আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
apigee-remote-service-cli কমান্ড লাইন ইন্টারফেস (CLI) আপনাকে Envoy-এর জন্য Apigee অ্যাডাপ্টার প্রোভিশন এবং পরিচালনা করতে সাহায্য করে।
কমান্ড বাইন্ডিং
বাইন্ডিং, Istio মেশ-এ ডেপ্লয় করা একটি সার্ভিসকে একটি Apigee API প্রোডাক্টের সাথে যুক্ত করে। CLI-এর মাধ্যমে আপনি বাইন্ডিং তৈরি, অপসারণ, তালিকাভুক্ত এবং যাচাই করতে পারেন।
একটি বাইন্ডিং যোগ করুন
একটি এপিআই প্রোডাক্টে একটি রিমোট সার্ভিস টার্গেট বাইন্ডিং যোগ করে।
ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings add [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
কোথায়:
-
target_nameহলো প্রোডাক্টের সাথে বাইন্ড করার জন্য একটি রিমোট সার্ভিস টার্গেটের নাম। -
product_nameহলো সেই পণ্যের নাম, যার সাথে পরিষেবাটি সংযুক্ত করা হবে।
পতাকা
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--mfa | Apigee মাল্টি-ফ্যাক্টর অথরাইজেশন টোকেন (শুধুমাত্র --legacy সাথে ব্যবহৃত) | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে আপনার ইউজারনেম দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
./apigee-remote-service-cli bindings add httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is now bound to: httpbin.org
তালিকা বাইন্ডিং
রিমোট সার্ভিসের সাথে সংযুক্ত সমস্ত এপিআই প্রোডাক্টের তালিকা দিন।
ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings list -o [organization] -e [environment] -u [username] -p [password] -r [runtime]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--mfa | Apigee মাল্টি-ফ্যাক্টর অথরাইজেশন টোকেন (শুধুমাত্র --legacy সাথে ব্যবহৃত) | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে আপনার ইউজারনেম দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli bindings list -o myorg -e test -u user@example.com -c config.yaml -p abc123
PI Products
============
Bound
-----
envoy-test:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
httpbin:
Quota: 5 requests every 1 minute
Target bindings:
httpbin.org
Paths:
/httpbin
/
Unbound
-------
product-1:
Quota: 100 requests every 1 hour
product-2:
Quota: 1000 requests every 1 month
product-3:
product-4:
একটি বাঁধন সরান
একটি এপিআই প্রোডাক্ট থেকে এনভয়-এর জন্য রিমোট সার্ভিসের বাইন্ডিংটি সরিয়ে ফেলুন।
ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings remove [service_name] [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
কোথায়:
-
target_nameহলো প্রোডাক্ট থেকে আনবাইন্ড করার জন্য একটি রিমোট সার্ভিস টার্গেটের নাম। -
product_nameহলো সেই পণ্যের নাম, যেখান থেকে টার্গেটটিকে আনবাইন্ড করতে হবে।
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--mfa | Apigee মাল্টি-ফ্যাক্টর অথরাইজেশন টোকেন (শুধুমাত্র --legacy সাথে ব্যবহৃত) | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে আপনার ইউজারনেম দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
./apigee-remote-service-cli bindings remove httpbin.org envoy-test -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx product envoy-test is no longer bound to: httpbin.org
একটি বাইন্ডিং যাচাই করুন
যাচাই করুন যে নির্দিষ্ট বাউন্ড এপিআই প্রোডাক্ট এবং এর সাথে যুক্ত ডেভেলপার অ্যাপগুলোর সাথেও একটি রিমোট সার্ভিস প্রোডাক্ট যুক্ত আছে। আপনি যদি কোনো এপিআই প্রোডাক্টের নাম উল্লেখ না করেন, তাহলে কমান্ডটি সমস্ত বাউন্ড প্রোডাক্ট পরীক্ষা করে।
ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -c [config]
এজ প্রাইভেট ক্লাউডের জন্য:
apigee-remote-service-cli bindings verify [product_name] -o [organization] -e [environment] -u [username] -p [password] -r [runtime] -c [config]
যেখানে product_name ঐচ্ছিক। আপনি যদি পণ্যের নাম উল্লেখ না করেন, তবে এর সাথে যুক্ত সমস্ত পণ্য যাচাই করা হবে।
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--mfa | Apigee মাল্টি-ফ্যাক্টর অথরাইজেশন টোকেন (শুধুমাত্র --legacy সাথে ব্যবহৃত) | |
--opdk | আপনি যদি প্রাইভেট ক্লাউডের জন্য Apigee Edge ব্যবহার করে থাকেন, তাহলে এই ফ্ল্যাগটি সেট করুন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-t, --token | স্ট্রিং | (শুধুমাত্র OAuth টোকেন প্রমাণীকরণের জন্য প্রয়োজন) একটি OAuth বা SAML টোকেন যা আপনি আপনার Apigee অ্যাকাউন্টের তথ্য থেকে তৈরি করেন। টোকেন তৈরি করার তথ্যের জন্য, `Using get_token` এবং `Access the management API with SAML` দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
./apigee-remote-service-cli bindings verify my-product -o myorg -e test -u user@example.com -c config.yaml -p xxxxxx app my-app associated with product my-product is verified
সাহায্য কমান্ড
apigee-remote-service-cli সমস্ত কমান্ডের জন্য অনলাইন সহায়তা প্রদান করা হয়। শুধু টাইপ করুন:
apigee-remote-service-cli help
যেকোনো কমান্ডের সাহায্যের জন্য টাইপ করুন:
apigee-remote-service-cli [command] help
উদাহরণস্বরূপ:
apigee-remote-service-cli provision help
বিধান কমান্ড
apigee-remote-service-cli provision কমান্ডটি আপনার Apigee Edge অর্গানাইজেশনে একটি প্রক্সি ইনস্টল করে, একটি সার্টিফিকেট সেট আপ করে এবং এমন ক্রেডেনশিয়াল তৈরি করে যা Envoy-এর জন্য Apigee Adapter কনফিগার করতে আপনার প্রয়োজন হবে।
ব্যবহার
আপনি যদি এজ পাবলিক ক্লাউডে থাকেন:
apigee-remote-service-cli provision -o $ORG -e $ENV -u $USERNAME -p $PASSWORD
আপনি যদি এজ প্রাইভেট ক্লাউডে থাকেন:
apigee-remote-service-cli provision --opdk -o $ORG -e $ENV -u $USERNAME --management $MGMT_SERVER_URL --runtime $RUNTIME_URL -p $PASSWORD
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। আরও দেখুন --config অপশনের ব্যবহার । |
-e, --environment | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-f, --force-proxy-install | (ঐচ্ছিক) আপনার অর্গে remote-service প্রক্সি আগে থেকেই ইনস্টল করা থাকলে, এটি পুনরায় ইনস্টল করতে বাধ্য করে। | |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
-k, --key | স্ট্রিং | apigee-remote-service-cli provision কমান্ড থেকে প্রাপ্ত কী-টি নির্দিষ্ট করে। |
--legacy | আপনি যদি Apigee Edge Cloud ব্যবহার করেন, তাহলে এই ফ্ল্যাগটি সেট করুন। এটি Edge Cloud-এর জন্য ম্যানেজমেন্ট এবং রানটাইম URL নির্ধারণ করে। | |
--mfa | Apigee মাল্টি-ফ্যাক্টর অথরাইজেশন টোকেন (শুধুমাত্র --legacy সাথে ব্যবহৃত) | |
-m, --management | স্ট্রিং | (আপনি Apigee প্রাইভেট ক্লাউডে থাকলে এটি আবশ্যক) আপনার Apigee ম্যানেজমেন্ট বেস URL। ডিফল্ট: https://api.enterprise.apigee.com |
-n, --namespace | স্ট্রিং | নির্দিষ্ট নেমস্পেসে একটি Envoy ConfigMap হিসাবে কনফিগারেশন নির্গত করুন। ডিফল্ট: apigee |
--opdk | স্ট্রিং | Apigee OPDK. |
-o, --organization | স্ট্রিং | (আবশ্যক) আপনার Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-p, --password | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য প্রয়োজন) আপনার Apigee পাসওয়ার্ড। আপনি চাইলে একটি .netrc ফাইলে পাসওয়ার্ডটি উল্লেখ করতে পারেন। যদি আপনি তা করেন, তাহলে আপনাকে কমান্ড লাইনে পাসওয়ার্ড দেওয়ার প্রয়োজন হবে না। ক্রেডেনশিয়ালের জন্য .netrc-এর ব্যবহারও দেখুন। |
--rotate-int | int | যদি n > 0 হয়, তাহলে নতুন প্রাইভেট কী তৈরি করুন এবং n টি পাবলিক কী রাখুন (শুধুমাত্র হাইব্রিডের ক্ষেত্রে)। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-s, --secret | স্ট্রিং | apigee-remote-service-cli provision কমান্ড থেকে প্রাপ্ত সিক্রেটটি নির্দিষ্ট করে। |
--strength | int | (ঐচ্ছিক) অ্যাডাপ্টার প্রোভিশনিং-এ ব্যবহৃত SSL সার্টিফিকেটের এনক্রিপশন শক্তি নির্দিষ্ট করে। ডিফল্ট ২০৪৮। |
-t, --token | স্ট্রিং | (শুধুমাত্র হাইব্রিডের জন্য) Apigee OAuth অথবা SAML টোকেন। |
-u, --username | স্ট্রিং | (শুধুমাত্র বেসিক অথেনটিকেশনের জন্য আবশ্যক) আপনার Apigee ইউজারনেম (সাধারণত একটি ইমেল অ্যাড্রেস)। আপনি চাইলে একটি .netrc ফাইলে ইউজারনেমটি উল্লেখ করতে পারেন। ক্রেডেনশিয়ালের জন্য .netrc ব্যবহার সম্পর্কেও দেখুন। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। | |
--virtual-hosts | স্ট্রিং | এটি ডিফল্ট ভার্চুয়াল হোস্ট ( default,secure -কে ওভাররাইড করে। আপনার Edge অর্গানাইজেশন-এনভায়রনমেন্টের জন্য এই ডিফল্টগুলো ছাড়া অন্য কোনো ভার্চুয়াল হোস্ট নির্দিষ্ট করা থাকলে এই অপশনটি ব্যবহার করুন। ভার্চুয়াল হোস্ট সম্পর্কে জানতে Edge ডকুমেন্টেশন দেখুন। |
--years | int | (ঐচ্ছিক) প্রোভিশনিং-এ ব্যবহৃত SSL সার্টিফিকেটটির মেয়াদ শেষ হওয়ার আগের বছর সংখ্যা। ডিফল্ট: ১ |
উদাহরণ
provision কমান্ডের আউটপুট একটি ফাইলে সংরক্ষণ করতে ভুলবেন না, যা অন্যান্য Apigee Adapter for Envoy অপারেশনের জন্য ইনপুট হিসেবে ব্যবহৃত হয়।
এজ পাবলিক ক্লাউড উদাহরণ:
apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD --organization $ORG --environment $ENV > config.yaml
স্যাম্পল কমান্ড
নেটিভ Envoy বা Istio ডেপ্লয়মেন্টের জন্য নমুনা কনফিগারেশন ফাইল তৈরি করে।
ব্যবহার
