Edge para nuvem privada v4.19.01
Antes de instalar o mTLS da Apigee, confira se você não desativou o
localhost e que você substituiu um serviço de firewall padrão (em muitos casos,
firewalld) com iptables nos nós do cluster.
Faça backup dos seus dados do Cassandra, Zookeeper e Postgres
Antes de instalar o mTLS da Apigee, faça backup dos dados dos seguintes componentes:
apigee-cassandraapigee-zookeeperapigee-postgresql
Para instruções sobre como fazer backup dos dados desses componentes, consulte Como fazer backup.
Verifique se o endereço de loopback está ativado
O mTLS da Apigee exige que o endereço de loopback localhost esteja ativado. O endereço IP
127.0.0.1 precisa ser roteável e resolver para localhost em cada nó
no cluster. Os servidores proxy do Consul na malha de serviço dependem disso.
Se você já desativou o endereço de loopback do localhost, será necessário reativar
em todos os nós do cluster.
Substituir o firewall padrão
O firewall padrão no CentOS e no RedHat Enterprise Linux (RHEL) é firewalld.
No entanto, o mTLS da Apigee exige que você use iptables como firewall. Como
resultado, você deve:
- Desative e remova
firewalld(se instalado).E
- Instale o
iptablesem cada nó e verifique se ele está em execução.
Esta seção descreve como executar essas tarefas.
A ordem dos nós em que você fará isso não importa.
Para desinstalar o firewalld e garantir que o iptables esteja instalado e
em execução:
- Faça login no nó como usuário raiz.
- Interrompa todos os componentes executando o seguinte comando:
/opt/apigee/apigee-service/bin/apigee-all stop
- Desative e desinstale o
firewalld:- Interrompa o serviço
firewalldexecutando o seguinte comando:systemctl stop firewalld
- Desative o serviço
firewallde mascare-o executando o seguinte: comandos:systemctl disable firewalld
systemctl mask --now firewalld - Remova o serviço
firewalldcomyumexecutando o seguinte comando:yum remove firewalld
- Redefina todos os serviços com status de falha executando o seguinte comando:
systemctl reset-failed
- Atualize todos os serviços executando o seguinte comando:
systemctl daemon-reload
- Interrompa o serviço
- Instale o
iptables:- Instale os pacotes
iptableseiptables-servicesexecutando o seguinte comando:yum install iptables iptables-services
- Atualize os serviços em execução com o seguinte comando:
systemctl daemon-reload
- Execute o seguinte comando para ativar
iptables:systemctl enable iptables ip6tables
- Inicie os serviços
iptableseip6tablesexecutando o seguinte comando:systemctl start iptables ip6tables
- Instale os pacotes
- Repita esse processo para cada nó do cluster.