Dopo l'installazione

Dopo un'installazione riuscita di Edge, ci sono alcune attività comuni che potresti voler eseguire per convalidare l'installazione, ottimizzare le impostazioni e personalizzare la configurazione. Queste attività includono:

Attività Descrizione
Richiamare comandi sui componenti Edge Utilizza l'utilità apigee-service per avviare, arrestare, riavviare e ottenere lo stato di ogni componente Edge.
Configurare i componenti Edge Utilizza i file delle proprietà per modificare le impostazioni predefinite del componente Edge.
Esegui apigee-validate Richiama gli script di test per assicurarti che l'installazione di ogni componente sia andata a buon fine.
Ottimizza le impostazioni dell'heap JVM Ottimizza le impostazioni di memoria Java per ogni nodo.
Gestire la policy relativa alle password LDAP Modifica la password LDAP predefinita e configura varie impostazioni di autenticazione.
Installare apigee-monit sul nodo Installa e utilizza uno strumento che monitora i componenti sul nodo e tenta di riavviarli se non funzionano.
Modificare la password PostgreSQL predefinita Apigee consiglia di modificare la password PostgreSQL predefinita dopo l'installazione di Edge for Private Cloud per mantenere la sicurezza dei dati.
Configurare i job di eliminazione di PostgreSQL Elimina i dati in eccesso raccolti dal servizio di analisi.
Configurare la riparazione di nodetool di Cassandra Manutenzione periodica da eseguire sull'anello Cassandra per garantire la coerenza tra tutti i nodi.
Attiva avvio automatico Imposta il riavvio automatico di Edge for Private Cloud durante un riavvio.
Installare la nuova UI di Edge Apigee consiglia di installare la nuova UI Edge, un'interfaccia utente migliorata per sviluppatori e amministratori di Apigee Edge for Private Cloud.

Tieni presente che queste sono solo alcune delle attività più comuni che in genere esegui dopo l'installazione di Edge. Per ulteriori operazioni e attività di amministrazione, vedi Come configurare Edge e Operazioni.

Richiamare comandi sui componenti Edge

Edge installa le utilità di gestione in /opt/apigee/apigee-service/bin che puoi utilizzare per gestire un'installazione di Edge. Ad esempio, puoi utilizzare l'utilità apigee-all per avviare, arrestare, riavviare o determinare lo stato di tutti i componenti Edge sul nodo:

/opt/apigee/apigee-service/bin/apigee-all stop|start|restart|status|version

Utilizza l'utilità apigee-service per controllare e configurare i singoli componenti. L'utilità apigee-service ha la forma:

/opt/apigee/apigee-service/bin/apigee-service component_name action

Dove component_name identifica il componente. Il componente deve trovarsi sul nodo su cui esegui apigee-service. A seconda della configurazione, i valori di component_name possono includere:

  • apigee-cassandra (Cassandra)
  • apigee-openldap (OpenLDAP)
  • apigee-postgresql (database PostgreSQL)
  • apigee-qpidd (qpidd)
  • apigee-sso (SSO perimetrale)
  • apigee-zookeeper (ZooKeeper)
  • edge-management-server (server di gestione)
  • edge-management-ui (nuova UI di Edge)
  • edge-message-processor (Elaboratore messaggi)
  • edge-postgres-server (server Postgres)
  • edge-qpid-server (server Qpid)
  • edge-router (router Edge)
  • edge-ui (UI classica)

Oltre a questi componenti, puoi anche richiamare apigee-service sui componenti apigee-provision e apigee-validate a seconda della configurazione.

Ad esempio, per riavviare Edge Router, esegui questo comando:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Puoi determinare l'elenco dei componenti installati sul nodo esaminando la directory /opt/apigee. Questa directory contiene una sottodirectory per ogni componente Edge installato sul nodo. Ogni sottodirectory è preceduta da:

  • apigee: un componente di terze parti utilizzato da Edge. Ad esempio, apigee-cassandra.
  • edge: un componente Edge di Apigee. Ad esempio, edge-management-server.
  • edge-mint: un componente di monetizzazione. Ad esempio, edge-mint-management-server.

L'elenco completo delle azioni per un componente dipende dal componente stesso, ma tutti i componenti supportano le seguenti azioni:

  • start, stop, restart
  • status, version
  • backup, restore
  • install, uninstall

Configurare i componenti Edge

Per configurare Edge dopo l'installazione, utilizza una combinazione di file .properties e utilità Edge. Ad esempio, per configurare TLS/SSL nella UI Edge, devi modificare i file .properties per impostare le proprietà necessarie. Le modifiche ai file .properties richiedono il riavvio del componente Edge interessato.

I file .properties si trovano nella directory /opt/apigee/customer/application. Ogni componente ha il proprio file .properties in questa directory. Ad esempio, router.properties e management-server.properties.

Per impostare una proprietà per un componente, modifica il file .properties corrispondente e riavvia il componente:

/opt/apigee/apigee-service/bin/apigee-service component restart

Ad esempio:

/opt/apigee/apigee-service/bin/apigee-service edge-router restart

Quando aggiorni Edge, vengono letti i file .properties nella directory /opt/apigee/customer/application. Ciò significa che l'aggiornamento mantiene tutte le proprietà impostate sul componente.

Per ulteriori informazioni sulla configurazione di Edge, consulta Come configurare Edge.

Installa apigee-monit sul nodo

Dopo aver completato l'installazione dei componenti su un nodo, puoi aggiungere facoltativamente l'utilità apigee-monit. apigee-monit monitorerà i componenti sul nodo e tenterà di riavviarli in caso di errore. Per saperne di più, vedi Riparazione automatica con apigee-monit.

Configurare un server SymasLDAP in modalità di sola lettura

Se l'installazione di Edge contiene un server SymasLDAP a cui non è necessario reindirizzare il traffico, ti consigliamo di configurare il server in modalità di sola lettura. Per farlo:

  1. Crea un file mark_readonly.ldif sul server con le seguenti righe:
    dn: olcDatabase={2}mdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: TRUE
  2. Esegui il seguente comando sul server per contrassegnarlo come di sola lettura:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_readonly.ldif

In caso di errore del server principale, puoi tornare a utilizzare il server di standby come server principale nel seguente modo:

  1. Crea un file mark_writable.ldif sul server di standby con la seguente riga:
      dn: olcDatabase={2}mdb,cn=config
      changetype: modify
      replace: olcReadOnly
      olcReadOnly: FALSE
  2. Esegui il seguente comando sul server di standby:
      ldapmodify -a -x -w "$APIGEE_LDAPPW" -D "$CONFIG_BIND_DN" -H "ldap://:10389" -f mark_writable.ldif