apigee-remote-service-cli samples create [flags]
বর্ণনা
এই কমান্ডটি চালানোর জন্য প্রোভিশনিং-এর মাধ্যমে তৈরি একটি বৈধ config.yaml ফাইল প্রয়োজন। ডিফল্টরূপে, স্যাম্পল ফাইলগুলো ./samples নামের একটি ডিরেক্টরিতে আউটপুট হয়। এই কমান্ডটি আপনার জন্য সেই ডিরেক্টরিটি তৈরি করে দেয়।
আপনি যদি নেটিভ এনভয় ব্যবহার করেন, তাহলে কমান্ডটি টার্গেট সার্ভিস হোস্ট এবং এর ক্লাস্টারের জন্য কাঙ্ক্ষিত নামটি গ্রহণ করে। এছাড়াও, যদি --tls এর মাধ্যমে tls.key এবং tls.crt ধারণকারী কোনো ফোল্ডার সরবরাহ করা হয়, তবে এটি এনভয় প্রক্সি থেকে রিমোট সার্ভিস ক্লাস্টারে একটি কাস্টম SSL সংযোগও সেট করে।
আপনি যদি Istio ব্যবহার করেন, যেখানে Envoy প্রক্সি একটি সাইডকার হিসেবে কাজ করে, সেক্ষেত্রে টার্গেট অনির্দিষ্ট থাকলে httpbin উদাহরণটি তৈরি হবে। অন্যথায়, আপনার টার্গেট সার্ভিসগুলো ডেপ্লয়মেন্ট সম্পর্কিত কনফিগারেশন ফাইল প্রস্তুত করার দায়িত্ব আপনার।
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-f, --force | বিদ্যমান ডিরেক্টরিটি জোর করে ওভাররাইট করুন। | |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--host | লক্ষ্য পরিষেবা হোস্ট (ডিফল্ট "httpbin.org") | |
-n, --name | লক্ষ্য পরিষেবা নাম (ডিফল্ট "httpbin") | |
--out | নমুনা কনফিগারেশন ফাইলগুলো তৈরি করার ডিরেক্টরি। ডিফল্ট: ./samples | |
-t, --template | টেমপ্লেটের নাম। আপনি যদি Istio ডেপ্লয়মেন্ট (শুধুমাত্র হাইব্রিড) করেন, তাহলে উপলব্ধ Istio অপশনগুলোর মধ্যে একটি বেছে নিন। নেটিভ Envoy ডেপ্লয়মেন্টের জন্য নেটিভ অপশনটি ব্যবহার করুন। উপলব্ধ অপশনগুলো হলো:
| |
--tls | যে ডিরেক্টরিতে TLS কী এবং crt ফাইলগুলো সংরক্ষণ করতে হবে। |
উদাহরণ
apigee-remote-service-cli samples create -c ./config.yaml
টোকেন কমান্ড
আপনি এপিআই কী-এর পরিবর্তে প্রমাণীকৃত এপিআই প্রক্সি কল করার জন্য একটি JWT টোকেন ব্যবহার করতে পারেন। এই উদ্দেশ্যে, টোকেন কমান্ডগুলো আপনাকে JWT টোকেন তৈরি, নিরীক্ষা এবং পরিবর্তন করার সুযোগ দেয়।
একটি JWT টোকেন তৈরি করুন
আপনি একটি রিমোট সার্ভিস টার্গেটে প্রমাণীকৃত এপিআই প্রক্সি কল করার জন্য একটি JWT টোকেন ব্যবহার করতে পারেন। আরও দেখুন JWT ভিত্তিক প্রমাণীকরণের ব্যবহার ।ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -o [org] -e [env]
apigee-remote-service-cli token create -c [config_file] --id [consumer_key] --secret [consumer_secret] -r [runtime] -o [org] -e [env]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli token create -o myorg -e test -i YUmlZAcBKNsTAelJqPZFl3sh58ObATX9 -s icTARgaKHqvUH1dq -c config.yaml
আউটপুট
সফল হলে, আপনি নিম্নলিখিতের মতো একটি JST টোকেন আউটপুট দেখতে পাবেন:eyJraWQiOiIxIiwidHlwIjoiSldUIiwiYWxnIjoiUlMyNTYifQ.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.AL7pKSTmond-NSPRNNHVbIzTdAnZjOXcjQ-BbOJ_8lsQvF7PuiOUrGIhY5XTcJusisKgbCdtIxBl8Wq1EiQ_fKnUc3JYYOqzpTB5bGoFy0Yqbfu96dneuWyzgZnoQBkqwZkbQTIg7WNTGx1TJX-UTePvBPxAefiAbaEUcigX9tTsXPoRJZOTrm7IOeKpxpB_gQYkxQtV1_NbERxjTPyMbHdMWal9_xRVzSt7mpTGudMN9OR-VtQ1uXA67GOqhZWcOzq57qImOiCMbaoKnKUADevyWjX_VscN5ZZUtzQUQhTrmv8aR69-uVhMIPKp9juMyYKaYn2IsYZEeCWfhfV45Q
একটি JWT টোকেন পরিদর্শন করুন
আপনি এই কমান্ডের সাহায্যে একটি JWT টোকেন পরীক্ষা করতে পারেন। আরও দেখুন: একটি টোকেন পরীক্ষা করুন ।ব্যবহার
এজ পাবলিক ক্লাউডের জন্য:apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file]
apigee-remote-service-cli token inspect -o [organization] -e [environment] -f [token_file] --runtime [host_alias]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন। | |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli token inspect -c config.yaml <<< $TOKEN
আউটপুট
সফল হলে, আপনি নিম্নলিখিতের অনুরূপ আউটপুট দেখতে পাবেন:
{
"aud": [
"remote-service-client"
],
"exp": 1591741549,
"iat": 1591740649,
"iss": "https://apigee-docs-test.apigee.net/remote-service/token",
"jti": "99325d2e-6440-4278-9f7f-b252a1a79e53",
"nbf": 1591740649,
"access_token": "VfzpXzBGAQ07po0bPMKY4JgQjus",
"api_product_list": [
"httpbin"
],
"application_name": "httpbin",
"client_id": "GYDGHy5TRpV8AejXCOlreP7dPVepA8H",
"developer_email": "user@example.com",
"scope": ""
}
verifying...
token ok.
একটি JWT টোকেন ঘোরান
প্রাথমিকভাবে একটি JWT তৈরি করার কিছু সময় পরে, আপনার Apigee Edge দ্বারা তার এনক্রিপ্টেড কী-ভ্যালু ম্যাপে (KVM) সংরক্ষিত পাবলিক/প্রাইভেট কী পেয়ার পরিবর্তন করার প্রয়োজন হতে পারে। নতুন কী পেয়ার তৈরি করার এই প্রক্রিয়াটিকে কী রোটেশন বলা হয়। যখন আপনি কী রোটেশন করেন, তখন একটি নতুন প্রাইভেট/পাবলিক কী পেয়ার তৈরি হয় এবং আপনার Apigee Edge অর্গানাইজেশন/এনভায়রনমেন্টের "istio" KVM-এ সংরক্ষিত হয়। এছাড়াও, পুরানো পাবলিক কী-টি তার আসল কী আইডি ভ্যালু সহ সংরক্ষিত থাকে।ব্যবহার
আপনি যদি এজ পাবলিক ক্লাউডে থাকেন:apigee-remote-service-cli token rotate-cert -c [config_file] -o [organization] -e [environment] -k [provision_key] -s [provision_secret] --kid [new_key_id]
apigee-remote-service-cli token rotate-cert -o [organization] -e [environment] -u [username] -p [password] -k [provision_key] -s [provision_secret] --kid [new_key_id]
প্যারামিটার
| প্যারামিটার | প্রকার | বর্ণনা |
|---|---|---|
-c, --config | স্ট্রিং | (আবশ্যক) Apigee রিমোট সার্ভিস কনফিগারেশন ফাইলের পাথ। পরামর্শ : এই ফ্ল্যাগটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার বাদ দেওয়ার সুযোগ দেয়, কারণ CLI সেগুলোকে সরাসরি কনফিগারেশন ফাইল থেকে নিয়ে নিতে পারে। --config অপশনের ব্যবহার দেখুন। |
-e, --env | স্ট্রিং | (আবশ্যক) আপনার প্রতিষ্ঠানের একটি পরিবেশ। |
-h, --help | কমান্ড প্যারামিটারগুলোর জন্য সাহায্য প্রদর্শন করে। | |
--insecure | SSL ব্যবহার করার সময় অসুরক্ষিত সার্ভার সংযোগের অনুমতি দিন | |
--truncate | int | jwks-এ রাখার জন্য সার্টিফিকেটের সংখ্যা (ডিফল্ট ২) |
-o, --org | স্ট্রিং | (আবশ্যক) একটি Apigee অর্গানাইজেশন। আপনাকে অবশ্যই একজন অর্গ অ্যাডমিনিস্ট্রেটর হতে হবে। |
-r, --runtime | স্ট্রিং | (শুধুমাত্র প্রাইভেট ক্লাউডের জন্য) আপনার প্রাইভেট ক্লাউড ইনস্ট্যান্সের রানটাইম ইউআরএল নির্দিষ্ট করে। |
-v, --verbose | (ঐচ্ছিক) বিশদ আউটপুট তৈরি করে। |
উদাহরণ
apigee-remote-service-cli token rotate-cert -c config.yaml -o myorg -e test -k 2e238ffa15dc5ab6a1e97868e7581f6c60ddb8575478582c256d8b7e5b2677a8 -s 51058077223fa7b683c3bea845c5cca138340d1d5583922b6d465f9f918a4b08
আউটপুট
certificate successfully rotated
ক্রেডেনশিয়ালের জন্য .netrc ব্যবহার করা হচ্ছে
আপনি যদি এজ পাবলিক ক্লাউডে থাকেন এবং আপনারapi.enterprise.apigee.com মেশিনের জন্য একটি এন্ট্রি থাকে, তাহলে apigee-remote-service-cli স্বয়ংক্রিয়ভাবে আপনার হোম ডিরেক্টরিতে থাকা একটি .netrc ফাইল থেকে username এবং password (প্রয়োজনে বেসিক অথেনটিকেশনের জন্য) নিয়ে নেয়। আপনি যদি এপিজি প্রাইভেট ক্লাউডে থাকেন, তাহলে মেশিনের মানটি আপনার management URL-এর মতোই হবে (উদাহরণস্বরূপ: http://192.162.55.100 )। উদাহরণস্বরূপ এজ পাবলিক ক্লাউডে:machine api.enterprise.apigee.com login jdoe@google.com password abc123
machine http://192.162.55.100 login jdoe@google.com password abc123
সংস্করণ কমান্ড
CLI সংস্করণটি প্রিন্ট করুন।
apigee-remote-service-cli version
--config কমান্ড অপশন ব্যবহার করে
--config অপশনটি provision কমান্ড দ্বারা তৈরি কনফিগারেশন ফাইলের অবস্থান নির্দিষ্ট করে। এই অপশনটির একটি সুবিধাজনক দিক হলো, এটি আপনাকে বেশিরভাগ অন্যান্য কমান্ড প্যারামিটার এড়িয়ে যাওয়ার সুযোগ দেয়, যেগুলো CLI কনফিগারেশন ফাইল থেকে নিয়ে আসে। এই অপশনগুলোর মধ্যে রয়েছে:- সংগঠন
- পরিবেশ
- রানটাইম
- ব্যবস্থাপনা
- নিরাপত্তাহীন
- নেমস্পেস
- উত্তরাধিকার
- ওপিডিকে
উদাহরণস্বরূপ, আপনি provision কমান্ডটি এইভাবে চালাতে পারেন:
apigee-remote-service-cli provision --config='old-config.yaml' > new-config.yaml
কনফিগারেশন ফাইল
এই বিভাগে উপলব্ধ সমস্ত বিকল্পসহ একটি নমুনা কনফিগারেশন ফাইল দেখানো হয়েছে।
global:
temp_dir: /tmp/apigee-istio
keep_alive_max_connection_age: 10m
api_address: :5000
metrics_address: :5001
tls:
cert_file: tls.crt
key_file: tls.key
tenant:
internal_api: https://istioservices.apigee.net/edgemicro
remote_service_api: https://org-test.apigee.net/remote-service
org_name: org
env_name: env
key: mykey
secret: mysecret
client_timeout: 30s
allow_unverified_ssl_cert: false
products:
refresh_rate: 2m
analytics:
legacy_endpoint: false
file_limit: 1024
send_channel_size: 10
collection_interval: 10s
fluentd_endpoint: apigee-udca-myorg-test.apigee.svc.cluster.local:20001
tls:
ca_file: /opt/apigee/tls/ca.crt
cert_file: /opt/apigee/tls/tls.crt
key_file: /opt/apigee/tls/tls.key
allow_unverified_ssl_cert: false
auth:
api_key_claim: claim
api_key_cache_duration: 30m
api_key_header: x-api-key
api_target_header: :authority
reject_unauthorized: true
jwks_poll_interval: 0s