আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
একটি এপিআই প্রক্সি আপনার ব্যাকএন্ড সার্ভিসে একটি পাবলিকলি অ্যাভেইলেবল এন্ডপয়েন্টের ম্যাপিং হিসেবে কাজ করে। একটি ভার্চুয়াল হোস্ট নির্ধারণ করে যে পাবলিক ফেসিং এপিআই প্রক্সিটি একটি অ্যাপের কাছে কীভাবে উন্মুক্ত হবে। উদাহরণস্বরূপ, ভার্চুয়াল হোস্ট নির্ধারণ করে যে এপিআই প্রক্সিটি টিএলএস (TLS) ব্যবহার করে অ্যাক্সেস করা যাবে কি না। যখন আপনি একটি এপিআই প্রক্সি কনফিগার করেন, তখন এটি যে ভার্চুয়াল হোস্টগুলো ব্যবহার করে তা কনফিগার করার জন্য এর ProxyEndpoint ডেফিনিশনটি এডিট করুন।
টার্গেটএন্ডপয়েন্ট হলো প্রক্সিএন্ডপয়েন্টের আউটবাউন্ড সমতুল্য। একটি টার্গেটএন্ডপয়েন্ট এজ থেকে একটি ব্যাকএন্ড সার্ভিসে HTTP ক্লায়েন্ট হিসেবে কাজ করে। একটি এপিআই প্রক্সি তৈরি করার সময়, আপনি এটিকে শূন্য বা তার বেশি টার্গেটএন্ডপয়েন্ট ব্যবহার করার জন্য কনফিগার করতে পারেন।
আরও জানুন:
- TLS/SSL সম্পর্কে
- Edge-এর সাথে TLS ব্যবহার করা
- ভার্চুয়াল হোস্ট সম্পর্কে
- কীস্টোর এবং ট্রাস্টস্টোর
- এপিআই প্রক্সি কনফিগারেশন রেফারেন্স
একটি টার্গেটএন্ডপয়েন্ট বা টার্গেটসার্ভার কনফিগার করা
একটি টার্গেটএন্ডপয়েন্ট কনফিগার করতে, টার্গেটএন্ডপয়েন্টটি নির্ধারণকারী XML অবজেক্টটি সম্পাদনা করুন। আপনি আপনার API প্রক্সিতে টার্গেটএন্ডপয়েন্ট নির্ধারণকারী XML ফাইলটি সম্পাদনা করে, অথবা এজ ম্যানেজমেন্ট UI-তে এটি সম্পাদনা করতে পারেন।
টার্গেটএন্ডপয়েন্ট সম্পাদনা করতে এজ ম্যানেজমেন্ট UI ব্যবহার করতে:
- https://enterprise.apigee.com -এ Edge ম্যানেজমেন্ট UI-তে লগইন করুন।
- আপডেট করার জন্য এপিআই প্রক্সির নাম নির্বাচন করুন।
- ডেভেলপ ট্যাবটি নির্বাচন করুন।
- টার্গেট এন্ডপয়েন্টস- এর অধীনে, ডিফল্ট নির্বাচন করুন।
- কোড এরিয়াতে, TargetEndpoint-এর সংজ্ঞাটি নীচের মতো করে প্রদর্শিত হয়:
<TargetEndpoint name="default"> <Description/> <FaultRules/> <Flows/> <PreFlow name="PreFlow"> <Request/> <Response/> </PreFlow> <PostFlow name="PostFlow"> <Request/> <Response/> </PostFlow> <HTTPTargetConnection> <Properties/> <SSLInfo> <Enabled>true</Enabled> <TrustStore>ref://myTrustStoreRef</TrustStore> </SSLInfo> <URL>https://mocktarget.apigee.net</URL> </HTTPTargetConnection> </TargetEndpoint> - ব্যাকএন্ডের সাথে TLS কনফিগারেশন সম্পর্কে নিচে বর্ণিত পদ্ধতি অনুযায়ী একটি ট্রাস্টস্টোর কনফিগার করুন।
- যেকোনো পরিবর্তন করুন এবং প্রক্সিটি সেভ করুন। যদি এপিআই প্রক্সিটি ডেপ্লয় করা হয়ে থাকে, তবে সেভ করলে তা নতুন সেটিং সহ পুনরায় ডেপ্লয় হয়ে যাবে।
লক্ষ্য করুন যে TargetEndpoint ডেফিনিশনে একটি name প্রপার্টি থাকে। TargetEndpoint ব্যবহার করার জন্য একটি API প্রক্সির ProxyEndpoint ডেফিনিশন কনফিগার করতে আপনি name প্রপার্টির মান ব্যবহার করেন। আরও তথ্যের জন্য API প্রক্সি কনফিগারেশন রেফারেন্স দেখুন।
টার্গেটএন্ডপয়েন্টগুলোকে সুস্পষ্ট টার্গেট ইউআরএল-এর পরিবর্তে একটি টার্গেটসার্ভারকে রেফারেন্স করার জন্য কনফিগার করা যেতে পারে। একটি টার্গেটসার্ভার কনফিগারেশন সুনির্দিষ্ট এন্ডপয়েন্ট ইউআরএলগুলোকে টার্গেটএন্ডপয়েন্ট কনফিগারেশন থেকে বিচ্ছিন্ন করে। একাধিক ব্যাকএন্ড সার্ভার ইনস্ট্যান্স জুড়ে লোড ব্যালান্সিং এবং ফেইলওভার সমর্থন করার জন্য টার্গেটসার্ভার ব্যবহার করা হয়।
নীচে একটি TargetServer সংজ্ঞার উদাহরণ দেখানো হলো:
<TargetServer name="target1"> <Host>mocktarget.apigee.net</Host> <Port>80</Port> <IsEnabled>true</IsEnabled> </TargetServer>
একটি TargetEndpoint ডেফিনিশনের <HTTPTargetConnection> এলিমেন্টে নাম দ্বারা একটি TargetServer-কে রেফারেন্স করা হয়। আপনি নিচে দেখানো অনুযায়ী এক বা একাধিক নামযুক্ত TargetServer কনফিগার করতে পারেন।
<TargetEndpoint name="default">
...
<HTTPTargetConnection>
<LoadBalancer>
<Server name="target1" />
<Server name="target2" />
</LoadBalancer>
<Path>/test</Path>
</HTTPTargetConnection>
...
</TargetEndpoint>আরও তথ্যের জন্য ব্যাকএন্ড সার্ভার জুড়ে লোড ব্যালান্সিং দেখুন।
ব্যাকএন্ডের সাথে TLS কনফিগারেশন সম্পর্কে
ব্যাকএন্ডে TLS অ্যাক্সেস কনফিগার করার আগে, আপনার দুটি গুরুত্বপূর্ণ বিষয় বোঝা উচিত:
- ডিফল্টরূপে, Edge ব্যাকএন্ড সার্টিফিকেট যাচাই করে না। Edge-কে সার্টিফিকেট যাচাই করার জন্য কনফিগার করতে আপনাকে অবশ্যই একটি ট্রাস্টস্টোর তৈরি করতে হবে।
- Edge দ্বারা ব্যবহৃত কীস্টোর বা ট্রাস্টস্টোর নির্দিষ্ট করতে একটি রেফারেন্স ব্যবহার করুন।
উভয় বিবেচ্য বিষয় নিম্নে বর্ণনা করা হলো।
সার্টিফিকেট যাচাইকরণ সক্ষম করতে একটি ট্রাস্টস্টোর নির্ধারণ করা
TargetEndpoint বা TargetServer-এর মাধ্যমে TLS অনুরোধ করার সময়, Edge ডিফল্টরূপে ব্যাকএন্ড সার্ভার থেকে প্রাপ্ত TLS সার্টিফিকেটটি যাচাই করে না । এর মানে হলো, Edge নিম্নলিখিত বিষয়গুলো যাচাই করে না :
- সার্টিফিকেটটি একজন বিশ্বস্ত সিএ (CA) দ্বারা স্বাক্ষরিত হয়েছে।
- সার্টিফিকেটটির মেয়াদ শেষ হয়নি।
- সার্টিফিকেটটিতে একটি কমন নেম থাকে। যদি একটি কমন নেম থাকে, তবে Edge এটি যাচাই করে না যে কমন নেমটি URL-এ উল্লেখিত হোস্টনেমের সাথে মেলে কি না।
ব্যাকএন্ড সার্টিফিকেট যাচাই করার জন্য Edge কনফিগার করতে হলে, আপনাকে অবশ্যই:
- Edge-এ একটি ট্রাস্টস্টোর তৈরি করুন।
- সার্ভারের সার্টিফিকেট বা সার্টিফিকেট চেইনটি ট্রাস্টস্টোরে আপলোড করুন। যদি সার্ভার সার্টিফিকেটটি কোনো তৃতীয় পক্ষ দ্বারা স্বাক্ষরিত হয়, তাহলে আপনাকে রুট CA সার্টিফিকেট সহ সম্পূর্ণ সার্টিফিকেট চেইনটি ট্রাস্টস্টোরে আপলোড করতে হবে। এখানে কোনো অন্তর্নিহিতভাবে বিশ্বস্ত CA নেই।
- TargetEndpoint বা TargetServer সংজ্ঞায় ট্রাস্টস্টোরটি যোগ করুন।
আরও তথ্যের জন্য কীস্টোর এবং ট্রাস্টস্টোর দেখুন।
উদাহরণস্বরূপ:
<TargetEndpoint name="default">
…
<HTTPTargetConnection>
<SSLInfo>
<Enabled>true</Enabled>
<TrustStore>ref://myTrustStoreRef</TrustStore>
</SSLInfo>
<URL>https://myservice.com</URL>
</HTTPTargetConnection>
…
</TargetEndpoint>কীস্টোর বা ট্রাস্টস্টোরের একটি রেফারেন্স ব্যবহার করে
নিচের উদাহরণে দেখানো হয়েছে কিভাবে TLS সমর্থন করার জন্য একটি TargetEndpoint বা TargetServer কনফিগার করতে হয়। TLS কনফিগার করার অংশ হিসেবে, আপনাকে একটি TargetEndpoint বা TargetServer সংজ্ঞার মধ্যে একটি ট্রাস্টস্টোর এবং কীস্টোর নির্দিষ্ট করতে হয়।
Apigee দৃঢ়ভাবে সুপারিশ করে যে আপনি TargetEndpoints বা TargetServer সংজ্ঞায় কীস্টোর এবং ট্রাস্টস্টোরের একটি রেফারেন্স ব্যবহার করুন। রেফারেন্স ব্যবহারের সুবিধা হলো, TLS সার্টিফিকেট আপডেট করার জন্য আপনাকে শুধুমাত্র রেফারেন্সটি আপডেট করে একটি ভিন্ন কীস্টোর বা ট্রাস্টস্টোরের দিকে নির্দেশ করতে হবে।
TargetEndpoints বা TargetServer সংজ্ঞায় কীস্টোর এবং ট্রাস্টস্টোরের উল্লেখগুলো ভার্চুয়াল হোস্টের মতোই কাজ করে।
একটি TargetEndpoint বা TargetServer-কে রেফারেন্স ব্যবহার করার জন্য রূপান্তর করা
আপনার এমন বিদ্যমান TargetEndpoint বা TargetServer ডেফিনিশন থাকতে পারে যা কীস্টোর এবং ট্রাস্টস্টোরের আক্ষরিক নাম ব্যবহার করে। TargetEndpoint বা TargetServer ডেফিনিশনকে রেফারেন্স ব্যবহার করার জন্য রূপান্তর করতে:
- রেফারেন্স ব্যবহার করার জন্য TargetEndpoint বা TargetServer ডেফিনিশন আপডেট করুন।
- Edge Message Processors পুনরায় চালু করুন:
- পাবলিক ক্লাউড গ্রাহকরা, মেসেজ প্রসেসরগুলো রিস্টার্ট করার জন্য Apigee Edge Support-এর সাথে যোগাযোগ করুন।
- প্রাইভেট ক্লাউড গ্রাহকদের জন্য , এজ মেসেজ প্রসেসরগুলো এক এক করে রিস্টার্ট করুন।
- আপনার টার্গেটএন্ডপয়েন্ট বা টার্গেটসার্ভার সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করুন।
ব্যাকএন্ড সার্ভারে একমুখী TLS কনফিগার করা হচ্ছে
টার্গেটএন্ডপয়েন্ট ডেফিনিশন ব্যবহার করার সময়, এজ (টিএলএস ক্লায়েন্ট) থেকে ব্যাকএন্ড সার্ভারে (টিএলএস সার্ভার) একমুখী টিএলএস অ্যাক্সেস কনফিগার করার জন্য এজে কোনো অতিরিক্ত কনফিগারেশনের প্রয়োজন হয় না। টিএলএস সঠিকভাবে কনফিগার করার দায়িত্ব ব্যাকএন্ড সার্ভারের।
আপনাকে শুধু এটা নিশ্চিত করতে হবে যে TargetEndpoint ডেফিনিশনের <URL> এলিমেন্টটি HTTPS প্রোটোকলের মাধ্যমে ব্যাকএন্ড সার্ভিসকে রেফারেন্স করে এবং আপনি TLS এনাবল করেছেন:
<TargetEndpoint name="default">
…
<HTTPTargetConnection>
<SSLInfo>
<Enabled>true</Enabled>
</SSLInfo>
<URL>https://myservice.com</URL>
</HTTPTargetConnection>
…
</TargetEndpoint>আপনি যদি ব্যাকএন্ড পরিষেবা সংজ্ঞায়িত করতে TargetServer ব্যবহার করেন, তাহলে TargetServer সংজ্ঞায় TLS সক্রিয় করুন:
<TargetServer name="target1">
<Host>mocktarget.apigee.net</Host>
<Port>443</Port>
<IsEnabled>true</IsEnabled>
<SSLInfo>
<Enabled>true</Enabled>
</SSLInfo>
</TargetServer> তবে, আপনি যদি Edge-কে ব্যাকএন্ড সার্টিফিকেটটি যাচাই করাতে চান, তাহলে আপনাকে অবশ্যই একটি ট্রাস্টস্টোর তৈরি করতে হবে যাতে ব্যাকএন্ড সার্টিফিকেট বা সার্টিফিকেট চেইনটি থাকবে। এরপর আপনাকে TargetEndpoint ডেফিনিশনে ট্রাস্টস্টোরটি নির্দিষ্ট করে দিতে হবে:
<TargetEndpoint name="default">
…
<HTTPTargetConnection>
<SSLInfo>
<Enabled>true</Enabled>
<TrustStore>ref://myTrustStoreRef</TrustStore>
</SSLInfo>
<URL>https://myservice.com</URL>
</HTTPTargetConnection>
…
</TargetEndpoint>অথবা TargetServer সংজ্ঞায়:
<TargetServer name="target1">
<Host>mockserver.apigee.net</Host>
<Port>443</Port>
<IsEnabled>true</IsEnabled>
<SSLInfo>
<Enabled>true</Enabled>
<TrustStore>ref://myTrustStoreRef</TrustStore>
</SSLInfo>
</TargetServer>একমুখী TLS কনফিগার করতে:
- আপনি যদি ব্যাকএন্ড সার্টিফিকেটটি যাচাই করতে চান , তাহলে Edge-এ একটি ট্রাস্টস্টোর তৈরি করুন এবং Keystores and Truststores- এ বর্ণিত পদ্ধতি অনুযায়ী ব্যাকএন্ড সার্টিফিকেট বা CA চেইন আপলোড করুন। এই উদাহরণের জন্য, যদি আপনাকে একটি ট্রাস্টস্টোর তৈরি করতে হয়, তবে সেটির নাম দিন myTrustStore ।
আপনি যদি একটি ট্রাস্টস্টোর তৈরি করে থাকেন, তাহলে উপরে তৈরি করা ট্রাস্টস্টোরটির জন্য myTrustStoreRef নামের রেফারেন্সটি তৈরি করতে নিম্নলিখিত POST API কলটি ব্যবহার করুন:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \ -d '<ResourceReference name="myTrustStoreRef"> <Refers>myTrustKeystore</Refers> <ResourceType>KeyStore</ResourceType> </ResourceReference>' -u email:password- এপিআই প্রক্সির জন্য টার্গেটএন্ডপয়েন্ট ডেফিনিশন আপডেট করতে এজ ম্যানেজমেন্ট UI ব্যবহার করুন (অথবা, যদি আপনি XML-এ এপিআই প্রক্সি সংজ্ঞায়িত করেন, তাহলে প্রক্সির জন্য XML ফাইলগুলি সম্পাদনা করুন):
- https://enterprise.apigee.com -এ Edge ম্যানেজমেন্ট UI-তে লগ ইন করুন।
- Edge ম্যানেজমেন্ট UI মেনুতে, API নির্বাচন করুন।
- আপডেট করার জন্য এপিআই প্রক্সির নাম নির্বাচন করুন।
- ডেভেলপমেন্ট ট্যাবটি নির্বাচন করুন।
- টার্গেট এন্ডপয়েন্টস- এর অধীনে, ডিফল্ট নির্বাচন করুন।
- কোড এরিয়াতে,
<HTTPTargetConnection>এলিমেন্টটি এডিট করে<SSLInfo>এলিমেন্টটি যোগ করুন। সঠিক ট্রাস্টস্টোর রেফারেন্স উল্লেখ করা এবং<Enabled>কে true সেট করা নিশ্চিত করুন:<TargetEndpoint name="default"> … <HTTPTargetConnection> <SSLInfo> <Enabled>true</Enabled> <TrustStore>ref://myTrustStoreRef</TrustStore> </SSLInfo> <URL>https://myservice.com</URL> </HTTPTargetConnection> … </TargetEndpoint> - এপিআই প্রক্সিটি সংরক্ষণ করুন। যদি এপিআই প্রক্সিটি স্থাপন করা হয়ে থাকে, তবে এটি সংরক্ষণ করলে নতুন সেটিং সহ এটি পুনরায় স্থাপন করা হবে।
ব্যাকএন্ড সার্ভারে দ্বিমুখী TLS কনফিগার করা হচ্ছে
আপনি যদি Edge (TLS ক্লায়েন্ট) এবং ব্যাকএন্ড সার্ভারের (TLS সার্ভার) মধ্যে দ্বিমুখী TLS সমর্থন করতে চান:
- Edge-এ একটি কীস্টোর তৈরি করুন এবং Edge সার্টিফিকেট ও প্রাইভেট কী আপলোড করুন।
- আপনি যদি ব্যাকএন্ড সার্টিফিকেটটি যাচাই করতে চান, তাহলে Edge-এ একটি ট্রাস্টস্টোর তৈরি করুন, যাতে ব্যাকএন্ড সার্ভার থেকে প্রাপ্ত সার্টিফিকেট এবং CA চেইনটি অন্তর্ভুক্ত থাকবে।
- TLS অ্যাক্সেস কনফিগার করার জন্য, ব্যাকএন্ড সার্ভারকে নির্দেশকারী যেকোনো API প্রক্সির TargetEndpoint আপডেট করুন।
কী-স্টোর সার্টিফিকেট নির্দিষ্ট করতে কী অ্যালিয়াস ব্যবহার করা
আপনি একই কীস্টোরে একাধিক সার্টিফিকেট সংজ্ঞায়িত করতে পারেন, যার প্রত্যেকটির নিজস্ব অ্যালিয়াস থাকবে। ডিফল্টরূপে, Edge কীস্টোরে সংজ্ঞায়িত প্রথম সার্টিফিকেটটি ব্যবহার করে।
ঐচ্ছিকভাবে, আপনি <KeyAlias> প্রপার্টি দ্বারা নির্দিষ্ট করা সার্টিফিকেটটি ব্যবহার করার জন্য Edge-কে কনফিগার করতে পারেন। এটি আপনাকে একাধিক সার্টিফিকেটের জন্য একটি একক কীস্টোর নির্ধারণ করতে দেয়, এবং তারপর TargetServer সংজ্ঞায় আপনি যেটি ব্যবহার করতে চান সেটি নির্বাচন করতে দেয়। যদি Edge <KeyAlias> -এর সাথে মেলে এমন কোনো অ্যালিয়াস সহ সার্টিফিকেট খুঁজে না পায়, তাহলে এটি কীস্টোরের প্রথম সার্টিফিকেটটি নির্বাচন করার ডিফল্ট পদ্ধতিটি ব্যবহার করে।
Edge for Public Cloud ব্যবহারকারীদের এই ফিচারটি চালু করার জন্য Apigee Edge Support-এর সাথে যোগাযোগ করতে হবে।
দ্বিমুখী TLS কনফিগার করা
দ্বিমুখী TLS কনফিগার করতে:
- এখানে বর্ণিত পদ্ধতি অনুসরণ করে Edge-এ কীস্টোরটি তৈরি করুন এবং সার্টিফিকেট ও প্রাইভেট কী আপলোড করুন: কীস্টোর এবং ট্রাস্টস্টোর । এই উদাহরণের জন্য, myTestKeystore নামে একটি কীস্টোর তৈরি করুন যা সার্টিফিকেট এবং প্রাইভেট কী-এর জন্য myKey নামক একটি অ্যালিয়াস নাম ব্যবহার করে।
উপরে তৈরি করা কীস্টোরটিতে myKeyStoreRef নামের রেফারেন্সটি তৈরি করতে নিম্নলিখিত POST API কলটি ব্যবহার করুন:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \ -d '<ResourceReference name="myKeyStoreRef"> <Refers>myTestKeystore</Refers> <ResourceType>KeyStore</ResourceType> </ResourceReference>' -u email:passwordরেফারেন্সটি কীস্টোরের নাম এবং রেফারেন্স টাইপ হিসেবে
KeyStoreউল্লেখ করে।রেফারেন্সটি দেখতে নিম্নলিখিত GET API কলটি ব্যবহার করুন:
curl -X GET https://api.enterprise.apigee.com/v1/o/[org_name}/e/{env_name}/references/myKeyStoreRef / -u email:password- আপনি যদি ব্যাকএন্ড সার্টিফিকেটটি যাচাই করতে চান , তাহলে Edge-এ একটি ট্রাস্টস্টোর তৈরি করুন এবং এখানে বর্ণিত পদ্ধতি অনুযায়ী সার্টিফিকেট ও CA চেইন আপলোড করুন: Keystores and Truststores । এই উদাহরণের জন্য, যদি আপনাকে একটি ট্রাস্টস্টোর তৈরি করতে হয়, তবে সেটির নাম দিন myTrustStore ।
আপনি যদি একটি ট্রাস্টস্টোর তৈরি করে থাকেন, তাহলে উপরে তৈরি করা ট্রাস্টস্টোরটির জন্য myTrustStoreRef নামের রেফারেন্সটি তৈরি করতে নিম্নলিখিত POST API কলটি ব্যবহার করুন:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \ -d '<ResourceReference name="myTrustStoreRef"> <Refers>myTrustKeystore</Refers> <ResourceType>KeyStore</ResourceType> </ResourceReference>' -u email:password- এপিআই প্রক্সির জন্য টার্গেটএন্ডপয়েন্ট ডেফিনিশন আপডেট করতে এজ ম্যানেজমেন্ট UI ব্যবহার করুন (অথবা, যদি আপনি XML-এ এপিআই প্রক্সি সংজ্ঞায়িত করেন, তাহলে প্রক্সির জন্য XML ফাইলগুলি সম্পাদনা করুন):
- https://enterprise.apigee.com -এ Edge ম্যানেজমেন্ট UI-তে লগইন করুন।
- Edge ম্যানেজমেন্ট UI মেনুতে, API নির্বাচন করুন।
- আপডেট করার জন্য এপিআই প্রক্সির নাম নির্বাচন করুন।
- ডেভেলপমেন্ট ট্যাবটি নির্বাচন করুন।
- টার্গেট এন্ডপয়েন্টস- এর অধীনে, ডিফল্ট নির্বাচন করুন।
- কোড এরিয়াতে,
<HTTPTargetConnection>এলিমেন্টটি এডিট করে<SSLInfo>এলিমেন্টটি যোগ করুন। সঠিক কীস্টোর এবং কী অ্যালিয়াস উল্লেখ করা নিশ্চিত করুন এবং<Enabled>ও<ClientAuthEnabled>উভয় এলিমেন্টকে true-তে সেট করুন:<TargetEndpoint name="default"> ... <HTTPTargetConnection> <SSLInfo> <Enabled>true</Enabled> <ClientAuthEnabled>true</ClientAuthEnabled> <KeyStore>ref://myKeyStoreRef</KeyStore> <KeyAlias>myKey</KeyAlias> </SSLInfo> <URL>https://myservice.com</URL> </HTTPTargetConnection> ... </TargetEndpoint> - এপিআই প্রক্সিটি সংরক্ষণ করুন। যদি এপিআই প্রক্সিটি স্থাপন করা হয়ে থাকে, তবে এটি সংরক্ষণ করলে নতুন সেটিং সহ এটি পুনরায় স্থাপন করা হবে।
<TargetEndpoint> এ উপলব্ধ বিকল্পগুলি, যার মধ্যে TargetEndpoint <SSLInfo> মান সরবরাহ করার জন্য ভেরিয়েবল ব্যবহার অন্তর্ভুক্ত, সে সম্পর্কে আরও তথ্যের জন্য API প্রক্সি কনফিগারেশন রেফারেন্স দেখুন।
SNI সক্ষম করা
Apigee Edge for Cloud এবং Private Cloud ডেপ্লয়মেন্টে, Edge মেসেজ প্রসেসর থেকে টার্গেট এন্ডপয়েন্টগুলিতে সার্ভার নেম ইন্ডিকেশন (SNI) ব্যবহার সমর্থন করে।
Edge for the Private Cloud-এর ক্ষেত্রে, আপনার বিদ্যমান টার্গেট ব্যাকএন্ডগুলোর সাথে ব্যাকওয়ার্ড কম্প্যাটিবল থাকার জন্য Apigee ডিফল্টরূপে SNI নিষ্ক্রিয় করে রেখেছে। যদি আপনার টার্গেট ব্যাকএন্ড SNI সাপোর্ট করার জন্য কনফিগার করা থাকে, তবে আপনি এই ফিচারটি সক্রিয় করতে পারেন। আরও তথ্যের জন্য ‘Using SNI with Edge’ দেখুন।