App-Gatewayserver konfigurieren
Bevor Sie den App-Gatewayserver zum ersten Mal starten, müssen Sie den Server für die Verbindung mit IAM konfigurieren.
-
Verwenden Sie einen SSH-Client wie
PuTTY
und die folgenden Zugangsdaten, um sich beim App-Gatewayserver anzumelden.- Localhost-Anmeldung:
oracle
- Kennwort:
cloudgateR0X!
Sie müssen das bereitgestellte Kennwort bei der ersten Anmeldung ändern.
- Localhost-Anmeldung:
-
Führen Sie den Befehl
sudo yum updateinfo list security all
aus, und geben Sie das sudo-Kennwort an.Mit diesem Befehl werden die Sicherheitsfehler für den Oracle Linux-Server des App-Gateways aufgeführt. Um alle Packages, für die sicherheitsbezogene Fehler verfügbar sind, auf die neuesten Versionen der Packages zu aktualisieren, geben Siesudo yum --security update
ein. -
Führen Sie den Befehl
telnet <identity-domain-tenant>.identity.oraclecloud.com
aus, um zu bestätigen, dass der App-Gatewayserver die IAM-Instanz erreichen kann. - Starten Sie den App-Gatewayserver nach dem Einspielen der Updates neu.
-
Navigieren Sie zum Ordner
/scratch/oracle/cloudgate/ova/bin/setup
, und bearbeiten Sie die Dateicloudgate-env
in diesem Ordner (vi cloudgate-env
). -
Geben Sie Werte für die folgenden Parameter ein, und speichern Sie die Datei:
-
IDCS_INSTANCE_URL: Die URL Ihrer Identitätsdomaininstanz.
Beispiel:
https://idcs-123456789.identity.oraclecloud.com
-
CG_APP_TENANT: Der Mandantenname der Identitätsdomaininstanz.
Zum Beispiel,
idcs-123456789
-
CG_APP_NAME: Der Client-ID-Wert, den Sie bei der App-Gatewayregistrierung in der IAM-Konsole notiert haben.
-
CG_APP_SECRET: Der Client-Secret-Wert, den Sie bei der App-Gatewayregistrierung in der IAM-Konsole notiert haben.
-
CG_CALLBACK_PREFIX: Wenn das App-Gateway im SSL-Modus (HTTPs) konfiguriert ist, setzen Sie den Wert auf
https://%hostid%
. Andernfalls verwenden Siehttp://%hostid%
als Wert für diesen Parameter.
-
-
Stellen Sie sicher, dass der Resolver-Eintrag in
/usr/local/nginx/conf/nginx-cg-sub.conf
die richtige IP-Adresse des DNS-Servers aufweist.Führen Sie den Befehl
nslookup <your_identity_cloud_service_domain>
aus, und prüfen Sie, ob dieServer
-IP-Adresse mit denresolver
-Einträgen in der Datei/usr/local/nginx/conf/nginx-cg-sub.conf
übereinstimmt. Andernfalls aktualisieren Sie diese Datei entsprechend. -
Führen Sie im Ordner
/scratch/oracle/cloudgate/ova/bin/setup
den Befehl./setup-cloudgate
aus.Wenn Sie dazu aufgefordert werden, geben Siey
ein, um mit der Konfiguration fortzufahren.