App-Gatewayserver konfigurieren
Bevor Sie den App-Gatewayserver zum ersten Mal starten, müssen Sie den Server für die Verbindung mit IAM konfigurieren.
-
Verwenden Sie einen SSH-Client wie
PuTTYund die folgenden Zugangsdaten, um sich beim App-Gatewayserver anzumelden.- Localhost-Anmeldung:
oracle - Kennwort:
cloudgateR0X!Sie müssen das bereitgestellte Kennwort bei der ersten Anmeldung ändern.
- Localhost-Anmeldung:
-
Führen Sie den Befehl
sudo yum updateinfo list security allaus, und geben Sie das sudo-Kennwort an.Mit diesem Befehl werden die Sicherheitsfehler für den Oracle Linux-Server des App-Gateways aufgeführt. Um alle Packages, für die sicherheitsbezogene Fehler verfügbar sind, auf die neuesten Versionen der Packages zu aktualisieren, geben Siesudo yum --security updateein. -
Führen Sie den Befehl
telnet <identity-domain-tenant>.identity.oraclecloud.comaus, um zu bestätigen, dass der App-Gatewayserver die IAM-Instanz erreichen kann. - Starten Sie den App-Gatewayserver nach dem Einspielen der Updates neu.
-
Navigieren Sie zum Ordner
/scratch/oracle/cloudgate/ova/bin/setup, und bearbeiten Sie die Dateicloudgate-envin diesem Ordner (vi cloudgate-env). -
Geben Sie Werte für die folgenden Parameter ein, und speichern Sie die Datei:
-
IDCS_INSTANCE_URL: Die URL Ihrer Identitätsdomaininstanz.
Beispiel:
https://idcs-123456789.identity.oraclecloud.com -
CG_APP_TENANT: Der Mandantenname der Identitätsdomaininstanz.
Zum Beispiel,
idcs-123456789 -
CG_APP_NAME: Der Client-ID-Wert, den Sie bei der App-Gatewayregistrierung in der IAM-Konsole notiert haben.
-
CG_APP_SECRET: Der Client-Secret-Wert, den Sie bei der App-Gatewayregistrierung in der IAM-Konsole notiert haben.
-
CG_CALLBACK_PREFIX: Wenn das App-Gateway im SSL-Modus (HTTPs) konfiguriert ist, setzen Sie den Wert auf
https://%hostid%. Andernfalls verwenden Siehttp://%hostid%als Wert für diesen Parameter.
-
-
Stellen Sie sicher, dass der Resolver-Eintrag in
/usr/local/nginx/conf/nginx-cg-sub.confdie richtige IP-Adresse des DNS-Servers aufweist.Führen Sie den Befehl
nslookup <your_identity_cloud_service_domain>aus, und prüfen Sie, ob dieServer-IP-Adresse mit denresolver-Einträgen in der Datei/usr/local/nginx/conf/nginx-cg-sub.confübereinstimmt. Andernfalls aktualisieren Sie diese Datei entsprechend. -
Führen Sie im Ordner
/scratch/oracle/cloudgate/ova/bin/setupden Befehl./setup-cloudgateaus.Wenn Sie dazu aufgefordert werden, geben Sieyein, um mit der Konfiguration fortzufahren.