আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
পেইড অ্যাকাউন্টধারী একজন ক্লাউড গ্রাহক কোনো প্রতিষ্ঠানে একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন।
ক্লাউডে কারা ভার্চুয়াল হোস্ট তৈরি এবং পরিবর্তন করতে পারে
এজ ক্লাউডে ভার্চুয়াল হোস্ট তৈরি এবং পরিবর্তন করার সুবিধা শুধুমাত্র পেইড অ্যাকাউন্টধারীরাই ব্যবহার করতে পারেন। যে ব্যবহারকারী ভার্চুয়াল হোস্ট তৈরি করবেন, তাকে অবশ্যই অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর রোলে, অথবা ভার্চুয়াল হোস্ট পরিবর্তন করার অনুমতিসহ কোনো কাস্টম রোলে থাকতে হবে। অন্য কোনো রোলের ব্যবহারকারীদের ভার্চুয়াল হোস্ট তৈরি করার অনুমোদন নেই।
উদাহরণস্বরূপ, অর্থপ্রদানকারী গ্রাহকরা পারেন:
- একমুখী এবং দ্বিমুখী TLS সক্রিয় করুন
- ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত কীস্টোর/ট্রাস্টস্টোর নির্দিষ্ট করুন।
ফ্রি এবং ট্রায়াল অ্যাকাউন্টগুলো ভার্চুয়াল হোস্ট তৈরি বা পরিবর্তন করতে পারে না এবং Edge রেজিস্ট্রেশনের সময় তাদের জন্য তৈরি করা ভার্চুয়াল হোস্টগুলোর মধ্যেই সীমাবদ্ধ থাকে। Edge-এর প্রাইসিং প্ল্যান সম্পর্কে আরও তথ্যের জন্য, https://apigee.com/api-management/#/pricing দেখুন।
ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করার প্রয়োজনীয়তা
নিম্নলিখিত সারণিতে একটি ভার্চুয়াল হোস্ট তৈরি করার জন্য প্রয়োজনীয় শর্তাবলী সংক্ষেপে তুলে ধরা হলো:
| বিভাগ | প্রয়োজনীয়তা | বর্ণনা |
|---|---|---|
| অ্যাকাউন্টের ধরন | প্রদত্ত | ফ্রি এবং ট্রায়াল অ্যাকাউন্ট দিয়ে ভার্চুয়াল হোস্ট তৈরি বা পরিবর্তন করা যায় না। |
| ব্যবহারকারীর ভূমিকা | সংগঠন প্রশাসক | শুধুমাত্র একজন অর্গ অ্যাডমিনই একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন, অথবা কাস্টম রোলে থাকা এমন কোনো ব্যবহারকারী পারেন যার ভার্চুয়াল হোস্ট পরিবর্তন করার অনুমতি রয়েছে। |
| ভার্চুয়াল হোস্টের সংখ্যা | সর্বোচ্চ ২০ | ক্লাউডে প্রতিটি সংস্থা/পরিবেশের জন্য আপনি সর্বোচ্চ ২০টি ভার্চুয়াল হোস্ট ব্যবহার করতে পারবেন। দ্রষ্টব্য : প্রাইভেট ক্লাউডে ভার্চুয়াল হোস্টের সংখ্যার কোনো সীমা নেই। বেশিরভাগ সংস্থা/পরিবেশ দুটি ভার্চুয়াল হোস্ট ব্যবহার করে: একটি HTTP এবং অন্যটি HTTPS অ্যাক্সেসের জন্য। যদি আপনার সংস্থা/পরিবেশ ভিন্ন ডোমেইন নাম ব্যবহার করে অ্যাক্সেসের অনুমতি দেয়, তবে আপনার অতিরিক্ত ভার্চুয়াল হোস্টের প্রয়োজন হতে পারে। |
| বেস ইউআরএল | প্রোটোকল অন্তর্ভুক্ত | ভার্চুয়াল হোস্টের বেস ইউআরএল নির্ধারণ করার সময়, তা UI-তে হোক বা API-এর মাধ্যমে, আপনাকে অবশ্যই ইউআরএল-এর অংশ হিসেবে প্রোটোকল (যেমন, "http://" বা "https://") উল্লেখ করতে হবে। |
| বন্দর | ৪৪৩ | আপনি শুধুমাত্র ৪৪৩ পোর্টে ভার্চুয়াল হোস্ট তৈরি করতে পারবেন। মনে রাখবেন যে, আপনি পোর্ট 443-এ একাধিক ভার্চুয়াল হোস্ট তৈরি করতে পারেন, তবে শর্ত হলো সেগুলোর স্বতন্ত্র হোস্ট অ্যালিয়াস থাকতে হবে এবং সবগুলো TLS সমর্থন করতে হবে। |
| টিএলএস | প্রয়োজনীয় | আপনি শুধুমাত্র এমন একটি ভার্চুয়াল হোস্ট তৈরি করতে পারবেন যা HTTPS-এর উপর TLS সমর্থন করে। আপনাকে অবশ্যই আগে থেকে একটি কীস্টোর এবং ঐচ্ছিকভাবে একটি ট্রাস্টস্টোর তৈরি করে রাখতে হবে, যেগুলোতে আপনার TLS সার্টিফিকেট এবং কী থাকবে। আপনার অবশ্যই সিম্যানটেক বা ভেরিসাইনের মতো কোনো বিশ্বস্ত সংস্থা দ্বারা স্বাক্ষরিত সার্টিফিকেট থাকতে হবে। আপনি সেলফ-সাইন্ড সার্টিফিকেট ব্যবহার করতে পারবেন না। আপনার যদি HTTP অ্যাক্সেসের প্রয়োজন হয়, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন। |
| টিএলএস প্রোটোকল | টিএলএস ১.২ | Edge in the Cloud শুধুমাত্র TLS সংস্করণ 1.2 সমর্থন করে। |
| হোস্ট উপনাম | সংগঠন এবং পরিবেশে অনন্য | অন্য কোনো সংস্থা/পরিবেশের সমন্বয়ের জন্য হোস্ট অ্যালিয়াসটি বিদ্যমান নেই। |
| ডোমেইন নাম | গ্রাহকের মালিকানাধীন | ভার্চুয়াল হোস্টে উল্লেখিত ডোমেইন নামটি আপনার মালিকানাধীন হতে হবে। Edge যাচাই করে নিশ্চিত করে যে, হোস্ট অ্যালিয়াস দ্বারা সংজ্ঞায়িত ডোমেইন নামটি TLS সার্টিফিকেটের মেটাডেটার সাথে মেলে। বিশেষভাবে, Edge সার্টিফিকেটটিতে নিম্নলিখিত তথ্যগুলো যাচাই করে:
SAN বা CN-এ ওয়াইল্ডকার্ড ব্যবহার করা যায়, যেমন, Edge আরও যাচাই করে যে সার্টিফিকেটটির মেয়াদ শেষ হয়ে যায়নি। |
| ক্লায়েন্ট অ্যাপ SNI সমর্থন | ভার্চুয়াল হোস্ট অ্যাক্সেসকারী সকল ক্লায়েন্ট অ্যাপকে অবশ্যই SNI সমর্থন করতে হবে। | সকল অ্যাপের জন্য SNI সাপোর্ট প্রয়োজন। |
ব্রাউজার ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করুন
এই বিভাগের বেশিরভাগ উদাহরণে ভার্চুয়াল হোস্ট তৈরি বা পরিবর্তন করতে Edge API ব্যবহার করা হয়েছে, কিন্তু আপনি Edge UI-তেও একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন।
Edge UI ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করতে:
- apigee.com/edge- এ সাইন ইন করুন।
- অ্যাডমিন > ভার্চুয়াল হোস্ট নির্বাচন করুন।
- পরিবেশ নির্বাচন করুন, যেমন প্রোডাকশন বা টেস্ট ।
- একটি ভার্চুয়াল হোস্ট তৈরি করতে + ভার্চুয়াল হোস্ট নির্বাচন করুন অথবা বিদ্যমান কোনো ভার্চুয়াল হোস্ট সম্পাদনা করতে তার নামটি নির্বাচন করুন।
- ভার্চুয়াল হোস্ট ফিল্ডগুলি পূরণ করার বিষয়ে বিস্তারিত তথ্যের জন্য উপরের সারণিটি দেখুন।
একমুখী TLS-এর জন্য একটি ভার্চুয়াল হোস্ট নির্ধারণ করা
একটি XML অবজেক্ট যা ভার্চুয়াল হোস্টকে সংজ্ঞায়িত করে। উদাহরণস্বরূপ, নিম্নলিখিত XML অবজেক্টটি একমুখী TLS-এর জন্য একটি ভার্চুয়াল হোস্টকে সংজ্ঞায়িত করে:
<VirtualHost name="myTLSVHost">
<HostAliases>
<HostAlias>api.myCompany.com</HostAlias>
</HostAliases>
<Port>443</Port>
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>
</VirtualHost>এই সংজ্ঞা অনুসারে আপনি:
- নামটি myTLSVHost হিসেবে উল্লেখ করুন। এপিআই প্রক্সি বা এপিআই কলে ভার্চুয়াল হোস্টকে নির্দেশ করতে এই নামটি ব্যবহার করুন।
- হোস্ট অ্যালিয়াস হিসেবে api.myCompany.com উল্লেখ করুন। এটি হলো সর্বজনীনভাবে ব্যবহৃত ডোমেইন, যা একটি DNS সংজ্ঞা এবং CNAME রেকর্ড দ্বারা নির্ধারিত এবং আপনার API-গুলো অ্যাক্সেস করার জন্য ব্যবহৃত হয়।
- পোর্ট নম্বর হিসেবে ৪৪৩ উল্লেখ করুন। এটি উল্লেখ না করলে, ডিফল্টরূপে পোর্টটি ৪৪৩-এ সেট হয়ে যায়।
- প্রয়োজন অনুযায়ী TLS সক্রিয় করুন।
একমুখী TLS সক্রিয় করতে<Enable>এলিমেন্টটির মান true সেট করা হয়, এবং<KeyStore>এলিমেন্টগুলো TLS সংযোগে ব্যবহৃত কীস্টোর ও কী অ্যালিয়াস নির্দিষ্ট করে।
দ্বিমুখী TLS সক্রিয় করতে,<ClientAuthEnabled>true তে সেট করুন এবং<TrustStore>এলিমেন্ট ব্যবহার করে একটি ট্রাস্টস্টোর নির্দিষ্ট করুন। ট্রাস্টস্টোরে ক্লায়েন্টের সার্টিফিকেট ইস্যুকারী এবং সার্টিফিকেটের CA চেইন থাকে, যা আবশ্যক।
দ্রষ্টব্য: যেহেতু Edge প্রথম থেকেই SSL সমর্থন করত, তাই TLS কনফিগার করার জন্য ব্যবহৃত ট্যাগটির নাম<SSLInfo>।
মনে রাখবেন যে ভার্চুয়াল হোস্টে আপনি অতিরিক্ত কিছু প্রপার্টি সেট করতে পারেন। সমস্ত প্রপার্টির রেফারেন্সের জন্য, ভার্চুয়াল হোস্ট প্রপার্টি রেফারেন্স দেখুন।
ভার্চুয়াল হোস্টে কীস্টোর এবং ট্রাস্টস্টোরের নাম কীভাবে নির্দিষ্ট করতে হবে তা নির্ধারণ করা
TLS সমর্থন করার জন্য একটি ভার্চুয়াল হোস্ট কনফিগার করার সময়, আপনি একটি রেফারেন্স ব্যবহার করে কীস্টোর নির্দিষ্ট করেন। রেফারেন্স হলো একটি ভেরিয়েবল যা কীস্টোর বা ট্রাস্টস্টোরের নাম ধারণ করে, সরাসরি কীস্টোর বা ট্রাস্টস্টোরের নাম উল্লেখ করার পরিবর্তে, যেমনটি নিচে দেখানো হয়েছে:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>রেফারেন্স ব্যবহারের সুবিধা হলো, আপনি রেফারেন্সের মান পরিবর্তন করে ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত কীস্টোর পরিবর্তন করতে পারেন, সাধারণত কারণ বর্তমান কীস্টোরের সার্টিফিকেটটির মেয়াদ শীঘ্রই শেষ হয়ে যাচ্ছে। রেফারেন্সের মান পরিবর্তন করার জন্য এজ রাউটার রিস্টার্ট করার প্রয়োজন হয় না। রেফারেন্স তৈরি এবং পরিবর্তন করার বিষয়ে আরও জানতে ‘রেফারেন্স নিয়ে কাজ করা’ দেখুন।
আপনি শুধুমাত্র কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করতে পারবেন; অ্যালিয়াসের রেফারেন্স ব্যবহার করতে পারবেন না। যখন আপনি কোনো কীস্টোরের রেফারেন্স পরিবর্তন করবেন, তখন নিশ্চিত করুন যে সার্টিফিকেটের অ্যালিয়াস নামটি পুরোনো কীস্টোরের অ্যালিয়াস নামের মতোই আছে।
কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহারে সীমাবদ্ধতা
কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করার সময় আপনাকে নিম্নলিখিত সীমাবদ্ধতাটি অবশ্যই বিবেচনায় রাখতে হবে:
- আপনি ভার্চুয়াল হোস্টে কীস্টোর এবং ট্রাস্টস্টোর রেফারেন্স শুধুমাত্র তখনই ব্যবহার করতে পারবেন, যদি আপনি SNI সমর্থন করেন এবং Apigee রাউটারগুলিতে SSL টার্মিনেট করেন।
- যদি আপনার Apigee রাউটারগুলোর সামনে একটি লোড ব্যালেন্সার থাকে এবং আপনি সেই লোড ব্যালেন্সারে TLS টার্মিনেট করেন, তাহলে আপনি ভার্চুয়াল হোস্টগুলোতে কীস্টোর এবং ট্রাস্টস্টোর রেফারেন্স ব্যবহার করতে পারবেন না।
দ্বিমুখী TLS-এর জন্য একটি ভার্চুয়াল হোস্ট নির্ধারণ করা
দ্বিমুখী TLS সক্রিয় করতে, <ClientAuthEnabled> এলিমেন্টটিকে true তে সেট করুন এবং <TrustStore> এলিমেন্টের সাথে একটি রেফারেন্স ব্যবহার করে একটি ট্রাস্টস্টোর নির্দিষ্ট করুন। ট্রাস্টস্টোরে ক্লায়েন্টের সার্টিফিকেট ইস্যুকারী এবং সার্টিফিকেটের CA চেইন থাকে, যা আবশ্যক। ক্লায়েন্টকেও দ্বিমুখী TLS-এর জন্য সঠিকভাবে কনফিগার করা থাকতে হবে।
দ্বিমুখী TLS-এর জন্য একটি ভার্চুয়াল হোস্ট তৈরি করতে, একটি XML অবজেক্ট তৈরি করুন যা ভার্চুয়াল হোস্টটিকে সংজ্ঞায়িত করে:
<VirtualHost name="myTLSVHost">
<HostAliases>
<HostAlias>api.myCompany.com</HostAlias>
</HostAliases>
<Port>443</Port>
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>true</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
<TrustStore>ref://myTestTruststoreRef</TrustStore>
</SSLInfo>
</VirtualHost>এই সংজ্ঞা অনুসারে আপনি:
-
<ClientAuthEnabled>কে true সেট করে দ্বিমুখী TLS সক্রিয় করুন। -
<TrustStore>এলিমেন্ট ব্যবহার করে ট্রাস্টস্টোরের রেফারেন্স উল্লেখ করুন। ট্রাস্টস্টোরে ক্লায়েন্টের সার্টিফিকেট ইস্যুকারী এবং সার্টিফিকেটের CA চেইন থাকে, যা আবশ্যক।
Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট এবং কী ব্যবহার করে এমন একটি ভার্চুয়াল হোস্ট নির্ধারণ করা।
আপনার যদি একটি পেইড Edge for Cloud অ্যাকাউন্ট থাকে এবং এখনও কোনো TLS সার্টিফিকেট ও কী না থাকে, তাহলে আপনি Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট ও কী ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন। এর মানে হলো, আপনি প্রথমে কীস্টোর তৈরি না করেই ভার্চুয়াল হোস্টটি তৈরি করতে পারবেন।
Apigee-র ফ্রি ট্রায়াল সার্টিফিকেটটি *.apigee.net ডোমেনের জন্য নির্ধারিত। তাই, ভার্চুয়াল হোস্টের <HostAlias> ও অবশ্যই *.apigee.net ফরম্যাটে হতে হবে।
আপনি যদি টু-ওয়ে TLS ব্যবহার করেন, তাহলে আপনাকে অবশ্যই <ClientAuthEnabled> এলিমেন্টটিকে true তে সেট করতে হবে এবং উপরে "ডিফাইনিং এ ভার্চুয়াল হোস্ট ফর টু-ওয়ে TLS" অংশে বর্ণিত পদ্ধতি অনুযায়ী <TrustStore> এলিমেন্টের মাধ্যমে একটি রেফারেন্স ব্যবহার করে একটি ট্রাস্টস্টোর নির্দিষ্ট করতে হবে।
Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট ও কী ব্যবহার করে ভার্চুয়াল হোস্ট নির্ধারণকারী একটি XML অবজেক্টে <KeyStore> এবং <KeyAlias> এলিমেন্টগুলো বাদ দেওয়া হয় এবং সেগুলোর পরিবর্তে <UseBuiltInFreeTrialCert> এলিমেন্ট ব্যবহার করা হয়, যেমনটি নিচে দেখানো হয়েছে:
<VirtualHost name="myTLSVHost">
<HostAliases>
<HostAlias>myapi.apigee.net</HostAlias>
</HostAliases>
<Port>443</Port>
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
</SSLInfo>
<UseBuiltInFreeTrialCert>true</UseBuiltInFreeTrialCert>
</VirtualHost> <UseBuiltInFreeTrialCert> এলিমেন্টটির ডিফল্ট মান হলো false।
দ্বিমুখী TLS-এর জন্য, ভার্চুয়াল হোস্টকে নিম্নরূপে সংজ্ঞায়িত করুন:
<VirtualHost name="myTLSVHost">
<HostAliases>
<HostAlias>myapi.apigee.net</HostAlias>
</HostAliases>
<Port>443</Port>
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>true</ClientAuthEnabled>
<TrustStore>ref://myTestTruststoreRef</TrustStore>
</SSLInfo>
<UseBuiltInFreeTrialCert>true</UseBuiltInFreeTrialCert>
</VirtualHost>Edge UI-তে, ভার্চুয়াল হোস্ট তৈরি করার সময় বিনামূল্যের Apigee সার্টিফিকেট এবং কী ব্যবহার করতে ‘Use built-in free trial certificate’ অপশনটি নির্বাচন করুন:

ভার্চুয়াল হোস্ট তৈরি করা
ভার্চুয়াল হোস্ট তৈরি করতে নিম্নলিখিত পদ্ধতিটি ব্যবহার করুন:
- আপনার পাবলিকলি ফেসিং ডোমেইন (এই উদাহরণের জন্য
api.myCompany.com-এর জন্য একটি DNS এন্ট্রি এবং CNAME রেকর্ড তৈরি করুন, যা[org]-[environment].apigee.netকে নির্দেশ করে। - এখানে বর্ণিত পদ্ধতি অনুসরণ করে একটি কীস্টোর তৈরি ও কনফিগার করুন: Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করা । এই উদাহরণের জন্য, নিশ্চিত করুন যে কীস্টোরটি সার্টিফিকেট এবং প্রাইভেট কী-এর জন্য myKeyAlias নামক একটি অ্যালিয়াস নাম ব্যবহার করে।
- আপনার সার্টিফিকেট এবং কী কীস্টোরে আপলোড করুন। নিশ্চিত করুন যে আপনার সার্টিফিকেটে উল্লেখিত ডোমেইন নামটি, ভার্চুয়াল হোস্টের জন্য আপনি যে হোস্ট অ্যালিয়াস ব্যবহার করতে চান তার সাথে মেলে।
Edge UI বা API ব্যবহার করে কীস্টোরের একটি রেফারেন্স তৈরি করুন। রেফারেন্সটিতে কীস্টোরের নাম এবং রেফারেন্সের ধরণ হিসেবে
KeyStoreউল্লেখ করতে হয়। রেফারেন্স তৈরি এবং পরিবর্তন করার বিষয়ে আরও জানতে “Working with references” দেখুন।- Create a Virtual Host API ব্যবহার করে ভার্চুয়াল হোস্টটি তৈরি করুন। সঠিক কীস্টোর রেফারেন্স এবং কী অ্যালিয়াস উল্লেখ করা নিশ্চিত করুন। API ব্যবহার করতে, myTLSVHost নামের কীস্টোরটি তৈরি করার জন্য নিম্নলিখিত POST API কলটি ব্যবহার করুন:
curl -X POST -H "Content-Type:application/xml" \ https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts \ -d '<VirtualHost name="myTLSVHost"> <HostAliases> <HostAlias>api.myCompany.com</HostAlias> </HostAliases> <Port>443</Port> <SSLInfo> <Enabled>true</Enabled> <ClientAuthEnabled>false</ClientAuthEnabled> <KeyStore>ref://myTestKeystoreRef</KeyStore> <KeyAlias>myKeyAlias</KeyAlias> </SSLInfo> </VirtualHost>' \ -u orgAdminEmail:passwordআপনি যদি ক্লায়েন্টের সাথে দ্বি-মুখী TLS ব্যবহার করেন, তাহলে
<ClientAuthEnabled>কে true তে সেট করুন এবং<TrustStore>এলিমেন্ট ব্যবহার করে ট্রাস্টস্টোরটি নির্দিষ্ট করুন। ক্লায়েন্টকে অবশ্যই দ্বি-মুখী TLS এর জন্য সঠিকভাবে কনফিগার করা থাকতে হবে, যার অর্থ হলো Edge-এর একটি ট্রাস্টস্টোর থাকবে যেখানে ক্লায়েন্টের সার্টিফিকেট ইস্যুকারী এবং সার্টিফিকেট চেইন অন্তর্ভুক্ত থাকবে। এখানে বর্ণিত পদ্ধতি অনুসরণ করে ট্রাস্টস্টোরটি তৈরি করুন: Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করা । আপনার যদি কোনো বিদ্যমান এপিআই প্রক্সি থাকে, তাহলে ProxyEndpoint-এর
<HTTPConnection>এলিমেন্টে ভার্চুয়াল হোস্টটি যোগ করুন। সমস্ত নতুন এপিআই প্রক্সিতে ভার্চুয়াল হোস্টটি স্বয়ংক্রিয়ভাবে যুক্ত হয়ে যায়। ভার্চুয়াল হোস্ট ব্যবহার করার জন্য এপিআই প্রক্সি কনফিগার করা দেখুন।
ভার্চুয়াল হোস্ট ব্যবহার করার জন্য এপিআই প্রক্সি আপডেট করার পর এবং হোস্ট অ্যালিয়াসের জন্য ডিএনএস এন্ট্রি ও সিএনএএমই রেকর্ড তৈরি করার পরে, আপনি নিচে দেখানো উপায়ে এপিআই প্রক্সিটি অ্যাক্সেস করতে পারবেন:
https://api.myCompany.com/v1/{project-base-path}/{resource-path}উদাহরণস্বরূপ:
https://api.myCompany.com/v1/weather/forecastrss?w=12797282
একটি ভার্চুয়াল হোস্ট পরিবর্তন করা
একটি বিদ্যমান ভার্চুয়াল হোস্ট পরিবর্তন করার জন্য পেইড ক্লাউড গ্রাহকরা দুটি প্রধান কাজ সম্পাদন করেন:
- কীস্টোর বা ট্রাস্টস্টোরের কোনো রেফারেন্সের মান পরিবর্তন করা।
দ্রষ্টব্য : একবার আপনি কোনো<KeyStore>বা<TrustStore>কে একটি রেফারেন্স ব্যবহার করার জন্য সেট করলে, আপনি যেকোনো সময় সেই রেফারেন্সের মান পরিবর্তন করতে পারবেন। তবে, যদি আপনি কখনো<KeyStore>বা<TrustStore>কে একটি ভিন্ন রেফারেন্স ব্যবহার করার জন্য পরিবর্তন করতে চান, অথবা<KeyAlias>একটি ভিন্ন অ্যালিয়াস ব্যবহার করার জন্য পরিবর্তন করতে চান, তাহলে আপনাকে অবশ্যই Apigee Edge Support-এর সাথে যোগাযোগ করতে হবে। - ভার্চুয়াল হোস্টের TLS বৈশিষ্ট্যগুলো পরিবর্তন করা।
একটি রেফারেন্সের মান পরিবর্তন করা
একটি ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত কীস্টোর বা ট্রাস্টস্টোর পরিবর্তন করতে আপনি কোনো রেফারেন্সের মান পরিবর্তন করতে পারেন।
রেফারেন্সের মান পরিবর্তন করার আগে:
- Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করার নির্দেশিকায় বর্ণিত পদ্ধতি অনুযায়ী একটি নতুন কীস্টোর তৈরি করুন এবং একটি সার্টিফিকেট ও কী আপলোড করুন। নতুন কীস্টোরটিতে, নিশ্চিত করুন যে আপনি কী অ্যালিয়াসের জন্য সেই একই নামটি ব্যবহার করছেন যা বিদ্যমান কীস্টোরটিতে ব্যবহৃত হয়েছিল ।
- প্রয়োজন হলে, Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করা অংশে বর্ণিত পদ্ধতি অনুযায়ী একটি নতুন ট্রাস্টস্টোর তৈরি করুন এবং একটি সার্টিফিকেট আপলোড করুন।
- রেফারেন্স নিয়ে কাজ করার অংশে বর্ণিত পদ্ধতি অনুযায়ী রেফারেন্সটি পরিবর্তন করুন।
ভার্চুয়াল হোস্টের TLS বৈশিষ্ট্য পরিবর্তন করা
পেইড গ্রাহকরা একটি ভার্চুয়াল হোস্ট আপডেট করার জন্য ‘আপডেট এ ভার্চুয়াল হোস্ট’ এপিআই ব্যবহার করতে পারেন। এই এপিআই আপনাকে ‘ভার্চুয়াল হোস্ট প্রপার্টি রেফারেন্স’ -এ বর্ণিত ভার্চুয়াল হোস্টের সমস্ত প্রপার্টি সেট করতে দেয়।
আপনি যখন ভার্চুয়াল হোস্ট পরিবর্তন করেন, তখন Edge একটি ভার্চুয়াল হোস্ট তৈরি করার মতোই যাচাইকরণ করে। অর্থাৎ, পরিবর্তনের সময়, Edge যাচাই করে যে:
- হোস্ট অ্যালিয়াস দ্বারা নির্দিষ্ট ডোমেইনটি অন্য কোনো সংস্থা বা পরিবেশে ব্যবহৃত হয় না।
- ডোমেইন নামটি আপনার মালিকানাধীন। বিশেষত, Edge যাচাই করে দেখে যে সার্টিফিকেটের নিম্নলিখিত তথ্যগুলো হোস্ট অ্যালিয়াসের সাথে মেলে কি না:
- সিএন - সাধারণ নাম
- SAN - বিষয়ের বিকল্প নাম
- Edge যাচাই করে যে সার্টিফিকেটটির মেয়াদ শেষ হয়ে যায়নি।
Edge API ব্যবহার করে একটি ভার্চুয়াল হোস্ট পরিবর্তন করতে, নিম্নলিখিতগুলি সম্পাদন করুন:
‘Update a Virtual Host’ API ব্যবহার করে ভার্চুয়াল হোস্টটি আপডেট করুন। API ব্যবহার করার সময়, আপনাকে রিকোয়েস্ট বডিতে ভার্চুয়াল হোস্টের সম্পূর্ণ সংজ্ঞা উল্লেখ করতে হবে, শুধু যে উপাদানগুলো আপনি পরিবর্তন করতে চান তা নয়। এই উদাহরণে, আপনি
proxy_read_timeoutপ্রপার্টির মান সেট করেছেন:curl -X PUT -H "Content-Type:application/xml" \ https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \ -d '<VirtualHost name="myTLSVHost"> <HostAliases> <HostAlias>api.myCompany.com</HostAlias> </HostAliases> <Port>443</Port> <SSLInfo> <Enabled>true</Enabled> <ClientAuthEnabled>false</ClientAuthEnabled> <KeyStore>ref://myTestKeystoreRef</KeyStore> <KeyAlias>myKeyAlias</KeyAlias> </SSLInfo> <Properties> <Property name="proxy_read_timeout">50</Property> </Properties> </VirtualHost>' \ -u orgAdminEmail:password
কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করার জন্য একটি ভার্চুয়াল হোস্ট পরিবর্তন করা
ক্লাউডে Edge-এর জন্য সমস্ত নতুন ভার্চুয়াল হোস্ট কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করে। রেফারেন্স আপনাকে Apigee Edge সাপোর্টের সাথে যোগাযোগ না করেই কীস্টোর এবং ট্রাস্টস্টোর পরিবর্তন করার সুযোগ দেয়।
Apigee Edge-এর পুরোনো ভার্চুয়াল হোস্টগুলো কীস্টোর এবং ট্রাস্টস্টোরের জন্য রেফারেন্স ব্যবহার করার জন্য কনফিগার করা নাও থাকতে পারে। এক্ষেত্রে, আপনি ভার্চুয়াল হোস্টটিকে একটি রেফারেন্স ব্যবহার করার জন্য আপডেট করতে পারেন।
একটি রেফারেন্স ব্যবহার করার জন্য ভার্চুয়াল হোস্ট আপডেট করা হচ্ছে
ভার্চুয়াল হোস্ট আপডেট করতে নিম্নলিখিত পদ্ধতিটি ব্যবহার করুন:
- প্রয়োজন হলে, Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করা অংশে বর্ণিত পদ্ধতি অনুযায়ী একটি নতুন কীস্টোর তৈরি করুন এবং একটি সার্টিফিকেট আপলোড করুন। যদি আপনার আগে থেকেই একটি কীস্টোর থাকে, তাহলে আপনি সেটির দিকে নির্দেশ করার জন্য একটি রেফারেন্স কনফিগার করতে পারেন।
- কীস্টোরের একটি নতুন রেফারেন্স তৈরি করুন।
- প্রয়োজন হলে, একটি নতুন ট্রাস্টস্টোর তৈরি করুন এবং একটি সার্টিফিকেট আপলোড করুন। যদি আপনার আগে থেকেই একটি ট্রাস্টস্টোর থাকে, তবে সেটিকে নির্দেশ করার জন্য আপনি একটি রেফারেন্স কনফিগার করতে পারেন।
- ট্রাস্টস্টোরের একটি নতুন রেফারেন্স তৈরি করুন।
- কীস্টোর, অ্যালিয়াস, ট্রাস্টস্টোর এবং অন্য যেকোনো TLS প্রোপার্টি সেট করতে ভার্চুয়াল হোস্টটি আপডেট করুন। কলটির পেলোড হলো:
curl -X PUT -H "Content-Type:application/xml" \ https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \ -d '<VirtualHost name="myTLSVHost"> <HostAliases> <HostAlias>api.myCompany.com</HostAlias> </HostAliases> <Port>443</Port> <OCSPStapling>off</OCSPStapling> <SSLInfo> <Enabled>true</Enabled> <ClientAuthEnabled>true</ClientAuthEnabled> <KeyStore>ref://myKeyStore2Way</KeyStore> <KeyAlias>keyAlias</KeyAlias> <TrustStore>ref://myTrustStore2Way</TrustStore> <IgnoreValidationErrors>false</IgnoreValidationErrors> </SSLInfo> </VirtualHost>' \ -u orgAdminEmail:pWord - প্রক্রিয়াটি সম্পন্ন করতে এজ রাউটারগুলো রিস্টার্ট করার জন্য Apigee সাপোর্টের সাথে যোগাযোগ করুন।