Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
apigee-remote-service-cli Interfejs wiersza poleceń (CLI) pomaga udostępniać Apigee Adapter for Envoy i nim zarządzać.
Polecenia wiązania
Powiązanie łączy usługę wdrożoną w siatce Istio z usługą API Apigee. Interfejs CLI umożliwia wyświetlanie i weryfikowanie powiązań.
Wyświetlenie listy powiązań
Wyświetl listę wszystkich produktów interfejsu API powiązanych z usługą zdalną.
Wykorzystanie
W przypadku Edge Public Cloud:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
W przypadku Edge Private Cloud:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--legacy
|
Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud. | |
--mfa
|
Token autoryzacji wielopoziomowej Apigee (używany tylko z --legacy)
|
|
--opdk
|
Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-p, --password
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-r, --runtime
|
Ciąg znaków | (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud. |
-t, --token
|
Ciąg znaków | (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_token i Dostęp do interfejsu Management API za pomocą SAML. |
-u, --username
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail).
Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc. W takim przypadku nie musisz podawać nazwy użytkownika w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
Weryfikowanie powiązania
Sprawdź, czy określony powiązany produkt API i powiązane z nim aplikacje dewelopera mają też powiązany produkt usługi zdalnej. Jeśli nie podasz nazwy produktu API, polecenie sprawdzi wszystkie powiązane produkty.
Wykorzystanie
W przypadku Edge Public Cloud:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
W przypadku Edge Private Cloud:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
gdzie product_name jest opcjonalne. Jeśli nie podasz nazwy produktu, wszystkie powiązane produkty zostaną sprawdzone.
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--legacy
|
Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud. | |
--mfa
|
Token autoryzacji wielopoziomowej Apigee (używany tylko z --legacy)
|
|
--opdk
|
Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud. |
-t, --token
|
Ciąg znaków | (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_token i Dostęp do interfejsu Management API za pomocą SAML. |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
./apigee-remote-service-cli bindings verify my-product -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx app my-app associated with product my-product is verified
Polecenie pomocy
Pomoc online jest dostępna w przypadku wszystkich poleceń apigee-remote-service-cli. Wystarczy wpisać:
apigee-remote-service-cli help
Aby uzyskać pomoc dotyczącą dowolnego polecenia, wpisz:
apigee-remote-service-cli [command] help
Na przykład:
apigee-remote-service-cli provision help
Polecenie obsługi administracyjnej
Polecenie apigee-remote-service-cli provision instaluje serwer proxy w organizacji Apigee Edge, konfiguruje certyfikat i generuje dane logowania, które będą potrzebne do skonfigurowania Apigee Adapter for Envoy.
Wykorzystanie
Jeśli korzystasz z Edge Public Cloud:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
Jeśli korzystasz z Edge Private Cloud:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
Parametry
| Parametry | Typ | Opis |
|---|---|---|
--analytics-sa
|
Ciąg znaków | Ten flag jest dostępny tylko w przypadku instalacji Apigee hybrid i usługi Apigee w Google Cloud.
Użyj tej flagi, aby określić ścieżkę do pliku klucza konta usługi Google Cloud, na którym konto usługi ma rolę |
-c, --config
|
Ciąg znaków | Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Zobacz też
Korzystanie z opcji --config.
|
-e, --environment
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-f, --force-proxy-install
|
(Opcjonalnie) Wymusza ponowną instalację serwera proxy remote-service, jeśli jest on już zainstalowany w organizacji.
|
|
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
-k, --key
|
Ciąg znaków | Określa klucz zwrócony przez polecenie apigee-remote-service-cli provision.
|
--legacy
|
Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud. | |
--mfa
|
Token autoryzacji wielopoziomowej Apigee (używany tylko z --legacy)
|
|
-m, --management
|
Ciąg znaków | (Wymagany w przypadku korzystania z Apigee Private Cloud) Podstawowy adres URL zarządzania Apigee.
