Apigee mTLS از چندین مرکز داده پشتیبانی میکند تا بتوانید پیکربندیتان را مقیاسبندی کنید و توپولوژیهای پیچیدهتری مثل نصب خوشهای ۱۲ گرهای را در آن بگنجانید.
فرایند نصب mTLS در توپولوژی چندمرکز دادهای همانند توپولوژیهای سادهتر است. بااینحال، باید مطمئن شوید که نصب شما پیشنیازها را برآورده میکند و فایلهای پیکرببندی را همانطور که در بخشهای زیر توضیح داده شده است تغییر دهید.
پیشنیازها
برای استفاده از Apigee mTLS با چندین مرکز داده، باید:
-
apigee-mtlsرا حذف نصب کنید و آن را با پیکربندی چند مرکز داده بازنصب کنید. نمیتوانید پیکربندی موجود را اصلاح کنید. برای اطلاعات بیشتر، به تغییر پیکربندی apigee-mtls موجود مراجعه کنید. - درگاه ۸۳۰۲ را در هر میزبانی که mTLS را اجرا میکند باز کنید.
- مطمئن شوید که همه اعضای خوشه mTLS نشانیهای IP یکتا داشته باشند که برای همه اعضای خوشه یکسان باشد.
- هنگام مشخص کردن فایلهای پیکربندی، از مسیرهای مطلق در فرمانهایتان استفاده کنید، زیرا ممکن است ابهام وجود داشته باشد.
- ویژگیهای پیکربندی چند مرکز داده را، همانگونه که در فایلهای پیکربندی برای چند مرکز داده توضیح داده شده است، اضافه کنید.
فایلهای پیکربندی برای چند مرکز داده
برای استفاده از Apigee mTLS با چندین مرکز داده، برای هر مرکز داده فایل پیکربندی جداگانهای ایجاد میکنید.
در هریک از فایلهای پیکربندی:
- مقدار دارایی پیکربندی
ALL_IPرا تغییر دهید تا همه نشانیهای IP میزبان در همه مناطق را دربر بگیرد. - مطمئن شوید که مقدار دارایی
REGIONنام منطقه فعلی یا مرکز داده باشد. برای مثال، «dc-1». - داراییهای زیر را اضافه کنید:
دارایی شرح APIGEE_MTLS_MULTI_DC_ENABLEاینکه از پیکربندی چند مرکز داده استفاده میکنید یا نه. اگر درحال پیکربندی چندین مرکز داده هستید، روی «بله» تنظیم کنید. درغیراینصورت، آن را حذف کنید یا روی «n» تنظیم کنید. مقدار پیشفرض حذف میشود. MTLS_LOCAL_REGION_IPفهرست جداشده با فاصله از همه نشانیهای IP که توسط منطقه فعلی که درحال پیکربندی آن هستید استفاده میشود. برای مثال، «10.0.0.1 10.0.0.2 10.0.0.3». برای دومین منطقه در پیکربندی، از خصوصیت
MTLP_REMOTE_REGION_1_IPاستفاده کنید.MTLS_REMOTE_REGION_1_NAMEنام منطقه دوم در پیکربندی چند مرکز داده. برای مثال، «dc-2». در فایل پیکربندی منطقه دوم، از «dc-2» برای
REGIONو از «dc-1» برایMTLS_REMOTE_REGION_1_NAME.استفاده خواهید کردMTLS_REMOTE_REGION_1_IPفهرست جداشده با فاصله از همه نشانیهای IP که منطقه دوم در پیکربندی چند مرکز داده استفاده میکند. برای مثال، «10.0.0.4 10.0.0.5 10.0.0.6».
مثالهای زیر فایلهای پیکربندی را برای دو مرکز داده («dc-1» و «dc-2») نشان میدهد. ویژگیهایی که مختص پیکربندی چند مرکز داده هستند برجسته شدهاند):
dc-1 Configuration File (فایل پیکربندی dc-1)
ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106" ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" PG_MTLS_HOSTS="10.126.0.104 10.126.0.112" RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" MS_MTLS_HOSTS="10.126.0.114 10.126.0.106" MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ==" PATH_TO_CA_CERT="/opt/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem" APIGEE_MTLS_MULTI_DC_ENABLE="y" REGION="dc-1" MTLS_LOCAL_REGION_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104" MTLS_REMOTE_REGION_1_NAME="dc-2" MTLS_REMOTE_REGION_1_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"
dc-2 Configuration File (فایل پیکربندی dc-2)
ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106" ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" PG_MTLS_HOSTS="10.126.0.104 10.126.0.112" RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" MS_MTLS_HOSTS="10.126.0.114 10.126.0.106" MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ==" PATH_TO_CA_CERT="/opt/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem" APIGEE_MTLS_MULTI_DC_ENABLE="y" REGION="dc-2" MTLS_LOCAL_REGION_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" MTLS_REMOTE_REGION_1_NAME="dc-1" MTLS_REMOTE_REGION_1_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104"
برای کسب اطلاعات درباره داراییهای پیکربندی استاندارد، به مرحله ۱: بهروزرسانی فایل پیکربندی مراجعه کنید.
آزمایش پیکربندی چند مرکز داده
فرمان raft list-peers فهرستی از نشانیهای IP را نمایش میدهد که در
MTLS_LOCAL_REGION_IP تعریف شدهاند، یعنی در همان مرکز داده قرار دارند.
مثالهای زیر برونداد نمونهای از فرمان raft list-peers را نشان میدهد:
[ec2-user]# consul operator raft list-peers Node ID Address State Voter RaftProtocol prc-test-1-2119 d1361917-b244-42 10.126.0.151:8300 leader true 3 prc-test-0-2119 fad66fc3-22a0-43 10.126.0.155:8300 follower true 3 prc-test-2-2119 78847b12-dd83-44 10.126.0.159:8300 follower true 3 prc-test-6-2119 60bb50ac-37b6-52 10.126.0.152:8300 leader true 3 prc-test-7-2119 515bbdfd-e968-53 10.126.0.147:8300 follower true 3 prc-test-8-2119 d869c9a5-b4f6-54 10.126.0.158:8300 follower true 3
Apigee mTLS در دو مرکز داده آزمایش شده است. بااینحال، بااستفاده از داراییهای زیر میتوانید پیکربندیهای حداکثر هشت مرکز داده را مشخص کنید:
MTLS_REMOTE_REGION_[2-8]_IPMTLS_REMOTE_REGION_[2-8]_NAME