Edge for Private Cloud Version 4.17.01
Speicherort der Logdatei
OpenLDAP-Protokolldateien sind im Verzeichnis /opt/apigee/var/log enthalten. Diese Dateien können sie werden regelmäßig archiviert und entfernt, damit sie nicht zu viel Speicherplatz belegen. Leerzeichen. Informationen zum Verwalten, Archivieren und Entfernen von OpenLDAP-Logs finden Sie im Abschnitt 19.2 des OpenLDAP-Handbuchs unter http://www.openldap.org/doc/admin24/maintenance.html.
Passwort eines Nutzers manuell festlegen
Benutzer können ein neues Edge-Passwort in der Edge-Benutzeroberfläche anfordern. Der Nutzer erhält dann eine E-Mail mit Informationen zum Festlegen eines Passworts. Wenn jedoch Ihr SMTP-Server ausgefallen ist oder der Nutzer aus irgendeinem Grund eine E-Mail erhalten, können Sie das Passwort des Nutzers manuell mithilfe von OpenLDAP festlegen. .
So legen Sie das Passwort eines Nutzers fest:
- Mit ldapsearch können Sie
Nutzerinformationen herunterladen:
> ldapsearch -w ldapAdminPWord -D „cn=manager,dc=apigee,dc=com“ -b "dc=apigee,dc=com" -LLL -h LDAP_IP -p 10389 > ldap.txt - Suchen Sie in der Datei ldap.txt nach der E-Mail-Adresse des Nutzers. Im Bereich
Formular:
dn: uid=29383a67-9279-4aa8-a75b-cfbf901578fc,ou=users,ou=global,dc=apigee,dc=com
mail: foo@bar.com
userPassword:: e1NTSEF9a01UUDdSd01BYXRuUURXdXN5OWNPRzBEWWlYZFBRTm14MHlNVWc9PQ==
UID: 29383a67-9279-4aa8-a75b-cfbf901578fc - Mit ldappasswd legen Sie Folgendes fest:
Das Passwort des Nutzers basierend auf der UID:
> ldappasswd -h LDAP_IP -p 10389 -D "cn=manager,dc=apigee,dc=com" -W -s newPassWord "uid=29383a67-9279-4aa8-a75b-cfbf901578fc,ou=users,ou=global,dc=apigee,dc=com"
Sie werden aufgefordert, das OpenLDAP-Administratorpasswort einzugeben.
Der Nutzer kann sich jetzt mit newPassWord anmelden.
OpenLDAP-Systempasswort manuell festgelegt
Edge-Passwörter zurücksetzen wird beschrieben, wie Sie das OpenLDAP-Systempasswort ändern. Sie müssen jedoch das vorhandene Passwort Passwort. Wenn Sie das Passwort vergessen haben, können Sie es mit den folgenden Schritten zurücksetzen.
- Mit slappasswd können Sie
Erstellen Sie das mit SSHA verschlüsselte Passwort für ein neues Passwort:
> slappasswd -h {SSHA} -s newPassWord
Dieser Befehl gibt einen String im folgenden Format zurück:
{SSHA}+DOup9d6l+czfWzkIvajwYPArjPurhS6 - Öffnen Sie /opt/apigee/data/apigee-openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif.
Datei in einem Editor:
> vi /opt/apigee/data/apigee-openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif - Suchen Sie die Zeile im Formular:
olcRootPW:: OldPasswordString - Ersetzen Sie OldPasswordString durch
Entspricht dem von slappasswd zurückgegebenen String. Wenn nach 2 Doppelpunkten
olcRootPw, entfernen Sie eins und
Achten Sie darauf, dass nach dem Doppelpunkt ein Leerzeichen folgt:
olcRootPW: {SSHA}RGon+bLCe+Sk+HyHholFBj8ONQfabrhw - Starten Sie OpenLDAP neu:
> /opt/apigee/apigee-service/bin/apigee-service apigee-openldap Neustart - Prüfen Sie mit ldapsearch, ob
funktioniert Ihr neues Passwort.
> ldapsearch -W -D "cn=manager,dc=apigee,dc=com" -b "dc=apigee,dc=com" -LLL -h LDAP_IP -10389
Sie werden aufgefordert, das OpenLDAP-Administratorpasswort einzugeben. - Wiederholen Sie diese Schritte auf allen anderen OpenLDAP-Servern, die für die Replikation verwendet werden.
- Aktualisieren Sie den Verwaltungsserver, um das neue Passwort zu verwenden:
> /opt/apigee/apigee-service/bin/apigee-service Edge-management-server store_ldap_credentials -p newPassWord
Manuelles Festlegen des Edge-Administratorpassworts
Edge-Passwörter zurücksetzen wird beschrieben, wie Sie das Edge-Systempasswort ändern. Sie müssen jedoch das vorhandene Passwort Passwort. Wenn Sie das Edge-Systempasswort verloren haben, können Sie mit dem folgenden Verfahren das Passwort zurücksetzen. .
- Beenden Sie im UI-Knoten die Edge-Benutzeroberfläche:
> /opt/apigee/apigee-service/bin/apigee-service Edge-ui stop - Legen Sie mit ldappasswd das
Edge-Systemadministratorpasswort:
> ldappasswd -h localhost -p 10389 -D "cn=Manager,dc=apigee,dc=com" -W -s newPassWord "uid=admin,ou=users,ou=global,dc=apigee,dc=com"
Sie werden aufgefordert, das OpenLDAP-Administratorpasswort einzugeben. - Aktualisieren Sie die Konfigurationsdatei, die Sie zum Installieren der Edge-Benutzeroberfläche mit dem neuen Edge-System verwendet haben
Passwort:
APIGEE_ADMINPW=newPassWord - Konfigurieren Sie die Edge-Benutzeroberfläche und starten Sie sie neu:
> /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile - (Nur wenn TLS in der Benutzeroberfläche aktiviert ist) Aktivieren Sie TLS in der Edge-Benutzeroberfläche wieder als wie unter Konfigurieren von TLS für die Verwaltungs-UI
SLAPD-Sperrdatei löschen
Wenn beim Starten von OpenLDAP die Fehlermeldung angezeigt wird, dass die Sperrdatei slapd.pid vorhanden ist, können Sie Folgendes tun: löschen Sie die Datei.
Die Datei befindet sich unter /opt/apigee/apigee-openldap/var/run/slapd.pid. Löschen Sie die Datei und starten Sie OpenLDAP neu:
/opt/apigee/apigee-service/bin/apigee-service apigee-openldap restart
Wenn OpenLDAP nicht gestartet wird, starten Sie es im Debug-Modus und prüfen Sie, ob Fehler auftreten:
> slapd -h ldap://:10389/ -u apigee -F /opt/apigee/apigee-openldap/var/run -d 255
Fehler können auf Ressourcenprobleme, Probleme mit dem Arbeitsspeicher oder der CPU-Auslastung hinweisen.
Fehlerbehebung bei der OpenLDAP-Replikation Probleme
Wenn Ihre Installation mehrere OpenLDAP-Server verwendet, können Sie die Replikationseinstellungen überprüfen, um dass die Server ordnungsgemäß funktionieren.
- Achten Sie darauf, dass ldapsearch
gibt Daten von jedem OpenLDAP-Server zurück:
> ldapsearch -W -D "cn=manager,dc=apigee,dc=com" -b "dc=apigee,dc=com" -LLL -h LDAP_IP –p 10389
Sie werden aufgefordert, das OpenLDAP-Administratorpasswort einzugeben. - Überprüfen Sie die Replikationskonfiguration, indem Sie /opt/apigee/conf/openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif untersuchen. -Datei.
- Achten Sie darauf, dass das Systempasswort auf jedem OpenLDAP-Server identisch ist.
- Prüfen Sie die iptables- und TCP-Wrapper-Einstellungen.