Apigee mTLS'yi yüklemeden önce Gmail'i devre dışı bırakmadığınızdan emin olmalısınız.
localhost ve varsayılan güvenlik duvarı hizmetini değiştirdiğinizden emin olun (çoğu durumda,
firewalld) ile birlikte iptables.
Cassandra, Zookeeper ve Postgres verilerinizi yedekleme
Apigee mTLS'yi yüklemeden önce aşağıdaki bileşenlerin verilerini yedeklemeniz gerekir:
apigee-cassandraapigee-zookeeperapigee-postgresql
Bu bileşenlere ait verileri yedekleme talimatları için bkz. Nasıl yedekleme yapılır?
Geri döngü adresinin etkinleştirildiğinden emin olun
Apigee mTLS, localhost geri döngü adresinin etkinleştirilmesini gerektirir. IP adresi
127.0.0.1 yönlendirilebilir olmalıdır ve her düğümde localhost olarak çözümlenmelidir
var. Hizmet ağındaki Consul proxy sunucuları buna bağlıdır.
localhost geri döngü adresini daha önce devre dışı bıraktıysanız yeniden etkinleştirmeniz gerekir
bunu kümenizdeki tüm düğümlerde uygulayın.
Varsayılan güvenlik duvarını değiştirin
CentOS ve RedHat Enterprise Linux'ta (RHEL) varsayılan güvenlik duvarı firewalld şeklindedir.
Ancak Apigee mTLS, güvenlik duvarınız olarak iptables kullanmanızı gerektirir. Kullanıcı
Bunun için aşağıdakileri yapmanız gerekir:
firewallduygulamasını devre dışı bırakın ve yüklüyse kaldırın.VE
- Her düğüme
iptablesyükleyin ve çalıştığından emin olun.
Bu bölümde, bu görevlerin nasıl gerçekleştirileceği açıklanmaktadır.
Bu işlemi yaptığınız düğümlerin sırası önemli değildir.
firewalld uygulamasını kaldırmak ve iptables uygulamasının yüklü ve
çalışıyor:
- Düğüme kök kullanıcı olarak giriş yapın.
- Aşağıdaki komutu çalıştırarak tüm bileşenleri durdurun:
/opt/apigee/apigee-service/bin/apigee-all stop
firewallduygulamasını devre dışı bırakın ve yüklemesini kaldırın:- Aşağıdaki komutu çalıştırarak
firewalldhizmetini durdurun:systemctl stop firewalld
firewalldhizmetini devre dışı bırakın ve aşağıdaki komutu çalıştırarak maskeleyin komutları:systemctl disable firewalld
systemctl mask --now firewalld- Şu komutu çalıştırarak
yumilefirewalldhizmetini kaldırın: şu komutu kullanın:yum remove firewalld
- Aşağıdaki komutu çalıştırarak başarısız olan tüm hizmetleri sıfırlayın:
systemctl reset-failed
- Aşağıdaki komutu çalıştırarak tüm hizmetleri yeniden yükleyin:
systemctl daemon-reload
- Aşağıdaki komutu çalıştırarak
iptablesuygulamasını yükleyin:- Aşağıdaki komutu çalıştırarak
iptablesveiptables-servicespaketlerini yükleyin:yum install iptables iptables-services
- Aşağıdaki komutu çalıştırarak çalışan hizmetleri yeniden yükleyin:
systemctl daemon-reload
- Şu komutu çalıştırarak
iptablesöğesini etkinleştirin:systemctl enable iptables ip6tables
- Aşağıdaki komutu çalıştırarak
iptablesveip6tableshizmetlerini başlatın:systemctl start iptables ip6tables
- Aşağıdaki komutu çalıştırarak
- Kümedeki her düğüm için bu işlemi tekrarlayın.