OpenLDAP की समस्याओं को हल करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

पर क्लिक करें.

इस सेक्शन में, OpenLDAP से जुड़ी समस्याओं को हल करने के बारे में जानकारी और दिशा-निर्देश दिए गए हैं.

एसएमटीपी बंद है और उपयोगकर्ताओं को पासवर्ड रीसेट करना होगा

समस्या का ब्यौरा

अगर Edge यूज़र इंटरफ़ेस (यूआई) पर एसएमटीपी सेट अप नहीं किया गया है, तो Edge में जोड़े गए नए उपयोगकर्ताओं को पासवर्ड सेट करने का तरीका पता होना चाहिए.

गड़बड़ी के मैसेज

Unknown username and password combination.

संभावित वजहें

एसएमटीपी सेट अप न होने की वजह से, नए उपयोगकर्ताओं को “क्या आप अपना पासवर्ड भूल गए?” लिंक से ईमेल नहीं मिल पाता. इसलिए, वे पासवर्ड सेट नहीं कर पाते.

रिज़ॉल्यूशन

इस समस्या को हल करने के लिए, इनमें से कोई एक तरीका अपनाएं:

पहला समाधान: एसएमटीपी सर्वर कॉन्फ़िगर करें

उपयोगकर्ता के लिए नया पासवर्ड सेट करने के लिए, SMTP सर्वर को कॉन्फ़िगर करें. इसके लिए, दस्तावेज़ में दिए गए निर्देशों का पालन करें.

दूसरा समाधान: LDAP का इस्तेमाल करना

अगर आपको एसएमटीपी सर्वर कॉन्फ़िगर करने में समस्या आ रही है, तो किसी उपयोगकर्ता के लिए नया पासवर्ड सेट करने के लिए, यहां दी गई LDAP कमांड का इस्तेमाल करें:

  1. संगठन के मौजूदा एडमिन को, Edge के यूज़र इंटरफ़ेस (यूआई) के ज़रिए उपयोगकर्ता को जोड़ना होगा. इसके लिए, नीचे दिया गया तरीका अपनाएं:

  2. उपयोगकर्ता का डिस्टिंग्विश्ड नेम (डीएन) ढूंढने के लिए, ldapsearch कमांड का इस्तेमाल करें और आउटपुट को किसी फ़ाइल पर रीडायरेक्ट करें:
    ldapsearch -w Secret123 -D "cn=manager,dc=apigee,dc=com" -b "dc=apigee,dc=com" -LLL -h localhost -p 10389 > ldap.txt
    

    यहां किसी उपयोगकर्ता के लिए डीएन एंट्री का एक उदाहरण दिया गया है. साथ ही, उपयोगकर्ता के एट्रिब्यूट भी दिए गए हैं:

    dn:uid=f7a4a4a5-7c43-4168-a47e-6e9a1417cc29,ou=users,ou=global,dc=apigee,dc=com
    mail: apigee_validator@apigee.com
    userPassword:: e1NTSEF9b0FrMFFXVmFjbWRxM1BVaFZzMnllWGZMdkNvNjMwNTJlUDZYN3c9PQ=
     =
    uid: f7a4a4a5-7c43-4168-a47e-6e9a1417cc29
    objectClass: inetOrgPerson
    sn: Validator
    cn: apigee
  3. ldap.txt फ़ाइल खोलें और जोड़े गए नए उपयोगकर्ता का dn ढूंढें. यह नए उपयोगकर्ता के ईमेल एट्रिब्यूट के आधार पर जोड़ा गया है.
  4. नए उपयोगकर्ता के लिए पासवर्ड जोड़ने के लिए, उसके dn का इस्तेमाल करके ldappassword कमांड चलाएं. इस उदाहरण में, उपयोगकर्ता का पासवर्ड Apigee123 पर सेट किया जा रहा है:
    ldappasswd -h localhost -p 10389 -D "cn=manager,dc=apigee,dc=com" -W -s Apigee123
    "uid=f7a4a4a5-7c43-4168-a47e-6e9a1417cc29,ou=users,ou=global,dc=apigee,dc=com"
    
  5. पिछले चरण में तय किए गए पासवर्ड का इस्तेमाल करके, नए उपयोगकर्ता के तौर पर Edge यूज़र इंटरफ़ेस (यूआई) में लॉग इन करें. उपयोगकर्ता, यूज़र इंटरफ़ेस (यूआई) में लॉग इन करने के बाद नया पासवर्ड सेट कर सकता है.

