Edge para nuvem privada v4.19.01
Antes de instalar o mTLS da Apigee, confira se você não desativou o
localhost e que você substituiu um serviço de firewall padrão (em muitos casos,
firewalld) com iptables nos nós do cluster.
Faça backup dos seus dados do Cassandra, Zookeeper e Postgres
Antes de instalar o mTLS da Apigee, faça backup dos dados dos seguintes componentes:
apigee-cassandraapigee-zookeeperapigee-postgresql
Para instruções sobre como fazer backup dos dados desses componentes, consulte Como fazer backup.
Verifique se o endereço de loopback está ativado
O mTLS da Apigee exige que o endereço de loopback localhost esteja ativado. O endereço IP
127.0.0.1 precisa ser roteável e resolver para localhost em cada nó
no cluster. Os servidores proxy do Consul na malha de serviço dependem disso.
Se você já desativou o endereço de loopback do localhost, será necessário reativar
em todos os nós do cluster.
Substituir o firewall padrão
O firewall padrão no CentOS e no RedHat Enterprise Linux (RHEL) é firewalld.
No entanto, o mTLS da Apigee exige que você use iptables como firewall. Como
resultado, você deve:
- Desative e remova 
firewalld(se instalado).E
 - Instale o 
iptablesem cada nó e verifique se ele está em execução. 
Esta seção descreve como executar essas tarefas.
A ordem dos nós em que você fará isso não importa.
Para desinstalar o firewalld e garantir que o iptables esteja instalado e
em execução:
- Faça login no nó como usuário raiz.
 - Interrompa todos os componentes executando o seguinte comando:
    
/opt/apigee/apigee-service/bin/apigee-all stop
 - Desative e desinstale o 
firewalld:- Interrompa o serviço 
firewalldexecutando o seguinte comando:systemctl stop firewalld
 - Desative o serviço 
firewallde mascare-o executando o seguinte: comandos:systemctl disable firewalld
systemctl mask --now firewalld - Remova o serviço 
firewalldcomyumexecutando o seguinte comando:yum remove firewalld
 - Redefina todos os serviços com status de falha executando o seguinte comando:
        
systemctl reset-failed
 - Atualize todos os serviços executando o seguinte comando:
        
systemctl daemon-reload
 
 - Interrompa o serviço 
 - Instale o 
iptables:- Instale os pacotes 
iptableseiptables-servicesexecutando o seguinte comando:yum install iptables iptables-services
 - Atualize os serviços em execução com o seguinte comando:
        
systemctl daemon-reload
 - Execute o seguinte comando para ativar 
iptables:systemctl enable iptables ip6tables
 - Inicie os serviços 
iptableseip6tablesexecutando o seguinte comando:systemctl start iptables ip6tables
 
 - Instale os pacotes 
 - Repita esse processo para cada nó do cluster.