پیکربندی برای اطلاعات اعتباری متفاوت سرپرست سیستم الزامی است

وقتی برای اولین‌بار Edge را نصب کردید، نوع خاصی از کاربر به نام کاربر sysadmin ایجاد شد، و هم‌زمان برخی‌از فایل‌های پیکربندی اضافی با جزئیات این کاربر به‌روزرسانی شدند. اگر LDAP خارجی‌تان را پیکربندی کرده‌اید تا بااستفاده از نام کاربری غیرنشانی ایمیل احراز هویت کند و / یا گذرواژه متفاوتی در LDAP خارجی‌تان برای این کاربر سرپرست سیستم دارید، باید تغییرات شرح‌داده‌شده در این بخش را انجام دهید.

دو مکان وجود دارد که باید به‌روزرسانی شود:

  • «واسط کاربر Edge» بااستفاده از اطلاعات اعتباری که به‌صورت رمزگذاری‌شده در فایل پیکربندی در «واسط کاربر Edge» ذخیره شده است به سیستم «سرور مدیریت» وارد می‌شود. این به‌روزرسانی زمانی لازم است که نام کاربری یا گذرواژه کاربر سرپرست سیستم شما متفاوت باشد یا هر دو متفاوت باشند.
  • ‫Edge نام کاربری سرپرست سیستم را در فایل دیگری ذخیره می‌کند که هنگام اجرای اسکریپت‌های ابزار مختلف استفاده می‌شود. این به‌روزرسانی فقط زمانی لازم است که نام کاربری کاربر سرپرست سیستم شما متفاوت باشد.

درحال تغییر گذرواژه واسط کاربر Edge

نحوه تغییر گذرواژه «واسط کاربر Edge» به نحوه نمایش نام‌های کاربری در سرور LDAP خارجی شما بستگی دارد:

  • اگر نام‌های کاربری نشانی‌های ایمیل هستند، از ابزار setup.sh برای به‌روزرسانی واسط کاربر Edge استفاده کنید
  • اگر نام‌های کاربری به‌جای نشانی ایمیل، شناسه هستند، از فراخوان‌های میانای برنامه‌سازی کاربردی و فایل‌های دارایی برای به‌روزرسانی «واسط کاربر Edge» استفاده کنید

هر دو روش در زیر توضیح داده شده است.

تغییر اطلاعات اعتباری واسط کاربر Edge برای نشانی ایمیل

  1. فایل پیکربندی بی‌صدایی را که برای نصب «میانای کاربری Edge» استفاده کرده‌اید ویرایش کنید تا دارایی‌های زیر را تنظیم کنید:
    ADMIN_EMAIL=newUser
    APIGEE_ADMINPW=newPW
    SMTPHOST=smtp.gmail.com
    SMTPPORT=465
    SMTPUSER=foo@gmail.com
    SMTPPASSWORD=bar
    SMTPSSL=y
    SMTPMAILFROM="My Company <myco@company.com>"

    توجه داشته باشید که هنگام ارسال گذرواژه جدید باید ویژگی‌های SMTP را اضافه کنید زیرا همه ویژگی‌های واسط کاربر بازنشانی می‌شوند.

  2. از ابزار apigee-setup برای بازنشانی گذرواژه در «واسط کاربر Edge» از فایل پیکربندی استفاده کنید:
    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile

درحال تغییر اطلاعات اعتباری «واسط کاربر Edge» برای شناسه کاربر

  1. رمزگذاری شناسه کاربر و گذرواژه:
    java -cp "/opt/apigee/edge-ui/conf:/opt/apigee/edge-ui/lib/*" utils.EncryptUtil 'userName:PWord'
  2. فایل ui.properties را در ویرایشگر باز کنید. اگر فایل وجود ندارد، آن را ایجاد کنید: :
    vi /opt/apigee/customer/application/ui.properties
  3. در ui.properties، نشان conf_apigee_apigee.mgmt.credential را روی مقدار برگشتی از تماس در «مرحله ۱» تنظیم کنید:
    conf_apigee_apigee.mgmt.credential="STRING_RETURNED_IN_STEP_1"
  4. مالک ui.properties را روی «apigee» تنظیم کنید:
    chown apigee:apigee /opt/apigee/customer/application/ui.properties
  5. بازراه‌اندازی واسط کاربر Edge:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

درحال آزمایش پیکربندی

  1. واسط کاربر مدیریت را در مرورگر در این نشانی باز کنید:
    http://management_server_IP:9000/

    برای مثال:

    http://192.168.52.100:9000/
  2. بااستفاده از اعتبارنامه‌های جدید به سیستم وارد شوید. اگر ورود به سیستم موفقیت‌آمیز باشد، پیکربندی صحیح است.

درحال ویرایش کردن فروشگاه نام کاربری سرپرست سیستم Edge برای نوشتارهای کمکی Apigee

  1. فایل پیکربندی بی‌صدایی را که برای نصب «میانای کاربری Edge» استفاده کرده‌اید ویرایش کنید تا دارایی زیر را تنظیم کنید و مقدار ADMIN_EMAIL را به نام کاربری که برای کاربر سرپرست سیستم در LDAP خارجی‌تان استفاده خواهید کرد تغییر دهید:
    APIGEE_EMAIL=newUser
    IS_EXTERNAL_AUTH="true"

    دارایی IS_EXTERNAL_AUTH‏ Edge را پیکربندی می‌کند تا از نام حساب به‌جای نشانی ایمیل به‌عنوان نام کاربری پشتیبانی کند.

  2. از ابزار apigee-setup برای بازنشانی نام کاربری در همه عناصر Edge از فایل پیکربندی استفاده کنید:
    /opt/apigee/apigee-setup/bin/setup.sh -p edge -f configFile

    باید این دستور را روی همه عناصر Edge در همه گره‌های Edge اجرا کنید، ازجمله: سرور مدیریت، مسیریاب، پردازشگر پیام، Qpid،‏ Postgres.

درحال آزمایش پیکربندی

تأیید کنید که می‌توانید به «واحد سازمان‌دهی و توزیع» مرکزی دسترسی داشته باشید. در «سرور مدیریت»، فرمان CURL زیر را اجرا کنید:

curl -u sysAdminEmail:password http://localhost:8080/v1/servers?pod=central

باید برونداد را به این شکل ببینید:

[ {
  "internalIP" : "192.168.1.11",
  "isUp" : true,
  "pod" : "central",
  "reachable" : true,
  "region" : "dc-1",
  "tags" : {
    "property" : [ ]
  },
  "type" : [
    "application-datastore",
    "scheduler-datastore",
    "management-server",
    "auth-datastore",
    "apimodel-datastore",
    "user-settings-datastore",
    "audit-datastore"
  ],
  "uUID" : "d4bc87c6-2baf-4575-98aa-88c37b260469"
}, {
  "externalHostName" : "localhost",
  "externalIP" : "192.168.1.11",
  "internalHostName" : "localhost",
  "internalIP" : "192.168.1.11",
  "isUp" : true,
  "pod" : "central",
  "reachable" : true,
  "region" : "dc-1",
  "tags" : {
    "property" : [ {
      "name" : "started.at",
      "value" : "1454691312854"
    }, ... ]
  },
  "type" : [ "qpid-server" ],
  "uUID" : "9681202c-8c6e-4da1-b59b-23e3ef092f34"
} ]