आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
किसी एनवायरमेंट में टीएलएस सर्टिफ़िकेट की समयसीमा खत्म होने वाली होने पर सूचना पाने के लिए, टीएलएस की समयसीमा खत्म होने की सूचना का इस्तेमाल करें.
आपको यह दिख सकता है कि चेतावनी ट्रिगर नहीं हुई है.टीएलएस सर्टिफ़िकेट के बारे में जानकारी
टीएलएस (ट्रांसपोर्ट लेयर सिक्योरिटी) एक स्टैंडर्ड सिक्योरिटी टेक्नोलॉजी है. इसका इस्तेमाल, वेब सर्वर और वेब क्लाइंट के बीच एन्क्रिप्ट (सुरक्षित) किया गया लिंक बनाने के लिए किया जाता है. वेब क्लाइंट, ब्राउज़र या ऐप्लिकेशन जैसा कोई क्लाइंट हो सकता है. एन्क्रिप्ट (सुरक्षित) किए गए लिंक से यह पक्का किया जाता है कि सर्वर और क्लाइंट के बीच ट्रांसफ़र किया गया सारा डेटा निजी रहे.
TLS सर्टिफ़िकेट एक डिजिटल फ़ाइल होती है. यह TLS ट्रांज़ैक्शन में किसी इकाई की पहचान करती है. Edge, TLS को कॉन्फ़िगर करने के लिए TLS सर्ट का इस्तेमाल करता है. यह सर्ट इन कामों के लिए इस्तेमाल होता है:
- एपीआई क्लाइंट को आपकी एपीआई प्रॉक्सी का ऐक्सेस मिलता है. टीएलएस को कॉन्फ़िगर करने के लिए, वर्चुअल होस्ट का इस्तेमाल करें.
- Edge को आपकी बैकएंड सेवाओं का ऐक्सेस मिलता है. TLS को कॉन्फ़िगर करने के लिए, Edge Message Processor पर टारगेट एंडपॉइंट और टारगेट सर्वर का इस्तेमाल करें.
TLS सर्टिफ़िकेट में, समयसीमा खत्म होने की तारीख शामिल होती है. अगर TLS सर्टिफ़िकेट की समयसीमा खत्म हो जाती है, तो TLS कनेक्शन तब तक काम नहीं करता, जब तक कि आप सर्टिफ़िकेट को अपडेट नहीं कर देते. इसका मतलब है कि जब तक सर्टिफ़िकेट अपडेट नहीं किया जाता, तब तक आपके एपीआई के लिए किए गए सभी अनुरोध पूरे नहीं होंगे.
समयसीमा खत्म होने की चेतावनियों के बारे में जानकारी
सर्टिफ़िकेट की समयसीमा खत्म होने और आपके एपीआई के अनुरोधों के फ़ेल होने का इंतज़ार करने के बजाय, समयसीमा खत्म होने की सूचना का इस्तेमाल करें. इससे किसी एनवायरमेंट में मौजूद टीएलएस सर्टिफ़िकेट की समयसीमा खत्म होने से पहले ही सूचना मिल जाएगी. सूचना मिलने के बाद, सर्टिफ़िकेट को अपडेट किया जा सकता है, ताकि आपके ग्राहकों को सेवा में कोई रुकावट न आए.
सूचना कॉन्फ़िगर करते समय, किसी एक सर्टिफ़िकेट के बजाय कोई खास एनवायरमेंट तय करें. यह सूचना तब ट्रिगर होती है, जब डिप्लॉय किया गया कोई सर्टिफ़िकेट, तय समयसीमा के अंदर खत्म होने वाला होता है.
एक्सपायर होने की सूचना पाने के लिए, इसे इस तरह सेट किया जा सकता है:
- किसी भी सर्टिफ़िकेट की समयसीमा खत्म होने से एक दिन पहले
- किसी भी सर्टिफ़िकेट की समयसीमा खत्म होने से 14 दिन पहले
- किसी भी सर्टिफ़िकेट की समयसीमा खत्म होने से 30 दिन पहले
समयसीमा खत्म होने की सूचनाएं और रिमाइंडर जोड़ना
एक्सपायरी की सूचनाएं और चेतावनियां जोड़ने के लिए:- Edge UI में, विश्लेषण करें > सूचना के नियम पर क्लिक करें.
- +सूचना पर क्लिक करें.
- सूचना के बारे में यह सामान्य जानकारी डालें:
फ़ील्ड ब्यौरा सूचना का नाम सूचना का नाम. ऐसा नाम इस्तेमाल करें जो ट्रिगर के बारे में बताता हो और आपके लिए काम का हो. नाम में 128 से ज़्यादा वर्ण नहीं होने चाहिए. ब्यौरा सूचना का ब्यौरा. अलर्ट प्रकार टीएलएस की समयसीमा खत्म होने की तारीख चुनें. ज़्यादा जानकारी के लिए, सूचनाओं के टाइप के बारे में जानकारी देखें. परिवेश ड्रॉप-डाउन सूची से एनवायरमेंट चुनें. स्थिति सूचना पाने की सुविधा को चालू या बंद करने के लिए, टॉगल करें. - उस शर्त के लिए थ्रेशोल्ड और डाइमेंशन तय करें जिससे सूचना ट्रिगर होगी.
शर्त वाला फ़ील्ड ब्यौरा थ्रेशोल्ड जिन सर्टिफ़िकेट की समयसीमा खत्म होने वाली है उनके लिए समयसीमा कॉन्फ़िगर करें. इनमें से किसी भी अवधि में सर्टिफ़िकेट की समयसीमा खत्म होने पर सूचना पाने का विकल्प चुना जा सकता है:
- 1 दिन
- 14 दिन
- 30 दिन
डाइमेंशन डाइमेंशन को Any TLS Certificates की वैल्यू पर सेट किया जाता है. यह वैल्यू, एनवायरमेंट में मौजूद किसी भी टीएलएस सर्टिफ़िकेट से मेल खाती है. - सूचना जोड़ने के लिए, + सूचना पर क्लिक करें.
सूचना की जानकारी ब्यौरा चैनल सूचना का चैनल चुनें जिसका आप इस्तेमाल करना चाहते हैं और डेस्टिनेशन बताएं: ईमेल, Slack, PagerDuty या Webhook. मंज़िल चुने गए चैनल टाइप के हिसाब से डेस्टिनेशन तय करें: - ईमेल - ईमेल पता, जैसे कि
joe@company.com - Slack - Slack चैनल का यूआरएल, जैसे कि
https://hooks.slack.com/services/T00000000/B00000000/XXXXX - PagerDuty - PagerDuty कोड, जैसे कि
abcd1234efgh56789 - वेबहुक - वेबहुक यूआरएल, जैसे कि
https://apigee.com/test-webhookध्यान दें: हर सूचना के लिए सिर्फ़ एक डेस्टिनेशन तय किया जा सकता है. एक ही तरह के चैनल के लिए, एक से ज़्यादा डेस्टिनेशन तय करने के लिए, अन्य सूचनाएं जोड़ें.
- ईमेल - ईमेल पता, जैसे कि
- अन्य सूचनाएं जोड़ने के लिए, पिछला चरण दोहराएं.
- अगर आपने सूचना जोड़ी है, तो इन फ़ील्ड की वैल्यू सेट करें:
फ़ील्ड ब्यौरा प्लेबुक (ज़रूरी नहीं) फ़्री-फ़ॉर्म टेक्स्ट फ़ील्ड. इसमें, सूचनाएं मिलने पर उन्हें ठीक करने के लिए सुझाई गई कार्रवाइयों के बारे में कम शब्दों में जानकारी दी जाती है. आपके पास अपनी इंटरनल विकी या कम्यूनिटी पेज का लिंक देने का विकल्प भी है. इस पेज पर, सबसे सही तरीकों के बारे में बताया गया हो. इस फ़ील्ड में मौजूद जानकारी को सूचना में शामिल किया जाएगा. इस फ़ील्ड में मौजूद कॉन्टेंट में 1,500 से ज़्यादा वर्ण नहीं होने चाहिए. थ्रॉटल करें सूचनाएं भेजने की फ़्रीक्वेंसी. ड्रॉप-डाउन सूची से कोई वैल्यू चुनें. - सेव करें पर क्लिक करें.
इवेंट डैशबोर्ड में चेतावनियां देखना
जब Edge को किसी सूचना की स्थिति का पता चलता है, तो वह उस स्थिति को Edge के यूज़र इंटरफ़ेस (यूआई) में मौजूद Events डैशबोर्ड में अपने-आप लॉग कर देता है. इवेंट डैशबोर्ड में दिखने वाले इवेंट की सूची में, सभी सूचनाएं शामिल होती हैं. इनमें तय की गई और सर्टिफ़िकेट वाली, दोनों तरह की सूचनाएं शामिल होती हैं.
किसी सूचना को देखने के लिए:
Edge के यूज़र इंटरफ़ेस (यूआई) में, विश्लेषण करें > इवेंट पर क्लिक करें. नया इवेंट डैशबोर्ड दिखता है:
इवेंट डैशबोर्ड को इनके हिसाब से फ़िल्टर करें:
- परिवेश
- क्षेत्र
- समयावधि
- इवेंट डैशबोर्ड में कोई पंक्ति चुनें, ताकि उस कीस्टोर को दिखाया जा सके जिसमें मौजूद सर्टिफ़िकेट की समयसीमा खत्म होने वाली है. इससे सूचना की ज़्यादा जांच की जा सकेगी. कीस्टोर पेज पर जाकर, नया सर्टिफ़िकेट अपलोड किया जा सकता है. साथ ही, खत्म होने वाला सर्टिफ़िकेट मिटाया जा सकता है.
सूचनाएं खत्म होने की चेतावनियों के साथ सूचना देने वाले एपीआई का इस्तेमाल करना
सूचनाएं खत्म होने की तारीख से जुड़ी सूचनाएं बनाने और मैनेज करने के लिए इस्तेमाल किए जाने वाले ज़्यादातर एपीआई, तय की गई सूचनाओं के लिए इस्तेमाल किए जाने वाले एपीआई के जैसे ही होते हैं. सूचना देने वाले ये एपीआई, तय की गई और खत्म होने वाली, दोनों तरह की सूचनाओं के लिए एक ही तरीके से काम करते हैं:
- सूचना पाना - सूचना की तय की गई या गड़बड़ी की पहचान करने वाली परिभाषा पाएं.
- सूचनाओं का इतिहास पाएं - सूचनाओं के इतिहास की मेट्रिक पाएं.
- सूचना मिटाना - तय की गई सीमा या अनियमितता से जुड़ी सूचना की परिभाषा मिटाएं.
- Get alert instance - इससे ट्रिगर की गई सूचना के बारे में जानकारी मिलती है.
- Get alert count - इससे सूचनाओं की कुल संख्या मिलती है.
हालांकि, कुछ एपीआई में ऐसी अतिरिक्त प्रॉपर्टी होती हैं जिनका इस्तेमाल, अनियमितता की चेतावनियों को सपोर्ट करने के लिए किया जाता है. इनमें ये शामिल हैं:
- सूचनाएं पाएं - सभी सूचनाएं पाएं. इनमें ठीक की गई और अनियमितता से जुड़ी सूचनाएं शामिल हैं.
- सूचना बनाना - तय की गई सीमा या अनियमितता के बारे में सूचना बनाएं.
- सूचना अपडेट करना - तय की गई या गड़बड़ी की सूचना की परिभाषा अपडेट करें.
एक्सपायरी की सूचना बनाना या अपडेट करना
सूचना खत्म होने की सूचना बनाने या अपडेट करने के लिए, उन्हीं एपीआई का इस्तेमाल करें जिनका इस्तेमाल फ़िलहाल, तय समय पर मिलने वाली सूचना के लिए किया जाता है. सूचना खत्म होने की सूचना बनाने या अपडेट करने के लिए, एपीआई कॉल का मुख्य हिस्सा वही होता है जो तय की गई सूचना के लिए इस्तेमाल किया जाता है. हालांकि, इसमें ये बदलाव किए जाते हैं:
यह बताने के लिए कि सूचना, समयसीमा खत्म होने की सूचना है, आपको ये नई प्रॉपर्टी जोड़नी होंगी:
"alertType": "cert" "alertSubType": "certfixed"
इन प्रॉपर्टी की डिफ़ॉल्ट वैल्यू ये हैं:
"alertType": "runtime" "alertSubType": "fixed"
conditionsऐरे में:metricsप्रॉपर्टी के लिए, सिर्फ़expirationकी वैल्यू इस्तेमाल की जा सकती हैं.gracePeriodSecondsप्रॉपर्टी का इस्तेमाल करके, सर्टिफ़िकेट के खत्म होने की समयसीमा को सेकंड में तय करें. यह समयसीमा ज़्यादा से ज़्यादा 30 दिनों की हो सकती है.threshold,durationSeconds, औरcomparatorप्रॉपर्टी काम नहीं करती हैं.
conditionsऐरे केdimensionsएलिमेंट में:- आपको
certificateप्रॉपर्टी की वैल्यू कोANYपर सेट करना होगा. - आपको
proxyप्रॉपर्टी की वैल्यू कोALLपर सेट करना होगा. statusCode,developerApp,collection,faultCodeCategory,faultCodeSubCategory,faultCodeNameप्रॉपर्टी काम नहीं करती हैं.
- आपको
- एक्सपायरी की सूचनाओं के लिए,
reportEnabledप्रॉपर्टी का इस्तेमाल नहीं किया जा सकता.
एपीआई कॉल का यह उदाहरण, समयसीमा खत्म होने की सूचना बनाता है. यह सूचना तब ट्रिगर होती है, जब प्रॉड एनवायरमेंट में मौजूद कोई भी सर्ट अगले 30 दिनों में खत्म हो जाएगा. सूचना तब भेजी जाती है, जब सूचना ट्रिगर होती है. यह सूचना, तय किए गए ईमेल पते पर भेजी जाती है:
curl 'https://apimonitoring.enterprise.apigee.com/alerts' \
-X POST \
-H 'Accept: application/json, text/plain, */*' -H "Content-Type: application/json" \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-d '{
"organization":"myorg",
"name":"My Cert Expiry Alert",
"description":"My Cert Expiry Alert",
"environment":"prod",
"enabled":true,
"alertType": "cert",
"alertSubType": "certfixed",
"conditions":[
{
"description":"My Cert Expiry Alert",
"dimensions":{
"org":"myorg",
"env":"prod",
"proxy":"ALL",
"certificate": "ANY"
},
"metric":"expiration",
"gracePeriodSeconds": 2592000
}],
"notifications":[{
"channel":"email",
"destination":"ops@acme.com"
}],
"playbook":"http://acme.com/pb.html",
"throttleIntervalSeconds":3600,
"reportEnabled":false
}'
$ACCESS_TOKEN को अपने OAuth 2.0 ऐक्सेस टोकन पर सेट करें. इसके बारे में OAuth 2.0 ऐक्सेस टोकन हासिल करना लेख में बताया गया है.
इस उदाहरण में इस्तेमाल किए गए cURL विकल्पों के बारे में जानने के लिए, cURL का इस्तेमाल करना लेख पढ़ें.
समयसीमा खत्म होने से जुड़ी सूचनाएं पाना
डिफ़ॉल्ट रूप से, Get Alerts API, तय की गई सभी सूचनाओं के बारे में जानकारी देता है. इनमें तय की गई और खत्म होने वाली सूचनाएं, दोनों शामिल होती हैं. यह एपीआई अब क्वेरी पैरामीटर लेता है, ताकि नतीजों को फ़िल्टर किया जा सके:
enabled- अगरtrueसे सिर्फ़ चालू की गई सूचनाएं दिखाने के लिए कहा गया है. डिफ़ॉल्ट वैल्यूfalseहै.alertType- इससे यह तय होता है कि किस तरह की सूचनाएं दिखानी हैं.runtimeऔरcertको वैल्यू के तौर पर इस्तेमाल किया जा सकता है. डिफ़ॉल्ट वैल्यू है.alertSubType- इससे यह तय होता है कि किस तरह की सूचना दिखाई जाएगी. डिफ़ॉल्ट वैल्यू सेट नहीं है, इसका मतलब है कि सूचना के सभी सबटाइप दिखेंगे. समयसीमा खत्म होने की सूचनाएं वापस पाने के लिए,certfixedतय करें.
उदाहरण के लिए, myorg नाम के संगठन के लिए, सिर्फ़ सूचनाएं चालू करने की सुविधा को वापस लाने के लिए, इस एपीआई कॉल का इस्तेमाल करें:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&enabled=true'
इस कॉल से, सिर्फ़ उन सूचनाओं के बारे में पता चलता है जिनकी समयसीमा खत्म हो गई है. इनमें वे सूचनाएं भी शामिल हैं जिन्हें चालू और बंद किया गया है:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&alertType=cert&alertSubType=certfixed'
$ACCESS_TOKEN को अपने OAuth 2.0 ऐक्सेस टोकन पर सेट करें. इसके बारे में OAuth 2.0 ऐक्सेस टोकन हासिल करना लेख में बताया गया है.
इस उदाहरण में इस्तेमाल किए गए cURL विकल्पों के बारे में जानने के लिए, cURL का इस्तेमाल करना लेख पढ़ें.