrc do przechowywania danych logowania
apigee-remote-service-cli automatycznie pobiera username i password (w przypadku podstawowego uwierzytelniania, gdy jest to potrzebne) z pliku .netrc w katalogu domowym, jeśli korzystasz z Edge Public Cloud i masz wpis dla urządzenia api.enterprise.apigee.com. Jeśli korzystasz z Apigee Private Cloud, wartość maszyny jest taka sama jak adres URL management (np. http://192.162.55.100).
Przykład w przypadku Edge Public Cloud:
machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
Polecenie wersji
Wydrukuj wersję interfejsu wiersza poleceń.
apigee-remote-service-cli version
Korzystanie z opcji polecenia --config
Opcja --config określa lokalizację pliku konfiguracji wygenerowanego przez polecenie provision. Przydatną zaletą tej opcji jest to, że pozwala pominąć większość innych parametrów poleceń, które interfejs wiersza poleceń pobiera z pliku konfiguracyjnego.
Dostępne opcje to:- organizacja
- środowisko
- środowisko wykonawcze
- zarządzanie
- niezabezpieczone,
- przestrzeń nazw
- starsze
- opdk
Możesz na przykład wykonać polecenie provision w ten sposób:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
Plik konfiguracji
W tej sekcji znajdziesz przykładowy plik konfiguracyjny ze wszystkimi dostępnymi opcjami.
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 10m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s