Reconfigurando o Ambiente Operacional Roving Edge
O ambiente operacional é configurado durante a configuração inicial do Roving Edge. Um administrador pode atualizar essa configuração, por exemplo, quando o dispositivo é movido para um novo local. O planejamento cuidadoso é recomendado, pois as alterações na rede de dispositivos podem interromper as cargas de trabalho ativas.
A configuração base do dispositivo Roving Edge é aplicada durante este procedimento: Concluindo a Configuração e a Configuração Inicial do Software Edge Platform. A maioria desses parâmetros pode ser alterada em um dispositivo operacional sem exigir uma redefinição completa.
Atualizando o Modo Operacional do Sistema
O registro do dispositivo no OCI pode ser atualizado.
- Usando a UI da Web de Serviço
-
As etapas de configuração inicial são descritas em Definindo o Modo Operacional do Sistema.
-
No menu de navegação, selecione Appliance.
-
No canto superior direito da página Detalhes do Appliance, selecione Controles e Editar para exibir a janela Detalhes do Sistema.
-
Desmarque a caixa de seleção em Link para o OCI. Os controles para vincular o sistema ao OCI são exibidos.
-
Para limpar o link existente, selecione Desvincular do OCI.
-
Para vincular novamente o dispositivo, informe todos os parâmetros necessários de tenancy e infraestrutura do OCI.
Preste atenção especial a estas configurações:
-
Modo Conectado: selecione Verdadeiro
-
Origem de Dados do Serviço IAM: selecione Local
-
-
Selecione Link para o OCI para confirmar as definições.
Neste ponto, você pode desvincular e revincular para atualizar as configurações do link. Quando você seleciona Salvar Alterações na próxima etapa, todos os parâmetros de configuração únicos são bloqueados e não podem mais ser alterados.
-
-
Marque a caixa de seleção em Vincular ao OCI para ocultar os controles de link do OCI e exibir os parâmetros do sistema.
-
Se necessário, altere o nome e descrição do rack.
-
Não é possível modificar o nome e o domínio do sistema.
-
-
Selecione Salvar Alterações para aplicar as configurações atualizadas. Você retornará à página Detalhes do Appliance.
-
- Usando a CLI do Serviço
-
As etapas de configuração inicial são descritas em Definindo o Modo Operacional do Sistema.
-
Para limpar o link existente, use o comando
unlinkFromOCIsem parâmetros adicionais. -
Para vincular novamente o dispositivo, use o comando
linkToOci.RED2-ADMIN> linkToOci \ ociTenancyId=ocid1.tenancy.oc1...<unique_id> ociInfrastructureId=ocid1.cccinfrastructure.oc1...<unique_id> \ region=us-ashburn-1 regionKey=IAD realmDomainComponent=testrealm.com -
Confirme se o sistema está vinculado.
RED2-ADMIN> show pcaSystem Data: Id = 5709f72b-c439-4c3a-8959-758df94eff25 Type = PcaSystem Product Type = RED2 System Mode = Linked Connected State = true System Config State = Config System Params [...]
-
Atualizando a Rede do Sistema
Os parâmetros de configuração de rede podem ser atualizados para manter o dispositivo operacional quando seu ambiente for alterado.
Se o dispositivo MTU for alterado, o nó deverá ser reinicializado. Consulte Reinicializando um Roving Edge Device.
Você pode verificar o status da conexão NTP de um sistema em execução a qualquer momento. Na UI da Web do Serviço, ela é exibida na guia NTP da página Informações do Ambiente de Rede. Na CLI do Serviço, você pode executar este comando:
PCA-ADMIN> checkNtpServers
Data:
id Accessible
-- ----------
10.64.0.252 true
192.0.2.2 true
- Usando a UI da Web de Serviço
-
As etapas de configuração inicial são descritas em Configurando a rede do sistema.
-
No menu de navegação, clique em Ambiente de rede. A configuração atual é exibida em várias guias.
-
No canto superior direito da página Informações do ambiente de rede, clique em Editar. O assistente Configurar parâmetros de rede é exibido.
-
Use Próximo e Anterior para navegar entre as páginas do assistente. Faça as alterações necessárias nos parâmetros de configuração.
-
Selecione Salvar Alterações para aplicar a configuração atualizada.
-
- Usando a CLI do Serviço
-
As etapas de configuração inicial são descritas em Configurando a rede do sistema.
-
Exiba as informações de configuração de rede atuais usando o comando
show networkConfig.RED2-ADMIN> show networkConfig Data: Advance Network Mode = false NTP Server(s) = 10.25.68.1,10.25.0.4,10.211.17.1 Public Ip range/list = 10.25.125.129/27,10.25.125.162/32,10.25.125.163/32 DNS Address1 = 206.223.27.1 DNS Address2 = 206.223.27.2 Management Node1 Hostname = red01 Management VIP = 10.25.125.101 Object Storage Ip = 10.25.125.164 Uplink Static Routing = true Uplink Gateway = 10.25.125.1 Uplink Intf Ip Cidr = 10.25.125.161/24 Network Config Lifecycle State = ACTIVE Enable Admin Network = false Free Public Ips = 10.25.125.129/27,10.25.125.162/32,10.25.125.163/32 Provisioned Public Ip Count = 32 -
Use o comando
setSimpleNetworkConfigpara alterar qualquer um destes parâmetros:RED2-ADMIN> setSimpleNetworkConfig ? activeConfiguration uplinkGateway uplinkIntfIpCidr mgmtVip mgmt01Hostname publicIps ntpIps dnsIp1 dnsIp2 dnsIp3 objectStorageIp deviceMtuA configuração é substituída pelos novos parâmetros fornecidos.
Exemplo:
RED2-ADMIN> setSimpleNetworkConfig activeConfiguration=True \ uplinkGateway=10.80.16.1 uplinkIntfIpCidr=10.80.16.65/24 \ mgmtVip=10.80.16.66 mgmt01Hostname=red01 \ ntpIps=10.80.16.1,10.0.0.4,10.211.17.1 \ dnsIp1=206.223.27.1 dnsIp2=206.223.27.2 \ publicIps=10.80.16.128/26,10.80.16.67/32,10.80.16.68/32 objectStorageIp=10.80.16.69 Status: Running JobId: aafb988c-9bad-4b28-a7ba-7c6a77f55dde Data: Created a job for setSimpleNetworkConfig -
Confirme se a configuração de rede foi concluída com sucesso, em que
System Config State = Complete.RED2-ADMIN> show pcaSystem Data: Id = 5709f72b-c439-4c3a-8959-758df94eff25 Type = PcaSystem Product Type = RED2 System Mode = Linked Connected State = true System Config State = Complete [...]
-
Configurando Definições de Proxy do Appliance
O procedimento inicial de configuração da Plataforma de Borda, conforme descrito em Concluindo a Configuração e a Configuração Iniciais do Software da Plataforma de Borda, não fornece nenhuma opção para adicionar uma configuração de proxy em todo o sistema. No entanto, alguns dos serviços de plataforma e infraestrutura exigem conectividade com pontos finais fora do ambiente do appliance. Por exemplo, para federação com um provedor de identidades (IDP), os serviços IAM e Admin devem adquirir metadados desse servidor externo (para usuários do Compute Enclave e do Service Enclave, respectivamente). Se o tráfego de rede passar por um servidor proxy no data center, as solicitações entre o appliance e o servidor externo não poderão ser concluídas com sucesso.
Para ativar a comunicação de rede externa por meio de um servidor proxy do data center, adicione a configuração de proxy à configuração de rede do appliance.
Verifique se o procedimento de configuração da Plataforma de Borda foi concluído primeiro.
- Usando a UI da Web de Serviço
-
-
No menu de navegação Configuração do PCA, clique em Detalhes do Appliance.
A página Detalhes do Appliance contém propriedades do sistema, como realm, região e domínio.
-
Para configurar um proxy no nível do sistema, selecione Controles no canto superior direito e, em seguida, selecione Definir proxy em todo o rack.
Uma janela de configuração de proxy é exibida.
-
Preencha os parâmetros de configuração de proxy:
-
Nome do Proxy: Informe o nome de domínio totalmente qualificado do servidor proxy.
-
Host Proxy: Informe o endereço IP do servidor proxy.
-
Porta do Proxy: Informe o número da porta que o servidor proxy usa para rotear solicitações.
-
Nome do Usuário do Proxy: Se necessário, informe um nome de usuário para autenticação com o servidor proxy.
-
Senha do Proxy: Se necessário, informe a senha do nome de usuário do proxy.
-
Senha de Confirmação de Proxy: Se necessário, informe a senha de proxy novamente para confirmação.
Os parâmetros de nome de usuário e senha são opcionais, caso o servidor proxy exija autenticação. Os detalhes são armazenados no Serviço Secreto (Vault), onde os serviços podem recuperá-los com segurança para estabelecer sua conexão externa.
-
-
Selecione Definir proxy em todo o rack para salvar a configuração do proxy.
A configuração de proxy é exibida em uma guia separada na página Detalhes do Appliance.
-
Para excluir a configuração de proxy do appliance, vá para a página Detalhes do Appliance. Selecione Controles no canto superior direito e, em seguida, selecione Limpar Proxy em Todo o Rack.
-
Se você precisar modificar a configuração de proxy armazenada, exclua-a e preencha a janela de configuração de proxy novamente com os parâmetros corretos.
-
- Usando a CLI do Serviço
-
-
Adicione os detalhes da configuração do proxy usando o comando
setProxy.Sintaxe (inserida em uma única linha):
RED2-ADMIN> setProxy proxyName=<proxy_fqdn> proxyHost=<proxy_ip> proxyPort=<proxy_port> proxyUsername=<proxy_user> proxyPassword=<proxy_password> proxyConfirmPassword=<proxy_password>Exemplo:
RED2-ADMIN> setProxy proxyName=myproxy.example.com proxyHost=172.16.0.100 proxyPort=8080 proxyUsername=proxyuser proxyPassword=******** proxyConfirmPassword=********Os parâmetros de nome de usuário e senha são opcionais, caso o servidor proxy exija autenticação. Os detalhes são armazenados no Serviço Secreto (Vault), onde os serviços podem recuperá-los com segurança para estabelecer sua conexão externa.
-
Para excluir a configuração de proxy do appliance, informe o comando
clearProxy. Nenhum parâmetro de comando é necessário. -
Se você precisar modificar a configuração de proxy armazenada, execute o comando
setProxynovamente com os parâmetros corretos.
-
- Se você definir o proxy antes de concluir a configuração do Edge Platform
-
-
Execute o comando
setProxyusando outra porta. Esta configuração temporária está incorreta, mas permite que você a corrija posteriormente.RED2-ADMIN> setProxy proxyName=myproxy.example.com proxyHost=172.16.0.100 proxyPort=8800 -
Aguarde cinco minutos para permitir que a atualização entre em vigor.
-
Execute o comando
setProxynovamente usando as definições corretas. Como os parâmetros são diferentes, esse comando substitui as entradas existentes.RED2-ADMIN> setProxy proxyName=myproxy.example.com proxyHost=172.16.0.100 proxyPort=8080
-