Questa sezione descrive le attività aggiuntive (oltre i requisiti) che devi eseguire per poter installare Apigee mTLS. Queste attività includono:
- Assicurarsi di non aver disattivato 
localhost. - È in corso la sostituzione del servizio firewall predefinito (in molti casi, 
firewalld) coniptablessu tutti i nodi nel tuo cluster. - Backup dei dati Cassandra, ZooKeeper e Postgres
 
Ognuna di queste attività è descritta nelle sezioni seguenti.
Esegui il backup dei dati di Cassandra, Zookeeper e Postgres
Durante l'installazione e la configurazione di Apigee mTLS, reinstallerai Cassandra e Postgres sui rispettivi nodi. Di conseguenza, devi eseguire il backup dei dati i seguenti componenti:
apigee-cassandraapigee-postgresqlapigee-zookeeper
Anche se non reinstalli ZooKeeper nel tuo cluster, Apigee ti consiglia di eseguire il backup prima di installare Apigee mTLS.
Per istruzioni su come eseguire il backup dei dati di questi componenti, consulta Come eseguire il backup.
Assicurati che l'indirizzo di loopback sia abilitato
Apigee mTLS richiede che l'indirizzo di loopback localhost sia abilitato. L'indirizzo IP
127.0.0.1 deve essere instradabile e deve risolversi in localhost su ogni nodo
nel cluster. I server proxy di Consul nel mesh di servizi dipendono da questo aspetto.
Se in precedenza hai disattivato l'indirizzo di loopback localhost, devi riattivarlo.
su tutti i nodi del tuo cluster.
Sostituisci il firewall predefinito
Il firewall predefinito su CentOS e RedHat Enterprise Linux (RHEL) è firewalld.
Tuttavia, Apigee mTLS richiede l'utilizzo di iptables come firewall. Come
devi:
- Disattiva e rimuovi 
firewalld, se installato.E
 - Installa 
iptablessu ciascun nodo e assicurati che sia in esecuzione. 
Questa sezione descrive come eseguire queste attività.
L'ordine dei nodi non è rilevante.
Per disinstallare firewalld e assicurarti che iptables sia installato e
in esecuzione:
- Accedi al nodo come utente 
root. - Arresta tutti i componenti eseguendo questo comando:
    
/opt/apigee/apigee-service/bin/apigee-all stop
 - Disattiva e disinstalla 
firewalld:- Arresta il servizio 
firewalldeseguendo questo comando:systemctl stop firewalld
 - Disattiva il servizio 
firewallde mascheralo eseguendo questo comando: :systemctl disable firewalld
systemctl mask --now firewalld
 - Per rimuovere il servizio 
firewalldconyum, esegui il comando seguente comando:yum remove firewalld
 - Reimposta tutti i servizi in stato di errore eseguendo questo comando:
        
systemctl reset-failed
 - Ricarica tutti i servizi eseguendo questo comando:
        
systemctl daemon-reload
 
 - Arresta il servizio 
 - Installa 
iptables:- Installa i pacchetti 
iptableseiptables-serviceseseguendo questo comando:yum install iptables iptables-services
 - Ricarica i servizi in esecuzione eseguendo questo comando:
        
systemctl daemon-reload
 - Abilita 
iptableseseguendo questo comando:systemctl enable iptables ip6tables
 - Avvia i servizi 
iptableseip6tableseseguendo questo comando:systemctl start iptables ip6tables
 
 - Installa i pacchetti 
 - Ripeti questa procedura per ciascun nodo nel cluster.