این سند نحوه نصب کردن «میانای کاربر Edge» را برای Apigee Edge for Private Cloud شرح میدهد. «واسط کاربر Edge» نسل بعدی واسط کاربر برای Edge است.
پیشنیازها
برای امتحان کردن «واسط کاربر Edge» جدید در نصب Apigee Edge for Private Cloud، باید:
- «واسط کاربر Edge» را در گره خودش نصب کنید. نمیتوانید آن را روی گرهی که
شامل دیگر عناصر Edge است نصب کنید، ازجمله گرهی که «میانای کاربر کلاسیک» موجود در آن قرار دارد.
انجام این کار باعث میشود کاربران نتوانند به سیستم «واسط کاربر کلاسیک» وارد شوند.
گره «میانای کاربری Edge» باید الزامات زیر را برآورده کند:
- JAVA 1.8
- ۴ گیگابایت حافظه دسترسی تصادفی
- ۲ هستهای
- ۶۰ گیگابایت فضای دیسک
- ابتدا باید نسخه 4.53.01 ابزار
apigee-setupرا در گره نصب کنید، همانطور که در نصب ابزار Edge apigee-setup توضیح داده شده است. - درگاه ۳۰۰۱ باید باز باشد. این درگاه پیشفرضی است که برای درخواستهای مربوط به «واسط کاربر Edge» استفاده میشود. اگر بااستفاده از داراییهای شرحدادهشده در فایل پیکربندی UE جدید درگاه را تغییر میدهید، مطمئن شوید که درگاه باز باشد.
- IDP خارجی را در Edge فعال کنید. «میانای کاربر Edge» از SAML یا LDAP بهعنوان سازوکار اصالتسنجی پشتیبانی میکند.
- (فقط SAML IDP) «میانای کاربری Edge» فقط از TLS v1.2 پشتیبانی میکند. ازآنجاییکه ازطریق «امنیت لایه انتقال» به SAML IDP متصل میشوید، اگر از SAML استفاده میکنید، IDP شما باید از TLS v1.2 پشتیبانی کند.
برای اطلاعات بیشتر درباره «واسط کاربر Edge»، به واسط کاربر جدید Edge برای «ابر خصوصی» مراجعه کنید.
نمای کلی نصب
در سطح بالا، فرایند نصب «میانای کاربر Edge» برای Apigee Edge for Private Cloud بهصورت زیر است:
- افزودن گره جدید به خوشه
- ورود به سیستم گره جدید
- بارگیری ابزار
apigee-setup - فایل پیکربندی ایجاد کنید و آن را با تنظیمات خودتان اصلاح کنید
- اجرای ابزار
apigee-setup - وارد سیستم شوید و UE جدید را آزمایش کنید
وقتی در گره جدید اجرا میشود، ابزار apigee-setup:
- «میانای کاربر کلاسیک» پایه، که shoehorn نامیده میشود، را نصب میکند و «میانای کاربر کلاسیک» را پیکربندی میکند تا از IDP خارجی برای اصالتسنجی با Edge استفاده کند.
- واسط کاربر جدید Edge را نصب میکند، و واسط کاربر Edge را پیکربندی میکند تا از IDP خارجی شما برای اصالتسنجی با Edge استفاده کند.
ملاحظات قبلاز نصب میانای کاربری جدید Edge
همانطور که در پیشنیازهای بالا توضیح داده شد، واسط کاربر Edge نیازمند این است که یک IDP خارجی را در Edge فعال کنید. این یعنی احراز هویت کاربر توسط IDP کنترل میشود، جایی که آن را پیکربندی میکنید تا از نشانیهای ایمیل بهعنوان شناسه کاربر استفاده کند. بنابراین همه کاربران «میانای کاربری Edge» باید در «ارائهدهنده هویت» ثبت شده باشند.
«میانای کاربر کلاسیک»، میانای کاربر پیشفرضی که با Apigee Edge برای «ابر خصوصی» نصب کردهاید، به IDP خارجی نیاز ندارد. میتواند از «ارائهدهنده هویت» یا «اصالتسنجی پایه» استفاده کند. یعنی میتوانید:
- پشتیبانی از IDP خارجی را در Edge و در هر دو «واسط کاربر کلاسیک» و «واسط کاربر Edge» فعال کنید.
در این سناریو، همه کاربران «واسط کاربر کلاسیک» و «واسط کاربر Edge» در IDP ثبت شدهاند. برای اطلاعات مربوط به افزودن کاربران جدید به IDP، به ثبت کاربران جدید Edge مراجعه کنید.
- پشتیبانی از IDP خارجی را در Edge فعال کنید، اما «اصالتسنجی پایه» را فعال نگه دارید. «واسط کاربر Edge»
از IDP استفاده میکند و «واسط کاربر کلاسیک» همچنان از «اصالتسنجی پایه» استفاده میکند.
در این سناریو، همه کاربران «میانای کاربری کلاسیک» با اطلاعات اعتباری «اصالتسنجی پایه» به سیستم وارد میشوند، درحالیکه اطلاعات اعتباری آنها در پایگاه داده Edge SymasLDAP ذخیره میشود. کاربران Edge UI در IDP ثبت شدهاند و بااستفاده از SAML یا LDAP به سیستم وارد میشوند.
بااینحال، کاربر «واسط کاربر کلاسیک» نمیتواند تا زمانی که آن کاربر را به IDP اضافه نکردهاید به سیستم «واسط کاربر Edge» وارد شود، همانطور که در ثبت کاربران جدید Edge توضیح داده شده است.
اگر سرور مدیریت و سرور «واسط کاربر New Edge» شما پشت ترازکننده بار با برونسپاری «امنیت لایه انتقال» قرار دارند که در ترازکننده بار انجام میشود، مطمئن شوید پیکربندی ویژگیهای برجسته را در پیکربندی «واسط کاربر Edge» وقتی «امنیت لایه انتقال» در ترازکننده بار پایان مییابد منعکس میکند.
تغییرات پیکربندی نصب از نسخههای پخش قبلی
از تغییرات زیر در روند نصب از نسخههای بتای «میانای کاربر Edge» آگاه باشید.
فایل پیکربندی واسط کاربر جدید Edge
فایل پیکربندی زیر حاوی همه اطلاعات لازم برای نصب و پیکربندی واسط کاربر جدید Edge است. میتوانید از همان فایل پیکربندی برای نصب و پیکربندی هر دو میانای کاربر shoehorn/Classic و میانای کاربر Edge استفاده کنید.
# IP of the Edge Management Server. # This node also hosts the Apigee SSO module and the current, or Classic UI. IP1=management_server_IP # IP of the Edge UI node. IP2=edge_UI_server_IP # Edge sys admin credentials. ADMIN_EMAIL=your@email.com APIGEE_ADMINPW=your_password # If omitted, you are prompted for it. # Edge Management Server information. APIGEE_PORT_HTTP_MS=8080 MSIP=$IP1 MS_SCHEME=http # # Edge UI configuration. # # Enable the Edge UI. EDGEUI_ENABLE_UNIFIED_UI=y # Specify IP and port for the Edge UI. # The management UI port must be open for requests to the Edge UI MANAGEMENT_UI_PORT=3001 MANAGEMENT_UI_IP=$IP2 # Set to 'OPDK' to specify a Private Cloud deployment. MANAGEMENT_UI_APP_ENV=OPDK # Disable TLS on the Edge UI. MANAGEMENT_UI_SCHEME=http # Location of Edge UI. MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT MANAGEMENT_UI_SSO_REGISTERED_PUBLIC_URIS=$MANAGEMENT_UI_PUBLIC_URIS MANAGEMENT_UI_SSO_CSRF_SECRET=YOUR_CSRF_SECRET # Duration of CSRF token. MANAGEMENT_UI_SSO_CSRF_EXPIRATION_HOURS=24 # Defaults to 8760 hours, or 365 days. MANAGEMENT_UI_SSO_STRICT_TRANSPORT_SECURITY_AGE_HOURS=8760 ## SSO configuration for the Edge UI. MANAGEMENT_UI_SSO_ENABLED=y # Only required if MANAGEMENT_UI_SSO_ENABLED is 'y' MANAGEMENT_UI_SSO_CLIENT_OVERWRITE=y MANAGEMENT_UI_SSO_CLIENT_ID=newueclient MANAGEMENT_UI_SSO_CLIENT_SECRET=your_client_sso_secret # # Shoehorn UI configuration # # Set to http even if you enable TLS on the Edge UI since new edge UI makes internal calls to # shoehorn UI hosted on the same node. SHOEHORN_SCHEME=http # Should be set to the IP of the New Edge UI server OR the DNS name of the New Edge UI server. SHOEHORN_IP=$MANAGEMENT_UI_IP SHOEHORN_PORT=9000 # # Edge Classic UI configuration. # Some settings are for the Classic UI, but are still required to configure the Edge UI. # # These settings assume that Classic UI is installed on the Management Server. CLASSIC_UI_IP=$MSIP CLASSIC_UI_PORT=9000 CLASSIC_UI_SCHEME=http EDGEUI_PUBLIC_URIS=$CLASSIC_UI_SCHEME://$CLASSIC_UI_IP:$CLASSIC_UI_PORT # Information about publicly accessible URL for Classic UI. EDGEUI_SSO_REGISTERED_PUBLIC_URIS=$EDGEUI_PUBLIC_URIS # Enable SSO EDGEUI_SSO_ENABLED=y # The name of the OAuth client used to connect to apigee-sso. # The default client name is 'edgeui'. # Apigee recommends that you use the same settings as you used # when enabling your IDP on the Classic UI. EDGEUI_SSO_CLIENT_NAME=edgeui # Oauth client password using uppercase, lowercase, number, and special chars. EDGEUI_SSO_CLIENT_SECRET=ssoClient123 # If set, existing EDGEUI client will deleted and new one will be created. EDGEUI_SSO_CLIENT_OVERWRITE=y # Apigee SSO Component configuration # Externally accessible IP or DNS of Edge SSO module. SSO_PUBLIC_URL_HOSTNAME=$IP1 SSO_PUBLIC_URL_PORT=9099 # Default ishttp. Set tohttpsif you enabled TLS on the Apigee SSO module. # If Apigee SSO uses a self-signed cert, you must also set MANAGEMENT_UI_SKIP_VERIFY to "y". SSO_PUBLIC_URL_SCHEME=http # MANAGEMENT_UI_SKIP_VERIFY=y # SSO admin credentials as set when you installed Apigee SSO module. SSO_ADMIN_NAME=ssoadmin SSO_ADMIN_SECRET=your_sso_admin_secret # ## SSO Configuration (define external IDP) # # # Use one of the following configuration blocks to # # define your IDP settings: # # - SAML configuration properties # # - LDAP Direct Binding configuration properties # # - LDAP Indirect Binding configuration properties # INSERT_IDP_CONFIG_BLOCK_HERE (SAML, LDAP direct, or LDAP indirect) ## SMTP Configuration (required) # SKIP_SMTP=n # Skip now and configure later by specifying "y". SMTPHOST=smtp.gmail.com SMTPUSER=your@email.com SMTPPASSWORD=your_email_password SMTPSSL=y SMTPPORT=465 # If no SSL, use a different port, such as 25. SMTPMAILFROM="My Company myco@company.com"
نصب کردن میانای کاربر Edge
پساز ایجاد و اصلاح فایل پیکربندی، میتوانید «واسط کاربر Edge» جدید را در آن گره جدید نصب کنید.
