הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.
לעיון במסמכי התיעוד של
Apigee Edge
בדף הזה מתוארות אפשרויות להתאמה אישית, לתחזוקה ולאבטחה של פתרון Apigee Developer Portal Kickstart. אחרי הפריסה, אפשר בדרך כלל להתאים אישית את כל רכיבי שירותי הענן שבהם נעשה שימוש בפורטל, בהתאם לתיעוד הרגיל של Google Cloud. בקטעים הבאים מפורטות אפשרויות ההגדרה וההנחיות לייצור שספציפיות לפתרון הפורטל.
חיבור ל-Apigee או ל-Apigee Hybrid
כדי להשתמש בפתרון Apigee Developer Portal Kickstart עם ארגון Apigee או Apigee Hybrid, צריך לפרוס את הפורטל לפרויקט בענן של Google שבו נעשה שימוש במהלך הקצאת Apigee. במהלך הפריסה, נוצר חשבון שירות עם התפקיד Apigee Developer Admin. התפקיד הזה נדרש למבצעי קריאה של חשבונות שירות לממשקי Apigee API.
הגדרת HTTPS לפורטל
בהגדרות ההשקה של פריסת הפורטל, אפשר להגדיר HTTPS לפורטל. אפשרויות ההגדרה של תיבת הסימון כוללות:
| לא מסומן | סקריפט הפריסה לא יפעיל את TLS באופן אוטומטי. אפשר להגדיר את TLS באופן ידני אחרי הפריסה באמצעות Cloud Load Balancing. זוהי אפשרות ברירת המחדל. |
| נבדק | חבילת הפריסה תפעיל TLS, תקצה כתובת IP, תגדיר שם דומיין ותבקש אישור SSL באמצעות nip.io. Google לא תומכת בשימוש ב-nip.io, אבל מציעה אותו כאפשרות נוחה לבדיקת פריסות. בחירה באפשרות הזו מציינת הסכמה לתנאים ולהגבלות של nip.io. |
שימוש ב-Cloud SQL עם CMEK
מופע Cloud SQL לפורטל נוצר באזור שבוחרים במהלך הגדרת ההפעלה. כברירת מחדל, Google מצפינה נתונים באחסון באמצעות Google-owned and Google-managed encryption keys. כדי להשתמש במפתח הצפנה בניהול הלקוח (CMEK) להצפנת הנתונים שמאוחסנים במופע CloudSQL, צריך לפעול לפי השלבים שמפורטים במאמר שימוש במפתחות הצפנה בניהול הלקוח ולהגדיר מפתח.
ניהול Cloud SQL
כדי לנהל את מכונת Cloud SQL אחרי הפריסה:
- עוברים אל דף המכונות של Cloud SQL.
- כדי לערוך מכונה, לוחצים על שם המכונה.
- לוחצים על Edit.
- פרטים על הגדרות ההגדרה מופיעים במאמר עריכת מופעים.
הגדרה ועדכון של קבוצות של מופעי מכונה מנוהלים
קבוצת מופעי מכונה מנוהלים (MIG) היא אוסף של מכונות וירטואליות (VM) שאפשר לנהל כישות אחת. כדי להפוך את עומסי העבודה לניתנים להתאמה ולזמינים מאוד, אתם יכולים להשתמש בשירותי MIG אוטומטיים, כולל: התאמה אוטומטית לעומס (autoscaling), תיקון אוטומטי (autohealing), פריסה אזורית (בכמה אזורים) ועדכון אוטומטי.
כדי להגדיר את קבוצות ה-MIG אחרי הפריסה:
- נכנסים לדף של המכונות הווירטואליות.
- כדי לערוך מכונה, לוחצים על שם המכונה.
- לוחצים על Edit.
- פרטים על הגדרות אפשר למצוא במאמר יצירה וניהול של קבוצות אזוריות של מכונות וירטואליות לניהול מופעים.
תמונות חדשות של מכונות וירטואליות לפתרונות של Apigee Developer Portal Kickstart יפורסמו באופן קבוע. לקוחות יכולים לפעול לפי השלבים שמפורטים במאמר עדכון מופעים ב-MIG כדי להחליף או להפעיל מחדש מופעים ב-MIG ולהשתמש בתמונה העדכנית.
הפעלת כתובת IP פרטית באמצעות VPC Service Controls
כדי להפעיל כתובת IP פרטית למכונה של Cloud SQL:
- מוודאים שהגישה לשירותים פרטיים זמינה ברשת ה-VPC. רשימה מפורטת של השלבים הנדרשים זמינה במאמר בנושא הגדרת גישה לשירותים פרטיים.
- שירות VPC Service Controls לא תומך ב-Cloud Deployment Manager. כדי להפעיל את Deployment Manager לפריסות של הפורטל ב-VPC Service Controls, צריך להוסיף את חשבון השירות של Cloud Deployment Manager כדי לאפשר קריאות לממשקי API שמוגנים על ידי VPC Service Controls.
התאמה אישית של קוד הפורטל
אם מבצעים התאמות אישיות בקוד של הפורטל או בסקריפטים של ההפעלה אחרי הפריסה, צריך לייצא את השינויים ולגבות אותם ב-Filestore כדי למנוע אובדן שלהם במהלך עדכונים של תמונת הבסיס של Apigee Developer Portal Kickstart.
לדוגמה, אם מותקנים מודולים חדשים של Drupal במכונה של Compute Engine, צריך ליצור גיבוי באמצעות השלבים הבאים:
- מריצים את
/opt/apigee/scripts/export-code.shכדי לייצא את השינויים. - הסקריפט מעתיק את הקבצים שיוצאו למופע Filestore שמוטמע ב-
/mnt/fileshare/portalname/. - מפעילים מחדש את המכונות בקבוצת מופעי מכונה מנוהלים כדי להפעיל את השינויים בקבוצה.
הסקריפט לטעינה בזמן ההפעלה מזהה באופן אוטומטי אם קיים גיבוי של הקוד, טוען את השינויים, מתקן את הרשאות הקובץ ומחיל את הקובץ
settings.php. - צריך לעדכן את ליבת Drupal ואת המודולים באמצעות
composer update. העדכונים של Apigee לתמונת הבסיס מספקים רק עדכונים של מערכת ההפעלה, תיקונים של PHP ועדכונים של NGINX. כל העדכונים של ליבת Drupal והמודולים מנוהלים על ידי הלקוח וצריך להחיל אותם באופן ידני.
כדי להוסיף התאמות אישיות לסקריפט לטעינה בזמן ההפעלה, יוצרים סקריפט ב-/mnt/fileshare/$PORTAL_NAME/custom-startup-script.sh.
אם מתקינים חבילות PHP, מריצים את הפקודה service supervisor restart כדי להחיל את השינויים.
יצירת גיבויים
מומלץ ליצור גיבויים רגילים כשיטה מומלצת לפתרון Apigee Developer Portal Kickstart. הוראות מפורטות מופיעות במאמרים הבאים:הגדרת פורטל לשימוש בסביבת הייצור
כדי להגדיר את הפורטל לשימוש בסביבת ייצור, מומלץ לבצע את השלבים הבאים:
| Cloud SQL Database |
|
| Filestore |
|
| Cloud Load Balancing |
|
| קבוצות של מופעים מנוהלים |
|
| אימות |
|
המאמרים הבאים
- מידע נוסף על משאבי תמיכה לפתרון Apigee Developer Portal Kickstart.