Edge Yapılandırma Dosyası Referansı

Aşağıda, 9 düğümlü bir Edge yüklemesi için eksiksiz bir sessiz yapılandırma dosyası örneği gösterilmektedir. Bu dosyayı yapılandırmanıza göre düzenleyin. Bu dosyayı eklemek için -f seçeneğini kullanın.setup.sh Her topolojiye özgü yapılandırma dosyası örnekleri için Install Edge components (Edge bileşenlerini yükleme) başlıklı makaleye bakın.

    # IP address or DNS name of nodes.
    IP1=192.168.1.1  # Management Server, SymasLDAP, UI, ZooKeeper, Cassandra (IP address only; do not use a DNS name)
    IP2=192.168.1.2  # ZooKeeper, Cassandra (IP address only; do not use a DNS name)
    IP3=192.168.1.3  # ZooKeeper, Cassandra (IP address only; do not use a DNS name)
    IP4=192.168.1.4  # Router, Message Processor
    IP5=192.168.1.5  # Router, Message Processor
    IP6=192.168.1.6  # Qpid
    IP7=192.168.1.7  # Qpid
    IP8=192.168.1.8  # Postgres
    IP9=192.168.1.9  # Postgres
    
    # Must resolve to IP address or DNS name of host - not to 127.0.0.1 or localhost.
    HOSTIP=$(hostname -i)
    
    # Specify "y" to check that the system meets the CPU and memory requirements
    # for the component being installed. See Installation Requirements for requirements
    # for each component. The default value is "n" to disable check.
    ENABLE_SYSTEM_CHECK=n
    
    # When "hostname -i" returns multiple IP addresses,
    # set to "y", to have the installer prompt you to select the IP address to use.
    ENABLE_DYNAMIC_HOSTIP=n
    
    # Set Edge sys admin credentials.
    ADMIN_EMAIL=your@email.com
    APIGEE_ADMINPW=yourPassword    # If omitted, you are prompted for it.
    
    # Location of Edge license file.
    LICENSE_FILE=/tmp/license.txt
    
    # Management Server information.
    MSIP=$IP1    # IP or DNS name of Management Server node.
    # Specify the port the Management Server listens on for API calls.
    # APIGEE_PORT_HTTP_MS=8080    # Default is 8080.
    
    # SymasLDAP information.
    # Set to y if you are connecting to a remote LDAP server.
    # If n, Edge installs SymasLDAP when it installs the Management Server.
    USE_LDAP_REMOTE_HOST=n
    
    # If connecting to remote SymasLDAP server, specify the IP/DNS name and port.
    # LDAP_HOST=$IP1    # IP or DNS name of SymasLDAP node.
    # LDAP_PORT=10389   # Default is 10389.
    APIGEE_LDAPPW=yourLdapPassword
    
    # Specify SymasLDAP without replication, 1, or with replication, 2.
    LDAP_TYPE=1
    
    # Set only if using replication.
    # LDAP_SID=1    # Unique ID for this LDAP server.
    # LDAP_PEER=    # IP or DNS name of LDAP peer.
    
    # The Message Processor and Router pod.
    MP_POD=gateway
    
    # The name of the region, corresponding to the data center name.
    REGION=dc-1 # Use dc-1 unless installing in a
                # multi-data center environment.
    
    # If you are using region names other than dc-1, dc-2 etc, set this property to map your region
    # name to the appropriate dc-x format region name. This property is required by Management server
    # to appropriately register Cassandra data stores based on Cassandra's data centers and regions.
    REGION_MAPPING="<custom-region-1>:dc-1 <custom-region-2>:dc-2 ... <custom-region-x>:dc-x"
    
    # ZooKeeper information.
    # See table below if installing in a multi-data center environment.
    ZK_HOSTS="$IP1 $IP2 $IP3"         # IP/DNS names of all ZooKeeper nodes.
    ZK_CLIENT_HOSTS="$IP1 $IP2 $IP3"  # IP/DNS names of all ZooKeeper nodes.
    
    # Cassandra information.
    CASS_CLUSTERNAME=Apigee    # Default name is Apigee.
    
    # Space-separated IP addresses of the Cassandra hosts (previously defined; do not use DNS names)
    # Syntax is: IP_address:host_number,rack_number
    CASS_HOSTS="$IP1:1,1 $IP2:1,1 $IP3:1,1"
    
    # Set to enable Cassandra authentication.
    # CASS_AUTH=y    # The default value is n.
    # Cassandra uname/pword required if you enabled Cassandra authentication.
    # CASS_USERNAME=
    # CASS_PASSWORD=''
    
    # Postgres username and password as set when you installed Edge.
    # Default is apigee:postgres.
    PG_USER=apigee
    PG_PWD=postgres
    
    # Use to enable Postgres master-standby replication
    # when you have multiple Postgres nodes.
    # PG_MASTER=IPorDNSofNewMaster
    # PG_STANDBY=IPorDNSofOldMaster
    
    # SMTP information.
    SKIP_SMTP=n       # Skip now and configure later by specifying "y".
    SMTPHOST=smtp.gmail.com
    SMTPUSER=your@email.com
    SMTPPASSWORD=yourEmailPassword
    SMTPSSL=y
    SMTPPORT=465      # If no SSL, use a different port, such as 25.
    SMTPMAILFROM="My Company <myco@company.com>"
    
    # The following four properties are only effective for Management server:
    # Cassandra JMX uname/pword required if you enabled Cassandra JMX authentication.
    # CASS_JMX_USERNAME =
    # CASS_JMX_PASSWORD =
    
    # Cassandra JMX SSL truststore details if you have enabled SSL based JMX in Cassandra.
    # JMX Truststore file should be readable by Apigee user
    # CASS_JMX_TRUSTSTORE =
    # CASS_JMX_TRUSTSTORE_PASS =
    
    # Set up username and password to access Qpid broker's management console
    
    QPID_MGMT_USERNAME=qpid
    QPID_MGMT_PASSWORD=Apigee1234
    
    # FIPS_OS should be set to true when OPDK 4.53 or later is installed on 
    # FIPS enabled operating system
    FIPS_OS=false
    

Aşağıdaki tabloda bu özelliklerle ilgili ek bilgiler yer almaktadır:

Mülk Not
IP/DNS adları Bir düğümün IP adresini belirtirken 127.0.0.1'e eşlenen bir ana makine adı veya 127.0.0.1 IP adresi kullanmayın.

Cassandra ana makine tanımları için yalnızca IP adreslerini kullanın; DNS adlarını kullanmayın.

ENABLE_SYSTEM_CHECK

"y" ise sistemin, yüklenen bileşenin CPU ve bellek gereksinimlerini karşıladığını kontrol edin. Her bileşenin gereksinimleri için Yükleme Gereksinimleri bölümüne bakın.

Kontrolü devre dışı bırakmak için varsayılan değer "n"dir.

ENABLE_DYNAMIC_HOSTIP

Bir sunucuda birden fazla arayüz kartı varsa "hostname -i" komutu, boşlukla ayrılmış bir IP adresi listesi döndürür. Varsayılan olarak Edge yükleyici, döndürülen ilk IP adresini kullanır. Bu adres her durumda doğru olmayabilir. Alternatif olarak, yükleme yapılandırma dosyasında aşağıdaki özelliği ayarlayabilirsiniz.

"y" olarak ayarlandığında yükleyici, yüklemede kullanılacak IP adresini seçmenizi ister. Varsayılan değer "n"dir.

ADMIN_EMAIL
APIGEE_ADMINPW

Sistem yöneticisinin şifresi en az 8 karakter uzunluğunda olmalı ve bir büyük harf, bir küçük harf, bir rakam veya bir özel karakter içermelidir. Şifreyi atlarsanız şifre girmeniz istenir.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

LICENSE_FILE

Lisans dosyasının konumu. Bu dosya, "apigee" kullanıcısı tarafından erişilebilir olmalıdır. Örneğin, /tmp dizininde saklayın ve dosyada chmod 777 komutunu kullanın. Dosya, Edge yükleme dizinine kopyalanır.

APIGEE_LDAPPW

SymasLDAP şifresini belirtir.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

USE_LDAP_REMOTE_HOST
LDAP_HOST
LDAP_PORT

USE_LDAP_REMOTE_HOST n ise Edge, Yönetim Sunucusu'nu yüklerken SymasLDAP'yi otomatik olarak yükler.

Uzak bir LDAP sunucusuna bağlanıyorsanız USE_LDAP_REMOTE_HOST değerini y olarak ayarlayın. SymasLDAP, Yönetim Sunucusu ile birlikte yüklenmemiştir.

Uzak bir SymasLDAP sunucusuna bağlanıyorsanız ana makinenin IP adresini veya DNS adını ve bağlantı noktası numarasını belirtmek için LDAP_HOST ve LDAP_PORT kullanın.

LDAP_TYPE
LDAP_SID
LDAP_PEER

LDAP_TYPE=1 olarak ayarlayın. SymasLDAP ile replikasyon yok. LDAP_TYPE=2, SymasLDAP ile çoğaltmaya karşılık gelir.

Edge topolojinizde tek bir SymasLDAP sunucusu kullanılıyorsa 1'i belirtin. Edge yüklemenizde birden fazla SymasLDAP düğümü kullanılıyorsa (ör. 13 düğümlü bir üretim yüklemesinde) 2'yi belirtin.

Replikasyonu etkinleştirirseniz aşağıdaki özellikleri ayarlayın:

  • LDAP_SID=1 - Unique ID for this LDAP server. Her LDAP düğümü farklı bir kimlik kullanır. Örneğin, LDAP eşi için 2 olarak ayarlayın.
  • LDAP_PEER=10.0.0.1 - LDAP eşinin IP'si veya DNS adı.
MP_POD Message Processor ve Router pod'unun adını belirtin. Varsayılan olarak ad, ağ geçididir.
REGION

Bölge adı. Adlar genellikle dc-# biçimindedir. Burada #, bir tam sayı değerine karşılık gelir. Örneğin, dc-1, dc-2 vb. Çoklu veri merkezi ortamına yüklemiyorsanız dc-1'i kullanabilirsiniz.

Birden fazla veri merkezi kurulumunda, hangi veri merkezini kurduğunuza bağlı olarak değer dc-1 veya dc-2 vb. olur. Ancak, yalnızca dc-# biçimindeki adları kullanmakla sınırlı değilsiniz. Bölge için istediğiniz adı kullanabilirsiniz.

REGION_MAPPING

dc-1, dc-2 vb. dışında bölge adları kullanıyorsanız bu özelliği, bölge adınızı uygun dc-x biçimindeki bölge adıyla eşleyecek şekilde ayarlayın. Bu özellik, Cassandra'nın veri merkezleri ve bölgelerine göre Cassandra veri depolarının uygun şekilde kaydedilmesi için yönetim sunucusu tarafından gereklidir.

ZK_HOSTS

ZooKeeper düğümlerinin IP adresleri veya DNS adları. IP adresleri veya DNS adları, tüm ZooKeeper düğümlerinde aynı sırada listelenmelidir.

HOSTIP için ZK_HOSTS ile aynı biçimi kullanın. Yani, ZK_HOSTS için IP adresini belirtirseniz HOSTIP için bir IP adresi kullanırsınız. DNS kullanıyorsanız her ikisi için de DNS adı kullanın.

Çoklu veri merkezi ortamında, her iki veri merkezindeki tüm ZooKeeper düğümlerini listeleyin.

ZooKeeper düğümlerinde ":observer" değiştiricisini yalnızca 12 ana bilgisayarlı bir kurulumda açıklandığı gibi birden fazla veri merkezi oluştururken belirtin. Tek bir veri merkezi kurulumunda bu değiştiriciyi atlayın. Daha fazla bilgi için 12 ana makineyle kümelenmiş kurulum başlıklı makaleyi inceleyin.

ZK_CLIENT_HOSTS

Bu veri merkezi tarafından kullanılan ZooKeeper düğümlerinin IP adresleri veya DNS adları. IP adresleri veya DNS adları, tüm ZooKeeper düğümlerinde aynı sırada listelenmelidir.

HOSTIP için ZK_CLIENT_HOSTS ile aynı biçimi kullanın. Yani, ZK_CLIENT_HOSTS için IP adresi belirtirseniz HOSTIP için de IP adresi kullanın. DNS kullanıyorsanız her ikisi için de DNS adı kullanın.

Tek bir veri merkezi kurulumunda bunlar, ZK_HOSTS tarafından belirtilen düğümlerle aynıdır.

Çoklu veri merkezi ortamında yalnızca bu veri merkezindeki ZooKeeper düğümlerini listeleyin. Daha fazla bilgi için 12 ana makineyle kümelenmiş kurulum başlıklı makaleyi inceleyin.

CASS_CLUSTERNAME İsteğe bağlı olarak Cassandra kümesinin adını belirtin. Varsayılan ad "Apigee"dir.
CASS_HOSTS

Cassandra düğümlerinin ana makine IP adreslerinin (DNS adları değil) virgülle ayrılmış bir listesini ve isteğe bağlı olarak veri merkezi numaralarını ve ait oldukları rafı belirtir.

Üretim topolojileri için bu listede en az üç düğüm olmalıdır. İlk iki düğüm "başlangıç sunucuları" olarak kullanılır. Bu nedenle, IP adresleri tüm Cassandra düğümlerinde aynı sırada listelenmelidir.

Listedeki her girişin söz dizimi aşağıdaki gibidir:

IP_address[:data_center_number,rack_number]

Cassandra düğümleri, Cassandra düğümünün veri merkezini ve rafını isteğe bağlı olarak belirtebilir. data_center_number değiştiricisini yalnızca 12 ana makine kurulumunda açıklandığı gibi birden fazla veri merkezi oluştururken belirtin. Tek bir veri merkezi kurulumunda bu değiştiriciyi atlayın.

Örneğin, "192.168.124.201:1, 1 = veri merkezi 1 ve raf/kullanılabilirlik alanı 1" ve "192.168.124.204:2,1 = veri merkezi 2 ve raf/kullanılabilirlik alanı 1".

Çoklu veri merkezi ortamında, güvenlik duvarı sorunlarının üstesinden gelmek için CASS_HOSTS sırası, geçerli veri merkezinin düğümleri başlangıca yerleştirilecek şekilde (yukarıdaki örnekte gösterildiği gibi) olmalıdır. Daha fazla bilgi için 12 ana makineyle kümelenmiş kurulum başlıklı makaleyi inceleyin.

Cassandra ana makinesi için rack_number belirtme hakkında bilgi edinmek için Cassandra raf desteği ekleme başlıklı makaleyi inceleyin.

CASS_AUTH
CASS_USERNAME
CASS_PASSWORD

Cassandra kimlik doğrulamasını etkinleştirirseniz (CASS_AUTH=y) bu özellikleri kullanarak Cassandra kullanıcı adını ve şifresini iletebilirsiniz.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

CONFIG_DELTA_LOG

CONFIG_DELTA_LOG, yapılandırma dosyalarındaki değişikliklerin nasıl kaydedileceğini kontrol eder. CONFIG_DELTA_LOG=y değerini ayarlarsanız bir bileşenin yapılandırma değişiklikleri kaydedilmez.

PG_USER
PG_PWD

PostgreSQL veritabanında varsayılan olarak iki kullanıcı tanımlanır: "postgres" ve "apigee".

PG_USER, "apigee" kullanıcısının kullanıcı adını değiştirmenize olanak tanır. "postgres" kullanıcısının adını değiştiremezsiniz.

PostgreSQL veritabanında varsayılan olarak iki kullanıcı tanımlanır: "postgres" ve "apigee". Her iki kullanıcının da varsayılan şifresi "postgres"tir. Yükleme sırasında her iki kullanıcının da şifresini farklı bir değere ayarlamak için PG_PWD kullanın.

Yükleme tamamlandıktan sonra Apigee, şifreyi yapılandırma dosyasından kaldırmanızı önerir.

PG_MASTER
PG_STANDBY

Postgres ana-bekleme replikasyonunu etkinleştirmek için şu biçimde ayarlayın:

PG_MASTER=IPorDNSofNewMaster
PG_STANDBY=IPorDNSofOldMaster
SKIP_SMTP
SMTPHOST
SMTPUSER
SMTPPASSWORD
SMTPSSL
SMTPPORT
SMTPMAILFROM

Edge'in kayıp şifreler ve diğer bildirimler için e-posta gönderebilmesi amacıyla SMTP'yi yapılandırın.

SMTP kullanıcı kimlik bilgileri gerekmiyorsa SMTPUSER ve SMTPPASSWORD öğelerini atlayın.

SMTPMAILFROM gereklidir.

CASS_JMX_USERNAME Cassandra JMX kullanıcı adı. Cassandra JMX kimlik doğrulamasını etkinleştirdiyseniz gereklidir.
CASS_JMX_PASSWORD Cassandra JMX şifresi. Cassandra JMX kimlik doğrulamasını etkinleştirdiyseniz gereklidir.
CASS_JMX_TRUSTSTORE Cassandra'da SSL tabanlı JMX'i etkinleştirdiyseniz Cassandra JMX SSL güvenilirlik deposu kullanıcı adı. JMX Truststore dosyası, Apigee kullanıcısı tarafından okunabilir olmalıdır.
CASS_JMX_TRUSTSTORE_PASS Cassandra'da SSL tabanlı JMX'i etkinleştirdiyseniz Cassandra JMX SSL güven deposu şifresi.
QPID_MGMT_USERNAME
QPID_MGMT_PASSWORD
Bu kimlik bilgileri, Qpid aracısının Qpid Web Yönetim Konsolu'na erişim sağlar. Web Yönetim Konsolu, Qpid aracısının yönetimi ve kontrolü için basit ve sezgisel bir arayüz sağlar.
FIPS_OS FIPS_OS, varsayılan olarak yanlış olmak üzere doğru veya yanlış olabilir. FIPS etkin işletim sistemlerinde Private Cloud için Edge 4.53.00 veya sonraki sürümlerinde true olarak ayarlayın.

Burada listelenen özelliklere ek olarak, Apigee mTLS'yi yapılandırmaya yönelik özellikler de vardır. Daha fazla bilgi için Apigee mTLS'yi yapılandırma başlıklı makaleyi inceleyin.