ভার্চুয়াল হোস্ট সম্পত্তি রেফারেন্স

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

ভার্চুয়াল হোস্ট উপস্থাপনা

ভার্চুয়াল হোস্ট নির্ধারণ করতে আপনি যে XML অবজেক্টটি ব্যবহার করেন, তা আপনার Edge-এর সংস্করণ—ক্লাউড বা প্রাইভেট ক্লাউড—এর উপর ভিত্তি করে তৈরি হয়।

আপনি যদি একজন প্রাইভেট ক্লাউড গ্রাহক হন, তাহলে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি আপনার Edge ভার্সনের জন্য সঠিক XML ব্যবহার করছেন।

ক্লাউড এবং প্রাইভেট ক্লাউড ৪.১৭.০১ এবং পরবর্তী সংস্করণ

<VirtualHost name="vhostName">
    <Port>portNumber</Port>
    <BaseUrl>http://myCo.com</BaseUrl>
    <OCSPStapling>offOn</OCSPStapling>
    <HostAliases>
        <HostAlias>hostAlias</HostAlias>
    </HostAliases>
    <Interfaces>
        <!-- Private Cloud only -->
        <Interface>interfaceName</Interface>
    </Interfaces>
    <RetryOptions>
        <RetryOption>option</RetryOption>
    </RetryOptions>
    <ListenOptions>
        <ListenOption>option</ListenOption>
    </ListenOptions>
    <SSLInfo>
        <Enabled>trueFalse</Enabled>
        <ClientAuthEnabled>trueFalse</ClientAuthEnabled>
        <KeyStore>ref://keystoreRef</KeyStore>
        <KeyAlias>keyAlias</KeyAlias>
        <TrustStore>ref://truststoreRef</TrustStore>
        <IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
    </SSLInfo>
    <!-- UseBuiltInFreeTrialCert is for Edge Cloud only -->
    <UseBuiltInFreeTrialCert>trueFalse</UseBuiltInFreeTrialCert>
    <PropagateTLSInformation>
        <!-- PropagateTLSInformation is Alpha in the Cloud only -->
        <ConnectionProperties>trueFalse</ConnectionProperties>
        <ClientProperties>trueFalse</ClientProperties>
    </PropagateTLSInformation>
    <Properties>
        <Property name="proxy_read_timeout">timeout</Property>
        <Property name="keepalive_timeout">timeout</Property>
        <Property name="proxy_request_buffering">onOff</Property>
        <Property name="proxy_buffering">onOff</Property>
        <!-- ssl_protocols is Private Cloud only -->
        <Property name="ssl_protocols">protocolList</Property>
        <Property name="ssl_ciphers">cipherList</Property>
    </Properties>
</VirtualHost>

প্রাইভেট ক্লাউড ৪.১৬.০১ থেকে ৪.১৬.০৯ পর্যন্ত

<VirtualHost name="vhostName">
    <Port>portNumber</Port>
    <HostAliases>
        <HostAlias>hostAlias</HostAlias>
    </HostAliases>
    <Interfaces>
        <Interface>interfaceName</Interface>
    </Interfaces>
    <SSLInfo>
        <Enabled>trueFalse</Enabled>
        <ClientAuthEnabled>trueFalse</ClientAuthEnabled>
        <KeyStore>ref://keystoreRef</KeyStore>
        <KeyAlias>keyAlias</KeyAlias>
        <TrustStore>ref://truststoreRef</TrustStore>
        <IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

প্রাইভেট ক্লাউড ৪.১৫.০৭ এবং পূর্ববর্তী সংস্করণ

<VirtualHost name="vhostName">
    <Port>portNumber</Port>
    <HostAliases>
        <HostAlias>hostAlias</HostAlias>
    </HostAliases>
    <Interfaces>
        <Interface>interfaceName</Interface>
    </Interfaces>
    <SSLInfo>
        <Enabled>trueFalse</Enabled>
        <ClientAuthEnabled>trueFalse</ClientAuthEnabled>
        <KeyStore>keystore</KeyStore>
        <KeyAlias>keyAlias</KeyAlias>
        <TrustStore>truststore</TrustStore>
        <IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
        <Ciphers>
             <Cipher>cipher</Cipher>
             <Cipher>cipher</Cipher>
         </Ciphers>
         <Protocols>
             <Protocol>protocol</Protocol>
             <Protocol>protocol</Protocol>
         </Protocols>
    </SSLInfo>
</VirtualHost>

ভার্চুয়াল হোস্ট কনফিগারেশন বৈশিষ্ট্য

নিম্নলিখিত সারণিতে সেই বৈশিষ্ট্যগুলি তালিকাভুক্ত করা হয়েছে যা আপনি একটি ভার্চুয়াল হোস্ট কনফিগার করতে ব্যবহার করেন:

বৈশিষ্ট্য বর্ণনা ডিফল্ট প্রয়োজনীয়
ভার্চুয়ালহোস্ট

ভার্চুয়াল হোস্টের নাম নির্দিষ্ট করে। এপিআই প্রক্সি কনফিগার করার সময় ভার্চুয়াল হোস্টকে নির্দেশ করতে আপনি এই নামটি ব্যবহার করেন।

নেম অ্যাট্রিবিউটে আপনি শুধুমাত্র এই অক্ষরগুলোই ব্যবহার করতে পারবেন: A-Z0-9._\-$%।

কোনোটিই না হ্যাঁ
বন্দর

ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত পোর্ট নম্বর নির্দিষ্ট করে। নিশ্চিত করুন যে এজ রাউটারে পোর্টটি খোলা আছে।

যদি আপনি hostalias এলিমেন্টে কোনো পোর্ট নির্দিষ্ট করেন, তাহলে ort> দ্বারা নির্দিষ্ট পোর্ট নম্বরটি অবশ্যই সেটির সাথে মিলতে হবে।

ক্লাউডের জন্য : ভার্চুয়াল হোস্ট তৈরি করার সময় আপনাকে অবশ্যই পোর্ট ৪৪৩ উল্লেখ করতে হবে। এটি উল্লেখ না করলে, ডিফল্টরূপে পোর্টটি ৪৪৩-এ সেট হয়ে যায়। আপনার যদি আগে থেকেই এমন কোনো ভার্চুয়াল হোস্ট থাকে যা ৪৪৩ ছাড়া অন্য কোনো পোর্ট ব্যবহার করে, তবে আপনি পোর্টটি পরিবর্তন করতে পারবেন না।

প্রাইভেট ক্লাউড রিলিজ ৪.১৬.০১ থেকে ৪.১৭.০৫ পর্যন্ত: একটি ভার্চুয়াল হোস্ট তৈরি করার সময়, আপনাকে ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত রাউটার পোর্টটি নির্দিষ্ট করতে হবে। উদাহরণস্বরূপ, পোর্ট ৯০০১। ডিফল্টরূপে, রাউটারটি "apigee" ব্যবহারকারী হিসাবে চলে, যার বিশেষাধিকারপ্রাপ্ত পোর্টগুলিতে, সাধারণত ১০২৪ এবং তার নিচের পোর্টগুলিতে, অ্যাক্সেস নেই। আপনি যদি এমন একটি ভার্চুয়াল হোস্ট তৈরি করতে চান যা রাউটারকে একটি সুরক্ষিত পোর্টের সাথে সংযুক্ত করে, তাহলে আপনাকে রাউটারটিকে এমন একজন ব্যবহারকারী হিসাবে চালানোর জন্য কনফিগার করতে হবে যার সেই পোর্টগুলিতে অ্যাক্সেস আছে। আরও তথ্যের জন্য "একটি ভার্চুয়াল হোস্ট সেট আপ করা" দেখুন।

4.16.01-এর পূর্ববর্তী প্রাইভেট ক্লাউড রিলিজগুলোর জন্য: একটি রাউটার প্রতিটি ভার্চুয়াল হোস্টের জন্য, একটি নির্দিষ্ট পোর্টে এবং নির্দিষ্ট সার্টিফিকেট ব্যবহার করে শুধুমাত্র একটি HTTPS সংযোগ শুনতে পারে। সুতরাং, যদি রাউটারে নির্দিষ্ট পোর্টে TLS টার্মিনেশন ঘটে, তবে একাধিক ভার্চুয়াল হোস্ট একই পোর্ট নম্বর ব্যবহার করতে পারবে না।

কোনোটিই না হ্যাঁ
বেসইউআরএল ভার্চুয়াল হোস্টে ডেপ্লয় করা কোনো এপিআই প্রক্সির জন্য এজ UI-তে প্রদর্শিত URL-কে ওভাররাইড করে। এজ রাউটারগুলোর সামনে যখন কোনো এক্সটার্নাল লোড ব্যালেন্সার থাকে, তখন এটি কার্যকর। আরও জানতে ‘প্রাইভেট ক্লাউডের জন্য একটি এপিআই-তে TLS অ্যাক্সেস কনফিগার করা’ দেখুন।

BaseUrl এর মানে অবশ্যই প্রোটোকল অন্তর্ভুক্ত থাকতে হবে (যেমন, "http://" বা "https://")।

