Edge-Plattformsoftware über die Service-CLI konfigurieren

Nachdem Sie ein Roving Edge Device selbst bereitgestellt haben, konfigurieren Sie die OCI Edge Platform-Software mit der Service-CLI.

Diese gesamte Prozedur wird am besten als ein Arbeitsablauf durchgeführt. Es ist in Abschnitte unterteilt, um die Navigation und Klarheit zu verbessern.

Administrationsaccount erstellen

Stellen Sie eine Verbindung zum Roving Edge Device her, um ein primäres Administrationskonto zu erstellen.

  1. Melden Sie sich von Ihrem steuernden Host, wie einem Laptop, der mit demselben Subnetz wie das Roving Edge-Gerät verbunden ist, mit SSH bei der Shell an. Geben Sie eine leere Zeichenfolge für den Benutzernamen an. Wenn Sie zur Eingabe eines Passworts aufgefordert werden, drücken Sie die Eingabetaste.

    $ ssh -l '' -p 30006 <device_ip>
  2. Bestätigen Sie die erste Benutzeranmeldung, wobei System Config State = Config User.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 18090040-a7b0-4475-b845-7ae827649a6d
      Type = PcaSystem
      System Config State = Config User
  3. Erstellen Sie das primäre Administratorkonto für Ihr Gerät, das für die Erstkonfiguration verwendet wird und nach dem ersten Boot-Vorgang weiter besteht.

    RED2-ADMIN> createAdminAccount name=admin password=******************** confirmpassword=********************
    Status: Success
    JobId: 3057db5d-d7da-4f3d-83bb-47cecd06f9f8
    Hinweis

    Kennwörter müssen mindestens 12 Zeichen mit mindestens einem Zeichen enthalten: Großbuchstaben, Kleinbuchstaben, Ziffern und Satzzeichen. Davon ausgenommen sind doppelte Anführungszeichen ("") Zeichen, die nicht zulässig sind.

  4. Geben Sie den exit-Befehl ein, oder schließen Sie das Terminalfenster.

Gerät entsperren

Entsperren Sie das Gerät. Dieser Schritt muss über die Service-CLI ausgeführt werden.

  1. Öffnen Sie ein Terminalfenster, und melden Sie sich mit dem primären Administratorkonto beim Managementknoten an.

    $ ssh admin@pcamn01 -p 30006
    Password authentication
    Password:
    RED2-ADMIN>
  2. Geben Sie den Befehl systemStateUnlock ein.

    RED2-ADMIN> systemStateUnlock
  3. Prüfen Sie, ob das System entsperrt ist.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      System Config State = Config System Params
      System State Locked = false
  4. Geben Sie den exit-Befehl ein, oder schließen Sie das Terminalfenster.

Systembetriebsmodus festlegen

Legen Sie die Parameter fest, die den Betriebsmodus bestimmen. Das Roving Edge-Gerät arbeitet getrennt von OCI, ist jedoch immer im verbundenen Status konfiguriert.

  1. Öffnen Sie ein Terminalfenster, und melden Sie sich mit dem primären Administratorkonto beim Managementknoten an.

    $ ssh admin@pcamn01 -p 30006
    Password authentication
    Password:
    RED2-ADMIN>
  2. Stellen Sie sicher, dass das System bereit für die Konfiguration ist, wobei System Config State = Config System Params.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Standalone
      Connected State = false
      System Config State = Config System Params
    [...]
  3. Konfigurieren Sie den Betriebsmodus und die zugehörigen Systemparameter.

    1. Ein Roving Edge-Gerät arbeitet im getrennten Modus, ist jedoch immer im verbundenen Status konfiguriert. Führen Sie den Befehl linkToOCI mit der folgenden Syntax aus:

      RED2-ADMIN> linkToOci
      ociTenancyId=<tenancy_ocid> ociInfrastructureId=<infra_ocid>
      region=<region-name> regionKey=<region-key> realmDomainComponent=<realm-domain>

      Beispiel:

      RED2-ADMIN> linkToOci \
      ociTenancyId=ocid1.tenancy.oc1...<unique_id> 
      ociInfrastructureId=ocid1.cccinfrastructure.oc1...<unique_id> \ 
      region=us-ashburn-1 regionKey=IAD realmDomainComponent=myrealm.org
    2. Vergewissern Sie sich, dass das System verknüpft ist.

