Yêu cầu về phần cứng
Bạn phải đáp ứng các yêu cầu tối thiểu sau đây về phần cứng để có cơ sở hạ tầng có khả năng sẵn sàng cao trong môi trường cấp sản xuất.
Video sau đây cung cấp cho bạn hướng dẫn tổng quan về cách định cỡ cho quá trình cài đặt:
Đối với tất cả các trường hợp cài đặt được mô tả trong phần Cấu trúc cài đặt, các bảng sau đây liệt kê các yêu cầu tối thiểu về phần cứng cho các thành phần cài đặt.
Trong các bảng này, các yêu cầu về ổ đĩa cứng ngoài dung lượng ổ đĩa cứng mà hệ điều hành yêu cầu. Tuỳ thuộc vào ứng dụng và lưu lượng truy cập mạng, quá trình cài đặt có thể cần nhiều hoặc ít tài nguyên hơn so với danh sách dưới đây.
Thành phần cài đặt | RAM | CPU | Ổ đĩa cứng tối thiểu |
---|---|---|---|
Cassandra | 16 GB | 8 nhân | Bộ nhớ cục bộ 250 GB với ổ SSD hỗ trợ 2000 IOPS |
Bộ xử lý/Bộ định tuyến thư trên cùng một máy | 16 GB | 8 nhân | 100 GB |
Trình xử lý thông báo (độc lập) | 16 GB | 8 nhân | 100 GB |
Bộ định tuyến (độc lập) | 16 GB | 8 nhân | 100 GB |
Analytics - Postgres/Qpid trên cùng một máy chủ | 16GB* | 8 nhân* | Bộ nhớ mạng từ 500 GB đến 1 TB*****, tốt nhất là có phần phụ trợ SSD, hỗ trợ 1.000 IOPS trở lên* |
Analytics - Postgres chính hoặc chế độ chờ (độc lập) | 16 GB* | 8 nhân* | Bộ nhớ mạng*** từ 500 GB đến 1 TB**, tốt nhất là có phần phụ trợ SSD, hỗ trợ 1000 IOPS trở lên* |
Analytics – Qpid độc lập | 8GB | 4 nhân | Bộ nhớ cục bộ 30 GB – 50 GB với ổ SSD
Kích thước hàng đợi Qpid mặc định là 1 GB, có thể tăng lên 2 GB. Nếu bạn cần thêm dung lượng, hãy thêm các nút Qpid khác. |
OpenLDAP/UI/Máy chủ quản lý | 8 GB | 4 nhân | 60 GB |
Giao diện người dùng/Máy chủ quản lý | 4 GB | 2 nhân | 60 GB |
OpenLDAP (độc lập) | 4 GB | 2 nhân | 60 GB |
* Điều chỉnh các yêu cầu về hệ thống Postgres dựa trên thông lượng:
** Giá trị ổ đĩa cứng Postgres dựa trên số liệu phân tích sẵn có do Edge thu thập. Nếu bạn thêm các giá trị tuỳ chỉnh vào dữ liệu phân tích, thì các giá trị này sẽ tăng lên tương ứng. Hãy sử dụng công thức sau để ước tính dung lượng lưu trữ cần thiết:
Ví dụ:
*** Bạn nên sử dụng Bộ nhớ mạng cho cơ sở dữ liệu Postgresql vì:
|
Ngoài ra, sau đây là danh sách các yêu cầu về phần cứng nếu bạn muốn cài đặt Dịch vụ kiếm tiền (không được hỗ trợ khi cài đặt tính năng đa năng):
Thành phần có tính năng Kiếm tiền | RAM | CPU | Ổ đĩa cứng |
---|---|---|---|
Máy chủ quản lý (có Dịch vụ kiếm tiền) | 8 GB | 4 nhân | 60GB |
Analytics – Postgres/Qpid trên cùng một máy chủ | 16 GB | 8 nhân | Bộ nhớ mạng từ 500 GB đến 1 TB, tốt nhất là có phần phụ trợ SSD, hỗ trợ 1.000 IOPS trở lên hoặc sử dụng quy tắc trong bảng trên. |
Analytics – Máy chủ chính hoặc máy chủ dự phòng độc lập của Postgres | 16 GB | 8 nhân | Bộ nhớ mạng từ 500 GB đến 1 TB, tốt nhất là có phần phụ trợ SSD, hỗ trợ 1.000 IOPS trở lên hoặc sử dụng quy tắc trong bảng ở trên. |
Analytics – Qpid độc lập | 8GB | 4 nhân | Bộ nhớ cục bộ từ 40 GB đến 500 GB với ổ SSD hoặc ổ HDD tốc độ cao
Đối với các lượt cài đặt lớn hơn 250 TPS, bạn nên sử dụng ổ đĩa cứng có bộ nhớ cục bộ hỗ trợ 1000 IOPS. |
Yêu cầu về hệ điều hành và phần mềm của bên thứ ba
Hướng dẫn cài đặt này và các tệp cài đặt được cung cấp đã được kiểm thử trên các hệ điều hành và phần mềm bên thứ ba được liệt kê trong phần Phần mềm được hỗ trợ và phiên bản được hỗ trợ.
Java
Bạn cần cài đặt phiên bản Java 1.8 được hỗ trợ trên mỗi máy trước khi cài đặt. Các JDK được hỗ trợ được liệt kê trong phần Phần mềm được hỗ trợ và phiên bản được hỗ trợ.
Đảm bảo rằng biến môi trường JAVA_HOME
trỏ đến gốc của JDK để người dùng thực hiện cài đặt.
SELinux
Tuỳ thuộc vào chế độ cài đặt SELinux, Edge có thể gặp sự cố khi cài đặt và khởi động các thành phần Edge. Nếu cần, bạn có thể tắt SELinux hoặc đặt SELinux thành chế độ cho phép trong quá trình cài đặt, sau đó bật lại sau khi cài đặt. Hãy xem phần Cài đặt tiện ích thiết lập apigee-setup của Edge để biết thêm thông tin.
Tạo người dùng "apigee"
Quy trình cài đặt sẽ tạo một người dùng hệ thống Unix có tên là "apigee". Thư mục và tệp Edge thuộc sở hữu của "apigee", cũng như các quy trình Edge. Điều đó có nghĩa là các thành phần Edge chạy dưới dạng người dùng "apigee". Nếu cần, bạn có thể chạy các thành phần dưới vai trò của một người dùng khác.
Thư mục cài đặt
Theo mặc định, trình cài đặt sẽ ghi tất cả tệp vào thư mục /opt/apigee
. Bạn không thể thay đổi vị trí thư mục này. Mặc dù không thể thay đổi thư mục này, nhưng bạn có thể tạo một đường liên kết tượng trưng để liên kết /opt/apigee
với một vị trí khác, như mô tả trong phần Tạo đường liên kết tượng trưng từ /opt/apigee.
Trong hướng dẫn của hướng dẫn này, thư mục cài đặt được ghi là /opt/apigee
.
Tạo đường liên kết tượng trưng từ /opt/apigee
Trước khi tạo đường liên kết tượng trưng, trước tiên, bạn phải tạo một người dùng và nhóm có tên là "apigee". Đây là cùng một nhóm và người dùng do trình cài đặt Edge tạo.
Để tạo đường liên kết tượng trưng, hãy thực hiện các bước sau trước khi tải tệp bootstrap_4.52.00.sh xuống. Bạn phải thực hiện tất cả các bước sau dưới dạng thư mục gốc:
- Tạo người dùng và nhóm "apigee":
groupadd -r apigee > useradd -r -g apigee -d /opt/apigee -s /sbin/nologin -c "Apigee platform user" apigee
- Tạo đường liên kết tượng trưng từ
/opt/apigee
đến thư mục cài đặt gốc mà bạn muốn:ln -Ts /srv/myInstallDir /opt/apigee
Trong đó, /srv/myInstallDir là vị trí mong muốn của các tệp Edge.
- Thay đổi quyền sở hữu của thư mục gốc cài đặt và đường liên kết tượng trưng thành người dùng "apigee":
chown -h apigee:apigee /srv/myInstallDir /opt/apigee
Cài đặt mạng
Apigee khuyên bạn nên kiểm tra chế độ cài đặt mạng trước khi cài đặt. Trình cài đặt yêu cầu tất cả máy đều có địa chỉ IP cố định. Sử dụng các lệnh sau để xác thực chế độ cài đặt:
hostname
trả về tên của máyhostname -i
trả về địa chỉ IP cho tên máy chủ có thể được định địa chỉ từ các máy khác.
Tuỳ thuộc vào loại và phiên bản hệ điều hành, bạn có thể cần chỉnh sửa /etc/hosts
và /etc/sysconfig/network
nếu tên máy chủ được đặt không chính xác. Hãy xem tài liệu dành cho hệ điều hành cụ thể của bạn để biết thêm thông tin.
Nếu một máy chủ có nhiều thẻ giao diện, lệnh "hostname -i" sẽ trả về một danh sách địa chỉ IP được phân tách bằng dấu cách. Theo mặc định, trình cài đặt Edge sử dụng địa chỉ IP đầu tiên được trả về. Địa chỉ này có thể không chính xác trong một số trường hợp. Ngoài ra, bạn có thể đặt thuộc tính sau trong tệp cấu hình cài đặt:
ENABLE_DYNAMIC_HOSTIP=y
Khi thuộc tính đó được đặt thành "y", trình cài đặt sẽ nhắc bạn chọn địa chỉ IP để sử dụng trong quá trình cài đặt. Giá trị mặc định là "n". Hãy xem Tài liệu tham khảo về tệp cấu hình Edge để biết thêm thông tin.
Trình bao bọc TCP
Trình bao bọc TCP có thể chặn hoạt động giao tiếp của một số cổng và có thể ảnh hưởng đến quá trình cài đặt OpenLDAP, Postgres và Cassandra. Trên các nút đó, hãy kiểm tra /etc/hosts.allow
và /etc/hosts.deny
để đảm bảo rằng không có quy tắc hạn chế về cổng nào đối với các cổng OpenLDAP, Postgres và Cassandra được yêu cầu.
iptables
Xác thực rằng không có chính sách iptables nào ngăn cản khả năng kết nối giữa các nút trên các cổng Edge bắt buộc. Nếu cần, bạn có thể dừng iptables trong quá trình cài đặt bằng lệnh:
sudo/etc/init.d/iptables stop
Trên CentOS 7.x:
systemctl stop firewalld
Quyền truy cập vào thư mục
Bảng sau đây liệt kê các thư mục trên các nút Edge có yêu cầu đặc biệt từ các quy trình Edge:
Dịch vụ | Thư mục | Mô tả |
---|---|---|
Bộ định tuyến | /etc/rc.d/init.d/functions |
Bộ định tuyến Edge sử dụng bộ định tuyến Nginx và yêu cầu quyền đọc vào Nếu quy trình bảo mật yêu cầu bạn đặt quyền trên Bạn có thể thiết lập quyền thành 744 để cấp quyền đọc |
Zookeeper | /dev/random |
Thư viện ứng dụng Zookeeper yêu cầu quyền đọc đối với trình tạo số ngẫu nhiên /dev/random . Nếu /dev/random bị chặn khi đọc, thì dịch vụ Zookeeper có thể không khởi động được. |
Cassandra
Tất cả các nút Cassandra phải được kết nối với một vòng. Cassandra lưu trữ các bản sao dữ liệu trên nhiều nút để đảm bảo độ tin cậy và khả năng chống lỗi. Chiến lược sao chép cho mỗi không gian khoá Edge xác định các nút Cassandra nơi đặt bản sao. Để biết thêm thông tin, hãy xem phần Giới thiệu về hệ số sao chép và cấp độ nhất quán của Cassandra.
Cassandra tự động điều chỉnh kích thước vùng nhớ khối xếp Java dựa trên bộ nhớ có sẵn. Để biết thêm thông tin, hãy xem phần Điều chỉnh tài nguyên Java trong trường hợp hiệu suất giảm hoặc mức sử dụng bộ nhớ cao.