LDAP रेप्लिकेट नहीं हो रहा है

समस्या का ब्यौरा

Edge के कई इंस्टॉलेशन में एक से ज़्यादा डेटा सेंटर होते हैं. उदाहरण के लिए, DC-1 और DC-2. संगठन के एडमिन के तौर पर DC-1 में Edge यूज़र इंटरफ़ेस (यूआई) में लॉग इन करने पर, आपको उपयोगकर्ताओं की सूची दिखती है. हालांकि, उपयोगकर्ताओं की यही सूची DC-2 में Edge यूज़र इंटरफ़ेस (यूआई) में नहीं दिखती.

गड़बड़ी के मैसेज

कोई गड़बड़ी नहीं दिखती है. Edge यूज़र इंटरफ़ेस (यूआई) में, उन उपयोगकर्ताओं की सूची नहीं दिखती है जिन्हें सभी OpenLDAP सर्वर पर रेप्लिकेट किया जाना चाहिए था.

संभावित वजहें

आम तौर पर, इस समस्या की वजह OpenLDAP रेप्लिकेशन कॉन्फ़िगरेशन का गलत तरीके से कॉन्फ़िगर किया जाना होता है. यह समस्या, इंस्टॉलेशन की वजह से नहीं होती. इसके अलावा, अगर OpenLDAP सर्वर के बीच मौजूद नेटवर्क, पोर्ट 10389 पर ट्रैफ़िक की अनुमति नहीं देता है, तो रेप्लिकेशन काम नहीं करेगा.

संक्रमण की जांच

समस्या का पता लगाने के लिए, यह तरीका अपनाएं:

  1. देखें कि ldapsearch, हर OpenLDAP सर्वर से डेटा दिखाता है या नहीं:
    ldapsearch -W -D "cn=manager,dc=apigee,dc=com" -b "dc=apigee,dc=com" -LLL -h <host-ip> -p 10389
    
  2. देखें कि क्या पोर्ट 10389 पर, एक OpenLDAP नोड से दूसरे OpenLDAP नोड से कनेक्ट किया जा सकता है. अगर टेलनेट इंस्टॉल है, तो इस कमांड का इस्तेमाल करें:
    telnet <OpenLDAP_Peer_IP> 10389
    
  3. अगर टेलनेट उपलब्ध नहीं है, तो कनेक्टिविटी की जांच करने के लिए, इस तरह नेटकेट का इस्तेमाल करें:

    nc -vz <OpenLDAP_Peer_IP> 10389
    
  4. नीचे दी गई फ़ाइल में, रेप्लिकेशन कॉन्फ़िगरेशन की जांच करें:
    /opt/apigee/data/apigee-openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif

    फ़ाइल में इस तरह का कॉन्फ़िगरेशन होना चाहिए:

      olcSyncRepl: rid=001
      provider=ldap://__OTHER_LDAP_SERVER__/
      binddn="cn=manager,dc=apigee,dc=com"
      bindmethod=simple
      credentials=__LDAP_PASSWORD__
      searchbase="dc=apigee,dc=com"
      attrs="*,+"
      type=refreshAndPersist
      retry="60 1 300 12 7200 +"
      timeout=1
  5. साथ ही, उसी फ़ाइल में olcMirrorMode एट्रिब्यूट की वैल्यू देखें. इसे TRUE पर सेट किया जाना चाहिए:
    grep olcMirrorMode /opt/apigee/data/apigee-openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif
    
  6. iptables और tcp wrapper के नियमों की जांच करें. कृपया ऐसे सभी नियम हटाएं जिनकी वजह से, OpenLDAP सर्वर एक-दूसरे से कम्यूनिकेट नहीं कर पाते. नियमों को सही तरीके से सेट करने के लिए, अपने नेटवर्क एडमिन से संपर्क करें.
  7. पक्का करें कि हर OpenLDAP नोड पर OpenLDAP सिस्टम का पासवर्ड एक जैसा हो.
  8. ldif कॉन्फ़िगरेशन फ़ाइलों में छिपे हुए वर्णों की जांच करें. इन फ़ाइलों का इस्तेमाल, N-Way OpenLDAP रेप्लिकेशन को कॉन्फ़िगर करने के लिए किया जा रहा है. इसके लिए, उन ldif फ़ाइलों पर dos2unix चलाएं जिन्हें कॉन्फ़िगरेशन अपडेट करने के लिए बनाया गया है. आम तौर पर, अमान्य वर्णों वाली ldif फ़ाइल की वजह से, ldapmodify कमांड नहीं चल पाती है. इसलिए, रेप्लिकेशन सेट अप नहीं हो पाता है. अमान्य वर्णों को हटाएं और कॉन्फ़िगरेशन फ़ाइलें सेव करें.

अगर समस्या बनी रहती है, तो N-Way OpenLDAP रेप्लिकेशन सेट अप करने में मदद पाने के लिए, Apigee की सहायता टीम से संपर्क करें.

OpenLDAP शुरू नहीं किया जा सका

समस्या का ब्यौरा

OpenLDAP शुरू नहीं होता.

गड़बड़ी के मैसेज

SLAPD Dead But Pid File Exists

संभावित वजहें

आम तौर पर, यह समस्या फ़ाइल सिस्टम पर मौजूद लॉक फ़ाइल की वजह से होती है. इसे हटाने की ज़रूरत होती है.

संक्रमण की जांच

इस समस्या का पता लगाने के लिए, यह तरीका अपनाएं:

  1. नीचे दी गई जगह पर, OpenLDAP slapd प्रोसेस लॉक या pid फ़ाइल देखें:
    /opt/apigee/var/run/apigee-openldap/apigee-openldap.lock
    /opt/apigee/var/run/apigee-openldap/apigee-openldap.pid
  2. अगर लॉक और pid फ़ाइल मिलती है, तो उसे मिटाएं. इसके बाद, openldap को फिर से चालू करने की कोशिश करें.
     rm /opt/apigee/var/run/apigee-openldap/apigee-openldap.lock
     rm /opt/apigee/var/run/apigee-openldap/apigee-openldap.pid
  3. अगर OpenLDAP slapd प्रोसेस शुरू हो जाती है, तो नीचे दिए गए चरणों को छोड़ दें.
  4. अगर OpenLDAP slapd प्रोसेस शुरू नहीं होती है, तो slapd को डीबग मोड में चलाकर देखें और कोई गड़बड़ी ढूंढें:
    slapd -h ldap://:10389/ -u apigee -F /opt/apigee/data/apigee-openldap/slapd.d -d 255
    
  5. गड़बड़ियों से संसाधन से जुड़ी समस्याओं का पता चल सकता है. सिस्टम पर मेमोरी और सीपीयू के इस्तेमाल की जांच करें.
  6. OpenLDAP का वर्शन देखें और अगर यह पुराना है, तो इसे अपग्रेड करें. हमारे सपोर्टेड सॉफ़्टवेयर दस्तावेज़ में, OpenLDAP के साथ काम करने वाले वर्शन देखें.
    slapd -V
    
  7. slapd प्रोसेस से जुड़ी समस्या को हल करने के लिए, strace का इस्तेमाल करें. साथ ही, Apigee की सहायता टीम को strace का आउटपुट दें:
    strace -tt -T -f -F -i -v -e read=all -s 8192 -e write=all -o /tmp/strace.out -p <pid>
    

OpenLDAP में डेटा से जुड़ी समस्या

समस्या का ब्यौरा

उपयोगकर्ता अब मैनेजमेंट कॉल नहीं कर पाएंगे. साथ ही, वे Edge यूज़र इंटरफ़ेस (यूआई) में लॉग इन भी नहीं कर पाएंगे. ldapsearch यूटिलिटी का इस्तेमाल करके उपयोगकर्ताओं के बारे में क्वेरी करने से पता चल सकता है कि उपयोगकर्ता, LDAP डेटास्टोर में मौजूद है या नहीं. इससे उन उपयोगकर्ताओं या भूमिकाओं की पहचान भी की जा सकती है जो मौजूद नहीं हैं.

गड़बड़ी के मैसेज

Unknown username and password combination.

संभावित वजहें

आम तौर पर, OpenLDAP डेटा के खराब होने की वजह से यह समस्या दिख सकती है. आम तौर पर, OpenLDAP डेटा करप्ट नहीं होता. हालांकि, ऐसा बहुत कम होता है. अगर ऐसा होता है, तो सिस्टम डिस्क में गड़बड़ी या डिस्क स्पेस की समस्याओं की वजह से ऐसा हो सकता है.

संक्रमण की जांच

  1. OpenLDAP इंस्टॉल किए गए सिस्टम पर डिस्क स्पेस की जांच करने के लिए, यहां दिया गया निर्देश इस्तेमाल करें:
    du -m /opt
    
  2. अगर आपको दिखता है कि डिस्क स्पेस का इस्तेमाल 100% के आस-पास है, तो इसका मतलब है कि आपके सिस्टम में डिस्क स्पेस खत्म हो गया है. इस वजह से, यह समस्या आ रही है.
  3. एलडीएपी नोड में डेटा की समानता की जांच करें:
    1. हर एलडीएपी नोड पर, उपयोगकर्ता और भूमिका की संख्या की तुलना करें. यहां दिए गए कमांड चलाएं और नतीजों की तुलना करें.
      ldapsearch -o ldif-wrap=no -b "ou=users,ou=global,dc=apigee,dc=com" -D "cn=manager,dc=apigee,dc=com" -H ldap://:10389 -LLL -x -w PASSWORD|wc -l
      ldapsearch -o ldif-wrap=no -b "ou=resources,ou=global,dc=apigee,dc=com" -D "cn=manager,dc=apigee,dc=com" -H ldap://:10389 -LLL -x -w PASSWORD|wc -l 
      नोड की संख्या में अंतर होने का मतलब है कि डेटा खराब हो गया है.
    2. एलडीएपी रेप्लिकेशन की स्थिति की पुष्टि करें. हर LDAP नोड पर यह कमांड चलाएं.
        ldapsearch -x -LLL -H ldap://ldap_ip:10389 -s base -b 'dc=apigee,dc=com' contextCSN dn: dc=apigee,dc=com -D "cn=manager,dc=apigee,dc=com" -w PASSWORD dn: dc=apigee,dc=com 
      अगर सभी नोड में contextCSN वैल्यू एक जैसी है, तो इसका मतलब है कि एलडीएपी रेप्लिकेशन सही तरीके से काम कर रहा है.

रिज़ॉल्यूशन

अगर आपके सिस्टम में डिस्क स्पेस खत्म हो गया है या खत्म होने वाला है, तो ज़्यादा डिस्क स्पेस जोड़ें, ताकि यह पक्का किया जा सके कि आपके पास ज़रूरत के मुताबिक डिस्क स्पेस उपलब्ध है.

