Kuruluş, Ortam ve Sanal Ana Makine Oluşturma

Edge for Private Cloud s. 4.17.09

Kuruluş Oluşturma, Aynı anda Ortam ve Sanal Ana Makine

Apigee Edge'de API proxy'si oluşturmadan önce en az bir kuruluş oluşturmanız ve her kuruluş içinde bir veya daha fazla ortam ve sanal ana makine.

Genellikle kuruluşlar ve ortamlar birlikte oluşturulur. Süreci basitleştirmek için apigee-provision yardımcı programıyla ilgili daha fazla bilgi edinin. Uç Yönetim Sunucusu'ndaki komut satırından çağırın:

> /opt/apigee/apigee-service/bin/apigee-service apigee-provision setup-org -f configFile

Yapılandırma dosyası şunları içerir:

# Set Edge sys admin credentials.
ADMIN_EMAIL=your@email.com
APIGEE_ADMINPW=adminPword     # If omitted, you are prompted for it.
NEW_USER="y"
USER_NAME=orgAdmin@myCo.com
FIRST_NAME=foo
LAST_NAME=bar
USER_PWD="userPwrod"
ORG_NAME=example  # lowercase only, no spaces, underscores, or periods.
ENV_NAME=prod
VHOST_PORT=9001
VHOST_NAME=default
VHOST_ALIAS="$IP1:9001"
# Optionally configure TLS/SSL for virtual host.
# VHOST_SSL=y     # Set to "y" to enable TLS/SSL on the virtual host.
# KEYSTORE_JAR=   # JAR file containing the cert and private key.
# KEYSTORE_NAME=  # Name of the keystore. 
# KEYSTORE_ALIAS= # The key alias.
# KEY_PASSWORD=   # The key password, if it has one. 
# Optionally set the base URL displayed by the Edge UI for an
# API proxy deployed to the virtual host.
# VHOST_BASEURL="http://myCo.com"
# AXGROUP=axgroup-001 # Default value is axgroup-001 
.

Ardından komut:

  • Kuruluşu oluşturun
    Not: Bir kuruluşu oluşturduktan sonra yeniden adlandıramazsınız.
  • Kuruluşu bir kapsülle ilişkilendirme; varsayılan olarak bu kapsülü "ağ geçidi" ile ilişkilendirir. kapsül
  • Belirtilen kullanıcıyı kuruluş yöneticisi olarak ekleyin. Kullanıcı yoksa bir.
  • Bir veya daha fazla ortam oluşturma
  • Her ortam için bir veya daha fazla sanal ana makine oluşturma
  • Ortamı tüm Mesaj İşleyenlerle ilişkilendirme
  • Analizi etkinleştir

Tamamen sessiz bir yapılandırma dosyası için kuruluş.

Varsayılan olarak, kuruluş adı ve ortam adının maksimum uzunluğu 20 karakterdir apigee-provision belgesini kullanırken yardımcı olur. Kuruluşu oluşturmak için doğrudan Edge API'yi kullanıyorsanız veya bahsedeceğim.

Kuruluş Oluşturma

Kuruluş oluşturmak için create-org komutunu kullanın:

> /opt/apigee/apigee-service/bin/apigee-service apigee-provision create-org -f configFile

Bu komut dosyası kuruluşu oluşturur ancak ortam eklemez veya yapılandırmaz. kuruluşun API çağrılarını işlemek için ihtiyaç duyduğu sanal ana makineler.

Yapılandırma dosyası, kuruluşun adını ve kuruluş yöneticisinin e-posta adresini içerir. İlgili içeriği oluşturmak için kullanılan ad özelliğinde kullanabileceğiniz karakterler şunlarla sınırlıdır: a-z0-9\-$%. Boşluk kullanmayın, nokta veya büyük harf kullanarak:

APIGEE_ADMINPW=adminPword    # If omitted, you are prompted for it.
ORG_NAME=example  # lowercase only, no spaces, underscores, or periods.
ORG_ADMIN=orgAdmin@myCo.com

Ardından komut:

