Después de una instalación exitosa de Edge, es posible que quieras realizar algunas tareas comunes para validar la instalación, ajustar los parámetros y personalizar la configuración. Entre estas tareas, se incluye lo siguiente:
Tarea | Descripción |
---|---|
Invoca comandos en componentes de Edge | Usa la utilidad apigee-service para iniciar, detener, reiniciar y obtener el estado de cada componente de Edge. |
Configura componentes de Edge | Usa archivos de propiedades para cambiar la configuración predeterminada de los componentes de Edge. |
Ejecuta apigee-validate | Invoca las secuencias de comandos de prueba para asegurarte de que la instalación de cada componente se haya realizado correctamente. |
Ajusta la configuración del montón de JVM | Optimiza la configuración de memoria Java para cada nodo. |
Administrar la política de contraseñas de LDAP | Cambie la contraseña de LDAP predeterminada y defina los distintos parámetros de autenticación. |
Instala apigee-monit en el nodo. | Instala y usa una herramienta que supervise los componentes del nodo y, luego, intente reiniciarlos si fallan. |
Cambia la contraseña predeterminada de PostgreSQL | Apigee recomienda que cambies la contraseña predeterminada de PostgreSQL después de instalar Edge para la nube privada a fin de mantener la seguridad de tus datos. |
Configura trabajos de eliminación definitiva de PostgreSQL | Reduce el exceso de datos que recopila el servicio de estadísticas. |
Configurar la reparación de Nodetool de Cassandra | El mantenimiento periódico que debes realizar en el anillo de Cassandra para garantizar la coherencia en todos los nodos. |
Habilitar inicio automático | Indica a Edge para la nube privada que se reinicie automáticamente durante un reinicio. |
Instala la nueva IU de Edge | Apigee recomienda instalar la nueva IU de Edge, que es una interfaz de usuario mejorada para desarrolladores y administradores de Apigee Edge para nube privada. |
Ten en cuenta que estas son solo algunas de las tareas más comunes que sueles realizar después de instalar Edge. Para obtener información sobre operaciones y tareas de administración adicionales, consulta Cómo configurar Edge y Operaciones.
Invoca comandos en componentes de Edge
Edge instala utilidades de administración en /opt/apigee/apigee-service/bin
que puedes
usar para administrar una instalación de Edge. Por ejemplo, puedes usar la utilidad apigee-all
para iniciar, detener, reiniciar o determinar el estado de todos los componentes de Edge del nodo:
/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version
Usa la utilidad apigee-service
para controlar y configurar componentes individuales. La utilidad apigee-service
tiene la siguiente forma:
/opt/apigee/apigee-service/bin/apigee-service component_name action
En el ejemplo anterior, component_name identifica el componente. El componente debe estar en el nodo en el que ejecutas apigee-service
. Según tu configuración, los valores de component_name pueden incluir lo siguiente:
apigee-cassandra
(Cassandra)apigee-openldap
(OpenLDAP)apigee-postgresql
(base de datos de PostgreSQL)apigee-qpidd
(trinquete)apigee-sso
(SSO de Edge)apigee-zookeeper
(ZooKeeper)edge-management-server
(servidor de administración)edge-management-ui
(nueva IU de Edge)edge-message-processor
(Procesador de mensajes)edge-postgres-server
(servidor de Postgres)edge-qpid-server
(servidor Qpid)edge-router
(router perimetral)edge-ui
(IU clásica)
Además de estos componentes, también puedes invocar a apigee-service
en los componentes apigee-provision
y apigee-validate
según tu configuración.
Por ejemplo, para reiniciar el router perimetral, ejecuta el siguiente comando:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Para determinar la lista de componentes instalados en el nodo, examina el directorio /opt/apigee
. Ese directorio contiene un subdirectorio para cada componente de Edge instalado en el nodo. Cada subdirectorio tiene el prefijo:
apigee
: Es un componente de terceros que usa Edge. Por ejemplo,apigee-cassandra
.edge
: Es un componente de Edge de Apigee. Por ejemplo,edge-management-server
.edge-mint
: Es un componente de Monetización. Por ejemplo,edge-mint-management-server
.
La lista completa de acciones para un componente depende del componente, pero todos los componentes admiten las siguientes acciones:
start, stop, restart
status, version
backup, restore
install, uninstall
Configura los componentes de Edge
Para configurar Edge después de la instalación, usa una combinación de archivos .properties
y utilidades de Edge. Por ejemplo, para configurar TLS/SSL en la IU de Edge, debes editar los archivos .properties
a fin de establecer las propiedades necesarias. Los cambios en los archivos .properties
requieren que reinicies el componente de Edge afectado.
Los archivos .properties
se encuentran en el directorio /opt/apigee/customer/application
.
Cada componente tiene su propio archivo .properties
en ese directorio.
Por ejemplo, router.properties
y management-server.properties
.
Si quieres configurar una propiedad para un componente, edita el archivo .properties
correspondiente y, luego, reinicia el componente:
/opt/apigee/apigee-service/bin/apigee-service component restart
Por ejemplo:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Cuando actualizas Edge, se leen los archivos .properties
del directorio /opt/apigee/customer/application
. Esto significa que la actualización retiene todas las propiedades que hayas establecido en el componente.
Consulta Cómo configurar Edge para obtener más información sobre la configuración de Edge.
Instala apigee-monit en el nodo
Después de completar la instalación de componentes en un nodo, tienes la opción de agregar la utilidad apigee-monit
. apigee-monit
supervisará los componentes del nodo y, luego, intentará reiniciarlos si fallan.
Para obtener más información, consulta Reparación automática con apigee-monit.
Configurar un servidor de OpenLDAP para que sea de solo lectura
Si la instalación perimetral contiene un servidor de OpenLDAP que no necesita cambiar de tráfico, te recomendamos que configures el servidor para que sea de solo lectura. Para ello, sigue estos pasos:
- Crea un archivo
mark_readonly.ldif
en el servidor con las siguientes líneas:dn: olcDatabase={2}bdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: TRUE
- Ejecuta el siguiente comando en el servidor para marcarlo como de solo lectura:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif
En caso de que falle el servidor principal, puedes volver a usar el servidor en espera como principal de la siguiente manera:
- Crea un archivo
mark_writable.ldif
en el servidor en espera con la siguiente línea:dn: olcDatabase={2}bdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: FALSE
- Ejecuta el siguiente comando en el servidor en espera:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif