Подготовка

В этом разделе описаны дополнительные задачи, которые необходимо выполнить перед установкой Apigee mTLS (помимо требований). К таким задачам относятся:

  • Убедитесь, что вы не отключили localhost.
  • Заменить сервис межсетевого экрана по умолчанию (во многих случаях это firewalld) на iptables на всех узлах кластера.
  • Как создать резервную копию данных Cassandra, ZooKeeper и Postgres

Далее мы расскажем, как это сделать.

Как создать резервную копию данных Cassandra, Zookeeper и Postgres

Во время установки и настройки Apigee mTLS вам потребуется переустановить Cassandra и Postgres на соответствующих узлах. Поэтому вам следует создать резервные копии данных следующих компонентов:

  • apigee-cassandra
  • apigee-postgresql
  • apigee-zookeeper

Хотя вам не нужно переустанавливать ZooKeeper в кластере, Apigee рекомендует создать резервную копию его данных перед установкой Apigee mTLS.

Инструкции по созданию резервных копий данных для этих компонентов приведены в статье Как создать резервную копию.

Убедитесь, что адрес обратной петли включен

Для Apigee mTLS требуется, чтобы был включен адрес обратной петли localhost. IP-адрес 127.0.0.1 должен быть маршрутизируемым и разрешаться в localhost на каждом узле кластера. От этого зависит работа прокси-серверов Consul в сервисной сетке.

Если вы ранее отключили адрес обратной петли localhost, вам необходимо снова включить его на всех узлах кластера.

Как заменить брандмауэр по умолчанию

Брандмауэр по умолчанию в CentOS и RedHat Enterprise Linux (RHEL) – firewalld. Однако для Apigee mTLS необходимо использовать в качестве межсетевого экрана iptables. Поэтому вам необходимо:

  1. Отключите и удалите firewalld, если оно установлено.

    И

  2. Установите iptables на каждом узле и убедитесь, что он запущен.

Ниже рассказывается, как это сделать.

Порядок узлов, на которых вы это делаете, не имеет значения.

Чтобы удалить firewalld и убедиться, что iptables установлено и работает:

  1. Войдите в узел как пользователь root.
  2. Остановите все компоненты, выполнив следующую команду:
    /opt/apigee/apigee-service/bin/apigee-all stop
  3. Отключите и удалите firewalld:
    1. Остановите сервис firewalld, выполнив следующую команду:
      systemctl stop firewalld
    2. Отключите сервис firewalld и замаскируйте его, выполнив следующие команды:
      systemctl disable firewalld
      systemctl mask --now firewalld
    3. Удалите сервис firewalld с помощью yum, выполнив следующую команду:
      yum remove firewalld
    4. Сбросьте все сервисы, у которых статус "Сбой", выполнив следующую команду:
      systemctl reset-failed
    5. Перезагрузите все сервисы, выполнив следующую команду:
      systemctl daemon-reload
  4. Установить приложение "iptables":
    1. Установите пакеты iptables и iptables-services, выполнив следующую команду:
      yum install iptables iptables-services
    2. Перезагрузите запущенные сервисы, выполнив следующую команду:
      systemctl daemon-reload
    3. Включите iptables, выполнив следующую команду:
      systemctl enable iptables ip6tables
    4. Запустите сервисы iptables и ip6tables, выполнив следующую команду:
      systemctl start iptables ip6tables
  5. Повторите этот процесс для каждого узла в кластере.