আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
TLS কনফিগার করতে হলে, Edge-এ নিম্নলিখিত বিষয়গুলো কনফিগার করতে হবে:
- TLS কী এবং সার্টিফিকেটের সংগ্রহস্থলসমূহ:
- কীস্টোর : এতে একটি TLS সার্টিফিকেট এবং প্রাইভেট কী থাকে, যা TLS হ্যান্ডশেকিংয়ের সময় সত্তাটিকে শনাক্ত করতে ব্যবহৃত হয়। যখন আপনি কীস্টোর তৈরি করেন এবং TLS সার্টিফিকেট আপলোড করেন, তখন আপনাকে একটি অ্যালিয়াস নাম নির্দিষ্ট করতে হয়, যা সার্টিফিকেট/কী জোড়াটিকে নির্দেশ করতে ব্যবহৃত হয়।
- ট্রাস্টস্টোর : এতে এমন সব সার্টিফিকেট থাকে যা TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে প্রাপ্ত সার্টিফিকেট যাচাই করতে ব্যবহৃত হয়। সাধারণত একটি ট্রাস্টস্টোরের প্রয়োজন হয় না। এটি তখন ব্যবহৃত হয় যখন আপনাকে TLS সার্ভার থেকে প্রাপ্ত সেলফ-সাইন্ড সার্টিফিকেট, অথবা কোনো বিশ্বস্ত CA দ্বারা স্বাক্ষরিত নয় এমন সার্টিফিকেট যাচাই করতে হয়। Edge যখন TLS সার্ভার হিসেবে কাজ করে, তখন টু-ওয়ে TLS সম্পাদনের জন্যও এটির প্রয়োজন হয়।
- কীস্টোর এবং ট্রাস্টস্টোরে থাকা সার্টিফিকেটগুলো ব্যবহার করার জন্য এপিআই প্রক্সি:
- ভার্চুয়াল হোস্ট : এটি সেইসব ডোমেইন এবং পোর্ট নির্ধারণ করে যেখানে একটি এপিআই প্রক্সি উন্মুক্ত থাকে এবং এর ফলস্বরূপ, অ্যাপগুলো এপিআই প্রক্সি অ্যাক্সেস করার জন্য যে ইউআরএল ব্যবহার করে, তাও নির্ধারণ করে। একটি ভার্চুয়াল হোস্ট কনফিগার করার অংশ হিসেবে, আপনি ঐচ্ছিকভাবে টিএলএস (TLS) কনফিগার করার জন্য একটি কীস্টোর এবং ট্রাস্টস্টোর নির্দিষ্ট করে দিতে পারেন।
- টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার : একটি এপিআই প্রক্সি দ্বারা অ্যাক্সেস করা ব্যাকএন্ড সিস্টেমের এন্ডপয়েন্ট নির্ধারণ করে। টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কনফিগার করার অংশ হিসেবে, আপনাকে ব্যাকএন্ড সিস্টেমের TLS প্রয়োজনীয়তাগুলো সমর্থন করার জন্য এটি কনফিগার করতে হয়, যার মধ্যে একটি কীস্টোর এবং ট্রাস্টস্টোর নির্দিষ্ট করা অন্তর্ভুক্ত।
আরও দেখুন:
- কীস্টোর এবং ট্রাস্টস্টোর
- ক্লাউডের জন্য একটি এপিআই-তে টিএলএস অ্যাক্সেস কনফিগার করা
- প্রাইভেট ক্লাউডের জন্য একটি এপিআই-তে টিএলএস অ্যাক্সেস কনফিগার করা
- এজ থেকে ব্যাকএন্ডে (ক্লাউড এবং প্রাইভেট ক্লাউড) টিএলএস কনফিগার করা
- এপিআই প্রক্সি কনফিগারেশন রেফারেন্স
ক্লাউড বনাম প্রাইভেট ক্লাউড কনফিগারেশনের পার্থক্য
Edge cloud এবং Edge for Private Cloud উভয়ই আপনাকে কীস্টোর এবং ট্রাস্টস্টোর তৈরি ও কনফিগার করার সুযোগ দেয়।
উভয়ের মধ্যে সবচেয়ে বড় পার্থক্য হলো, Edge-এর ক্লাউড-ভিত্তিক ইনস্টলেশনে শুধুমাত্র সাপোর্ট প্ল্যানসহ পেইড গ্রাহকরাই TLS কনফিগার করার জন্য ভার্চুয়াল হোস্ট তৈরি এবং পরিবর্তন করতে পারেন। ফ্রি এবং ট্রায়াল অ্যাকাউন্টগুলো Edge রেজিস্ট্রেশনের সময় তাদের জন্য তৈরি করা ভার্চুয়াল হোস্টের মধ্যেই সীমাবদ্ধ থাকে। এছাড়াও, আপনার অবশ্যই Symantec বা VeriSign-এর মতো কোনো বিশ্বস্ত সংস্থা দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট থাকতে হবে। আপনি কোনো সেলফ-সাইন্ড সার্টিফিকেট, অথবা কোনো সেলফ-সাইন্ড CA দ্বারা স্বাক্ষরিত লিফ সার্টিফিকেট ব্যবহার করতে পারবেন না। Edge-এর প্রাইসিং প্ল্যান সম্পর্কে আরও তথ্যের জন্য, https://apigee.com/api-management/#/pricing দেখুন।
ক্লাউড এবং প্রাইভেট ক্লাউড উভয় গ্রাহকই টার্গেট এন্ডপয়েন্ট এবং টার্গেট সার্ভার তৈরি ও কনফিগার করতে পারেন।