Dopo l'installazione

Dopo aver eseguito correttamente l'installazione di Edge, ecco alcune attività comuni che potresti voler eseguire per convalidare l'installazione, ottimizzare le impostazioni e personalizzare la configurazione. Questi le attività includono:

Attività Descrizione
Richiamare comandi sui componenti Edge Usa l'utilità apigee-service per avviare, arrestare, riavviare e conoscere lo stato di ciascun componente Edge.
Configurare i componenti Edge Utilizza i file delle proprietà per modificare le impostazioni predefinite del componente Edge.
Esegui apigee-validate Richiama gli script per il test per assicurarti che l'installazione è stato eseguito correttamente.
Ottimizzazione delle impostazioni heap JVM Ottimizza le impostazioni della memoria Java per ciascun nodo.
Gestire i criteri delle password LDAP Cambiare la password LDAP predefinita e configurare varie impostazioni di autenticazione.
Installa apigee-monit sul nodo Installare e utilizzare uno strumento di monitoraggio dei componenti del nodo e tenta di riavviarli in caso di errore.
Cambiare la password PostgreSQL predefinita Apigee consiglia di modificare la password PostgreSQL predefinita dopo l'installazione Edge per il cloud privato per mantenere la sicurezza dei tuoi dati.
Configura job di eliminazione definitiva PostgreSQL Eliminare i dati in eccesso raccolti dal servizio di analisi.
Configura la riparazione del nodetool Cassandra Manutenzione periodica da eseguire sull'anello Cassandra per assicurarti e coerenza tra tutti i nodi.
Attiva avvio automatico Indica a Edge per il cloud privato di riavviarsi automaticamente durante un riavvio.
Installa la nuova UI Edge Apigee consiglia di installare la nuova UI Edge, una funzionalità per sviluppatori e amministratori di Apigee Edge per il cloud privato.

Tieni presente che queste sono solo alcune delle attività più comuni che generalmente esegui dopo l'installazione perimetrali. Per altre attività operative e amministrative, vedi Come configurare Edge e Operazioni.

Richiama comandi sui componenti Edge

Utilità di gestione delle installazioni perimetrali in /opt/apigee/apigee-service/bin che puoi per gestire un'installazione Edge. Ad esempio, puoi utilizzare l'utilità apigee-all per avviare, arrestare, riavviare o determinare lo stato di tutti i componenti Edge sul nodo:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

Usa l'utilità apigee-service per controllare e configurare i singoli componenti. L'utilità apigee-service ha il seguente formato:

/opt/apigee/apigee-service/bin/apigee-service component_name action

Dove component_name identifica il componente. Il componente deve trovarsi sul nodo che eseguirai apigee-service. A seconda della configurazione, i valori component_name può includere:

  • apigee-cassandra (Cassandra)
  • apigee-openldap (OpenLDAP)
  • apigee-postgresql (database PostgreSQL)
  • apigee-qpidd (qpidd)
  • apigee-sso (SSO perimetrale)
  • apigee-zookeeper (ZooKeeper)
  • edge-management-server (server di gestione)
  • edge-management-ui (nuova UI di Edge)
  • edge-message-processor (Elaboratore messaggi)
  • edge-postgres-server (server Postgres)
  • edge-qpid-server (server Qpid)
  • edge-router (router Edge)
  • edge-ui (UI classica)

Oltre a questi componenti, puoi anche richiamare apigee-service sul apigee-provision e apigee-validate in base al configurazione.

Ad esempio, per riavviare il router perimetrale, esegui questo comando:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Puoi determinare l'elenco dei componenti installati sul nodo esaminando Directory /opt/apigee. La directory contiene una sottodirectory per ogni Edge installato sul nodo. Ogni sottodirectory è preceduta dal prefisso:

  • apigee: un componente di terze parti utilizzato da Edge. Ad esempio: apigee-cassandra.
  • edge: un componente Edge di Apigee. Ad esempio: edge-management-server.
  • edge-mint: un componente di monetizzazione. Ad esempio: edge-mint-management-server.

L'elenco completo delle azioni di un componente dipende dal componente stesso, ma tutte supportano le seguenti azioni:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

Configura i componenti Edge

Per configurare Edge dopo l'installazione, utilizza una combinazione di file .properties e le utilità Edge. Ad esempio, per configurare TLS/SSL nella UI Edge, .properties per impostare le proprietà necessarie. Modifiche a .properties richiedono il riavvio del componente Edge interessato.

Il file .properties si trova in nella directory /opt/apigee/customer/application. Ogni componente ha il proprio file .properties in questa directory. Ad esempio, router.properties e management-server.properties.

Per impostare una proprietà per un componente, modifica il file .properties corrispondente e quindi riavvia il componente:

/opt/apigee/apigee-service/bin/apigee-service component restart

Ad esempio:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Quando aggiorni Edge, i file .properties nella La directory /opt/apigee/customer/application è stata letta. Ciò significa che l'aggiornamento conserva tutte le proprietà che imposti sul componente.

Vedi Come configurare Edge per ulteriori informazioni su configurazione perimetrale.

Installa apigee-monit sul nodo

Dopo aver completato l'installazione dei componenti su un nodo, puoi aggiungere facoltativamente apigee-monit utilità. apigee-monit monitorerà i componenti sul nodo e tenterà di riavviarli in caso di errore. Per ulteriori informazioni, vedi Self healing with apigee-monit.

Configurare un server OpenLDAP per la sola lettura

Se l'installazione Edge contiene un server OpenLDAP che non ha bisogno di traffico ti consigliamo di configurare il server in modo che sia di sola lettura. Per farlo:

  1. Crea un file mark_readonly.ldif sul server con le seguenti righe:
    dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. Esegui questo comando sul server per contrassegnarlo come di sola lettura:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

In caso di errore del server principale, puoi tornare a utilizzare il server in standby come principale procedendo nel seguente modo:

  1. Crea un file mark_writable.ldif sul server in standby con la seguente riga:
      dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. Esegui questo comando sul server in standby:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif