Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

moctl: Guida alla gestione dei servizi on-premise


Il miniOrange On-Premise Identity Server include un'utilità da riga di comando chiamata moctl che aiuta gli amministratori a gestire e utilizzare la piattaforma di identità in modo più efficiente.

Questa guida è pensata per i team IT e gli amministratori di sistema che hanno miniOrange 5.0.0 installato su un server o che desiderano installare moctl da zero. Tratta argomenti quali l'installazione, la gestione dei servizi, i log, la diagnostica e la risoluzione dei problemi.

Prerequisiti

Ecco un elenco degli elementi necessari prima dell'installazione, della distribuzione e della messa in funzione.

Gli ambienti previsti di cui avrete bisogno sono:

  • Accesso root o sudo
  • Percorso del prodotto accessibile a /opt/tomcat/latest
  • servizi systemd in mo-idp-*.service formato
  • Configurazione di runtime a /etc/mo-idp-server.env (configurazione primaria sui server distribuiti)

Installazione, configurazione e funzionamento

1. Installazione e distribuzione

  • If moctl non è ancora presente sul server, trasferire e installare il pacchetto:
  • Trasferisci il pacchetto

              scp moctl.zip admin@<server-ip>:/opt/
            

    Estrarre e installare

              
                cd /opt
                ├── unzip moctl.zip
                ├── cd /opt/moctl
                ├── sudo bash install-moctl.sh
              
            

    Nota:

    install-moctl.sh legge /etc/mo-idp-server.env se esiste e aggiorna di conseguenza la configurazione di runtime.


L'utente sta configurando quanto segue:

  • Eseguibile: /usr/local/bin/moctl
  • File di supporto: /opt/miniorange/moctl
  • Configurazione di runtime: /etc/mo-idp-server.env (creato o aggiornato)

2. Validazione del pacchetto installato

  • Verifica che i file siano nella posizione corretta.
  •           
                which moctl
                ls -l /usr/local/bin/moctl
                cat /etc/mo-idp-server.env
            
  • Verificare che lo strumento risponda correttamente.
  •           
                moctl version
                moctl service status
                moctl diagnose full
              
            

3. Gestione dei servizi

  • Il passo successivo è verificare lo stato.
  •           moctl service status
            

    Stato Significato
    corsa Il servizio è attivo e in buone condizioni.
    Registrazione Attivo e gestito da Eureka, registrazione ancora in corso. Attendere 30-60 secondi.
    Arrestato Il servizio è inattivo.
    fallito Il servizio si è bloccato. Controllare immediatamente i log.

    Nota:

    in 5.0.0 eurekaserver and miniarancione correre fuori da Eureka. Risulteranno in esecuzione, ma non verranno mai registrati.


  • Avvia / Arresta / Riavvia
  • Comando Ciò che fa
    avvio del servizio moctl Avviare tutti i servizi nell'ordine corretto.
    arresto del servizio mobile Interrompere tutti i servizi in ordine inverso.
    riavvio del servizio moctl Riavviare tutti i servizi.
    avvio del servizio moctl gatekeeper Avvia un singolo servizio denominato.
    riavvio del servizio moctl miniorange Riavviare un singolo servizio denominato.

    Nota:

    I servizi essenziali iniziano per primi: configserver → eurekaserver → gatekeeper → miniOrangeI servizi secondari vengono eseguiti automaticamente. L'esecuzione di moctl service o moctl diagnose senza un sottocomando visualizza i suggerimenti.


4. Accesso e monitoraggio dei log

    Comando Ciò che fa
    log moctl miniarancione Avviare tutti i servizi nell'ordine corretto.
    moctl log miniorange -f Segui Segui i log in tempo reale (Ctrl+C per interrompere).
    moctl log miniorange -n 500 Mostra le ultime 500 righe.
    moctl log miniorange --since 1h Mostra i registri dell'ultima ora.
    moctl log gatekeeper --since 30min Mostra i log per ogni servizio specificato.

5. Diagnostica

  • In questa fase, è possibile eseguire un controllo completo.
  •           moctl diagnose full
            

  • Controlli: stato del servizio, porte principali, memoria, disco, Nginx, Java, file di ambiente e collegamento simbolico.
  • Comando Ciò che fa
    servizi di diagnosi mobile Servizio disponibile solo negli stati.
    porte di diagnosi moctl Disponibilità della porta principale.
    risorse per la diagnosi di moctl Utilizzo della memoria e del disco.
    diagnosi moctl deps Dipendenze Nginx e Java.
    diagnosi moctl Mostra i sottocomandi disponibili e la guida all'utilizzo.

6. Ispezione del sistema e della JVM

    Comando Ciò che fa
    memoria di sistema moctl Mostra l'utilizzo della memoria
    CPU del sistema moctl Mostra l'utilizzo della CPU
    disco di sistema moctl Mostra l'utilizzo del disco
    moctl jvm miniorange Versione JVM, heap, flag, thread, descrittori di file

7. Flussi di lavoro consigliati

  • Controllo di routine durante gli accessi
  •           
                moctl diagnose full
                moctl service status
              
            

  • Indagine su un problema relativo al servizio.
  •           
                moctl service status
                moctl log miniorange --since 30min  
              
            

  • Riavvia il servizio interessato e poi verifica il ripristino.
  •           
                moctl service restart gatekeeper
                moctl service status
                moctl diagnose services  
              
            

    Nota:

    Se possibile, è preferibile riavviare un singolo servizio piuttosto che riavviare l'intero sistema.


8. Risoluzione Dei Problemi

Per risolvere qualsiasi problema, ecco cosa puoi fare:

  • moctl non trovato
  •           
              ls -l /usr/local/bin/moctl  
                echo $PATH
              
            

  • Se manca, riavviare il programma di installazione.
  •             
                sudo bash install-moctl.sh
              

  • Servizi non rilevati
  •           
              systemctl list-unit-files 'mo-idp-*.service'
            

  • Nomi dei servizi previsti:
    • mo-idp-configserver.service
    • mo-idp-eurekaserver.service
    • mo-idp-gatekeeper.service
    • mo-idp-miniorange.service
  • Se il percorso del prodotto non è corretto
  •           
              cat /etc/mo-idp-server.env
              ls -ld /opt/tomcat/latest
            

    Correggi il percorso in /etc/mo-idp-server.env e riavviare il programma di installazione.

  • Il servizio è bloccato durante la registrazione.
  •           
              moctl diagnose services  
              moctl log gatekeeper --since 30min  
              curl -u registry_client:'Eureka2025_Client!' http://localhost:8070
            

    Verifica: disponibilità di Eureka, credenziali in /etc/mo-idp-server.enve errori di avvio nei log.

    Nota:

    Scheduler e miniOrange non sono gestiti da Eureka nella versione 5.0.0; pertanto, non mostreranno mai lo stato di registrazione. Se visualizzi lo stato di registrazione per questi servizi, significa che si tratta di un problema di visualizzazione o di configurazione.


  • File di ambiente o collegamento simbolico mancante
  •             
                test -f /etc/mo-idp-server.env && echo ok
                test -L /opt/tomcat/latest && readlink -f /opt/tomcat/latest  
              

    Correggi il valore errato e riavvia il programma di installazione. La configurazione di runtime a /etc/mo-idp-server.env è la fonte autorevole.


Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso