Edge for Private Cloud v. 4.16.05
רשימת המשימות כוללת את דרישות הקדם הקודמות, ומפורטת בה רשימה של קבצים שצריך להשיג לפני שממשיכים. לפניכם סיכום של הדרישות העיקריות המפורטות בהן.
- פרטי הכניסה של מנהל המערכת במערכת: כחלק מההתקנה, תתבקשו לציין כתובת אימייל וסיסמה ששימשו ליצירה של חשבון האדמין של המערכת. לעולם אין להשתמש בפרטי הכניסה האלה למטרה אחרת שאינה ניהול מערכת של Edge. מאוחר יותר אפשר ליצור משתמשים וסוגי משתמשים שונים כדי ליצור ולנהל שרתי proxy, אפליקציות וכל המשימות האחרות ברמת המשתמש.
כדי לשנות את סיסמת האדמין, אין להשתמש בממשק המשתמש של Edge כדי לשנות את הסיסמה של האדמין. מידע נוסף זמין במאמר איפוס סיסמאות קצה. - מערכת הפעלה: לעיון בדרישות של מערכת ההפעלה, יש לעיין בכתובת https://apigee.com/docs/api-services/reference/supported-software.
- Java: דרישות Java מפורטות בקטע 'דרישות מוקדמות' שלמעלה. למידע נוסף אפשר להיכנס אל
https://apigee.com/docs/api-services/reference/supported-software.
יש לוודא שהפונקציה JAVA_HOME מפנה לשורש של ה-JDK עבור המשתמש שמבצע את ההתקנה. - חומות אש: הדרישות לגבי חומת אש/מארח כפופות לדרישות הסף שמפורטות למעלה. מידע נוסף זמין במאמר דרישות התקנה לפני שממשיכים.
- wrappers של TCP: רכיבי wrapper של TCP יכולים לחסום תקשורת של יציאות מסוימות ולהשפיע על התקנת OpenLDAP, Postgres ו-Cassandra. בצמתים האלה, כדאי לבדוק את התגים /etc/hosts.allow ו-/etc/hosts.deny, כדי לוודא שאין הגבלות יציאה על היציאות הדרושות של OpenLDAP, Postgres ו-Cassandra.
- SELinux: בהתאם להגדרות ב-SELinux, המערכת של Edge עשויה להיתקל בבעיות בהתקנה ובהפעלה של רכיבי Edge. במידת הצורך, אפשר להשבית את SELinux או להעביר אותו למצב מתיר גישה במהלך ההתקנה, ואז להפעיל אותו מחדש אחרי ההתקנה. למידע נוסף, תוכלו לקרוא את המאמר התקנת כלי השירות להגדרת אדג'.
-
iptables: צריך לוודא שאין מדיניות ipables שמונעת קישוריות בין צמתים ביציאות Edge הנדרשות. במידת הצורך, ניתן להפסיק את השימוש ב-iptables במהלך ההתקנה באמצעות הפקודה:
> sudo /etc/init.d/iptables stop
ב-סנטוס OS 7.x:> חומת אש עם מערכת חומת אש - קובץ רישיון: יש להשיג קובץ רישיון חוקי כדי להתקין את Apigee Edge. מידע על רישוי מכוסה בדרישות המוקדמות שלמעלה. מומלץ לעיין בדרישות התקנה לפני שממשיכים.
- קובצי הפצה: קובצי ההפצה של Apigee Edge מותקנים בתור קבוצה של הכנסה לאלף חשיפות (RPM) ויחסי תלות.
-
מגבלות מערכת:
- בצמתים של Cassandra, מגדירים את הפרמטרים soft and קשיחים memlock, nofile ו-address (כפי) עבור משתמש ההתקנה (ברירת המחדל היא apigee) ב-/etc/security/limits.conf כפי שמוצג בהמשך:
apigee soft memelock בלתי מוגבל
apige HD memlock קשיח
ללא הגבלה - בצמתים של הודעות, מגדירים את המספר המקסימלי של מתארי קבצים פתוחים ל-64K באמצעות הפקודה:
> ulimit -n 65535
במקרה הצורך, אפשר להגדיל את המגבלה. לדוגמה, אם מספר גדול של קבצים זמניים נפתחים בו-זמנית.
- בצמתים של Cassandra, מגדירים את הפרמטרים soft and קשיחים memlock, nofile ו-address (כפי) עבור משתמש ההתקנה (ברירת המחדל היא apigee) ב-/etc/security/limits.conf כפי שמוצג בהמשך:
-
השבתה של חיפוש DNS ב-IPv6 כשמשתמשים ב-NSCD
אם התקנתם והפעלתם את NSCD (מטמון המטמון של שם השירות) ייתכן שתבחינו שמעבדי ההודעות מבצעים שני חיפושי DNS: אחד ל-IPv4 ואחד ל-IPv6.
כדי להשבית את חיפוש DNS ב-IPv6:- בכל צומת של מעבד הודעות, עורכים את /etc/nscd.conf.
- מגדירים את הנכס הבא:
enable-cache host no