پس‌از نصب

پس‌از نصب موفقیت‌آمیز Edge، چند کار رایج وجود دارد که ممکن است بخواهید برای تأیید نصب، تنظیم کردن تنظیمات، و سفارشی‌سازی پیکربندی انجام دهید. این کارها شامل موارد زیر می‌شود:

وظیفه شرح
فراخوانی فرمان‌ها در عناصر Edge از ابزار apigee-service برای شروع، توقف، بازراه‌اندازی، و دریافت وضعیت هریک از عناصر Edge استفاده کنید.
پیکربندی عناصر Edge از فایل‌های دارایی برای تغییر تنظیمات پیش‌فرض عنصر Edge استفاده کنید.
اجرای apigee-validate برای اطمینان از اینکه نصب هریک از عناصر باموفقیت انجام شده است، پلاتفرم‌های آزمایشی را فراخوانی کنید.
تنظیمات پشته ماشین مجازی جاوا تنظیمات حافظه جاوا را برای هر گره بهینه‌سازی کنید.
مدیریت خط‌مشی گذرواژه LDAP گذرواژه پیش‌فرض LDAP را تغییر دهید و تنظیمات اصالت‌سنجی مختلف را پیکربندی کنید.
نصب apigee-monit روی گره ابزاری نصب و استفاده کنید که مؤلفه‌های گره را پایش کند و درصورت خرابی، آن‌ها را بازراه‌اندازی کند.
تغییر گذرواژه پیش‌فرض PostgreSQL ‫Apigee توصیه می‌کند که پس‌از نصب Edge for Private Cloud، گذرواژه پیش‌فرض PostgreSQL را تغییر دهید تا امنیت داده‌هایتان حفظ شود.
راه‌اندازی شغل(های) پاک‌سازی PostgreSQL داده‌های اضافی جمع‌آوری‌شده توسط سرویس تجزیه‌وتحلیل را هرس کنید.
راه‌اندازی Cassandra nodetool repair نگهداری دوره‌ای که باید روی حلقه Cassandra خود انجام دهید تا از سازگاری در همه گره‌ها مطمئن شوید.
فعال کردن شروع خودکار به Edge for Private Cloud دستور دهید که درطول بازراه‌اندازی به‌طور خودکار بازراه‌اندازی شود.
نصب میانای کاربر جدید Edge ‫Apigee توصیه می‌کند که «واسط کاربر Edge» جدید را نصب کنید. این واسط کاربر بهبودیافته‌ای برای توسعه‌دهندگان و سرپرستان Apigee Edge برای «ابر خصوصی» است.

توجه داشته باشید که این‌ها فقط برخی‌از رایج‌ترین تکالیفی هستند که معمولاً پس‌از نصب Edge انجام می‌دهید. برای عملیات اضافی و وظایف مدیریت، نحوه پیکربندی Edge و عملیات را ببینید.

فرمان‌ها را در عناصر Edge فرابخواند

‫Edge ابزارهای مدیریت را در /opt/apigee/apigee-service/bin نصب می‌کند که می‌توانید از آن‌ها برای مدیریت نصب Edge استفاده کنید. برای مثال، می‌توانید از ابزار apigee-all برای شروع، توقف، بازراه‌اندازی، یا تعیین وضعیت همه عناصر Edge در گره استفاده کنید:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

از ابزار apigee-service برای کنترل و پیکربندی اجزای جداگانه استفاده کنید. برنامه کمکی apigee-service این فرم را دارد:

/opt/apigee/apigee-service/bin/apigee-service component_name action

که در آن component_name عنصر را شناسایی می‌کند. مؤلفه باید در گره‌ای باشد که apigee-service را در آن اجرا می‌کنید. بسته به پیکربندی شما، مقادیر component_name می‌تواند شامل موارد زیر باشد:

  • ‫apigee-cassandra (Cassandra)
  • ‫apigee-openldap (OpenLDAP)
  • ‫apigee-postgresql (پایگاه داده PostgreSQL)
  • ‫apigee-qpidd (Qpidd)
  • ‫apigee-sso (Edge SSO)
  • ‫apigee-zookeeper (ZooKeeper)
  • ‫edge-management-server (سرور مدیریت)
  • ‫edge-management-ui (میانای کاربر جدید Edge)
  • ‫edge-message-processor (پردازشگر پیام)
  • ‫edge-postgres-server (سرور Postgres)
  • ‫edge-qpid-server (سرور Qpid)
  • ‫edge-router (رهیاب لبه)
  • ‫edge-ui (میانای کاربر کلاسیک)

علاوه‌بر این عناصر، بسته به پیکربندی‌تان می‌توانید apigee-service را در عناصر apigee-provision و apigee-validate نیز فراخوانی کنید.

برای مثال، برای بازراه‌اندازی «رهیاب لبه»، فرمان زیر را اجرا کنید:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

با بررسی دایرکتوری /opt/apigee می‌توانید فهرست عناصر نصب‌شده در گره را تعیین کنید. این دایرکتوری حاوی زیردایرکتوری برای هر جزء Edge نصب‌شده روی گره است. هر زیرشاخه با این پیشوند شروع می‌شود:

  • ‫apigee: عنصر طرف سومی که Edge از آن استفاده می‌کند. برای مثال، apigee-cassandra.
  • ‫edge: یکی از اجزای Edge از Apigee. برای مثال، edge-management-server.
  • edge-mint: یک عنصر درآمدزایی. برای مثال edge-mint-management-server.

فهرست کامل کنش‌های یک عنصر به خود عنصر بستگی دارد، اما همه عناصر از کنش‌های زیر پشتیبانی می‌کنند:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

پیکربندی اجزای Edge

برای پیکربندی Edge پس‌از نصب، از ترکیبی از .properties فایل و ابزارهای Edge استفاده می‌کنید. برای مثال، برای پیکربندی TLS/SSL در «میانای کاربری Edge»، .properties فایل را ویرایش می‌کنید تا دارایی‌های لازم را تنظیم کنید. برای اعمال تغییرات در فایل‌های .properties باید مؤلفه Edge تحت‌تأثیر قرارگرفته را بازراه‌اندازی کنید.

فایل‌های .properties در دایرکتوری /opt/apigee/customer/application قرار دارند. هر عنصر فایل .properties خودش را در آن دایرکتوری دارد. برای مثال، router.properties و management-server.properties.

برای تنظیم دارایی برای یک عنصر، فایل .properties مربوطه را ویرایش کنید، و سپس عنصر را بازراه‌اندازی کنید:

/opt/apigee/apigee-service/bin/apigee-service component restart

برای مثال:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

وقتی Edge را به‌روزرسانی می‌کنید، فایل‌های .properties در دایرکتوری /opt/apigee/customer/application خوانده می‌شود. این یعنی به‌روزرسانی هر دارایی‌ای را که در عنصر تنظیم کرده‌اید حفظ می‌کند.

برای اطلاعات بیشتر درباره پیکربندی Edge، نحوه پیکربندی Edge را ببینید.

نصب apigee-monit در گره

پس‌از تکمیل نصب مؤلفه‌ها در گره، می‌توانید به‌صورت اختیاری ابزار apigee-monit را اضافه کنید. ‫apigee-monit مؤلفه‌های موجود در گره را پایش می‌کند و اگر مؤلفه‌ای ازکار بیفتد، تلاش می‌کند آن را بازراه‌اندازی کند. برای اطلاعات بیشتر، خوددرمانی با apigee-monit را ببینید.

پیکربندی سرور SymasLDAP برای فقط خواندنی بودن

اگر نصب Edge شما حاوی سرور SymasLDAP است که نیازی به تغییر مسیر ترافیک به آن ندارد، توصیه می‌کنیم سرور را به‌گونه‌ای پیکربندی کنید که فقط خواندنی باشد. برای انجام این کار:

  1. فایل mark_readonly.ldif را در سرور با خطوط زیر بسازید:
    dn: olcDatabase={2}mdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. فرمان زیر را در سرور اجرا کنید تا آن را فقط‌خواندنی کنید:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

درصورتی‌که سرور اصلی ازکار بیفتد، می‌توانید به سرور آماده به کار برگردید و از آن به‌عنوان سرور اصلی استفاده کنید.

  1. فایل mark_writable.ldif را در سرور آماده‌به‌کار با خط زیر ایجاد کنید:
      dn: olcDatabase={2}mdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. فرمان زیر را در سرور آماده‌به‌کار اجرا کنید:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif