Nach der Installation

Nach einer erfolgreichen Edge-Installation gibt es einige allgemeine Aufgaben, die Sie möglicherweise ausführen möchten, um die Installation zu validieren, Ihre Einstellungen zu optimieren und Ihre Konfiguration anzupassen. Zu diesen Aufgaben gehören:

Aufgabe Beschreibung
Befehle auf Edge-Komponenten aufrufen Verwenden Sie das Dienstprogramm apigee-service, um die einzelnen Edge-Komponenten zu starten, zu stoppen und neu zu starten und den Status abzurufen.
Edge-Komponenten konfigurieren Verwenden Sie Eigenschaftendateien, um die Standardeinstellungen für Edge-Komponenten zu ändern.
Apigee-Validieren ausführen Rufen Sie die Testskripts auf, um zu prüfen, ob die Installation der einzelnen Komponenten erfolgreich war.
JVM-Heap-Einstellungen einstellen Optimieren Sie die Java-Arbeitsspeichereinstellungen für jeden Knoten.
LDAP-Passwortrichtlinie verwalten Ändern Sie das standardmäßige LDAP-Passwort und konfigurieren Sie verschiedene Authentifizierungseinstellungen.
Apigee-Monit auf dem Knoten installieren Installieren und verwenden Sie ein Tool, das die Komponenten auf dem Knoten überwacht und bei einem Fehler versucht, sie neu zu starten.
PostgreSQL-Standardpasswort ändern Apigee empfiehlt, dass Sie das PostgreSQL-Standardpasswort nach der Installation von Edge for Private Cloud ändern, um die Sicherheit Ihrer Daten aufrechtzuerhalten.
PostgreSQL-Job(s) dauerhaft löschen Überschüssige vom Analysedienst erfasste Daten entfernen
Cassandra-Knotentool-Reparatur einrichten Der Cassandra-Ring sollte regelmäßig gewartet werden, um Konsistenz auf allen Knoten zu gewährleisten.
Autostart aktivieren Weisen Sie Edge for Private Cloud an, während eines Neustarts automatisch neu zu starten.
Installieren Sie die neue Edge-Benutzeroberfläche Apigee empfiehlt, dass Sie die neue Edge-UI installieren. Diese ist eine verbesserte Benutzeroberfläche für Entwickler und Administratoren von Apigee Edge for Private Cloud.

Beachten Sie, dass dies nur einige der häufigsten Aufgaben sind, die Sie normalerweise nach der Installation von Edge ausführen. Informationen zu weiteren Vorgängen und Verwaltungsaufgaben finden Sie unter Edge konfigurieren und Vorgänge.

Befehle auf Edge-Komponenten aufrufen

Edge installiert Verwaltungsdienstprogramme unter /opt/apigee/apigee-service/bin, mit denen Sie eine Edge-Installation verwalten können. Sie können beispielsweise das Dienstprogramm apigee-all verwenden, um alle Edge-Komponenten auf dem Knoten zu starten, zu stoppen, neu zu starten oder den Status aller Edge-Komponenten auf dem Knoten zu ermitteln:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

Mit dem Dienstprogramm apigee-service können Sie einzelne Komponenten steuern und konfigurieren. Das Dienstprogramm apigee-service hat das folgende Format:

/opt/apigee/apigee-service/bin/apigee-service component_name action

Dabei identifiziert component_name die Komponente. Die Komponente muss sich auf dem Knoten befinden, auf dem Sie apigee-service ausführen. Abhängig von Ihrer Konfiguration können die Werte von component_name Folgendes umfassen:

  • apigee-cassandra (Cassandra)
  • apigee-openldap (OpenLDAP)
  • apigee-postgresql (PostgreSQL-Datenbank)
  • apigee-qpidd (Qpidd)
  • apigee-sso (Edge-SSO)
  • apigee-zookeeper (ZooKeeper)
  • edge-management-server (Verwaltungsserver)
  • edge-management-ui (neue Edge-Benutzeroberfläche)
  • edge-message-processor (Nachrichtenprozessor)
  • edge-postgres-server (Postgres-Server)
  • edge-qpid-server (Qpid-Server)
  • edge-router (Edge-Router)
  • edge-ui (klassische Benutzeroberfläche)

Zusätzlich zu diesen Komponenten können Sie abhängig von Ihrer Konfiguration auch apigee-service in den Komponenten apigee-provision und apigee-validate aufrufen.

Führen Sie beispielsweise den folgenden Befehl aus, um den Edge Router neu zu starten:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Sie können die Liste der auf dem Knoten installierten Komponenten ermitteln, indem Sie das Verzeichnis /opt/apigee untersuchen. Dieses Verzeichnis enthält ein Unterverzeichnis für jede auf dem Knoten installierte Edge-Komponente. Jedem Unterverzeichnis ist Folgendes vorangestellt:

  • apigee: Eine von Edge verwendete Drittanbieterkomponente. Beispiel: apigee-cassandra.
  • edge: Eine Edge-Komponente aus Apigee. Beispiel: edge-management-server.
  • edge-mint: Eine Monetarisierungskomponente. Beispiel: edge-mint-management-server.

Die vollständige Liste der Aktionen für eine Komponente hängt von der Komponente selbst ab. Alle Komponenten unterstützen jedoch die folgenden Aktionen:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

Edge-Komponenten konfigurieren

Um Edge nach der Installation zu konfigurieren, verwenden Sie eine Kombination aus .properties-Dateien und Edge-Dienstprogrammen. Wenn Sie beispielsweise TLS/SSL auf der Edge-UI konfigurieren möchten, bearbeiten Sie .properties-Dateien, um die erforderlichen Attribute festzulegen. Bei Änderungen an Dateien vom Typ .properties müssen Sie die betroffene Edge-Komponente neu starten.

Die .properties-Dateien befinden sich im Verzeichnis /opt/apigee/customer/application. Jede Komponente hat ihre eigene .properties-Datei in diesem Verzeichnis. Beispiel: router.properties und management-server.properties.

Um eine Eigenschaft für eine Komponente festzulegen, bearbeiten Sie die entsprechende .properties-Datei und starten Sie die Komponente dann neu:

/opt/apigee/apigee-service/bin/apigee-service component restart

Beispiel:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Wenn Sie Edge aktualisieren, werden die .properties-Dateien im Verzeichnis /opt/apigee/customer/application gelesen. Das bedeutet, dass bei der Aktualisierung alle Eigenschaften beibehalten werden, die Sie für die Komponente festgelegt haben.

Weitere Informationen zur Edge-Konfiguration finden Sie unter Edge konfigurieren.

Apigee-Monit auf dem Knoten installieren

Nachdem Sie die Installation der Komponenten auf einem Knoten abgeschlossen haben, können Sie optional das apigee-monit-Dienstprogramm hinzufügen. apigee-monit überwacht die Komponenten auf dem Knoten und versucht, sie bei einem Fehler neu zu starten. Weitere Informationen finden Sie unter Selbstheilung mit Apigee-monit.

OpenLDAP-Server als schreibgeschützt konfigurieren

Wenn Ihre Edge-Installation einen OpenLDAP-Server enthält, auf den kein Traffic weitergeleitet werden muss, empfehlen wir, den Server als schreibgeschützt zu konfigurieren. Anleitung:

  1. Erstellen Sie die Datei mark_readonly.ldif auf dem Server mit den folgenden Zeilen:
    dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. Führen Sie den folgenden Befehl auf dem Server aus, um ihn als schreibgeschützt zu markieren:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

Falls der primäre Server ausfällt, können Sie wie folgt wieder zurück zur Verwendung des Stand-by-Servers als primären Server wechseln:

  1. Erstellen Sie die Datei mark_writable.ldif auf dem Stand-by-Server mit der folgenden Zeile:
      dn: olcDatabase={2}bdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. Führen Sie den folgenden Befehl auf dem Standby-Server aus:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif