وقتی برای اولینبار Edge را نصب کردید، نوع خاصی از کاربر به نام کاربر sysadmin ایجاد شد، و همزمان برخیاز فایلهای پیکربندی اضافی با جزئیات این کاربر بهروزرسانی شدند. اگر LDAP خارجیتان را پیکربندی کردهاید تا بااستفاده از نام کاربری غیرنشانی ایمیل احراز هویت کند و / یا گذرواژه متفاوتی در LDAP خارجیتان برای این کاربر سرپرست سیستم دارید، باید تغییرات شرحدادهشده در این بخش را انجام دهید.
دو مکان وجود دارد که باید بهروزرسانی شود:
- «واسط کاربر Edge» بااستفاده از اطلاعات اعتباری که بهصورت رمزگذاریشده در فایل پیکربندی در «واسط کاربر Edge» ذخیره شده است به سیستم «سرور مدیریت» وارد میشود. این بهروزرسانی زمانی لازم است که نام کاربری یا گذرواژه کاربر سرپرست سیستم شما متفاوت باشد یا هر دو متفاوت باشند.
- Edge نام کاربری سرپرست سیستم را در فایل دیگری ذخیره میکند که هنگام اجرای اسکریپتهای ابزار مختلف استفاده میشود. این بهروزرسانی فقط زمانی لازم است که نام کاربری کاربر سرپرست سیستم شما متفاوت باشد.
درحال تغییر گذرواژه واسط کاربر Edge
نحوه تغییر گذرواژه «واسط کاربر Edge» به نحوه نمایش نامهای کاربری در سرور LDAP خارجی شما بستگی دارد:
- اگر نامهای کاربری نشانیهای ایمیل هستند، از ابزار
setup.shبرای بهروزرسانی واسط کاربر Edge استفاده کنید - اگر نامهای کاربری بهجای نشانی ایمیل، شناسه هستند، از فراخوانهای میانای برنامهسازی کاربردی و فایلهای دارایی برای بهروزرسانی «واسط کاربر Edge» استفاده کنید
هر دو روش در زیر توضیح داده شده است.
تغییر اطلاعات اعتباری واسط کاربر Edge برای نشانی ایمیل
- فایل پیکربندی بیصدایی را که برای نصب «میانای کاربری Edge» استفاده کردهاید ویرایش کنید تا
داراییهای زیر را تنظیم کنید:
ADMIN_EMAIL=newUser APIGEE_ADMINPW=newPW SMTPHOST=smtp.gmail.com SMTPPORT=465 SMTPUSER=foo@gmail.com SMTPPASSWORD=bar SMTPSSL=y SMTPMAILFROM="My Company <myco@company.com>"
توجه داشته باشید که هنگام ارسال گذرواژه جدید باید ویژگیهای SMTP را اضافه کنید زیرا همه ویژگیهای واسط کاربر بازنشانی میشوند.
- از ابزار
apigee-setupبرای بازنشانی گذرواژه در «واسط کاربر Edge» از فایل پیکربندی استفاده کنید:/opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile
درحال تغییر اطلاعات اعتباری «واسط کاربر Edge» برای شناسه کاربر
- رمزگذاری شناسه کاربر و گذرواژه:
java -cp "/opt/apigee/edge-ui/conf:/opt/apigee/edge-ui/lib/*" utils.EncryptUtil 'userName:PWord'
- فایل
ui.propertiesرا در ویرایشگر باز کنید. اگر فایل وجود ندارد، آن را ایجاد کنید: :vi /opt/apigee/customer/application/ui.properties
- در
ui.properties، نشانconf_apigee_apigee.mgmt.credentialرا روی مقدار برگشتی از تماس در «مرحله ۱» تنظیم کنید:conf_apigee_apigee.mgmt.credential="STRING_RETURNED_IN_STEP_1"
- مالک
ui.propertiesرا روی «apigee» تنظیم کنید:chown apigee:apigee /opt/apigee/customer/application/ui.properties
- بازراهاندازی واسط کاربر Edge:
/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
درحال آزمایش پیکربندی
- واسط کاربر مدیریت را در مرورگر در این نشانی باز کنید:
http://management_server_IP:9000/
برای مثال:
http://192.168.52.100:9000/
- بااستفاده از اعتبارنامههای جدید به سیستم وارد شوید. اگر ورود به سیستم موفقیتآمیز باشد، پیکربندی صحیح است.
درحال ویرایش کردن فروشگاه نام کاربری سرپرست سیستم Edge برای نوشتارهای کمکی Apigee
- فایل پیکربندی بیصدایی را که برای نصب «میانای کاربری Edge» استفاده کردهاید ویرایش کنید تا
دارایی زیر را تنظیم کنید و مقدار ADMIN_EMAIL را به نام کاربری که برای کاربر سرپرست سیستم
در LDAP خارجیتان استفاده خواهید کرد تغییر دهید:
APIGEE_EMAIL=newUser IS_EXTERNAL_AUTH="true"
دارایی
IS_EXTERNAL_AUTH Edge را پیکربندی میکند تا از نام حساب بهجای نشانی ایمیل بهعنوان نام کاربری پشتیبانی کند. - از ابزار
apigee-setupبرای بازنشانی نام کاربری در همه عناصر Edge از فایل پیکربندی استفاده کنید:/opt/apigee/apigee-setup/bin/setup.sh -p edge -f configFile
باید این دستور را روی همه عناصر Edge در همه گرههای Edge اجرا کنید، ازجمله: سرور مدیریت، مسیریاب، پردازشگر پیام، Qpid، Postgres.
درحال آزمایش پیکربندی
تأیید کنید که میتوانید به «واحد سازماندهی و توزیع» مرکزی دسترسی داشته باشید. در «سرور مدیریت»، فرمان CURL زیر را اجرا کنید:
curl -u sysAdminEmail:password http://localhost:8080/v1/servers?pod=central
باید برونداد را به این شکل ببینید:
[ { "internalIP" : "192.168.1.11", "isUp" : true, "pod" : "central", "reachable" : true, "region" : "dc-1", "tags" : { "property" : [ ] }, "type" : [ "application-datastore", "scheduler-datastore", "management-server", "auth-datastore", "apimodel-datastore", "user-settings-datastore", "audit-datastore" ], "uUID" : "d4bc87c6-2baf-4575-98aa-88c37b260469" }, { "externalHostName" : "localhost", "externalIP" : "192.168.1.11", "internalHostName" : "localhost", "internalIP" : "192.168.1.11", "isUp" : true, "pod" : "central", "reachable" : true, "region" : "dc-1", "tags" : { "property" : [ { "name" : "started.at", "value" : "1454691312854" }, ... ] }, "type" : [ "qpid-server" ], "uUID" : "9681202c-8c6e-4da1-b59b-23e3ef092f34" } ]