بهطور پیشفرض، Consul درگاههایی را که پراکسیهایش استفاده میکنند از بلوک کماستفاده ۱۰٬۰۰۱ تا ۱۰٬۸۰۰ انتخاب میکند.
میتوانید این درگاهها را تغییر دهید، اما به موارد زیر توجه کنید:
- باید
apigee-mtlsرا با مقادیر جدید حذف نصب و بازنصب کنید. - کارگزاران Consul نمیتوانند در همان درگاههای «سرویسهای Apigee» گوش دهند.
- Consul فقط یک فضای نشانی درگاه دارد. این یعنی اگر پراکسی A در میزبان A در درگاه ۱۵۰۰۰ گوش میدهد، پراکسی B در میزبان B نمیتواند در درگاه ۱۵۰۰۰ گوش دهد.
- حتماً الزامات درگاه Apigee را مرور کنید تا مطمئن شوید تصادمی رخ نمیدهد.
میتوانید درگاههایی را که پراکسیها استفاده میکنند سفارشیسازی کنید تا با پیکربندی خاص شما مطابقت داشته باشد.
درحال تولید گزارش درباره استفاده از درگاه
هنگام سفارشیسازی محدودههای درگاه پراکسی، ممکن است تولید گزارش درباره تخصیصهای درگاه فعلی مفید باشد. برای انجام این کار، فرمان زیر را وارد کنید:
apigee-service apigee-mtls report -f silent.conf > port_report.json
این کار فایل JSON بهنام port_report.json تولید میکند که حاوی اطلاعاتی درباره
استفاده از درگاه فعلی برای هر میزبان است. میتوانید فایل را هر نامی که میخواهید بگذارید.
ساختار گزارش
در زیر نمونهای از ساختار گزارش تولیدشده نشان داده شده است.
{
"192.168.1.1": {
"datacenter_member": "dc-1",
"daemons": {
"zookeeper-ingress": {
"ingress": true,
"name": "zk-2888-192-168-1-1",
"listeners": [
{
"purpose": "terminate service mesh for zk port 2888",
"ip_address": "192.168.1.1",
"port": 10001,
}
]
},
"consul-server": {
.
.
.
}
}
},
"192.168.1.2": { }
.
.
.
}در مثال بالا، میزبان "zk-2888-192-168-1-1"
درگاه 10001 به آن اختصاص داده شده است.
سفارشیسازی کردن درگاههای مورداستفاده Apigess mTLS
برای سفارشیسازی کردن درگاههای مورداستفاده Apigee mTLS:
- اگر
apigee-mtlsازقبل نصب شده است، آن را حذف نصب کنید، همانطور که در زیر نشان داده شده است:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall
برای اطلاعات بیشتر، حذف نصب Apigee mTLS را ببینید.
در هر گره، فایل پیکربندی بیصدا را باز کنید. برای اطلاعات کلی بیشتر درباره این فایل، ایجاد فایل پیکربندی را ببینید.
اگر مایلید، میتوانید فرمان نشاندادهشده در Generating a report on port usage (درحال تولید گزارش درباره استفاده از درگاه) را قبلاز تکمیل راهاندازی apigee-mtls اجرا کنید تا ببینید فایل پیکربندی بیصدای شما چه چیزی تولید خواهد کرد.
مقادیر داراییهایی را که درگاهها را تنظیم میکنند اضافه یا تغییر دهید.
جدول زیر فهرست درگاهها را ارائه میدهد و نام داراییهایی را که برای سفارشیسازی درگاههای مورداستفاده اجزا با Apigee mTLS استفاده میکنید ارائه میدهد:
گره محدوده پیشفرض شرح Apigee mTLS ۱۰۷۰۰ تا ۱۰۷۹۹ هر میزبان با نصب apigee-mtlsبه یک درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه روی مقدار یکسان با ویژگیهای زیر، درگاه را تعریف میکنید:
SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
Cassandra ۱۰۱۰۰ تا ۱۰۱۹۹ هر میزبان با نصب apigee-cassandraبه دو درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه با ویژگیهای زیر، محدوده سفارشی تعریف میکنید:
SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT
پردازشگر پیام ۱۰۵۰۰ تا ۱۰۵۹۹ هر میزبان با apigee-message-processorنصب به دو درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه با ویژگیهای زیر، محدوده سفارشی تعریف میکنید:
SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT
SymasLDAP ۱۰۲۰۰ تا ۱۰۲۹۹ هر میزبان با نصب apigee-ldapبه یک درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه روی مقدار یکسان با ویژگیهای زیر، درگاه را تعریف میکنید:
SMI_PROXY_MINIMUM_LDAP_PROXY_PORT SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT
Postgres ۱۰۳۰۰ تا ۱۰۳۹۹ هر میزبان با نصب apigee-postgresبه سه درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه با ویژگیهای زیر، محدوده سفارشی تعریف میکنید:
SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
QPid ۱۰۴۰۰ تا ۱۰۴۹۹ هر میزبان با نصب apigee-qpidبه دو درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه با ویژگیهای زیر، محدوده سفارشی تعریف میکنید:
SMI_PROXY_MINIMUM_QPID_PROXY_PORT SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
رهیاب ۱۰۶۰۰ تا ۱۰۶۹۹ هر میزبان با نصب apigee-routerبه دو درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه با ویژگیهای زیر، محدوده سفارشی را تعریف میکنید:
RT_PROXY_PORT_MIN RT_PROXY_PORT_MAX
ZooKeeper ۱۰۰۰۱ تا ۱۰۰۹۹ هر میزبان با نصب apigee-zookeeperبه سه درگاه در محدوده مشخصشده نیاز دارد.با تنظیم حداقل و حداکثر شماره درگاه با ویژگیهای زیر، محدوده سفارشی تعریف میکنید:
SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT
مثال زیر مقادیر سفارشی را برای درگاههای Cassandra تعریف میکند:
SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142 SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143- فایل پیکربندی را ذخیره کنید.
-
apigee-mtlsرا طبق آنچه در نصب Apigee mTLS توضیح داده شده است نصب کنید. - عنصر
apigee-mtlsرا بااستفاده از فرمان زیر پیکربندی کنید:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
- این مراحل را برای هر گره در خوشهتان تکرار کنید تا همه فایلهای پیکربندی در همه گرهها یکسان باشند.