Upgrade do sistema operacional nó por nó para o Apigee Edge para nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Este documento descreve um método alternativo para fazer upgrade do sistema operacional (SO) dos servidores no cluster do Apigee Edge para nuvem privada. Em vez de configurar um data center paralelo totalmente novo, essa abordagem nó a nó permite fazer upgrade do SO no local, uma máquina/nó por vez.

Compatibilidade

Antes de iniciar o upgrade do SO nó por nó, verifique se a versão atual do Apigee Edge para nuvem privada é compatível com a versão de destino do SO. Para verificar, consulte a matriz de compatibilidade de SO.

Pré-requisitos

Antes de iniciar o upgrade nó por nó, confirme se você concluiu as seguintes tarefas:

Fazer backup de todos os nós

Antes de seguir o procedimento, recomendamos que você faça um backup completo de todos os nós, como backup no nível da VM, no nível do componente ou ambos, por motivos de segurança. Assim, você tem um plano B caso alguma das etapas a seguir não funcione corretamente. Para mais informações sobre backup no nível do componente, consulte Backup e restauração.

Verificar se o Edge está em execução

Use o comando a seguir para garantir que o Edge esteja funcionando durante o processo de atualização:

/opt/apigee/apigee-service/bin/apigee-all status

Ordem de substituição de nós

Recomendamos fazer upgrade dos nós na ordem listada abaixo, com base no tipo de componente:

Cenários adicionais

Ao fazer um upgrade do SO nó por nó, se alguma das seguintes configurações estiver presente na configuração atual, considere estas etapas adicionais:

  • apigee-mtls: se o apigee-mtls estiver ativado, o upgrade do SO nó por nó (rotativo) não será compatível com essa configuração. Para fazer upgrade, siga o guia de upgrade do apigee-mtls.

Cassandra

Ao substituir o Cassandra, substitua primeiro os nós não de seed e depois os de seed.

Casos especiais a serem considerados para o Cassandra:

  • mTLS nativo do Cassandra: se o mTLS nativo estiver ativado e aplicado, remova a aplicação nos nós ativados para mTLS definindo conf_cassandra_client_encryption_optional=true. Para mais informações, consulte a documentação do mTLS nativo.
  • Criptografia internó do Cassandra ativada: consulte Ativar criptografia internó do Cassandra para garantir que os certificados dos nós do Cassandra atuais estejam incluídos no truststore do nó recém-substituído e vice-versa.

Etapas para substituir um nó do Cassandra:

  1. Faça backup do nó criando snapshots de máquina virtual (se possível) e faça backup do Apigee para o Cassandra em todos os nós usando o seguinte comando:
    apigee-service apigee-cassandra backup
  2. Adquira um novo nó com o SO atualizado.
  3. Aplique os pré-requisitos específicos do SO.
  4. Faça o download e execute o arquivo do Edge para instalar o utilitário apigee-service. O bootstrap da versão da Apigee em uso, run bootstrap para receber apigee-service e instalar apigee-setup.
  5. Liste os nós de seed:
    apigee-service apigee-cassandra configure -search conf_cassandra_seeds
  6. Atualize o arquivo de configuração mudando o IP do nó do Cassandra atual e substituindo-o pelo endereço IP do novo nó.

    CASS_HOSTS atuais

    CASS_HOSTS="$IP1 $IP2 $IP3"

    CASS_HOSTS atualizado

    CASS_HOSTS="$IP1 $IP4 $IP3"
  7. Reconfigure os nós atuais no cluster com o novo IP atualizado do nó do Cassandra (exceto o nó a ser substituído). Use a referência do arquivo de configuração.
    /opt/apigee/apigee-setup/bin/setup.sh -p c -f updatedConfigFile
  8. Pare e cancele o registro do Cassandra no nó antigo:
    1. Pare o Cassandra no nó a ser substituído:
      apigee-service apigee-cassandra stop
    2. Liste o UUID do nó do Cassandra a ser desativado (se houver vários data centers, considere isso):
      apigee-adminapi.sh servers list -r dc-1 -p central -t application-datastore --admin AdminEmailID --pwd 'AdminPassword' --host localhost
    3. Cancele o registro dos tipos de repositório de dados associados ao UUID do Cassandra atual:
      curl -u AdminEmailID:'AdminPassword' -X POST http://MS_IP:8080/v1/servers -d "type=cache-datastore&type=user-settings-datastore&type=scheduler-datastore&type=audit-datastore&type=apimodel-datastore&type=application-datastore&type=edgenotification-datastore&type=identityzone-datastore&type=auth-datastore&region=dc-1&pod=central&uuid=old_cassandra_uuid&action=remove"
    4. Exclua o servidor.
      curl -u AdminEmailID:AdminPassword -X DELETE http://MS_IP:8080/v1/servers/old_cassandra_uuid
  9. Prepare um novo nó para o host apigee-cassandra. Adicione a seguinte linha ao arquivo cassandra.properties em /opt/apigee/customer/application/cassandra.properties (crie se ainda não estiver presente) no novo nó do Cassandra:
    conf_jvm_options_custom_settings=-Dcassandra.replace_address=IPOfOldCassandraNode -Dcassandra.allow_unsafe_replace=true
  10. Confirme se o proprietário e o grupo estão definidos como apigee:apigee no arquivo cassandra.properties. Se necessário, use o comando a seguir para atualizar o proprietário e o grupo:
    chown apigee:apigee /opt/apigee/customer/application/cassandra.properties
  11. Instale o Cassandra e execute a configuração no nó recém-adicionado:
    apigee-service apigee-cassandra install
    apigee-service apigee-cassandra setup -f updatedConfigFile
  12. Depois de configurar o novo nó, remova a configuração adicional adicionada a /opt/apigee/customer/application/cassandra.properties e reinicie apigee-cassandra:
    conf_jvm_options_custom_settings=-Dcassandra.replace_address=IPOfOldCassandraNode -Dcassandra.allow_unsafe_replace=true
    apigee-service apigee-cassandra restart
  13. Verifique o status do novo nó substituído:
    apigee-service apigee-cassandra status
    /opt/apigee/apigee-cassandra/bin/nodetool status
  14. Recompile o novo nó adicionado ao cluster:
    /opt/apigee/apigee-cassandra/bin/nodetool rebuild -dc dc-1
  15. Reconfigure os nós atuais dos servidores de roteador, processador de mensagens, Qpid, Postgres e de gerenciamento, respectivamente, atualizando o IP do novo nó do Cassandra no arquivo de configuração:
    /opt/apigee/apigee-setup/bin/setup.sh -p r|mp|qs|ps|ms|mo -f updatedConfigFile
  16. Remova/desinstale o Cassandra do nó mais antigo:
    apigee-service apigee-cassandra uninstall
  17. Repita para outros nós do Cassandra no cluster.

Zookeeper

Consulte as etapas abaixo para substituir nós do Zookeeper. Considere substituir primeiro os nós seguidores e depois os líderes para garantir que o conjunto mantenha o quorum.

  1. Faça backup do nó criando snapshots de máquina virtual (se possível) e faça backup do Apigee para o Zookeeper em todos os nós.
  2. Interrompa e desinstale o Zookeeper no nó atual:
    apigee-service apigee-zookeeper stop
    apigee-service apigee-zookeeper uninstall
  3. Adquira um novo nó com o SO atualizado.
  4. Aplique os pré-requisitos específicos do SO.
  5. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  6. Atualize o arquivo de configuração removendo os endereços IP de nós desatualizados/excluídos e substituindo-os por novos endereços IP de nós para o Zookeeper. Para mais detalhes, consulte a referência do arquivo de configuração:

    Configuração do ZK atual

    ZK_HOSTS="$IP1 $IP2 $IP3"
    ZK_CLIENT_HOSTS="$IP1 $IP2 $IP3"
        

    Configuração do ZK atualizada

    ZK_HOSTS="$IP1 $IP4 $IP3"
    ZK_CLIENT_HOSTS="$IP1 $IP4 $IP3"
        
  7. Instale, configure e inicie o Zookeeper no novo nó usando o arquivo de configuração atualizado:
    /opt/apigee/apigee-setup/bin/setup.sh -p zk -f updatedConfigFile
  8. Faça mudanças no nó do Zookeeper atual com updatedConfigFile:
    /opt/apigee/apigee-setup/bin/setup.sh -p zk -f updatedConfigFile
  9. Reconfigure os nós atuais dos servidores Router, Message-Processor, Qpid, Postgres e Management, respectivamente, atualizando o IP do novo nó do Zookeeper no arquivo de configuração:
    /opt/apigee/apigee-setup/bin/setup.sh -p r|mp|qs|ps|ms|mo -f updatedConfigFile
  10. Repita para todos os nós do Zookeeper.

