根據預設,Consul 會從 10001 到 10800 的稀疏使用區塊中,選擇代理程式使用的通訊埠。
您可以變更這些連接埠,但請注意下列事項:
- 您必須解除安裝
apigee-mtls
,然後使用新值重新安裝。 - Consul Proxy 無法監聽與 Apigee 服務相同的通訊埠。
- Consul 只有一個連接埠位址空間。也就是說,如果主機 A 上的 Proxy A 監聽通訊埠 15000,主機 B 上的 Proxy B 就無法監聽通訊埠 15000。
- 請務必詳閱 Apigee 連接埠需求,確保不會發生衝突。
您可以自訂 Proxy 使用的通訊埠,以配合特定設定。
產生通訊埠用量報表
自訂 Proxy 連接埠範圍時,產生目前連接埠指派作業的報表可能很有用。如要這麼做,請輸入下列指令:
apigee-service apigee-mtls report -f silent.conf > port_report.json
這會產生名為 port_report.json
的 JSON 檔案,其中包含每個主機目前使用的通訊埠資訊。檔案名稱不限。
報表結構
以下範例顯示產生的報表結構。
{ "192.168.1.1": { "datacenter_member": "dc-1", "daemons": { "zookeeper-ingress": { "ingress": true, "name": "zk-2888-192-168-1-1", "listeners": [ { "purpose": "terminate service mesh for zk port 2888", "ip_address": "192.168.1.1", "port": 10001, } ] }, "consul-server": { . . . } } }, "192.168.1.2": { } . . . }
在上述範例中,主機 "zk-2888-192-168-1-1"
會指派通訊埠 10001
。
自訂 Apigee mTLS 使用的連接埠
如要自訂 Apigee mTLS 使用的通訊埠:
- 如果已安裝
apigee-mtls
,請解除安裝,如下所示:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall
詳情請參閱「解除安裝 Apigee mTLS」。
在每個節點上開啟無聲設定檔。如要進一步瞭解這個檔案,請參閱「建立設定檔」。
如要查看無聲設定檔會產生什麼內容,您可以在完成 apigee-mtls 設定前,執行「 產生連接埠用量報告」一節中顯示的指令。
新增或變更設定通訊埠的屬性值。
下表列出各個連接埠,並提供屬性名稱,您可使用這些屬性自訂 Apigee mTLS 元件使用的連接埠:
節點 預設範圍 說明 Apigee mTLS 10700 至 10799 安裝 apigee-mtls
的每個主機都需要指定範圍內的單一連接埠。如要定義通訊埠,請使用下列屬性,將最小和最大通訊埠編號設為相同的值:
SMI_PROXY_MINIMUM_EGRESS_PROXY_PORT SMI_PROXY_MAXIMUM_EGRESS_PROXY_PORT
Cassandra 10100 至 10199 安裝 apigee-cassandra
的每個主機都需要指定範圍內的兩個通訊埠。您可以透過下列屬性設定最小和最大通訊埠編號,定義自訂範圍:
SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT
訊息處理器 10500 至 10599 每個安裝 apigee-message-processor
的主機都需要指定範圍內的兩個通訊埠。您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:
SMI_PROXY_MINIMUM_MESSAGEPROCESSOR_PROXY_PORT SMI_PROXY_MAXIMUM_MESSAGEPROCESSOR_PROXY_PORT
SymasLDAP 10200 至 10299 安裝 apigee-ldap
的每個主機都需要指定範圍內的一個通訊埠。您可以使用下列屬性,將最小和最大通訊埠號碼設為相同的值,藉此定義通訊埠:
SMI_PROXY_MINIMUM_LDAP_PROXY_PORT SMI_PROXY_MAXIMUM_LDAP_PROXY_PORT
Postgres 10300 至 10399 每個安裝 apigee-postgres
的主機都需要指定範圍內的三個通訊埠。您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:
SMI_PROXY_MINIMUM_POSTGRES_PROXY_PORT SMI_PROXY_MAXIMUM_POSTGRES_PROXY_PORT
QPid 10400 至 10499 安裝 apigee-qpid
的每個主機都需要指定範圍內的兩個通訊埠。您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:
SMI_PROXY_MINIMUM_QPID_PROXY_PORT SMI_PROXY_MAXIMUM_QPID_PROXY_PORT
路由器 10600 至 10699 安裝 apigee-router
的每個主機都需要指定範圍內的兩個通訊埠。您可以使用下列屬性設定最小和最大通訊埠編號,定義自訂範圍:
RT_PROXY_PORT_MIN RT_PROXY_PORT_MAX
ZooKeeper 10001 至 10099 每個安裝 apigee-zookeeper
的主機都需要指定範圍內的三個通訊埠。您可以透過下列屬性設定最小和最大通訊埠編號,定義自訂範圍:
SMI_PROXY_MINIMUM_ZOOKEEPER_PROXY_PORT SMI_PROXY_MAXIMUM_ZOOKEEPER_PROXY_PORT
以下範例定義 Cassandra 連接埠的自訂值:
SMI_PROXY_MINIMUM_CASSANDRA_PROXY_PORT=10142 SMI_PROXY_MAXIMUM_CASSANDRA_PROXY_PORT=10143
- 儲存設定檔。
- 按照「安裝 Apigee mTLS」中的說明安裝
apigee-mtls
。 - 使用下列指令設定
apigee-mtls
元件:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
- 針對叢集中的每個節點重複執行這些步驟,確保所有節點的設定檔都相同。