App-Gatewayserver konfigurieren

Bevor Sie den App-Gatewayserver zum ersten Mal starten, müssen Sie den Server für die Verbindung mit IAM konfigurieren.

  1. Verwenden Sie einen SSH-Client wie PuTTY und die folgenden Zugangsdaten, um sich beim App-Gatewayserver anzumelden.
    • Localhost-Anmeldung: oracle
    • Kennwort: cloudgateR0X!

      Sie müssen das bereitgestellte Kennwort bei der ersten Anmeldung ändern.

  2. Führen Sie den Befehl sudo yum updateinfo list security all aus, und geben Sie das sudo-Kennwort an.
    Mit diesem Befehl werden die Sicherheitsfehler für den Oracle Linux-Server des App-Gateways aufgeführt. Um alle Packages, für die sicherheitsbezogene Fehler verfügbar sind, auf die neuesten Versionen der Packages zu aktualisieren, geben Sie sudo yum --security update ein.
  3. Führen Sie den Befehl telnet <identity-domain-tenant>.identity.oraclecloud.com aus, um zu bestätigen, dass der App-Gatewayserver die IAM-Instanz erreichen kann.
  4. Starten Sie den App-Gatewayserver nach dem Einspielen der Updates neu.
  5. Navigieren Sie zum Ordner /scratch/oracle/cloudgate/ova/bin/setup, und bearbeiten Sie die Datei cloudgate-env in diesem Ordner (vi cloudgate-env).
  6. Geben Sie Werte für die folgenden Parameter ein, und speichern Sie die Datei:
    • IDCS_INSTANCE_URL: Die URL Ihrer Identitätsdomaininstanz.

      Beispiel: https://idcs-123456789.identity.oraclecloud.com

    • CG_APP_TENANT: Der Mandantenname der Identitätsdomaininstanz.

      Zum Beispiel, idcs-123456789

    • CG_APP_NAME: Der Client-ID-Wert, den Sie bei der App-Gatewayregistrierung in der IAM-Konsole notiert haben.

    • CG_APP_SECRET: Der Client-Secret-Wert, den Sie bei der App-Gatewayregistrierung in der IAM-Konsole notiert haben.

    • CG_CALLBACK_PREFIX: Wenn das App-Gateway im SSL-Modus (HTTPs) konfiguriert ist, setzen Sie den Wert auf https://%hostid%. Andernfalls verwenden Sie http://%hostid% als Wert für diesen Parameter.

  7. Stellen Sie sicher, dass der Resolver-Eintrag in /usr/local/nginx/conf/nginx-cg-sub.conf die richtige IP-Adresse des DNS-Servers aufweist.

    Führen Sie den Befehl nslookup <your_identity_cloud_service_domain> aus, und prüfen Sie, ob die Server-IP-Adresse mit den resolver-Einträgen in der Datei /usr/local/nginx/conf/nginx-cg-sub.conf übereinstimmt. Andernfalls aktualisieren Sie diese Datei entsprechend.

  8. Führen Sie im Ordner /scratch/oracle/cloudgate/ova/bin/setup den Befehl ./setup-cloudgate aus.
    Wenn Sie dazu aufgefordert werden, geben Sie y ein, um mit der Konfiguration fortzufahren.
Der App-Gatewayservice und Agent-Service werden nach Abschluss der Konfiguration gestartet.