ভার্চুয়াল হোস্ট কনফিগার করা সংক্রান্ত প্রায়শই জিজ্ঞাসিত প্রশ্ন

আপনি Apigee Edge ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন দেখুন।
তথ্য

Edge Cloud গ্রাহকরা এখন ভার্চুয়াল হোস্ট তৈরি, পরিবর্তন ও মুছে দিতে পারবেন। আগে, এইসব অ্যাকশন Apigee Edge সহায়তা টিমকে করতে হত।

Edge Cloud-এ ভার্চুয়াল হোস্ট কে কনফিগার করতে পারবেন?

শুধুমাত্র পেমেন্ট করা অ্যাকাউন্ট সহ Cloud গ্রাহকই ভার্চুয়াল হোস্ট তৈরি, পরিবর্তন ও মুছে দিতে পারবেন। ভার্চুয়াল হোস্ট তৈরি করা ব্যবহারকারীকে অবশ্যই সংস্থা অ্যাডমিনিস্ট্রেটর হতে হবে অথবা ভার্চুয়াল হোস্ট পরিবর্তন করার অনুমতি সহ কাস্টম রোল থাকতে হবে। অন্যান্য রোলের ব্যবহারকারীদের ভার্চুয়াল হোস্ট তৈরি করার অনুমতি নেই।

কাস্টম রোলে /environments/*/virtualhosts-এর উপর GET, PUT ও DELETE অনুমতি থাকতে হবে, অথবা এর কোনও প্যারেন্ট রিসোর্সে থাকতে হবে। আরও জানতে API-এর মাধ্যমে ভূমিকা তৈরি করা দেখুন।

Apigee-এর তৈরি করা ভার্চুয়াল হোস্ট আগে থেকেই থাকলে কী হবে?

আগে থেকেই Edge Cloud গ্রাহকদের জন্য Apigee-এর তৈরি ভার্চুয়াল হোস্ট আছে। আপনি এখন সেইসব ভার্চুয়াল হোস্ট পরিবর্তন করতে পারবেন।

তবে, কোনও পরিবর্তন করার আগে ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা সংক্রান্ত প্রয়োজনীয়তা পর্যালোচনা করে নিন। যেমন, আপনার আগে থেকে থাকা ভার্চুয়াল হোস্ট যদি 443 ছাড়া অন্য কোনও পোর্ট ব্যবহার করার জন্য কনফিগার করা থাকে, তাহলে আপনি পোর্ট নম্বর বা TLS সেটিং পরিবর্তন করতে পারবেন না। অর্থাৎ, আপনি TLS সেটিং চালু থেকে বন্ধ করতে, অথবা বন্ধ থেকে চালু করতে পারবেন না।

ক্লাউডে ভার্চুয়াল হোস্টে আমি কোন পোর্ট ব্যবহার করতে পারি?

আপনি Cloud-এ ভার্চুয়াল হোস্টে শুধুমাত্র পোর্ট ৪৪৩ ব্যবহার করতে পারবেন। আপনি পোর্ট ৮০ বা অন্য কোনও পোর্ট ব্যবহার করতে পারবেন না।

আমি কেন ক্লাউডে ভার্চুয়াল হোস্টে পোর্ট ৮০ ব্যবহার করতে পারি না?

আমরা Apigee গ্রাহকদের API রানটাইম ট্রাফিকের জন্য পোর্ট ৮০ ভার্চুয়াল হোস্ট ব্যবহার করা থেকে বিরত থাকার জন্য উৎসাহিত করি কারণ পোর্ট ৮০ নিরাপদ নয়। দ্বিতীয়ত, আমরা ডোমেনের মালিকানা যাচাই করতে না পারার কারণে Cloud-এর জন্য পোর্ট ৮০ ভার্চুয়াল হোস্ট সেল্ফ-সার্ভিসেবল করা যায় না। পোর্ট ৮০ ভার্চুয়াল হোস্টের পরিবর্তনকে নন-স্ট্যান্ডার্ড হিসেবে বিবেচনা করা হয় এবং সেই কারণে, Apigee Edge সহায়তা টিম এই ধরনের পরিবর্তন প্রত্যাখ্যান করার অধিকার সংরক্ষণ করে।

ক্লাউডে সব নতুন ভার্চুয়াল হোস্টে কি TLS প্রয়োজন?

ভার্চুয়াল হোস্ট তৈরি করতে, আপনাকে ভার্চুয়াল হোস্টে TLS চালু করতেই হবে। এর অর্থ হল, ভার্চুয়াল হোস্ট তৈরি করার আগে আপনাকে অবশ্যই TLS cert ও কী সহ একটি কীস্টোর তৈরি করতে হবে।

আপনার কাছে অবশ্যই Symantec বা VeriSign-এর মতো বিশ্বস্ত এন্টিটি দ্বারা স্বাক্ষরিত cert থাকতে হবে। আপনি সেল্ফ-সাইন করা সার্ট বা সেল্ফ-সাইন করা CA-এর দ্বারা সাইন করা লিফ সার্ট ব্যবহার করতে পারবেন না।

আরও জানতে Cloud-এর জন্য ভার্চুয়াল হোস্ট কনফিগার করা দেখুন।

আমি কি Apigee ফ্রি ট্রায়াল cert পিন করতে পারি?

নিরাপত্তার কারণে, Apigee ফ্রি ট্রায়াল সার্টিফিকেটের মেয়াদ প্রতি তিন মাস অন্তর শেষ হয়ে যায়। তিন মাস শেষ হয়ে গেলে, Apigee নতুন সার্টিফিকেট দিয়ে মেয়াদ শেষ হয়ে যাওয়া সার্টিফিকেট পরিবর্তন করে দেয়। তাই, Apigee ফ্রি ট্রায়াল সার্টিফিকেট পিন করার জন্য সাজেস্ট করে না বা এটি কাজ করে না।

আমি কি ভার্চুয়াল হোস্টের ব্যবহার করা TLS সার্টিফিকেট আপডেট করতে পারব?

আপনার ভার্চুয়াল হোস্টের TLS সার্টিফিকেটের মেয়াদ শেষ হয়ে গেলে, আপনি ভার্চুয়াল হোস্ট আপডেট করে অন্য একটি কীস্টোর ব্যবহার করতে পারেন, যেখানে একটি বৈধ সার্টিফিকেট আছে।

রেফারেন্স কী?

রেফারেন্স হল একটি ভেরিয়েবল যাতে কীস্টোরের নাম থাকে। ভার্চুয়াল হোস্টের ব্যবহার করা কীস্টোর পরিবর্তন করতে ভার্চুয়াল হোস্টের পরিবর্তে রেফারেন্স ভেরিয়েবল আপডেট করুন।

Apigee Edge-এ পুরনো ভার্চুয়াল হোস্ট রেফারেন্স ব্যবহার করার জন্য কনফিগার করা নাও থাকতে পারে। এই ক্ষেত্রে, আপনাকে রেফারেন্স ব্যবহার করার জন্য ভার্চুয়াল হোস্ট আপডেট করতে Apigee Edge সহায়তা টিমের কাছে অনুরোধ জানাতে হবে। ভার্চুয়াল হোস্টকে পরিবর্তন করে রেফারেন্স ব্যবহার করার জন্য নিজে থেকে আপডেট করবেন না।

আমার ভার্চুয়াল হোস্ট কোনও রেফারেন্স ব্যবহার করে কিনা তা আমি কীভাবে নির্ধারণ করব?

নির্দিষ্ট ভার্চুয়াল হোস্ট সম্পর্কে তথ্য দেখতে, Get Virtual Host API ব্যবহার করুন:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

যেখানে vhost_name হল ভার্চুয়াল হোস্টের নাম। যেমন, আপনি vhost_name-কে "নিরাপদ" হিসেবে নির্দিষ্ট করতে পারেন, যাতে ডিফল্ট নিরাপদ ভার্চুয়াল হোস্টের কনফিগারেশন দেখা যায়:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

লক্ষ্য করুন, এই উদাহরণে, উত্তরের <KeyStore> এলিমেন্টের ভ্যালু ref:// দিয়ে শুরু হচ্ছে। এই প্রিফিক্স থেকে বোঝা যায় যে কীস্টোর একটি রেফারেন্স ব্যবহার করে।

<KeyStore> এলিমেন্টের ভ্যালু স্ট্রিং লিটেরাল হলে, এটি কোনও রেফারেন্স ব্যবহার করে না। যেমন:

<KeyStore>mykeystore</KeyStore>

রেফারেন্স ব্যবহার করার জন্য ভার্চুয়াল হোস্ট নিজে থেকে আপডেট করবেন না। রেফারেন্স ব্যবহার করার জন্য ভার্চুয়াল হোস্ট আপডেট করতে আপনাকে Apigee Edge সহায়তা টিমের কাছে অনুরোধ জানাতে হবে। Apigee, রেফারেন্স ব্যবহার করার জন্য ভার্চুয়াল হোস্ট আপডেট করার পরে, আপনি রেফারেন্স ভেরিয়েবল আপডেট করে কীস্টোর পরিবর্তন করতে পারবেন।

আরও জানতে Cloud-এর জন্য ভার্চুয়াল হোস্ট কনফিগার করা দেখুন।

আমি কীভাবে ভার্চুয়াল হোস্ট তৈরি করব?

ভার্চুয়াল হোস্ট তৈরি করতে, নিম্নলিখিত পদ্ধতি ব্যবহার করুন:

  1. আপনার সর্বজনীন ডোমেনের জন্য একটি ডিএনএস এন্ট্রি ও CNAME রেকর্ড তৈরি করুন যা [org]-[environment].apigee.net-এর দিকে পয়েন্ট করে। আরও জানতে ভার্চুয়াল হোস্ট সম্পর্কে লিঙ্কে গিয়ে "হোস্টের ছদ্মনাম ও DNS নাম সম্পর্কে" দেখুন।
  2. Edge UI ব্যবহার করে কীস্টোর ও ট্রাস্টস্টোর তৈরি করা লিঙ্কে বর্ণিত পদ্ধতি ব্যবহার করে কীস্টোর তৈরি ও কনফিগার করুন।
  3. কীস্টোরে আপনার cert ও কী আপলোড করুন।
  4. ক্লাউডের জন্য ভার্চুয়াল হোস্ট কনফিগার করা বিভাগে যেভাবে বর্ণনা করা হয়েছে সেইভাবে কীস্টোরের রেফারেন্স তৈরি করুন।
  5. Cloud-এর জন্য ভার্চুয়াল হোস্ট কনফিগার করা নিবন্ধে বর্ণিত ভার্চুয়াল হোস্ট তৈরি করুন API ব্যবহার করে ভার্চুয়াল হোস্ট তৈরি করুন। সঠিক কীস্টোর রেফারেন্স উল্লেখ করতে ভুলবেন না।
  6. আপনার কোনও আগে থেকে থাকা API প্রক্সি থাকলে, ProxyEndpoint-এ <HTTPConnection> এলিমেন্টে ভার্চুয়াল হোস্ট যোগ করুন। সব নতুন API প্রক্সিতে ভার্চুয়াল হোস্ট অটোমেটিক যোগ করা হয়। ভার্চুয়াল হোস্ট ব্যবহার করার জন্য API প্রক্সি কনফিগার করা দেখুন।

Apigee Edge Cloud-এ TCP পোর্ট ৮০, ৪৪৩ বা ১৫৯৯৯ ব্লক করার জন্য আমি কি Apigee-কে বলতে পারি?

আমাদের গ্রাহকরা যেহেতু TCP পোর্ট ৪৪৩ এবং কখনও কখনও TCP পোর্ট ৮০-তে ভার্চুয়াল হোস্ট কনফিগার করেন (যদিও পোর্ট ৮০ ব্যবহার করার সাজেশন দেওয়া হয় না), তাই আমরা এইসব পোর্ট ব্লক করতে পারি না। তা করলে সব API রানটাইম ট্রাফিক কাজ করবে না।

রাউটার ঠিক আছে কিনা তা নির্ধারণ করতে Cloud-এ ইন্টার্নালি TCP পোর্ট ১৫৯৯৯ ব্যবহার করা হয় এবং তাই এটি ব্লক করা উচিত নয় কারণ এটি API রানটাইমে অপ্রত্যাশিত প্রভাব ফেলতে পারে।