  • Kuruluşu oluşturur
  • Kuruluşu bir kapsülle ilişkilendirir; varsayılan olarak bu kapsülü "ağ geçidi" ile ilişkilendirir. kapsül
  • Belirtilen kullanıcıyı kuruluş yöneticisi olarak ekler. Kullanıcı zaten mevcut olmalıdır; Aksi takdirde hata verir.
ziyaret edin.
<Error>
    <Code>organizations.OrganizationAlreadyExists</Code>
    <Message>Organization : test already exists</Message>
    <Contexts/>
</Error>

Şu hesabı kullanarak bir kuruluş oluşturun: API çağrıları

Alternatif olarak, kuruluş oluşturmak için aşağıdaki API çağrılarını kullanabilirsiniz. İlk çağrının kuruluş:

curl -H "Content-Type:application/xml" -u <sysAdminEmail>:<adminPasswd> \
-X POST http://<ms-ip>:8080/v1/organizations \
-d '<Organization name="<org-name>" type="paid"/>'

Sonraki çağrı, kuruluşu bir kapsülle ilişkilendirir:

curl -H "Content-Type:application/x-www-form-urlencoded" \
-u <sysAdminEmail>:<adminPasswd> -X POST \
http://<ms-ip>:8080/v1/organizations/<org-name>/pods \
-d "region=default&pod=gateway" 

Kuruluşu birden çok kez ilişkilendirmek için bu aramayı birden çok kez yapabilirsiniz: kapsüller.

Son çağrıda, mevcut bir kullanıcı kuruluşun kuruluş yöneticisi olarak eklenir:

curl -H "Content-Type:application/xml" -u <sysAdminEmail>:<adminPasswd> \
-X POST \
http://<ms-ip>:8080/v1/organizations/<org-name>/users/<user-email>/userroles/ \
-d '<Roles><Role name="orgadmin"/></Roles>'
.

Kullanıcı mevcut değilse kullanıcıyı oluşturmak için aşağıdaki çağrıyı kullanabilirsiniz: Kullanıcı ekleniyor.

Ortam Oluşturma

Şu işlemler için add-env komutunu kullanın: mevcut bir kuruluşta ortam oluşturmak için:

> /opt/apigee/apigee-service/bin/apigee-service apigee-provision add-env -f configFile

Bu yapılandırma dosyası, ortamı ve sanal makineyi oluşturmak için barındırıcı:

APIGEE_ADMINPW=adminPword    # If omitted, you are prompted for it.
ORG_NAME=example  # lowercase only, no spaces, underscores, or periods.
ENV_NAME=prod
VHOST_PORT=9001
VHOST_NAME=default
VHOST_ALIAS="$IP1:9001"
# Optionally configure TLS/SSL for virtual host.
# VHOST_SSL=y     # Set to "y" to enable TLS/SSL on the virtual host.
# KEYSTORE_JAR=   # JAR file containing the cert and private key.
# KEYSTORE_NAME=  # Name of the keystore. 
# KEYSTORE_ALIAS= # The key alias.
# KEY_PASSWORD=   # The key password, if it has one. 
# Optionally set the base URL displayed by the Edge UI for an
# API proxy deployed to the virtual host.
# VHOST_BASEURL="http://myCo.com"
# AXGROUP=axgroup-001 # Default value is axgroup-001
.

Komut:

  • Ortamı oluşturur
  • Ortam için tek bir sanal ana makine oluşturur
  • Ortamı dahil eden bir kurumla ilgilidir.
  • Analizleri etkinleştirir
    Not: Kuruluştaki bir ortam için Analytics'i etkinleştirirseniz şunu yapmanız gerekir: kuruluştaki tüm ortamlar için analizleri etkinleştirme

Şunu kullanarak bir ortam oluşturun: API çağrıları

Alternatif olarak, ortam oluşturmak için aşağıdaki API çağrılarını kullanabilirsiniz. İlk arama ortamı oluşturur:

curl -H "Content-Type:application/xml" -u <sysAdminEmail>:<adminPasswd> \
-X POST http://<ms-ip>:8080/v1/organizations/<org-name>/environments \
-d  '<Environment name="<env-name>"/>' 
.

