Dopo un'installazione riuscita di Edge, ci sono alcune attività comuni che potresti voler eseguire per convalidare l'installazione, ottimizzare le impostazioni e personalizzare la configurazione. Queste attività includono:
Attività | Descrizione |
---|---|
Richiamare comandi sui componenti Edge | Utilizza l'utilità apigee-service per avviare, arrestare, riavviare e ottenere lo stato
di ogni componente Edge. |
Configurare i componenti Edge | Utilizza i file delle proprietà per modificare le impostazioni predefinite del componente Edge. |
Esegui apigee-validate | Richiama gli script di test per assicurarti che l'installazione di ogni componente sia andata a buon fine. |
Ottimizza le impostazioni dell'heap JVM | Ottimizza le impostazioni di memoria Java per ogni nodo. |
Gestire la policy relativa alle password LDAP | Modifica la password LDAP predefinita e configura varie impostazioni di autenticazione. |
Installare apigee-monit sul nodo | Installa e utilizza uno strumento che monitora i componenti sul nodo e tenta di riavviarli se non funzionano. |
Modificare la password PostgreSQL predefinita | Apigee consiglia di modificare la password PostgreSQL predefinita dopo l'installazione di Edge for Private Cloud per mantenere la sicurezza dei dati. |
Configurare i job di eliminazione di PostgreSQL | Elimina i dati in eccesso raccolti dal servizio di analisi. |
Configurare la riparazione di nodetool di Cassandra | Manutenzione periodica da eseguire sull'anello Cassandra per garantire la coerenza tra tutti i nodi. |
Attiva avvio automatico | Imposta il riavvio automatico di Edge for Private Cloud durante un riavvio. |
Installare la nuova UI di Edge | Apigee consiglia di installare la nuova UI Edge, un'interfaccia utente migliorata per sviluppatori e amministratori di Apigee Edge for Private Cloud. |
Tieni presente che queste sono solo alcune delle attività più comuni che in genere esegui dopo l'installazione di Edge. Per ulteriori operazioni e attività di amministrazione, vedi Come configurare Edge e Operazioni.
Richiamare comandi sui componenti Edge
Edge installa le utilità di gestione in /opt/apigee/apigee-service/bin
che puoi
utilizzare per gestire un'installazione di Edge. Ad esempio, puoi utilizzare l'utilità apigee-all
per avviare, arrestare, riavviare o determinare lo stato di tutti i componenti Edge sul nodo:
/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version
Utilizza l'utilità apigee-service
per controllare e configurare i singoli componenti. L'utilità apigee-service
ha la forma:
/opt/apigee/apigee-service/bin/apigee-service component_name action
Dove component_name identifica il componente. Il componente deve trovarsi sul nodo su
cui esegui apigee-service
. A seconda della configurazione, i valori di
component_name possono includere:
apigee-cassandra
(Cassandra)apigee-openldap
(OpenLDAP)apigee-postgresql
(database PostgreSQL)apigee-qpidd
(qpidd)apigee-sso
(SSO perimetrale)apigee-zookeeper
(ZooKeeper)edge-management-server
(server di gestione)edge-management-ui
(nuova UI di Edge)edge-message-processor
(Elaboratore messaggi)edge-postgres-server
(server Postgres)edge-qpid-server
(server Qpid)edge-router
(router Edge)edge-ui
(UI classica)
Oltre a questi componenti, puoi anche richiamare apigee-service
sui componenti apigee-provision
e apigee-validate
a seconda della configurazione.
Ad esempio, per riavviare Edge Router, esegui questo comando:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Puoi determinare l'elenco dei componenti installati sul nodo esaminando la directory
/opt/apigee
. Questa directory contiene una sottodirectory per ogni componente Edge
installato sul nodo. Ogni sottodirectory è preceduta da:
apigee
: un componente di terze parti utilizzato da Edge. Ad esempio,apigee-cassandra
.edge
: un componente Edge di Apigee. Ad esempio,edge-management-server
.edge-mint
: un componente di monetizzazione. Ad esempio,edge-mint-management-server
.
L'elenco completo delle azioni per un componente dipende dal componente stesso, ma tutti i componenti supportano le seguenti azioni:
start, stop, restart
status, version
backup, restore
install, uninstall
Configurare i componenti Edge
Per configurare Edge dopo l'installazione, utilizza una combinazione di file .properties
e utilità Edge. Ad esempio, per configurare TLS/SSL nella UI Edge, devi modificare
i file .properties
per impostare le proprietà necessarie. Le modifiche ai file .properties
richiedono il riavvio del componente Edge interessato.
I file .properties
si trovano nella directory /opt/apigee/customer/application
.
Ogni componente ha il proprio file .properties
in questa directory.
Ad esempio, router.properties
e management-server.properties
.
Per impostare una proprietà per un componente, modifica il file .properties
corrispondente e
riavvia il componente:
/opt/apigee/apigee-service/bin/apigee-service component restart
Ad esempio:
/opt/apigee/apigee-service/bin/apigee-service edge-router restart
Quando aggiorni Edge, vengono letti i file .properties
nella directory /opt/apigee/customer/application
. Ciò significa che l'aggiornamento mantiene
tutte le proprietà impostate sul componente.
Per ulteriori informazioni sulla configurazione di Edge, consulta Come configurare Edge.
Installa apigee-monit sul nodo
Dopo aver completato l'installazione dei componenti su un nodo, puoi aggiungere facoltativamente l'utilità apigee-monit
. apigee-monit
monitorerà i componenti sul nodo e tenterà di riavviarli in caso di errore.
Per saperne di più, vedi Riparazione automatica con apigee-monit.
Configurare un server SymasLDAP in modalità di sola lettura
Se l'installazione di Edge contiene un server SymasLDAP a cui non è necessario reindirizzare il traffico, ti consigliamo di configurare il server in modalità di sola lettura. Per farlo:
- Crea un file
mark_readonly.ldif
sul server con le seguenti righe:dn: olcDatabase={2}mdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: TRUE
- Esegui il seguente comando sul server per contrassegnarlo come di sola lettura:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif
In caso di errore del server principale, puoi tornare a utilizzare il server di standby come server principale nel seguente modo:
- Crea un file
mark_writable.ldif
sul server di standby con la seguente riga:dn: olcDatabase={2}mdb,cn=config changetype: modify replace: olcReadOnly olcReadOnly: FALSE
- Esegui il seguente comando sul server di standby:
ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif