Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
apigee-remote-service-cli komut satırı arayüzü (KSA), Apigee Adapter for Envoy'u sağlamanıza ve yönetmenize yardımcı olur.
Bağlama komutları
Bağlama, Istio ağına dağıtılan bir hizmeti Apigee API ürünüyle ilişkilendirir. CLI, bağlamalar oluşturmanıza, kaldırmanıza ve listelemenize olanak tanır.
Not: Ürün oluşturma kullanıcı arayüzünde, bir ürünle birlikte bir veya daha fazla hizmet belirtebilirsiniz. Bu işlem, bağlamayı CLI kullanarak oluşturmaya eşdeğerdir.Bağlama ekleme
Bir API ürününe uzak hedef bağlama ekler.
Kullanım
Edge Public Cloud için:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
Edge Private Cloud için:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
Apigee Hybrid için:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -t [token]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--legacy
|
Apigee Edge Cloud kullanıyorsanız bu işareti ayarlayın. Edge Cloud için yönetim ve çalışma zamanı URL'lerini ayarlar. | |
--opdk
|
Apigee Edge for Private Cloud kullanıyorsanız bu işareti ayarlayın. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-p, --password
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee şifreniz. İsteğe bağlı olarak şifreyi .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında şifrenizi girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi inceleyin.
|
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (hybrid veya opdk için gereklidir). |
-t, --token
|
Dize | (Yalnızca OAuth jetonu kimlik doğrulaması için gereklidir) Apigee hesap bilgilerinizden oluşturduğunuz bir OAuth veya SAML jetonu. Jeton oluşturma hakkında bilgi için get_token kullanma ve SAML ile Management API'ye erişme başlıklı makaleleri inceleyin. |
-u, --username
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee kullanıcı adınız (genellikle bir e-posta adresi).
İsteğe bağlı olarak kullanıcı adını .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında kullanıcı adınızı girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi de inceleyin.
|
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
./apigee-remote-service-cli bindings add httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is now bound to: httpbin.org
Bağlantıları listeleyin
Uzak hizmete bağlı tüm API ürünlerini listeleyin.
Kullanım
Edge Public Cloud için:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
Edge Private Cloud için:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--legacy
|
Apigee Edge Cloud kullanıyorsanız bu işareti ayarlayın. Edge Cloud için yönetim ve çalışma zamanı URL'lerini ayarlar. | |
--opdk
|
Apigee Edge for Private Cloud kullanıyorsanız bu işareti ayarlayın. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-p, --password
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee şifreniz. İsteğe bağlı olarak şifreyi .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında şifrenizi girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi inceleyin.
|
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (hybrid veya opdk için gereklidir). |
-t, --token
|
Dize | (Yalnızca OAuth jetonu kimlik doğrulaması için gereklidir) Apigee hesap bilgilerinizden oluşturduğunuz bir OAuth veya SAML jetonu. Jeton oluşturma hakkında bilgi için get_token kullanma ve SAML ile Management API'ye erişme başlıklı makaleleri inceleyin. |
-u, --username
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee kullanıcı adınız (genellikle bir e-posta adresi).
İsteğe bağlı olarak kullanıcı adını .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında kullanıcı adınızı girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi de inceleyin.
|
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
Bağlamayı kaldırma
Envoy için Uzak Hizmet bağlamasını bir API ürününden kaldırma.
Not: Envoy bağlaması için bir Uzak Hizmeti, hizmet adını Edge kullanıcı arayüzündeki üründen kaldırarak da kaldırabilirsiniz.Kullanım
Edge Public Cloud için:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
Edge Private Cloud için:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
Apigee Hybrid için:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -t [token]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--legacy
|
Apigee Edge Cloud kullanıyorsanız bu işareti ayarlayın. Edge Cloud için yönetim ve çalışma zamanı URL'lerini ayarlar. | |
--opdk
|
Apigee Edge for Private Cloud kullanıyorsanız bu işareti ayarlayın. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-p, --password
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee şifreniz. İsteğe bağlı olarak şifreyi .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında şifrenizi girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi inceleyin.
|
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (hybrid veya opdk için gereklidir). |
-t, --token
|
Dize | (Yalnızca OAuth jetonu kimlik doğrulaması için gereklidir) Apigee hesap bilgilerinizden oluşturduğunuz bir OAuth veya SAML jetonu. Jeton oluşturma hakkında bilgi için get_token kullanma ve SAML ile Management API'ye erişme başlıklı makaleleri inceleyin. |
-u, --username
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee kullanıcı adınız (genellikle bir e-posta adresi).
