Reconfiguración del entorno operativo Roving Edge

El entorno operativo se configura durante la configuración inicial de Roving Edge. Un administrador puede actualizar esta configuración, por ejemplo, cuando el dispositivo se mueve a una nueva ubicación. Se recomienda una planificación cuidadosa, ya que los cambios en las redes de dispositivos podrían interrumpir las cargas de trabajo activas.

La configuración básica del dispositivo Roving Edge se aplica durante este procedimiento: Finalización de la configuración inicial y la configuración del software de Edge Platform. La mayoría de estos parámetros se pueden cambiar en un dispositivo operativo sin necesidad de un restablecimiento completo.

Actualización del modo operativo del sistema

El registro de dispositivos con OCI se puede actualizar.

Uso de la IU web de servicio

Los pasos de configuración inicial se describen en Setting the System Operating Mode.

  1. En el menú de navegación, seleccione Appliance.

  2. En la esquina superior derecha de la página Detalles del dispositivo, seleccione Controles y, a continuación, Editar para mostrar la ventana Detalles del sistema.

  3. Desactive la casilla de control en Enlace a OCI. Se muestran los controles para enlazar el sistema a OCI.

    1. Para borrar el enlace existente, seleccione Anular enlace de OCI.

    2. Para volver a enlazar el dispositivo, introduzca todos los parámetros de infraestructura y arrendamiento de OCI necesarios.

      Preste especial atención a estos ajustes:

      • Modo Conectado: seleccione Verdadero

      • Origen de datos de IAM: seleccione Local

    3. Seleccione Enlace a OCI para confirmar la configuración.

      En este punto, puede desenlazar y volver a enlazar para actualizar la configuración del enlace. Al seleccionar Guardar cambios en el siguiente paso, todos los parámetros de configuración de una sola vez se bloquean y ya no se pueden cambiar.

  4. Seleccione la casilla de control en Enlace a OCI para ocultar los controles de enlace de OCI y mostrar los parámetros del sistema.

    • Si es necesario, cambie el nombre y descripción del bastidor.

    • El nombre del sistema y el dominio no se pueden modificar.

  5. Seleccione Guardar cambios para aplicar la configuración actualizada. Volverá a la página Detalles del dispositivo.

Uso de la CLI del servicio

Los pasos de configuración inicial se describen en Setting the System Operating Mode.

  1. Para borrar el enlace existente, utilice el comando unlinkFromOCI sin parámetros adicionales.

  2. Para volver a enlazar el dispositivo, utilice el comando linkToOci.

    RED2-ADMIN> linkToOci \
    ociTenancyId=ocid1.tenancy.oc1...<unique_id> 
    ociInfrastructureId=ocid1.cccinfrastructure.oc1...<unique_id> \ 
    region=us-ashburn-1 regionKey=IAD realmDomainComponent=testrealm.com
  3. Confirme que el sistema está enlazado.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Linked
      Connected State = true
      System Config State = Config System Params
    [...]

Actualización de la red del sistema

Los parámetros de configuración de red se pueden actualizar para mantener el dispositivo operativo cuando cambia su entorno.

Nota

Si se cambia la MTU del dispositivo, se debe reiniciar el nodo. Consulte Rebooting a Roving Edge Device.

Nota

Puede comprobar el estado de conexión NTP de un sistema en ejecución en cualquier momento. En la interfaz de usuario web de servicio, se muestra en el separador NTP de la página Network Environment Information. En la CLI de servicio, puede ejecutar este comando:

PCA-ADMIN> checkNtpServers
Data:
  id              Accessible
  --              ----------
  10.64.0.252     true
  192.0.2.2       true
Uso de la IU web de servicio

Los pasos de configuración inicial se describen en Configuring the System Network.

  1. En el menú de navegación, haga clic en Network Environment. La configuración actual se muestra en varias fichas.

  2. En la esquina superior derecha de la página Network Environment Information, haga clic en Edit. Se muestra el asistente Configure Network Params (Configurar parámetros de red).

  3. Utilice Siguiente y Anterior para desplazarse por las páginas del asistente. Realice los cambios necesarios en los parámetros de configuración.

  4. Seleccione Guardar cambios para aplicar la configuración actualizada.

Uso de la CLI del servicio

Los pasos de configuración inicial se describen en Configuring the System Network.

  1. Visualice la información de configuración de red actual mediante el comando show networkConfig.

    RED2-ADMIN> show networkConfig
    Data:
      Advance Network Mode = false
      NTP Server(s) = 10.25.68.1,10.25.0.4,10.211.17.1
      Public Ip range/list = 10.25.125.129/27,10.25.125.162/32,10.25.125.163/32
      DNS Address1 = 206.223.27.1
      DNS Address2 = 206.223.27.2
      Management Node1 Hostname = red01
      Management VIP = 10.25.125.101
      Object Storage Ip = 10.25.125.164
      Uplink Static Routing = true
      Uplink Gateway = 10.25.125.1
      Uplink Intf Ip Cidr = 10.25.125.161/24
      Network Config Lifecycle State = ACTIVE
      Enable Admin Network = false
      Free Public Ips = 10.25.125.129/27,10.25.125.162/32,10.25.125.163/32
      Provisioned Public Ip Count = 32
  2. Utilice el comando setSimpleNetworkConfig para cambiar cualquiera de estos parámetros:

    RED2-ADMIN> setSimpleNetworkConfig ?
                                       activeConfiguration
                                       uplinkGateway
                                       uplinkIntfIpCidr
                                       mgmtVip
                                       mgmt01Hostname
                                       publicIps
                                       ntpIps
                                       dnsIp1
                                       dnsIp2
                                       dnsIp3
                                       objectStorageIp
                                       deviceMtu

    La configuración se sobrescribe con los nuevos parámetros que proporciona.

    Ejemplo:

    RED2-ADMIN> setSimpleNetworkConfig activeConfiguration=True \
    uplinkGateway=10.80.16.1 uplinkIntfIpCidr=10.80.16.65/24 \
    mgmtVip=10.80.16.66 mgmt01Hostname=red01 \
    ntpIps=10.80.16.1,10.0.0.4,10.211.17.1 \
    dnsIp1=206.223.27.1 dnsIp2=206.223.27.2 \
    publicIps=10.80.16.128/26,10.80.16.67/32,10.80.16.68/32
    objectStorageIp=10.80.16.69
    
    Status: Running
    JobId: aafb988c-9bad-4b28-a7ba-7c6a77f55dde
    Data: Created a job for setSimpleNetworkConfig
  3. Confirme que la configuración de red se haya completado correctamente, donde System Config State = Complete.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Linked
      Connected State = true
      System Config State = Complete
    [...]

Configuración de valores de proxy del dispositivo

El procedimiento de configuración inicial de la plataforma de perímetro, como se describe en Completing the Edge Platform Software Initial Setup and Configuration, no proporciona ninguna opción para agregar una configuración de proxy para todo el sistema. Sin embargo, algunos de los servicios de infraestructura y plataforma requieren conectividad con puntos finales fuera del entorno del dispositivo. Por ejemplo, para la federación con un proveedor de identidad (IDP), los servicios IAM y Admin deben adquirir metadatos de ese servidor externo (para los usuarios de Compute Enclave y Service Enclave, respectivamente). Si el tráfico de red pasa a través de un servidor proxy en el centro de datos, las solicitudes entre el dispositivo y el servidor externo no se pueden completar correctamente.

Para activar la comunicación de red externa mediante un servidor proxy de centro de datos, agregue la configuración de proxy a la configuración de red del dispositivo.

Atención

Asegúrese de que el procedimiento de configuración de Edge Platform se haya completado primero.

Uso de la IU web de servicio
  1. En el menú de navegación Configuración de PCA, haga clic en Detalles del dispositivo.

    La página Detalles del dispositivo contiene propiedades del sistema, como dominio, región y dominio.

  2. Para configurar un proxy en el nivel del sistema, seleccione Controles en la esquina superior derecha y, a continuación, seleccione Establecer proxy en todo el rack.

    Aparece una ventana de configuración de proxy.

  3. Complete los parámetros de configuración de proxy:

    • Nombre del Proxy: Introduzca el nombre de dominio completo del servidor proxy.

    • Host de Proxy: Introduzca la dirección IP del servidor proxy.

    • Puerto de Proxy: Introduzca el número de puerto que utiliza el servidor proxy para las solicitudes de enrutamiento.

    • Nombre de Usuario de Proxy: Si es necesario, introduzca un nombre de usuario para la autenticación con el servidor proxy.

    • Contraseña de Proxy: Si es necesario, introduzca la contraseña para el nombre de usuario de proxy.

    • Proxy Confirm Password (Confirmar contraseña del proxy): si es necesario, vuelva a introducir la contraseña del proxy para confirmarla.

    Los parámetros de nombre de usuario y contraseña son opcionales, en caso de que el servidor proxy necesite autenticación. Los detalles se almacenan en el Servicio Secreto (Vault), donde los servicios pueden recuperarlos de forma segura para establecer su conexión externa.

  4. Seleccione Set Rack-Wide Proxy para guardar la configuración del proxy.

    La configuración de proxy se muestra en un separador independiente en la página Detalles de dispositivo.

  5. Para suprimir la configuración de proxy del dispositivo, vaya a la página Detalles del dispositivo. Seleccione Controls en la esquina superior derecha y, a continuación, Clear Rack-Wide Proxy.

  6. Si necesita modificar la configuración de proxy almacenada, suprímala y vuelva a rellenar la ventana de configuración de proxy con los parámetros correctos.

Uso de la CLI del servicio
  1. Agregue los detalles de configuración del proxy mediante el comando setProxy.

    Sintaxis (introducida en una sola línea):

    RED2-ADMIN> setProxy
    proxyName=<proxy_fqdn>
    proxyHost=<proxy_ip>
    proxyPort=<proxy_port>
    proxyUsername=<proxy_user>
    proxyPassword=<proxy_password>
    proxyConfirmPassword=<proxy_password>

    Ejemplo:

    RED2-ADMIN> setProxy proxyName=myproxy.example.com
    proxyHost=172.16.0.100
    proxyPort=8080
    proxyUsername=proxyuser
    proxyPassword=********
    proxyConfirmPassword=********

    Los parámetros de nombre de usuario y contraseña son opcionales, en caso de que el servidor proxy necesite autenticación. Los detalles se almacenan en el Servicio Secreto (Vault), donde los servicios pueden recuperarlos de forma segura para establecer su conexión externa.

  2. Para suprimir la configuración de proxy del dispositivo, introduzca el comando clearProxy. No se necesitan parámetros de comando.

  3. Si necesita modificar la configuración del proxy almacenado, vuelva a ejecutar el comando setProxy con los parámetros correctos.

Si define el proxy antes de completar la configuración de Edge Platform
  1. Ejecute el comando setProxy con un puerto diferente. Esta configuración temporal es incorrecta, pero le permite corregirla más tarde.

    RED2-ADMIN> setProxy proxyName=myproxy.example.com
    proxyHost=172.16.0.100
    proxyPort=8800
  2. Espere cinco minutos para que la actualización surta efecto.

  3. Vuelva a ejecutar el comando setProxy con la configuración correcta. Debido a que los parámetros son diferentes, este comando sobrescribe las entradas existentes.

    RED2-ADMIN> setProxy proxyName=myproxy.example.com
    proxyHost=172.16.0.100
    proxyPort=8080