قبل‌از شروع

این بخش وظایف اضافی (فراتر از الزامات) را که باید قبل‌از نصب Apigee mTLS انجام دهید شرح می‌دهد. این وظایف شامل موارد زیر می‌شود:

  • مطمئن شوید که localhost را غیرفعال نکرده‌اید.
  • جایگزین کردن سرویس دیوار آتش پیش‌فرض (در بسیاری از موارد، firewalld) با iptables در همه گره‌های خوشه.
  • درحال پشتیبان‌گیری از داده‌های Cassandra،‏ ZooKeeper، و Postgres

هریک از این تکالیف در بخش‌های زیر توضیح داده شده است.

پشتیبان‌گیری از داده‌های Cassandra،‏ Zookeeper، و Postgres

درطول نصب و پیکربندی Apigee mTLS، باید Cassandra و Postgres را در گره‌های مربوطه دوباره نصب کنید. درنتیجه، باید از داده‌های اجزای زیر پشتیبان‌گیری کنید:

  • apigee-cassandra
  • apigee-postgresql
  • apigee-zookeeper

اگرچه ZooKeeper را در خوشه‌تان مجدداً نصب نمی‌کنید، Apigee توصیه می‌کند قبل‌از نصب Apigee mTLS، از داده‌های آن پشتیبان‌گیری کنید.

برای دریافت دستورالعمل‌های مربوط به نحوه پشتیبان‌گیری از داده‌های این مؤلفه‌ها، به نحوه پشتیبان‌گیری مراجعه کنید.

مطمئن شوید نشانی حلقه برگشت فعال باشد

‫Apigee mTLS لازم دارد که نشانی حلقه برگشت localhost فعال باشد. نشانی IP 127.0.0.1 باید مسیریابی‌پذیر باشد و در هر گره در خوشه به localhost تبدیل شود. سرورهای پراکسی Consul در شبکه خدمات به این مورد بستگی دارند.

اگر قبلاً نشانی حلقه برگشت localhost را غیرفعال کرده‌اید، باید آن را در همه گره‌های خوشه خود دوباره فعال کنید.

جایگزین کردن دیوار آتش پیش‌فرض

دیوار آتش پیش‌فرض در CentOS و RedHat Enterprise Linux (RHEL) firewalld است. بااین‌حال، Apigee mTLS لازم دارد که به‌جای آن از iptables به‌عنوان دیوار آتش استفاده کنید. درنتیجه، باید:

  1. اگر firewalld نصب شده است، آن را غیرفعال و حذف کنید.

    و

  2. ‫iptables را در هر گره نصب کنید و مطمئن شوید که درحال اجرا است.

این بخش نحوه انجام این تکالیف را شرح می‌دهد.

ترتیب گره‌هایی که این کار را روی آن‌ها انجام می‌دهید مهم نیست.

برای حذف نصب firewalld و اطمینان از نصب و اجرای iptables:

  1. به‌عنوان کاربر root به سیستم گره وارد شوید.
  2. با اجرای فرمان زیر، همه عناصر را متوقف کنید:
    /opt/apigee/apigee-service/bin/apigee-all stop
  3. غیرفعال کردن و حذف نصب firewalld:
    1. با اجرای فرمان زیر، سرویس firewalld را متوقف کنید:
      systemctl stop firewalld
    2. سرویس firewalld را غیرفعال کنید و با اجرای فرمان‌های زیر آن را بپوشانید:
      systemctl disable firewalld
      systemctl mask --now firewalld
    3. با اجرای فرمان زیر، سرویس firewalld را با yum بردارید:
      yum remove firewalld
    4. با اجرای فرمان زیر، همه سرویس‌هایی را که وضعیت ناموفق دارند بازنشانی کنید:
      systemctl reset-failed
    5. با اجرای فرمان زیر، همه سرویس‌ها را مجدد بار کنید:
      systemctl daemon-reload
  4. نصب iptables:
    1. بسته‌های iptables و iptables-services را با اجرای فرمان زیر نصب کنید:
      yum install iptables iptables-services
    2. با اجرای فرمان زیر، سرویس‌های درحال اجرا را مجدد بار کنید:
      systemctl daemon-reload
    3. با اجرای فرمان زیر، iptables را فعال کنید:
      systemctl enable iptables ip6tables
    4. با اجرای فرمان زیر، سرویس‌های iptables و ip6tables را شروع کنید:
      systemctl start iptables ip6tables
  5. این فرایند را برای هر گره در خوشه تکرار کنید.