安装须知
安装环境说明
- 检查磁盘空间是否充足,若磁盘空间不足会导致软件无法正常安装。MEF Edge要求可用空间 ≥ 520 MB,日志文件要求可用空间 ≥ 84 MB,日志转储文件要求可用空间 ≥ 108 MB。
- 由于MEF Edge部分组件涉及使用root权限,系统权限较高,建议用户做好管理面和业务面隔离(通过为管理面和业务面分配不同网口和网段实现隔离,保证无法通过业务面访问到管理面),将MEF Edge安装到管理面中,避免业务面中的应用被攻破后通过MEF Edge获得root权限。
- MEF Edge当前仅支持IPv4,不支持IPv6。
- 建议选择权限为755的安装路径,后台命令可能会修改路径权限为755。
- 如果安装、日志或日志转储路径在临时文件系统中,路径下的内容会在设备重启后清除。
- 若强制终止安装,会导致无法再次安装或环境出现未知安全隐患。请卸载MEF Edge后可重新安装。
- “/var/lib/docker”剩余磁盘空间若低于10%,会触发压力驱逐,清理已部署的Pod和镜像。
网络要求说明
为保障MindEdge Framework系统的正常使用,避免出现卡顿、上传或者下载任务过慢的问题,MEF Edge所在边缘设备的网络带宽必须满足基本要求,推荐值如下。
- MEF Edge所在边缘设备与MEF Center通用服务器之间的带宽 ≥ 50Mbit/s。
- 其他网络要求:时延 < 30ms, 丢包率 < 3%。
MEFEdge用户说明
MEF Edge部分运行进程用户为非root用户,用户名为MEFEdge。该用户不可登录,可在进程中查看该用户的用户ID(uid)和组ID(gid),停止或卸载软件不会删除系统中的MEFEdge用户。
- 安装时MEF Edge软件将会创建普通用户MEFEdge,默认用户ID和组ID均为1225;若当前系统已存在该用户ID和组ID,系统会重新分配新的ID。
- 安装时MEF Edge软件会检测MEFEdge用户是否可登录。如果可登录,将禁止继续安装(以减少安全风险),此时需要先修改为不可登录,然后重新安装MEF Edge软件。
- 若系统已存在指定的帐户,则已有帐户的用户名和组名必须为MEFEdge,且是nologin类型,否则会安装失败;且MEFEdge组内不能包含其他用户,MEFEdge用户不能存在家目录。
- 若系统不存在指定的帐户,则系统上home目录下不能存在与指定帐户名相同的文件或目录,否则会安装失败。
run.sh命令说明
命令 |
子命令参考 |
说明 |
---|---|---|
netconfig |
进行网管配置操作,用于对接MEF Edge和MEF Center。 |
|
getnetconfig |
无 |
获取当前的网管配置模式信息。
说明:
退出码的预留值为1;获取网管配置模式信息失败的错误退出码为255。 |
domainconfig |
进行配置本地域名映射操作。 |
|
alarmconfig |
进行告警配置操作。目前仅支持MEF Edge根证书过期告警,参见MEF Edge配置和查询证书过期告警。 |
|
getalarmconfig |
无 |
获取告警配置信息。目前仅支持MEF Edge根证书过期告警,参见MEF Edge配置和查询证书过期告警。 |
effect |
无 |
升级后生效MEF Edge软件。 |
start |
无 |
启动MEF Edge软件。 |
restart |
无 |
重启MEF Edge软件。 |
stop |
无 |
暂停MEF Edge软件。 |
uninstall |
无 |
卸载MEF Edge软件。 |
upgrade |
升级MEF Edge软件。 |
|
updatekmc |
无 |
更新KMC加密密钥。 |
getcertinfo |
查询MEF Edge根证书。参见查询MEF Center根证书。 |
|
importcrl |
导入MEF Edge吊销列表。 |
|
updatecrl |
更新MEF Edge吊销列表。 |
|
collectlog |
收集MEF Edge日志。 |
|
-version/--version |
无 |
打印版本信息。参见查询MEF Edge版本号。 |
-h/--h/-help/--help |
无 |
打印帮助信息。 |