Dopo una corretta installazione di Edge, potresti eseguire alcune attività comuni per convalidare l'installazione, ottimizzare le impostazioni e personalizzare la configurazione. Queste attività includono:
Attività | Descrizione |
---|---|
Richiamare comandi sui componenti Edge | Utilizza l'utilità apigee-service per avviare, arrestare, riavviare e ottenere lo stato di ogni componente Edge. |
Configurare i componenti Edge | Utilizza i file delle proprietà per modificare le impostazioni predefinite dei componenti Edge. |
Esegui apigee-convalida | Richiama gli script di test per assicurarti che l'installazione di ogni componente sia riuscita. |
Regola le impostazioni heap JVM | Ottimizza le impostazioni della memoria Java per ciascun nodo. |
Gestire i criteri delle password LDAP | Cambiare la password LDAP predefinita e configurare le diverse impostazioni di autenticazione. |
Installa apigee-monit sul nodo | Installa e utilizza uno strumento che monitora i componenti sul nodo e tenta di riavviarli in caso di errore. |
Modificare la password predefinita per PostgreSQL | Apigee consiglia di modificare la password PostgreSQL predefinita dopo l'installazione di Edge per il cloud privato, per mantenere la sicurezza dei tuoi dati. |
Configurare i job di eliminazione definitiva di PostgreSQL | Elimina i dati in eccesso raccolti dal servizio di analisi. |
Configurare la riparazione dello strumento nodo Cassandra | La manutenzione periodica da eseguire sull'anello Cassandra per garantire la coerenza tra tutti i nodi. |
Attiva l'avvio automatico | Indica a Edge per Cloud privato di riavviarsi automaticamente durante un riavvio. |
Installa la nuova UI Edge | Apigee consiglia di installare la nuova UI Edge, ovvero un'interfaccia utente migliorata per gli sviluppatori e gli amministratori di Apigee Edge per il cloud privato. |
Tieni presente che queste sono solo alcune delle attività più comuni che in genere esegui dopo l'installazione di Edge. Per operazioni aggiuntive e attività di amministrazione, vedi Come configurare Edge e Operazioni.
Richiama comandi sui componenti Edge
Utilità di gestione delle installazioni perimetrali in /opt/apigee/apigee-service/bin
che puoi utilizzare per gestire un'installazione Edge. Ad esempio, puoi utilizzare l'utilità apigee-all
per avviare, arrestare, riavviare o determinare lo stato di tutti i componenti Edge sul nodo:
/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version
Utilizza l'utilità apigee-service
per controllare e configurare singoli componenti. L'utilità apigee-service
ha il seguente formato:
/opt/apigee/apigee-service/bin/apigee-service component_name action
Dove component_name identifica il componente. Il componente deve trovarsi sul nodo
su cui esegui apigee-service
. A seconda della configurazione, i valori di component_name possono includere:
apigee-cassandra
(Cassandra)apigee-openldap
(OpenLDAP)apigee-postgresql
(database PostgreSQL)apigee-qpidd
(qpidd)apigee-sso
(SSO perimetrale)apigee-zookeeper
(ZooKeeper)edge-management-server
(server di gestione)edge-management-ui
(nuova UI di Edge)edge-message-processor
(Elaboratore messaggi)edge-postgres-server
(server Postgres)edge-qpid-server
(server Qpid)edge-router
(router Edge)edge-ui
(UI classica)
Oltre a questi componenti, puoi richiamare apigee-service
anche nei
componenti apigee-provision
e apigee-validate
a seconda della
configurazione.
Ad esempio, per riavviare il router Edge, esegui questo comando:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Puoi determinare l'elenco dei componenti installati sul nodo esaminando la directory /opt/apigee
. Questa directory contiene una sottodirectory per ogni componente Edge installato sul nodo. Ogni sottodirectory è preceduta da:
apigee
: un componente di terze parti utilizzato da Edge. Ad esempio,apigee-cassandra
.edge
: un componente Edge di Apigee. Ad esempio,edge-management-server
.edge-mint
: un componente per la monetizzazione. Ad esempioedge-mint-management-server
.
L'elenco completo delle azioni per un componente dipende dal componente stesso, ma tutti i componenti supportano le seguenti azioni:
start, stop, restart
status, version
backup, restore
install, uninstall
Configura i componenti Edge
Per configurare Edge dopo l'installazione, utilizza una combinazione di file .properties
e utilità di Edge. Ad esempio, per configurare TLS/SSL sulla UI Edge, devi modificare i file .properties
per impostare le proprietà necessarie. Le modifiche ai file .properties
richiedono il riavvio del componente Edge interessato.
I file .properties
si trovano nella
directory /opt/apigee/customer/application
.
Ogni componente ha il proprio file .properties
in quella directory.
Ad esempio, router.properties
e management-server.properties
.
Per impostare una proprietà per un componente, modifica il file .properties
corrispondente, quindi riavvia il componente:
/opt/apigee/apigee-service/bin/apigee-service component restart
Ad esempio:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Quando aggiorni Edge, i file .properties
nella directory /opt/apigee/customer/application
vengono letti. Ciò significa che l'aggiornamento conserva tutte le proprietà impostate sul componente.
Per ulteriori informazioni sulla configurazione Edge, consulta Come configurare Edge.
Installa apigee-monit sul nodo
Dopo aver completato l'installazione dei componenti su un nodo, puoi facoltativamente aggiungere l'utilità apigee-monit
. apigee-monit
monitorerà i componenti sul nodo e tenterà di riavviarli in caso di errore.
Per ulteriori informazioni, consulta Riparazione automatica con apigee-monit.
Configurare un server OpenLDAP per la sola lettura
Se l'installazione Edge contiene un server OpenLDAP a cui non è necessario passare il traffico, ti consigliamo di configurare il server in modo che sia di sola lettura. Per farlo:
- Crea un file
mark_readonly.ldif
sul server con le seguenti righe:dn: olcDatabase={2}bdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: TRUE
- Esegui questo comando sul server per contrassegnarlo come di sola lettura:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif
Nel caso in cui il server principale non funzioni, puoi tornare a utilizzare il server in standby come principale procedendo nel seguente modo:
- Crea un file
mark_writable.ldif
sul server in standby con la riga seguente:dn: olcDatabase={2}bdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: FALSE
- Esegui questo comando sul server in standby:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif