این بخش وظایف اضافی (فراتر از الزامات) را که باید قبلاز نصب Apigee mTLS انجام دهید شرح میدهد. این وظایف شامل موارد زیر میشود:
- مطمئن شوید که
localhostرا غیرفعال نکردهاید. - جایگزین کردن سرویس دیوار آتش پیشفرض (در بسیاری از موارد،
firewalld) باiptablesدر همه گرههای خوشه. - درحال پشتیبانگیری از دادههای Cassandra، ZooKeeper، و Postgres
هریک از این تکالیف در بخشهای زیر توضیح داده شده است.
پشتیبانگیری از دادههای Cassandra، Zookeeper، و Postgres
درطول نصب و پیکربندی Apigee mTLS، باید Cassandra و Postgres را در گرههای مربوطه دوباره نصب کنید. درنتیجه، باید از دادههای اجزای زیر پشتیبانگیری کنید:
apigee-cassandraapigee-postgresqlapigee-zookeeper
اگرچه ZooKeeper را در خوشهتان مجدداً نصب نمیکنید، Apigee توصیه میکند قبلاز نصب Apigee mTLS، از دادههای آن پشتیبانگیری کنید.
برای دریافت دستورالعملهای مربوط به نحوه پشتیبانگیری از دادههای این مؤلفهها، به نحوه پشتیبانگیری مراجعه کنید.
مطمئن شوید نشانی حلقه برگشت فعال باشد
Apigee mTLS لازم دارد که نشانی حلقه برگشت localhost فعال باشد. نشانی IP
127.0.0.1 باید مسیریابیپذیر باشد و در هر گره
در خوشه به localhost تبدیل شود. سرورهای پراکسی Consul در شبکه خدمات به این مورد بستگی دارند.
اگر قبلاً نشانی حلقه برگشت localhost را غیرفعال کردهاید، باید آن را در همه گرههای خوشه خود دوباره فعال کنید.
جایگزین کردن دیوار آتش پیشفرض
دیوار آتش پیشفرض در CentOS و RedHat Enterprise Linux (RHEL) firewalld است.
بااینحال، Apigee mTLS لازم دارد که بهجای آن از iptables بهعنوان دیوار آتش استفاده کنید. درنتیجه، باید:
- اگر
firewalldنصب شده است، آن را غیرفعال و حذف کنید.و
-
iptablesرا در هر گره نصب کنید و مطمئن شوید که درحال اجرا است.
این بخش نحوه انجام این تکالیف را شرح میدهد.
ترتیب گرههایی که این کار را روی آنها انجام میدهید مهم نیست.
برای حذف نصب firewalld و اطمینان از نصب و اجرای iptables:
- بهعنوان کاربر
rootبه سیستم گره وارد شوید. - با اجرای فرمان زیر، همه عناصر را متوقف کنید:
/opt/apigee/apigee-service/bin/apigee-all stop
- غیرفعال کردن و حذف نصب
firewalld:- با اجرای فرمان زیر، سرویس
firewalldرا متوقف کنید:systemctl stop firewalld
- سرویس
firewalldرا غیرفعال کنید و با اجرای فرمانهای زیر آن را بپوشانید:systemctl disable firewalld
systemctl mask --now firewalld
- با اجرای فرمان زیر، سرویس
firewalldرا باyumبردارید:yum remove firewalld
- با اجرای فرمان زیر، همه سرویسهایی را که وضعیت ناموفق دارند بازنشانی کنید:
systemctl reset-failed
- با اجرای فرمان زیر، همه سرویسها را مجدد بار کنید:
systemctl daemon-reload
- با اجرای فرمان زیر، سرویس
- نصب
iptables:- بستههای
iptablesوiptables-servicesرا با اجرای فرمان زیر نصب کنید:yum install iptables iptables-services
- با اجرای فرمان زیر، سرویسهای درحال اجرا را مجدد بار کنید:
systemctl daemon-reload
- با اجرای فرمان زیر،
iptablesرا فعال کنید:systemctl enable iptables ip6tables
- با اجرای فرمان زیر، سرویسهای
iptablesوip6tablesرا شروع کنید:systemctl start iptables ip6tables
- بستههای
- این فرایند را برای هر گره در خوشه تکرار کنید.