Configurando o Servidor App Gateway
Antes de iniciar o servidor App Gateway pela primeira vez, configure o servidor para estabelecer conexão com o serviço IAM.
-
Use um cliente SSH, como
PuTTY
, e as credenciais a seguir, para acessar o servidor App Gateway.- Log-in no host local:
oracle
- Senha:
cloudgateR0X!
Você é obrigado a alterar a senha provisionada no primeiro log-in.
- Log-in no host local:
-
Execute o comando
sudo yum updateinfo list security all
e forneça a senha sudo.Esse comando lista as erratas de segurança do servidor App Gateway do Oracle Linux. Para atualizar todos os pacotes para os quais erratas relacionadas à segurança estão disponíveis para as versões mais recentes dos pacotes, digitesudo yum --security update
. -
Execute o comando
telnet <identity-domain-tenant>.identity.oraclecloud.com
para confirmar se o servidor App Gateway pode acessar a instância do serviço IAM. - Reinicie o servidor App Gateway após aplicar as atualizações.
-
Navegue até a pasta
/scratch/oracle/cloudgate/ova/bin/setup
e edite o arquivocloudgate-env
presente nessa pasta (vi cloudgate-env
). -
Digite os valores dos parâmetros a seguir e salve o arquivo:
-
IDCS_INSTANCE_URL: O URL da instância de Domínios de Identidades.
Por exemplo,
https://idcs-123456789.identity.oraclecloud.com
-
CG_APP_TENANT: O nome do tenant da instância de Domínios de Identidades.
Por exemplo,
idcs-123456789
-
CG_APP_NAME: O valor do ID do cliente que você anotou durante o registro do App Gateway na Console do serviço IAM.
-
CG_APP_SECRET: O valor do segredo do cliente que você anotou durante o registro do App Gateway na Console do serviço IAM.
-
CG_CALLBACK_PREFIX: Se o App Gateway estiver configurado no modo SSL (HTTPs), defina o valor como
https://%hostid%
. Caso contrário, usehttp://%hostid%
como o valor desse parâmetro.
-
-
Confirme se a entrada do resolvedor em
/usr/local/nginx/conf/nginx-cg-sub.conf
tem o endereço IP correto do servidor DNS.Execute o comando
nslookup <your_identity_cloud_service_domain>
e verifique se o Endereço IP doServer
é o mesmo das entradasresolver
no arquivo/usr/local/nginx/conf/nginx-cg-sub.conf
. Caso contrário, atualize esse arquivo da forma apropriada. -
Na pasta
/scratch/oracle/cloudgate/ova/bin/setup
, execute o comando./setup-cloudgate
.Quando solicitado, digitey
para continuar com a configuração.