المرجع

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

تساعدك apigee-remote-service-cli واجهة سطر الأوامر (CLI) في توفير "محوّل Apigee" لـ Envoy وإدارته.

ربط الأوامر

يربط الربط خدمة تم نشرها في شبكة Istio بمنتج واجهة برمجة تطبيقات Apigee. تتيح لك واجهة سطر الأوامر إدراج عمليات الربط والتحقّق منها.

عمليات الربط في القائمة

أدرِج جميع منتجات واجهة برمجة التطبيقات المرتبطة بالخدمة البعيدة.

الاستخدام

بالنسبة إلى Edge Public Cloud:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]

بالنسبة إلى Edge Private Cloud:

apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime] 

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service.
ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud.
--mfa رمز المصادقة المتعدّدة العوامل في Apigee (يُستخدَم مع --legacy فقط)
--opdk اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-p, --password سلسلة (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-r, --runtime سلسلة (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة.
-t, --token سلسلة (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML.
-u, --username سلسلة (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني). يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. في هذه الحالة، لن يُطلب منك تقديم اسم المستخدم في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
httpbin:
  Quota: 5 requests every 1 minute
  Target bindings:
    httpbin.org
  Paths:
    /httpbin
    /

Unbound
-------
product-1:
  Quota: 100 requests every 1 hour
product-2:
  Quota: 1000 requests every 1 month
product-3:
product-4:

تأكيد عملية الربط

تأكَّد من أنّ منتج واجهة برمجة التطبيقات المرتبط المحدّد وتطبيقات المطوّر المرتبطة به يتضمّنان أيضًا منتج خدمة عن بُعد مرتبطًا بهما. في حال عدم تحديد اسم منتج API، يتحقّق الأمر من جميع المنتجات المرتبطة.

الاستخدام

بالنسبة إلى Edge Public Cloud:

apigee-remote-service-cli bindings verify [product_name]  -o [organization] -e [environment] -u [username] -p [password] -c [config]

بالنسبة إلى Edge Private Cloud:

apigee-remote-service-cli bindings verify [product_name]  -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]

حيث يكون product_name اختياريًا. في حال عدم تحديد اسم منتج، يتم التحقّق من جميع المنتجات المرتبطة.

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service.
ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud.
--mfa رمز المصادقة المتعدّدة العوامل في Apigee (يُستخدَم مع --legacy فقط)
--opdk اضبط هذه العلامة إذا كنت تستخدم Apigee Edge for Private Cloud.
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة.
-t, --token سلسلة (مطلوب لمصادقة الرمز المميز لبروتوكول OAuth فقط) رمز مميز لبروتوكول OAuth أو SAML تنشئه من معلومات حسابك على Apigee. للحصول على معلومات حول إنشاء الرموز المميزة، يُرجى الاطّلاع على استخدام get_token و الوصول إلى واجهة برمجة التطبيقات الإدارية باستخدام SAML.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

./apigee-remote-service-cli bindings verify my-product -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx
  app my-app associated with product my-product is verified

أمر المساعدة

تتوفّر مساعدة على الإنترنت لجميع أوامر apigee-remote-service-cli. ما عليك سوى كتابة:

apigee-remote-service-cli help

للحصول على مساعدة بشأن أي أمر، اكتب:

apigee-remote-service-cli [command] help

على سبيل المثال:

apigee-remote-service-cli provision help

أمر توفير المتطلبات اللازمة

يؤدي الأمر apigee-remote-service-cli provision إلى تثبيت وكيل في مؤسسة Apigee Edge، وإعداد شهادة، وإنشاء بيانات اعتماد ستحتاج إليها لإعداد Apigee Adapter for Envoy.

الاستخدام

إذا كنت تستخدم Edge Public Cloud:

apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD

إذا كنت تستخدم Edge Private Cloud:

apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD

المعلمات

المعلمات النوع الوصف
--analytics-sa سلسلة لا يتوفّر هذا الخيار إلا لعمليات تثبيت Apigee hybrid وApigee على Google Cloud.

استخدِم هذه العلامة لتحديد المسار إلى ملف مفتاح حساب خدمة Google Cloud، حيث يكون لحساب الخدمة الدور Apigee Analytics Agent. يستخدم المحوّل SA لتحميل بيانات الإحصاءات مباشرةً إلى Apigee. إذا كنت تستخدم Apigee hybrid، يتيح لك هذا الخيار تثبيت وقت التشغيل المختلط في مجموعة واحدة والمحوّل في مجموعة أخرى.

