درستی‌سنجی نصب Apigee mTLS

این بخش روش‌های مختلفی را برای اعتبارسنجی موفقیت‌آمیز بودن نصب Apigee mTLS شرح می‌دهد. همچنین می‌توانید از روش‌های شرح‌داده‌شده در این بخش برای عیب‌یابی مشکلات مربوط به خوشه استفاده کنید.

پیکربندی iptables را اعتبارسنجی کنید

می‌توانید با بررسی اینکه مسیرهای iptables کار می‌کنند و قوانین معتبر هستند، درستی‌سنجی کنید که نصب apigee-mtls موفقیت‌آمیز بوده است.

قبل‌از اعتبارسنجی پیکربندی iptables، مطمئن شوید که:

  • ‫firewalld را از گره لغو نصب کردید و آن را با iptables جایگزین کردید، همان‌طور که در جایگزین کردن دیوار آتش پیش‌فرض توضیح داده شده است.
  • همه عناصر Apigee را در گره، ازجمله apigee-mtls، متوقف کردید.

برای اعتبارسنجی پیکربندی apigee-mtls با iptables موفقیت‌آمیز بود:

  1. به سیستم یکی از گره‌های خوشه خود وارد شوید. ترتیب انجام این کارها مهم نیست.
  2. همه عناصر را در گره متوقف کنید، همان‌طور که در مثال زیر نشان داده شده است:
    /opt/apigee/apigee-service/bin/apigee-all stop
  3. فرمان validate را اجرا کنید، همان‌طور که در مثال زیر نشان داده شده است:
    /opt/apigee/apigee-mtls/lib/actions/iptables.sh validate

    ‫iptables پیام‌هایی را به هر درگاهی که Consul یا سرویس‌های محلی Apigee استفاده می‌کنند ارسال می‌کند. اگر دستورگان با قانون نامعتبر یا مسیر ناموفق مواجه شود، خطا نشان می‌دهد.

    اگر هریک از سرویس‌های Apigee یا سرورهای Consul روی گره اجرا شود، این فرمان ناموفق خواهد بود.

  4. جزء apigee-mtls را قبل‌از همه اجزای دیگر در گره با اجرای فرمان زیر شروع کنید:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls start
  5. اجزای باقی‌مانده Apigee را در گره در ترتیب شروع شروع کنید، همان‌طور که مثال زیر نشان می‌دهد:
    /opt/apigee/apigee-service/bin/apigee-service component_name start
  6. این مراحل را در همه گره‌های خوشه تکرار کنید. بهتر است این کار را در همه گره‌ها ظرف ۵ دقیقه پس‌از شروع در گره اول انجام دهید.

وضعیت پراکسی از دور را درستی‌سنجی کنید

می‌توانید از Consul در گره‌های ZooKeeper استفاده کنید تا بررسی کنید که آیا خدمات پراکسی ورودی و خروجی در همه گره‌ها فعال و سالم هستند و به شبکه خدمات پیوسته‌اند یا نه.

برای بررسی وضعیت پراکسی گره‌هایتان:

  1. به سیستم گره‌ای که ZooKeeper را اجرا می‌کند وارد شوید.
  2. فرمان زیر را اجرا کنید:
    systemctl status consul_server

وضعیت حدنصاب را درستی‌سنجی کنید

نصب mTLS شامل افزودن خدمات پراکسی Consul به همه گره‌ها می‌شود. درنتیجه، باید وضعیت حدنصاب همه گره‌های ZooKeeper را درستی‌سنجی کنید.

برای بررسی وضعیت حد نصاب، به سیستم هر گره‌ای که ZooKeeper را اجرا می‌کند وارد شوید و فرمان زیر را اجرا کنید:

/opt/apigee/apigee-mtls-consul/bin/consul operator raft list-peers

این فرمان فهرستی از نمونه‌های Consul و وضعیت آن‌ها را نمایش می‌دهد، همان‌طور که در مثال زیر نشان داده شده است:

Node             ID                     Address            State     Voter  RaftProtocol
prc-test-0-1619  b59c1f44-6eb0-81d4-42  10.126.0.98:8300   leader    true   3
prc-test-1-1619  a4372a6e-8044-e587-43  10.126.0.146:8300  follower  true   3
prc-test-2-1619  71eb181f-4242-5353-44  10.126.0.100:8300  follower  true   3

برای اطلاعات بیشتر، به موارد زیر مراجعه کنید:

علاوه‌براین، می‌توانید اطلاعاتی درباره سلامت خوشه دریافت کنید، ازجمله اینکه آیا حدنصاب خوشه تشکیل شده است و آیا اعضای راه دور عملکرد را مختل می‌کنند یا نه. برای انجام این کار، از فرمان زیر استفاده کنید:

/opt/apigee/apigee-service/bin/apigee-service apigee-mtls status