Sau khi cài đặt Edge for Private Cloud, bạn có thể kiểm tra để đảm bảo Cassandra được định cấu hình đúng cách bằng cách kiểm tra tệp /opt/apigee/apigee-cassandra/conf/cassandra.yaml
. Ví dụ: đảm bảo tập lệnh cài đặt Edge for Private Cloud đặt các thuộc tính sau:
cluster_name
initial_token
partitioner
seeds
listen_address
rpc_address
snitch
Cơ sở dữ liệu PostgreSQL
Sau khi cài đặt Edge, bạn có thể điều chỉnh các chế độ cài đặt cơ sở dữ liệu PostgreSQL dựa trên dung lượng RAM còn trống trên hệ thống của mình:
conf_postgresql_shared_buffers = 35% of RAM # min 128kB conf_postgresql_effective_cache_size = 45% of RAM conf_postgresql_work_mem = 512MB # min 64kB
Cách đặt những giá trị này:
- Chỉnh sửa tệp postgresql.properties:
vi /opt/apigee/customer/application/postgresql.properties
Nếu tệp không tồn tại, hãy tạo tệp đó.
- Đặt các thuộc tính được liệt kê ở trên.
- Lưu nội dung chỉnh sửa.
- Khởi động lại cơ sở dữ liệu PostgreSQL:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart
Giới hạn của hệ thống
Hãy đảm bảo rằng bạn đã đặt các giới hạn hệ thống sau đây cho các nút Cassandra và Message Processor:
- Trên các nút Cassandra, hãy đặt giới hạn memlock, nofile và không gian địa chỉ (as) mềm và cứng cho người dùng cài đặt (mặc định là "apigee") trong
/etc/security/limits.d/90-apigee-edge-limits.conf
như minh hoạ bên dưới:apigee soft memlock unlimited apigee hard memlock unlimited apigee soft nofile 32768 apigee hard nofile 65536 apigee soft as unlimited apigee hard as unlimited apigee soft nproc 32768 apigee hard nproc 65536
- Trên các nút Xử lý thông báo, hãy đặt số lượng tối đa chỉ số mô tả tệp đang mở thành 64K trong
/etc/security/limits.d/90-apigee-edge-limits.conf
như minh hoạ bên dưới:apigee soft nofile 32768 apigee hard nofile 65536
Nếu cần, bạn có thể tăng hạn mức đó. Ví dụ: nếu bạn mở một lượng lớn tệp tạm thời cùng một lúc.
Nếu bạn thấy lỗi sau trong Trình định tuyến hoặc Trình xử lý thông báo
system.log
, thì có thể bạn đã đặt giới hạn chỉ số mô tả tệp quá thấp:"java.io.IOException: Too many open files"
Bạn có thể kiểm tra các giới hạn về người dùng bằng cách chạy:
# su - apigee $ ulimit -n 100000
Nếu bạn vẫn đạt đến giới hạn tệp đang mở sau khi đặt giới hạn chỉ số mô tả tệp thành
100000
, hãy mở phiếu yêu cầu hỗ trợ với Nhóm hỗ trợ Apigee Edge để khắc phục sự cố thêm.
Dịch vụ an ninh mạng (NSS)
Dịch vụ bảo mật mạng (NSS) là một bộ thư viện hỗ trợ phát triển các ứng dụng máy khách và máy chủ có hỗ trợ bảo mật. Bạn cần đảm bảo rằng mình đã cài đặt NSS phiên bản 3.19 trở lên.
Cách kiểm tra phiên bản hiện tại:
yum info nss
Cách cập nhật NSS:
yum update nss
Hãy xem bài viết này của RedHat để biết thêm thông tin.
Tắt tính năng tra cứu DNS trên IPv6 khi sử dụng NSCD (Trình nền bộ nhớ đệm dịch vụ tên)
Nếu bạn đã cài đặt và bật NSCD (Trình nền bộ nhớ đệm dịch vụ tên), Trình xử lý thông báo sẽ thực hiện hai lượt tra cứu DNS: một lượt cho IPv4 và một lượt cho IPv6. Bạn nên tắt tính năng tra cứu DNS trên IPv6 khi sử dụng NSCD.
Cách tắt tính năng tra cứu DNS trên IPv6:
- Trên mỗi nút Trình xử lý thư, hãy chỉnh sửa
/etc/nscd.conf
- Đặt thuộc tính sau:
enable-cache hosts no
Tắt IPv6 trên Google Cloud Platform cho RedHat/CentOS 7
Nếu đang cài đặt Edge trên RedHat 7 hoặc CentOS 7 trên Google Cloud Platform, thì bạn phải tắt IPv6 trên tất cả các nút Qpid.