Domyślnie: https://api.enterprise.apigee.com
|
-n, --namespace
|
Ciąg znaków | Emituj konfigurację jako plik ConfigMap Envoy w określonej przestrzeni nazw. Domyślnie: apigee |
--opdk
|
Ciąg znaków | Apigee OPDK. |
-o, --organization
|
Ciąg znaków | (Wymagane) Twoja organizacja Apigee. Musisz być administratorem organizacji. |
-p, --password
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
--rotate-int
|
int | Jeśli n > 0, wygeneruj nowy klucz prywatny i zachowaj n kluczy publicznych (tylko w przypadku hybrydy). |
-r, --runtime
|
Ciąg znaków | (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud. |
-s, --secret
|
Ciąg znaków | Określa klucz tajny zwrócony przez polecenie apigee-remote-service-cli provision.
|
--strength
|
int | (Opcjonalnie) Określa siłę szyfrowania certyfikatów SSL używanych podczas udostępniania adaptera. Domyślna wartość to 2048. |
-t, --token
|
Ciąg znaków | (Tylko w przypadku wersji hybrydowej) Token OAuth lub SAML Apigee. |
-u, --username
|
Ciąg znaków | (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail).
Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc.
Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
|
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. | |
--virtual-hosts
|
Ciąg znaków | Zastępuje domyślne hosty wirtualne, które są default,secure. Użyj tej opcji, jeśli masz hosty wirtualne określone dla środowiska organizacji Edge inne niż te domyślne.
Więcej informacji o hostach wirtualnych znajdziesz w dokumentacji Edge.
|
--years
|
int | (Opcjonalnie) Liczba lat przed wygaśnięciem certyfikatu SSL używanego w procesie udostępniania. Domyślnie: 1 |
Przykład
Zapisz dane wyjściowe polecenia provision w pliku, który będzie używany jako dane wejściowe dla innych operacji Apigee Adapter for Envoy.
Przykład Edge Public Cloud:
apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
Polecenie Samples
Tworzy przykładowe pliki konfiguracji wdrożeń natywnych Envoy lub Istio.
Wykorzystanie
apigee-remote-service-cli samples create [flags]
Opis
Polecenie wymaga prawidłowego pliku config.yaml wygenerowanego podczas udostępniania.
Domyślnie pliki przykładowe są zapisywane w katalogu o nazwie ./samples. Polecenie
tworzy ten katalog.
Jeśli używasz natywnego Envoy, polecenie przyjmuje hosta usługi docelowej i żądaną nazwę klastra. Ustawia też niestandardowe połączenie SSL z serwera proxy Envoy do klastra usługi zdalnej, jeśli folder zawierający tls.key i tls.crt jest podany za pomocą --tls.
Jeśli używasz Istio, gdzie serwer proxy Envoy działa jako sidecar, a cel nie jest określony, zostanie wygenerowany httpbin. W przeciwnym razie odpowiadasz za przygotowanie plików konfiguracyjnych związanych z wdrożeniem usług docelowych.
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracji usługi zdalnej Apigee. Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
|
-f, --force
|
Wymuś zastąpienie istniejącego katalogu. | |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--host
|
Host usługi docelowej (domyślnie „httpbin.org”) | |
-n, --name
|
Nazwa usługi docelowej (domyślnie „httpbin”) | |
--out
|
Katalog, w którym mają zostać utworzone przykładowe pliki konfiguracji. Domyślnie: ./samples
|
|
-t, --template
|
Nazwa szablonu. Jeśli wdrażasz Istio (tylko w przypadku konfiguracji hybrydowej), wybierz jedną z dostępnych opcji Istio. W przypadku wdrożeń natywnych Envoy użyj opcji natywnej. Dostępne opcje:
|
|
--tls
|
Katalog, w którym mają być przechowywane pliki klucza TLS i CRT. |
Przykład
apigee-remote-service-cli samples create -c ./config.yaml
Wyświetlanie dostępnych opcji szablonu
Zawiera listę opcji, których można używać z parametrem --templates.
Wykorzystanie
apigee-remote-service-cli samples templates
Parametry
Brak.
Przykład
apigee-remote-service-cli samples templates
Supported templates (native is deprecated): envoy-1.14 envoy-1.15 envoy-1.16 istio-1.5 istio-1.6 istio-1.7 istio-1.8 native
Polecenia tokena
Zamiast klucza interfejsu API możesz używać tokena JWT do wykonywania uwierzytelnionych wywołań proxy interfejsu API. Polecenia tokena umożliwiają tworzenie, sprawdzanie i rotację tokenów JWT na potrzeby tego celu.