Postgres

Nesta seção, descrevemos uma abordagem de tempo de inatividade zero para fazer upgrade dos nós do Postgres, em que você vai concluir as etapas descritas. Instruções detalhadas para concluir cada etapa são fornecidas nas subseções a seguir.

  • Substitua qualquer um dos nós em espera atuais pelo SO desejado.
  • Promova o novo nó em espera para mestre.
  • Desative o mestre antigo.
  • Continue substituindo outros nós em espera.

Antes de iniciar a substituição, recomendamos interromper o edge-qpid-server para minimizar qualquer possível perda de mensagens de análise.

apigee-service edge-qpid-server stop

Espera

  1. Acesse o UUID dos nós edge-postgres-server:
    curl http://pg_standby_ip:8084/v1/servers/self
  2. Pare o Postgres:
    apigee-service edge-postgres-server stop
    apigee-service apigee-postgresql stop
  3. Remova o standby do Postgres do grupo de análise seguindo estas etapas.
  4. Desinstale apigee-postgres e postgres-server:
    apigee-service edge-postgres-server uninstall
    apigee-service apigee-postgresql uninstall
  5. Adquira um novo nó com o SO atualizado.
  6. Aplique os pré-requisitos específicos do SO.
  7. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  8. Configure a replicação mestre-standby no mestre atualizando o arquivo de configuração com EXISTING_PG_MASTER_IP e NEW_PG_STANDBY_IP. Para mais detalhes, consulte a referência do arquivo de configuração:
    PG_MASTER=EXISTING_PG_MASTER_IP
    PG_STANDBY=NEW_PG_STANDBY_IP
    apigee-service apigee-postgresql setup-replication-on-master -f updatedConfigFile
  9. Instale, configure e inicie o Postgres com configurações de mestre-standby no novo nó de standby:
    PG_MASTER=EXISTING_PG_MASTER_IP
    PG_STANDBY=NEW_PG_STANDBY_IP
    /opt/apigee/apigee-setup/bin/setup.sh -p ps -f updatedConfigFile
  10. Verifique a configuração de espera:
    apigee-service apigee-postgresql postgres-check-standby

Mestre

  1. Acesse o UUID do nó mestre do Postgres atual:
    curl http://pg_ip:8084/v1/servers/self
  2. Promova o novo nó de espera do SO atualizado para mestre.
  3. Pare o Postgres no mestre atual:
    apigee-service apigee-postgresql stop
    apigee-service edge-postgres-server stop
  4. Promova o novo nó em espera para mestre:
    apigee-service apigee-postgresql promote-standby-to-master EXISTING_PG_MASTER_IP
  5. Remova o nó principal antigo dos grupos de análise e de consumidores.
  6. Adicione o novo nó principal aos grupos de análise e consumidores.
  7. Se você estiver usando a monetização, atualize o novo nó principal do Postgres e siga estas etapas.
  8. Depois que o nó principal for substituído, o edge-qpid-server poderá ser iniciado com uma configuração atualizada do nó principal:
    apigee-service edge-qpid-server start
  9. Se você estiver usando a monetização, reinicie também o servidor de gerenciamento e o processador de mensagens:
    apigee-service edge-management-server restart
  10. Pare e desinstale apigee-postgres e postgres-server no mestre antigo:
    apigee-service edge-postgres-server uninstall
    apigee-service apigee-postgresql uninstall

Adicionar um novo standby

  1. Adquira um novo nó com o SO atualizado.
  2. Aplique os pré-requisitos específicos do SO.
  3. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  4. Configure a replicação mestre-standby usando o novo IP mestre e o novo IP do nó standby no novo arquivo de configuração do nó mestre e standby. Para mais detalhes, consulte a referência do arquivo de configuração:
    apigee-service apigee-postgresql setup-replication-on-master -f updatedConfigFile
  5. Instale e configure no novo nó de espera:
    /opt/apigee/apigee-setup/bin/setup.sh -p ps -f updatedConfigFile
  6. Adicione a nova espera aos grupos de análise seguindo as etapas de configuração principal/em espera.

LDAP

A substituição do nó LDAP exigiria a interrupção do servidor de gerenciamento, e qualquer uma das APIs de gerenciamento seria considerada indisponível durante a substituição do nó.

  1. Pare o servidor de gerenciamento em todos os nós:
    apigee-service edge-management-server stop
  2. Desative o nó LDAP atual:
    1. Faça um backup/snapshot no nível da VM do nó LDAP.
    2. Antes de interromper o LDAP, capture a contagem de dados do LDAP, que pode ser verificada mais tarde. Por exemplo:
      ldapsearch -o ldif-wrap=no -b "dc=apigee,dc=com" -D "cn=manager,dc=apigee,dc=com" -H ldap://:10389 -LLL -x -w Secret123 | wc -l
    3. Para configuração ativo-passivo:
      1. Mude o estado de passivo para ativo adicionando um arquivo mark_writable.ldif no nó passivo com o seguinte conteúdo:
        dn: olcDatabase={2}bdb,cn=config
        changetype: modify
        replace: olcReadOnly
        olcReadOnly: FALSE
      2. Execute o seguinte comando no nó passivo para ativá-lo:
        ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif
      3. Continue com a etapa d) para desativar os nós ativo-ativo.
    4. Em uma configuração LDAP ativo-ativo, interrompa a replicação entre os dois nós do LDAP e atualize as configurações. Siga as etapas listadas no documento de desativação do LDAP.
    5. Pare e faça backup dos dados do LDAP e desinstale o nó do LDAP atual (pule para a configuração ativo-ativo se já tiver feito isso):
      apigee-service apigee-openldap stop
      apigee-service apigee-openldap backup
      apigee-service apigee-openldap uninstall
  3. Adquira um novo nó com o SO atualizado.
  4. Aplique os pré-requisitos específicos do SO.
  5. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  6. Configure um novo nó LDAP:
    1. Atualize o configFile para o novo nó com base na configuração. Consulte Referência do arquivo de configuração do Edge, com base na configuração ativa ou ativa-ativa:
      • LDAP_TYPE
      • LDAP_PEER
      • LDAP_SID
      • USE_LDAP_REMOTE_HOST=y/n
    2. Configure e inicie o LDAP no novo nó com updatedConfigFile:
      /opt/apigee/apigee-setup/bin/setup.sh -p ld -f updatedConfigFile
    3. Faça backup dos dados do LDAP dos nós mais antigos (se a configuração ativo-ativo puder ser ignorada):
      1. Faça um backup de amostra no novo nó para gerar uma pasta/caminho de backup padrão:
        apigee-service apigee-openldap backup
      2. Mova os dados armazenados em backup do nó antigo para a pasta de backup gerada.
      3. Interrompa o apigee-openldap antes de restaurar os dados:
        apigee-service apigee-openldap stop
      4. Restaure o backup feito do nó mais antigo:
        apigee-service apigee-openldap restore backup_file

        Exemplo:

        apigee-service apigee-openldap restore 2026.02.09,10.28.20
  7. Repita para outro nó LDAP (se ativo-ativo).
  8. Reconfigure e inicie o servidor de gerenciamento com as configurações de host LDAP atualizadas:
    /opt/apigee/apigee-setup/bin/setup.sh -p mt -f updatedConfigFile
  9. Reconfigure e inicie o SSO (se aplicável):
    apigee-service apigee-sso setup -f updatedConfigFile
    apigee-service apigee-sso restart
  10. (Opcional) Configure o segundo Active Directory como somente leitura seguindo as etapas da documentação.

Qpid

Para substituir um nó do Qpid por um nó do SO atualizado, siga estas etapas:

  1. Deixar de receber mensagens dos processadores de mensagens na fila de nós atual.
  2. Drene as mensagens atuais na fila.
  3. Interrompa e desative o nó atual.

