আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
ভার্চুয়াল হোস্ট উপস্থাপনা
ভার্চুয়াল হোস্ট নির্ধারণ করতে আপনি যে XML অবজেক্টটি ব্যবহার করেন, তা আপনার Edge-এর সংস্করণ—ক্লাউড বা প্রাইভেট ক্লাউড—এর উপর ভিত্তি করে তৈরি হয়।
আপনি যদি একজন প্রাইভেট ক্লাউড গ্রাহক হন, তাহলে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি আপনার Edge ভার্সনের জন্য সঠিক XML ব্যবহার করছেন।
ক্লাউড এবং প্রাইভেট ক্লাউড ৪.১৭.০১ এবং পরবর্তী সংস্করণ
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<BaseUrl>http://myCo.com</BaseUrl>
<OCSPStapling>offOn</OCSPStapling>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<!-- Private Cloud only -->
<Interface>interfaceName</Interface>
</Interfaces>
<RetryOptions>
<RetryOption>option</RetryOption>
</RetryOptions>
<ListenOptions>
<ListenOption>option</ListenOption>
</ListenOptions>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
<!-- UseBuiltInFreeTrialCert is for Edge Cloud only -->
<UseBuiltInFreeTrialCert>trueFalse</UseBuiltInFreeTrialCert>
<PropagateTLSInformation>
<!-- PropagateTLSInformation is Alpha in the Cloud only -->
<ConnectionProperties>trueFalse</ConnectionProperties>
<ClientProperties>trueFalse</ClientProperties>
</PropagateTLSInformation>
<Properties>
<Property name="proxy_read_timeout">timeout</Property>
<Property name="keepalive_timeout">timeout</Property>
<Property name="proxy_request_buffering">onOff</Property>
<Property name="proxy_buffering">onOff</Property>
<!-- ssl_protocols is Private Cloud only -->
<Property name="ssl_protocols">protocolList</Property>
<Property name="ssl_ciphers">cipherList</Property>
</Properties>
</VirtualHost>প্রাইভেট ক্লাউড ৪.১৬.০১ থেকে ৪.১৬.০৯ পর্যন্ত
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>প্রাইভেট ক্লাউড ৪.১৫.০৭ এবং পূর্ববর্তী সংস্করণ
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>keystore</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>truststore</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
<Ciphers>
<Cipher>cipher</Cipher>
<Cipher>cipher</Cipher>
</Ciphers>
<Protocols>
<Protocol>protocol</Protocol>
<Protocol>protocol</Protocol>
</Protocols>
</SSLInfo>
</VirtualHost>ভার্চুয়াল হোস্ট কনফিগারেশন বৈশিষ্ট্য
নিম্নলিখিত সারণিতে সেই বৈশিষ্ট্যগুলি তালিকাভুক্ত করা হয়েছে যা আপনি একটি ভার্চুয়াল হোস্ট কনফিগার করতে ব্যবহার করেন:
| বৈশিষ্ট্য | বর্ণনা | ডিফল্ট | প্রয়োজনীয় | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ভার্চুয়ালহোস্ট | ভার্চুয়াল হোস্টের নাম নির্দিষ্ট করে। এপিআই প্রক্সি কনফিগার করার সময় ভার্চুয়াল হোস্টকে নির্দেশ করতে আপনি এই নামটি ব্যবহার করেন। নেম অ্যাট্রিবিউটে আপনি শুধুমাত্র এই অক্ষরগুলোই ব্যবহার করতে পারবেন: A-Z0-9._\-$%। | কোনোটিই না | হ্যাঁ | ||||||||||||
| বন্দর | ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত পোর্ট নম্বর নির্দিষ্ট করে। নিশ্চিত করুন যে এজ রাউটারে পোর্টটি খোলা আছে। যদি আপনি ক্লাউডের জন্য : ভার্চুয়াল হোস্ট তৈরি করার সময় আপনাকে অবশ্যই পোর্ট ৪৪৩ উল্লেখ করতে হবে। এটি উল্লেখ না করলে, ডিফল্টরূপে পোর্টটি ৪৪৩-এ সেট হয়ে যায়। আপনার যদি আগে থেকেই এমন কোনো ভার্চুয়াল হোস্ট থাকে যা ৪৪৩ ছাড়া অন্য কোনো পোর্ট ব্যবহার করে, তবে আপনি পোর্টটি পরিবর্তন করতে পারবেন না। প্রাইভেট ক্লাউড রিলিজ ৪.১৬.০১ থেকে ৪.১৭.০৫ পর্যন্ত: একটি ভার্চুয়াল হোস্ট তৈরি করার সময়, আপনাকে ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত রাউটার পোর্টটি নির্দিষ্ট করতে হবে। উদাহরণস্বরূপ, পোর্ট ৯০০১। ডিফল্টরূপে, রাউটারটি "apigee" ব্যবহারকারী হিসাবে চলে, যার বিশেষাধিকারপ্রাপ্ত পোর্টগুলিতে, সাধারণত ১০২৪ এবং তার নিচের পোর্টগুলিতে, অ্যাক্সেস নেই। আপনি যদি এমন একটি ভার্চুয়াল হোস্ট তৈরি করতে চান যা রাউটারকে একটি সুরক্ষিত পোর্টের সাথে সংযুক্ত করে, তাহলে আপনাকে রাউটারটিকে এমন একজন ব্যবহারকারী হিসাবে চালানোর জন্য কনফিগার করতে হবে যার সেই পোর্টগুলিতে অ্যাক্সেস আছে। আরও তথ্যের জন্য "একটি ভার্চুয়াল হোস্ট সেট আপ করা" দেখুন। 4.16.01-এর পূর্ববর্তী প্রাইভেট ক্লাউড রিলিজগুলোর জন্য: একটি রাউটার প্রতিটি ভার্চুয়াল হোস্টের জন্য, একটি নির্দিষ্ট পোর্টে এবং নির্দিষ্ট সার্টিফিকেট ব্যবহার করে শুধুমাত্র একটি HTTPS সংযোগ শুনতে পারে। সুতরাং, যদি রাউটারে নির্দিষ্ট পোর্টে TLS টার্মিনেশন ঘটে, তবে একাধিক ভার্চুয়াল হোস্ট একই পোর্ট নম্বর ব্যবহার করতে পারবে না। | কোনোটিই না | হ্যাঁ | ||||||||||||
| বেসইউআরএল | ভার্চুয়াল হোস্টে ডেপ্লয় করা কোনো এপিআই প্রক্সির জন্য এজ UI-তে প্রদর্শিত URL-কে ওভাররাইড করে। এজ রাউটারগুলোর সামনে যখন কোনো এক্সটার্নাল লোড ব্যালেন্সার থাকে, তখন এটি কার্যকর। আরও জানতে ‘প্রাইভেট ক্লাউডের জন্য একটি এপিআই-তে TLS অ্যাক্সেস কনফিগার করা’ দেখুন। | কোনোটিই না | না | ||||||||||||
| OCSPStapling | একটি OCSP (অনলাইন সার্টিফিকেট স্ট্যাটাস প্রোটোকল) ক্লায়েন্ট TLS সার্টিফিকেটটি বৈধ কিনা তা নির্ধারণ করতে একটি OCSP রেসপন্ডারের কাছে একটি স্ট্যাটাস রিকোয়েস্ট পাঠায়। রেসপন্সটি থেকে জানা যায় যে TLS সার্টিফিকেটটি বৈধ এবং বাতিল করা হয়নি। সক্রিয় করা হলে, OCSP স্ট্যাপলিং Edge-কে, যা একমুখী TLS-এর জন্য TLS সার্ভার হিসেবে কাজ করে, সরাসরি OCSP রেসপন্ডারকে কোয়েরি করতে এবং তারপর প্রতিক্রিয়াটি ক্যাশে করতে দেয়। এরপর Edge, TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে এই প্রতিক্রিয়াটি TLS ক্লায়েন্টের কাছে ফেরত পাঠায়, বা এটিকে স্ট্যাপল করে । আরও জানতে ‘আপনার সার্ভারে OCSP স্ট্যাপলিং সক্রিয় করুন’ দেখুন। OCSP স্ট্যাপলিং সক্রিয় করতে TLS অবশ্যই চালু থাকতে হবে। এটি চালু করতে | বন্ধ | না | ||||||||||||
| হোস্ট উপনাম | |||||||||||||||
| হোস্টঅ্যালিয়াস | রাউটারে ভার্চুয়াল হোস্টের সর্বজনীনভাবে দৃশ্যমান ডিএনএস নাম, ঐচ্ছিকভাবে পোর্ট নম্বর সহ। Edge ইনস্টলেশনের সমস্ত ভার্চুয়াল হোস্টের জন্য হোস্ট অ্যালিয়াস নাম এবং পোর্ট নম্বরের এই সংমিশ্রণটি অবশ্যই অনন্য হতে হবে। এর মানে হলো, একাধিক ভার্চুয়াল হোস্ট একই পোর্ট নম্বর ব্যবহার করতে পারে যদি তাদের হোস্ট অ্যালিয়াস ভিন্ন হয়। আপনাকে অবশ্যই হোস্ট অ্যালিয়াসের সাথে মেলে এমন একটি DNS এন্ট্রি এবং CNAME রেকর্ড তৈরি করতে হবে, এবং হোস্ট অ্যালিয়াসটি অবশ্যই ক্লায়েন্টের একই ভার্চুয়াল হোস্ট ডেফিনিশনে আপনি একাধিক আপনি হোস্ট অ্যালিয়াসে "*" ওয়াইল্ডকার্ড ক্যারেক্টারটি অন্তর্ভুক্ত করতে পারেন। "*" ওয়াইল্ডকার্ড ক্যারেক্টারটি শুধুমাত্র হোস্ট অ্যালিয়াসের শুরুতে (প্রথম "." এর আগে) থাকতে পারে এবং অন্য কোনো ক্যারেক্টারের সাথে মেশানো যাবে না। উদাহরণস্বরূপ, ক্লাউডের জন্য : আপনার যদি আগে থেকেই এমন কোনো ভার্চুয়াল হোস্ট থাকে যা ৪৪৩ পোর্ট ছাড়া অন্য কোনো পোর্ট ব্যবহার করে, তাহলে আপনি কোনো হোস্ট অ্যালিয়াস যোগ বা অপসারণ করতে পারবেন না। প্রাইভেট ক্লাউডের জন্য: যদি আপনি ডিএনএস এন্ট্রির পরিবর্তে আপনার রাউটারগুলোর আইপি অ্যাড্রেস ব্যবহার করে হোস্ট অ্যালিয়াস সেট করেন, তাহলে প্রতিটি রাউটারের জন্য একটি আলাদা হোস্ট অ্যালিয়াস যোগ করুন এবং প্রতিটি রাউটারের আইপি অ্যাড্রেস ও ভার্চুয়াল হোস্টের পোর্ট উল্লেখ করুন। | কোনোটিই না | হ্যাঁ | ||||||||||||
| ইন্টারফেস | শুধুমাত্র Edge for Private Cloud-এর জন্য উপলব্ধ। | ||||||||||||||
| ইন্টারফেস | আপনি যে নেটওয়ার্ক ইন্টারফেসগুলোতে উদাহরণস্বরূপ, পোর্টটিকে শুধুমাত্র en0-এর সাথে বাইন্ড করার জন্য নির্দিষ্ট করতে: <Interfaces> <Interface>en0</Interface> </Interfaces> 'ifconfig -a' কমান্ডটি চালিয়ে আপনার সিস্টেমে উপলব্ধ ইন্টারফেসগুলো নির্ধারণ করুন। | কোনোটিই না | সমস্ত ইন্টারফেস | ||||||||||||
| পুনরায় চেষ্টা করার বিকল্প | Edge Cloud এবং Private Cloud 4.18.01 ও পরবর্তী সংস্করণগুলোর জন্য উপলব্ধ। | ||||||||||||||
| পুনরায় চেষ্টা করার বিকল্প | মেসেজ প্রসেসর ডাউন হয়ে গেলে এই ভার্চুয়াল হোস্টের জন্য রাউটার কীভাবে প্রতিক্রিয়া দেখাবে তা কনফিগার করুন। আপনি
আপনি একাধিক মান নির্দিষ্ট করলে, রাউটার সেগুলোকে একত্রিত করার জন্য লজিক্যাল OR ব্যবহার করে। উদাহরণস্বরূপ: <RetryOptions> <RetryOption>http_599</RetryOption> <RetryOption>error</RetryOption> <RetryOption>timeout</RetryOption> <RetryOption>invalid_header</RetryOption> </RetryOptions> | ||||||||||||||
| শোনার বিকল্পগুলি | প্রাইভেট ক্লাউড ৪.১৮.০১ ও তার পরবর্তী সংস্করণ এবং এজ ক্লাউডের জন্য Apigee Edge Support-এর কাছে অনুরোধ করার মাধ্যমে এটি পাওয়া যায়। | ||||||||||||||
| শোনার বিকল্প | যদি আপনি এজ রাউটারগুলিতে অনুরোধগুলি পরিচালনা করার জন্য TCP পাস-থ্রু মোডে একটি ELB ব্যবহার করেন, তাহলে রাউটারটি প্রকৃত ক্লায়েন্ট আইপি-র পরিবর্তে ELB-এর আইপি অ্যাড্রেসটিকে ক্লায়েন্ট আইপি হিসাবে গণ্য করে। যদি রাউটারের প্রকৃত ক্লায়েন্ট আইপি-র প্রয়োজন হয়, তাহলে ELB-তে উদাহরণস্বরূপ: <ListenOptions> <ListenOption>proxy_protocol</ListenOption> </ListenOptions> পরবর্তীতে | ||||||||||||||
| এসএসএলইনফো | |||||||||||||||
| সক্ষম করা হয়েছে | একমুখী TLS/SSL সক্ষম করে। আপনাকে অবশ্যই সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত একটি কীস্টোর নির্ধারণ করতে হবে। ক্লাউডের জন্য : আপনার অবশ্যই সিম্যানটেক বা ভেরিসাইনের মতো কোনো বিশ্বস্ত সংস্থা দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট থাকতে হবে। আপনি কোনো সেলফ-সাইন্ড সার্টিফিকেট বা সেলফ-সাইন্ড CA দ্বারা স্বাক্ষরিত লিফ সার্টিফিকেট ব্যবহার করতে পারবেন না। ক্লাউডের জন্য : যদি আপনার বিদ্যমান ভার্চুয়াল হোস্ট 443 পোর্ট ছাড়া অন্য কোনো পোর্ট ব্যবহার করার জন্য কনফিগার করা থাকে, তাহলে আপনি TLS সেটিং পরিবর্তন করতে পারবেন না। এর মানে হলো, আপনি TLS সেটিংটি 'এনাবলড' থেকে 'ডিজেবলড' বা 'ডিজেবলড' থেকে 'এনাবলড'-এ পরিবর্তন করতে পারবেন না। | মিথ্যা | না | ||||||||||||
| ক্লায়েন্ট প্রমাণীকরণ সক্ষম | এটি Edge (সার্ভার) এবং অনুরোধকারী অ্যাপ (ক্লায়েন্ট)-এর মধ্যে দ্বিমুখী বা ক্লায়েন্ট TLS সক্ষম করে। দ্বিমুখী TLS সক্ষম করার জন্য আপনাকে Edge-এ একটি ট্রাস্টস্টোর সেট আপ করতে হবে, যেটিতে TLS ক্লায়েন্টের সার্টিফিকেটটি থাকবে। | মিথ্যা | না | ||||||||||||
| কীস্টোর | Edge-এর কীস্টোরের নাম। Apigee পরামর্শ দেয় যে আপনি কীস্টোরের নাম নির্দিষ্ট করার জন্য একটি রেফারেন্স ব্যবহার করুন, যাতে রাউটার রিস্টার্ট না করেই কীস্টোর পরিবর্তন করা যায়। আরও তথ্যের জন্য TLS কনফিগার করার অপশনগুলো দেখুন। | কোনোটিই না | হ্যাঁ, যদি সক্ষম করা সত্য হয় | ||||||||||||
| KeyAlias | কীস্টোরে সার্টিফিকেট এবং প্রাইভেট কী আপলোড করার সময় নির্দিষ্ট করা অ্যালিয়াস। আপনাকে অবশ্যই অ্যালিয়াস নামটি আক্ষরিকভাবে উল্লেখ করতে হবে; আপনি কোনো রেফারেন্স ব্যবহার করতে পারবেন না। আরও তথ্যের জন্য TLS কনফিগার করার অপশনগুলো দেখুন। | কোনোটিই না | হ্যাঁ, যদি সক্ষম করা সত্য হয় | ||||||||||||
| ট্রাস্টস্টোর | Edge-এর সেই ট্রাস্টস্টোরের নাম যেখানে দ্বি-মুখী TLS-এর জন্য ব্যবহৃত সার্টিফিকেট বা সার্টিফিকেট চেইন থাকে। যদি Apigee সুপারিশ করে যে আপনি ট্রাস্টস্টোরের নাম নির্দিষ্ট করার জন্য একটি রেফারেন্স ব্যবহার করুন, যাতে রাউটার রিস্টার্ট না করেই ট্রাস্টস্টোর পরিবর্তন করা যায়। আরও তথ্যের জন্য TLS কনফিগার করার অপশনগুলো দেখুন। | কোনোটিই না | না | ||||||||||||
| বৈধতা ত্রুটি উপেক্ষা করুন | true হলে, TLS সার্টিফিকেট ত্রুটি উপেক্ষা করার নির্দেশ দেওয়া হয়। এটি cURL-এর "-k" অপশনের অনুরূপ। টার্গেট সার্ভার ও টার্গেট এন্ডপয়েন্টের জন্য TLS কনফিগার করার সময় এবং টু-ওয়ে TLS ব্যবহারকারী ভার্চুয়াল হোস্ট কনফিগার করার সময় এই অপশনটি প্রযোজ্য। কোনো টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের সাথে ব্যবহার করার সময়, যদি ব্যাকএন্ড সিস্টেম SNI ব্যবহার করে এবং এমন একটি সার্টিফিকেট ফেরত দেয় যার সাবজেক্ট ডিস্টিংগুইশড নেম (DN) হোস্টনেমের সাথে মেলে না, তাহলে সেই ত্রুটি উপেক্ষা করার কোনো উপায় থাকে না এবং সংযোগটি ব্যর্থ হয়। | মিথ্যা | না | ||||||||||||
| সাইফার | শুধুমাত্র Edge for Private Cloud সংস্করণ 4.15.07 এবং তার পূর্ববর্তী সংস্করণগুলোর জন্য। ভার্চুয়াল হোস্ট দ্বারা সমর্থিত সাইফারগুলো নির্দিষ্ট করে। যদি কোনো সাইফার নির্দিষ্ট করা না থাকে, তাহলে JVM-এর জন্য উপলব্ধ সমস্ত সাইফার অনুমোদিত হবে। সাইফার সীমাবদ্ধ করতে, নিম্নলিখিত উপাদানগুলো যোগ করুন: <Ciphers> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Cipher> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Cipher> </Ciphers> | JVM দ্বারা সমর্থিত | না | ||||||||||||
| প্রোটোকল | শুধুমাত্র Edge for Private Cloud সংস্করণ 4.15.07 এবং তার পূর্ববর্তী সংস্করণগুলোর জন্য। ভার্চুয়াল হোস্ট দ্বারা সমর্থিত প্রোটোকলগুলো নির্দিষ্ট করে। যদি কোনো প্রোটোকল নির্দিষ্ট করা না থাকে, তাহলে JVM-এর জন্য উপলব্ধ সমস্ত প্রোটোকল অনুমোদিত হবে। প্রোটোকল সীমাবদ্ধ করতে, নিম্নলিখিত উপাদানগুলি যোগ করুন: <Protocols> <Protocol>TLSv1</Protocol> <Protocol>TLSv1.2</Protocol> <Protocol>SSLv2Hello</Protocol> </Protocols> | JVM দ্বারা সমর্থিত | না | ||||||||||||
| UseBuiltInFreeTrialCert | শুধুমাত্র এজ ক্লাউডের জন্য উপলব্ধ। | ||||||||||||||
| UseBuiltInFreeTrialCert | আপনার যদি একটি পেইড Edge for Cloud অ্যাকাউন্ট থাকে এবং এখনও কোনো TLS সার্টিফিকেট ও কী না থাকে, তাহলে আপনি Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট ও কী ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন। এর মানে হলো, আপনি প্রথমে কীস্টোর তৈরি না করেই ভার্চুয়াল হোস্টটি তৈরি করতে পারবেন। Apigee-র ফ্রি ট্রায়াল সার্টিফিকেটটি | মিথ্যা | না | ||||||||||||
| PropagateTLSInformation | শুধুমাত্র এজ ক্লাউডের জন্য আলফা সংস্করণে উপলব্ধ। | ||||||||||||||
| সংযোগ বৈশিষ্ট্য | Edge-কে TLS সংযোগের তথ্য সংগ্রহ করতে সক্ষম করে। এই তথ্য পরবর্তীতে একটি API প্রক্সিতে ফ্লো ভেরিয়েবল হিসেবে উপলব্ধ থাকে। আরও জানতে, একটি API প্রক্সিতে TLS সংযোগের তথ্য অ্যাক্সেস করা দেখুন। | মিথ্যা | না | ||||||||||||
| ক্লায়েন্ট সম্পত্তি | এটি এজ (Edge) দ্বারা টু-ওয়ে টিএলএস (two-way TLS)-এ সংগৃহীত ক্লায়েন্ট সার্টিফিকেটের বিবরণ ক্যাপচার করতে সক্ষম করে। এই তথ্য পরবর্তীতে একটি এপিআই প্রক্সিতে (API proxy) ফ্লো ভেরিয়েবল (flow variables) হিসেবে উপলব্ধ থাকে। আরও বিস্তারিত জানতে ‘একটি এপিআই প্রক্সিতে টিএলএস সংযোগের তথ্য অ্যাক্সেস করা’ (Accessing TLS connection information in an API proxy) দেখুন। | মিথ্যা | না | ||||||||||||
| বৈশিষ্ট্য | Edge Cloud এবং Private Cloud 4.17.01 ও পরবর্তী সংস্করণগুলোর জন্য উপলব্ধ। | ||||||||||||||
| প্রক্সি_রিড_টাইমআউট | মেসেজ প্রসেসর এবং রাউটারের মধ্যে টাইমআউটের সময়কাল সেকেন্ডে নির্ধারণ করে। এই সময়কাল শেষ হওয়ার আগে মেসেজ প্রসেসরের কাছ থেকে কোনো প্রতিক্রিয়া না পেলে রাউটার সংযোগটি বিচ্ছিন্ন করে দেয় এবং একটি HTTP 504 প্রতিক্রিয়া ফেরত পাঠায়। `proxy_read_timeout`-এর মান মেসেজ প্রসেসর দ্বারা ব্যবহৃত টার্গেট টাইমআউট মানের চেয়ে বেশি হওয়া উচিত। এটি নিশ্চিত করে যে মেসেজ প্রসেসর একটি প্রতিক্রিয়া ফেরত দেওয়ার জন্য সময় পাওয়ার আগেই রাউটার টাইমআউট না হয়ে যায়। মেসেজ প্রসেসরের জন্য ডিফল্ট টার্গেট টাইমআউট হলো ৫৫ সেকেন্ড, অর্থাৎ ৫৫০০০ মিলিসেকেন্ড, যা মেসেজ প্রসেসরের জন্য | ৫৭ | না | ||||||||||||
| keepalive_timeout | যখন ক্লায়েন্ট Keep-Alive হেডারযুক্ত কোনো অনুরোধ করে, তখন ক্লায়েন্ট এবং রাউটারের মধ্যে টাইমআউটের সময়কাল (সেকেন্ডে) নির্ধারণ করে। নির্ধারিত সময়কাল শেষ না হওয়া পর্যন্ত রাউটার সংযোগটি খোলা রাখে। যদি রাউটারটি মেসেজ প্রসেসরের কাছ থেকে প্রতিক্রিয়ার জন্য অপেক্ষা করতে থাকে, তবে এটি সংযোগটি বন্ধ করবে না। রাউটার ক্লায়েন্টকে প্রতিক্রিয়া ফেরত পাঠানোর পরেই কেবল টাইমআউট শুরু হয়। | ৬৫ | না | ||||||||||||
| এসএসএল_সাইফার | এটি রাউটারে সেট করা ডিফল্ট সাইফারগুলোকে ওভাররাইড করে ভার্চুয়াল হোস্ট দ্বারা সমর্থিত সাইফারগুলো নির্ধারণ করে। কোলন দ্বারা বিভক্ত সাইফারগুলির একটি তালিকা নিম্নোক্ত আকারে উল্লেখ করুন: <Property name="ssl_ciphers">HIGH:!aNULL:!MD5:!DH+3DES:!kEDH;</Property> এই টোকেনের সিনট্যাক্স এবং অনুমোদিত মান সম্পর্কে তথ্যের জন্য, https://www.openssl.org/docs/man1.0.2/man1/ciphers.html দেখুন। উল্লেখ্য যে, এই টোকেনটি Java/JSSE সাইফার নাম, যেমন TLS_RSA_WITH_AES_128_CBC_SHA256, ব্যবহার না করে OpenSSL সাইফার নাম, যেমন AES128-SHA256, ব্যবহার করে। | উচ্চ:!শূন্য: !MD5: !DH+3DES: !kEDH | না | ||||||||||||
| এসএসএল_প্রোটোকল | শুধুমাত্র Edge for Private Cloud-এর জন্য উপলব্ধ। রাউটারে সেট করা ডিফল্ট প্রোটোকলগুলোকে ওভাররাইড করে, ভার্চুয়াল হোস্ট দ্বারা সমর্থিত TLS প্রোটোকলগুলোকে একটি স্পেস দ্বারা বিভক্ত তালিকা হিসেবে নির্ধারণ করে। দ্রষ্টব্য : যদি দুটি ভার্চুয়াল হোস্ট একই পোর্ট ব্যবহার করে, তবে তাদের অবশ্যই নিম্নলিখিত আকারে TLS প্রোটোকলগুলির একটি তালিকা স্পেস দিয়ে আলাদা করে উল্লেখ করুন: <Property name="ssl_protocols">TLSv1 TLSv1.2</Property> | TLSv1 TLSv1.1 TLSv1.2 | না | ||||||||||||
| প্রক্সি_অনুরোধ_বাফারিং | অনুরোধের মূল অংশের বাফারিং চালু (on) বা বন্ধ (off) করে। বাফারিং চালু থাকলে, রাউটার মেসেজ প্রসেসরের কাছে পাঠানোর আগে সম্পূর্ণ অনুরোধের মূল অংশটি বাফার করে। কোনো ত্রুটি হলে, রাউটার অন্য কোনো মেসেজ প্রসেসরের মাধ্যমে পুনরায় চেষ্টা করতে পারে। বন্ধ থাকলে, বাফারিং নিষ্ক্রিয় থাকে এবং অনুরোধের মূল অংশটি প্রাপ্তির সাথে সাথেই মেসেজ প্রসেসরের কাছে পাঠানো হয়। কোনো ত্রুটি হলে, রাউটার অন্য কোনো মেসেজ প্রসেসরের কাছে অনুরোধটি পুনরায় পাঠায় না। | চালু | না | ||||||||||||
| প্রক্সি_বাফারিং | রেসপন্সের বাফারিং চালু (অন) বা বন্ধ (অফ) করে। বাফারিং চালু থাকলে, রাউটার রেসপন্সটি বাফার করে। বাফারিং বন্ধ থাকলে, রাউটার রেসপন্সটি পাওয়ামাত্রই তা ক্লায়েন্টের কাছে সিনক্রোনাসভাবে পাঠিয়ে দেয়। | চালু | না | ||||||||||||