কোনোটিই না না
OCSPStapling

একটি OCSP (অনলাইন সার্টিফিকেট স্ট্যাটাস প্রোটোকল) ক্লায়েন্ট TLS সার্টিফিকেটটি বৈধ কিনা তা নির্ধারণ করতে একটি OCSP রেসপন্ডারের কাছে একটি স্ট্যাটাস রিকোয়েস্ট পাঠায়। রেসপন্সটি থেকে জানা যায় যে TLS সার্টিফিকেটটি বৈধ এবং বাতিল করা হয়নি।

সক্রিয় করা হলে, OCSP স্ট্যাপলিং Edge-কে, যা একমুখী TLS-এর জন্য TLS সার্ভার হিসেবে কাজ করে, সরাসরি OCSP রেসপন্ডারকে কোয়েরি করতে এবং তারপর প্রতিক্রিয়াটি ক্যাশে করতে দেয়। এরপর Edge, TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে এই প্রতিক্রিয়াটি TLS ক্লায়েন্টের কাছে ফেরত পাঠায়, বা এটিকে স্ট্যাপল করে । আরও জানতে ‘আপনার সার্ভারে OCSP স্ট্যাপলিং সক্রিয় করুন’ দেখুন।

OCSP স্ট্যাপলিং সক্রিয় করতে TLS অবশ্যই চালু থাকতে হবে। এটি চালু করতে on সেট করুন। ডিফল্ট মান হলো ' off

বন্ধ না
হোস্ট উপনাম
হোস্টঅ্যালিয়াস

রাউটারে ভার্চুয়াল হোস্টের সর্বজনীনভাবে দৃশ্যমান ডিএনএস নাম, ঐচ্ছিকভাবে পোর্ট নম্বর সহ। Edge ইনস্টলেশনের সমস্ত ভার্চুয়াল হোস্টের জন্য হোস্ট অ্যালিয়াস নাম এবং পোর্ট নম্বরের এই সংমিশ্রণটি অবশ্যই অনন্য হতে হবে। এর মানে হলো, একাধিক ভার্চুয়াল হোস্ট একই পোর্ট নম্বর ব্যবহার করতে পারে যদি তাদের হোস্ট অ্যালিয়াস ভিন্ন হয়।

আপনাকে অবশ্যই হোস্ট অ্যালিয়াসের সাথে মেলে এমন একটি DNS এন্ট্রি এবং CNAME রেকর্ড তৈরি করতে হবে, এবং হোস্ট অ্যালিয়াসটি অবশ্যই ক্লায়েন্টের Host হেডারে পাঠানো স্ট্রিংয়ের সাথে মিলতে হবে।

HostAlias এ পোর্ট নম্বর দেওয়া ঐচ্ছিক। যদি আপনি হোস্ট অ্যালিয়াসের অংশ হিসেবে পোর্টটি উল্লেখ করেন, তবে আপনাকে অবশ্যই <Port> এলিমেন্ট ব্যবহার করে একই পোর্টটি উল্লেখ করতে হবে। অথবা, আপনি দুটি HostAlias ​​এলিমেন্ট উল্লেখ করতে পারেন, একটিতে পোর্ট নম্বরসহ এবং অন্যটিতে পোর্ট নম্বর ছাড়া।

একই ভার্চুয়াল হোস্ট ডেফিনিশনে আপনি একাধিক HostAlias ​​ডেফিনিশন রাখতে পারেন, যা ভার্চুয়াল হোস্টটির একাধিক DNS এন্ট্রির সাথে সঙ্গতিপূর্ণ হবে, কিন্তু একাধিক পোর্টের জন্য নয়। যদি আপনি একাধিক পোর্ট ব্যবহার করতে চান, তবে ভিন্ন ভিন্ন পোর্টসহ একাধিক ভার্চুয়াল হোস্ট ডেফিনিশন তৈরি করুন।

আপনি হোস্ট অ্যালিয়াসে "*" ওয়াইল্ডকার্ড ক্যারেক্টারটি অন্তর্ভুক্ত করতে পারেন। "*" ওয়াইল্ডকার্ড ক্যারেক্টারটি শুধুমাত্র হোস্ট অ্যালিয়াসের শুরুতে (প্রথম "." এর আগে) থাকতে পারে এবং অন্য কোনো ক্যারেক্টারের সাথে মেশানো যাবে না। উদাহরণস্বরূপ, *.example.com । ভার্চুয়াল হোস্টের জন্য TLS সার্টিফিকেটের CN নামে অবশ্যই একটি মিলে যাওয়া ওয়াইল্ডকার্ড থাকতে হবে। উদাহরণস্বরূপ, *.example.com । ভার্চুয়াল হোস্ট অ্যালিয়াসে ওয়াইল্ডকার্ড ব্যবহার করলে API প্রক্সিগুলো alpha.example.com , beta.example.com , বা live.example.com এর মতো একাধিক সাবডোমেনে পাঠানো কলগুলো পরিচালনা করতে পারে। ওয়াইল্ডকার্ড অ্যালিয়াস ব্যবহার করলে প্রোডাক্টের সীমার মধ্যে থাকার জন্য প্রতি এনভায়রনমেন্টে কম ভার্চুয়াল হোস্ট ব্যবহার করতেও সুবিধা হয়, কারণ ওয়াইল্ডকার্ডসহ একটি ভার্চুয়াল হোস্টকে শুধুমাত্র একটি ভার্চুয়াল হোস্ট হিসেবেই গণনা করা হয়।

ক্লাউডের জন্য : আপনার যদি আগে থেকেই এমন কোনো ভার্চুয়াল হোস্ট থাকে যা ৪৪৩ পোর্ট ছাড়া অন্য কোনো পোর্ট ব্যবহার করে, তাহলে আপনি কোনো হোস্ট অ্যালিয়াস যোগ বা অপসারণ করতে পারবেন না।

প্রাইভেট ক্লাউডের জন্য: যদি আপনি ডিএনএস এন্ট্রির পরিবর্তে আপনার রাউটারগুলোর আইপি অ্যাড্রেস ব্যবহার করে হোস্ট অ্যালিয়াস সেট করেন, তাহলে প্রতিটি রাউটারের জন্য একটি আলাদা হোস্ট অ্যালিয়াস যোগ করুন এবং প্রতিটি রাউটারের আইপি অ্যাড্রেস ও ভার্চুয়াল হোস্টের পোর্ট উল্লেখ করুন।

কোনোটিই না হ্যাঁ
ইন্টারফেস শুধুমাত্র Edge for Private Cloud-এর জন্য উপলব্ধ।
ইন্টারফেস

আপনি যে নেটওয়ার্ক ইন্টারফেসগুলোতে port সংযুক্ত করতে চান, তা নির্দিষ্ট করে। আপনি যদি এই উপাদানটি বাদ দেন, তাহলে পোর্টটি সমস্ত ইন্টারফেসে সংযুক্ত হয়ে যাবে।

উদাহরণস্বরূপ, পোর্টটিকে শুধুমাত্র en0-এর সাথে বাইন্ড করার জন্য নির্দিষ্ট করতে:

<Interfaces>
  <Interface>en0</Interface>
</Interfaces>

'ifconfig -a' কমান্ডটি চালিয়ে আপনার সিস্টেমে উপলব্ধ ইন্টারফেসগুলো নির্ধারণ করুন।

কোনোটিই না সমস্ত ইন্টারফেস
পুনরায় চেষ্টা করার বিকল্প Edge Cloud এবং Private Cloud 4.18.01 ও পরবর্তী সংস্করণগুলোর জন্য উপলব্ধ।
পুনরায় চেষ্টা করার বিকল্প

মেসেজ প্রসেসর ডাউন হয়ে গেলে এই ভার্চুয়াল হোস্টের জন্য রাউটার কীভাবে প্রতিক্রিয়া দেখাবে তা কনফিগার করুন।

আপনি <RetryOption> ব্যবহার করে একাধিক মান নির্দিষ্ট করতে পারেন। বৈধ মানগুলো হলো:

off পুনরায় চেষ্টা করার সুযোগ বন্ধ করে দেয় এবং কোনো অনুরোধের পরিপ্রেক্ষিতে ভার্চুয়াল হোস্ট একটি ব্যর্থতা কোড ফেরত দেয়।
http_599 (ডিফল্ট) যদি রাউটার মেসেজ প্রসেসরের কাছ থেকে একটি HTTP 599 প্রতিক্রিয়া পায়, তবে রাউটার অনুরোধটি পরবর্তী মেসেজ প্রসেসরের কাছে পাঠিয়ে দেয়।

HTTP 599 হলো একটি বিশেষ রেসপন্স কোড যা কোনো মেসেজ প্রসেসর বন্ধ হওয়ার সময় তৈরি হয়। মেসেজ প্রসেসরটি তার সমস্ত চলমান অনুরোধ সম্পন্ন করার চেষ্টা করে, কিন্তু যেকোনো নতুন অনুরোধের জন্য এটি HTTP 599 দিয়ে সাড়া দেয়, যা রাউটারকে পরবর্তী মেসেজ প্রসেসরে অনুরোধটি পুনরায় চেষ্টা করার সংকেত দেয়।

error মেসেজ প্রসেসরের সাথে সংযোগ স্থাপন করার সময়, তার কাছে অনুরোধ পাঠানোর সময়, বা তার থেকে রেসপন্স হেডার পড়ার সময় কোনো ত্রুটি ঘটলে, রাউটার অনুরোধটি পরবর্তী মেসেজ প্রসেসরের কাছে পাঠিয়ে দেয়।
timeout মেসেজ প্রসেসরের সাথে সংযোগ স্থাপন করার সময়, তার কাছে কোনো অনুরোধ পাঠানোর সময়, বা তার থেকে রেসপন্স হেডার পড়ার সময় যদি টাইমআউট ঘটে, তাহলে রাউটার অনুরোধটি পরবর্তী মেসেজ প্রসেসরের কাছে পাঠিয়ে দেয়।
invalid_header যদি মেসেজ প্রসেসর একটি খালি বা অবৈধ প্রতিক্রিয়া ফেরত দেয়, তাহলে রাউটার অনুরোধটি পরবর্তী মেসেজ প্রসেসরের কাছে পাঠিয়ে দেয়।
http_ XXX যদি মেসেজ প্রসেসর XXX HTTP কোডসহ একটি প্রতিক্রিয়া ফেরত দেয়, তাহলে রাউটার অনুরোধটি পরবর্তী মেসেজ প্রসেসরের কাছে পাঠিয়ে দেয়।

আপনি একাধিক মান নির্দিষ্ট করলে, রাউটার সেগুলোকে একত্রিত করার জন্য লজিক্যাল OR ব্যবহার করে।

উদাহরণস্বরূপ:

<RetryOptions>
  <RetryOption>http_599</RetryOption>
  <RetryOption>error</RetryOption>
  <RetryOption>timeout</RetryOption>
  <RetryOption>invalid_header</RetryOption>
</RetryOptions>
শোনার বিকল্পগুলি প্রাইভেট ক্লাউড ৪.১৮.০১ ও তার পরবর্তী সংস্করণ এবং এজ ক্লাউডের জন্য Apigee Edge Support-এর কাছে অনুরোধ করার মাধ্যমে এটি পাওয়া যায়।
শোনার বিকল্প

যদি আপনি এজ রাউটারগুলিতে অনুরোধগুলি পরিচালনা করার জন্য TCP পাস-থ্রু মোডে একটি ELB ব্যবহার করেন, তাহলে রাউটারটি প্রকৃত ক্লায়েন্ট আইপি-র পরিবর্তে ELB-এর আইপি অ্যাড্রেসটিকে ক্লায়েন্ট আইপি হিসাবে গণ্য করে। যদি রাউটারের প্রকৃত ক্লায়েন্ট আইপি-র প্রয়োজন হয়, তাহলে ELB-তে proxy_protocol সক্রিয় করুন যাতে এটি TCP প্যাকেটে ক্লায়েন্ট আইপি পাস করে। রাউটারে, আপনাকে অবশ্যই ভার্চুয়াল হোস্টের <ListenOption> কে proxy_protocol এ সেট করতে হবে। যেহেতু ELB TCP পাস-থ্রু মোডে থাকে, তাই আপনি সাধারণত রাউটারে TLS টার্মিনেট করেন। অতএব, আপনি সাধারণত ভার্চুয়াল হোস্টকে TLS ব্যবহারের জন্য কনফিগার করার সময়ই proxy_protocol ব্যবহারের জন্য কনফিগার করেন।

<ListenOption> এর ডিফল্ট মান হলো একটি খালি স্ট্রিং।

উদাহরণস্বরূপ:

<ListenOptions>
  <ListenOption>proxy_protocol</ListenOption>
</ListenOptions>

পরবর্তীতে <ListenOption> আনসেট করতে, ভার্চুয়াল হোস্ট আপডেট করুন এবং আপডেট থেকে <ListenOptions> ট্যাগটি বাদ দিন।

এসএসএলইনফো
সক্ষম করা হয়েছে

একমুখী TLS/SSL সক্ষম করে। আপনাকে অবশ্যই সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত একটি কীস্টোর নির্ধারণ করতে হবে।

ক্লাউডের জন্য : আপনার অবশ্যই সিম্যানটেক বা ভেরিসাইনের মতো কোনো বিশ্বস্ত সংস্থা দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট থাকতে হবে। আপনি কোনো সেলফ-সাইন্ড সার্টিফিকেট বা সেলফ-সাইন্ড CA দ্বারা স্বাক্ষরিত লিফ সার্টিফিকেট ব্যবহার করতে পারবেন না।

ক্লাউডের জন্য : যদি আপনার বিদ্যমান ভার্চুয়াল হোস্ট 443 পোর্ট ছাড়া অন্য কোনো পোর্ট ব্যবহার করার জন্য কনফিগার করা থাকে, তাহলে আপনি TLS সেটিং পরিবর্তন করতে পারবেন না। এর মানে হলো, আপনি TLS সেটিংটি 'এনাবলড' থেকে 'ডিজেবলড' বা 'ডিজেবলড' থেকে 'এনাবলড'-এ পরিবর্তন করতে পারবেন না।