Desativação de nós atuais. Para garantir que nenhuma mensagem seja perdida, siga estas medidas:

  1. Pare o broker Qpid:
    apigee-service apigee-qpidd stop
  2. Bloqueie o tráfego de entrada na porta 5672 de todos os processadores de mensagens:
    iptables -A INPUT -p tcp --dport 5672 -s MP_IP -j DROP
  3. Inicie o broker Qpid novamente para esvaziar as mensagens atuais:
    apigee-service apigee-qpidd start
  4. Verifique se todas as mensagens na fila foram enviadas ao consumidor antes de começar a desativar.
  5. Acesse o UUID do nó edge-qpid-server:
    curl http://qpid_node_ip:8083/v1/servers/self
  6. Conclua as etapas de desativação ou remoção do Qpid da análise para apigee-qpidd e edge-qpid-server.
  7. Interrompa e desinstale apigee-qpidd e edge-qpid-server:
    apigee-service apigee-qpidd stop
    apigee-service edge-qpid-server stop
    apigee-service apigee-qpidd uninstall
    apigee-service edge-qpid-server uninstall

Adicionar novo nó:

  1. Adquira um novo nó com o SO atualizado.
  2. Aplique os pré-requisitos específicos do SO.
  3. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  4. Configure e execute os serviços do Qpid no novo nó e adicione-os aos grupos de consumidores seguindo estas etapas. Siga as mesmas etapas para adicionar outros grupos, como os de monetização.
  5. Se o serviço de monetização estiver ativado, reinicie o servidor de gerenciamento e o processador de mensagens:
    apigee-service edge-management-server restart
    apigee-service edge-message-processor restart
  6. Repita em todos os nós do Qpid.

Message-processor

  1. Acesse o UUID do nó edge-message-processor:
    curl http://mp_ip:8082/v1/servers/self
  2. Desative e desinstale o nó do processador de mensagens.
  3. Se o serviço de monetização estiver ativado, desinstale o edge-mint-message-processor.
  4. Desinstalar o processador de mensagens:
    apigee-service edge-message-processor uninstall
  5. Adquira um novo nó com o SO atualizado.
  6. Aplique os pré-requisitos específicos do SO.
  7. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  8. Adicione, configure e inicie o processador de mensagens no cluster seguindo as etapas.
  9. Se a monetização estiver ativada, configure o serviço de monetização com o processador de mensagens. Para mais informações, consulte a documentação a seguir.

Roteador

  1. Acesse o UUID do nó edge-router:
    curl http://router_ip:8081/v1/servers/self
  2. Desative a acessibilidade e verifique se ela está acessível:
    iptables -A INPUT -i eth0 -p tcp --dport 15999 -j REJECT
    curl -vvv -X GET http://router_ip:15999/v1/servers/self/reachable
  3. Desative e desinstale o nó do roteador.
  4. Desinstalar roteador:
    apigee-service edge-router uninstall
  5. Adquira um novo nó com o SO atualizado.
  6. Aplique os pré-requisitos específicos do SO.
  7. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  8. Adicione, configure e inicie o roteador no cluster.

Servidor de gerenciamento

Apenas um servidor de gerenciamento

  1. Adquira um novo nó com o SO atualizado.
  2. Aplique os pré-requisitos específicos do SO.
  3. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  4. Adicione o servidor de gerenciamento usando o IP e o arquivo de configuração atualizados, que podem ser consultados aqui, e execute o comando de configuração:
    /opt/apigee/apigee-setup/bin/setup.sh -p mt -f updatedConfigFile
  5. Reconfigure e reinicie a interface com a nova configuração de IP de gerenciamento.
    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f updatedConfigFile
  6. Reconfigure o SSO com a nova configuração de IP de gerenciamento (se aplicável):
    /opt/apigee/apigee-setup/bin/setup.sh -p sso -f updatedConfigFile
  7. Reconfigure a nova interface (UE) com uma nova configuração de IP de gerenciamento (se aplicável):
    /opt/apigee/apigee-setup/bin/setup.sh -p ue -f updatedConfigFile
  8. Se a monetização estiver ativada:
    1. Reconfigure o MS de monetização com a nova configuração de IP de gerenciamento (se aplicável), consultando a documentação de configuração de monetização.
      /opt/apigee/apigee-setup/bin/setup.sh -p mo -f updatedConfigFile
    2. Reinicie o servidor de gerenciamento:
      apigee-service edge-management-server restart
  9. Desative o servidor de gerenciamento no nó atual/antigo seguindo as etapas.
  10. Se a monetização estiver ativada, remova o UUID do servidor de gerenciamento dos grupos de análise. Exemplo:
    curl -v -u AdminEmail:AdminPassword -X DELETE "http://localhost:8080/v1/analytics/groups/ax/mint_axgroup/servers?uuid=MS_UUID&type=consumer-server"
  11. Desinstale o servidor de gerenciamento da monetização:
    apigee-service edge-mint-management-server uninstall