-c, --config سلسلة مسار ملف إعداد "الخدمة البعيدة" في Apigee يُرجى الاطّلاع أيضًا على استخدام الخيار --config.
-e, --environment سلسلة (مطلوب) بيئة في مؤسستك
-f, --force-proxy-install (اختياري) يفرض هذا الخيار إعادة تثبيت وكيل remote-service إذا كان مثبّتًا في مؤسستك.
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
-k, --key سلسلة تحدّد هذه السمة المفتاح الذي تم إرجاعه من الأمر apigee-remote-service-cli provision.
--legacy اضبط هذه العلامة إذا كنت تستخدم Apigee Edge Cloud. تضبط هذه السمة عناوين URL الخاصة بالإدارة ووقت التشغيل في Edge Cloud.
--mfa رمز المصادقة المتعدّدة العوامل في Apigee (يُستخدَم مع --legacy فقط)
-m, --management سلسلة (مطلوب إذا كنت تستخدم Apigee Private Cloud) عنوان URL الأساسي لإدارة Apigee. عناوين URL التلقائية: https://api.enterprise.apigee.com
-n, --namespace سلسلة إصدار الإعدادات كملف Envoy ConfigMap في مساحة الاسم المحدّدة القيمة التلقائية: apigee
--opdk سلسلة Apigee OPDK.
-o, --organization سلسلة (مطلوب) مؤسسة Apigee. يجب أن تكون مشرف مؤسسة.
-p, --password سلسلة (مطلوب للمصادقة الأساسية فقط) كلمة مرور Apigee. يمكنك اختياريًا تحديد كلمة المرور في ملف .netrc. في حال إجراء ذلك، لن يُطلب منك تقديم كلمة المرور في سطر الأوامر. يُرجى الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
--rotate-int int إذا كان n > 0، أنشئ مفتاحًا خاصًا جديدًا واحتفظ بـ n مفتاحًا عامًا (الوضع المختلط فقط)
-r, --runtime سلسلة (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة.
-s, --secret سلسلة تحدّد هذه السمة كلمة المرور التي يتم إرجاعها من الأمر apigee-remote-service-cli provision.
--strength int (اختياري) تحدّد هذه السمة قوة التشفير لشهادات طبقة المقابس الآمنة (SSL) المستخدَمة في توفير المحوّل. القيمة التلقائية 2048
-t, --token سلسلة (Hybrid فقط) رمز Apigee OAuth أو SAML
-u, --username سلسلة (مطلوب للمصادقة الأساسية فقط) اسم مستخدم Apigee (عادةً ما يكون عنوان بريد إلكتروني). يمكنك اختياريًا تحديد اسم المستخدم في ملف .netrc. يمكنك الاطّلاع أيضًا على استخدام ملف .netrc لبيانات الاعتماد.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي
--virtual-hosts سلسلة تتجاوز هذه السمة المضيفات الافتراضية، وهي default,secure. استخدِم هذا الخيار إذا كان لديك مضيفات افتراضية محدّدة لبيئة مؤسسة Edge غير هذه الإعدادات التلقائية. يمكنك الاطّلاع على مستندات Edge للتعرّف على المضيفات الافتراضية.
--years int (اختياري) عدد السنوات قبل انتهاء صلاحية شهادة SSL المستخدَمة في عملية توفير الجهاز القيمة التلقائية: 1

مثال

احرص على تسجيل ناتج الأمر provision في ملف، والذي يتم استخدامه كإدخال لعمليات أخرى في Apigee Adapter for Envoy.

مثال على Edge Public Cloud:

apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml

أمر العيّنات

تُنشئ هذه الأداة نماذج لملفات الإعداد لعمليات نشر Envoy أو Istio الأصلية.

الاستخدام

apigee-remote-service-cli samples create [flags]

الوصف

يتطلّب الأمر ملف config.yaml صالحًا تم إنشاؤه من خلال عملية التوفير. يتم تلقائيًا إخراج الملفات النموذجية إلى دليل باسم ./samples. ينشئ الأمر هذا الدليل لك.