Hãy xem tài liệu về RedHat hoặc CentOS về phiên bản hệ điều hành cụ thể của bạn để biết hướng dẫn về cách tắt IPv6. Ví dụ như bạn có thể:
- Mở
/etc/hosts
trong trình chỉnh sửa. - Chèn ký tự "#" vào cột 1 của dòng sau để chú thích dòng đó:
#::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
- Lưu tệp.
AMI của AWS
Nếu đang cài đặt Edge trên Hình ảnh máy Amazon (AMI) của AWS cho Red Hat Enterprise Linux 7.x, trước tiên, bạn phải chạy lệnh sau:
yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional
Công cụ
Trình cài đặt này sử dụng các công cụ UNIX sau đây trong phiên bản tiêu chuẩn do EL5 hoặc EL6 cung cấp.
awk |
expr |
libxslt |
vòng/phút |
giải nén |
basename |
grep |
lua-socket |
rpm2cpio |
useradd |
bash |
hostname |
ls |
sed |
wc |
bc |
id |
net-tools |
sudo |
wget |
curl |
cung thiên bình |
perl (từ procps) |
hắc ín |
xerces-c |
cyrus-sasl | libdb4 | pgrep (từ procps) | tr | ngon |
date |
libdb-cxx |
ps |
uuid |
chkconfig |
dirname | libibverbs | pwd | uname | |
echo | librdmacm | python |
ntpdate
Apigee khuyên bạn nên đồng bộ hoá thời gian trên các máy chủ của mình. Nếu chưa được định cấu hình, thì tiện ích ntpdate
có thể phục vụ mục đích này, giúp xác minh xem các máy chủ có được đồng bộ hoá theo thời gian hay không. Bạn có thể sử dụng yum install ntp
để cài đặt tiện ích. Điều này đặc biệt hữu ích khi sao chép các chế độ thiết lập OpenLDAP. Xin lưu ý rằng bạn phải thiết lập múi giờ của
máy chủ theo giờ UTC.
openldap 2.4
Việc lắp đặt tại chỗ yêu cầu OpenLDAP 2.4. Nếu máy chủ của bạn có kết nối Internet, thì tập lệnh cài đặt Edge sẽ tải xuống và cài đặt OpenLDAP. Nếu máy chủ của bạn không có kết nối Internet, bạn phải đảm bảo rằng OpenLDAP đã được cài đặt trước khi chạy tập lệnh cài đặt Edge. Trên RHEL/CentOS, bạn có thể chạy yum install openldap-clients openldap-servers
để cài đặt OpenLDAP.
Đối với các bản cài đặt 13 máy chủ lưu trữ và 12 máy chủ lưu trữ có hai trung tâm dữ liệu, bạn phải sao chép OpenLDAP vì có nhiều nút lưu trữ OpenLDAP.
Tường lửa và máy chủ lưu trữ ảo
Thuật ngữ virtual
thường bị nhầm lẫn trong lĩnh vực công nghệ thông tin, cũng như với việc triển khai Apigee Edge cho máy chủ ảo và đám mây riêng. Để làm rõ, thuật ngữ virtual
có hai cách sử dụng chính:
- Máy ảo (VM): Không bắt buộc, nhưng một số hoạt động triển khai sử dụng công nghệ máy ảo để tạo máy chủ riêng biệt cho các thành phần Apigee. Máy chủ lưu trữ máy ảo, giống như máy chủ lưu trữ thực, có thể có giao diện mạng và tường lửa.
- Máy chủ ảo: Điểm cuối web, tương tự như máy chủ ảo Apache.
Một bộ định tuyến trong máy ảo có thể hiển thị nhiều máy chủ ảo (miễn là các máy chủ này khác nhau về bí danh máy chủ hoặc trong cổng giao diện).
Tương tự như ví dụ đặt tên, một máy chủ thực A
có thể đang chạy hai máy ảo có tên là "VM1" và "VM2". Giả sử "VM1" hiển thị một giao diện Ethernet ảo, được đặt tên là "eth0" bên trong máy ảo và được gán địa chỉ IP 111.111.111.111
bởi cơ chế ảo hoá hoặc máy chủ DHCP mạng; sau đó giả sử VM2 hiển thị một giao diện Ethernet ảo cũng có tên là "eth0" và được gán địa chỉ IP 111.111.111.222
.
Chúng ta có thể có một bộ định tuyến Apigee chạy trong mỗi trong hai máy ảo. Bộ định tuyến hiển thị các điểm cuối của máy chủ lưu trữ ảo như trong ví dụ giả định sau:
Bộ định tuyến Apigee trong VM1 hiển thị ba máy chủ ảo trên giao diện eth0 (có một số địa chỉ IP cụ thể), api.mycompany.com:80
, api.mycompany.com:443
và test.mycompany.com:80
.
Bộ định tuyến trong VM2 hiển thị api.mycompany.com:80
(cùng tên và cổng như được VM1 hiển thị).
Hệ điều hành của máy chủ thực có thể có tường lửa mạng; nếu có, tường lửa đó phải được định cấu hình để chuyển lưu lượng truy cập TCP liên kết với các cổng đang hiển thị trên giao diện ảo hoá (111.111.111.111:{80, 443}
và 111.111.111.222:80
). Ngoài ra, hệ điều hành của mỗi máy ảo có thể cung cấp tường lửa riêng trên giao diện eth0 và các tường lửa này cũng phải cho phép lưu lượng truy cập cổng 80 và 443 kết nối.
Đường dẫn cơ sở là thành phần thứ ba tham gia vào việc định tuyến các lệnh gọi API đến các proxy API khác nhau mà bạn có thể đã triển khai. Các gói proxy API có thể chia sẻ một điểm cuối nếu có đường dẫn cơ sở khác nhau. Ví dụ: bạn có thể xác định một đường dẫn cơ sở là http://api.mycompany.com:80/
và một đường dẫn cơ sở khác là http://api.mycompany.com:80/salesdemo
.
Trong trường hợp này, bạn cần có một trình cân bằng tải hoặc trình điều hướng lưu lượng truy cập để phân chia lưu lượng truy cập http://api.mycompany.com:80/ giữa hai địa chỉ IP (111.111.111.111
trên máy ảo 1 và 111.111.111.222
trên máy ảo 2). Hàm này dành riêng cho quá trình cài đặt cụ thể của bạn và do nhóm mạng cục bộ của bạn định cấu hình.
Đường dẫn cơ sở được thiết lập khi bạn triển khai API. Từ ví dụ trên, bạn có thể triển khai hai API, mycompany
và testmycompany
, cho tổ chức mycompany-org
với máy chủ ảo có bí danh máy chủ là api.mycompany.com
và cổng được đặt thành 80
. Nếu bạn không khai báo đường dẫn cơ sở trong quá trình triển khai, thì bộ định tuyến sẽ không biết API nào để gửi yêu cầu đến.
Tuy nhiên, nếu bạn triển khai API testmycompany
bằng URL cơ sở của /salesdemo
, thì người dùng sẽ truy cập vào API đó bằng http://api.mycompany.com:80/salesdemo
. Nếu bạn triển khai mycompany API với URL cơ sở là /
, thì người dùng sẽ truy cập vào API theo URL http://api.mycompany.com:80/
.
Cấp phép
Mỗi lần cài đặt Edge đều yêu cầu một tệp giấy phép duy nhất mà bạn nhận được từ Apigee. Bạn sẽ cần cung cấp đường dẫn đến tệp giấy phép khi cài đặt máy chủ quản lý, ví dụ: /tmp/license.txt.
Trình cài đặt sẽ sao chép tệp giấy phép vào /opt/apigee/customer/conf/license.txt
.
Nếu tệp giấy phép hợp lệ, máy chủ quản lý sẽ xác thực ngày hết hạn và số lượng Trình xử lý thông báo (MP) được cho phép. Nếu bất kỳ chế độ cài đặt giấy phép nào đã hết hạn, bạn có thể tìm thấy nhật ký ở vị trí sau: /opt/apigee/var/log/edge-management-server/logs
.
Trong trường hợp này, bạn có thể liên hệ với Bộ phận hỗ trợ Apigee Edge để biết thông tin chi tiết về việc di chuyển.
Nếu bạn chưa có giấy phép, hãy liên hệ với Nhóm bán hàng của Apigee.