Personalizza intervalli di porte proxy

Per impostazione predefinita, Consul sceglie le porte utilizzate dai suoi proxy dal blocco con scarso utilizzo da 10001 a 10800.

Puoi modificare queste porte, ma tieni presente quanto segue:

  • Devi disinstallare e reinstallare apigee-mtls con i nuovi valori.
  • I proxy Consul non possono ascoltare sulle stesse porte di Apigee Services.
  • Consul ha un solo spazio degli indirizzi di porta. Ciò significa che se il proxy A sull'host A è in ascolto sulla porta 15000, il proxy B sull'host B non può essere in ascolto sulla porta 15000.
  • Assicurati di rivedere i requisiti di porta Apigee per assicurarti che non si verifichino collisioni.

Puoi personalizzare le porte utilizzate dai proxy in base alla tua configurazione specifica.

Per personalizzare le porte utilizzate da mTLS di Apigee:

  1. Disinstalla apigee-mtls se è già installato, come mostrato nell'esempio seguente:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall

    Per ulteriori informazioni, consulta Disinstallare Apigee mTLS.

  2. Su ogni nodo, apri il file di configurazione silenzioso. Per informazioni più generali su questo file, consulta la sezione Creare un file di configurazione.
  3. Aggiungi o modifica i valori delle proprietà che impostano le porte.

    La tabella seguente elenca le porte e fornisce i nomi delle proprietà che utilizzi per personalizzare le porte utilizzate dai componenti con mTLS di Apigee:

    Nodo Intervallo predefinito Descrizione
    mTLS di Apigee Da 10.700 a 10.799 Ogni host con un'installazione apigee-mtls richiede una singola porta nell'intervallo specificato.

    Per definire la porta, imposta il numero di porta minimo e massimo sullo stesso valore con le seguenti proprietà:

    SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT
    SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
    Cassandra Da 10100 a 10199 Ogni host con un'installazione di apigee-cassandra richiede due porte nell'intervallo specificato.

    Per definire un intervallo personalizzato, imposta i numeri di porta minimo e massimo con le seguenti proprietà:

    SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT
    SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT

    processore di messaggi Da 10500 a 10599 Ogni host con un'apigee-message-processor installazione richiede due porte nell'intervallo specificato.

    Per definire un intervallo personalizzato, imposta i numeri di porta minimo e massimo con le seguenti proprietà:

    SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT

    OpenLDAP Da 10200 a 10299 Ogni host con un'installazione apigee-ldap richiede una porta nell'intervallo specificato.

    Puoi definire la porta impostando il numero di porta minimo e massimo sullo stesso valore con le seguenti proprietà:

    SMI_PROXY_MINIMUM_LDAP_PROXY_PORT
    SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT

    Postgres Da 10300 a 10399 Ogni host con un'installazione apigee-postgres richiede tre porte nell'intervallo specificato.

    Puoi definire un intervallo personalizzato impostando il numero di porta minimo e massimo con le seguenti proprietà:

    SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT
    SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
    QPid Da 10400 a 10499 Ogni host con un'installazione di apigee-qpid richiede due porte nell'intervallo specificato.

    Per definire un intervallo personalizzato, imposta i numeri di porta minimo e massimo con le seguenti proprietà:

    SMI_PROXY_MINIMUM_QPID_PROXY_PORT
    SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
    Router Da 10600 a 10699 Ogni host con un'installazione di apigee-router richiede due porte nell'intervallo specificato.

    Per definire un intervallo personalizzato, imposta i numeri di porta minimo e massimo con le seguenti proprietà:

    RT_PROXY_PORT_MIN
    RT_PROXY_PORT_MAX

    ZooKeeper Da 10001 a 10099 Ogni host con un'installazione apigee-zookeeper richiede tre porte nell'intervallo specificato.

    Per definire un intervallo personalizzato, imposta i numeri di porta minimo e massimo con le seguenti proprietà:

    SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT
    SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT

    L'esempio seguente definisce valori personalizzati per le porte Cassandra:

        SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142
        SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143
  4. Salva il file di configurazione.
  5. Installa apigee-mtls come descritto in Installare mTLS di Apigee.
  6. Configura il componente apigee-mtls utilizzando questo comando:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
  7. Ripeti questi passaggi per ciascun nodo nel cluster in modo che tutti i file di configurazione siano gli stessi su tutti i nodi.