أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
تساعدك apigee-remote-service-cli واجهة سطر الأوامر (CLI) في توفير "محوّل Apigee" لـ Envoy وإدارته.
ربط الأوامر
يربط الربط خدمة تم نشرها في شبكة Istio بمنتج واجهة برمجة تطبيقات Apigee. تتيح لك واجهة سطر الأوامر إدراج عمليات الربط والتحقّق منها.
عمليات الربط في القائمة
أدرِج جميع منتجات واجهة برمجة التطبيقات المرتبطة بالخدمة البعيدة.
الاستخدام
بالنسبة إلى Edge Public Cloud:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
بالنسبة إلى Edge Private Cloud:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
-c, --config
|
سلسلة | (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
|
-e, --env
|
سلسلة | (مطلوب) بيئة في مؤسستك |
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
--insecure
|
السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة | |
--legacy
|
اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud. | |
--mfa
|
رمز المصادقة المتعدّدة العوامل في Apigee (يُستخدَم مع --legacy فقط)
|
|
--opdk
|
اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud. | |
-o, --org
|
سلسلة | (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة. |
-p, --password
|
سلسلة | (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على
استخدام ملف .netrc لبيانات الاعتماد.
|
-r, --runtime
|
سلسلة | (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة. |
-t, --token
|
سلسلة | (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML. |
-u, --username
|
سلسلة | (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني).
يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. في هذه الحالة، لن يُطلب منك تقديم اسم المستخدم في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
|
-v, --verbose
|
(اختياري) لإنشاء ناتج تفصيلي |
مثال
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
تأكيد عملية الربط
تأكَّد من أنّ منتج واجهة برمجة التطبيقات المرتبط المحدّد وتطبيقات المطوّر المرتبطة به يتضمّنان أيضًا منتج خدمة عن بُعد مرتبطًا بهما. في حال عدم تحديد اسم منتج API، يتحقّق الأمر من جميع المنتجات المرتبطة.
الاستخدام
بالنسبة إلى Edge Public Cloud:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
بالنسبة إلى Edge Private Cloud:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
حيث يكون product_name اختياريًا. في حال عدم تحديد اسم منتج، يتم التحقّق من جميع المنتجات المرتبطة.
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
-c, --config
|
سلسلة | (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
|
-e, --env
|
سلسلة | (مطلوب) بيئة في مؤسستك |
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
--insecure
|
السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة | |
--legacy
|
اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud. | |
--mfa
|
رمز المصادقة المتعدّدة العوامل في Apigee (يُستخدَم مع --legacy فقط)
|
|
--opdk
|
اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud. | |
-o, --org
|
سلسلة | (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة. |
-r, --runtime
|
سلسلة | (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة. |
-t, --token
|
سلسلة | (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML. |
-v, --verbose
|
(اختياري) لإنشاء ناتج تفصيلي |
مثال
./apigee-remote-service-cli bindings verify my-product -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx app my-app associated with product my-product is verified
أمر المساعدة
تتوفّر مساعدة على الإنترنت لجميع أوامر apigee-remote-service-cli. ما عليك سوى كتابة:
apigee-remote-service-cli help
للحصول على مساعدة بشأن أي أمر، اكتب:
apigee-remote-service-cli [command] help
على سبيل المثال:
apigee-remote-service-cli provision help
أمر توفير المتطلبات اللازمة
يؤدي الأمر apigee-remote-service-cli provision إلى تثبيت وكيل في مؤسسة Apigee Edge، وإعداد شهادة، وإنشاء بيانات اعتماد ستحتاج إليها لإعداد Apigee Adapter for Envoy.
الاستخدام
إذا كنت تستخدم Edge Public Cloud:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
إذا كنت تستخدم Edge Private Cloud:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
--analytics-sa
|
سلسلة | لا يتوفّر هذا الخيار إلا لعمليات تثبيت Apigee hybrid وApigee على Google Cloud.
استخدِم هذه العلامة لتحديد المسار إلى ملف مفتاح حساب خدمة Google Cloud، حيث يكون لحساب الخدمة الدور |
-c, --config
|
سلسلة | مسار ملف إعداد "الخدمة البعيدة" في Apigee يُرجى الاطّلاع أيضًا على
استخدام الخيار --config.
|
-e, --environment
|
سلسلة | (مطلوب) بيئة في مؤسستك |
-f, --force-proxy-install
|
(اختياري) يفرض هذا الخيار إعادة تثبيت وكيل remote-service إذا كان مثبّتًا في مؤسستك.
|
|
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
-k, --key
|
سلسلة | تحدّد هذه السمة المفتاح الذي تم إرجاعه من الأمر apigee-remote-service-cli provision.
|
--legacy
|
اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud. | |
--mfa
|
رمز المصادقة المتعدّدة العوامل في Apigee (يُستخدَم مع --legacy فقط)
|
|
-m, --management
|
سلسلة | (مطلوب إذا كنت تستخدم Apigee Private Cloud) عنوان URL الأساسي لإدارة Apigee.
عناوين URL التلقائية: https://api.enterprise.apigee.com
|
-n, --namespace
|
سلسلة | إصدار الإعدادات كملف Envoy ConfigMap في مساحة الاسم المحدّدة القيمة التلقائية: apigee |
--opdk
|
سلسلة | Apigee OPDK. |
-o, --organization
|
سلسلة | (مطلوب) مؤسسة Apigee. يجب أن تكون مشرف مؤسسة. |
-p, --password
|
سلسلة | (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على
استخدام ملف .netrc لبيانات الاعتماد.
|
--rotate-int
|
int | إذا كان n > 0، أنشئ مفتاحًا خاصًا جديدًا واحتفظ بـ n مفتاحًا عامًا (الوضع المختلط فقط) |
-r, --runtime
|
سلسلة | (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة. |
-s, --secret
|
سلسلة | تحدّد هذه السمة كلمة المرور التي يتم إرجاعها من الأمر apigee-remote-service-cli provision.
|
--strength
|
int | (اختياري) تحدّد هذه السمة قوة التشفير لشهادات طبقة المقابس الآمنة (SSL) المستخدَمة في توفير المحوّل. القيمة التلقائية 2048 |
-t, --token
|
سلسلة | (Hybrid فقط) رمز Apigee OAuth أو SAML |
-u, --username
|
سلسلة | (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني).
يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc.
يمكنك الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
|
-v, --verbose
|
(اختياري) لإنشاء ناتج تفصيلي | |
--virtual-hosts
|
سلسلة | تتجاوز هذه السمة المضيفات الافتراضية، وهي default,secure. استخدِم هذا الخيار إذا كان لديك مضيفات افتراضية محدّدة لبيئة مؤسسة Edge غير هذه الإعدادات التلقائية.
يمكنك الاطّلاع على مستندات Edge للتعرّف على المضيفات الافتراضية.
|
--years
|
int | (اختياري) عدد السنوات قبل انتهاء صلاحية شهادة SSL المستخدَمة في عملية توفير الجهاز القيمة التلقائية: 1 |
مثال
احرص على تسجيل ناتج الأمر provision في ملف، والذي يتم استخدامه كإدخال لعمليات أخرى في Apigee Adapter for Envoy.
مثال على Edge Public Cloud:
apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
أمر العيّنات
تُنشئ هذه الأداة نماذج لملفات الإعداد لعمليات نشر Envoy أو Istio الأصلية.
الاستخدام
apigee-remote-service-cli samples create [flags]
الوصف
يتطلّب الأمر ملف config.yaml صالحًا تم إنشاؤه من خلال عملية التوفير.
يتم تلقائيًا إخراج الملفات النموذجية إلى دليل باسم ./samples. ينشئ الأمر
هذا الدليل لك.
إذا كنت تستخدم Envoy الأصلي، يتطلّب الأمر مضيف الخدمة المستهدَفة والاسم المطلوب للمجموعة. يضبط هذا الخيار أيضًا اتصال SSL مخصّصًا من خادم Envoy الوكيل إلى مجموعة الخدمات البعيدة، إذا تم توفير مجلد يحتوي على tls.key وtls.crt من خلال --tls.
إذا كنت تستخدم Istio، حيث يعمل الخادم الوكيل Envoy كحاوية جانبية، وفي حال عدم تحديد الهدف، سيتم إنشاء المثال httpbin. وفي ما عدا ذلك، تكون أنت المسؤول عن إعداد ملفات الإعدادات ذات الصلة بنشر الخدمات المستهدَفة.
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
-c, --config
|
سلسلة | (مطلوب) مسار ملف إعداد "الخدمة البعيدة" في Apigee ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
|
-f, --force
|
فرض استبدال الدليل الحالي | |
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
--host
|
مضيف الخدمة المستهدَفة (القيمة التلقائية هي "httpbin.org") | |
-n, --name
|
اسم الخدمة المستهدَفة (القيمة التلقائية هي "httpbin") | |
--out
|
الدليل الذي سيتم فيه إنشاء ملفات الإعداد النموذجية عناوين URL التلقائية: ./samples
|
|
-t, --template
|
اسم النموذج إذا كنت بصدد تنفيذ عملية نشر Istio (في الوضع المختلط فقط)، اختَر أحد خيارات Istio المتاحة. استخدِم الخيار الأصلي لعمليات نشر Envoy الأصلية. الخيارات المتاحة هي:
|
|
--tls
|
الدليل الذي سيتم فيه تخزين ملفات مفتاح TLS وcrt. |
مثال
apigee-remote-service-cli samples create -c ./config.yaml
عرض خيارات النماذج المتاحة
تعرض هذه السمة الخيارات المتاحة للاستخدام مع المَعلمة --templates.
الاستخدام
apigee-remote-service-cli samples templates
المعلمات
بلا عُري
مثال
apigee-remote-service-cli samples templates
Supported templates (native is deprecated): envoy-1.14 envoy-1.15 envoy-1.16 istio-1.5 istio-1.6 istio-1.7 istio-1.8 native
أوامر الرموز المميّزة
يمكنك استخدام رمز JWT المميز لإجراء طلبات مصادقة لخادم وكيل لواجهة برمجة التطبيقات بدلاً من استخدام مفتاح واجهة برمجة التطبيقات. تتيح لك أوامر الرموز المميزة إنشاء رموز JWT وفحصها وتدويرها لهذا الغرض.
إنشاء رمز JWT
يمكنك استخدام رمز JWT المميز لإجراء طلبات مصادقة من خلال خادم وكيل لواجهة برمجة التطبيقات إلى هدف خدمة بعيد. يمكنك الاطّلاع أيضًا على استخدام المصادقة المستندة إلى JWT.الاستخدام
بالنسبة إلى Edge Public Cloud:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
-c, --config
|
سلسلة | (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
|
-e, --env
|
سلسلة | (مطلوب) بيئة في مؤسستك |
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
--insecure
|
السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة | |
-o, --org
|
سلسلة | (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة. |
-r, --runtime
|
سلسلة | (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة. |
-v, --verbose
|
(اختياري) لإنشاء ناتج تفصيلي |
مثال
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
الناتج
عند النجاح، ستظهر لك نتيجة رمز JST المميز مشابهة لما يلي:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
فحص رمز JWT المميّز
يمكنك فحص رمز JWT المميز باستخدام هذا الأمر. اطّلِع أيضًا على فحص رمز مميّز.الاستخدام
بالنسبة إلى Edge Public Cloud:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
-c, --config
|
سلسلة | (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
|
-e, --env
|
سلسلة | (مطلوب) بيئة في مؤسستك |
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
--insecure
|
السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة | |
-o, --org
|
سلسلة | (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة. |
-r, --runtime
|
سلسلة | (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة. |
-v, --verbose
|
(اختياري) لإنشاء ناتج تفصيلي |
مثال
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
الناتج
عند النجاح، ستظهر لك نتيجة مشابهة لما يلي:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
تدوير رمز JWT المميّز
في وقت ما بعد إنشاء رمز JWT في البداية، قد تحتاج إلى تغيير زوج المفتاح العام/الخاص المخزَّن بواسطة Apigee Edge في خريطة المفتاح والقيمة (KVM) المشفرة. وتُعرف عملية إنشاء زوج مفاتيح جديد باسم "تغيير المفتاح". عند تدوير المفاتيح، يتم إنشاء زوج مفتاح خاص/عام جديد وتخزينه في KVM باسم "istio" في مؤسسة/بيئة Apigee Edge. بالإضافة إلى ذلك، يتم الاحتفاظ بالمفتاح العام القديم مع قيمة معرّف المفتاح الأصلي.الاستخدام
إذا كنت تستخدم Edge Public Cloud:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
المعلمات
| المعلمات | النوع | الوصف |
|---|---|---|
-c, --config
|
سلسلة | (مطلوب) مسار ملف إعداد Apigee Remote Service. ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
|
-e, --env
|
سلسلة | (مطلوب) بيئة في مؤسستك |
-h, --help
|
تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر. | |
--insecure
|
السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة | |
--truncate
|
int | عدد الشهادات التي سيتم الاحتفاظ بها في jwks (القيمة التلقائية هي 2) |
-o, --org
|
سلسلة | (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة. |
-r, --runtime
|
سلسلة | (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة. |
-v, --verbose
|
(اختياري) لإنشاء ناتج تفصيلي |
مثال
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
الناتج
certificate successfully rotated
استخدام ملف .netrc لبيانات الاعتماد
يستردapigee-remote-service-cli تلقائيًا username وpassword (للمصادقة الأساسية عند الحاجة) من ملف .netrc في دليل الصفحة الرئيسية إذا كنت تستخدم Edge Public Cloud وكان لديك إدخال للجهاز api.enterprise.apigee.com. إذا كنت تستخدم Apigee Private Cloud، ستكون قيمة الجهاز هي نفسها قيمة عنوان URL الخاص بـ management (على سبيل المثال:
http://192.162.55.100).
في ما يلي مثال على Edge Public Cloud:
machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
أمر الإصدار
اطبع إصدار واجهة سطر الأوامر.
apigee-remote-service-cli version
استخدام خيار الأمر --config
يحدّد الخيار --config موقع ملف الإعداد الذي تم إنشاؤه بواسطة الأمر provision. من المزايا المفيدة لهذا الخيار أنّه يتيح لك تخطّي معظم مَعلمات الأوامر الأخرى التي تستخرجها واجهة سطر الأوامر من ملف الإعداد.
تشمل هذه الخيارات ما يلي:
- مؤسسة
- بيئة
- وقت التشغيل
- الفيديوهات
- غير آمن
- مساحة الاسم
- قديم
- opdk
على سبيل المثال، يمكنك تنفيذ الأمر provision على النحو التالي:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
ملف الإعداد
يعرض هذا القسم مثالاً لملف إعدادات يتضمّن جميع الخيارات المتاحة.
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 1m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s
jwt_provider_key: https://org-test.apigee.net/remote-service/token