Materiały referencyjne

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

apigee-remote-service-cli Interfejs wiersza poleceń (CLI) pomaga udostępniać Apigee Adapter for Envoy i nim zarządzać.

Polecenia wiązania

Powiązanie łączy usługę wdrożoną w siatce Istio z usługą API Apigee. Interfejs CLI umożliwia wyświetlanie i weryfikowanie powiązań.

Wyświetlenie listy powiązań

Wyświetl listę wszystkich produktów interfejsu API powiązanych z usługą zdalną.

Wykorzystanie

W przypadku Edge Public Cloud:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]

W przypadku Edge Private Cloud:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime] 

Parametry

Parametry Typ Opis
-c, --config Ciąg znaków (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee.
Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
-e, --env Ciąg znaków (Wymagane) Środowisko w Twojej organizacji.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
--insecure Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL
--legacy Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud.
--mfa Token autoryzacji wielopoziomowej Apigee (używany tylko z --legacy)
--opdk Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud.
-o, --org Ciąg znaków (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji.
-p, --password Ciąg znaków (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
-r, --runtime Ciąg znaków (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud.
-t, --token Ciąg znaków (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_tokenDostęp do interfejsu Management API za pomocą SAML.
-u, --username Ciąg znaków (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail). Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc. W takim przypadku nie musisz podawać nazwy użytkownika w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
-v, --verbose (Opcjonalnie) Generuje szczegółowe dane wyjściowe.

Przykład

apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
httpbin:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
    /httpbin
    /

Unbound
-------
product-1:
  Quota: 100 requests every 1 hour
product-2:
  Quota: 1000 requests every 1 month
product-3:
product-4:

Weryfikowanie powiązania

Sprawdź, czy określony powiązany produkt API i powiązane z nim aplikacje dewelopera mają też powiązany produkt usługi zdalnej. Jeśli nie podasz nazwy produktu API, polecenie sprawdzi wszystkie powiązane produkty.

Wykorzystanie

W przypadku Edge Public Cloud:

apigee-remote-service-cli bindings verify [product_name]  -o [organization] -e [environment] -u [username] -p [password] -c [config]

W przypadku Edge Private Cloud:

apigee-remote-service-cli bindings verify [product_name]  -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]

gdzie product_name jest opcjonalne. Jeśli nie podasz nazwy produktu, wszystkie powiązane produkty zostaną sprawdzone.

Parametry

Parametry Typ Opis
-c, --config Ciąg znaków (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee.
Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
-e, --env Ciąg znaków (Wymagane) Środowisko w Twojej organizacji.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
--insecure Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL
--legacy Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud.
--mfa Token autoryzacji wielopoziomowej Apigee (używany tylko z --legacy)
--opdk Ustaw tę flagę, jeśli używasz Apigee Edge for Private Cloud.
-o, --org Ciąg znaków (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji.
-r, --runtime Ciąg znaków (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud.
-t, --token Ciąg znaków (Wymagany tylko w przypadku uwierzytelniania za pomocą tokena OAuth) Token OAuth lub SAML wygenerowany na podstawie informacji o koncie Apigee. Informacje o generowaniu tokenów znajdziesz w artykułach Korzystanie z funkcji get_tokenDostęp do interfejsu Management API za pomocą SAML.
-v, --verbose (Opcjonalnie) Generuje szczegółowe dane wyjściowe.

Przykład

./apigee-remote-service-cli bindings verify my-product -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx
  app my-app associated with product my-product is verified

Polecenie pomocy

Pomoc online jest dostępna w przypadku wszystkich poleceń apigee-remote-service-cli. Wystarczy wpisać:

apigee-remote-service-cli help

Aby uzyskać pomoc dotyczącą dowolnego polecenia, wpisz:

apigee-remote-service-cli [command] help

Na przykład:

apigee-remote-service-cli provision help

Polecenie obsługi administracyjnej

Polecenie apigee-remote-service-cli provision instaluje serwer proxy w organizacji Apigee Edge, konfiguruje certyfikat i generuje dane logowania, które będą potrzebne do skonfigurowania Apigee Adapter for Envoy.

Wykorzystanie

Jeśli korzystasz z Edge Public Cloud:

apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD

Jeśli korzystasz z Edge Private Cloud:

apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD

Parametry

Parametry Typ Opis
--analytics-sa Ciąg znaków Ten flag jest dostępny tylko w przypadku instalacji Apigee hybrid i usługi Apigee w Google Cloud.

Użyj tej flagi, aby określić ścieżkę do pliku klucza konta usługi Google Cloud, na którym konto usługi ma rolę Apigee Analytics Agent. Konto usługi jest używane przez adapter do bezpośredniego przesyłania danych analitycznych do Apigee. Jeśli używasz Apigee Hybrid, ta opcja umożliwia zainstalowanie środowiska wykonawczego Hybrid w jednym klastrze, a adaptera w innym.

-c, --config Ciąg znaków Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee. Zobacz też Korzystanie z opcji --config.
-e, --environment Ciąg znaków (Wymagane) Środowisko w Twojej organizacji.
-f, --force-proxy-install (Opcjonalnie) Wymusza ponowną instalację serwera proxy remote-service, jeśli jest on już zainstalowany w organizacji.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
-k, --key Ciąg znaków Określa klucz zwrócony przez polecenie apigee-remote-service-cli provision.
--legacy Ustaw tę flagę, jeśli używasz Apigee Edge Cloud. Ustawia adresy URL zarządzania i środowiska wykonawczego dla Edge Cloud.
--mfa Token autoryzacji wielopoziomowej Apigee (używany tylko z --legacy)
-m, --management Ciąg znaków (Wymagany w przypadku korzystania z Apigee Private Cloud) Podstawowy adres URL zarządzania Apigee. Domyślnie: https://api.enterprise.apigee.com
-n, --namespace Ciąg znaków Emituj konfigurację jako plik ConfigMap Envoy w określonej przestrzeni nazw. Domyślnie: apigee
--opdk Ciąg znaków Apigee OPDK.
-o, --organization Ciąg znaków (Wymagane) Twoja organizacja Apigee. Musisz być administratorem organizacji.
-p, --password Ciąg znaków (Wymagane tylko w przypadku uwierzytelniania podstawowego) Hasło Apigee. Opcjonalnie możesz podać hasło w pliku .netrc. Jeśli to zrobisz, nie musisz podawać hasła w wierszu poleceń. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
--rotate-int int Jeśli n > 0, wygeneruj nowy klucz prywatny i zachowaj n kluczy publicznych (tylko w przypadku hybrydy).
-r, --runtime Ciąg znaków (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud.
-s, --secret Ciąg znaków Określa klucz tajny zwrócony przez polecenie apigee-remote-service-cli provision.
--strength int (Opcjonalnie) Określa siłę szyfrowania certyfikatów SSL używanych podczas udostępniania adaptera. Domyślna wartość to 2048.
-t, --token Ciąg znaków (Tylko w przypadku wersji hybrydowej) Token OAuth lub SAML Apigee.
-u, --username Ciąg znaków (Wymagane tylko w przypadku uwierzytelniania podstawowego) Nazwa użytkownika Apigee (zwykle adres e-mail). Opcjonalnie możesz podać nazwę użytkownika w pliku .netrc. Zobacz też Używanie pliku .netrc do przechowywania danych logowania.
-v, --verbose (Opcjonalnie) Generuje szczegółowe dane wyjściowe.
--virtual-hosts Ciąg znaków Zastępuje domyślne hosty wirtualne, które są default,secure. Użyj tej opcji, jeśli masz hosty wirtualne określone dla środowiska organizacji Edge inne niż te domyślne. Więcej informacji o hostach wirtualnych znajdziesz w dokumentacji Edge.
--years int (Opcjonalnie) Liczba lat przed wygaśnięciem certyfikatu SSL używanego w procesie udostępniania. Domyślnie: 1

Przykład

Zapisz dane wyjściowe polecenia provision w pliku, który będzie używany jako dane wejściowe dla innych operacji Apigee Adapter for Envoy.

Przykład Edge Public Cloud:

apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml

Polecenie Samples

Tworzy przykładowe pliki konfiguracji wdrożeń natywnych Envoy lub Istio.

Wykorzystanie

apigee-remote-service-cli samples create [flags]

Opis

Polecenie wymaga prawidłowego pliku config.yaml wygenerowanego podczas udostępniania. Domyślnie pliki przykładowe są zapisywane w katalogu o nazwie ./samples. Polecenie tworzy ten katalog.

Jeśli używasz natywnego Envoy, polecenie przyjmuje hosta usługi docelowej i żądaną nazwę klastra. Ustawia też niestandardowe połączenie SSL z serwera proxy Envoy do klastra usługi zdalnej, jeśli folder zawierający tls.key i tls.crt jest podany za pomocą --tls.

Jeśli używasz Istio, gdzie serwer proxy Envoy działa jako sidecar, a cel nie jest określony, zostanie wygenerowany httpbin. W przeciwnym razie odpowiadasz za przygotowanie plików konfiguracyjnych związanych z wdrożeniem usług docelowych.

Parametry

Parametry Typ Opis
-c, --config Ciąg znaków (Wymagane) Ścieżka do pliku konfiguracji usługi zdalnej Apigee.
Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
-f, --force Wymuś zastąpienie istniejącego katalogu.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
--host Host usługi docelowej (domyślnie „httpbin.org”)
-n, --name Nazwa usługi docelowej (domyślnie „httpbin”)
--out Katalog, w którym mają zostać utworzone przykładowe pliki konfiguracji. Domyślnie: ./samples
-t, --template

Nazwa szablonu. Jeśli wdrażasz Istio (tylko w przypadku konfiguracji hybrydowej), wybierz jedną z dostępnych opcji Istio. W przypadku wdrożeń natywnych Envoy użyj opcji natywnej. Dostępne opcje:

  • istio-1.6 (wartość domyślna)
  • istio-1.7
  • native
--tls Katalog, w którym mają być przechowywane pliki klucza TLS i CRT.

Przykład

apigee-remote-service-cli samples create -c ./config.yaml

Wyświetlanie dostępnych opcji szablonu

Zawiera listę opcji, których można używać z parametrem --templates.

Wykorzystanie

apigee-remote-service-cli samples templates

Parametry

Brak.

Przykład

apigee-remote-service-cli samples templates
Supported templates (native is deprecated):
  envoy-1.14
  envoy-1.15
  envoy-1.16
  istio-1.5
  istio-1.6
  istio-1.7
  istio-1.8
  native

Polecenia tokena

Zamiast klucza interfejsu API możesz używać tokena JWT do wykonywania uwierzytelnionych wywołań proxy interfejsu API. Polecenia tokena umożliwiają tworzenie, sprawdzanie i rotację tokenów JWT na potrzeby tego celu.

Tworzenie tokena JWT

Możesz użyć tokena JWT do wykonywania uwierzytelnionych wywołań proxy interfejsu API do zdalnego miejsca docelowego usługi. Zobacz też Uwierzytelnianie oparte na tokenach JWT.

Wykorzystanie

W przypadku Edge Public Cloud:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
W przypadku Edge Private Cloud:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]

Parametry

Parametry Typ Opis
-c, --config Ciąg znaków (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee.
Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
-e, --env Ciąg znaków (Wymagane) Środowisko w Twojej organizacji.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
--insecure Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL.
-o, --org Ciąg znaków (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji.
-r, --runtime Ciąg znaków (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud.
-v, --verbose (Opcjonalnie) Generuje szczegółowe dane wyjściowe.

Przykład

apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml

Wyniki

Jeśli operacja się powiedzie, zobaczysz token JST podobny do tego:
eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q

Sprawdzanie tokena JWT

Za pomocą tego polecenia możesz sprawdzić token JWT. Zobacz też Sprawdzanie tokena.

Wykorzystanie

W przypadku Edge Public Cloud:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
W przypadku Edge Private Cloud:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]

Parametry

Parametry Typ Opis
-c, --config Ciąg znaków (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee.
Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
-e, --env Ciąg znaków (Wymagane) Środowisko w Twojej organizacji.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
--insecure Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL.
-o, --org Ciąg znaków (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji.
-r, --runtime Ciąg znaków (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud.
-v, --verbose (Opcjonalnie) Generuje szczegółowe dane wyjściowe.

Przykład

apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN

Wyniki

Jeśli operacja się powiedzie, zobaczysz dane wyjściowe podobne do tych:
{
	"aud": [
		"remote-service-client"
	],
	"exp": 1591741549,
	"iat": 1591740649,
	"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
	"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
	"nbf": 1591740649,
	"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
	"api_product_list": [
		"httpbin"
	],
	"application_name": "httpbin",
	"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
	"developer_email": "user@example.com",
	"scope": ""
}
verifying...
token ok.

Przeprowadzanie rotacji tokena JWT

Po początkowym wygenerowaniu tokena JWT może być konieczna zmiana pary kluczy publiczny/prywatny przechowywanej przez Apigee Edge na zaszyfrowanej mapie klucz-wartość (KVM). Proces generowania nowej pary kluczy nazywa się rotacją kluczy. Podczas rotacji kluczy generowana jest nowa para kluczy prywatny/publiczny, która jest przechowywana w maszynie wirtualnej KVM „istio” w organizacji lub środowisku Apigee Edge. Stary klucz publiczny jest też zachowywany wraz z pierwotną wartością identyfikatora klucza.