डिस्क में ज़रूरत के मुताबिक जगह होने के बाद, एलडीएपी डेटा के खराब होने की समस्या को ठीक करने के लिए, इनमें से किसी एक तरीके का इस्तेमाल करें:

  1. बैकअप से OpenLDAP डेटा वापस लाएं.
  2. OpenLDAP डेटाबेस को साफ़ करने के लिए, यह तरीका अपनाएं:
    1. Management Server 2 और LDAP2 को बंद करें.
    2. वर्चुअल मशीन के बैकअप (या Apigee के बैकअप) से LDAP1 को वापस लाएं.
    3. स्टार्टअप और रिकवरी के लिए, Management Server 1 देखें.
    4. Management Server 1 और LDAP1 के ठीक से काम करने के बाद, LDAP2 को फिर से इंस्टॉल करें.
    5. LDAP2 को सिर्फ़ पढ़ने वाले मोड में सेट अप करें, ताकि LDAP1 से LDAP2 में डेटा कॉपी किया जा सके.
    6. ldapsearch का इस्तेमाल करके, यह पुष्टि करें कि LDAP1 और LDAP2 में लाइनों की संख्या मेल खाती है.
    7. Management Server 2 और UI2 को रीस्टार्ट करें. साथ ही, पुष्टि करें कि वे सही तरीके से शुरू हो गए हैं.

ज़्यादा जानकारी के लिए, Public Issue Tracker देखें.

पहला समाधान: बैकअप से LDAP डेटा वापस लाना

OpenLDAP के चालू नोड पर बैकअप लें. बैकअप को समय-समय पर लिया जाना चाहिए. बैकअप लेने के सबसे सही तरीकों के बारे में जानने के लिए, Apigee Private Cloud Operations Guide देखें:

slapcat -F /opt/apigee/data/apigee-openldap/slapd.d -l /tmp/ldap-backup.ldif

OpenLDAP डेटा को किसी अच्छे बैकअप से वापस लाने के लिए, यह तरीका अपनाया जा सकता है.

  1. उस OpenLDAP नोड को बंद करें जिसके लिए डेटा को वापस लाना है:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap stop
    
  2. डायरेक्ट्री को OpenLDAP डेटा डायरेक्ट्री में बदलें:
    cd /opt/apigee/data/apigee-openldap
    
  3. move कमांड का इस्तेमाल करके, मौजूदा OpenLDAP डेटा का बैक अप लें:
    mv ldap ldap_orig
    
  4. apigee उपयोगकर्ता पर स्विच करें:
    su apigee
    
  5. /opt/apigee/data/apigee-openldap डायरेक्ट्री में, ओरिजनल नाम वाली नई OpenLDAP डेटा डायरेक्ट्री बनाएं:
    mkdir ldap
    
  6. तीसरे चरण में ldap_orig/DB_CONFIG सबडायरेक्ट्री का बैकअप लें और उसे openldap डायरेक्ट्री में कॉपी करें.
    cp ldap_orig/DB_CONFIG ldap
    
  7. slapcat की मदद से लिए गए बैकअप से डेटा वापस लाने के लिए, slapadd का इस्तेमाल करके उस ldif को इंपोर्ट करें जिसमें सही डेटा मौजूद है:
    slapadd -F /opt/apigee/data/apigee-openldap/slapd.d -l /tmp/ldap-backup.ldif
    
  8. OpenLDAP की प्रोसेस शुरू करें:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap start
    

दूसरा समाधान: एलडीएपी डेटाबेस को क्लीन अप करना

यहां दिया गया तरीका अपनाने से, OpenLDAP डेटाबेस मिट जाता है, ताकि आप नए सिरे से शुरुआत कर सकें. इस समाधान का इस्तेमाल तब किया जा सकता है, जब OpenLDAP डेटा के काम करने की पिछली स्थिति का कोई डेटा बैकअप न हो.

  1. OpenLDAP सेवा बंद करें:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap stop
    
  2. डायरेक्ट्री को OpenLDAP डेटा डायरेक्ट्री में बदलें:
    cd /opt/apigee/data/apigee-openldap
    
  3. move कमांड का इस्तेमाल करके, मौजूदा OpenLDAP डेटा का बैक अप लें:
    mv ldap ldap_orig
    
  4. apigee उपयोगकर्ता पर स्विच करें:
    su apigee
    
  5. ओरिजनल नाम से नई OpenLDAP डेटा डायरेक्ट्री बनाएं:
    mkdir ldap
    
  6. तीसरे चरण में ldap_orig/DB_CONFIG सबडायरेक्ट्री का बैकअप लें और उसे openldap डायरेक्ट्री में कॉपी करें:
    cp ldap_orig/DB_CONFIG ldap
    
  7. OpenLDAP प्रोसेस को रीस्टार्ट करें:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap start
    
  8. OpenLDAP से कनेक्शन को रीफ़्रेश करने के लिए, मैनेजमेंट सर्वर को रीस्टार्ट करें:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
    

तीसरा समाधान: OpenLDAP को बुनियादी इंस्टॉलेशन पर रीसेट करना

अगर दूसरा तरीका आज़माने के बाद भी समस्या हल नहीं होती है, तो OpenLDAP को बुनियादी इंस्टॉलेशन पर रीसेट किया जा सकता है. इसके बारे में इस सेक्शन में बताया गया है.

ज़रूरी शर्तें

OpenLDAP को रीसेट करने के लिए, आपको ये ज़रूरी शर्तें पूरी करनी होंगी:

  • सिस्टम एडमिन और रूट एलडीएपी क्रेडेंशियल की मदद से सेटअप चलाने की सुविधा.
  • ldapadd यूटिलिटी का ऐक्सेस.
  • मैनेजमेंट/एलडीएपी नोड के लिए, सेव की गई ओरिजनल साइलेंट कॉन्फ़िगरेशन फ़ाइल.

OpenLDAP को रीसेट करने के लिए, यह तरीका अपनाएं:

  1. OpenLDAP और मैनेजमेंट सर्वर को फिर से इंस्टॉल करें.
    1. openldap सर्वर को बंद करें:
      apigee-service apigee-openldap stop
    2. खराब हो चुके openldap डेटा फ़ोल्डर को मिटाएं:
      rm -rf /opt/apigee/data/apigee-openldap
    3. openldap कॉम्पोनेंट को अनइंस्टॉल करें:
      apigee-service apigee-openldap uninstall
    4. उसी कॉन्फ़िगरेशन फ़ाइल का इस्तेमाल करके openldap कॉम्पोनेंट को फिर से इंस्टॉल करें जिसका इस्तेमाल शुरुआती इंस्टॉलेशन के लिए किया गया था:
      /opt/apigee/apigee-setup/bin/setup.sh -p ld -f configfile
      यहां configfile कॉन्फ़िगरेशन फ़ाइल का नाम है.
    5. ओरिजनल कॉन्फ़िगरेशन फ़ाइल का इस्तेमाल करके, मैनेजमेंट सर्वर को फिर से इंस्टॉल करें:
      /opt/apigee/apigee-setup/bin/setup.sh -p ms -f configfile

    After doing these steps, Management API calls should work again using the sysadmin account only. However, it will not be possible to log into the Edge UI, and Management API calls with any other users will not work.

  2. Add missing openldap entries for orgs that existed prior to the corruption.

    After the above step is completed, openldap will be missing entries for orgs that existed when the corruption occurred. The majority of the actual org data such as proxy bundles is stored in Cassandra or Zookeeper is not lost. However, running the setup-org script will not automatically add the openldap data for the orgs that already exist in Cassandra, and Zookeeper. This data has to be added manually for every org that existed prior to the corruption using the following steps:

    1. Create an ldif file called missingLDAP.ldif with the following content:
      # orgname, organizations, apigee.com
      dn: o=orgname,ou=organizations,dc=apigee,dc=com
      objectClass: organization
      O: orgname
      
      # userroles, orgname, organizations, apigee.com
      dn: ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      ou: userroles
      objectClass: organizationalUnit
      
      # orgadmin, userroles, orgname, organizations, apigee.com
      dn: cn=orgadmin,ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      objectClass: organizationalRole
      cn: orgadmin
      roleOccupant: uid=admin,ou=users,ou=global,dc=apigee,dc=com
      
      # resources, orgadmin, userroles, orgname, organizations, apigee.com
      dn: ou=resources,cn=orgadmin,ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      ou: resources
      objectClass: organizationalUnit
      
      # @@@, resources, orgadmin, userroles, orgname, organizations, apigee.com
      dn: cn=@@@,ou=resources,cn=orgadmin,ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      roleOccupant: ou=delete,ou=permissions,dc=apigee,dc=com
      roleOccupant: ou=get,ou=permissions,dc=apigee,dc=com
      roleOccupant: ou=put,ou=permissions,dc=apigee,dc=com
      labeledURI: /
      objectClass: organizationalRole
      objectClass: labeledURIObject
      cn: @@@

      यहां orgname वह संगठन है जिसे आपको फिर से बनाना है.

    2. नीचे दिए गए निर्देश का इस्तेमाल करके, छूटी हुई LDAP इकाइयां जोड़ें:
      ldapadd -x -w  -D "cn=manager,dc=apigee,dc=com" -H ldap://localhost:10389 -f missingLDAP.ldif

    ऊपर दिए गए चरणों को पूरा करने पर, मौजूदा संगठन के लिए छूटी हुई एंट्री और उस संगठन के लिए orgadmin अनुमतियां बन जाएंगी. हर उस संगठन के लिए यह तरीका दोहराएं जिसे फिर से बनाना है. इस चरण में, किसी संगठन में orgadmin उपयोगकर्ताओं को जोड़ा जा सकता है. हालांकि, अन्य डिफ़ॉल्ट भूमिकाएं अभी मौजूद नहीं हैं. इसलिए, आपको अगले चरण का इस्तेमाल करके उन्हें जोड़ना होगा.

  3. किसी मौजूदा संगठन में, डिफ़ॉल्ट भूमिकाएं और अनुमतियां जोड़ना.

    उस कॉन्फ़िगरेशन फ़ाइल का इस्तेमाल करें जिसका इस्तेमाल, किसी मौजूदा संगठन को सेट अप करने के लिए किया गया था. इसके बाद, यह कमांड चलाएं:

    /opt/apigee/apigee-service/bin/apigee-service apigee-provision create-roles -f configfile
  4. यह तरीका अपनाने के बाद, आपको मैन्युअल तरीके से ये काम करने होंगे:

    • यूज़र इंटरफ़ेस (यूआई) या मैनेजमेंट एपीआई का इस्तेमाल करके, ऐसी सभी कस्टम भूमिकाएं जोड़ें जो डेटा करप्ट होने से पहले मौजूद थीं,
    • उपयोगकर्ताओं को उनकी भूमिकाओं के हिसाब से जोड़ें.
  5. (ज़रूरी नहीं) मैनेजमेंट पर, पुष्टि करने के लिए बाहरी सिस्टम का इस्तेमाल करने से जुड़ी कॉन्फ़िगरेशन सेटिंग को फिर से लागू करें.

    अगर कॉन्फ़िगरेशन में कोई बदलाव नहीं किया गया है, तो /opt/apigee/customer/application/management-server.properties को वापस लाएं. यूज़र इंटरफ़ेस (यूआई) को फिर से इंस्टॉल नहीं किया गया है. इसलिए, /opt/apigee/customer/application/ui.properties पहले जैसा ही रहना चाहिए. ऐसा इसलिए, क्योंकि मैनेजमेंट को नए तरीके से इंस्टॉल करने पर, सिस्टम एडमिन के क्रेडेंशियल वापस मिल गए हैं.

  6. (ज़रूरी नहीं) मैनेजमेंट नोड पर Apigee mTLS को फिर से इंस्टॉल करें.

    अगर Apigee mTLS पहले से इंस्टॉल है, तो उसे मैनेजमेंट सर्वर नोड पर फिर से इंस्टॉल करने के लिए, Apigee mTLS इंस्टॉल करने से जुड़ी गाइड पढ़ें.

अगर समस्या बनी रहती है, तो ज़्यादा मदद पाने के लिए Apigee की सहायता टीम से संपर्क करें.