Tworzenie tokena JWT
Możesz użyć tokena JWT do wykonywania uwierzytelnionych wywołań proxy interfejsu API do zdalnego miejsca docelowego usługi. Zobacz też Uwierzytelnianie oparte na tokenach JWT.Wykorzystanie
W przypadku Edge Public Cloud:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud. |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
Wyniki
Jeśli operacja się powiedzie, zobaczysz token JST podobny do tego:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.eyJhY2Nlc3NfdG9rZW4iOiJ0a2tlVzVKQTY2a0pZYTB4bFV1cVBsUW1BMU43IiwiYXVkIjoiaXN0aW8iLCJuYmYiOjE1MzAxMzg1OTEsImFwaV9wcm9kdWN0X2xpc3QiOlsiaXN0aW8tcHJvZHVjdCJdLCJhcHBsaWNhdGlvbl9uYW1lIjoiaXN0aW8tYXBwIiwiZGV2ZWxvcGVyX2VtYWlsIjoicFluZ2Zsb3lkQGdvb2dsZS5jb20iLCJpc3MiOiJodHRwczovL2FwaWdlZXNlYXJjaC10ZXN0LmFwaWdlZS5uZXQvaXN0aW8tYXV0aC90b2tlbiIsImV4cCI6MTUzMDEzOTQ5MSwiaWF0IjoxNTMwMTM4NTkxLCJqdGkiOiIxODgzMzViZi0wMmE4LTRjZGUsOGFkOS0yMWJmNDZjNmRjZDkiLCJjbGllbnRfaWQiOiJZVW1sWkFjQktOc1RBZWxKcVBZRmwzc2g1OE9iQVRYOSJ9.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
Sprawdzanie tokena JWT
Za pomocą tego polecenia możesz sprawdzić token JWT. Zobacz też Sprawdzanie tokena.Wykorzystanie
W przypadku Edge Public Cloud:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL. | |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud. |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
Wyniki
Jeśli operacja się powiedzie, zobaczysz dane wyjściowe podobne do tych:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
Przeprowadzanie rotacji tokena JWT
Po początkowym wygenerowaniu tokena JWT może być konieczna zmiana pary kluczy publiczny/prywatny przechowywanej przez Apigee Edge na zaszyfrowanej mapie klucz-wartość (KVM). Proces generowania nowej pary kluczy nazywa się rotacją kluczy. Podczas rotacji kluczy generowana jest nowa para kluczy prywatny/publiczny, która jest przechowywana w maszynie wirtualnej KVM „istio” w organizacji lub środowisku Apigee Edge. Stary klucz publiczny jest też zachowywany wraz z pierwotną wartością identyfikatora klucza.Wykorzystanie
Jeśli korzystasz z Edge Public Cloud:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
Parametry
| Parametry | Typ | Opis |
|---|---|---|
-c, --config
|
Ciąg znaków | (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
|
-e, --env
|
Ciąg znaków | (Wymagane) Środowisko w Twojej organizacji. |
-h, --help
|
Wyświetla pomoc dotyczącą parametrów polecenia. | |
--insecure
|
Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL | |
--truncate
|
int | Liczba certyfikatów do przechowywania w jwks (domyślnie 2) |
-o, --org
|
Ciąg znaków | (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji. |
-r, --runtime
|
Ciąg znaków | (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud. |
-v, --verbose
|
(Opcjonalnie) Generuje szczegółowe dane wyjściowe. |
Przykład
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
Wyniki
certificate successfully rotated
Używanie pliku .netrc do przechowywania danych logowania
apigee-remote-service-cli automatycznie pobiera username i password (w przypadku podstawowego uwierzytelniania, gdy jest to potrzebne) z pliku .netrc w katalogu domowym, jeśli korzystasz z Edge Public Cloud i masz wpis dla urządzenia api.enterprise.apigee.com. Jeśli korzystasz z Apigee Private Cloud, wartość maszyny jest taka sama jak adres URL management (np. http://192.162.55.100).
Przykład w przypadku Edge Public Cloud:
machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
Polecenie wersji
Wydrukuj wersję interfejsu wiersza poleceń.
apigee-remote-service-cli version
Korzystanie z opcji polecenia --config
Opcja --config określa lokalizację pliku konfiguracji wygenerowanego przez polecenie provision. Przydatną zaletą tej opcji jest to, że pozwala pominąć większość innych parametrów poleceń, które interfejs wiersza poleceń pobiera z pliku konfiguracyjnego.
Dostępne opcje to:- organizacja
- środowisko
- środowisko wykonawcze
- zarządzanie
- niezabezpieczone,
- przestrzeń nazw
- starsze
- opdk
Możesz na przykład wykonać polecenie provision w ten sposób:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
Plik konfiguracji
W tej sekcji znajdziesz przykładowy plik konfiguracyjny ze wszystkimi dostępnymi opcjami.
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 1m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s
jwt_provider_key: https://org-test.apigee.net/remote-service/token