মেয়াদ শেষ হওয়ার সতর্কতা সেট আপ করুন

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

কোনো পরিবেশে থাকা TLS সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগে বিজ্ঞপ্তি দেওয়ার জন্য একটি TLS মেয়াদোত্তীর্ণ সতর্কতা ব্যবহার করুন।

TLS সার্টিফিকেট সম্পর্কে

TLS (ট্রান্সপোর্ট লেয়ার সিকিউরিটি) হলো একটি ওয়েব সার্ভার এবং ওয়েব ক্লায়েন্ট (যেমন ব্রাউজার বা অ্যাপ)-এর মধ্যে এনক্রিপ্টেড লিঙ্ক স্থাপনের জন্য ব্যবহৃত আদর্শ নিরাপত্তা প্রযুক্তি। একটি এনক্রিপ্টেড লিঙ্ক নিশ্চিত করে যে সার্ভার এবং ক্লায়েন্টের মধ্যে আদান-প্রদান হওয়া সমস্ত ডেটা গোপন থাকে।

TLS সার্টিফিকেট হলো একটি ডিজিটাল ফাইল যা একটি TLS লেনদেনে কোনো সত্তাকে শনাক্ত করে। Edge নিম্নলিখিত বিষয়গুলির জন্য TLS কনফিগার করতে একটি TLS সার্টিফিকেট ব্যবহার করে:

একটি TLS সার্টিফিকেটে একটি মেয়াদ শেষ হওয়ার তারিখ থাকে। যদি একটি TLS সার্টিফিকেটের মেয়াদ শেষ হয়ে যায়, তাহলে সার্টিফিকেটটি আপডেট না করা পর্যন্ত TLS সংযোগটি ব্যর্থ হয়। এর মানে হলো, সার্টিফিকেটটি আপডেট না করা পর্যন্ত আপনার API-তে করা সমস্ত অনুরোধ ব্যর্থ হবে।

মেয়াদ উত্তীর্ণ হওয়ার সতর্কতা সম্পর্কে

সার্টিফিকেটের মেয়াদ শেষ হওয়া এবং আপনার এপিআই-তে করা অনুরোধ ব্যর্থ হওয়ার জন্য অপেক্ষা না করে, একটি এক্সপায়ারি অ্যালার্ট ব্যবহার করুন। এটি এনভায়রনমেন্টের যেকোনো টিএলএস সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগে একটি নোটিফিকেশন পাঠাবে। অ্যালার্টটি ট্রিগার হওয়ার পর, আপনি সার্টিফিকেটটি আপডেট করতে পারবেন, যাতে আপনার গ্রাহকরা পরিষেবায় কোনো বাধা দেখতে না পান।

অ্যালার্ট কনফিগার করার সময়, কোনো একক সার্টিফিকেট উল্লেখ না করে একটি নির্দিষ্ট এনভায়রনমেন্ট উল্লেখ করুন। ডেপ্লয় করা কোনো সার্টিফিকেটের মেয়াদ নির্দিষ্ট সময়সীমার মধ্যে শেষ হওয়ার কথা থাকলে অ্যালার্টটি ট্রিগার হয়।

আপনি মেয়াদ শেষ হওয়ার সতর্কতাটি সেট করতে পারেন:

  • যেকোনো সার্টিফিকেটের মেয়াদ শেষ হওয়ার ১ দিন আগে
  • যেকোনো সার্টিফিকেটের মেয়াদ শেষ হওয়ার ১৪ দিন আগে
  • যেকোনো সার্টিফিকেটের মেয়াদ শেষ হওয়ার ৩০ দিন আগে
অ্যালার্ট সম্পর্কে আরও জানতে, অ্যালার্ট এবং নোটিফিকেশন সেট আপ করুন দেখুন।

