WSO2 Analytics仪表盘报错及APIM统计展示双服务器配置问题
WSO2 APIM 与 Analytics 分布式部署配置方案
报错根因说明
当前报错为跨节点HTTPS调用时SSL校验失败导致:WSO2服务默认自签证书未包含IP地址192.168.115.132作为使用者备用名称(SAN),因此主机名校验不通过。可通过两种方案解决:
- 生产环境推荐:重新生成两台服务器的证书,将各自的IP、域名都加入SAN字段
- 测试环境临时方案:关闭SSL主机名校验,无需修改证书
1. WSO2 Analytics Worker 配置
操作路径:进入Analytics安装目录下的worker配置文件夹
- 打开
conf/deployment.yaml文件,修改APIM关联配置:apim.admin: username: admin password: admin serviceUrl: "https://<APIM服务器IP>:9443" - 若使用临时测试方案,在同文件的
ssl.config配置段添加参数:hostnameVerifier: AllowAll - 配置完成后重启Worker节点,执行命令:
sh bin/worker.sh start
2. WSO2 Analytics Dashboard 配置
操作路径:进入Analytics安装目录下的dashboard配置文件夹
- 打开
conf/deployment.yaml文件,修改APIM关联配置:apim: baseUrl: "https://<APIM服务器IP>:9443" adminUsername: admin adminPassword: admin - 修改Worker节点通信配置:
worker: hostname: <Analytics服务器IP> port: 9444 username: admin password: admin - 若使用临时测试方案,在同文件的
ssl.config配置段添加参数hostnameVerifier: AllowAll - 配置完成后重启Dashboard节点,执行命令:
sh bin/dashboard.sh start
3. WSO2 API Manager 配置
操作路径:进入APIM安装目录下的配置文件夹
- 打开
repository/conf/deployment.toml文件,开启统计发布功能:[apim.analytics] enable = true endpoint = "https://<Analytics服务器IP>:9444" username = "admin" password = "admin" - 配置事件接收器地址:
[analytics.balancer] receiver_urls = ["tcp://<Analytics服务器IP>:7612"] auth_urls = ["ssl://<Analytics服务器IP>:7712"] - 双向导入证书:将APIM的公钥证书导入到Analytics节点的
client-truststore.jks中,同时将Analytics的公钥证书导入到APIM节点的client-truststore.jks中,导入命令参考:keytool -importcert -file <证书文件名>.crt -alias <自定义别名> -keystore <目标jks文件路径>/client-truststore.jks -storepass wso2carbon - 配置完成后重启APIM节点,执行命令:
sh bin/api-manager.sh restart
内容的提问来源于stack exchange,提问作者Ali farahzadi
相关产品推荐
相关产品推荐