İsteğe bağlı olarak kullanıcı adını .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında kullanıcı adınızı girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi de inceleyin.
|
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
./apigee-remote-service-cli bindings remove httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is no longer bound to: httpbin.org
Yardım komutu
Tüm apigee-remote-service-cli komutları için online yardım sağlanır. Şunu yazmanız yeterli:
apigee-remote-service-cli help
Herhangi bir komutla ilgili yardım almak için şunu yazın:
apigee-remote-service-cli [command] help
Örneğin:
apigee-remote-service-cli provision help
Temel hazırlık komutu
apigee-remote-service-cli provision komutu, Apigee Edge kuruluşunuza bir proxy yükler, sertifika oluşturur ve Apigee Adapter for Envoy'u yapılandırmak için ihtiyacınız olacak kimlik bilgilerini oluşturur.
Kullanım
Edge Public Cloud kullanıyorsanız:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
Edge Private Cloud kullanıyorsanız:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --environment
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-f, --force-proxy-install
|
(İsteğe bağlı) Kuruluşunuzda zaten yüklüyse remote-service proxy'sinin yeniden yüklenmesini zorunlu kılar.
|
|
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
-k, --key
|
Dize | apigee-remote-service-cli provision komutundan döndürülen anahtarı belirtir.
|
--legacy
|
Apigee SaaS (yönetim ve çalışma zamanı URL'sini ayarlar) | |
-m, --management
|
Dize | (Apigee Private Cloud kullanıyorsanız zorunludur) Apigee yönetim temel URL'niz.
Varsayılan: https://api.enterprise.apigee.com
|
-n, --namespace
|
Dize | Yapılandırmayı belirtilen ad alanında bir Envoy ConfigMap olarak yayınlar. |
--opdk
|
Dize | Apigee OPDK. |
-o, --organization
|
Dize | (Zorunlu) Apigee kuruluşunuz. Kuruluş yöneticisi olmanız gerekir. |
-p, --password
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee şifreniz. İsteğe bağlı olarak şifreyi .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında şifrenizi girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi inceleyin.
|
--rotate-int
|
int | n > 0 ise yeni bir özel anahtar oluşturun ve n ortak anahtarı saklayın (yalnızca karma) |
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (hybrid veya opdk için gereklidir) |
-s, --secret
|
Dize | apigee-remote-service-cli provision komutundan döndürülen gizli diziyi belirtir.
|
--strength
|
int | (İsteğe bağlı) Adaptörün sağlanmasında kullanılan SSL sertifikalarının şifreleme gücünü belirtir. Varsayılan 2048 |
-t, --token
|
Dize | (Yalnızca hibrit) Apigee OAuth veya SAML jetonu. |
-u, --username
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee kullanıcı adınız (genellikle bir e-posta adresi).
İsteğe bağlı olarak kullanıcı adını .netrc dosyasında belirtebilirsiniz.
Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi de inceleyin.
|
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. | |
--virtual-hosts
|
Dize | "default,secure" olan varsayılan sanal ana makineleri geçersiz kılar. Bu varsayılanlar dışında Edge kuruluş ortamınız için sanal ana makineleriniz varsa bu seçeneği kullanın. Sanal ana makineler hakkında bilgi edinmek için Edge belgelerine bakın. |
--years
|
int | (İsteğe bağlı) Temel hazırlıkta kullanılan SSL sertifikasının geçerlilik süresinin dolmasına kaç yıl kaldığı. Varsayılan: 1 |
Örnek
Diğer Apigee Adapter for Envoy işlemlerinde girdi olarak kullanılan provision komutunun çıktısını bir dosyaya kaydettiğinizden emin olun.
