Configurazione di Application Gateway Server
Prima di avviare il server Gateway applicazioni per la prima volta, è necessario configurare il server per la connessione a IAM.
-
Utilizzare un client SSH come
PuTTYe le credenziali seguenti per collegarsi al server Gateway applicazioni.- Login all'host locale:
oracle - Password:
cloudgateR0X!È necessario modificare la password di cui è stato eseguito il provisioning al primo login.
- Login all'host locale:
-
Eseguire il comando
sudo yum updateinfo list security alle fornire la password sudo.Questo comando elenca gli errori di sicurezza del server Oracle Linux del gateway applicazioni. Per aggiornare tutti i pacchetti per i quali sono disponibili errori di sicurezza alle ultime versioni dei pacchetti, inseriresudo yum --security update. -
Eseguire il comando
telnet <identity-domain-tenant>.identity.oraclecloud.comper confermare che il server Gateway applicazioni può raggiungere l'istanza IAM. - Riavviare il server Gateway applicazioni dopo aver applicato gli aggiornamenti.
-
Passare alla cartella
/scratch/oracle/cloudgate/ova/bin/setup, quindi modificare il filecloudgate-envpresente in questa cartella (vi cloudgate-env). -
Immettere i valori per i parametri riportati di seguito, quindi salvare il file.
-
IDCS_INSTANCE_URL: l'URL dell'istanza dei domini di Identity.
Ad esempio,
https://idcs-123456789.identity.oraclecloud.com -
CG_APP_TENANT: il nome tenant dell'istanza dei domini di Identity.
Ad esempio,
idcs-123456789 -
CG_APP_NAME: il valore dell'ID client preso nota durante la registrazione del gateway applicazioni nella console IAM.
-
CG_APP_SECRET: il valore del segreto client preso nota durante la registrazione del gateway applicazioni nella console IAM.
-
CG_CALLBACK_PREFIX: se il gateway applicazioni è configurato in modalità SSL (HTTP), impostare il valore su
https://%hostid%. In caso contrario, utilizzarehttp://%hostid%come valore per questo parametro.
-
-
Verificare che la voce del resolver in
/usr/local/nginx/conf/nginx-cg-sub.confdisponga dell'indirizzo IP del server DNS corretto.Eseguire il comando
nslookup <your_identity_cloud_service_domain>e verificare che l'indirizzo IPServersia lo stesso di quello delle vociresolvernel file/usr/local/nginx/conf/nginx-cg-sub.conf. In caso contrario, aggiornare il file di conseguenza. -
Nella cartella
/scratch/oracle/cloudgate/ova/bin/setupeseguire il comando./setup-cloudgate.Quando richiesto, immettereyper procedere con la configurazione.