Sonraki çağrı, ortamı bir Mesaj İşleyen ile ilişkilendirir. Her biri için bu aramayı yap Ortamla ilişkilendirmek istediğiniz Mesaj İşleyici:

curl -H "Content-Type:application/x-www-form-urlencoded" \
-u <sysAdminEmail>:<adminPasswd> -X POST \
http://<ms-ip>:8080/v1/organizations/<org-name>/environments/<env-name>/servers \
-d "action=add&uuid=<uuid>"

Burada "&lt;uuid&gt;" , İleti İşleyici'nin UUID'si. UUID'yi şu komutu kullanarak edinebilirsiniz:

> curl http://<mp-ip>:8082/v1/servers/self

Burada "&lt;mp-ip&gt;" , İleti İşleyen'in IP adresi.

Bir sonraki API çağrısı, belirli bir ortam için Analytics'i etkinleştirir. Doğrulama yöntemi, Tüm veri merkezlerinin kapsüllerinde Qpid ve Postgres Sunucuları. Ardından Analytics'e ilk katılım adımı belirleniyor.

> /opt/apigee/apigee-service/bin/apigee-service apigee-provision enable-ax -f configFile

Bu yapılandırma dosyası şunları içerir:

ORG_NAME=orgName  # lowercase only, no spaces, underscores, or periods.
ENV_NAME=envName
.
curl -H "Content-Type:application/json" -u <sysAdminEmail>:<adminPasswd> 
-X POST http://<ms-ip>:8080/v1/organizations/<org-name>/environments/<env-name>/analytics/admin -d "@sample.json"

sample.json aşağıdakini içerir:

{
  "properties" : {
    "samplingAlgo" : "reservoir_sampler",
    "samplingTables" : "10=ten;1=one;",
    "aggregationinterval" : "300000",
    "samplingInterval" : "300000",
    "useSampling" : "100",
    "samplingThreshold" : "100000"
  },
  "servers" : {
    "postgres-server" : [ "1acff3a5-8a6a-4097-8d26-d0886853239c", "f93367f7-edc8-4d55-92c1-2fba61ccc4ab" ],  
    "qpid-server" : [ "d3c5acf0-f88a-478e-948d-6f3094f12e3b", "74f67bf2-86b2-44b7-a3d9-41ff117475dd"] 
  }
}

postgres-servers özelliği Postgres UUID'lerinin virgülle ayrılmış bir listesini, qpid-server özelliği ise Qpid UUID'lerini içerir. Bu UUID'leri almanız gerekiyorsa aşağıdaki komutları kullanın.

Qpid için şu komutu çalıştırın:

curl -u <sysAdminEmail>:<passwd> http://<ms-ip>/v1/servers?pod=central

Bu komutun çıkışı bir JSON nesnesidir. Her Qpid sunucusu için çıkış göreceksiniz: form:

"type" : [ "qpid-server" ],
"uUID" : "d3c5acf0-f88a-478e-948d-6f3094f12e3b"

Postgres için şu komutu çalıştırın:

curl -u <sysAdminEmail>:<passwd> http://<ms-ip>/v1/servers?pod=analytics

Her Postgres sunucusu için şu biçimde çıkış görürsünüz:

"type" : [ "postgres-server" ],
"uUID" : "d3c5acf0-f88a-478e-948d-6f3094f12e3b"

Sanal Ana Makine Oluşturma

Bir kuruluştaki mevcut bir ortamda sanal ana makine oluşturabilirsiniz. Genellikle birden fazla sanal ana makineyi destekler. Örneğin, bir sanal ana makine, protokolü gerekirken aynı ortamdaki başka bir sanal ana makine, şifrelenmiş HTTPS'yi destekler protokolü.

Ek sanal ana makineler oluşturmak veya sanal ana makine olmayan bir ortamda

curl -H "Content-Type:application/xml" -u <sysAdminEmail>:<adminPasswd> \
-X POST \
http://<ms-ip>:8080/v1/organizations/<org-name>/environments/<env-name>/virtualhosts \
-d '<VirtualHost name="default"> \
    <HostAliases> \
      <HostAlias>myorg-test.apigee.net</HostAlias> \ 
    </HostAliases> \
    <Interfaces/> \
    <Port>443</Port> \
  </VirtualHost>' 
.

Güvenli bir sanal makine oluşturma dahil olmak üzere sanal ana makine oluşturma hakkında eksiksiz bir açıklama için HTTPS üzerinden TLS/SSL kullanan bir ana makine görmek için API'ye TLS erişimini yapılandırma .