আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
apigee-remote-service-cli কমান্ড লাইন ইন্টারফেস (CLI) আপনাকে Envoy-এর জন্য Apigee অ্যাডাপ্টার প্রোভিশন এবং পরিচালনা করতে সাহায্য করে।
কমান্ড বাইন্ডিং
বাইন্ডিং, Istio মেশ-এ ডেপ্লয় করা একটি সার্ভিসকে একটি Apigee API প্রোডাক্টের সাথে যুক্ত করে। CLI-এর মাধ্যমে আপনি বাইন্ডিং তৈরি, অপসারণ এবং তালিকাভুক্ত করতে পারেন।
দ্রষ্টব্য: প্রোডাক্ট তৈরি করার UI-তে, আপনি একটি প্রোডাক্টের সাথে এক বা একাধিক সার্ভিস নির্দিষ্ট করতে পারেন। এটি করা CLI ব্যবহার করে বাইন্ডিং তৈরি করার সমতুল্য।একটি বাইন্ডিং যোগ করুন
একটি এপিআই প্রোডাক্টে একটি রিমোট টার্গেট বাইন্ডিং যোগ করে।
ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
Apigee হাইব্রিডের জন্য:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -t [token]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (হাইব্রিড বা opdk-এর জন্য আবশ্যক)। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে আপনার ইউজারনেম দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
./apigee-remote-service-cli bindings add httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is now bound to: httpbin.org
তালিকা বাইন্ডিং
রিমোট সার্ভিসের সাথে সংযুক্ত সমস্ত এপিআই প্রোডাক্টের তালিকা দিন।
ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (হাইব্রিড বা opdk-এর জন্য আবশ্যক)। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে আপনার ইউজারনেম দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
একটি বাঁধন সরান
একটি এপিআই প্রোডাক্ট থেকে এনভয়-এর জন্য রিমোট সার্ভিসের বাইন্ডিংটি সরিয়ে ফেলুন।
দ্রষ্টব্য: আপনি Edge UI-তে প্রোডাক্ট থেকে সার্ভিসের নামটি মুছে দিয়েও একটি Remote Service for Envoy বাইন্ডিং অপসারণ করতে পারেন।ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
Apigee হাইব্রিডের জন্য:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -t [token]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (হাইব্রিড বা opdk-এর জন্য আবশ্যক)। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে আপনার ইউজারনেম দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
./apigee-remote-service-cli bindings remove httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is no longer bound to: httpbin.org
সাহায্য কমান্ড
apigee-remote-service-cli সমস্ত কমান্ডের জন্য অনলাইন সহায়তা প্রদান করা হয়। শুধু টাইপ করুন:
apigee-remote-service-cli help
যেকোনো কমান্ডের সাহায্যের জন্য টাইপ করুন:
apigee-remote-service-cli [command] help
উদাহরণস্বরূপ:
apigee-remote-service-cli provision help
বিধান কমান্ড
apigee-remote-service-cli provision কমান্ডটি আপনার Apigee Edge অর্গানাইজেশনে একটি প্রক্সি ইনস্টল করে, একটি সার্টিফিকেট সেট আপ করে এবং এমন ক্রেডেনশিয়াল তৈরি করে যা Envoy-এর জন্য Apigee Adapter কনফিগার করতে আপনার প্রয়োজন হবে।
ব্যবহার
আপনি যদি এজ পাবলিক ক্লাউডে থাকেন:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
আপনি যদি এজ প্রাইভেট ক্লাউডে থাকেন:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। টিপ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --environment | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-f, --force-proxy-install | (ঐচ্ছিক) আপনার অর্গে remote-service প্রক্সি আগে থেকেই ইনস্টল করা থাকলে, এটি পুনরায় ইনস্টল করতে বাধ্য করে। | |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
-k, --key | স্ট্রিং | apigee-remote-service-cli provision কমান্ড থেকে প্রাপ্ত কী-টি নির্দিষ্ট করে। |
--legacy | Apigee SaaS (ম্যানেজমেন্ট এবং রানটাইম URL সেট করে) | |
-m, --management | স্ট্রিং | (আপনি Apigee প্রাইভেট ক্লাউডে থাকলে এটি আবশ্যক) আপনার Apigee ম্যানেজমেন্ট বেস URL। ডিফল্ট: https://api.enterprise.apigee.com |
-n, --namespace | স্ট্রিং | নির্দিষ্ট নেমস্পেসে একটি Envoy ConfigMap হিসেবে কনফিগারেশন নির্গত করুন। |
--opdk | স্ট্রিং | Apigee OPDK. |
-o, --organization | স্ট্রিং | (আবশ্যক) আপনার Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
--rotate-int | int | যদি n > 0 হয়, তাহলে নতুন প্রাইভেট কী তৈরি করুন এবং n টি পাবলিক কী রাখুন (শুধুমাত্র হাইব্রিডের ক্ষেত্রে)। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (হাইব্রিড বা opdk-এর জন্য আবশ্যক) |
-s, --secret | স্ট্রিং | apigee-remote-service-cli provision কমান্ড থেকে প্রাপ্ত সিক্রেটটি নির্দিষ্ট করে। |
--strength | int | (ঐচ্ছিক) অ্যাডাপ্টার প্রোভিশনিং-এ ব্যবহৃত SSL সার্টিফিকেটের এনক্রিপশন শক্তি নির্দিষ্ট করে। ডিফল্ট ২০৪৮। |
-t, --token | স্ট্রিং | (শুধুমাত্র হাইব্রিডের জন্য) Apigee OAuth অথবা SAML টোকেন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য আবশ্যক) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। ক্রেডেনশিয়ালের জন্য .netrc ব্যবহার সম্পর্কেও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। | |
--virtual-hosts | স্ট্রিং | এটি ডিফল্ট ভার্চুয়াল হোস্ট, অর্থাৎ 'default,secure'-কে ওভাররাইড করে। আপনার Edge অর্গানাইজেশন-এনভায়রনমেন্টের জন্য এই ডিফল্টগুলো ছাড়া অন্য কোনো ভার্চুয়াল হোস্ট নির্দিষ্ট করা থাকলে এই অপশনটি ব্যবহার করুন। ভার্চুয়াল হোস্ট সম্পর্কে জানতে Edge ডকুমেন্টেশন দেখুন। |
--years | int | (ঐচ্ছিক) প্রোভিশনিং-এ ব্যবহৃত SSL সার্টিফিকেটটির মেয়াদ শেষ হওয়ার আগের বছর সংখ্যা। ডিফল্ট: ১ |
উদাহরণ
provision কমান্ডের আউটপুট একটি ফাইলে সংরক্ষণ করতে ভুলবেন না, যা অন্যান্য Apigee Adapter for Envoy অপারেশনের জন্য ইনপুট হিসেবে ব্যবহৃত হয়।
এজ পাবলিক ক্লাউড উদাহরণ:
apigee-remote-service-cli provision --legacy --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
Apigee হাইব্রিড উদাহরণ:
apigee-remote-service-cli provision --organization $ORG --environment $ENV --runtime $RUNTIME --namespace $NAMESPACE --token $TOKEN > config.yaml
টোকেন কমান্ড
আপনি এপিআই কী-এর পরিবর্তে প্রমাণীকৃত এপিআই প্রক্সি কল করার জন্য একটি JWT টোকেন ব্যবহার করতে পারেন। এই উদ্দেশ্যে, টোকেন কমান্ডগুলো আপনাকে JWT টোকেন তৈরি, নিরীক্ষা এবং পরিবর্তন করার সুযোগ দেয়।
একটি JWT টোকেন তৈরি করুন
আপনি একটি রিমোট সার্ভিস টার্গেটে প্রমাণীকৃত এপিআই প্রক্সি কল করার জন্য একটি JWT টোকেন ব্যবহার করতে পারেন। আরও দেখুন JWT ভিত্তিক প্রমাণীকরণের ব্যবহার ।ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (শুধুমাত্র হাইব্রিড বা opdk-এর জন্য প্রয়োজন)। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
আউটপুট
সফল হলে, আপনি নিম্নলিখিতের মতো একটি JST টোকেন আউটপুট দেখতে পাবেন:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
একটি JWT টোকেন পরিদর্শন করুন
আপনি এই কমান্ডের সাহায্যে একটি JWT টোকেন পরীক্ষা করতে পারেন। আরও দেখুন: একটি টোকেন পরীক্ষা করুন ।ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (শুধুমাত্র হাইব্রিড বা opdk-এর জন্য প্রয়োজন)। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
আউটপুট
সফল হলে, আপনি নিম্নলিখিতের অনুরূপ আউটপুট দেখতে পাবেন:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
একটি JWT টোকেন ঘোরান
প্রাথমিকভাবে একটি JWT তৈরি করার কিছু সময় পরে, আপনার Apigee Edge দ্বারা তার এনক্রিপ্টেড কী-ভ্যালু ম্যাপে (KVM) সংরক্ষিত পাবলিক/প্রাইভেট কী পেয়ার পরিবর্তন করার প্রয়োজন হতে পারে। নতুন কী পেয়ার তৈরি করার এই প্রক্রিয়াটিকে কী রোটেশন বলা হয়। যখন আপনি কী রোটেশন করেন, তখন একটি নতুন প্রাইভেট/পাবলিক কী পেয়ার তৈরি হয় এবং আপনার Apigee Edge অর্গানাইজেশন/এনভায়রনমেন্টের "istio" KVM-এ সংরক্ষিত হয়। এছাড়াও, পুরানো পাবলিক কী-টি তার আসল কী আইডি ভ্যালু সহ সংরক্ষিত থাকে।ব্যবহার
আপনি যদি এজ পাবলিক ক্লাউডে থাকেন:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : আপনি যখন এই অপশনটি নির্দিষ্ট করেন, তখন অন্যান্য বেশিরভাগ কমান্ড প্যারামিটার বাদ দিতে পারেন। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--truncate | int | jwks-এ রাখার জন্য সার্টিফিকেটের সংখ্যা (ডিফল্ট ২) |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | Apigee রানটাইম বেস ইউআরএল (হাইব্রিড বা opdk-এর জন্য আবশ্যক)। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
আউটপুট
certificate successfully rotated
ক্রেডেনশিয়ালের জন্য .netrc ব্যবহার করা হচ্ছে
আপনি যদি এজ পাবলিক ক্লাউডে থাকেন এবং আপনারapi.enterprise.apigee.com মেশিনের জন্য একটি এন্ট্রি থাকে, তাহলে apigee-remote-service-cli স্বয়ংক্রিয়ভাবে আপনার হোম ডিরেক্টরিতে থাকা একটি .netrc ফাইল থেকে username এবং password (প্রয়োজনে বেসিক অথেনটিকেশনের জন্য) নিয়ে নেয়। আপনি যদি এপিজি প্রাইভেট ক্লাউডে থাকেন, তাহলে মেশিনের মানটি আপনার management URL-এর মতোই হবে (উদাহরণস্বরূপ: http://192.162.55.100 )। উদাহরণস্বরূপ এজ পাবলিক ক্লাউডে:machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
সংস্করণ কমান্ড
CLI সংস্করণটি প্রিন্ট করুন।
apigee-remote-service-cli version
--config কমান্ড অপশন ব্যবহার করে
--config অপশনটি provision কমান্ড দ্বারা তৈরি কনফিগারেশন ফাইলের অবস্থান নির্দিষ্ট করে। এই অপশনটির একটি সুবিধাজনক দিক হলো, এটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার এড়িয়ে যাওয়ার সুযোগ দেয়, যেগুলো CLI কনফিগারেশন ফাইল থেকে নিয়ে আসে। এই অপশনগুলোর মধ্যে রয়েছে:- সংগঠন
- পরিবেশ
- রানটাইম
- ব্যবস্থাপনা
- নিরাপত্তাহীন
- নেমস্পেস
- উত্তরাধিকার
- ওপিডিকে
উদাহরণস্বরূপ, আপনি provision কমান্ডটি এইভাবে চালাতে পারেন:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
কনফিগারেশন ফাইল
এই বিভাগে উপলব্ধ সমস্ত বিকল্পসহ একটি নমুনা কনফিগারেশন ফাইল দেখানো হয়েছে।
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 10m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s