Containerisierte MID-Serverbereitstellung und automatische Konfiguration

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Ein Agent-Administrator kann ein MID-Serverprofil eingeben und eine Bereitstellungsanforderung für die Instanz erstellen. Sie/er kann die Bereitstellungsanforderung dann in eine YAML-Datei exportieren und sie verwenden, um MID-Server in Kubernetes oder OpenShift-Cluster bereitzustellen.

    Richten Sie den Indikator für die Konfigurationsphase einStellen Sie sicher, dass der MID-Server eine Verbindung zu Elementen innerhalb und außerhalb Ihres Netzwerks herstellen kannLaden Sie den MID-Server herunter, und installieren Sie ihn auf einem Linux- oder Windows-HostKonfigurieren Sie Ihren MID-ServerKonfigurieren Sie die MID-ServersicherheitStellen Sie sicher, dass der MID-Server eine Verbindung zu Elementen innerhalb und außerhalb Ihres Netzwerks herstellen kannLaden Sie den MID-Server herunter, und installieren Sie ihn auf einem Linux- oder Windows-HostKonfigurieren Sie Ihren MID-ServerKonfigurieren Sie die MID-Serversicherheit

    Containerisierte MID-Server verwenden ein Docker-Image des MID-Servers, mit dem Sie MID-Server schnell bereitstellen können. Die Dokumentation für MID-Server-Docker-Image für Linux erstellenStellt Schritte für die manuelle Vorbereitung und Bereitstellung bereit. Die folgende automatische Konfiguration DES containerisierten MID-Servers vereinfacht den Prozess und macht ihn skalierbar.

    MID-Serverprofil

    Ein MID-Serverprofil enthält alle Einstellungen, die zum Konfigurieren eines neuen MID-Servers erforderlich sind, mit Ausnahme vertraulicher Daten wie Passwörter und Zertifikate. Vertrauliche Daten müssen über Geheimnisse weitergegeben werden, die im K8s-Cluster erstellt wurden. Der Anwender gibt nur geheime Namen und Standorte in die Bereitstellungsanforderung ein. Ein Agent_admin Rolle ist zum Erstellen oder Ändern von Profilen erforderlich. MID-Serverprofile werden in den folgenden Tabellen gespeichert:
    • Mid_Server_Profile
    • Mid_Profile_config
    • mid_profile_wrapper_config
    • Mid_Profile_property
    • mid_profile_application_m2m
    • mid_profile_capability_m2m
    • mid_profile_ip_range_m2m
    • mid_profile_cluster_m2m

    Während der Bereitstellung wird Mid_Profile_config Und mid_profile_wrapper_config Parameter werden an den K8s-Cluster gesendet. Diese Parameter füllen aus config.xml Und Wrapper-override.conf Des neuen MID-Servers. Die anderen Parameter werden von der automatischen Konfiguration in der Instanz verwendet. Der Anwender kann über das Modul auf das MID-Serverprofil zugreifen MID-Serverprofile Auf der Instanz.

    Der MID-Servername ist in einem Profil nicht erforderlich, da ein Profil zum Bereitstellen mehrerer MID-Server verwendet werden kann. Stattdessen wird der Anwender aufgefordert, im Rahmen einer neuen Bereitstellungsanforderung MID-Servernamen einzugeben. Für mid_profile_wrapper_config , Der Anwender kann alle Parameter eingeben, die er in sehen möchte Wrapper-override.conf . Zum Beispiel:

    Name Wert
    Wrapper.Java.maxMemory 2048
    Wrapper.Java.additional.3 -Djavax.net.debug=ssl:handshake

    Andere Profileinstellungen können auf die gleiche Weise wie in einem MID-Server-Datensatz eingegeben werden.

    MID-Server-Bereitstellungsanforderung

    Nach dem Erstellen eines MID-Serverprofils kann der Anwender eine neue Bereitstellungsanforderung stellen, um den Bereitstellungsprozess vorzubereiten. ​Eine Bereitstellungsanforderung kann für verschiedene Container-Orchestratoren unterschiedlich sein. Weitere Informationen finden Sie unter MID-Server-Bereitstellungsanforderung.

    MID-Bereitstellungsanforderung für manuelle Bereitstellung exportieren

    Der Anwender kann sie in eine K8s-Bereitstellungs-YAML-Datei exportieren. Der Anwender kann die YAML-Datei in den K8s-Cluster herunterladen und neue MID-Server mit dem folgenden Befehl bereitstellen: Kubectl Apply –f <yaml_file>

    Docker-Image-Vorbereitung

    Um ein Docker-Image vorzubereiten, erstellen Sie zuerst ein MID-Server-Image auf einem K8s-Cluster, wie in erläutert Erstellen Sie ein MID-Server-Docker-Image . Laden Sie das erstellte Image in eine Image-Registrierung hoch, und rufen Sie das Image mit dem folgenden Befehl in ein lokales Image ab: docker-Abrufregistrierung/MID:<tag> . Siehe Docker-Registrierungseinrichtung für containerisierten MID-Server II: Automatische Konfiguration [KB1001380] Um Informationen zu Einschränkungen beim Abrufen eines Bildes direkt aus einer Remote-Registrierung zu erhalten.

    Kubernetes-Vorbereitung

    Siehe auch So erstellen und bereitstellen Sie containerisierte MID-Server in Kubernetes mithilfe von Stateful Sets [KB1325173] .

    Setup des Kubernetes-Service-Accounts
    Stellen Sie sicher, dass der Service-Account über die richtige RBAC-Einrichtung zum Erstellen, Löschen und Auflisten von Berechtigungen für Ressourcen verfügt. Die folgende Beispiel-YAML-Datei verwendet den Standard-Service-Account:
    apiVersion: rbac.authorization.k8s.io/v1 
     kind: ClusterRoleBinding 
     metadata:   
        name: default-service-acccount-as-cluster-admin 
     subjects:   
    
      - kind: ServiceAccount 
        # Reference to upper's `metadata.name`     
        name: default 
        # Reference to upper's `metadata.namespace`     
        namespace: default 
     roleRef:   
        kind: ClusterRole 
        name: cluster-admin 
        apiGroup: rbac.authorization.k8s.io

    Sie können einen anwenderdefinierten Service-Account auswählen und zuweisen ClusterRole An diesen Service-Account und Namespace. Der standardmäßige Namensbereich ist Standard . Die folgende Beispiel-YAML-Datei verwendet einen anwenderdefinierten Namensbereich: Mynamespace .

    apiVersion: rbac.authorization.k8s.io/v1 
     kind: ClusterRoleBinding 
     metadata:   
        name: custom-serviceacccount-as-cluster-admin 
     subjects:   
    
      - kind: ServiceAccount 
        # Reference to upper's `metadata.name`     
        name: mycustomserviceaccount 
        # Reference to upper's `metadata.namespace`     
        namespace: mynamespace 
     roleRef:   
        kind: ClusterRole 
        name: cluster-admin 
        apiGroup: rbac.authorization.k8s.io
    Setup des Kubernetes-Geheimnisses

    Geheimnisse werden für erstellt mid-secrets.properties Oder PEM-Dateien für gegenseitige Authentifizierung. Weitere Informationen zum Erstellen eines Geheimnisses finden Sie im Abschnitt in Containerisierter MID-Server.

    Konfigurieren Sie neue containerisierte MID-Server automatisch

    Wenn ein MID-Server zum ersten Mal mit der Instanz verbunden wird, wird ein MID-Server-Datensatz erstellt. Der MID-Server-Datensatz wird mit Container-ID, Profil-ID und Bereitstellungsname ausgefüllt. Die MID aus Profil automatisch konfigurieren Die Business-Regel wird ausgelöst, wenn der neue MID-Server-Datensatz mit einer Profil-ID in aktualisiert wird Profil_ID Feld. Die Business-Regel sucht nach den Profileinstellungen, die dieser Profil-ID zugeordnet sind, und konfiguriert den neuen MID-Server entsprechend.

    Synchronisieren Sie DAS MID-Serverprofil mit vorhandenen MID-Servern

    Das MID-Serverprofil kann nicht mit den Einstellungen vorhandener MID-Server synchronisiert sein, wenn der Anwender das Profil lange nach der automatischen Konfiguration der zugehörigen MID-Server aktualisiert. Der Anwender kann die Profileinstellungen mit dem vorhandenen MID-Server synchronisieren, indem er auswählen Mit MID-Servern synchronisieren Auf der Instanz.