Wykorzystanie

Jeśli korzystasz z Edge Public Cloud:
apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
Jeśli korzystasz z Edge Private Cloud:
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]

Parametry

Parametry Typ Opis
-c, --config Ciąg znaków (Wymagane) Ścieżka do pliku konfiguracyjnego usługi zdalnej Apigee.
Wskazówka: ta flaga umożliwia pominięcie większości innych parametrów polecenia, ponieważ interfejs wiersza poleceń może pobrać je bezpośrednio z pliku konfiguracyjnego. Zobacz Korzystanie z opcji --config.
-e, --env Ciąg znaków (Wymagane) Środowisko w Twojej organizacji.
-h, --help Wyświetla pomoc dotyczącą parametrów polecenia.
--insecure Zezwalaj na niezabezpieczone połączenia z serwerem podczas korzystania z protokołu SSL
--truncate int Liczba certyfikatów do przechowywania w jwks (domyślnie 2)
-o, --org Ciąg znaków (Wymagane) Organizacja Apigee. Musisz być administratorem organizacji.
-r, --runtime Ciąg znaków (Dotyczy tylko Private Cloud) Określa adres URL środowiska wykonawczego instancji Private Cloud.
-v, --verbose (Opcjonalnie) Generuje szczegółowe dane wyjściowe.

Przykład

apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08

Wyniki

certificate successfully rotated

Używanie pliku .netrc do przechowywania danych logowania

apigee-remote-service-cli automatycznie pobiera usernamepassword (w przypadku podstawowego uwierzytelniania, gdy jest to potrzebne) z pliku .netrc w katalogu domowym, jeśli korzystasz z Edge Public Cloud i masz wpis dla urządzenia api.enterprise.apigee.com. Jeśli korzystasz z Apigee Private Cloud, wartość maszyny jest taka sama jak adres URL management (np. http://192.162.55.100). Przykład w przypadku Edge Public Cloud:
machine api.enterprise.apigee.com
login jdoe@google.com
password abc123
Na przykład w przypadku Edge Private Cloud:
machine http://192.162.55.100
login jdoe@google.com
password abc123

Polecenie wersji

Wydrukuj wersję interfejsu wiersza poleceń.

apigee-remote-service-cli version

Korzystanie z opcji polecenia --config

Opcja --config określa lokalizację pliku konfiguracji wygenerowanego przez polecenie provision. Przydatną zaletą tej opcji jest to, że pozwala pominąć większość innych parametrów poleceń, które interfejs wiersza poleceń pobiera z pliku konfiguracyjnego. Dostępne opcje to:
  • organizacja
  • środowisko
  • środowisko wykonawcze
  • zarządzanie
  • niezabezpieczone,
  • przestrzeń nazw
  • starsze
  • opdk

Możesz na przykład wykonać polecenie provision w ten sposób:

apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml

Plik konfiguracji

W tej sekcji znajdziesz przykładowy plik konfiguracyjny ze wszystkimi dostępnymi opcjami.

global:
  temp_dir: /tmp/apigee-istio
  keep_alive_max_connection_age: 1m
  api_address: :5000
  metrics_address: :5001
  tls:
    cert_file: tls.crt
    key_file: tls.key
tenant:
  internal_api: https://istioservices.apigee.net/edgemicro
  remote_service_api: https://org-test.apigee.net/remote-service
  org_name: org
  env_name: env
  key: mykey
  secret: mysecret
  client_timeout: 30s
  allow_unverified_ssl_cert: false
products:
  refresh_rate: 2m
analytics:
  legacy_endpoint: false
  file_limit: 1024
  send_channel_size: 10
  collection_interval: 10s
  fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
  tls:
    ca_file: /opt/apigee/tls/ca.crt
    cert_file: /opt/apigee/tls/tls.crt
    key_file: /opt/apigee/tls/tls.key
    allow_unverified_ssl_cert: false
auth:
  api_key_claim: claim
  api_key_cache_duration: 30m
  api_key_header: x-api-key
  api_target_header: :authority
  reject_unauthorized: true
  jwks_poll_interval: 0s
  jwt_provider_key: https://org-test.apigee.net/remote-service/token