Reconfigurando o Ambiente Operacional Roving Edge

O ambiente operacional é configurado durante a configuração inicial do Roving Edge. Um administrador pode atualizar essa configuração, por exemplo, quando o dispositivo é movido para um novo local. O planejamento cuidadoso é recomendado, pois as alterações na rede de dispositivos podem interromper as cargas de trabalho ativas.

A configuração base do dispositivo Roving Edge é aplicada durante este procedimento: Concluindo a Configuração e a Configuração Inicial do Software Edge Platform. A maioria desses parâmetros pode ser alterada em um dispositivo operacional sem exigir uma redefinição completa.

Atualizando o Modo Operacional do Sistema

O registro do dispositivo no OCI pode ser atualizado.

Usando a UI da Web de Serviço

As etapas de configuração inicial são descritas em Definindo o Modo Operacional do Sistema.

  1. No menu de navegação, selecione Appliance.

  2. No canto superior direito da página Detalhes do Appliance, selecione Controles e Editar para exibir a janela Detalhes do Sistema.

  3. Desmarque a caixa de seleção em Link para o OCI. Os controles para vincular o sistema ao OCI são exibidos.

    1. Para limpar o link existente, selecione Desvincular do OCI.

    2. Para vincular novamente o dispositivo, informe todos os parâmetros necessários de tenancy e infraestrutura do OCI.

      Preste atenção especial a estas configurações:

      • Modo Conectado: selecione Verdadeiro

      • Origem de Dados do Serviço IAM: selecione Local

    3. Selecione Link para o OCI para confirmar as definições.

      Neste ponto, você pode desvincular e revincular para atualizar as configurações do link. Quando você seleciona Salvar Alterações na próxima etapa, todos os parâmetros de configuração únicos são bloqueados e não podem mais ser alterados.

  4. Marque a caixa de seleção em Vincular ao OCI para ocultar os controles de link do OCI e exibir os parâmetros do sistema.

    • Se necessário, altere o nome e descrição do rack.

    • Não é possível modificar o nome e o domínio do sistema.

  5. Selecione Salvar Alterações para aplicar as configurações atualizadas. Você retornará à página Detalhes do Appliance.

Usando a CLI do Serviço

As etapas de configuração inicial são descritas em Definindo o Modo Operacional do Sistema.

  1. Para limpar o link existente, use o comando unlinkFromOCI sem parâmetros adicionais.

  2. Para vincular novamente o dispositivo, use o comando linkToOci.

    RED2-ADMIN> linkToOci \
    ociTenancyId=ocid1.tenancy.oc1...<unique_id> 
    ociInfrastructureId=ocid1.cccinfrastructure.oc1...<unique_id> \ 
    region=us-ashburn-1 regionKey=IAD realmDomainComponent=testrealm.com
  3. Confirme se o sistema está vinculado.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Linked
      Connected State = true
      System Config State = Config System Params
    [...]

Atualizando a Rede do Sistema

Os parâmetros de configuração de rede podem ser atualizados para manter o dispositivo operacional quando seu ambiente for alterado.

Observação

Se o dispositivo MTU for alterado, o nó deverá ser reinicializado. Consulte Reinicializando um Roving Edge Device.

Observação

Você pode verificar o status da conexão NTP de um sistema em execução a qualquer momento. Na UI da Web do Serviço, ela é exibida na guia NTP da página Informações do Ambiente de Rede. Na CLI do Serviço, você pode executar este comando:

PCA-ADMIN> checkNtpServers
Data:
  id              Accessible
  --              ----------
  10.64.0.252     true
  192.0.2.2       true
Usando a UI da Web de Serviço

As etapas de configuração inicial são descritas em Configurando a rede do sistema.

  1. No menu de navegação, clique em Ambiente de rede. A configuração atual é exibida em várias guias.

  2. No canto superior direito da página Informações do ambiente de rede, clique em Editar. O assistente Configurar parâmetros de rede é exibido.

  3. Use Próximo e Anterior para navegar entre as páginas do assistente. Faça as alterações necessárias nos parâmetros de configuração.

  4. Selecione Salvar Alterações para aplicar a configuração atualizada.

Usando a CLI do Serviço

As etapas de configuração inicial são descritas em Configurando a rede do sistema.

  1. Exiba as informações de configuração de rede atuais usando o comando show networkConfig.

    RED2-ADMIN> show networkConfig
    Data:
      Advance Network Mode = false
      NTP Server(s) = 10.25.68.1,10.25.0.4,10.211.17.1
      Public Ip range/list = 10.25.125.129/27,10.25.125.162/32,10.25.125.163/32
      DNS Address1 = 206.223.27.1
      DNS Address2 = 206.223.27.2
      Management Node1 Hostname = red01
      Management VIP = 10.25.125.101
      Object Storage Ip = 10.25.125.164
      Uplink Static Routing = true
      Uplink Gateway = 10.25.125.1
      Uplink Intf Ip Cidr = 10.25.125.161/24
      Network Config Lifecycle State = ACTIVE
      Enable Admin Network = false
      Free Public Ips = 10.25.125.129/27,10.25.125.162/32,10.25.125.163/32
      Provisioned Public Ip Count = 32
  2. Use o comando setSimpleNetworkConfig para alterar qualquer um destes parâmetros:

    RED2-ADMIN> setSimpleNetworkConfig ?
                                       activeConfiguration
                                       uplinkGateway
                                       uplinkIntfIpCidr
                                       mgmtVip
                                       mgmt01Hostname
                                       publicIps
                                       ntpIps
                                       dnsIp1
                                       dnsIp2
                                       dnsIp3
                                       objectStorageIp
                                       deviceMtu

    A configuração é substituída pelos novos parâmetros fornecidos.