মিথ্যা না
ক্লায়েন্ট প্রমাণীকরণ সক্ষম এটি Edge (সার্ভার) এবং অনুরোধকারী অ্যাপ (ক্লায়েন্ট)-এর মধ্যে দ্বিমুখী বা ক্লায়েন্ট TLS সক্ষম করে। দ্বিমুখী TLS সক্ষম করার জন্য আপনাকে Edge-এ একটি ট্রাস্টস্টোর সেট আপ করতে হবে, যেটিতে TLS ক্লায়েন্টের সার্টিফিকেটটি থাকবে। মিথ্যা না
কীস্টোর

Edge-এর কীস্টোরের নাম।

Apigee পরামর্শ দেয় যে আপনি কীস্টোরের নাম নির্দিষ্ট করার জন্য একটি রেফারেন্স ব্যবহার করুন, যাতে রাউটার রিস্টার্ট না করেই কীস্টোর পরিবর্তন করা যায়। আরও তথ্যের জন্য TLS কনফিগার করার অপশনগুলো দেখুন।

কোনোটিই না হ্যাঁ, যদি সক্ষম করা সত্য হয়
KeyAlias কীস্টোরে সার্টিফিকেট এবং প্রাইভেট কী আপলোড করার সময় নির্দিষ্ট করা অ্যালিয়াস। আপনাকে অবশ্যই অ্যালিয়াস নামটি আক্ষরিকভাবে উল্লেখ করতে হবে; আপনি কোনো রেফারেন্স ব্যবহার করতে পারবেন না। আরও তথ্যের জন্য TLS কনফিগার করার অপশনগুলো দেখুন। কোনোটিই না হ্যাঁ, যদি সক্ষম করা সত্য হয়
ট্রাস্টস্টোর

Edge-এর সেই ট্রাস্টস্টোরের নাম যেখানে দ্বি-মুখী TLS-এর জন্য ব্যবহৃত সার্টিফিকেট বা সার্টিফিকেট চেইন থাকে। যদি <ClientAuthEnabled> সত্য হয়, তবে এটি আবশ্যক।

Apigee সুপারিশ করে যে আপনি ট্রাস্টস্টোরের নাম নির্দিষ্ট করার জন্য একটি রেফারেন্স ব্যবহার করুন, যাতে রাউটার রিস্টার্ট না করেই ট্রাস্টস্টোর পরিবর্তন করা যায়। আরও তথ্যের জন্য TLS কনফিগার করার অপশনগুলো দেখুন।

কোনোটিই না না
বৈধতা ত্রুটি উপেক্ষা করুন

true হলে, TLS সার্টিফিকেট ত্রুটি উপেক্ষা করার নির্দেশ দেওয়া হয়। এটি cURL-এর "-k" অপশনের অনুরূপ।

টার্গেট সার্ভার ও টার্গেট এন্ডপয়েন্টের জন্য TLS কনফিগার করার সময় এবং টু-ওয়ে TLS ব্যবহারকারী ভার্চুয়াল হোস্ট কনফিগার করার সময় এই অপশনটি প্রযোজ্য।

কোনো টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের সাথে ব্যবহার করার সময়, যদি ব্যাকএন্ড সিস্টেম SNI ব্যবহার করে এবং এমন একটি সার্টিফিকেট ফেরত দেয় যার সাবজেক্ট ডিস্টিংগুইশড নেম (DN) হোস্টনেমের সাথে মেলে না, তাহলে সেই ত্রুটি উপেক্ষা করার কোনো উপায় থাকে না এবং সংযোগটি ব্যর্থ হয়।

মিথ্যা না
সাইফার

শুধুমাত্র Edge for Private Cloud সংস্করণ 4.15.07 এবং তার পূর্ববর্তী সংস্করণগুলোর জন্য।

ভার্চুয়াল হোস্ট দ্বারা সমর্থিত সাইফারগুলো নির্দিষ্ট করে। যদি কোনো সাইফার নির্দিষ্ট করা না থাকে, তাহলে JVM-এর জন্য উপলব্ধ সমস্ত সাইফার অনুমোদিত হবে।

সাইফার সীমাবদ্ধ করতে, নিম্নলিখিত উপাদানগুলো যোগ করুন:

<Ciphers>
  <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Cipher>
  <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Cipher>
</Ciphers>
JVM দ্বারা সমর্থিত না
প্রোটোকল

শুধুমাত্র Edge for Private Cloud সংস্করণ 4.15.07 এবং তার পূর্ববর্তী সংস্করণগুলোর জন্য।

ভার্চুয়াল হোস্ট দ্বারা সমর্থিত প্রোটোকলগুলো নির্দিষ্ট করে। যদি কোনো প্রোটোকল নির্দিষ্ট করা না থাকে, তাহলে JVM-এর জন্য উপলব্ধ সমস্ত প্রোটোকল অনুমোদিত হবে।

প্রোটোকল সীমাবদ্ধ করতে, নিম্নলিখিত উপাদানগুলি যোগ করুন:

<Protocols>
  <Protocol>TLSv1</Protocol>
  <Protocol>TLSv1.2</Protocol>
  <Protocol>SSLv2Hello</Protocol>
</Protocols>
JVM দ্বারা সমর্থিত না
UseBuiltInFreeTrialCert শুধুমাত্র এজ ক্লাউডের জন্য উপলব্ধ।
UseBuiltInFreeTrialCert

আপনার যদি একটি পেইড Edge for Cloud অ্যাকাউন্ট থাকে এবং এখনও কোনো TLS সার্টিফিকেট ও কী না থাকে, তাহলে আপনি Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট ও কী ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন। এর মানে হলো, আপনি প্রথমে কীস্টোর তৈরি না করেই ভার্চুয়াল হোস্টটি তৈরি করতে পারবেন।

Apigee-র ফ্রি ট্রায়াল সার্টিফিকেটটি *.apigee.net ডোমেনের জন্য নির্ধারিত। তাই, ভার্চুয়াল হোস্টের <HostAlias> ও অবশ্যই *.apigee.net ফরম্যাটে হতে হবে।

Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট ও কী ব্যবহার করে এমন একটি ভার্চুয়াল হোস্ট কীভাবে সংজ্ঞায়িত করতে হয়, তা দেখুন।

মিথ্যা না
PropagateTLSInformation শুধুমাত্র এজ ক্লাউডের জন্য আলফা সংস্করণে উপলব্ধ।
সংযোগ বৈশিষ্ট্য

Edge-কে TLS সংযোগের তথ্য সংগ্রহ করতে সক্ষম করে। এই তথ্য পরবর্তীতে একটি API প্রক্সিতে ফ্লো ভেরিয়েবল হিসেবে উপলব্ধ থাকে। আরও জানতে, একটি API প্রক্সিতে TLS সংযোগের তথ্য অ্যাক্সেস করা দেখুন।

মিথ্যা না
ক্লায়েন্ট সম্পত্তি

এটি এজ (Edge) দ্বারা টু-ওয়ে টিএলএস (two-way TLS)-এ সংগৃহীত ক্লায়েন্ট সার্টিফিকেটের বিবরণ ক্যাপচার করতে সক্ষম করে। এই তথ্য পরবর্তীতে একটি এপিআই প্রক্সিতে (API proxy) ফ্লো ভেরিয়েবল (flow variables) হিসেবে উপলব্ধ থাকে। আরও বিস্তারিত জানতে ‘একটি এপিআই প্রক্সিতে টিএলএস সংযোগের তথ্য অ্যাক্সেস করা’ (Accessing TLS connection information in an API proxy) দেখুন।

মিথ্যা না
বৈশিষ্ট্য Edge Cloud এবং Private Cloud 4.17.01 ও পরবর্তী সংস্করণগুলোর জন্য উপলব্ধ।
প্রক্সি_রিড_টাইমআউট

মেসেজ প্রসেসর এবং রাউটারের মধ্যে টাইমআউটের সময়কাল সেকেন্ডে নির্ধারণ করে। এই সময়কাল শেষ হওয়ার আগে মেসেজ প্রসেসরের কাছ থেকে কোনো প্রতিক্রিয়া না পেলে রাউটার সংযোগটি বিচ্ছিন্ন করে দেয় এবং একটি HTTP 504 প্রতিক্রিয়া ফেরত পাঠায়।

`proxy_read_timeout`-এর মান মেসেজ প্রসেসর দ্বারা ব্যবহৃত টার্গেট টাইমআউট মানের চেয়ে বেশি হওয়া উচিত। এটি নিশ্চিত করে যে মেসেজ প্রসেসর একটি প্রতিক্রিয়া ফেরত দেওয়ার জন্য সময় পাওয়ার আগেই রাউটার টাইমআউট না হয়ে যায়। মেসেজ প্রসেসরের জন্য ডিফল্ট টার্গেট টাইমআউট হলো ৫৫ সেকেন্ড, অর্থাৎ ৫৫০০০ মিলিসেকেন্ড, যা মেসেজ প্রসেসরের জন্য conf_http_HTTPTransport.io.timeout.millis টোকেন দ্বারা সংজ্ঞায়িত।

৫৭ না
keepalive_timeout

যখন ক্লায়েন্ট Keep-Alive হেডারযুক্ত কোনো অনুরোধ করে, তখন ক্লায়েন্ট এবং রাউটারের মধ্যে টাইমআউটের সময়কাল (সেকেন্ডে) নির্ধারণ করে। নির্ধারিত সময়কাল শেষ না হওয়া পর্যন্ত রাউটার সংযোগটি খোলা রাখে।

যদি রাউটারটি মেসেজ প্রসেসরের কাছ থেকে প্রতিক্রিয়ার জন্য অপেক্ষা করতে থাকে, তবে এটি সংযোগটি বন্ধ করবে না। রাউটার ক্লায়েন্টকে প্রতিক্রিয়া ফেরত পাঠানোর পরেই কেবল টাইমআউট শুরু হয়।

৬৫ না
এসএসএল_সাইফার

এটি রাউটারে সেট করা ডিফল্ট সাইফারগুলোকে ওভাররাইড করে ভার্চুয়াল হোস্ট দ্বারা সমর্থিত সাইফারগুলো নির্ধারণ করে।

কোলন দ্বারা বিভক্ত সাইফারগুলির একটি তালিকা নিম্নোক্ত আকারে উল্লেখ করুন:

<Property name="ssl_ciphers">HIGH:!aNULL:!MD5:!DH+3DES:!kEDH;</Property>

এই টোকেনের সিনট্যাক্স এবং অনুমোদিত মান সম্পর্কে তথ্যের জন্য, https://www.openssl.org/docs/man1.0.2/man1/ciphers.html দেখুন। উল্লেখ্য যে, এই টোকেনটি Java/JSSE সাইফার নাম, যেমন TLS_RSA_WITH_AES_128_CBC_SHA256, ব্যবহার না করে OpenSSL সাইফার নাম, যেমন AES128-SHA256, ব্যবহার করে।

উচ্চ:!শূন্য:

!MD5:

!DH+3DES:

!kEDH

না
এসএসএল_প্রোটোকল

শুধুমাত্র Edge for Private Cloud-এর জন্য উপলব্ধ।

রাউটারে সেট করা ডিফল্ট প্রোটোকলগুলোকে ওভাররাইড করে, ভার্চুয়াল হোস্ট দ্বারা সমর্থিত TLS প্রোটোকলগুলোকে একটি স্পেস দ্বারা বিভক্ত তালিকা হিসেবে নির্ধারণ করে।

দ্রষ্টব্য : যদি দুটি ভার্চুয়াল হোস্ট একই পোর্ট ব্যবহার করে, তবে তাদের অবশ্যই ssl_protocols এ একই প্রোটোকল সেট করতে হবে। অর্থাৎ, একই পোর্ট ব্যবহারকারী ভার্চুয়াল হোস্টগুলোকে অবশ্যই হুবহু একই প্রোটোকল সমর্থন করতে হবে।

নিম্নলিখিত আকারে TLS প্রোটোকলগুলির একটি তালিকা স্পেস দিয়ে আলাদা করে উল্লেখ করুন:

<Property name="ssl_protocols">TLSv1 TLSv1.2</Property>
TLSv1 TLSv1.1 TLSv1.2 না
প্রক্সি_অনুরোধ_বাফারিং

অনুরোধের মূল অংশের বাফারিং চালু (on) বা বন্ধ (off) করে। বাফারিং চালু থাকলে, রাউটার মেসেজ প্রসেসরের কাছে পাঠানোর আগে সম্পূর্ণ অনুরোধের মূল অংশটি বাফার করে। কোনো ত্রুটি হলে, রাউটার অন্য কোনো মেসেজ প্রসেসরের মাধ্যমে পুনরায় চেষ্টা করতে পারে।

বন্ধ থাকলে, বাফারিং নিষ্ক্রিয় থাকে এবং অনুরোধের মূল অংশটি প্রাপ্তির সাথে সাথেই মেসেজ প্রসেসরের কাছে পাঠানো হয়। কোনো ত্রুটি হলে, রাউটার অন্য কোনো মেসেজ প্রসেসরের কাছে অনুরোধটি পুনরায় পাঠায় না।

চালু না
প্রক্সি_বাফারিং রেসপন্সের বাফারিং চালু (অন) বা বন্ধ (অফ) করে। বাফারিং চালু থাকলে, রাউটার রেসপন্সটি বাফার করে। বাফারিং বন্ধ থাকলে, রাউটার রেসপন্সটি পাওয়ামাত্রই তা ক্লায়েন্টের কাছে সিনক্রোনাসভাবে পাঠিয়ে দেয়। চালু না