মেয়াদ শেষ হওয়ার সতর্কতা এবং বিজ্ঞপ্তি যোগ করুন

মেয়াদ শেষ হওয়ার সতর্কতা এবং বিজ্ঞপ্তি যোগ করতে:
  1. Edge UI-তে Analyze > Alert Rules-এ ক্লিক করুন।
  2. +Alert-এ ক্লিক করুন।
  3. সতর্কতাটি সম্পর্কে নিম্নলিখিত সাধারণ তথ্য প্রবেশ করান:
    মাঠ বর্ণনা
    সতর্কতার নাম অ্যালার্টের নাম। এমন একটি নাম ব্যবহার করুন যা ট্রিগারটিকে বর্ণনা করে এবং যা আপনার কাছে অর্থবহ হবে। নামটি ১২৮ অক্ষরের বেশি হতে পারবে না।
    বর্ণনা সতর্কবার্তাটির বিবরণ।
    সতর্কতার ধরণ TLS মেয়াদোত্তীর্ণের সময় নির্বাচন করুন। আরও জানতে অ্যালার্টের প্রকারভেদ সম্পর্কে দেখুন।
    পরিবেশ ড্রপ-ডাউন তালিকা থেকে পরিবেশ নির্বাচন করুন।
    অবস্থা সতর্কতাটি চালু বা বন্ধ করতে টগল করুন।
  4. যে শর্তটি অ্যালার্ট ট্রিগার করবে, তার জন্য থ্রেশহোল্ড এবং ডাইমেনশন নির্ধারণ করুন।
    শর্ত ক্ষেত্র বর্ণনা
    থ্রেশহোল্ড

    মেয়াদোত্তীর্ণ সার্টিফিকেটগুলির জন্য সময়সীমা নির্ধারণ করুন। কোনো সার্টিফিকেটের মেয়াদ শেষ হতে চললে আপনি একটি অ্যালার্ট জারি করার জন্য বেছে নিতে পারেন:

    • ১ দিন
    • ১৪ দিন
    • ৩০ দিন
    মাত্রা মাত্রাটি পরিবেশে থাকা যেকোনো TLS সার্টিফিকেটের সাথে সঙ্গতিপূর্ণ 'যেকোনো TLS সার্টিফিকেট' মানে স্থির করা হয়েছে।
  5. অ্যালার্ট নোটিফিকেশন যোগ করতে + নোটিফিকেশন-এ ক্লিক করুন।
    বিজ্ঞপ্তির বিবরণ বর্ণনা
    চ্যানেল আপনি যে নোটিফিকেশন চ্যানেলটি ব্যবহার করতে চান তা নির্বাচন করুন এবং গন্তব্য নির্দিষ্ট করুন: ইমেল, স্ল্যাক, পেজারডিউটি, বা ওয়েবহুক।
    গন্তব্য নির্বাচিত চ্যানেলের ধরনের উপর ভিত্তি করে গন্তব্য নির্দিষ্ট করুন:
    • ইমেইল - ইমেইল ঠিকানা, যেমন joe@company.com
    • স্ল্যাক - স্ল্যাক চ্যানেল ইউআরএল, যেমন https://hooks.slack.com/services/T00000000/B00000000/XXXXX
    • পেজারডিউটি ​​- পেজারডিউটি ​​কোড, যেমন abcd1234efgh56789
    • ওয়েবহুক - ওয়েবহুক ইউআরএল, যেমন https://apigee.com/test-webhook

      দ্রষ্টব্য : আপনি প্রতিটি বিজ্ঞপ্তির জন্য কেবল একটি গন্তব্য নির্দিষ্ট করতে পারবেন। একই চ্যানেল ধরনের জন্য একাধিক গন্তব্য নির্দিষ্ট করতে, অতিরিক্ত বিজ্ঞপ্তি যোগ করুন।

  6. অতিরিক্ত নোটিফিকেশন যোগ করতে, পূর্ববর্তী ধাপটি পুনরাবৃত্তি করুন।
  7. আপনি যদি একটি বিজ্ঞপ্তি যোগ করে থাকেন, তাহলে নিম্নলিখিত ক্ষেত্রগুলি সেট করুন:
    মাঠ বর্ণনা
    প্লেবুক (ঐচ্ছিক) অ্যালার্ট সক্রিয় হলে তা সমাধানের জন্য প্রস্তাবিত পদক্ষেপগুলোর একটি সংক্ষিপ্ত বিবরণ দেওয়ার জন্য এটি একটি মুক্ত-ফর্ম টেক্সট ফিল্ড। আপনি আপনার অভ্যন্তরীণ উইকি বা কমিউনিটি পেজের একটি লিঙ্কও উল্লেখ করতে পারেন, যেখানে আপনি সেরা অনুশীলনগুলোর উল্লেখ করেন। এই ফিল্ডের তথ্য নোটিফিকেশনে অন্তর্ভুক্ত করা হবে। এই ফিল্ডের বিষয়বস্তু ১৫০০ অক্ষরের বেশি হতে পারবে না।
    থ্রটল কত ঘন ঘন নোটিফিকেশন পাঠানো হবে। ড্রপ-ডাউন তালিকা থেকে একটি মান নির্বাচন করুন।
  8. সংরক্ষণ করুন- এ ক্লিক করুন।

ইভেন্টস ড্যাশবোর্ডে অ্যালার্টগুলো দেখুন

Edge যখন কোনো অ্যালার্ট কন্ডিশন শনাক্ত করে, তখন এটি স্বয়ংক্রিয়ভাবে Edge UI-এর ইভেন্টস ড্যাশবোর্ডে সেই কন্ডিশনটি লগ করে। ইভেন্টস ড্যাশবোর্ডে প্রদর্শিত ইভেন্টের তালিকায় ফিক্সড এবং সার্টিফাইড উভয় ধরনের সমস্ত অ্যালার্ট অন্তর্ভুক্ত থাকে।

একটি সতর্কতা দেখতে:

  1. Edge UI-তে Analyze > Events-এ ক্লিক করুন। নতুন ইভেন্টস ড্যাশবোর্ডটি প্রদর্শিত হবে:

  2. ইভেন্ট ড্যাশবোর্ডটি নিম্নলিখিত বিষয়গুলির উপর ভিত্তি করে ফিল্টার করুন:

    • পরিবেশ
    • অঞ্চল
    • সময়কাল
  3. অ্যালার্টটি আরও তদন্ত করার জন্য, মেয়াদোত্তীর্ণ সার্টিফিকেটটি ধারণকারী কীস্টোরটি দেখতে ইভেন্ট ড্যাশবোর্ডের একটি সারি নির্বাচন করুন। কীস্টোর পৃষ্ঠা থেকে, আপনি একটি নতুন সার্টিফিকেট আপলোড করতে এবং মেয়াদোত্তীর্ণ সার্টিফিকেটটি মুছে ফেলতে পারেন।

মেয়াদোত্তীর্ণ হওয়ার অ্যালার্টের সাথে অ্যালার্ট এপিআই ব্যবহার করুন

মেয়াদোত্তীর্ণ অ্যালার্ট তৈরি ও পরিচালনা করতে আপনি যে API-গুলো ব্যবহার করেন, তার বেশিরভাগই ফিক্সড অ্যালার্টের জন্য ব্যবহৃত API-গুলোর মতোই। নিম্নলিখিত অ্যালার্ট API-গুলো ফিক্সড এবং মেয়াদোত্তীর্ণ উভয় প্রকার অ্যালার্টের জন্য একইভাবে কাজ করে:

তবে, কিছু API-তে অ্যানোমালি অ্যালার্ট সমর্থন করার জন্য অতিরিক্ত প্রোপার্টি থাকে, যার মধ্যে রয়েছে:

মেয়াদ শেষ হওয়ার সতর্কতা তৈরি বা আপডেট করুন

একটি ফিক্সড অ্যালার্টের জন্য আপনি বর্তমানে যে API-গুলো ব্যবহার করেন, একটি এক্সপায়ারি অ্যালার্ট তৈরি বা আপডেট করার জন্যও সেই একই API-গুলো ব্যবহার করুন। একটি এক্সপায়ারি অ্যালার্ট তৈরি বা আপডেট করার জন্য ব্যবহৃত API কলের বডি একটি ফিক্সড অ্যালার্টের মতোই, তবে নিম্নলিখিত পরিবর্তনগুলো রয়েছে:

  • অ্যালার্টটি যে একটি মেয়াদোত্তীর্ণ অ্যালার্ট, তা নির্দিষ্ট করার জন্য আপনাকে অবশ্যই নিম্নলিখিত নতুন প্রোপার্টিগুলো যোগ করতে হবে:

    "alertType": "cert"
    "alertSubType": "certfixed"

    এই প্রোপার্টিগুলোর ডিফল্ট মানগুলো হলো:

    "alertType": "runtime"
    "alertSubType": "fixed"
  • conditions অ্যারেতে:

    • metrics প্রপার্টিটি শুধুমাত্র expiration এর মান গ্রহণ করে।
    • সার্টিফিকেটের মেয়াদ শেষ হওয়ার সময়সীমা সেকেন্ডে নির্দিষ্ট করতে gracePeriodSeconds প্রপার্টিটি ব্যবহার করুন, যার সর্বোচ্চ মেয়াদ ৩০ দিন।
    • threshold , durationSeconds , এবং comparator প্রপার্টিগুলো সমর্থিত নয়।
  • conditions অ্যারের dimensions এলিমেন্টে:
    • আপনাকে অবশ্যই certificate প্রপার্টির মান ANY তে সেট করতে হবে।
    • আপনাকে অবশ্যই proxy প্রপার্টির মান ALL এ সেট করতে হবে।
    • statusCode , developerApp , collection , faultCodeCategory , faultCodeSubCategory , faultCodeName প্রপার্টিগুলো সমর্থিত নয়।
  • মেয়াদ উত্তীর্ণ হওয়ার সতর্কতার জন্য reportEnabled প্রপার্টিটি সমর্থিত নয়।