      RED2-ADMIN> show pcaSystem
      Data:
        Id = 5709f72b-c439-4c3a-8959-758df94eff25
        Type = PcaSystem
        Product Type = RED2
        System Mode = Linked
        Connected State = true
        System Config State = Config System Params
      [...]
    3. Konfigurieren Sie den System- und Domainnamen, und prüfen Sie die Einstellungen.

      RED2-ADMIN> setDay0SystemParameters systemName=red01 domainName=us.example.com
      Status: Success
      JobId: 2e5c08cc-3fe3-4631-ab86-8c60e30468ad
      
      PCA-ADMIN> show pcaSystem
      Data:
        Id = 5709f72b-c439-4c3a-8959-758df94eff25
      [...]
        System Name = red01
        Domain Name = us.example.com
        Availability Domain = AD-1
  4. Halten Sie die CLI-Verbindung geöffnet. Fahren Sie mit dem nächsten Abschnitt dieses anfänglichen Setups fort.

Konfigurieren des Systemnetzwerks

Wenn der Betriebsmodus und die Basissystemparameter gesperrt sind, müssen Sie das Systemnetzwerk konfigurieren. Verwenden Sie die Daten, die Sie im Voraus vorbereitet haben. Siehe Network Resource Planning.

Achtung

Wenn Traffic einen Proxyserver in der Netzwerkumgebung durchlaufen muss, in der das Roving Edge Device installiert ist, konfigurieren Sie eine systemweite Proxy-FTER-Systemnetzwerkkonfiguration (Befehl setSimpleNetworkConfig). Siehe Appliance-Proxyeinstellungen konfigurieren.

  1. Kehren Sie zur CLI-Verbindung zurück, die Sie am Ende des vorhergehenden Abschnitts offen gelassen haben.

  2. Stellen Sie sicher, dass das System für die Netzwerkkonfiguration bereit ist, wobei System Config State = Config Network Params verwendet wird. Fahren Sie nicht fort, während der Status Wait for Networking Service lautet.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Linked
      Connected State = true
      System Config State = Config Network Params
    [...]
  3. Legen Sie die Netzwerkparameter fest. Führen Sie den Befehl zur Konfiguration des Gerätenetzwerks mit der folgenden Syntax aus:

    RED2-ADMIN> setSimpleNetworkConfig activeConfiguration=True
    uplinkGateway=<subnet-gateway-ip> uplinkIntfIpCidr=<uplink-interface-cidr>
    mgmtVip=<management-node-vip> mgmt01Hostname=<management-node-hostname>
    ntpIps=<ntp-server-ips>
    dnsIp1=<dns-server-ip> dnsIp2=<dns-server-ip>
    publicIps=<public-ip-range>

    Beispiel:

    RED2-ADMIN> setSimpleNetworkConfig activeConfiguration=True \
    uplinkGateway=10.25.125.1 uplinkIntfIpCidr=10.25.125.161/24 \
    mgmtVip=10.25.125.101 mgmt01Hostname=red01 \
    ntpIps=10.25.68.1,10.25.0.4,10.211.17.1 \
    dnsIp1=206.223.27.1 dnsIp2=206.223.27.2 \
    publicIps=10.25.125.129/27,10.25.125.162/32,10.25.125.163/32
    
    Status: Running
    JobId: aafb988c-9bad-4b28-a7ba-7c6a77f55dde
    Data: Created a job for setSimpleNetworkConfig
  4. Stellen Sie sicher, dass die Netzwerkkonfiguration erfolgreich abgeschlossen wurde, wobei System Config State = Complete verwendet wird.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Linked
      Connected State = true
      System Config State = Complete
    [...]
  5. Halten Sie die CLI-Verbindung geöffnet. Fahren Sie mit dem nächsten Abschnitt dieses anfänglichen Setups fort.

Kundenadministrator-Accounts erstellen

Hinweis

Im Rahmen des anfänglichen Setups können Sie einen Kundenadministratorbenutzer und einen Grafana-Editorbenutzer erstellen. Dies muss während des Setups erfolgen, da die Berechtigungen zum Erstellen dieser Accounts zeitlich begrenzt sind. Sie haben zwei Stunden Zeit, nachdem die Edge Platform-Netzwerkkonfiguration abgeschlossen ist, um sie hinzuzufügen. Danach müssen Sie eine Serviceanfrage einreichen, um die Accounts zu erstellen.

Erstellen Sie ein Kundenadministratorkonto, um Disaster Recovery und eingeschränkte Administrationsaufgaben zu verwalten.

  1. Listen Sie die verfügbaren Autorisierungsgruppen auf.

    RED2-ADMIN> list AuthorizationGroup
    Command: list AuthorizationGroup
    Status: Success
    Time: 2026-02-25 16:58:29,867 UTC
    Data:
      id                                     name
      --                                     ----
      127b4862-a025-4f89-96b6-921342ad00e9   Initial
      152caf31-1084-4981-8f6d-2e709b178675   EdgeAdminGroup
      431117ca-8714-438c-a69d-8c1ac59a0d3d   RestFaultHandlingGroup
      51a19d5e-114b-4583-a7a0-952d533590ae   OracleServiceAdmin
      6d7ce5e7-a5c1-4bf9-9d53-f9061bae068f   PeerDrAdmin
      76951fa3-3990-4ba4-9955-94cc2e46c56e   FilterLogsGroup
      8000e4bb-dca2-4739-be7f-27ecd7f88376   OCIApp
      a215bef7-5e27-48c7-aff8-a90ce77a0158   C3IsolatedGroup
      cace2c49-0078-4e36-a1ca-4155d4e844be   SuperAdmin
  2. Erstellen Sie einen neuen Benutzer in der EdgeAdminGroup.

    RED2-ADMIN> createUserInGroup name=red2_admin password=password
    confirmPassword=password authGroup=152caf31-1084-4981-8f6d-2e709b178675

Grafana-Benutzer erstellen

Grafana arbeitet mit eigenen Benutzerkonten. Konfigurieren Sie vor der anfänglichen Kennwortrotation für den Benutzeraccount EdgeAdmin einen Monitoringbenutzeraccount in Grafana. Weitere Informationen finden Sie unter Grafana-Benutzer verwalten.

  1. Melden Sie sich mit dem Benutzeraccount EdgeAdmin bei Grafana an.

  2. Klicken Sie in der vertikalen Menüleiste auf der linken Seite der Grafana-Homepage auf das Symbol "Server-Admin (Schild)".

  3. Klicken Sie im Dropdown-Menü Server-Admin auf Benutzer.

  4. Klicken Sie auf die Schaltfläche "Neuer Benutzer".

  5. Geben Sie die angeforderten Informationen ein, und klicken Sie auf die Schaltfläche "Create User".

Compute Node bereitstellen

Ein Roving Edge-Gerät enthält einen (virtuellen) Compute Node: einen Host zur Ausführung der virtuellen Maschinen der Benutzer. Mit der Plattformsoftware können Sie den Compute Node bereitstellen, sodass er für das Deployment der Compute-Instanz verfügbar ist.

  1. Prüfen Sie, ob der Compute Node bereit für das Provisioning ist. Notieren Sie die ID, da Sie ihr als Nächstes den Provisioning-Befehl bereitstellen müssen.

    RED2-ADMIN> list ComputeNode
    Status: Success
    Data:
      id                                     Name       Provisioning State   Provisioning Type
      --                                     ----       ------------------   -----------------
      5a16f841-f9f1-40ba-ab9d-fe25337dfd9a   pcacn001   Ready to Provision   Unspecified
  2. Provisioning von Compute Node starten

    RED2-ADMIN> provision id=5a16f841-f9f1-40ba-ab9d-fe25337dfd9a
    Status: Running
    JobId: 7436689e-eca8-4e1b-baae-e39af2a98bd8
    Data: provision Started.
  3. Bestätigen Sie, dass das Provisioning erfolgreich abgeschlossen wurde.

    RED2-ADMIN> list ComputeNode
    Status: Success
    Data:
      id                                     Name       Provisioning State   Provisioning Type
      --                                     ----       ------------------   -----------------
      5a16f841-f9f1-40ba-ab9d-fe25337dfd9a   pcacn001   Provisioned          KVM

Weitere Schritte

Die Plattformkonfiguration ist abgeschlossen. Um das Deployment von Compute-Instanzen zu aktivieren, müssen Sie einen Mandanten erstellen und die Plattformimages laden. Siehe Roving Edge-Mandanten verwalten.

Vor dem Zugriff auf den Mandanten sollten Benutzer die folgenden Themen lesen und verstehen: