Edge Yapılandırma Dosyası Referansı

Aşağıda, 9 düğümlü bir Edge kurulumu için tam sessiz yapılandırma dosyası örneği verilmiştir. Bu dosyayı yapılandırmanıza göre düzenleyin. Bu dosyayı eklemek için -f seçeneğini setup.sh olarak kullanın. Her topolojiye özgü yapılandırma dosyası örnekleri için Edge bileşenlerini yükleme başlıklı makaleyi inceleyin.

    # IP address or DNS name of nodes.
    IP1=192.168.1.1  # Management Server, OpenLDAP, UI, ZooKeeper, Cassandra (IP address only; do not use a DNS name)
    IP2=192.168.1.2  # ZooKeeper, Cassandra (IP address only; do not use a DNS name)
    IP3=192.168.1.3  # ZooKeeper, Cassandra (IP address only; do not use a DNS name)
    IP4=192.168.1.4  # Router, Message Processor
    IP5=192.168.1.5  # Router, Message Processor
    IP6=192.168.1.6  # Qpid
    IP7=192.168.1.7  # Qpid
    IP8=192.168.1.8  # Postgres
    IP9=192.168.1.9  # Postgres
    
    # Must resolve to IP address or DNS name of host - not to 127.0.0.1 or localhost.
    HOSTIP=$(hostname -i)
    
    # Specify "y" to check that the system meets the CPU and memory requirements
    # for the component being installed. See Installation Requirements for requirements
    # for each component. The default value is "n" to disable check.
    ENABLE_SYSTEM_CHECK=n
    
    # When "hostname -i" returns multiple IP addresses,
    # set to "y", to have the installer prompt you to select the IP address to use.
    ENABLE_DYNAMIC_HOSTIP=n
    
    # Set Edge sys admin credentials.
    ADMIN_EMAIL=your@email.com
    APIGEE_ADMINPW=yourPassword    # If omitted, you are prompted for it.
    
    # Location of Edge license file.
    LICENSE_FILE=/tmp/license.txt
    
    # Management Server information.
    MSIP=$IP1    # IP or DNS name of Management Server node.
    # Specify the port the Management Server listens on for API calls.
    # APIGEE_PORT_HTTP_MS=8080    # Default is 8080.
    
    # OpenLDAP information.
    # Set to y if you are connecting to a remote LDAP server.
    # If n, Edge installs OpenLDAP when it installs the Management Server.
    USE_LDAP_REMOTE_HOST=n
    
    # If connecting to remote OpenLDAP server, specify the IP/DNS name and port.
    # LDAP_HOST=$IP1    # IP or DNS name of OpenLDAP node.
    # LDAP_PORT=10389   # Default is 10389.
    APIGEE_LDAPPW=yourLdapPassword
    
    # Specify OpenLDAP without replication, 1, or with replication, 2.
    LDAP_TYPE=1
    
    # Set only if using replication.
    # LDAP_SID=1    # Unique ID for this LDAP server.
    # LDAP_PEER=    # IP or DNS name of LDAP peer.
    
    # The Message Processor and Router pod.
    MP_POD=gateway
    
    # The name of the region, corresponding to the data center name.
    REGION=dc-1 # Use dc-1 unless installing in a
                # multi-data center environment.
    
    # If you are using region names other than dc-1, dc-2 etc, set this property to map your region
    # name to the appropriate dc-x format region name. This property is required by Management server
    # to appropriately register Cassandra data stores based on Cassandra's data centers and regions.
    REGION_MAPPING="<custom-region-1>:dc-1 <custom-region-2>:dc-2 ... <custom-region-x>:dc-x"
    
    # ZooKeeper information.
    # See table below if installing in a multi-data center environment.
    ZK_HOSTS="$IP1 $IP2 $IP3"         # IP/DNS names of all ZooKeeper nodes.
    ZK_CLIENT_HOSTS="$IP1 $IP2 $IP3"  # IP/DNS names of all ZooKeeper nodes.
    
    # Cassandra information.
    CASS_CLUSTERNAME=Apigee    # Default name is Apigee.
    
    # Space-separated IP addresses of the Cassandra hosts (previously defined; do not use DNS names)
    # Syntax is: IP_address:host_number,rack_number
    CASS_HOSTS="$IP1:1,1 $IP2:1,1 $IP3:1,1"
    
    # Set to enable Cassandra authentication.
    # CASS_AUTH=y    # The default value is n.
    # Cassandra uname/pword required if you enabled Cassandra authentication.
    # CASS_USERNAME=
    # CASS_PASSWORD=''
    
    # Postgres username and password as set when you installed Edge.
    # Default is apigee:postgres.
    PG_USER=apigee
    PG_PWD=postgres
    
    # Use to enable Postgres master-standby replication
    # when you have multiple Postgres nodes.
    # PG_MASTER=IPorDNSofNewMaster
    # PG_STANDBY=IPorDNSofOldMaster
    
    # SMTP information.
    SKIP_SMTP=n       # Skip now and configure later by specifying "y".
    SMTPHOST=smtp.gmail.com
    SMTPUSER=your@email.com
    SMTPPASSWORD=yourEmailPassword
    SMTPSSL=y
    SMTPPORT=465      # If no SSL, use a different port, such as 25.
    SMTPMAILFROM="My Company <myco@company.com>"
    
    # The following four properties are only effective for Management server:
    # Cassandra JMX uname/pword required if you enabled Cassandra JMX authentication.
    # CASS_JMX_USERNAME =
    # CASS_JMX_PASSWORD =
    
    # Cassandra JMX SSL truststore details if you have enabled SSL based JMX in Cassandra.
    # JMX Truststore file should be readable by Apigee user
    # CASS_JMX_TRUSTSTORE =
    # CASS_JMX_TRUSTSTORE_PASS =
    
    # Set up username and password to access Qpid broker's management console
    
    QPID_MGMT_USERNAME=qpid
    QPID_MGMT_PASSWORD=Apigee1234
    
    # FIPS_OS should be set to true when OPDK 4.53 or later is installed on 
    # FIPS enabled operating system
    FIPS_OS=false
    

Aşağıdaki tabloda bu özellikler hakkında ek bilgiler yer almaktadır:

Mülk Not
IP/DNS adları Bir düğümün IP adresini belirtirken 127.0.0.1 ile ana makine adı eşlemesi veya 127.0.0.1 bir IP adresi kullanmayın.

Cassandra ana makine tanımlarında yalnızca IP adreslerinin kullanıldığını, DNS adlarının kullanılamayacağını unutmayın.

ENABLE_SYSTEM_CHECK

"y" değeri gösteriliyorsa sistemin, yüklenmekte olan bileşen için CPU ve bellek gereksinimlerini karşılayıp karşılamadığını kontrol edin. Her bileşenin gereksinimleri için Yükleme Koşulları'na bakın.

Varsayılan değer, kontrolü devre dışı bırakmak için "n"dir.

ENABLE_DYNAMIC_HOSTIP

Bir sunucuda birden fazla arayüz kartı varsa "hostname -i" komutu, IP adreslerinin boşlukla ayrılmış bir listesini döndürür. Edge yükleyicisi varsayılan olarak döndürülen ilk IP adresini kullanır. Bu adres her durumda doğru olmayabilir. Alternatif olarak, yükleme yapılandırma dosyasında aşağıdaki özelliği ayarlayabilirsiniz.

"y" olarak ayarlandığında yükleyici, kurulumda kullanılacak IP adresini seçmenizi ister. Varsayılan değer "n"dir.

ADMIN_EMAIL
APIGEE_ADMINPW

Sistem yöneticisinin şifresi en az 8 karakter uzunluğunda olmalı ve bir büyük harf, bir küçük harf, bir rakam veya bir özel karakter içermelidir. Şifreyi çıkarırsanız girmeniz istenir.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

LICENSE_FILE

"apigee" kullanıcısının erişebilmesi gereken lisans dosyasının konumu. Örneğin, dosyayı /tmp dizininde saklayın ve dosyaya chmod 777 uygulayın. Dosya, Edge yükleme dizinine kopyalanır.

APIGEE_LDAPPW

OpenLDAP şifresini belirtir.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

USE_LDAP_REMOTE_HOST
LDAP_HOST
LDAP_PORT

USE_LDAP_REMOTE_HOST n ise Edge, Yönetim Sunucusu'nu yüklerken OpenLDAP'ı otomatik olarak yükler.

Uzaktan bir LDAP sunucusuna bağlanıyorsanız USE_LDAP_REMOTE_HOST değerini y olarak ayarlayın. OpenLDAP, Yönetim Sunucusu ile yüklenmemişse

Uzak bir OpenLDAP sunucusuna bağlanıyorsanız ana makinenin IP adresini veya DNS adını ve bağlantı noktası numarasını belirtmek için LDAP_HOST ve LDAP_PORT karakterlerini kullanın.

LDAP_TYPE
LDAP_SID
LDAP_PEER

Kopyalama içermeyen OpenLDAP için LDAP_TYPE=1 değerini ayarlayın. LDAP_TYPE=2, kopyalama içeren OpenLDAP'a karşılık gelir.

Edge topolojinizde tek bir OpenLDAP sunucusu kullanılıyorsa 1 değerini belirtin. Edge kurulumunuzda birden fazla OpenLDAP düğümü kullanılıyorsa (ör. 13 düğümlü bir üretim kurulumunda) 2 değerini belirtin.

Çoğaltmayı etkinleştirirseniz aşağıdaki özellikleri ayarlayın:

  • LDAP_SID=1 - Bu LDAP sunucusunun benzersiz kimliği. Her LDAP düğümü farklı bir kimlik kullanır. Örneğin, LDAP eşlemesi için 2 olarak ayarlayın.
  • LDAP_PEER=10.0.0.1: LDAP eşleğinin IP veya DNS adı.
MP_POD Mesaj İşleyen ve Yönlendirici kapsülünün adını belirtin. Varsayılan olarak ad ağ geçididir.
REGION

Bölge adı. Adlar genellikle dc-# biçimindedir. Bu biçimde #, tam sayı bir değere karşılık gelir. Örneğin, dc-1, dc-2 vb. Çok veri merkezi ortamında yükleme yapmadığınız sürece dc-1'i kullanabilirsiniz.

Birden fazla veri merkezi kurulumunda, hangi veri merkezine yüklediğinize bağlı olarak değer dc-1 veya dc-2 vb. olur. Ancak yalnızca dc-# biçiminde adlar kullanmak zorunda değilsiniz. Bölge için istediğiniz adı kullanabilirsiniz.

REGION_MAPPING

dc-1, dc-2 vb. dışında bölge adları kullanıyorsanız bu özelliği, bölge adınızı uygun dc-x biçimli bölge adıyla eşleyecek şekilde ayarlayın. Bu özellik, Cassandra veri depolarını Cassandra'nın veri merkezlerine ve bölgelerine göre uygun şekilde kaydettirmek için yönetim sunucusu tarafından gereklidir.

ZK_HOSTS

ZooKeeper düğümlerinin IP adresleri veya DNS adları. IP adresleri veya DNS adları, tüm ZooKeeper düğümlerinde aynı sırayla listelenmelidir.

HOSTIP için ZK_HOSTS ile aynı biçimi kullanın. Yani ZK_HOSTS için IP adresini belirtirseniz HOSTIP için bir IP adresi kullanın. DNS kullanıyorsanız her ikisi için de DNS adı kullanın.

Çok veri merkezi ortamında, her iki veri merkezindeki tüm ZooKeeper düğümlerini listeleyin.

ZooKeeper düğümlerinde ":observer" değiştiriciyi yalnızca 12 ana makineli kurulumda açıklandığı gibi birden fazla veri merkezi oluştururken belirtin. Tek bir veri merkezi yüklemesinde bu değiştiriciyi atlayın. Daha fazla bilgi edinmek için 12 ana makineli kümeli yükleme bölümünü inceleyin.

ZK_CLIENT_HOSTS

Bu veri merkezi tarafından kullanılan ZooKeeper düğümlerinin IP adresleri veya DNS adları. IP adresleri veya DNS adları, tüm ZooKeeper düğümlerinde aynı sırayla listelenmelidir.

HOSTIP için ZK_CLIENT_HOSTS ile aynı biçimi kullanın. Yani ZK_CLIENT_HOSTS için IP adresini belirtirseniz HOSTIP için bir IP adresi kullanın. DNS kullanıyorsanız her ikisi için de DNS adı kullanın.

Tek bir veri merkezi kurulumunda bunlar, ZK_HOSTS tarafından belirtilen düğümlerle aynıdır.

Çok veri merkezi ortamında, yalnızca bu veri merkezindeki ZooKeeper düğümlerini listeleyin. Daha fazla bilgi edinmek için 12 ana makineli kümeli yükleme bölümünü inceleyin.

CASS_CLUSTERNAME İsteğe bağlı olarak Cassandra kümesinin adını belirtin. Varsayılan ad "Apigee"dir.
CASS_HOSTS

Cassandra düğümlerinin ana makine IP adreslerinin (DNS adları değil) virgülle ayrılmış listesini ve isteğe bağlı olarak veri merkezi numaralarını ve ait oldukları raf'ı belirtir.

Üretim topolojilerinde bu listede en az üç düğüm olmalıdır. İlk iki düğüm "tohum sunucusu" olarak kullanılır. Sonuç olarak, IP adresleri tüm Cassandra düğümlerinde aynı sırada listelenmelidir.

Listedeki her girişin söz dizimi aşağıdaki gibidir:

IP_address[:data_center_number,rack_number]

Cassandra düğümleri isteğe bağlı olarak Cassandra düğümünün veri merkezini ve rafını belirtebilir. data_center_number değiştiricisini yalnızca 12 ana makineli kurulumda açıklandığı şekilde birden fazla veri merkezi oluştururken belirtin. Tek bir veri merkezi kurulumunda bu değiştiriciyi atlayın.

