Конфигурация, необходимая для разных учетных данных системного администратора

Edge for Private Cloud v4.19.01

При первой установке Edge был создан специальный пользователь – системный администратор. Одновременно с этим были обновлены некоторые дополнительные файлы конфигурации с информацией об этом пользователе. Если вы настроили внешний каталог LDAP для аутентификации с использованием имени пользователя, не являющегося адресом электронной почты, и / или у вас другой пароль во внешнем каталоге LDAP для этого системного администратора, вам нужно будет внести изменения, описанные в этом разделе.

Вам нужно изменить два адреса:

  • Интерфейс Edge UI входит в Management Server, используя учетные данные, которые хранятся в зашифрованном виде в файле конфигурации в интерфейсе Edge UI. Это обновление необходимо, если имя пользователя или пароль системного администратора изменились.
  • Edge хранит имя пользователя системного администратора в другом файле, который используется при запуске различных служебных скриптов. Это обновление требуется, только если имя пользователя системного администратора изменилось.

Как изменить пароль для интерфейса Edge

Способ изменения пароля в интерфейсе Edge зависит от того, как ваш внешний сервер LDAP представляет имена пользователей:

  • Если имена пользователей являются адресами электронной почты, используйте утилиту setup.sh, чтобы обновить интерфейс Edge.
  • Если имена пользователей – это идентификаторы, а не адреса электронной почты, используйте вызовы API и файлы свойств, чтобы обновить интерфейс Edge.

Оба способа описаны ниже.

Как изменить учетные данные интерфейса Edge для адреса электронной почты

  1. Измените файл конфигурации, который вы использовали для установки интерфейса Edge, чтобы задать следующие свойства:
    ADMIN_EMAIL=newUser
    APIGEE_ADMINPW=newPW
    SMTPHOST=smtp.gmail.com
    SMTPPORT=465
    SMTPUSER=foo@gmail.com
    SMTPPASSWORD=bar
    SMTPSSL=y
    SMTPMAILFROM="My Company <myco@company.com>"

    Обратите внимание, что при передаче нового пароля необходимо указать свойства SMTP, поскольку все свойства в интерфейсе сбрасываются.

  2. Чтобы сбросить пароль в интерфейсе Edge UI, используя файл конфигурации, воспользуйтесь утилитой apigee-setup:
    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile

Изменение учетных данных Edge UI для идентификатора пользователя

  1. Зашифруйте идентификатор пользователя и пароль:
    java -cp "/opt/apigee/edge-ui/conf:/opt/apigee/edge-ui/lib/*" utils.EncryptUtil 'userName:PWord'
  2. Откройте файл ui.properties в редакторе. Если файла нет, создайте его:
    vi /opt/apigee/customer/application/ui.properties
  3. В ui.properties задайте для токена conf_apigee_apigee.mgmt.credential значение, возвращенное вызовом на шаге 1:
    conf_apigee_apigee.mgmt.credential="STRING_RETURNED_IN_STEP_1"
  4. Установите владельца ui.properties на "apigee":
    chown apigee:apigee /opt/apigee/customer/application/ui.properties
  5. Перезапустите интерфейс Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

Как проверить конфигурацию

  1. Откройте интерфейс управления в браузере по адресу:
    http://management_server_IP:9000/

    Пример:

    http://192.168.52.100:9000/
  2. Войдите в систему, используя новые учетные данные. Если вход выполнен успешно, конфигурация правильная.

Как изменить имя пользователя sysadmin в хранилище для скриптов утилиты Apigee Edge

  1. Измените файл конфигурации, который вы использовали для установки интерфейса Edge, чтобы задать следующее свойство и изменить значение ADMIN_EMAIL на имя пользователя, которое вы будете использовать для системного администратора во внешнем LDAP:
    APIGEE_EMAIL=newUser
    IS_EXTERNAL_AUTH="true"

    Свойство IS_EXTERNAL_AUTH позволяет настроить Edge так, чтобы в качестве имени пользователя использовалось название аккаунта, а не адрес электронной почты.

  2. Используйте утилиту apigee-setup, чтобы сбросить имя пользователя во всех компонентах Edge из файла конфигурации:
    /opt/apigee/apigee-setup/bin/setup.sh -p edge -f configFile

    Эту команду необходимо выполнить для всех компонентов Edge на всех узлах Edge, включая сервер управления, маршрутизатор, Message Processor, Qpid и Postgres.

Как проверить конфигурацию

Убедитесь, что у вас есть доступ к центральному POD. На сервере управления выполните следующую команду CURL:

curl -u sysAdminEmail:password http://localhost:8080/v1/servers?pod=central

Вы увидите результат в следующем формате:

[ {
  "internalIP" : "192.168.1.11",
  "isUp" : true,
  "pod" : "central",
  "reachable" : true,
  "region" : "dc-1",
  "tags" : {
    "property" : [ ]
  },
  "type" : [
    "application-datastore",
    "scheduler-datastore",
    "management-server",
    "auth-datastore",
    "apimodel-datastore",
    "user-settings-datastore",
    "audit-datastore"
  ],
  "uUID" : "d4bc87c6-2baf-4575-98aa-88c37b260469"
}, {
  "externalHostName" : "localhost",
  "externalIP" : "192.168.1.11",
  "internalHostName" : "localhost",
  "internalIP" : "192.168.1.11",
  "isUp" : true,
  "pod" : "central",
  "reachable" : true,
  "region" : "dc-1",
  "tags" : {
    "property" : [ {
      "name" : "started.at",
      "value" : "1454691312854"
    }, ... ]
  },
  "type" : [ "qpid-server" ],
  "uUID" : "9681202c-8c6e-4da1-b59b-23e3ef092f34"
} ]