In diesem Abschnitt werden zusätzliche Aufgaben beschrieben, die über die Anforderungen hinausgehen. die Sie ausführen müssen, bevor Sie Apigee mTLS installieren können. Diese Aufgaben umfassen Folgendes:
- Achten Sie darauf, dass Sie 
localhostnicht deaktiviert haben. - Ersetzen des Standard-Firewalldiensts (in vielen Fällen 
firewalld) durchiptablesauf allen Knoten in Ihrem Cluster. - Cassandra-, ZooKeeper- und Postgres-Daten sichern
 
Jede dieser Aufgaben wird in den folgenden Abschnitten beschrieben.
Cassandra-, Zookeeper- und Postgres-Daten sichern
Während der Installation und Konfiguration von Apigee mTLS wird eine Neuinstallation durchgeführt Cassandra und Postgres auf ihren jeweiligen Knoten. Daher sollten Sie die Daten für die folgenden Komponenten:
apigee-cassandraapigee-postgresqlapigee-zookeeper
Obwohl Sie ZooKeeper nicht in Ihrem Cluster neu installieren, empfiehlt Apigee, dass Sie seinen vor der Installation von Apigee mTLS.
Anweisungen zum Sichern der Daten für diese Komponenten finden Sie unter Informationen zur Sicherung
Die Loopback-Adresse muss aktiviert sein
Für Apigee mTLS muss die Loopback-Adresse localhost aktiviert sein. Die IP-Adresse
127.0.0.1 muss routbar sein und auf jedem Knoten in localhost aufgelöst werden können
im Cluster. Die Consul-Proxyserver im Service Mesh sind davon abhängig.
Wenn Sie die Loopback-Adresse localhost zuvor deaktiviert haben, müssen Sie sie noch einmal aktivieren
auf allen Knoten in Ihrem Cluster.
Standardfirewall ersetzen
Die Standardfirewall unter CentOS und RedHat Enterprise Linux (RHEL) ist firewalld.
Für Apigee mTLS müssen Sie jedoch stattdessen iptables als Firewall verwenden. Als
müssen Sie Folgendes tun:
- Deaktiviere und entferne 
firewalld, falls installiert.UND
 - Installieren Sie 
iptablesauf jedem Knoten und prüfen Sie, ob er ausgeführt wird. 
In diesem Abschnitt wird beschrieben, wie Sie diese Aufgaben ausführen.
Die Reihenfolge der Knoten, auf denen Sie dies tun, spielt keine Rolle.
So deinstallieren Sie firewalld und prüfen, ob iptables installiert ist und
Laufen:
- Melden Sie sich beim Knoten als 
root-Nutzer an. - Beenden Sie alle Komponenten, indem Sie den folgenden Befehl ausführen:
    
/opt/apigee/apigee-service/bin/apigee-all stop
 - Deaktivieren und deinstallieren Sie 
firewalld:- Beenden Sie den Dienst 
firewalldmit dem folgenden Befehl:systemctl stop firewalld
 - Deaktivieren Sie den Dienst 
firewalldund maskieren Sie ihn, indem Sie Folgendes ausführen: Befehle:systemctl disable firewalld
systemctl mask --now firewalld
 - Entfernen Sie den Dienst 
firewalldmityum, indem Sie den folgenden Befehl:yum remove firewalld
 - Setzen Sie alle Dienste mit dem Status „Fehlgeschlagen“ zurück, indem Sie den folgenden Befehl ausführen:
        
systemctl reset-failed
 - Laden Sie alle Dienste neu, indem Sie den folgenden Befehl ausführen:
        
systemctl daemon-reload
 
 - Beenden Sie den Dienst 
 - Installieren Sie 
iptables: <ph type="x-smartling-placeholder">- </ph>
      
 - Installieren Sie die Pakete 
iptablesundiptables-servicesmit dem folgenden Befehl:yum install iptables iptables-services
 - Aktualisieren Sie die laufenden Dienste, indem Sie den folgenden Befehl ausführen:
        
systemctl daemon-reload
 - Aktivieren Sie 
iptables, indem Sie den folgenden Befehl ausführen:systemctl enable iptables ip6tables
 - Starten Sie die Dienste 
iptablesundip6tablesmit dem folgenden Befehl:systemctl start iptables ip6tables
 
 - Installieren Sie die Pakete 
 - Wiederholen Sie diesen Vorgang für jeden Knoten im Cluster.