برای نصب کردن «میانای کاربر Edge»:
- گره جدیدی به خوشهتان اضافه کنید.
- بهعنوان سرپرست به سیستم گره جدید وارد شوید.
- نسخه 4.53.01 ابزار
apigee-setupرا در گره نصب کنید، همانطور که در نصب ابزار Edge apigee-setup توضیح داده شده است. - با اجرای فرمان زیر، همه اطلاعات ذخیرهشده در حافظه نهان را با Yum پاک کنید:
sudo yum clean all
- فایل پیکربندی را همانطور که در فایل پیکربندی جدید
رابط کاربری Edge توضیح داده شده است بسازید و مطمئن شوید که کاربر «apigee» مالک آن است:
chown apigee:apigee configFile
مطمئن شوید که ویرایشهای زیر را در فایل پیکربندی انجام دهید:
- مقدار دارایی
MANAGEMENT_UI_SSO_CSRF_SECRETرا در فایل پیکربندی به راز CSRF خود تغییر دهید. - Edge را پیکربندی کنید تا از یکی از موارد زیر استفاده کند (واسط کاربر جدید Edge به IDP خارجی نیاز دارد):
- SAML
- LDAP
برای اطلاعات بیشتر، مروری بر اصالتسنجی ارائهدهندگان هویت خارجی را ببینید.
- مقدار دارایی
- «ارائهدهنده هویت خارجی» خود را با کاربرانی که میخواهید به «واسط کاربر Edge» دسترسی داشته باشند پیکربندی کنید. برای اطلاعات بیشتر، ثبت کاربران جدید Edge را ببینید.
- در گره جدید، فرمان زیر را اجرا کنید:
/opt/apigee/apigee-setup/bin/setup.sh -p ue -f configFile
ابزار
apigee-setup«واسط کاربر کلاسیک» را نصب میکند. علاوهبر «واسط کاربر کلاسیک»، نصبکننده «واسط کاربر Edge» را نیز نصب میکند. - با باز کردن نشانی وب زیر در مرورگر، به «میانای کاربری Edge» وارد شوید:
http://new_edge_UI_IP:3001
که در آن new_edge_UI_IP نشانی IP گرهی است که میزبان واسط کاربر جدید Edge است.
Edge از شما اطلاعات اعتباری IDP خارجیتان را درخواست میکند.
- اعتبارنامههایتان را وارد کنید.
واسط کاربر جدید Edge ظاهر میشود. برای کسب اطلاعات درباره استفاده از «واسط کاربر Edge»، به واسط کاربر جدید Edge برای «ابر خصوصی» مراجعه کنید.
اگر «میانای کاربر Edge» نمایش داده نمیشود، مطمئن شوید که درگاه ۳۰۰۱ برای اتصالهای خارجی باز باشد.
حذف نصب واسط کاربر جدید
برای حذف نصب واسط کاربر جدید از گره آن، باید هم واسط کاربر جدید Edge و هم واسط کاربر پایه Classic (shoehorn) را که درطول فرایند نصب واسط کاربر روی گره نصب شده است حذف نصب کنید.
برای حذف نصب میانای کاربر جدید Edge:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui uninstall
برای حذف نصب میانای کاربر کلاسیک پایه (shoehorn):
/opt/apigee/apigee-service/bin/apigee-service edge-ui uninstall
برای برداشتن همه عناصر Edge از گره:
- همه سرویسهای Edge را که در ماشین اجرا میشوند متوقف کنید:
/opt/apigee/apigee-service/bin/apigee-all stop
- پاک کردن حافظه نهان yum:
sudo yum clean all
- همه Apigee RPM را بردارید:
sudo rpm -e $(rpm -qa | egrep "(apigee-|edge-)")
- دایرکتوری ریشه نصب را بردارید:
sudo rm -rf /opt/apigee