پیکربندی چندین مرکز داده برای Apigee mTLS

‫Apigee mTLS از چندین مرکز داده پشتیبانی می‌کند تا بتوانید پیکربندی‌تان را مقیاس‌بندی کنید و توپولوژی‌های پیچیده‌تری مثل نصب خوشه‌ای ۱۲ گره‌ای را در آن بگنجانید.

فرایند نصب mTLS در توپولوژی چندمرکز داده‌ای همانند توپولوژی‌های ساده‌تر است. بااین‌حال، باید مطمئن شوید که نصب شما پیش‌نیازها را برآورده می‌کند و فایل‌های پیکرببندی را همان‌طور که در بخش‌های زیر توضیح داده شده است تغییر دهید.

پیش‌نیازها

برای استفاده از Apigee mTLS با چندین مرکز داده، باید:

  • ‫apigee-mtls را حذف نصب کنید و آن را با پیکربندی چند مرکز داده بازنصب کنید. نمی‌توانید پیکربندی موجود را اصلاح کنید. برای اطلاعات بیشتر، به تغییر پیکربندی apigee-mtls موجود مراجعه کنید.
  • درگاه ۸۳۰۲ را در هر میزبانی که mTLS را اجرا می‌کند باز کنید.
  • مطمئن شوید که همه اعضای خوشه mTLS نشانی‌های IP یکتا داشته باشند که برای همه اعضای خوشه یکسان باشد.
  • هنگام مشخص کردن فایل‌های پیکربندی، از مسیرهای مطلق در فرمان‌هایتان استفاده کنید، زیرا ممکن است ابهام وجود داشته باشد.
  • ویژگی‌های پیکربندی چند مرکز داده را، همان‌گونه که در فایل‌های پیکربندی برای چند مرکز داده توضیح داده شده است، اضافه کنید.

فایل‌های پیکربندی برای چند مرکز داده

برای استفاده از Apigee mTLS با چندین مرکز داده، برای هر مرکز داده فایل پیکربندی جداگانه‌ای ایجاد می‌کنید.

در هریک از فایل‌های پیکربندی:

  1. مقدار دارایی پیکربندی ALL_IP را تغییر دهید تا همه نشانی‌های IP میزبان در همه مناطق را دربر بگیرد.
  2. مطمئن شوید که مقدار دارایی REGION نام منطقه فعلی یا مرکز داده باشد. برای مثال، «dc-1».
  3. دارایی‌های زیر را اضافه کنید:
    دارایی شرح
    APIGEE_MTLS_MULTI_DC_ENABLE اینکه از پیکربندی چند مرکز داده استفاده می‌کنید یا نه. اگر درحال پیکربندی چندین مرکز داده هستید، روی «بله» تنظیم کنید. درغیراین‌صورت، آن را حذف کنید یا روی «n» تنظیم کنید. مقدار پیش‌فرض حذف می‌شود.
    MTLS_LOCAL_REGION_IP فهرست جداشده با فاصله از همه نشانی‌های IP که توسط منطقه فعلی که درحال پیکربندی آن هستید استفاده می‌شود. برای مثال، «10.0.0.1 10.0.0.2 10.0.0.3».

    برای دومین منطقه در پیکربندی، از خصوصیت MTLP_REMOTE_REGION_1_IP استفاده کنید.

    MTLS_REMOTE_REGION_1_NAME نام منطقه دوم در پیکربندی چند مرکز داده. برای مثال، «dc-2».

    در فایل پیکربندی منطقه دوم، از «dc-2» برای REGION و از «dc-1» برای MTLS_REMOTE_REGION_1_NAME. استفاده خواهید کرد

    MTLS_REMOTE_REGION_1_IP فهرست جداشده با فاصله از همه نشانی‌های IP که منطقه دوم در پیکربندی چند مرکز داده استفاده می‌کند. برای مثال، «10.0.0.4 10.0.0.5 10.0.0.6».

مثال‌های زیر فایل‌های پیکربندی را برای دو مرکز داده («dc-1» و «dc-2») نشان می‌دهد. ویژگی‌هایی که مختص پیکربندی چند مرکز داده هستند برجسته شده‌اند):

dc-1 Configuration File (فایل پیکربندی dc-1)

ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"
LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106"
ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95"
CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95"
PG_MTLS_HOSTS="10.126.0.104 10.126.0.112"
RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95"
MS_MTLS_HOSTS="10.126.0.114 10.126.0.106"
MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95"
QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100"
ENABLE_SIDECAR_PROXY="y"
ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ=="
PATH_TO_CA_CERT="/opt/consul-agent-ca.pem"
PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem"

APIGEE_MTLS_MULTI_DC_ENABLE="y"
REGION="dc-1"
MTLS_LOCAL_REGION_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104"
MTLS_REMOTE_REGION_1_NAME="dc-2"
MTLS_REMOTE_REGION_1_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"

dc-2 Configuration File (فایل پیکربندی dc-2)

ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"
LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106"
ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95"
CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95"
PG_MTLS_HOSTS="10.126.0.104 10.126.0.112"
RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95"
MS_MTLS_HOSTS="10.126.0.114 10.126.0.106"
MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95"
QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100"
ENABLE_SIDECAR_PROXY="y"
ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ=="
PATH_TO_CA_CERT="/opt/consul-agent-ca.pem"
PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem"

APIGEE_MTLS_MULTI_DC_ENABLE="y"
REGION="dc-2"
MTLS_LOCAL_REGION_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"
MTLS_REMOTE_REGION_1_NAME="dc-1"
MTLS_REMOTE_REGION_1_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104"

برای کسب اطلاعات درباره دارایی‌های پیکربندی استاندارد، به مرحله ۱: به‌روزرسانی فایل پیکربندی مراجعه کنید.

آزمایش پیکربندی چند مرکز داده

دستور raft list-peers فهرستی از نشانی‌های IP مرتبط با همه گره‌های ZooKeeper (ZK) را که فرایند Consul را اجرا می‌کنند نمایش می‌دهد، همان‌طور که با فرایند consul agent درحال اجرا در سرور نشان داده می‌شود. این همتایان به یک مرکز داده محدود نمی‌شوند، بلکه همه مراکز داده در پیکربندی را دربرمی‌گیرند.

نمونه‌های زیر خروجی نمونه‌ای از فرمان raft list-peers را برای راه‌اندازی فعال‌شده با mTLS دو مرکز داده نشان می‌دهد:

$ /opt/apigee/apigee-mtls-consul/bin/consul operator raft list-peers
Node              ID                                    Address            State     Voter  RaftProtocol
prc-test-2-20036  0f30e0fc-a33b-2cf9-91fc-3dd0c02711c7  10.126.0.116:8300  leader    true   3
prc-test-0-20036  9b00b259-5848-c72b-623e-7991ea1a5d1c  10.126.0.121:8300  follower  true   3
prc-test-1-20036  e92cd7b3-e2f2-30a1-2b06-c434160372f5  10.126.0.122:8300  follower  true   3
prc-test-6-20036  b196a6a1-2813-49d6-e141-b4f0cce19383  10.126.0.118:8300  follower  true   3
prc-test-7-20036  3708ca5f-a17f-a31e-42ed-bb1f92b1506c  10.126.0.120:8300  follower  true   3
prc-test-8-20036  ed7f1658-ea4b-abec-148b-427203d4200c  10.126.0.115:8300  follower  true   3

برای عیب‌یابی یا درستی‌سنجی برونداد raft list-peers، مطمئن شوید که فرایند consul agent در همه گره‌های ZK درحال اجرا است. با اجرای فرمان زیر می‌توانید این را تأیید کنید:

$ ps -elf
4 S consul     77903       1  3  80   0 - 382742 -     Jan13 ?        00:41:10 /opt/apigee/apigee-mtls-consul/bin/consul agent -config-file=/opt/apigee/apigee-mtls-4.52.02-0.0.20256/conf/server.json

این فرمان تأیید می‌کند که فرایند Consul در هر گره در تنظیم چند مرکز داده فعال و به‌درستی پیکربندی شده است.