Después de una instalación exitosa de Edge, hay algunas tareas comunes que recomendamos realizar para validar la instalación, ajustar los parámetros y personalizar la configuración. Entre estas tareas, se incluyen las siguientes:
Tarea | Descripción |
---|---|
Invoca comandos en componentes de Edge | Usa la utilidad apigee-service para iniciar, detener, reiniciar y obtener el estado de cada componente de Edge. |
Configura los componentes de Edge | Usa archivos de propiedades para cambiar la configuración predeterminada de los componentes de Edge. |
Ejecuta apigee-validate | Invoca las secuencias de comandos de prueba para asegurarte de que la instalación de cada componente se haya realizado de forma correcta. |
Ajusta la configuración del montón de JVM | Optimiza la configuración de memoria Java para cada nodo. |
Administrar la política de contraseñas de LDAP | Cambie la contraseña LDAP predeterminada y establezca varios parámetros de autenticación. |
Instala apigee-monit en el nodo | Instala y usa una herramienta que supervise los componentes del nodo y que intente reiniciarlos si fallan. |
Configura trabajos de eliminación definitiva de PostgreSQL | Reducir el exceso de datos que recopila el servicio de estadísticas |
Configura la reparación de herramientas de nodo de Cassandra | El mantenimiento periódico que debes realizar en el anillo de Cassandra para garantizar la coherencia entre todos los nodos. |
Habilitar inicio automático | Indica a Edge para nube privada que se reinicie automáticamente durante el reinicio. |
Instala la nueva IU de Edge | Apigee recomienda que instales la nueva IU de Edge, que es una interfaz de usuario mejorada para desarrolladores y administradores de Apigee Edge para la nube privada. |
Ten en cuenta que estas son solo algunas de las tareas más comunes que sueles realizar después de instalar Edge. Para obtener operaciones y tareas de administración adicionales, consulta Cómo configurar Edge y Operaciones.
Invoca comandos en componentes de Edge
Utilidades de administración de instalaciones de Edge en /opt/apigee/apigee-service/bin
que puedes
usar para administrar una instalación de Edge. Por ejemplo, puedes usar la utilidad apigee-all
para iniciar, detener, reiniciar o determinar el estado de todos los componentes de Edge del nodo:
/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version
Usa la utilidad apigee-service
para controlar y configurar componentes individuales. La utilidad apigee-service
tiene la siguiente forma:
/opt/apigee/apigee-service/bin/apigee-service component_name action
Donde component_name identifica el componente. El componente debe estar en el nodo en el que ejecutas apigee-service
. Según la configuración, los valores de component_name pueden incluir lo siguiente:
apigee-cassandra
(Cassandra)apigee-openldap
(OpenLDAP)apigee-postgresql
(base de datos de PostgreSQL)apigee-qpidd
(trinquete)apigee-sso
(SSO de Edge)apigee-zookeeper
(ZooKeeper)edge-management-server
(servidor de administración)edge-management-ui
(nueva IU de Edge)edge-message-processor
(Procesador de mensajes)edge-postgres-server
(servidor de Postgres)edge-qpid-server
(servidor Qpid)edge-router
(router perimetral)edge-ui
(IU clásica)
Además de estos componentes, también puedes invocar a apigee-service
en los componentes apigee-provision
y apigee-validate
, según tu configuración.
Por ejemplo, para reiniciar el router perimetral, ejecuta el siguiente comando:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Para determinar la lista de componentes instalados en el nodo, examina el directorio /opt/apigee
. Ese directorio contiene un subdirectorio para cada componente de Edge instalado en el nodo. Cada subdirectorio tiene el prefijo:
apigee
: Un componente de terceros que utiliza Edge. Por ejemplo,apigee-cassandra
.edge
: Un componente de Edge de Apigee Por ejemplo,edge-management-server
.edge-mint
: Es un componente de Monetización. Por ejemplo,edge-mint-management-server
.
La lista completa de acciones para un componente depende del componente, pero todos los componentes admiten las siguientes acciones:
start, stop, restart
status, version
backup, restore
install, uninstall
Configura los componentes de Edge
Para configurar Edge después de la instalación, usa una combinación de archivos .properties
y utilidades de Edge. Por ejemplo, para configurar TLS/SSL en la IU de Edge, debes editar los archivos .properties
a fin de establecer las propiedades necesarias. Para aplicar cambios en los archivos .properties
, debes reiniciar el componente de Edge afectado.
Los archivos .properties
se encuentran en el directorio /opt/apigee/customer/application
.
Cada componente tiene su propio archivo .properties
en ese directorio.
Por ejemplo, router.properties
y management-server.properties
.
Si quieres configurar una propiedad para un componente, edita el archivo .properties
correspondiente y, luego, reinicia el componente:
/opt/apigee/apigee-service/bin/apigee-service component restart
Por ejemplo:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Cuando actualizas Edge, se leen los archivos .properties
del directorio /opt/apigee/customer/application
. Eso significa que la actualización conserva las propiedades que hayas establecido en el componente.
Consulta Cómo configurar Edge para obtener más información sobre la configuración de Edge.
Instala apigee-monit en el nodo
Después de completar la instalación de componentes en un nodo, tienes la opción de agregar la utilidad apigee-monit
. apigee-monit
supervisará los componentes en el nodo y, luego, intentará reiniciarlos si fallan.
Para obtener más información, consulte Corrección automática con apigee-monit.
Configurar un servidor OpenLDAP para que sea de solo lectura
Si la instalación de Edge contiene un servidor de OpenLDAP que no necesita cambiar de tráfico, te recomendamos que configures el servidor para que sea de solo lectura. Para ello, sigue estos pasos:
- Crea un archivo
mark_readonly.ldif
en el servidor con las siguientes líneas:dn: olcDatabase={2}bdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: TRUE
- Ejecuta el siguiente comando en el servidor para marcarlo como de solo lectura:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif
En caso de que falle el servidor principal, puedes volver a usar el servidor en espera como principal de la siguiente manera:
- Crea un archivo
mark_writable.ldif
en el servidor en espera con la siguiente línea:dn: olcDatabase={2}bdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: FALSE
- Ejecuta el siguiente comando en el servidor en espera:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif