আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
কোনো পরিবেশে থাকা TLS সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগে বিজ্ঞপ্তি দেওয়ার জন্য একটি TLS মেয়াদোত্তীর্ণ সতর্কতা ব্যবহার করুন।
TLS সার্টিফিকেট সম্পর্কে
TLS (ট্রান্সপোর্ট লেয়ার সিকিউরিটি) হলো একটি ওয়েব সার্ভার এবং ওয়েব ক্লায়েন্ট (যেমন ব্রাউজার বা অ্যাপ)-এর মধ্যে এনক্রিপ্টেড লিঙ্ক স্থাপনের জন্য ব্যবহৃত আদর্শ নিরাপত্তা প্রযুক্তি। একটি এনক্রিপ্টেড লিঙ্ক নিশ্চিত করে যে সার্ভার এবং ক্লায়েন্টের মধ্যে আদান-প্রদান হওয়া সমস্ত ডেটা গোপন থাকে।
TLS সার্টিফিকেট হলো একটি ডিজিটাল ফাইল যা একটি TLS লেনদেনে কোনো সত্তাকে শনাক্ত করে। Edge নিম্নলিখিত বিষয়গুলির জন্য TLS কনফিগার করতে একটি TLS সার্টিফিকেট ব্যবহার করে:
- এপিআই ক্লায়েন্টদের দ্বারা আপনার এপিআই প্রক্সিগুলিতে অ্যাক্সেস। টিএলএস কনফিগার করতে ভার্চুয়াল হোস্ট ব্যবহার করুন।
- Edge-এর মাধ্যমে আপনার ব্যাকএন্ড পরিষেবাগুলিতে অ্যাক্সেস করুন। TLS কনফিগার করতে Edge মেসেজ প্রসেসরে টার্গেট এন্ডপয়েন্ট এবং টার্গেট সার্ভার ব্যবহার করুন।
একটি TLS সার্টিফিকেটে একটি মেয়াদ শেষ হওয়ার তারিখ থাকে। যদি একটি TLS সার্টিফিকেটের মেয়াদ শেষ হয়ে যায়, তাহলে সার্টিফিকেটটি আপডেট না করা পর্যন্ত TLS সংযোগটি ব্যর্থ হয়। এর মানে হলো, সার্টিফিকেটটি আপডেট না করা পর্যন্ত আপনার API-তে করা সমস্ত অনুরোধ ব্যর্থ হবে।
মেয়াদ উত্তীর্ণ হওয়ার সতর্কতা সম্পর্কে
সার্টিফিকেটের মেয়াদ শেষ হওয়া এবং আপনার এপিআই-তে করা অনুরোধ ব্যর্থ হওয়ার জন্য অপেক্ষা না করে, একটি এক্সপায়ারি অ্যালার্ট ব্যবহার করুন। এটি এনভায়রনমেন্টের যেকোনো টিএলএস সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগে একটি নোটিফিকেশন পাঠাবে। অ্যালার্টটি ট্রিগার হওয়ার পর, আপনি সার্টিফিকেটটি আপডেট করতে পারবেন, যাতে আপনার গ্রাহকরা পরিষেবায় কোনো বাধা দেখতে না পান।
অ্যালার্ট কনফিগার করার সময়, কোনো একক সার্টিফিকেট উল্লেখ না করে একটি নির্দিষ্ট এনভায়রনমেন্ট উল্লেখ করুন। ডেপ্লয় করা কোনো সার্টিফিকেটের মেয়াদ নির্দিষ্ট সময়সীমার মধ্যে শেষ হওয়ার কথা থাকলে অ্যালার্টটি ট্রিগার হয়।
আপনি মেয়াদ শেষ হওয়ার সতর্কতাটি সেট করতে পারেন:
- যেকোনো সার্টিফিকেটের মেয়াদ শেষ হওয়ার ১ দিন আগে
- যেকোনো সার্টিফিকেটের মেয়াদ শেষ হওয়ার ১৪ দিন আগে
- যেকোনো সার্টিফিকেটের মেয়াদ শেষ হওয়ার ৩০ দিন আগে
মেয়াদ শেষ হওয়ার সতর্কতা এবং বিজ্ঞপ্তি যোগ করুন
মেয়াদ শেষ হওয়ার সতর্কতা এবং বিজ্ঞপ্তি যোগ করতে:- Edge UI-তে Analyze > Alert Rules-এ ক্লিক করুন।
- +Alert-এ ক্লিক করুন।
- সতর্কতাটি সম্পর্কে নিম্নলিখিত সাধারণ তথ্য প্রবেশ করান:
মাঠ বর্ণনা সতর্কতার নাম অ্যালার্টের নাম। এমন একটি নাম ব্যবহার করুন যা ট্রিগারটিকে বর্ণনা করে এবং যা আপনার কাছে অর্থবহ হবে। নামটি ১২৮ অক্ষরের বেশি হতে পারবে না। বর্ণনা সতর্কবার্তাটির বিবরণ। সতর্কতার ধরণ TLS মেয়াদোত্তীর্ণের সময় নির্বাচন করুন। আরও জানতে অ্যালার্টের প্রকারভেদ সম্পর্কে দেখুন। পরিবেশ ড্রপ-ডাউন তালিকা থেকে পরিবেশ নির্বাচন করুন। অবস্থা সতর্কতাটি চালু বা বন্ধ করতে টগল করুন। - যে শর্তটি অ্যালার্ট ট্রিগার করবে, তার জন্য থ্রেশহোল্ড এবং ডাইমেনশন নির্ধারণ করুন।
শর্ত ক্ষেত্র বর্ণনা থ্রেশহোল্ড মেয়াদোত্তীর্ণ সার্টিফিকেটগুলির জন্য সময়সীমা নির্ধারণ করুন। কোনো সার্টিফিকেটের মেয়াদ শেষ হতে চললে আপনি একটি অ্যালার্ট জারি করার জন্য বেছে নিতে পারেন:
- ১ দিন
- ১৪ দিন
- ৩০ দিন
মাত্রা মাত্রাটি পরিবেশে থাকা যেকোনো TLS সার্টিফিকেটের সাথে সঙ্গতিপূর্ণ 'যেকোনো TLS সার্টিফিকেট' মানে স্থির করা হয়েছে। - অ্যালার্ট নোটিফিকেশন যোগ করতে + নোটিফিকেশন-এ ক্লিক করুন।
বিজ্ঞপ্তির বিবরণ বর্ণনা চ্যানেল আপনি যে নোটিফিকেশন চ্যানেলটি ব্যবহার করতে চান তা নির্বাচন করুন এবং গন্তব্য নির্দিষ্ট করুন: ইমেল, স্ল্যাক, পেজারডিউটি, বা ওয়েবহুক। গন্তব্য নির্বাচিত চ্যানেলের ধরনের উপর ভিত্তি করে গন্তব্য নির্দিষ্ট করুন: - ইমেইল - ইমেইল ঠিকানা, যেমন
joe@company.com - স্ল্যাক - স্ল্যাক চ্যানেল ইউআরএল, যেমন
https://hooks.slack.com/services/T00000000/B00000000/XXXXX - পেজারডিউটি - পেজারডিউটি কোড, যেমন
abcd1234efgh56789 - ওয়েবহুক - ওয়েবহুক ইউআরএল, যেমন
https://apigee.com/test-webhookদ্রষ্টব্য : আপনি প্রতিটি বিজ্ঞপ্তির জন্য কেবল একটি গন্তব্য নির্দিষ্ট করতে পারবেন। একই চ্যানেল ধরনের জন্য একাধিক গন্তব্য নির্দিষ্ট করতে, অতিরিক্ত বিজ্ঞপ্তি যোগ করুন।
- ইমেইল - ইমেইল ঠিকানা, যেমন
- অতিরিক্ত নোটিফিকেশন যোগ করতে, পূর্ববর্তী ধাপটি পুনরাবৃত্তি করুন।
- আপনি যদি একটি বিজ্ঞপ্তি যোগ করে থাকেন, তাহলে নিম্নলিখিত ক্ষেত্রগুলি সেট করুন:
মাঠ বর্ণনা প্লেবুক (ঐচ্ছিক) অ্যালার্ট সক্রিয় হলে তা সমাধানের জন্য প্রস্তাবিত পদক্ষেপগুলোর একটি সংক্ষিপ্ত বিবরণ দেওয়ার জন্য এটি একটি মুক্ত-ফর্ম টেক্সট ফিল্ড। আপনি আপনার অভ্যন্তরীণ উইকি বা কমিউনিটি পেজের একটি লিঙ্কও উল্লেখ করতে পারেন, যেখানে আপনি সেরা অনুশীলনগুলোর উল্লেখ করেন। এই ফিল্ডের তথ্য নোটিফিকেশনে অন্তর্ভুক্ত করা হবে। এই ফিল্ডের বিষয়বস্তু ১৫০০ অক্ষরের বেশি হতে পারবে না। থ্রটল কত ঘন ঘন নোটিফিকেশন পাঠানো হবে। ড্রপ-ডাউন তালিকা থেকে একটি মান নির্বাচন করুন। - সংরক্ষণ করুন- এ ক্লিক করুন।
ইভেন্টস ড্যাশবোর্ডে অ্যালার্টগুলো দেখুন
Edge যখন কোনো অ্যালার্ট কন্ডিশন শনাক্ত করে, তখন এটি স্বয়ংক্রিয়ভাবে Edge UI-এর ইভেন্টস ড্যাশবোর্ডে সেই কন্ডিশনটি লগ করে। ইভেন্টস ড্যাশবোর্ডে প্রদর্শিত ইভেন্টের তালিকায় ফিক্সড এবং সার্টিফাইড উভয় ধরনের সমস্ত অ্যালার্ট অন্তর্ভুক্ত থাকে।
একটি সতর্কতা দেখতে:
Edge UI-তে Analyze > Events-এ ক্লিক করুন। নতুন ইভেন্টস ড্যাশবোর্ডটি প্রদর্শিত হবে:
ইভেন্ট ড্যাশবোর্ডটি নিম্নলিখিত বিষয়গুলির উপর ভিত্তি করে ফিল্টার করুন:
- পরিবেশ
- অঞ্চল
- সময়কাল
- অ্যালার্টটি আরও তদন্ত করার জন্য, মেয়াদোত্তীর্ণ সার্টিফিকেটটি ধারণকারী কীস্টোরটি দেখতে ইভেন্ট ড্যাশবোর্ডের একটি সারি নির্বাচন করুন। কীস্টোর পৃষ্ঠা থেকে, আপনি একটি নতুন সার্টিফিকেট আপলোড করতে এবং মেয়াদোত্তীর্ণ সার্টিফিকেটটি মুছে ফেলতে পারেন।
মেয়াদোত্তীর্ণ হওয়ার অ্যালার্টের সাথে অ্যালার্ট এপিআই ব্যবহার করুন
মেয়াদোত্তীর্ণ অ্যালার্ট তৈরি ও পরিচালনা করতে আপনি যে API-গুলো ব্যবহার করেন, তার বেশিরভাগই ফিক্সড অ্যালার্টের জন্য ব্যবহৃত API-গুলোর মতোই। নিম্নলিখিত অ্যালার্ট API-গুলো ফিক্সড এবং মেয়াদোত্তীর্ণ উভয় প্রকার অ্যালার্টের জন্য একইভাবে কাজ করে:
- একটি অ্যালার্ট পান - একটি স্থির বা অস্বাভাবিক অ্যালার্টের সংজ্ঞা পান।
- অ্যালার্টের ইতিহাস জানুন - অ্যালার্টের ইতিহাসের মেট্রিক্স জানুন।
- অ্যালার্ট মুছুন - একটি ফিক্সড বা অ্যানোমালি অ্যালার্ট ডেফিনিশন মুছে ফেলুন।
- অ্যালার্ট ইনস্ট্যান্স পান - ট্রিগার হওয়া অ্যালার্ট সম্পর্কে তথ্য পান।
- অ্যালার্ট সংখ্যা জানুন - মোট অ্যালার্টের সংখ্যা জানুন।
তবে, কিছু API-তে অ্যানোমালি অ্যালার্ট সমর্থন করার জন্য অতিরিক্ত প্রোপার্টি থাকে, যার মধ্যে রয়েছে:
- অ্যালার্ট পান - সমাধান করা এবং অস্বাভাবিক অ্যালার্ট সহ সকল অ্যালার্টের তালিকা দেখুন।
- একটি অ্যালার্ট তৈরি করুন - একটি ফিক্সড বা অ্যানোমালি অ্যালার্ট তৈরি করুন।
- অ্যালার্ট আপডেট করুন - একটি ফিক্সড বা অ্যানোমালি অ্যালার্ট ডেফিনিশন আপডেট করুন।
মেয়াদ শেষ হওয়ার সতর্কতা তৈরি বা আপডেট করুন
একটি ফিক্সড অ্যালার্টের জন্য আপনি বর্তমানে যে API-গুলো ব্যবহার করেন, একটি এক্সপায়ারি অ্যালার্ট তৈরি বা আপডেট করার জন্যও সেই একই API-গুলো ব্যবহার করুন। একটি এক্সপায়ারি অ্যালার্ট তৈরি বা আপডেট করার জন্য ব্যবহৃত API কলের বডি একটি ফিক্সড অ্যালার্টের মতোই, তবে নিম্নলিখিত পরিবর্তনগুলো রয়েছে:
অ্যালার্টটি যে একটি মেয়াদোত্তীর্ণ অ্যালার্ট, তা নির্দিষ্ট করার জন্য আপনাকে অবশ্যই নিম্নলিখিত নতুন প্রোপার্টিগুলো যোগ করতে হবে:
"alertType": "cert" "alertSubType": "certfixed"
এই প্রোপার্টিগুলোর ডিফল্ট মানগুলো হলো:
"alertType": "runtime" "alertSubType": "fixed"
conditionsঅ্যারেতে:-
metricsপ্রপার্টিটি শুধুমাত্রexpirationএর মান গ্রহণ করে। - সার্টিফিকেটের মেয়াদ শেষ হওয়ার সময়সীমা সেকেন্ডে নির্দিষ্ট করতে
gracePeriodSecondsপ্রপার্টিটি ব্যবহার করুন, যার সর্বোচ্চ মেয়াদ ৩০ দিন। -
threshold,durationSeconds, এবংcomparatorপ্রপার্টিগুলো সমর্থিত নয়।
-
-
conditionsঅ্যারেরdimensionsএলিমেন্টে:- আপনাকে অবশ্যই
certificateপ্রপার্টির মানANYতে সেট করতে হবে। - আপনাকে অবশ্যই
proxyপ্রপার্টির মানALLএ সেট করতে হবে। -
statusCode,developerApp,collection,faultCodeCategory,faultCodeSubCategory,faultCodeNameপ্রপার্টিগুলো সমর্থিত নয়।
- আপনাকে অবশ্যই
- মেয়াদ উত্তীর্ণ হওয়ার সতর্কতার জন্য
reportEnabledপ্রপার্টিটি সমর্থিত নয়।
নিম্নলিখিত উদাহরণ এপিআই কলটি একটি মেয়াদোত্তীর্ণ হওয়ার অ্যালার্ট তৈরি করে, যা প্রোডাকশন এনভায়রনমেন্টের কোনো কন্টেন্ট আগামী ৩০ দিনের মধ্যে মেয়াদোত্তীর্ণ হতে গেলে ট্রিগার হয়। অ্যালার্টটি ট্রিগার হলে নির্দিষ্ট ইমেল ঠিকানায় একটি নোটিফিকেশন পাঠানো হয়:
curl 'https://apimonitoring.enterprise.apigee.com/alerts' \
-X POST \
-H 'Accept: application/json, text/plain, */*' -H "Content-Type: application/json" \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-d '{
"organization":"myorg",
"name":"My Cert Expiry Alert",
"description":"My Cert Expiry Alert",
"environment":"prod",
"enabled":true,
"alertType": "cert",
"alertSubType": "certfixed",
"conditions":[
{
"description":"My Cert Expiry Alert",
"dimensions":{
"org":"myorg",
"env":"prod",
"proxy":"ALL",
"certificate": "ANY"
},
"metric":"expiration",
"gracePeriodSeconds": 2592000
}],
"notifications":[{
"channel":"email",
"destination":"ops@acme.com"
}],
"playbook":"http://acme.com/pb.html",
"throttleIntervalSeconds":3600,
"reportEnabled":false
}'
“OAuth 2.0 অ্যাক্সেস টোকেন সংগ্রহ করুন ” অংশে বর্ণিত পদ্ধতি অনুযায়ী, আপনার OAuth 2.0 অ্যাক্সেস টোকেনটি $ACCESS_TOKEN এ সেট করুন। এই উদাহরণে ব্যবহৃত cURL অপশনগুলো সম্পর্কে জানতে, “cURL ব্যবহার করুন” দেখুন।
মেয়াদ শেষ হওয়ার সতর্কতা পান
ডিফল্টরূপে, গেট অ্যালার্টস এপিআই (Get Alerts API) স্থির এবং মেয়াদোত্তীর্ণ উভয় প্রকারের সংজ্ঞায়িত সমস্ত অ্যালার্টের তথ্য ফেরত দেয়। এই এপিআই এখন কোয়েরি প্যারামিটার গ্রহণ করে, যা আপনাকে ফলাফল ফিল্টার করার সুযোগ দেয়:
-
enabled- যদিtrueতবে শুধুমাত্র সক্রিয় অ্যালার্টগুলোই ফেরত দেওয়া হবে। এর ডিফল্ট মান হলোfalse। -
alertType- কী ধরনের অ্যালার্ট ফেরত দেওয়া হবে তা নির্দিষ্ট করে। অনুমোদিত মানগুলো হলোruntime(ডিফল্ট), এবংcert। -
alertSubType- কোন অ্যালার্ট সাবটাইপটি ফেরত দেওয়া হবে তা নির্দিষ্ট করে। ডিফল্ট মান হলো 'unset', যার অর্থ সব ধরনের অ্যালার্ট সাবটাইপ ফেরত দেওয়া হবে। মেয়াদোত্তীর্ণ হওয়ার অ্যালার্ট ফেরত পেতেcertfixedনির্দিষ্ট করুন।
উদাহরণস্বরূপ, myorg নামের অর্গানাইজেশনটির জন্য শুধুমাত্র সক্রিয় অ্যালার্টগুলো ফেরত পেতে নিম্নলিখিত API কলটি ব্যবহার করুন:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&enabled=true'
নিম্নলিখিত কলটি শুধুমাত্র মেয়াদ শেষ হওয়ার সতর্কতা ফেরত দেয়, সক্রিয় এবং নিষ্ক্রিয় উভয় ক্ষেত্রেই:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&alertType=cert&alertSubType=certfixed'
“OAuth 2.0 অ্যাক্সেস টোকেন সংগ্রহ করুন” অংশে বর্ণিত পদ্ধতি অনুযায়ী, আপনার OAuth 2.0 অ্যাক্সেস টোকেনটি $ACCESS_TOKEN এ সেট করুন। এই উদাহরণে ব্যবহৃত cURL অপশনগুলো সম্পর্কে জানতে, “cURL ব্যবহার করুন” দেখুন।