سفارشی‌سازی کردن محدوده‌های درگاه پراکسی

به‌طور پیش‌فرض، Consul درگاه‌هایی را که پراکسی‌هایش استفاده می‌کنند از بلوک کم‌استفاده ۱۰٬۰۰۱ تا ۱۰٬۸۰۰ انتخاب می‌کند.

می‌توانید این درگاه‌ها را تغییر دهید، اما به موارد زیر توجه کنید:

  • باید apigee-mtls را با مقادیر جدید حذف نصب و بازنصب کنید.
  • کارگزاران Consul نمی‌توانند در همان درگاه‌های «سرویس‌های Apigee» گوش دهند.
  • ‫Consul فقط یک فضای نشانی درگاه دارد. این یعنی اگر پراکسی A در میزبان A در درگاه ۱۵۰۰۰ گوش می‌دهد، پراکسی B در میزبان B نمی‌تواند در درگاه ۱۵۰۰۰ گوش دهد.
  • حتماً الزامات درگاه Apigee را مرور کنید تا مطمئن شوید تصادمی رخ نمی‌دهد.

می‌توانید درگاه‌هایی را که پراکسی‌ها استفاده می‌کنند سفارشی‌سازی کنید تا با پیکربندی خاص شما مطابقت داشته باشد.

درحال تولید گزارش درباره استفاده از درگاه

هنگام سفارشی‌سازی محدوده‌های درگاه پراکسی، ممکن است تولید گزارش درباره تخصیص‌های درگاه فعلی مفید باشد. برای انجام این کار، فرمان زیر را وارد کنید:

apigee-service apigee-mtls report -f silent.conf > port_report.json

این کار فایل JSON به‌نام port_report.json تولید می‌کند که حاوی اطلاعاتی درباره استفاده از درگاه فعلی برای هر میزبان است. می‌توانید فایل را هر نامی که می‌خواهید بگذارید.

ساختار گزارش

در زیر نمونه‌ای از ساختار گزارش تولیدشده نشان داده شده است.

{
    "192.168.1.1": {
          "datacenter_member": "dc-1",
     "daemons": {
         "zookeeper-ingress": {
            "ingress": true,
            "name": "zk-2888-192-168-1-1",
            "listeners": [
                {
                   "purpose": "terminate service mesh for zk port 2888",
                   "ip_address": "192.168.1.1",
                   "port": 10001,
                }
            ]
         },
         "consul-server": {
             .
             .
             .
         }
     }
    },
    "192.168.1.2": { }
     .
     .
     .
}

در مثال بالا، میزبان "zk-2888-192-168-1-1" درگاه 10001 به آن اختصاص داده شده است.

سفارشی‌سازی کردن درگاه‌های مورداستفاده Apigess mTLS

برای سفارشی‌سازی کردن درگاه‌های مورداستفاده Apigee mTLS:

  1. اگر apigee-mtls ازقبل نصب شده است، آن را حذف نصب کنید، همان‌طور که در زیر نشان داده شده است:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall

    برای اطلاعات بیشتر، حذف نصب Apigee mTLS را ببینید.

  2. در هر گره، فایل پیکربندی بی‌صدا را باز کنید. برای اطلاعات کلی بیشتر درباره این فایل، ایجاد فایل پیکربندی را ببینید.

    اگر مایلید، می‌توانید فرمان نشان‌داده‌شده در Generating a report on port usage (درحال تولید گزارش درباره استفاده از درگاه) را قبل‌از تکمیل راه‌اندازی apigee-mtls اجرا کنید تا ببینید فایل پیکربندی بی‌صدای شما چه چیزی تولید خواهد کرد.

  3. مقادیر دارایی‌هایی را که درگاه‌ها را تنظیم می‌کنند اضافه یا تغییر دهید.

    جدول زیر فهرست درگاه‌ها را ارائه می‌دهد و نام دارایی‌هایی را که برای سفارشی‌سازی درگاه‌های مورداستفاده اجزا با Apigee mTLS استفاده می‌کنید ارائه می‌دهد:

    گره محدوده پیش‌فرض شرح
    ‫Apigee mTLS ۱۰۷۰۰ تا ۱۰۷۹۹ هر میزبان با نصب apigee-mtls به یک درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه روی مقدار یکسان با ویژگی‌های زیر، درگاه را تعریف می‌کنید:

    SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT
    SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
    Cassandra ‫۱۰۱۰۰ تا ۱۰۱۹۹ هر میزبان با نصب apigee-cassandra به دو درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه با ویژگی‌های زیر، محدوده سفارشی تعریف می‌کنید:

    SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT
    SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT
    پردازشگر پیام ۱۰۵۰۰ تا ۱۰۵۹۹ هر میزبان با apigee-message-processor نصب به دو درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه با ویژگی‌های زیر، محدوده سفارشی تعریف می‌کنید:

    SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SymasLDAP ‫۱۰۲۰۰ تا ۱۰۲۹۹ هر میزبان با نصب apigee-ldap به یک درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه روی مقدار یکسان با ویژگی‌های زیر، درگاه را تعریف می‌کنید:

    SMI_PROXY_MINIMUM_LDAP_PROXY_PORT
    SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT
    Postgres ۱۰۳۰۰ تا ۱۰۳۹۹ هر میزبان با نصب apigee-postgres به سه درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه با ویژگی‌های زیر، محدوده سفارشی تعریف می‌کنید:

    SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT
    SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
    QPid ۱۰۴۰۰ تا ۱۰۴۹۹ هر میزبان با نصب apigee-qpid به دو درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه با ویژگی‌های زیر، محدوده سفارشی تعریف می‌کنید:

    SMI_PROXY_MINIMUM_QPID_PROXY_PORT
    SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
    رهیاب ۱۰۶۰۰ تا ۱۰۶۹۹ هر میزبان با نصب apigee-router به دو درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه با ویژگی‌های زیر، محدوده سفارشی را تعریف می‌کنید:

    RT_PROXY_PORT_MIN
    RT_PROXY_PORT_MAX
    ZooKeeper ‫۱۰۰۰۱ تا ۱۰۰۹۹ هر میزبان با نصب apigee-zookeeper به سه درگاه در محدوده مشخص‌شده نیاز دارد.

    با تنظیم حداقل و حداکثر شماره درگاه با ویژگی‌های زیر، محدوده سفارشی تعریف می‌کنید:

    SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT
    SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT

    مثال زیر مقادیر سفارشی را برای درگاه‌های Cassandra تعریف می‌کند:

        SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142
        SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143
  4. فایل پیکربندی را ذخیره کنید.
  5. ‫apigee-mtls را طبق آنچه در نصب Apigee mTLS توضیح داده شده است نصب کنید.
  6. عنصر apigee-mtls را بااستفاده از فرمان زیر پیکربندی کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
  7. این مراحل را برای هر گره در خوشه‌تان تکرار کنید تا همه فایل‌های پیکربندی در همه گره‌ها یکسان باشند.