Edge Public Cloud örneği:
apigee-remote-service-cli provision --legacy --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
Apigee hybrid örneği:
apigee-remote-service-cli provision --organization $ORG --environment $ENV --runtime $RUNTIME --namespace $NAMESPACE --token $TOKEN > config.yaml
Jeton komutları
Kimliği doğrulanmış API proxy'si çağrıları yapmak için API anahtarı yerine JWT jetonu kullanabilirsiniz. Jeton komutları, bu amaçla JWT jetonları oluşturmanıza, incelemenize ve döndürmenize olanak tanır.
JWT jetonu oluşturma
Uzak hizmet hedefine kimliği doğrulanmış API proxy'si çağrıları yapmak için JWT jetonu kullanabilirsiniz. Ayrıca JWT tabanlı kimlik doğrulamayı kullanma başlıklı makaleye bakın.Kullanım
Edge Public Cloud için:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (yalnızca hibrit veya opdk için gereklidir). |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
Çıkış
Başarılı olduğunda aşağıdakine benzer bir JST jetonu çıkışı görürsünüz:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
JWT jetonunu inceleme
Bu komutla JWT jetonunu inceleyebilirsiniz. Jetonu inceleme başlıklı makaleyi de inceleyin.Kullanım
Edge Public Cloud için:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (yalnızca hibrit veya opdk için gereklidir). |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
Çıkış
İşlem başarılı olduğunda aşağıdakine benzer bir çıkış görürsünüz:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
JWT jetonunu döndürme
Bir JWT'yi ilk oluşturduktan bir süre sonra, Apigee Edge'in şifrelenmiş anahtar/değer eşlemesinde (KVM) depolanan ortak/özel anahtar çiftini değiştirmeniz gerekebilir. Yeni bir anahtar çifti oluşturma işlemine anahtar rotasyonu denir. Anahtarları döndürdüğünüzde yeni bir özel/ortak anahtar çifti oluşturulur ve Apigee Edge kuruluşunuzdaki/ortamınızdaki "istio" KVM'de depolanır. Ayrıca, eski ortak anahtar orijinal anahtar kimliği değeriyle birlikte saklanır.Kullanım
Edge Public Cloud kullanıyorsanız:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu seçeneği belirttiğinizde diğer komut parametrelerinin çoğunu atlayabilirsiniz.
--config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--truncate
|
int | jwks'de tutulacak sertifika sayısı (varsayılan değer 2) |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | Apigee çalışma zamanı temel URL'si (hybrid veya opdk için gereklidir). |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
Çıkış
certificate successfully rotated
Kimlik bilgileri için .netrc dosyasını kullanma
Edge Public Cloud'da çalışıyorsanız ve makineapi.enterprise.apigee.com için bir girişiniz varsa apigee-remote-service-cli, ana dizininizdeki .netrc dosyasından username ve password (gerekli olan temel kimlik doğrulama için) bilgilerini otomatik olarak alır. Apigee Private Cloud kullanıyorsanız makine değeri, management URL'nizle aynıdır (örneğin, http://192.162.55.100).
Edge Public Cloud'da örnek:
machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
Sürüm komutu
CLI sürümünü yazdırın.
apigee-remote-service-cli version
--config komut seçeneğini kullanma
--config seçeneği, provision komutu tarafından oluşturulan yapılandırma dosyasının konumunu belirtir. Bu seçeneğin faydalı bir avantajı, KSA'nın yapılandırma dosyasından çektiği diğer komut parametrelerinin çoğunu atlamanıza olanak tanımasıdır.
Bu seçenekler şunlardır:
- kuruluş
- ortam
- çalışma zamanı
- yönetim
- güvenli değil
- ad alanı
- eski
- opdk
Örneğin, provision komutunu şu şekilde yürütebilirsiniz:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
Yapılandırma dosyası
Bu bölümde, mevcut tüm seçenekleri içeren örnek bir yapılandırma dosyası gösterilmektedir.
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 10m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s