Örneğin, "192.168.124.201:1, 1 = veri merkezi 1 ve raf/kullanıma hazır bölge 1" ve "192.168.124.204:2,1 = veri merkezi 2 ve raf/kullanıma hazır bölge 1".

Çok veri merkezi ortamında, güvenlik duvarı sorunlarını aşmak için CASS_HOSTS mevcut veri merkezinin düğümlerinin başlangıca yerleştirileceği şekilde (yukarıdaki örnekte gösterildiği gibi) sıralanması gerekir. Daha fazla bilgi edinmek için 12 ana makineli kümeli yükleme bölümünü inceleyin.

Cassandra ana makinesi için rack_number belirtme hakkında bilgi edinmek isterseniz Cassandra raf desteği ekleme bölümüne bakın.

CASS_AUTH
CASS_USERNAME
CASS_PASSWORD

Cassandra kimlik doğrulamasını (CASS_AUTH=y) etkinleştirirseniz bu özellikleri kullanarak Cassandra kullanıcı adını ve şifresini iletebilirsiniz.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

CONFIG_DELTA_LOG

CONFIG_DELTA_LOG, yapılandırma dosyalarındaki değişikliklerin nasıl kaydedileceğini kontrol eder. CONFIG_DELTA_LOG=y değerini belirlerseniz bir bileşenin yapılandırma değişiklikleri günlüğe kaydedilmez.

PG_USER
PG_PWD

PostgreSQL veritabanında varsayılan olarak iki kullanıcı tanımlanmıştır: "postgres" ve "apigee".

PG_USER, 'Apigee' kullanıcısının kullanıcı adını değiştirmenize izin verir. "postgres" kullanıcısının adını değiştiremezsiniz.

PostgreSQL veritabanında varsayılan olarak iki kullanıcı tanımlanır: "postgres" ve "apigee". Her iki kullanıcının da varsayılan şifresi "postgres" şeklindedir. Yükleme sırasında şifreyi her iki kullanıcı için de farklı bir değere ayarlamak üzere PG_PWD değerini kullanın.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

PG_MASTER
PG_STANDBY

Postgres ana-bekleme çoğaltmasını etkinleştirmek için aşağıdaki şekilde ayarlayın:

PG_MASTER=IPorDNSofNewMaster
PG_STANDBY=IPorDNSofOldMaster
SKIP_SMTP
SMTPHOST
SMTPUSER
SMTPPASSWORD
SMTPSSL
SMTPPORT
SMTPMAILFROM

SMTP'yi, Edge'in kayıp şifreler ve diğer bildirimler için e-posta gönderebileceği şekilde yapılandırın.

SMTP kullanıcı kimlik bilgileri gerekmiyorsa SMTPUSER ve SMTPPASSWORD öğelerini atlayın.

SMTPMAILFROM gerekli.

CASS_JMX_USERNAME Cassandra JMX kullanıcı adı. Cassandra JMX kimlik doğrulamasını etkinleştirdiyseniz gereklidir.
CASS_JMX_PASSWORD Cassandra JMX şifresi. Cassandra JMX kimlik doğrulamasını etkinleştirdiyseniz gereklidir.
CASS_JMX_TRUSTSTORE Cassandra'da SSL tabanlı JMX'yi etkinleştirdiyseniz Cassandra JMX SSL güven mağazası kullanıcı adı. JMX Truststore dosyası, Apigee kullanıcısı tarafından okunabilmelidir.
CASS_JMX_TRUSTSTORE_PASS Cassandra'da SSL tabanlı JMX'yi etkinleştirdiyseniz Cassandra JMX SSL güven mağazası şifresi.
QPID_MGMT_USERNAME
QPID_MGMT_PASSWORD
Bu kimlik bilgileri, Qpid aracısının Qpid Web Yönetim Konsolu'na erişim sağlar. Web Yönetim Konsolu, Qpid broker'ın yönetimi ve kontrolü için basit ve sezgisel bir arayüz sağlar.
FIPS_OS Varsayılan değeri yanlış olan FIPS_OS doğru veya yanlış olabilir. FIPS özellikli işletim sistemlerinde Edge for Private Cloud 4.53.00 veya sonraki sürümleri için bunu doğru olarak ayarlayın.

Burada listelenen özelliklere ek olarak Apigee mTLS'yi yapılandırmayla ilgili özellikler de vardır. Daha fazla bilgi için Apigee mTLS'yi yapılandırma başlıklı makaleyi inceleyin.