Checkliste für die Installation

Edge for Private Cloud Version 4.16.09

Die Checkliste umfasst die oben genannten Voraussetzungen und enthält eine Liste der erforderlichen Dateien, die abgerufen werden müssen, bevor Sie fortfahren können. Hier sehen Sie eine Zusammenfassung der wichtigsten Anforderungen.

  • Edge-Systemadministratorinformationen: Bei der Installation werden Sie aufgefordert, eine E-Mail-Adresse und ein Passwort anzugeben, die zum Erstellen des Edge-Systemadministratorkontos verwendet werden. Verwenden Sie diese Anmeldedaten ausschließlich für die Edge-Systemverwaltung. Sie können später verschiedene Nutzer und Nutzertypen erstellen, um API-Proxys, Anwendungen und alle anderen Aufgaben auf Nutzerebene zu erstellen und zu verwalten.

    Wenn Sie das Administratorpasswort ändern möchten, verwenden Sie nicht die Edge-UI. Weitere Informationen finden Sie unter Edge-Passwörter zurücksetzen.
  • Betriebssystem: Weitere Informationen zu Betriebssystemanforderungen finden Sie unter https://apigee.com/docs/api-services/reference/supported-software.
  • Java: Die Java-Anforderungen werden im Abschnitt „Voraussetzungen“ oben beschrieben. Weitere Informationen finden Sie unter https://apigee.com/docs/api-services/reference/supported-software.

    Achten Sie darauf, dass JAVA_HOME auf den Stamm des JDK für den Nutzer verweist, der die Installation durchführt.
  • Firewalls: Firewall-/Hostanforderungen werden durch die oben genannten Voraussetzungen abgedeckt. Lesen Sie die Installationsvoraussetzungen, bevor Sie fortfahren.
  • TCP-Wrapper: TCP-Wrapper können die Kommunikation einiger Ports blockieren und sich auf die Installation von OpenLDAP, Postgres und Cassandra auswirken. Prüfen Sie auf diesen Knoten /etc/hosts.allow und /etc/hosts.deny, um zu gewährleisten, dass es keine Porteinschränkungen für die erforderlichen OpenLDAP-, Postgres- und Cassandra-Ports gibt.
  • SELinux: Abhängig von den Einstellungen für SELinux kann Edge beim Installieren und Starten von Edge-Komponenten auf Probleme stoßen. Bei Bedarf können Sie SELinux deaktivieren oder während der Installation in den moderaten Modus versetzen und nach der Installation wieder aktivieren. Weitere Informationen finden Sie unter Edge-Apigee-Setup-Dienstprogramm installieren.
  • iptables: Prüfen Sie, ob keine iptables-Richtlinien vorhanden sind, die die Verbindung zwischen Knoten an den erforderlichen Edge-Ports verhindern. Bei Bedarf können Sie iptables während der Installation mit dem folgenden Befehl stoppen:
    > sudo /etc/init.d/iptables stop

    Mit CentOS 7.x:
    > SystemCtl (durch Firewall geschützt)
  • Lizenzdatei: Zum Installieren von Apigee Edge muss eine gültige Lizenzdatei abgerufen werden. Die Lizenzierungsinformationen sind im Abschnitt „Voraussetzungen“ oben aufgeführt. Lesen Sie die Installationsvoraussetzungen, bevor Sie fortfahren.
  • Verteilungsdateien: Die Apigee Edge-Distributionsdateien werden als Gruppe von RPMs und Abhängigkeiten installiert.
  • System limits:
    • Legen Sie auf Cassandra-Knoten Limits für Soft- und Hard-Memlock, Nofile und Adressraum (als) für den Installationsnutzer (Standard ist „apigee“) in /etc/security/limits.conf fest, wie unten dargestellt:
      apigee soft memlocklimited
      apigee Harm memlock Limited
      apigee soft nofile 32768
      apigee hart nofile 65.apigee Soft nofile 65 unbegrenzt


    • Legen Sie für Message Processor-Knoten mit dem folgenden Befehl die maximale Anzahl offener Dateideskriptoren auf 64 K fest:
      > ulimit -n 65535

      Sie können dieses Limit bei Bedarf erhöhen. Das ist beispielsweise der Fall, wenn viele temporäre Dateien gleichzeitig geöffnet sind.
  • DNS-Lookup für IPv6 deaktivieren, wenn NSCD verwendet wird
    Wenn Sie NSCD (Name Service Cache Daemon) installiert und aktiviert haben, stellen Sie möglicherweise fest, dass Message Processore zwei DNS-Lookups ausführen: einen für IPv4 und einen für IPv6.

    So deaktivieren Sie den DNS-Lookup für IPv6:
    1. Bearbeiten Sie auf jedem Message Processor-Knoten /etc/nscd.conf.
    2. Legen Sie das folgende Attribut fest:
      enable-cache hosts no