নিম্নলিখিত উদাহরণ এপিআই কলটি একটি মেয়াদোত্তীর্ণ হওয়ার অ্যালার্ট তৈরি করে, যা প্রোডাকশন এনভায়রনমেন্টের কোনো কন্টেন্ট আগামী ৩০ দিনের মধ্যে মেয়াদোত্তীর্ণ হতে গেলে ট্রিগার হয়। অ্যালার্টটি ট্রিগার হলে নির্দিষ্ট ইমেল ঠিকানায় একটি নোটিফিকেশন পাঠানো হয়:

curl 'https://apimonitoring.enterprise.apigee.com/alerts' \
 -X POST \
 -H 'Accept: application/json, text/plain, */*' -H "Content-Type: application/json" \
 -H "Authorization: Bearer $ACCESS_TOKEN" \
 -d '{
  "organization":"myorg",
  "name":"My Cert Expiry Alert",
  "description":"My Cert Expiry Alert",
  "environment":"prod",
  "enabled":true,
  "alertType": "cert",
  "alertSubType": "certfixed",
  "conditions":[
  {
    "description":"My Cert Expiry Alert",
    "dimensions":{
      "org":"myorg",
      "env":"prod",
      "proxy":"ALL",
      "certificate": "ANY"
    },
    "metric":"expiration",
    "gracePeriodSeconds": 2592000
  }],
  "notifications":[{
    "channel":"email",
    "destination":"ops@acme.com"
  }],
  "playbook":"http://acme.com/pb.html",
  "throttleIntervalSeconds":3600,
  "reportEnabled":false
}'

“OAuth 2.0 অ্যাক্সেস টোকেন সংগ্রহ করুন ” অংশে বর্ণিত পদ্ধতি অনুযায়ী, আপনার OAuth 2.0 অ্যাক্সেস টোকেনটি $ACCESS_TOKEN এ সেট করুন। এই উদাহরণে ব্যবহৃত cURL অপশনগুলো সম্পর্কে জানতে, “cURL ব্যবহার করুন” দেখুন।

মেয়াদ শেষ হওয়ার সতর্কতা পান

ডিফল্টরূপে, গেট অ্যালার্টস এপিআই (Get Alerts API) স্থির এবং মেয়াদোত্তীর্ণ উভয় প্রকারের সংজ্ঞায়িত সমস্ত অ্যালার্টের তথ্য ফেরত দেয়। এই এপিআই এখন কোয়েরি প্যারামিটার গ্রহণ করে, যা আপনাকে ফলাফল ফিল্টার করার সুযোগ দেয়:

  • enabled - যদি true তবে শুধুমাত্র সক্রিয় অ্যালার্টগুলোই ফেরত দেওয়া হবে। এর ডিফল্ট মান হলো false
  • alertType - কী ধরনের অ্যালার্ট ফেরত দেওয়া হবে তা নির্দিষ্ট করে। অনুমোদিত মানগুলো হলো runtime (ডিফল্ট), এবং cert
  • alertSubType - কোন অ্যালার্ট সাবটাইপটি ফেরত দেওয়া হবে তা নির্দিষ্ট করে। ডিফল্ট মান হলো 'unset', যার অর্থ সব ধরনের অ্যালার্ট সাবটাইপ ফেরত দেওয়া হবে। মেয়াদোত্তীর্ণ হওয়ার অ্যালার্ট ফেরত পেতে certfixed নির্দিষ্ট করুন।

উদাহরণস্বরূপ, myorg নামের অর্গানাইজেশনটির জন্য শুধুমাত্র সক্রিয় অ্যালার্টগুলো ফেরত পেতে নিম্নলিখিত API কলটি ব্যবহার করুন:

curl -H "Authorization: Bearer $ACCESS_TOKEN" \
'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&enabled=true'

নিম্নলিখিত কলটি শুধুমাত্র মেয়াদ শেষ হওয়ার সতর্কতা ফেরত দেয়, সক্রিয় এবং নিষ্ক্রিয় উভয় ক্ষেত্রেই:

curl -H "Authorization: Bearer $ACCESS_TOKEN" \
'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&alertType=cert&alertSubType=certfixed'

“OAuth 2.0 অ্যাক্সেস টোকেন সংগ্রহ করুন” অংশে বর্ণিত পদ্ধতি অনুযায়ী, আপনার OAuth 2.0 অ্যাক্সেস টোকেনটি $ACCESS_TOKEN এ সেট করুন। এই উদাহরণে ব্যবহৃত cURL অপশনগুলো সম্পর্কে জানতে, “cURL ব্যবহার করুন” দেখুন।