Vários servidores de gerenciamento

  1. Desative um dos servidores de gerenciamento usando o outro no nó atual seguindo as etapas.
  2. Pare e desinstale o servidor de gerenciamento:
    apigee-service edge-management-server stop
    apigee-service edge-management-server uninstall
  3. Adquira um novo nó com o SO atualizado.
  4. Aplique os pré-requisitos específicos do SO.
  5. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  6. Adicione o servidor de gerenciamento usando o IP e o arquivo de configuração atualizados, que podem ser consultados aqui, e execute o comando de configuração:
    /opt/apigee/apigee-setup/bin/setup.sh -p mt -f updatedConfigFile
  7. Reconfigure e reinicie a interface com a configuração de IP de gerenciamento atualizada:
    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f updatedConfigFile
  8. (Somente se o SSO estiver ativado) Refaça a configuração e reinicie o SSO com a configuração de IP de gerenciamento atualizada:
    /opt/apigee/apigee-setup/bin/setup.sh -p sso -f updatedConfigFile
  9. (Somente se a nova interface estiver ativada) Refaça a configuração e reinicie a nova interface com a configuração de IP de gerenciamento atualizada:
    /opt/apigee/apigee-setup/bin/setup.sh -p ue -f updatedConfigFile
  10. Repita para outros servidores de gerenciamento.

UI/UE

  1. Faça um backup/snapshot da VM do nó da interface.
  2. Parar e desinstalar a interface:
    apigee-service edge-ui stop
    apigee-service edge-ui uninstall
  3. (Se estiver usando apenas a nova interface) Pare e desinstale a nova interface:
    apigee-service edge-management-ui stop
    apigee-service edge-management-ui uninstall
  4. Adquira um novo nó com o SO atualizado.
  5. Aplique os pré-requisitos específicos do SO.
  6. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  7. Configure e execute edge-ui no novo nó com configurações de IP atualizadas:
    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f updatedConfigFile
  8. (Somente se o SSO estiver ativado) Configure e execute o SSO com as novas configurações de IP do nó da interface, conforme aplicável:
    /opt/apigee/apigee-setup/bin/setup.sh -p sso -f updatedConfigFile
  9. (Somente se a nova interface estiver ativada) Configure e execute a nova interface no novo nó com configurações de IP atualizadas:
    /opt/apigee/apigee-setup/bin/setup.sh -p ue -f updatedConfigFile
    apigee-service edge-management-ui configure-sso -f updatedConfigFile
    apigee-service edge-ui configure-sso -f updatedConfigFile

SSO

  1. Faça um backup/snapshot da VM do nó da interface.
  2. Interrompa e desinstale o SSO:
    apigee-service apigee-sso stop
    apigee-service apigee-sso uninstall
  3. Adquira um novo nó com o SO atualizado.
  4. Aplique os pré-requisitos específicos do SO.
  5. Faça o download do bootstrap da versão da Apigee em uso, execute o bootstrap para receber o apigee-service e instale o apigee-setup.
  6. Adicione configurações e chaves para o SSO seguindo o guia, considerando o novo IP do nó.
  7. Configure e inicie o SSO:
    /opt/apigee/apigee-setup/bin/setup.sh -p sso -f updatedConfigFile
  8. Atualize a configuração com os novos IPs de nós do SSO e reconfigure o SSO para a interface:
    apigee-service edge-ui configure-sso -f updatedConfigFile
  9. (Se estiver usando a nova interface) Execute o configure-sso no nó da nova interface, consultando a documentação:
    apigee-service edge-management-ui configure-sso -f updatedConfigFile
    apigee-service edge-ui configure-sso -f updatedConfigFile