Cần có cấu hình cho các thông tin đăng nhập sysadmin khác

Edge for Private Cloud phiên bản 4.16.09

Khi bạn cài đặt Apigee Edge lần đầu tiên, một loại người dùng đặc biệt được tạo gọi là quản trị viên hệ thống người dùng này đồng thời một số tệp cấu hình khác đã được cập nhật với chi tiết. Nếu bạn định cấu hình LDAP bên ngoài để xác thực bằng tên người dùng không phải là địa chỉ email và / hoặc bạn có mật khẩu khác trong LDAP bên ngoài cho người dùng quản trị viên hệ thống này, thì bạn cần thực hiện các thay đổi được mô tả trong phần này.

Có hai vị trí cần được cập nhật:

  • Giao diện người dùng quản lý Apigee đăng nhập vào Máy chủ quản lý Apigee bằng thông tin đăng nhập được lưu trữ đã mã hoá trong tệp cấu hình. Yêu cầu cập nhật khi có một trong hai/cả tên người dùng hoặc mật khẩu cho người dùng quản trị viên hệ thống của bạn là khác nhau.
  • Apigee lưu trữ tên người dùng sysadmin trong một tệp khác được dùng khi chạy nhiều loại Tập lệnh tiện ích Apigee. Yêu cầu cập nhật này chỉ khi tên người dùng của người dùng quản trị viên hệ thống là khác.

Chỉnh sửa giao diện người dùng quản lý Edge chứng chỉ danh tính

  1. Chỉnh sửa tệp cấu hình im lặng mà bạn đã sử dụng để cài đặt giao diện người dùng Edge để thiết lập các thông tin sau thuộc tính:
    ADMIN_EMAIL=newUser
    APIGEE_ADMINPW=newPW

    SMTPHOST=smtp.gmail.com
    SMTPPORT=465
    SMTPUSER=foo@gmail.com
    SMTPPASSWORD=bar
    SMTPSSL=y


    Lưu ý là bạn phải bao gồm các thuộc tính SMTP khi chuyển mật khẩu mới vì tất cả các thuộc tính trên giao diện người dùng được đặt lại.
  2. Sử dụng tiện ích thiết lập apigee để đặt lại mật khẩu trên giao diện người dùng Edge từ tệp cấu hình:
    > /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile

Kiểm thử cấu hình

  1. Mở giao diện người dùng quản lý trong trình duyệt tại:
    http://<management-server-IP>:9000/

    Ví dụ:
    http://192.168.52.100:9000/
  2. Đăng nhập bằng thông tin đăng nhập mới. Nếu đăng nhập thành công, cấu hình sẽ chính xác.

Chỉnh sửa quản trị viên hệ thống của Edge kho tên người dùng cho các tập lệnh tiện ích Apigee

  1. Chỉnh sửa tệp cấu hình im lặng mà bạn đã sử dụng để cài đặt giao diện người dùng Edge để thiết lập các thông tin sau để thay đổi giá trị của ADMIN_EMAIL thành tên người dùng mà bạn sẽ sử dụng cho quản trị viên hệ thống của mình người dùng trong LDAP bên ngoài của bạn:
    APIGEE_EMAIL=newUser
  2. Sử dụng tính năng thiết lập apigee tiện ích để đặt lại tên người dùng trên tất cả thành phần Edge từ tệp cấu hình:
    > /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile

    Bạn phải chạy lệnh này trên tất cả thành phần Edge trên tất cả các nút Edge, bao gồm: Quản lý Máy chủ, Bộ định tuyến, Bộ xử lý thư, Qpid, Postgres.

Kiểm thử cấu hình

Xác minh rằng bạn có thể truy cập vào POD trung tâm. Trên Máy chủ quản lý, chạy CURL sau :

> curl -u sysAdminEmail:password http://localhost:8080/v1/servers?pod=central

Bạn sẽ thấy kết quả trong biểu mẫu:

[ {
 "internalIP" : "192.168.1.11",
 "isUp" : true,
 "pod" : "central",
 "reachable" : true,
 "region" : "dc-1",
 "tags" : {
   "property" : [ ]
 },
 "type" : [ "application-datastore", "scheduler-datastore", "management-server", "auth-datastore", "apimodel-datastore", "user-settings-datastore", "audit-datastore" ],
 "uUID" : "d4bc87c6-2baf-4575-98aa-88c37b260469"
}, {
 "externalHostName" : "localhost",
 "externalIP" : "192.168.1.11",
 "internalHostName" : "localhost",
 "internalIP" : "192.168.1.11",
 "isUp" : true,
 "pod" : "central",
 "reachable" : true,
 "region" : "dc-1",
 "tags" : {
   "property" : [ {
     "name" : "started.at",
     "value" : "1454691312854"
   }, ... ]
 },
 "type" : [ "qpid-server" ],
 "uUID" : "9681202c-8c6e-4da1-b59b-23e3ef092f34"
} ]