Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
apigee-remote-service-cli komut satırı arayüzü (KSA), Apigee Adapter for Envoy'u sağlamanıza ve yönetmenize yardımcı olur.
Bağlama komutları
Bağlama, Istio ağına dağıtılan bir hizmeti Apigee API ürünüyle ilişkilendirir. CLI, bağlamaları listelemenize ve doğrulamanıza olanak tanır.
Bağlantıları listeleyin
Uzak hizmete bağlı tüm API ürünlerini listeleyin.
Kullanım
Edge Public Cloud için:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
Edge Private Cloud için:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu işaret, KSA'nın doğrudan yapılandırma dosyasından çekebilmesi nedeniyle diğer komut parametrelerinin çoğunu atlamanıza olanak tanır. --config seçeneğini kullanma başlıklı makaleye göz atın.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--legacy
|
Apigee Edge Cloud kullanıyorsanız bu işareti ayarlayın. Edge Cloud için yönetim ve çalışma zamanı URL'lerini ayarlar. | |
--mfa
|
Apigee çok öğeli kimlik doğrulama jetonu (yalnızca --legacy ile kullanılır)
|
|
--opdk
|
Apigee Edge for Private Cloud kullanıyorsanız bu işareti ayarlayın. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-p, --password
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee şifreniz. İsteğe bağlı olarak şifreyi .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında şifrenizi girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi inceleyin.
|
-r, --runtime
|
Dize | (Yalnızca Private Cloud) Private Cloud örneğinizin çalışma zamanı URL'sini belirtir. |
-t, --token
|
Dize | (Yalnızca OAuth jetonu kimlik doğrulaması için gereklidir) Apigee hesap bilgilerinizden oluşturduğunuz bir OAuth veya SAML jetonu. Jeton oluşturma hakkında bilgi için get_token kullanma ve SAML ile Management API'ye erişme başlıklı makaleleri inceleyin. |
-u, --username
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee kullanıcı adınız (genellikle bir e-posta adresi).
İsteğe bağlı olarak kullanıcı adını .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında kullanıcı adınızı girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi de inceleyin.
|
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
Bağlamayı doğrulama
Belirtilen bağlı API ürünü ve ilişkili geliştirici uygulamalarının da kendileriyle ilişkili bir uzak hizmet ürünü olduğunu doğrulayın. Bir API ürün adı belirtmezseniz komut, tüm bağlı ürünleri kontrol eder.
Kullanım
Edge Public Cloud için:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
Edge Private Cloud için:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
Burada product_name isteğe bağlıdır. Ürün adı belirtmezseniz tüm bağlı ürünler kontrol edilir.
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu işaret, KSA'nın doğrudan yapılandırma dosyasından çekebilmesi nedeniyle diğer komut parametrelerinin çoğunu atlamanıza olanak tanır. --config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--legacy
|
Apigee Edge Cloud kullanıyorsanız bu işareti ayarlayın. Edge Cloud için yönetim ve çalışma zamanı URL'lerini ayarlar. | |
--mfa
|
Apigee çok öğeli kimlik doğrulama jetonu (yalnızca --legacy ile kullanılır)
|
|
--opdk
|
Apigee Edge for Private Cloud kullanıyorsanız bu işareti ayarlayın. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | (Yalnızca Private Cloud) Private Cloud örneğinizin çalışma zamanı URL'sini belirtir. |
-t, --token
|
Dize | (Yalnızca OAuth jetonu kimlik doğrulaması için gereklidir) Apigee hesap bilgilerinizden oluşturduğunuz bir OAuth veya SAML jetonu. Jeton oluşturma hakkında bilgi için get_token kullanma ve SAML ile Management API'ye erişme başlıklı makaleleri inceleyin. |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
./apigee-remote-service-cli bindings verify my-product -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx app my-app associated with product my-product is verified
Yardım komutu
Tüm apigee-remote-service-cli komutları için online yardım sağlanır. Şunu yazmanız yeterli:
apigee-remote-service-cli help
Herhangi bir komutla ilgili yardım almak için şunu yazın:
apigee-remote-service-cli [command] help
Örneğin:
apigee-remote-service-cli provision help
Temel hazırlık komutu
apigee-remote-service-cli provision komutu, Apigee Edge kuruluşunuza bir proxy yükler, sertifika oluşturur ve Apigee Adapter for Envoy'u yapılandırmak için ihtiyacınız olacak kimlik bilgilerini oluşturur.
Kullanım
Edge Public Cloud kullanıyorsanız:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
Edge Private Cloud kullanıyorsanız:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
--analytics-sa
|
Dize | Bu işaret yalnızca Apigee Hybrid ve Google Cloud'da Apigee yüklemelerinde kullanılabilir.
Bu işareti, hizmet hesabının |
-c, --config
|
Dize | Apigee Remote Service yapılandırma dosyasının yolu. Ayrıca
--config seçeneğini kullanma başlıklı makaleyi de inceleyin.
|
-e, --environment
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-f, --force-proxy-install
|
(İsteğe bağlı) Kuruluşunuzda zaten yüklüyse remote-service proxy'sinin yeniden yüklenmesini zorunlu kılar.
|
|
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
-k, --key
|
Dize | apigee-remote-service-cli provision komutundan döndürülen anahtarı belirtir.
|
--legacy
|
Apigee Edge Cloud kullanıyorsanız bu işareti ayarlayın. Edge Cloud için yönetim ve çalışma zamanı URL'lerini ayarlar. | |
--mfa
|
Apigee çok öğeli kimlik doğrulama jetonu (yalnızca --legacy ile kullanılır)
|
|
-m, --management
|
Dize | (Apigee Private Cloud kullanıyorsanız zorunludur) Apigee yönetim temel URL'niz.
Varsayılan: https://api.enterprise.apigee.com
|
-n, --namespace
|
Dize | Yapılandırmayı belirtilen ad alanında Envoy ConfigMap olarak yayınlayın. Varsayılan: apigee |
--opdk
|
Dize | Apigee OPDK. |
-o, --organization
|
Dize | (Zorunlu) Apigee kuruluşunuz. Kuruluş yöneticisi olmanız gerekir. |
-p, --password
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee şifreniz. İsteğe bağlı olarak şifreyi .netrc dosyasında belirtebilirsiniz. Bu durumda komut satırında şifrenizi girmeniz gerekmez. Ayrıca Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi inceleyin.
|
--rotate-int
|
int | n > 0 ise yeni bir özel anahtar oluşturun ve n ortak anahtarı saklayın (yalnızca karma) |
-r, --runtime
|
Dize | (Yalnızca Private Cloud) Private Cloud örneğinizin çalışma zamanı URL'sini belirtir. |
-s, --secret
|
Dize | apigee-remote-service-cli provision komutundan döndürülen gizli diziyi belirtir.
|
--strength
|
int | (İsteğe bağlı) Adaptörün sağlanmasında kullanılan SSL sertifikalarının şifreleme gücünü belirtir. Varsayılan 2048 |
-t, --token
|
Dize | (Yalnızca hibrit) Apigee OAuth veya SAML jetonu. |
-u, --username
|
Dize | (Yalnızca temel kimlik doğrulama için gereklidir) Apigee kullanıcı adınız (genellikle bir e-posta adresi).
İsteğe bağlı olarak kullanıcı adını .netrc dosyasında belirtebilirsiniz.
Kimlik bilgileri için .netrc dosyasını kullanma başlıklı makaleyi de inceleyin.
|
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. | |
--virtual-hosts
|
Dize | default,secure olan varsayılan sanal ana makineleri geçersiz kılar. Bu varsayılanlar dışında Edge kuruluş ortamınız için sanal ana makineleriniz varsa bu seçeneği kullanın.
Sanal ana makineler hakkında bilgi edinmek için Edge belgelerine bakın.
|
--years
|
int | (İsteğe bağlı) Temel hazırlıkta kullanılan SSL sertifikasının geçerlilik süresinin dolmasına kaç yıl kaldığı. Varsayılan: 1 |
Örnek
Diğer Apigee Adapter for Envoy işlemlerinde girdi olarak kullanılan provision komutunun çıktısını bir dosyaya kaydettiğinizden emin olun.
Edge Public Cloud örneği:
apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
Samples komutu
Doğal Envoy veya Istio dağıtımları için örnek yapılandırma dosyaları oluşturur.
Kullanım
apigee-remote-service-cli samples create [flags]
Açıklama
Komut için, sağlama yoluyla oluşturulmuş geçerli bir config.yaml dosyası gerekir.
Varsayılan olarak örnek dosyalar ./samples adlı bir dizine çıkış olarak verilir. Bu komut, sizin için bu dizini oluşturur.
Yerel Envoy kullanıyorsanız komut, hedef hizmet ana makinesini ve kümesi için istenen adı alır. Ayrıca, --tls üzerinden tls.key ve tls.crt içeren bir klasör sağlanırsa Envoy proxy'den uzak hizmet kümesine özel SSL bağlantısı ayarlar.
Envoy proxy'nin sidecar olarak çalıştığı Istio kullanıyorsanız hedef belirtilmediğinde httpbin örneği oluşturulur. Aksi takdirde, hedef hizmetlerinizin dağıtımıyla ilgili yapılandırma dosyalarını hazırlamaktan siz sorumlusunuz.
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu işaret, KSA'nın doğrudan yapılandırma dosyasından çekebilmesi nedeniyle diğer komut parametrelerinin çoğunu atlamanıza olanak tanır. --config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-f, --force
|
Mevcut dizinin üzerine yazılmasını zorlayın. | |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--host
|
Hedef hizmet ana makinesi (varsayılan "httpbin.org") | |
-n, --name
|
Hedef hizmet adı (varsayılan "httpbin") | |
--out
|
Örnek yapılandırma dosyalarının oluşturulacağı dizin. Varsayılan: ./samples
|
|
-t, --template
|
Şablon adı. Istio dağıtımı yapıyorsanız (yalnızca hibrit) mevcut Istio seçeneklerinden birini belirleyin. Yerel Envoy dağıtımları için yerel seçeneği kullanın. Kullanılabilir seçenekler:
|
|
--tls
|
TLS anahtarının ve crt dosyalarının depolanacağı dizin. |
Örnek
apigee-remote-service-cli samples create -c ./config.yaml
Kullanılabilir şablon seçeneklerini listeleme
--templates parametresiyle kullanılabilecek seçenekleri listeler.
Kullanım
apigee-remote-service-cli samples templates
Parametreler
Yok.
Örnek
apigee-remote-service-cli samples templates
Supported templates (native is deprecated): envoy-1.14 envoy-1.15 envoy-1.16 istio-1.5 istio-1.6 istio-1.7 istio-1.8 native
Jeton komutları
Kimliği doğrulanmış API proxy'si çağrıları yapmak için API anahtarı yerine JWT jetonu kullanabilirsiniz. Jeton komutları, bu amaçla JWT jetonları oluşturmanıza, incelemenize ve döndürmenize olanak tanır.
JWT jetonu oluşturma
Uzak hizmet hedefine kimliği doğrulanmış API proxy'si çağrıları yapmak için JWT jetonu kullanabilirsiniz. Ayrıca JWT tabanlı kimlik doğrulamayı kullanma başlıklı makaleye bakın.Kullanım
Edge Public Cloud için:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu işaret, KSA'nın doğrudan yapılandırma dosyasından çekebilmesi nedeniyle diğer komut parametrelerinin çoğunu atlamanıza olanak tanır. --config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | (Yalnızca Private Cloud) Private Cloud örneğinizin çalışma zamanı URL'sini belirtir. |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
Çıkış
Başarılı olduğunda aşağıdakine benzer bir JST jetonu çıkışı görürsünüz:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
JWT jetonunu inceleme
Bu komutla JWT jetonunu inceleyebilirsiniz. Jetonu inceleme başlıklı makaleyi de inceleyin.Kullanım
Edge Public Cloud için:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu işaret, KSA'nın doğrudan yapılandırma dosyasından çekebilmesi nedeniyle diğer komut parametrelerinin çoğunu atlamanıza olanak tanır. --config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver. | |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | (Yalnızca Private Cloud) Private Cloud örneğinizin çalışma zamanı URL'sini belirtir. |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
Çıkış
İşlem başarılı olduğunda aşağıdakine benzer bir çıkış görürsünüz:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
JWT jetonunu döndürme
Bir JWT'yi ilk oluşturduktan bir süre sonra, Apigee Edge'in şifrelenmiş anahtar/değer eşlemesinde (KVM) depolanan ortak/özel anahtar çiftini değiştirmeniz gerekebilir. Yeni bir anahtar çifti oluşturma işlemine anahtar rotasyonu denir. Anahtarları döndürdüğünüzde yeni bir özel/ortak anahtar çifti oluşturulur ve Apigee Edge kuruluşunuzdaki/ortamınızdaki "istio" KVM'de depolanır. Ayrıca, eski ortak anahtar orijinal anahtar kimliği değeriyle birlikte saklanır.Kullanım
Edge Public Cloud kullanıyorsanız:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
Parametreler
| Parametreler | Tür | Açıklama |
|---|---|---|
-c, --config
|
Dize | (Zorunlu) Apigee Remote Service yapılandırma dosyasının yolu. İpucu: Bu işaret, KSA'nın doğrudan yapılandırma dosyasından çekebilmesi nedeniyle diğer komut parametrelerinin çoğunu atlamanıza olanak tanır. --config seçeneğini kullanma başlıklı makaleyi inceleyin.
|
-e, --env
|
Dize | (Zorunlu) Kuruluşunuzdaki bir ortam. |
-h, --help
|
Komut parametreleriyle ilgili yardımı gösterir. | |
--insecure
|
SSL kullanırken güvenli olmayan sunucu bağlantılarına izin ver | |
--truncate
|
int | jwks'de tutulacak sertifika sayısı (varsayılan değer 2) |
-o, --org
|
Dize | (Zorunlu) Bir Apigee kuruluşu. Kuruluş yöneticisi olmanız gerekir. |
-r, --runtime
|
Dize | (Yalnızca Private Cloud) Private Cloud örneğinizin çalışma zamanı URL'sini belirtir. |
-v, --verbose
|
(İsteğe bağlı) Ayrıntılı çıkış üretir. |
Örnek
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
Çıkış
certificate successfully rotated
Kimlik bilgileri için .netrc dosyasını kullanma
Edge Public Cloud'da çalışıyorsanız ve makineapi.enterprise.apigee.com için bir girişiniz varsa apigee-remote-service-cli, ana dizininizdeki .netrc dosyasından username ve password (gerekli olan temel kimlik doğrulama için) bilgilerini otomatik olarak alır. Apigee Private Cloud kullanıyorsanız makine değeri, management URL'nizle aynıdır (örneğin, http://192.162.55.100).
Edge Public Cloud'da örnek:
machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
Sürüm komutu
CLI sürümünü yazdırın.
apigee-remote-service-cli version
--config komut seçeneğini kullanma
--config seçeneği, provision komutu tarafından oluşturulan yapılandırma dosyasının konumunu belirtir. Bu seçeneğin faydalı bir avantajı, KSA'nın yapılandırma dosyasından çektiği diğer komut parametrelerinin çoğunu atlamanıza olanak tanımasıdır.
Bu seçenekler şunlardır:
- kuruluş
- ortam
- çalışma zamanı
- yönetim
- güvenli değil
- ad alanı
- eski
- opdk
Örneğin, provision komutunu şu şekilde yürütebilirsiniz:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
Yapılandırma dosyası
Bu bölümde, mevcut tüm seçenekleri içeren örnek bir yapılandırma dosyası gösterilmektedir.
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 1m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s
jwt_provider_key: https://org-test.apigee.net/remote-service/token