自訂 Proxy 通訊埠範圍

根據預設,Consul 會從 10001 到 10800 的稀疏使用區塊中,選擇代理程式使用的通訊埠。

您可以變更這些連接埠,但請注意下列事項:

  • 您必須解除安裝 apigee-mtls,然後使用新值重新安裝。
  • Consul Proxy 無法監聽與 Apigee 服務相同的通訊埠。
  • Consul 只有一個連接埠位址空間。也就是說,如果主機 A 上的 Proxy A 監聽通訊埠 15000,主機 B 上的 Proxy B 就無法監聽通訊埠 15000。
  • 請務必詳閱 Apigee 連接埠需求,確保不會發生衝突。

您可以自訂 Proxy 使用的通訊埠,以配合特定設定。

產生通訊埠用量報表

自訂 Proxy 連接埠範圍時,產生目前連接埠指派作業的報表可能很有用。如要這麼做,請輸入下列指令:

apigee-service apigee-mtls report -f silent.conf > port_report.json

這會產生名為 port_report.json 的 JSON 檔案,其中包含每個主機目前使用的通訊埠資訊。檔案名稱不限。

報表結構

以下範例顯示產生的報表結構。

{
    "192.168.1.1": {
          "datacenter_member": "dc-1",
     "daemons": {
         "zookeeper-ingress": {
            "ingress": true,
            "name": "zk-2888-192-168-1-1",
            "listeners": [
                {
                   "purpose": "terminate service mesh for zk port 2888",
                   "ip_address": "192.168.1.1",
                   "port": 10001,
                }
            ]
         },
         "consul-server": {
             .
             .
             .
         }
     }
    },
    "192.168.1.2": { }
     .
     .
     .
}

在上述範例中,主機 "zk-2888-192-168-1-1" 會指派通訊埠 10001

自訂 Apigee mTLS 使用的連接埠

如要自訂 Apigee mTLS 使用的通訊埠:

  1. 如果已安裝 apigee-mtls,請解除安裝,如下所示:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall

    詳情請參閱「解除安裝 Apigee mTLS」。

  2. 在每個節點上開啟無聲設定檔。如要進一步瞭解這個檔案,請參閱「建立設定檔」。

    如要查看無聲設定檔會產生什麼內容,您可以在完成 apigee-mtls 設定前,執行「 產生連接埠用量報告」一節中顯示的指令。

  3. 新增或變更設定通訊埠的屬性值。

    下表列出各個連接埠,並提供屬性名稱,您可使用這些屬性自訂 Apigee mTLS 元件使用的連接埠:

    節點 預設範圍 說明
    Apigee mTLS 10700 至 10799 安裝 apigee-mtls 的每個主機都需要指定範圍內的單一連接埠。

    如要定義通訊埠,請使用下列屬性,將最小和最大通訊埠編號設為相同的值:

    SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT
    SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
    Cassandra 10100 至 10199 安裝 apigee-cassandra 的每個主機都需要指定範圍內的兩個通訊埠。

    您可以透過下列屬性設定最小和最大通訊埠編號,定義自訂範圍:

    SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT
    SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT
    訊息處理器 10500 至 10599 每個安裝 apigee-message-processor 的主機都需要指定範圍內的兩個通訊埠。

    您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:

    SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT
    SymasLDAP 10200 至 10299 安裝 apigee-ldap 的每個主機都需要指定範圍內的一個通訊埠。

    您可以使用下列屬性,將最小和最大通訊埠號碼設為相同的值,藉此定義通訊埠:

    SMI_PROXY_MINIMUM_LDAP_PROXY_PORT
    SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT
    Postgres 10300 至 10399 每個安裝 apigee-postgres 的主機都需要指定範圍內的三個通訊埠。

    您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:

    SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT
    SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
    QPid 10400 至 10499 安裝 apigee-qpid 的每個主機都需要指定範圍內的兩個通訊埠。

    您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:

    SMI_PROXY_MINIMUM_QPID_PROXY_PORT
    SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
    路由器 10600 至 10699 安裝 apigee-router 的每個主機都需要指定範圍內的兩個通訊埠。

    您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:

    RT_PROXY_PORT_MIN
    RT_PROXY_PORT_MAX
    ZooKeeper 10001 至 10099 每個安裝 apigee-zookeeper 的主機都需要指定範圍內的三個通訊埠。

    您可以透過下列屬性設定最小和最大通訊埠編號,定義自訂範圍:

    SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT
    SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT

    以下範例定義 Cassandra 連接埠的自訂值:

        SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142
        SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143
  4. 儲存設定檔。
  5. 按照「安裝 Apigee mTLS」中的說明安裝 apigee-mtls
  6. 使用下列指令設定 apigee-mtls 元件:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
  7. 針對叢集中的每個節點重複執行這些步驟,確保所有節點的設定檔都相同。