התאמה אישית של Apigee Developer Portal Kickstart ב-Cloud Marketplace

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

בדף הזה מתוארות אפשרויות להתאמה אישית, לתחזוקה ולאבטחה של פתרון Apigee Developer Portal Kickstart. אחרי הפריסה, אפשר בדרך כלל להתאים אישית את כל רכיבי שירותי הענן שבהם נעשה שימוש בפורטל, בהתאם לתיעוד הרגיל של Google Cloud. בקטעים הבאים מפורטות אפשרויות ההגדרה וההנחיות לייצור שספציפיות לפתרון הפורטל.

חיבור ל-Apigee או ל-Apigee Hybrid

כדי להשתמש בפתרון Apigee Developer Portal Kickstart עם ארגון Apigee או Apigee Hybrid, צריך לפרוס את הפורטל לפרויקט בענן של Google שבו נעשה שימוש במהלך הקצאת Apigee. במהלך הפריסה, נוצר חשבון שירות עם התפקיד Apigee Developer Admin. התפקיד הזה נדרש למבצעי קריאה של חשבונות שירות לממשקי Apigee API.

הגדרת HTTPS לפורטל

בהגדרות ההשקה של פריסת הפורטל, אפשר להגדיר HTTPS לפורטל. אפשרויות ההגדרה של תיבת הסימון כוללות:

לא מסומן סקריפט הפריסה לא יפעיל את TLS באופן אוטומטי. אפשר להגדיר את TLS באופן ידני אחרי הפריסה באמצעות Cloud Load Balancing. זוהי אפשרות ברירת המחדל.
נבדק חבילת הפריסה תפעיל TLS, תקצה כתובת IP, תגדיר שם דומיין ותבקש אישור SSL באמצעות nip.io. ‫Google לא תומכת בשימוש ב-nip.io, אבל מציעה אותו כאפשרות נוחה לבדיקת פריסות. בחירה באפשרות הזו מציינת הסכמה לתנאים ולהגבלות של nip.io.

שימוש ב-Cloud SQL עם CMEK

מופע Cloud SQL לפורטל נוצר באזור שבוחרים במהלך הגדרת ההפעלה. כברירת מחדל, Google מצפינה נתונים באחסון באמצעות Google-owned and Google-managed encryption keys. כדי להשתמש במפתח הצפנה בניהול הלקוח (CMEK) להצפנת הנתונים שמאוחסנים במופע CloudSQL, צריך לפעול לפי השלבים שמפורטים במאמר שימוש במפתחות הצפנה בניהול הלקוח ולהגדיר מפתח.

ניהול Cloud SQL

כדי לנהל את מכונת Cloud SQL אחרי הפריסה:

הגדרה ועדכון של קבוצות של מופעי מכונה מנוהלים

קבוצת מופעי מכונה מנוהלים (MIG) היא אוסף של מכונות וירטואליות (VM) שאפשר לנהל כישות אחת. כדי להפוך את עומסי העבודה לניתנים להתאמה ולזמינים מאוד, אתם יכולים להשתמש בשירותי MIG אוטומטיים, כולל: התאמה אוטומטית לעומס (autoscaling), תיקון אוטומטי (autohealing), פריסה אזורית (בכמה אזורים) ועדכון אוטומטי.

כדי להגדיר את קבוצות ה-MIG אחרי הפריסה:

תמונות חדשות של מכונות וירטואליות לפתרונות של Apigee Developer Portal Kickstart יפורסמו באופן קבוע. לקוחות יכולים לפעול לפי השלבים שמפורטים במאמר עדכון מופעים ב-MIG כדי להחליף או להפעיל מחדש מופעים ב-MIG ולהשתמש בתמונה העדכנית.

הפעלת כתובת IP פרטית באמצעות VPC Service Controls

כדי להפעיל כתובת IP פרטית למכונה של Cloud SQL:

התאמה אישית של קוד הפורטל

אם מבצעים התאמות אישיות בקוד של הפורטל או בסקריפטים של ההפעלה אחרי הפריסה, צריך לייצא את השינויים ולגבות אותם ב-Filestore כדי למנוע אובדן שלהם במהלך עדכונים של תמונת הבסיס של Apigee Developer Portal Kickstart.

לדוגמה, אם מותקנים מודולים חדשים של Drupal במכונה של Compute Engine, צריך ליצור גיבוי באמצעות השלבים הבאים:

  1. מריצים את /opt/apigee/scripts/export-code.sh כדי לייצא את השינויים.
  2. הסקריפט מעתיק את הקבצים שיוצאו למופע Filestore שמוטמע ב-/mnt/fileshare/portalname/.
  3. מפעילים מחדש את המכונות בקבוצת מופעי מכונה מנוהלים כדי להפעיל את השינויים בקבוצה. הסקריפט לטעינה בזמן ההפעלה מזהה באופן אוטומטי אם קיים גיבוי של הקוד, טוען את השינויים, מתקן את הרשאות הקובץ ומחיל את הקובץ settings.php.
  4. צריך לעדכן את ליבת Drupal ואת המודולים באמצעות composer update. העדכונים של Apigee לתמונת הבסיס מספקים רק עדכונים של מערכת ההפעלה, תיקונים של PHP ועדכונים של NGINX. כל העדכונים של ליבת Drupal והמודולים מנוהלים על ידי הלקוח וצריך להחיל אותם באופן ידני.

כדי להוסיף התאמות אישיות לסקריפט לטעינה בזמן ההפעלה, יוצרים סקריפט ב-/mnt/fileshare/$PORTAL_NAME/custom-startup-script.sh.

אם מתקינים חבילות PHP, מריצים את הפקודה service supervisor restart כדי להחיל את השינויים.

יצירת גיבויים

מומלץ ליצור גיבויים רגילים כשיטה מומלצת לפתרון Apigee Developer Portal Kickstart. הוראות מפורטות מופיעות במאמרים הבאים:

הגדרת פורטל לשימוש בסביבת הייצור

כדי להגדיר את הפורטל לשימוש בסביבת ייצור, מומלץ לבצע את השלבים הבאים:

Cloud SQL Database
  • אימות או שינוי של סוג המכונה של מסד הנתונים
  • משביתים את כתובת ה-IP הציבורית של מסד הנתונים ו מגדירים כתובת IP פרטית
  • הפעלת גיבויים אוטומטיים של מסד הנתונים
  • הפעלת זמינות גבוהה למסד הנתונים
Filestore
  • הפעלת גיבויים ל-Filestore
Cloud Load Balancing
  • הפעלת Cloud CDN כדי לשמור תוכן סטטי במטמון
  • הוספת אישור SSL בהתאמה אישית (אם רוצים)
קבוצות של מופעים מנוהלים
  • משנים את המספר המינימלי והמקסימלי של המופעים שנדרשים לתנועת נתונים של ייצור.
אימות
  • מסירים את הגבלת הגישה לאימות בסיסי של HTTP באתר.

    מריצים את הפקודות הבאות כדי להפוך את אתר הפורטל לנגיש לכולם:

    gcloud beta runtime-config configs variables set site_basic_auth/enabled 0 \
      --is-text --config-name=PORTAL_NAME --project=GCP_PROJECT_NAME
    gcloud beta compute instance-groups managed rolling-action \
      replace INSTANCE_GROUP_ID --region=GCP_REGION \
      --replacement-method=substitute --project=GCP_PROJECT_NAME

המאמרים הבאים