Po instalacji

Po pomyślnej instalacji Edge możesz wykonać kilka typowych zadań. i sprawdzić poprawność instalacji, dostosować ustawienia i dostosować konfigurację. Te zadania obejmują:

Zadanie Opis
Wywoływanie poleceń w komponentach Edge Używaj narzędzia apigee-service do uruchamiania, zatrzymywania, ponownego uruchamiania i sprawdzania stanu każdego komponentu Edge.
Konfigurowanie komponentów Edge Aby zmienić domyślne ustawienia komponentu Edge, użyj plików właściwości.
Uruchom apigee-validate Wywołaj skrypty testowe, aby mieć pewność, że instalacja każdego udało się.
Dostrajanie ustawień sterty JVM Zoptymalizuj ustawienia pamięci Java dla każdego węzła.
Zarządzanie zasadami haseł LDAP zmieniać domyślne hasło LDAP i konfigurować różne ustawienia uwierzytelniania.
Zainstaluj apigee-monit w węźle Zainstalowanie i używanie narzędzia do monitorowania komponentów w węźle, spróbuje je uruchomić ponownie w przypadku niepowodzenia.
Zmiana domyślnego hasła PostgreSQL Apigee zaleca zmianę domyślnego hasła PostgreSQL po instalacji Edge dla chmury prywatnej, która zapewnia bezpieczeństwo danych.
Konfigurowanie zadań trwałego usuwania PostgreSQL Wyeliminuj nadmiar danych zbieranych przez usługę analityczną.
Skonfiguruj narzędzie do naprawy węzłów Cassandra Okresowa konserwacja pierścienia Cassandra pozwala zapewnić i spójność we wszystkich węzłach.
Włącz automatyczne uruchamianie Poproś Edge dla Private Cloud, aby automatycznie uruchamiała się ponownie podczas ponownego uruchamiania.
Instalowanie nowego interfejsu Edge Apigee zaleca zainstalowanie nowego interfejsu Edge, który jest ulepszonym użytkownikiem dla programistów i administratorów Apigee Edge dla Private Cloud.

Pamiętaj, że to tylko niektóre z czynności, które zwykle wykonuje się po zainstalowaniu programu. Edge. Informacje o dodatkowych operacjach i zadaniach administracyjnych znajdziesz w artykule Jak skonfigurować Edge oraz Operacje.

Wywołuj polecenia dotyczące komponentów Edge

Narzędzia do zarządzania instalacjami brzegowymi w ramach /opt/apigee/apigee-service/bin, które są dostępne którego można używać do zarządzania instalacją Edge. Możesz na przykład użyć narzędzia apigee-all aby uruchomić, zatrzymać, uruchomić ponownie lub określić stan wszystkich komponentów Edge w węźle:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

Korzystanie z narzędzia apigee-service do sterowania i konfigurowania poszczególnych komponentów. Narzędzie apigee-service ma postać:

/opt/apigee/apigee-service/bin/apigee-service component_name action

Gdzie component_name identyfikuje komponent. Komponent musi znajdować się w węźle który wykonujesz apigee-service. W zależności od konfiguracji wartości funkcji component_name może zawierać:

  • apigee-cassandra (Cassandra)
  • apigee-openldap (OpenLDAP)
  • apigee-postgresql (baza danych PostgreSQL)
  • apigee-qpidd (kwartał)
  • apigee-sso (SSO – logowanie jednokrotne)
  • apigee-zookeeper (ZooKeeper)
  • edge-management-server (serwer zarządzania)
  • edge-management-ui (nowy interfejs Edge)
  • edge-message-processor (procesor wiadomości)
  • edge-postgres-server (serwer Postgres)
  • edge-qpid-server (serwer Qpid)
  • edge-router (router brzegowy)
  • edge-ui (klasyczny interfejs)

Oprócz tych komponentów możesz również wywołać funkcję apigee-service w apigee-provision i apigee-validate komponentów w zależności od konfiguracji.

Aby na przykład ponownie uruchomić router brzegowy, uruchom to polecenie:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Listę komponentów zainstalowanych w węźle możesz ustalić, sprawdzając Katalog /opt/apigee. Ten katalog zawiera podkatalog dla każdej krawędzi zainstalowany w węźle. Każdy podkatalog jest poprzedzony prefiksem:

  • apigee: komponent innej firmy używany przez Edge. Przykład: apigee-cassandra
  • edge: komponent brzegowy z Apigee. Przykład: edge-management-server
  • edge-mint: komponent do generowania przychodu. Przykład: edge-mint-management-server

Pełna lista działań dla komponentu zależy od samego komponentu, ale wszystkie komponenty obsługują te działania:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

Konfigurowanie komponentów Edge

Aby skonfigurować Edge po instalacji, użyj kombinacji plików .properties i narzędzia Edge. Aby na przykład skonfigurować TLS/SSL w interfejsie Edge, edytuj .properties, aby ustawić niezbędne właściwości. .properties – zmiany wymagają ponownego uruchomienia komponentu Edge, którego dotyczy problem.

Pliki (.properties) znajdują się w: w katalogu /opt/apigee/customer/application. Każdy komponent ma w tym katalogu własny plik .properties. Na przykład: router.properties i management-server.properties.

Aby ustawić właściwość komponentu, zmodyfikuj odpowiedni plik .properties, i ponownie uruchom komponent:

/opt/apigee/apigee-service/bin/apigee-service component restart

Na przykład:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Gdy zaktualizujesz Edge, pliki .properties w Katalog /opt/apigee/customer/application został odczytany. Oznacza to, że aktualizacja zachowuje we wszystkich właściwościach ustawionych w komponencie.

Więcej informacji znajdziesz w artykule Jak skonfigurować Edge. Konfiguracja Edge.

Zainstaluj apigee-monit w węźle

Po zakończeniu instalowania komponentów w węźle możesz opcjonalnie dodać apigee-monit za media. apigee-monit będzie monitorować komponenty w węźle i w przypadku niepowodzenia spróbuje je uruchomić ponownie. Więcej informacji znajdziesz w artykule Samodzielne leczenie za pomocą apigee-monit.

Konfigurowanie serwera OpenLDAP w trybie tylko do odczytu

Jeśli instalacja Edge zawiera serwer OpenLDAP, który nie wymaga ruchu przeszedł na nią, zalecamy skonfigurowanie serwera w trybie tylko do odczytu. Aby to zrobić:

  1. Utwórz na serwerze plik mark_readonly.ldif z tymi wierszami:
    dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. Wykonaj na serwerze to polecenie, aby oznaczyć go jako tylko do odczytu:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

W przypadku awarii serwera podstawowego możesz przełączyć się z powrotem na serwer gotowości, wykonując następujące czynności:

  1. Na serwerze gotowości utwórz plik mark_writable.ldif z tym wierszem:
      dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. Wykonaj to polecenie na serwerze gotowości:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif