আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
Edge Cloud-এর গ্রাহকরা এখন ভার্চুয়াল হোস্ট তৈরি, পরিবর্তন এবং মুছে ফেলতে পারবেন। পূর্বে, এই কাজগুলো Apigee Edge Support- এর মাধ্যমে করতে হতো।
এজ ক্লাউডে কারা ভার্চুয়াল হোস্ট কনফিগার করতে পারেন?
শুধুমাত্র পেইড অ্যাকাউন্টধারী একজন ক্লাউড গ্রাহকই একটি ভার্চুয়াল হোস্ট তৈরি, পরিবর্তন এবং মুছে ফেলতে পারেন। ভার্চুয়াল হোস্টটি তৈরি করার জন্য ব্যবহারকারীকে অবশ্যই 'অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর' রোলে, অথবা ভার্চুয়াল হোস্ট পরিবর্তন করার অনুমতিসহ একটি কাস্টম রোলে থাকতে হবে। অন্য কোনো রোলে থাকা ব্যবহারকারীদের ভার্চুয়াল হোস্ট তৈরি করার অনুমোদন নেই।
কাস্টম রোলের জন্য /environments/*/virtualhosts অথবা এর যেকোনো প্যারেন্ট রিসোর্সের উপর GET, PUT এবং DELETE পারমিশন প্রয়োজন। আরও তথ্যের জন্য API ব্যবহার করে রোল তৈরি করা দেখুন।
আমার যদি Apigee দ্বারা তৈরি একটি বিদ্যমান ভার্চুয়াল হোস্ট থাকে, তাহলে কী হবে?
বিদ্যমান এজ ক্লাউড গ্রাহকদের ইতিমধ্যেই Apigee দ্বারা তৈরি ভার্চুয়াল হোস্ট রয়েছে। আপনি এখন সেই ভার্চুয়াল হোস্টগুলো পরিবর্তন করতে পারবেন।
তবে, কোনো পরিবর্তন করার আগে , ‘ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা’ অংশে ভার্চুয়াল হোস্ট পরিবর্তনের জন্য প্রয়োজনীয় শর্তাবলী পর্যালোচনা করুন। উদাহরণস্বরূপ, যদি আপনার বিদ্যমান ভার্চুয়াল হোস্টটি ৪৪৩ পোর্ট ছাড়া অন্য কোনো পোর্ট ব্যবহার করার জন্য কনফিগার করা থাকে, তাহলে আপনি পোর্ট নম্বর বা TLS সেটিং পরিবর্তন করতে পারবেন না। এর মানে হলো, আপনি TLS সেটিংটি ‘এনাবলড’ থেকে ‘ডিজেবলড’-এ, বা ‘ডিজেবলড’ থেকে ‘এনাবলড’-এ পরিবর্তন করতে পারবেন না।
ক্লাউডের ভার্চুয়াল হোস্টে আমি কোন পোর্ট ব্যবহার করতে পারি?
ক্লাউডের ভার্চুয়াল হোস্টে আপনি শুধুমাত্র পোর্ট ৪৪৩ ব্যবহার করতে পারবেন। আপনি পোর্ট ৮০ বা অন্য কোনো পোর্ট ব্যবহার করতে পারবেন না।
ক্লাউডের ভার্চুয়াল হোস্টে আমি পোর্ট ৮০ ব্যবহার করতে পারি না কেন?
আমরা Apigee গ্রাহকদের API রানটাইম ট্র্যাফিকের জন্য পোর্ট ৮০ ভার্চুয়াল হোস্ট ব্যবহার করা থেকে বিরত থাকতে উৎসাহিত করি, কারণ পোর্ট ৮০ সুরক্ষিত নয়। দ্বিতীয়ত, যেহেতু আমরা ডোমেইনগুলোর মালিকানা যাচাই করতে পারি না, তাই ক্লাউডের জন্য পোর্ট ৮০ ভার্চুয়াল হোস্টগুলোকে সেলফ-সার্ভিসেবল করা সম্ভব নয়। পোর্ট ৮০ ভার্চুয়াল হোস্টের পরিবর্তনকে একটি নন-স্ট্যান্ডার্ড পরিবর্তন হিসেবে বিবেচনা করা হয় এবং সেই কারণে, Apigee Edge Support এই ধরনের পরিবর্তন প্রত্যাখ্যান করার অধিকার সংরক্ষণ করে।
ক্লাউডের সমস্ত নতুন ভার্চুয়াল হোস্টে কি TLS প্রয়োজন?
একটি ভার্চুয়াল হোস্ট তৈরি করতে হলে, আপনাকে অবশ্যই ভার্চুয়াল হোস্টটিতে TLS সক্রিয় করতে হবে । এর মানে হলো, ভার্চুয়াল হোস্ট তৈরি করার আগে আপনাকে প্রথমে TLS সার্টিফিকেট এবং কী দিয়ে একটি কীস্টোর তৈরি করতে হবে।
আপনার অবশ্যই Symantec বা VeriSign-এর মতো কোনো বিশ্বস্ত সংস্থা দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট থাকতে হবে। আপনি কোনো সেলফ-সাইন্ড সার্টিফিকেট, অথবা কোনো সেলফ-সাইন্ড CA দ্বারা স্বাক্ষরিত লিফ সার্টিফিকেট ব্যবহার করতে পারবেন না।
আরও তথ্যের জন্য ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা দেখুন।
আমি কি Apigee-র ফ্রি ট্রায়াল সার্টিফিকেটটি পিন করতে পারি?
নিরাপত্তাজনিত কারণে, Apigee-এর ফ্রি ট্রায়াল সার্টিফিকেটগুলোর মেয়াদ প্রতি তিন মাস পর শেষ হয়ে যায়। সেই তিন মাস শেষে, Apigee মেয়াদোত্তীর্ণ সার্টিফিকেটটি পরিবর্তন করে একটি নতুন সার্টিফিকেট দিয়ে দেয়। তাই, Apigee ফ্রি ট্রায়াল সার্টিফিকেট পিন করে রাখার সুপারিশ করে না বা এটি সমর্থনও করে না।
আমি কি ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত TLS সার্টিফিকেট আপডেট করতে পারি?
যদি আপনার ভার্চুয়াল হোস্টের TLS সার্টিফিকেটের মেয়াদ শেষ হয়ে আসে, তাহলে আপনি ভার্চুয়াল হোস্টটিকে আপডেট করে একটি ভিন্ন কীস্টোর ব্যবহার করতে পারেন, যেটিতে একটি বৈধ সার্টিফিকেট রয়েছে।
রেফারেন্স বলতে কী বোঝায়?
রেফারেন্স হলো এমন একটি ভেরিয়েবল যা কীস্টোরের নাম ধারণ করে। কোনো ভার্চুয়াল হোস্টের ব্যবহৃত কীস্টোর পরিবর্তন করতে হলে, ভার্চুয়াল হোস্টটিকে নয়, বরং রেফারেন্স ভেরিয়েবলটি আপডেট করতে হয়।
Apigee Edge-এর পুরোনো ভার্চুয়াল হোস্টগুলো রেফারেন্স ব্যবহার করার জন্য কনফিগার করা নাও থাকতে পারে। এই ক্ষেত্রে, ভার্চুয়াল হোস্টটিকে রেফারেন্স ব্যবহার করার জন্য আপডেট করতে আপনাকে অবশ্যই Apigee Edge Support-কে অনুরোধ করতে হবে। কোনো ভার্চুয়াল হোস্টকে রেফারেন্স ব্যবহার উপযোগী করার জন্য নিজে থেকে তা আপডেট করবেন না।
আমার ভার্চুয়াল হোস্ট কোনো রেফারেন্স ব্যবহার করছে কিনা, তা আমি কীভাবে বুঝব?
কোনো নির্দিষ্ট ভার্চুয়াল হোস্ট সম্পর্কে তথ্য দেখতে, গেট ভার্চুয়াল হোস্ট এপিআই (Get Virtual Host API) ব্যবহার করুন:
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWordযেখানে vhost_name হলো ভার্চুয়াল হোস্টের নাম। উদাহরণস্বরূপ, ডিফল্ট সিকিওর ভার্চুয়াল হোস্টের কনফিগারেশন দেখতে আপনি vhost_name হিসেবে 'secure' উল্লেখ করতে পারেন:
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost> লক্ষ্য করুন যে এই উদাহরণে, রেসপন্সের <KeyStore> এলিমেন্টের ভ্যালুটি ref:// দিয়ে শুরু হয়েছে। এই প্রিফিক্সটি বোঝায় যে কীস্টোরটি একটি রেফারেন্স ব্যবহার করে।
<KeyStore> এলিমেন্টের মান যদি একটি স্ট্রিং লিটারেল হয়, তাহলে এটি কোনো রেফারেন্স ব্যবহার করে না। উদাহরণস্বরূপ:
<KeyStore>mykeystore</KeyStore>
কোনো ভার্চুয়াল হোস্টকে রেফারেন্স ব্যবহার করার জন্য নিজে থেকে আপডেট করবেন না। ভার্চুয়াল হোস্টটিকে রেফারেন্স ব্যবহার করার জন্য আপডেট করতে আপনাকে অবশ্যই Apigee Edge Support-কে অনুরোধ করতে হবে। Apigee ভার্চুয়াল হোস্টটিকে রেফারেন্স ব্যবহার করার জন্য আপডেট করার পর, আপনি রেফারেন্স ভেরিয়েবলটি আপডেট করে কীস্টোর পরিবর্তন করতে পারবেন।
আরও তথ্যের জন্য ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা দেখুন।
আমি কীভাবে একটি ভার্চুয়াল হোস্ট তৈরি করব?
ভার্চুয়াল হোস্ট তৈরি করতে নিম্নলিখিত পদ্ধতিটি ব্যবহার করুন:
- আপনার পাবলিক ডোমেইনের জন্য একটি DNS এন্ট্রি এবং CNAME রেকর্ড তৈরি করুন যা
[org]-[environment].apigee.netকে নির্দেশ করে। আরও তথ্যের জন্য ' ভার্চুয়াল হোস্ট সম্পর্কে ' অংশের 'হোস্ট অ্যালিয়াস এবং DNS নাম সম্পর্কে' অধ্যায়টি দেখুন। - Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করা- তে বর্ণিত পদ্ধতি অনুসরণ করে একটি কীস্টোর তৈরি ও কনফিগার করুন।
- আপনার সার্টিফিকেট এবং কী কীস্টোরে আপলোড করুন।
- ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা -তে বর্ণিত পদ্ধতি অনুসারে কীস্টোরের একটি রেফারেন্স তৈরি করুন।
- ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা- তে বর্ণিত পদ্ধতি অনুযায়ী ‘ক্রিয়েট এ ভার্চুয়াল হোস্ট এপিআই’ ব্যবহার করে ভার্চুয়াল হোস্টটি তৈরি করুন। সঠিক কীস্টোর রেফারেন্স উল্লেখ করা নিশ্চিত করুন।
- আপনার যদি কোনো বিদ্যমান এপিআই প্রক্সি থাকে, তাহলে ProxyEndpoint-এর
<HTTPConnection>এলিমেন্টে ভার্চুয়াল হোস্টটি যোগ করুন। সমস্ত নতুন এপিআই প্রক্সিতে ভার্চুয়াল হোস্টটি স্বয়ংক্রিয়ভাবে যুক্ত হয়ে যায়। ভার্চুয়াল হোস্ট ব্যবহার করার জন্য এপিআই প্রক্সি কনফিগার করা দেখুন।
আমি কি Apigee Edge Cloud-এ TCP পোর্ট 80, 443, বা 15999 ব্লক করতে Apigee-কে অনুরোধ করতে পারি?
যেহেতু আমাদের গ্রাহকরা TCP পোর্ট 443-এ এবং কখনও কখনও TCP পোর্ট 80-এ (যদিও পোর্ট 80 ব্যবহার করা বাঞ্ছনীয় নয়) ভার্চুয়াল হোস্ট কনফিগার করেন, তাই আমরা এই পোর্টগুলি ব্লক করতে পারি না, কারণ তা করলে সমস্ত API রানটাইম ট্র্যাফিক ব্যর্থ হবে।
রাউটারগুলো সুস্থ আছে কি না তা নির্ধারণ করতে ক্লাউডের অভ্যন্তরে TCP পোর্ট 15999 ব্যবহৃত হয় এবং তাই এটি ব্লক করা উচিত নয়, কারণ এর ফলে API রানটাইমে অপ্রত্যাশিত প্রভাব পড়তে পারে।