По умолчанию Consul выбирает порты, которые используют его прокси-серверы, из редко используемого блока 10001–10800.
Вы можете изменить эти порты, но обратите внимание на следующее:
- Вам нужно удалить и заново установить
apigee-mtlsс новыми значениями. - Прокси-серверы Consul не могут прослушивать те же порты, что и сервисы Apigee.
- У Consul только одно адресное пространство портов. Это означает, что если прокси-сервер А на хосте А прослушивает порт 15000, то прокси-сервер Б на хосте Б не может прослушивать порт 15000.
- Ознакомьтесь с требованиями к портам Apigee, чтобы избежать конфликтов.
Вы можете настроить порты, используемые прокси-серверами, в соответствии с вашей конфигурацией.
Как создать отчет об использовании портов
При настройке диапазонов портов прокси-сервера может быть полезно создать отчет о текущих назначениях портов. Для этого введите следующую команду:
apigee-service apigee-mtls report -f silent.conf > port_report.json
Будет создан JSON-файл port_report.json, содержащий информацию об использовании портов для каждого хоста. Название файла может быть любым.
Структура отчета
Ниже приведен пример структуры созданного отчета.
{
"192.168.1.1": {
"datacenter_member": "dc-1",
"daemons": {
"zookeeper-ingress": {
"ingress": true,
"name": "zk-2888-192-168-1-1",
"listeners": [
{
"purpose": "terminate service mesh for zk port 2888",
"ip_address": "192.168.1.1",
"port": 10001,
}
]
},
"consul-server": {
.
.
.
}
}
},
"192.168.1.2": { }
.
.
.
}В примере выше хосту "zk-2888-192-168-1-1" назначен порт 10001.
Как настроить порты, используемые Apigee mTLS
Чтобы настроить порты, используемые Apigee mTLS:
- Удалите приложение
apigee-mtls, если оно уже установлено, как показано ниже./opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall
Подробнее о том, как удалить Apigee mTLS…
На каждом узле откройте файл конфигурации в тихом режиме. Общую информацию об этом файле можно найти в статье Как создать файл конфигурации.
Если вы хотите, то можете выполнить команду, показанную в разделе Создание отчета об использовании портов, до завершения настройки apigee-mtls, чтобы посмотреть, что будет сгенерировано в файле конфигурации.
Добавьте или измените значения свойств, задающих порты.
В таблице ниже перечислены порты и указаны названия свойств, которые используются для настройки портов, применяемых компонентами с Apigee mTLS:
Узел Диапазон по умолчанию Описание Apigee mTLS 10700–10799 Каждому хосту с установленным приложением apigee-mtlsтребуется один порт в указанном диапазоне.Чтобы задать порт, укажите одно и то же значение для минимального и максимального номера порта, используя следующие свойства:
SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
Cassandra 10100–10199 Для каждого хоста с установленным приложением apigee-cassandraтребуется два порта в указанном диапазоне.Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:
SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT
Message Processor 10500–10599 Каждому хосту с установленным приложением apigee-message-processorтребуется два порта в указанном диапазоне.Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:
SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT
SymasLDAP 10200–10299 Каждому хосту с установленным компонентом apigee-ldapтребуется один порт в указанном диапазоне.Чтобы задать порт, укажите одно и то же значение для минимального и максимального номера порта, используя следующие свойства:
SMI_PROXY_MINIMUM_LDAP_PROXY_PORT SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT
Postgres 10300–10399 Каждому хосту с установленным apigee-postgresтребуется три порта в указанном диапазоне.Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:
SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
QPid 10400–10499 Для каждого хоста с установленным приложением apigee-qpidтребуется два порта в указанном диапазоне.Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:
SMI_PROXY_MINIMUM_QPID_PROXY_PORT SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
Маршрутизатор 10600–10699 Для каждого хоста с установленным приложением apigee-routerтребуется два порта в указанном диапазоне.Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:
RT_PROXY_PORT_MIN RT_PROXY_PORT_MAX
ZooKeeper 10001–10099 Каждому хосту с установленным apigee-zookeeperтребуется три порта в указанном диапазоне.Вы можете задать диапазон, указав минимальный и максимальный номера портов с помощью следующих свойств:
SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT
В следующем примере определены специальные значения для портов Cassandra:
SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142 SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143- Сохраните файл конфигурации.
- Установите
apigee-mtls, следуя инструкциям в разделе Установка Apigee mTLS. - Настройте компонент
apigee-mtls, используя следующую команду:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
- Повторите эти шаги для каждого узла в кластере, чтобы все файлы конфигурации были одинаковыми на всех узлах.