Apigee mTLS از چندین مرکز داده پشتیبانی میکند تا بتوانید پیکربندیتان را مقیاسبندی کنید و توپولوژیهای پیچیدهتری مثل نصب خوشهای ۱۲ گرهای را در آن بگنجانید.
فرایند نصب mTLS در توپولوژی چندمرکز دادهای همانند توپولوژیهای سادهتر است. بااینحال، باید مطمئن شوید که نصب شما پیشنیازها را برآورده میکند و فایلهای پیکرببندی را همانطور که در بخشهای زیر توضیح داده شده است تغییر دهید.
پیشنیازها
برای استفاده از Apigee mTLS با چندین مرکز داده، باید:
-
apigee-mtlsرا حذف نصب کنید و آن را با پیکربندی چند مرکز داده بازنصب کنید. نمیتوانید پیکربندی موجود را اصلاح کنید. برای اطلاعات بیشتر، به تغییر پیکربندی apigee-mtls موجود مراجعه کنید. - درگاه ۸۳۰۲ را در هر میزبانی که mTLS را اجرا میکند باز کنید.
- مطمئن شوید که همه اعضای خوشه mTLS نشانیهای IP یکتا داشته باشند که برای همه اعضای خوشه یکسان باشد.
- هنگام مشخص کردن فایلهای پیکربندی، از مسیرهای مطلق در فرمانهایتان استفاده کنید، زیرا ممکن است ابهام وجود داشته باشد.
- ویژگیهای پیکربندی چند مرکز داده را، همانگونه که در فایلهای پیکربندی برای چند مرکز داده توضیح داده شده است، اضافه کنید.
فایلهای پیکربندی برای چند مرکز داده
برای استفاده از Apigee mTLS با چندین مرکز داده، برای هر مرکز داده فایل پیکربندی جداگانهای ایجاد میکنید.
در هریک از فایلهای پیکربندی:
- مقدار دارایی پیکربندی
ALL_IPرا تغییر دهید تا همه نشانیهای IP میزبان در همه مناطق را دربر بگیرد. - مطمئن شوید که مقدار دارایی
REGIONنام منطقه فعلی یا مرکز داده باشد. برای مثال، «dc-1». - داراییهای زیر را اضافه کنید:
دارایی شرح APIGEE_MTLS_MULTI_DC_ENABLEاینکه از پیکربندی چند مرکز داده استفاده میکنید یا نه. اگر درحال پیکربندی چندین مرکز داده هستید، روی «بله» تنظیم کنید. درغیراینصورت، آن را حذف کنید یا روی «n» تنظیم کنید. مقدار پیشفرض حذف میشود. MTLS_LOCAL_REGION_IPفهرست جداشده با فاصله از همه نشانیهای IP که توسط منطقه فعلی که درحال پیکربندی آن هستید استفاده میشود. برای مثال، «10.0.0.1 10.0.0.2 10.0.0.3». برای دومین منطقه در پیکربندی، از خصوصیت
MTLP_REMOTE_REGION_1_IPاستفاده کنید.MTLS_REMOTE_REGION_1_NAMEنام منطقه دوم در پیکربندی چند مرکز داده. برای مثال، «dc-2». در فایل پیکربندی منطقه دوم، از «dc-2» برای
REGIONو از «dc-1» برایMTLS_REMOTE_REGION_1_NAME.استفاده خواهید کردMTLS_REMOTE_REGION_1_IPفهرست جداشده با فاصله از همه نشانیهای IP که منطقه دوم در پیکربندی چند مرکز داده استفاده میکند. برای مثال، «10.0.0.4 10.0.0.5 10.0.0.6».
مثالهای زیر فایلهای پیکربندی را برای دو مرکز داده («dc-1» و «dc-2») نشان میدهد. ویژگیهایی که مختص پیکربندی چند مرکز داده هستند برجسته شدهاند):
dc-1 Configuration File (فایل پیکربندی dc-1)
ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106" ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" PG_MTLS_HOSTS="10.126.0.104 10.126.0.112" RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" MS_MTLS_HOSTS="10.126.0.114 10.126.0.106" MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ==" PATH_TO_CA_CERT="/opt/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem" APIGEE_MTLS_MULTI_DC_ENABLE="y" REGION="dc-1" MTLS_LOCAL_REGION_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104" MTLS_REMOTE_REGION_1_NAME="dc-2" MTLS_REMOTE_REGION_1_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"
dc-2 Configuration File (فایل پیکربندی dc-2)
ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106" ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" PG_MTLS_HOSTS="10.126.0.104 10.126.0.112" RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" MS_MTLS_HOSTS="10.126.0.114 10.126.0.106" MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ==" PATH_TO_CA_CERT="/opt/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem" APIGEE_MTLS_MULTI_DC_ENABLE="y" REGION="dc-2" MTLS_LOCAL_REGION_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" MTLS_REMOTE_REGION_1_NAME="dc-1" MTLS_REMOTE_REGION_1_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104"
برای کسب اطلاعات درباره داراییهای پیکربندی استاندارد، به مرحله ۱: بهروزرسانی فایل پیکربندی مراجعه کنید.
آزمایش پیکربندی چند مرکز داده
دستور raft list-peers فهرستی از نشانیهای IP مرتبط با همه گرههای ZooKeeper (ZK) را که فرایند Consul را اجرا میکنند نمایش میدهد، همانطور که با فرایند consul agent درحال اجرا در سرور نشان داده میشود. این همتایان به یک مرکز داده محدود نمیشوند، بلکه همه مراکز داده در پیکربندی را دربرمیگیرند.
نمونههای زیر خروجی نمونهای از فرمان raft list-peers را برای راهاندازی فعالشده با mTLS دو مرکز داده نشان میدهد:
$ /opt/apigee/apigee-mtls-consul/bin/consul operator raft list-peers Node ID Address State Voter RaftProtocol prc-test-2-20036 0f30e0fc-a33b-2cf9-91fc-3dd0c02711c7 10.126.0.116:8300 leader true 3 prc-test-0-20036 9b00b259-5848-c72b-623e-7991ea1a5d1c 10.126.0.121:8300 follower true 3 prc-test-1-20036 e92cd7b3-e2f2-30a1-2b06-c434160372f5 10.126.0.122:8300 follower true 3 prc-test-6-20036 b196a6a1-2813-49d6-e141-b4f0cce19383 10.126.0.118:8300 follower true 3 prc-test-7-20036 3708ca5f-a17f-a31e-42ed-bb1f92b1506c 10.126.0.120:8300 follower true 3 prc-test-8-20036 ed7f1658-ea4b-abec-148b-427203d4200c 10.126.0.115:8300 follower true 3
برای عیبیابی یا درستیسنجی برونداد raft list-peers، مطمئن شوید که فرایند consul agent در همه گرههای ZK درحال اجرا است. با اجرای فرمان زیر میتوانید این را تأیید کنید:
$ ps -elf 4 S consul 77903 1 3 80 0 - 382742 - Jan13 ? 00:41:10 /opt/apigee/apigee-mtls-consul/bin/consul agent -config-file=/opt/apigee/apigee-mtls-4.52.02-0.0.20256/conf/server.json
این فرمان تأیید میکند که فرایند Consul در هر گره در تنظیم چند مرکز داده فعال و بهدرستی پیکربندی شده است.