Как настроить диапазоны портов прокси-сервера

По умолчанию Consul выбирает порты, которые используют его прокси-серверы, из редко используемого блока 10001–10800.

Вы можете изменить эти порты, но обратите внимание на следующее:

  • Вам нужно удалить и заново установить apigee-mtls с новыми значениями.
  • Прокси-серверы Consul не могут прослушивать те же порты, что и сервисы Apigee.
  • У Consul только одно адресное пространство портов. Это означает, что если прокси-сервер А на хосте А прослушивает порт 15000, то прокси-сервер Б на хосте Б не может прослушивать порт 15000.
  • Ознакомьтесь с требованиями к портам Apigee, чтобы избежать конфликтов.

Вы можете настроить порты, используемые прокси-серверами, в соответствии с вашей конфигурацией.

Как создать отчет об использовании портов

При настройке диапазонов портов прокси-сервера может быть полезно создать отчет о текущих назначениях портов. Для этого введите следующую команду:

apigee-service apigee-mtls report -f silent.conf > port_report.json

Будет создан JSON-файл port_report.json, содержащий информацию об использовании портов для каждого хоста. Название файла может быть любым.

Структура отчета

Ниже приведен пример структуры созданного отчета.

{
    "192.168.1.1": {
          "datacenter_member": "dc-1",
     "daemons": {
         "zookeeper-ingress": {
            "ingress": true,
            "name": "zk-2888-192-168-1-1",
            "listeners": [
                {
                   "purpose": "terminate service mesh for zk port 2888",
                   "ip_address": "192.168.1.1",
                   "port": 10001,
                }
            ]
         },
         "consul-server": {
             .
             .
             .
         }
     }
    },
    "192.168.1.2": { }
     .
     .
     .
}

В примере выше хосту "zk-2888-192-168-1-1" назначен порт 10001.

Как настроить порты, используемые Apigee mTLS

Чтобы настроить порты, используемые Apigee mTLS:

  1. Удалите приложение apigee-mtls, если оно уже установлено, как показано ниже.
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall

    Подробнее о том, как удалить Apigee mTLS…

  2. На каждом узле откройте файл конфигурации в тихом режиме. Общую информацию об этом файле можно найти в статье Как создать файл конфигурации.

    Если вы хотите, то можете выполнить команду, показанную в разделе Создание отчета об использовании портов, до завершения настройки apigee-mtls, чтобы посмотреть, что будет сгенерировано в файле конфигурации.

  3. Добавьте или измените значения свойств, задающих порты.

    В таблице ниже перечислены порты и указаны названия свойств, которые используются для настройки портов, применяемых компонентами с Apigee mTLS:

    Узел Диапазон по умолчанию Описание
    Apigee mTLS 10700–10799 Каждому хосту с установленным приложением apigee-mtls требуется один порт в указанном диапазоне.

    Чтобы задать порт, укажите одно и то же значение для минимального и максимального номера порта, используя следующие свойства:

    SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT
    SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
    Cassandra 10100–10199 Для каждого хоста с установленным приложением apigee-cassandra требуется два порта в указанном диапазоне.

    Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:

    SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT
    SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT
    Message Processor 10500–10599 Каждому хосту с установленным приложением apigee-message-processor требуется два порта в указанном диапазоне.

    Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:

    SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SymasLDAP 10200–10299 Каждому хосту с установленным компонентом apigee-ldap требуется один порт в указанном диапазоне.

    Чтобы задать порт, укажите одно и то же значение для минимального и максимального номера порта, используя следующие свойства:

    SMI_PROXY_MINIMUM_LDAP_PROXY_PORT
    SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT
    Postgres 10300–10399 Каждому хосту с установленным apigee-postgres требуется три порта в указанном диапазоне.

    Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:

    SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT
    SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
    QPid 10400–10499 Для каждого хоста с установленным приложением apigee-qpid требуется два порта в указанном диапазоне.

    Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:

    SMI_PROXY_MINIMUM_QPID_PROXY_PORT
    SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
    Маршрутизатор 10600–10699 Для каждого хоста с установленным приложением apigee-router требуется два порта в указанном диапазоне.

    Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:

    RT_PROXY_PORT_MIN
    RT_PROXY_PORT_MAX
    ZooKeeper 10001–10099 Каждому хосту с установленным apigee-zookeeper требуется три порта в указанном диапазоне.

    Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:

    SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT
    SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT

    В следующем примере определены специальные значения для портов Cassandra:

        SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142
        SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143
  4. Сохраните файл конфигурации.
  5. Установите apigee-mtls, следуя инструкциям в разделе Установка Apigee mTLS.
  6. Настройте компонент apigee-mtls, используя следующую команду:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
  7. Повторите эти шаги для каждого узла в кластере, чтобы все файлы конфигурации были одинаковыми на всех узлах.