    Exemplo:

    RED2-ADMIN> setSimpleNetworkConfig activeConfiguration=True \
    uplinkGateway=10.80.16.1 uplinkIntfIpCidr=10.80.16.65/24 \
    mgmtVip=10.80.16.66 mgmt01Hostname=red01 \
    ntpIps=10.80.16.1,10.0.0.4,10.211.17.1 \
    dnsIp1=206.223.27.1 dnsIp2=206.223.27.2 \
    publicIps=10.80.16.128/26,10.80.16.67/32,10.80.16.68/32
    objectStorageIp=10.80.16.69
    
    Status: Running
    JobId: aafb988c-9bad-4b28-a7ba-7c6a77f55dde
    Data: Created a job for setSimpleNetworkConfig
  3. Confirme se a configuração de rede foi concluída com sucesso, em que System Config State = Complete.

    RED2-ADMIN> show pcaSystem
    Data:
      Id = 5709f72b-c439-4c3a-8959-758df94eff25
      Type = PcaSystem
      Product Type = RED2
      System Mode = Linked
      Connected State = true
      System Config State = Complete
    [...]

Configurando Definições de Proxy do Appliance

O procedimento inicial de configuração da Plataforma de Borda, conforme descrito em Concluindo a Configuração e a Configuração Iniciais do Software da Plataforma de Borda, não fornece nenhuma opção para adicionar uma configuração de proxy em todo o sistema. No entanto, alguns dos serviços de plataforma e infraestrutura exigem conectividade com pontos finais fora do ambiente do appliance. Por exemplo, para federação com um provedor de identidades (IDP), os serviços IAM e Admin devem adquirir metadados desse servidor externo (para usuários do Compute Enclave e do Service Enclave, respectivamente). Se o tráfego de rede passar por um servidor proxy no data center, as solicitações entre o appliance e o servidor externo não poderão ser concluídas com sucesso.

Para ativar a comunicação de rede externa por meio de um servidor proxy do data center, adicione a configuração de proxy à configuração de rede do appliance.

Cuidado

Verifique se o procedimento de configuração da Plataforma de Borda foi concluído primeiro.

Usando a UI da Web de Serviço
  1. No menu de navegação Configuração do PCA, clique em Detalhes do Appliance.

    A página Detalhes do Appliance contém propriedades do sistema, como realm, região e domínio.

  2. Para configurar um proxy no nível do sistema, selecione Controles no canto superior direito e, em seguida, selecione Definir proxy em todo o rack.

    Uma janela de configuração de proxy é exibida.

  3. Preencha os parâmetros de configuração de proxy:

    • Nome do Proxy: Informe o nome de domínio totalmente qualificado do servidor proxy.

    • Host Proxy: Informe o endereço IP do servidor proxy.

    • Porta do Proxy: Informe o número da porta que o servidor proxy usa para rotear solicitações.

    • Nome do Usuário do Proxy: Se necessário, informe um nome de usuário para autenticação com o servidor proxy.

    • Senha do Proxy: Se necessário, informe a senha do nome de usuário do proxy.

    • Senha de Confirmação de Proxy: Se necessário, informe a senha de proxy novamente para confirmação.

    Os parâmetros de nome de usuário e senha são opcionais, caso o servidor proxy exija autenticação. Os detalhes são armazenados no Serviço Secreto (Vault), onde os serviços podem recuperá-los com segurança para estabelecer sua conexão externa.

  4. Selecione Definir proxy em todo o rack para salvar a configuração do proxy.

    A configuração de proxy é exibida em uma guia separada na página Detalhes do Appliance.

  5. Para excluir a configuração de proxy do appliance, vá para a página Detalhes do Appliance. Selecione Controles no canto superior direito e, em seguida, selecione Limpar Proxy em Todo o Rack.

  6. Se você precisar modificar a configuração de proxy armazenada, exclua-a e preencha a janela de configuração de proxy novamente com os parâmetros corretos.

Usando a CLI do Serviço
  1. Adicione os detalhes da configuração do proxy usando o comando setProxy.

    Sintaxe (inserida em uma única linha):

    RED2-ADMIN> setProxy
    proxyName=<proxy_fqdn>
    proxyHost=<proxy_ip>
    proxyPort=<proxy_port>
    proxyUsername=<proxy_user>
    proxyPassword=<proxy_password>
    proxyConfirmPassword=<proxy_password>

    Exemplo:

    RED2-ADMIN> setProxy proxyName=myproxy.example.com
    proxyHost=172.16.0.100
    proxyPort=8080
    proxyUsername=proxyuser
    proxyPassword=********
    proxyConfirmPassword=********

    Os parâmetros de nome de usuário e senha são opcionais, caso o servidor proxy exija autenticação. Os detalhes são armazenados no Serviço Secreto (Vault), onde os serviços podem recuperá-los com segurança para estabelecer sua conexão externa.

  2. Para excluir a configuração de proxy do appliance, informe o comando clearProxy. Nenhum parâmetro de comando é necessário.

  3. Se você precisar modificar a configuração de proxy armazenada, execute o comando setProxy novamente com os parâmetros corretos.

Se você definir o proxy antes de concluir a configuração do Edge Platform
  1. Execute o comando setProxy usando outra porta. Esta configuração temporária está incorreta, mas permite que você a corrija posteriormente.

    RED2-ADMIN> setProxy proxyName=myproxy.example.com
    proxyHost=172.16.0.100
    proxyPort=8800
  2. Aguarde cinco minutos para permitir que a atualização entre em vigor.

  3. Execute o comando setProxy novamente usando as definições corretas. Como os parâmetros são diferentes, esse comando substitui as entradas existentes.

    RED2-ADMIN> setProxy proxyName=myproxy.example.com
    proxyHost=172.16.0.100
    proxyPort=8080