إذا كنت تستخدم Envoy الأصلي، يتطلّب الأمر مضيف الخدمة المستهدَفة والاسم المطلوب للمجموعة. يضبط هذا الخيار أيضًا اتصال SSL مخصّصًا من خادم Envoy الوكيل إلى مجموعة الخدمات البعيدة، إذا تم توفير مجلد يحتوي على tls.key وtls.crt من خلال --tls.

إذا كنت تستخدم Istio، حيث يعمل الخادم الوكيل Envoy كحاوية جانبية، وفي حال عدم تحديد الهدف، سيتم إنشاء المثال httpbin. وفي ما عدا ذلك، تكون أنت المسؤول عن إعداد ملفات الإعدادات ذات الصلة بنشر الخدمات المستهدَفة.

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد "الخدمة البعيدة" في Apigee
ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
-f, --force فرض استبدال الدليل الحالي
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--host مضيف الخدمة المستهدَفة (القيمة التلقائية هي "httpbin.org")
-n, --name اسم الخدمة المستهدَفة (القيمة التلقائية هي "httpbin")
--out الدليل الذي سيتم فيه إنشاء ملفات الإعداد النموذجية عناوين URL التلقائية: ./samples
-t, --template

اسم النموذج إذا كنت بصدد تنفيذ عملية نشر Istio (في الوضع المختلط فقط)، اختَر أحد خيارات Istio المتاحة. استخدِم الخيار الأصلي لعمليات نشر Envoy الأصلية. الخيارات المتاحة هي:

  • istio-1.6 (تلقائي)
  • istio-1.7
  • native
--tls الدليل الذي سيتم فيه تخزين ملفات مفتاح TLS وcrt.

مثال

apigee-remote-service-cli samples create -c ./config.yaml

عرض خيارات النماذج المتاحة

تعرض هذه السمة الخيارات المتاحة للاستخدام مع المَعلمة --templates.

الاستخدام

apigee-remote-service-cli samples templates

المعلمات

بلا عُري

مثال

apigee-remote-service-cli samples templates
Supported templates (native is deprecated):
  envoy-1.14
  envoy-1.15
  envoy-1.16
  istio-1.5
  istio-1.6
  istio-1.7
  istio-1.8
  native

أوامر الرموز المميّزة

يمكنك استخدام رمز JWT المميز لإجراء طلبات مصادقة لخادم وكيل لواجهة برمجة التطبيقات بدلاً من استخدام مفتاح واجهة برمجة التطبيقات. تتيح لك أوامر الرموز المميزة إنشاء رموز JWT وفحصها وتدويرها لهذا الغرض.

إنشاء رمز JWT

يمكنك استخدام رمز JWT المميز لإجراء طلبات مصادقة من خلال خادم وكيل لواجهة برمجة التطبيقات إلى هدف خدمة بعيد. يمكنك الاطّلاع أيضًا على استخدام المصادقة المستندة إلى JWT.

الاستخدام

بالنسبة إلى Edge Public Cloud:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
بالنسبة إلى Edge Private Cloud:
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service.
ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml

الناتج

عند النجاح، ستظهر لك نتيجة رمز JST المميز مشابهة لما يلي:
eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q

فحص رمز JWT المميّز

يمكنك فحص رمز JWT المميز باستخدام هذا الأمر. اطّلِع أيضًا على فحص رمز مميّز.

الاستخدام

بالنسبة إلى Edge Public Cloud:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
بالنسبة إلى Edge Private Cloud:
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service.
ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN

الناتج

عند النجاح، ستظهر لك نتيجة مشابهة لما يلي:
{
	"aud": [
		"remote-service-client"
	],
	"exp": 1591741549,
	"iat": 1591740649,
	"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
	"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
	"nbf": 1591740649,
	"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
	"api_product_list": [
		"httpbin"
	],
	"application_name": "httpbin",
	"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
	"developer_email": "user@example.com",
	"scope": ""
}
verifying...
token ok.

تدوير رمز JWT المميّز

في وقت ما بعد إنشاء رمز JWT في البداية، قد تحتاج إلى تغيير زوج المفتاح العام/الخاص المخزَّن بواسطة Apigee Edge في خريطة المفتاح والقيمة (KVM) المشفرة. وتُعرف عملية إنشاء زوج مفاتيح جديد باسم &quot;تغيير المفتاح&quot;. عند تدوير المفاتيح، يتم إنشاء زوج مفتاح خاص/عام جديد وتخزينه في KVM باسم "istio" في مؤسسة/بيئة Apigee Edge. بالإضافة إلى ذلك، يتم الاحتفاظ بالمفتاح العام القديم مع قيمة معرّف المفتاح الأصلي.

الاستخدام

إذا كنت تستخدم Edge Public Cloud:
apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
إذا كنت تستخدم Edge Private Cloud:
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]

المعلمات

المعلمات النوع الوصف
-c, --config سلسلة (مطلوب) مسار ملف إعداد Apigee Remote Service.
ملاحظة: تتيح لك هذه العلامة إغفال معظم مَعلمات الأوامر الأخرى، لأنّ واجهة سطر الأوامر يمكنها استردادها مباشرةً من ملف الإعداد. راجِع مقالة استخدام الخيار --config.
-e, --env سلسلة (مطلوب) بيئة في مؤسستك
-h, --help تعرض هذه السمة معلومات المساعدة حول مَعلمات الأمر.
--insecure السماح باتصالات الخادم غير الآمنة عند استخدام طبقة المقابس الآمنة
--truncate int عدد الشهادات التي سيتم الاحتفاظ بها في jwks (القيمة التلقائية هي 2)
-o, --org سلسلة (مطلوب) مؤسسة Apigee يجب أن تكون مشرف مؤسسة.
-r, --runtime سلسلة (السحابة الإلكترونية الخاصة فقط) تحدّد عنوان URL لوقت التشغيل لمثيل السحابة الإلكترونية الخاصة.
-v, --verbose (اختياري) لإنشاء ناتج تفصيلي

مثال

apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08

الناتج

certificate successfully rotated

استخدام ملف ‎ .netrc لبيانات الاعتماد

يسترد apigee-remote-service-cli تلقائيًا username وpassword (للمصادقة الأساسية عند الحاجة) من ملف .netrc في دليل الصفحة الرئيسية إذا كنت تستخدم Edge Public Cloud وكان لديك إدخال للجهاز api.enterprise.apigee.com. إذا كنت تستخدم Apigee Private Cloud، ستكون قيمة الجهاز هي نفسها قيمة عنوان URL الخاص بـ management (على سبيل المثال: http://192.162.55.100). في ما يلي مثال على Edge Public Cloud:
machine api.enterprise.apigee.com
login jdoe@google.com
password abc123
على سبيل المثال في Edge Private Cloud:
machine http://192.162.55.100
login jdoe@google.com
password abc123

أمر الإصدار

اطبع إصدار واجهة سطر الأوامر.

apigee-remote-service-cli version

استخدام خيار الأمر --config

يحدّد الخيار --config موقع ملف الإعداد الذي تم إنشاؤه بواسطة الأمر provision. من المزايا المفيدة لهذا الخيار أنّه يتيح لك تخطّي معظم مَعلمات الأوامر الأخرى التي تستخرجها واجهة سطر الأوامر من ملف الإعداد. تشمل هذه الخيارات ما يلي:
  • مؤسسة
  • بيئة
  • وقت التشغيل
  • الفيديوهات
  • غير آمن
  • مساحة الاسم
  • قديم
  • opdk

على سبيل المثال، يمكنك تنفيذ الأمر provision على النحو التالي:

apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml

ملف الإعداد

يعرض هذا القسم مثالاً لملف إعدادات يتضمّن جميع الخيارات المتاحة.

global:
  temp_dir: /tmp/apigee-istio
  keep_alive_max_connection_age: 1m
  api_address: :5000
  metrics_address: :5001
  tls:
    cert_file: tls.crt
    key_file: tls.key
tenant:
  internal_api: https://istioservices.apigee.net/edgemicro
  remote_service_api: https://org-test.apigee.net/remote-service
  org_name: org
  env_name: env
  key: mykey
  secret: mysecret
  client_timeout: 30s
  allow_unverified_ssl_cert: false
products:
  refresh_rate: 2m
analytics:
  legacy_endpoint: false
  file_limit: 1024
  send_channel_size: 10
  collection_interval: 10s
  fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
  tls:
    ca_file: /opt/apigee/tls/ca.crt
    cert_file: /opt/apigee/tls/tls.crt
    key_file: /opt/apigee/tls/tls.key
    allow_unverified_ssl_cert: false
auth:
  api_key_claim: claim
  api_key_cache_duration: 30m
  api_key_header: x-api-key
  api_target_header: :authority
  reject_unauthorized: true
  jwks_poll_interval: 0s
  jwt_provider_key: https://org-test.apigee.net/remote-service/token