এজ সহ TLS ব্যবহার করা

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

Apigee Edge-এর বেশ কিছু এন্ট্রি পয়েন্ট রয়েছে যা আপনি TLS দিয়ে সুরক্ষিত করতে চাইতে পারেন। এছাড়াও, Edge অ্যাড-অন, যেমন ডেভেলপার সার্ভিসেস পোর্টাল, এরও এন্ট্রি পয়েন্ট রয়েছে যা TLS ব্যবহারের জন্য কনফিগার করা যায়।

আপনি কীভাবে Edge স্থাপন করেছেন— Apigee Edge Cloud নাকি Apigee Edge for Private Cloud— তার উপর Edge TLS কনফিগারেশন পদ্ধতি নির্ভর করে।

ক্লাউড-ভিত্তিক স্থাপন

Edge-এর ক্লাউড-ভিত্তিক ডেপ্লয়মেন্টে, আপনাকে শুধুমাত্র API প্রক্সি এবং আপনার টার্গেট এন্ডপয়েন্টগুলোতে TLS অ্যাক্সেস কনফিগার করার দায়িত্ব নিতে হয়।

ডেভেলপার সার্ভিসেস পোর্টালের ক্লাউড সংস্করণের জন্য, আপনাকে প্যান্থিয়ন হোস্টিং সার্ভারে TLS কনফিগার করতে হবে।

আরও তথ্যের জন্য, ক্লাউড-ভিত্তিক এজ ইনস্টলেশনে TLS-এর ব্যবহার দেখুন।

প্রাইভেট ক্লাউড স্থাপন

Apigee Edge for Private Cloud-এর ডেভেলপার সার্ভিসেস পোর্টাল ইনস্টলেশনের ক্ষেত্রে, TLS কনফিগার করার সম্পূর্ণ দায়িত্ব আপনার। এর মানে হলো, আপনাকে শুধু TLS সার্টিফিকেট এবং প্রাইভেট কী সংগ্রহ করলেই হবে না, বরং TLS ব্যবহারের জন্য Edge-কেও কনফিগার করতে হবে।

আরও তথ্যের জন্য, প্রাইভেট ক্লাউড ইনস্টলেশনে TLS-এর ব্যবহার দেখুন।

TLS-এর সমর্থিত সংস্করণগুলি

আপনি Edge in the Cloud নাকি Edge for the Private Cloud ব্যবহার করছেন, তার উপর TLS-এর সমর্থিত সংস্করণগুলো নির্ভর করে:

  • ক্লাউডে এজ : শুধুমাত্র TLS সংস্করণ 1.2 সমর্থন করে। ক্লাউডের জন্য TLS সংস্করণ 1.0 এবং 1.1-এর সমর্থন বন্ধ করে দেওয়া হয়েছে। আরও তথ্যের জন্য, TLS 1.0 এবং 1.1 অবসায়ন দেখুন।
  • প্রাইভেট ক্লাউডের জন্য এজ : টিএলএস সংস্করণ ১.০, ১.১ এবং ১.২ সমর্থন করে।

যেখানে Edge TLS ব্যবহার করে

নিচের ছবিগুলোতে একটি Edge ইনস্টলেশনের সেই জায়গাগুলো দেখানো হয়েছে যেখানে আপনি TLS কনফিগার করতে পারেন:

Edge ইনস্টলেশনের সেই স্থানগুলিতে যেখানে আপনি TLS কনফিগার করতে পারেন

Apigee Edge for Private Cloud-এর গ্রাহকরা সাধারণত সমস্ত কানেকশন TLS ব্যবহারের জন্য কনফিগার করেন। তবে, ক্লাউড গ্রাহকদের জন্য, Apigee আপনার হয়ে বেশিরভাগ TLS কনফিগারেশন করে দেয় এবং আপনাকে শুধু চিত্রে দেখানো ৩ এবং ৪ নম্বর কানেকশনের জন্য TLS কনফিগার করতে হয়।

নিম্নলিখিত সারণিতে এই TLS সংযোগগুলি বর্ণনা করা হয়েছে:

উৎস

গন্তব্য

বর্ণনা

এপিআই ডেভেলপার

এজ ম্যানেজমেন্ট UI

এজ ম্যানেজমেন্ট ইউআই হলো একটি ব্রাউজার-ভিত্তিক টুল যা এপিআই ডেভেলপাররা এপিআই প্রক্সি এবং এপিআই প্রোডাক্ট তৈরি, কনফিগার ও পরিচালনা করার জন্য প্রয়োজনীয় অধিকাংশ কাজ সম্পাদন করতে ব্যবহার করেন।

এপিআই ডেভেলপার

এজ ম্যানেজমেন্ট এপিআই

সমস্ত Edge পরিষেবা Edge ম্যানেজমেন্ট API-এর মাধ্যমে কনফিগার করা যায়, যা একটি REST-ভিত্তিক API। এর মানে হলো, আপনি এই API-গুলো ব্যবহার করে API প্রক্সি এবং API প্রোডাক্ট তৈরি, কনফিগার ও পরিচালনা করতে, অ্যাপ ও অ্যাপ ডেভেলপার তৈরি ও পরিচালনা করতে এবং আরও অনেক ধরনের অপারেশন সম্পাদন করতে পারেন।

এপিআই ক্লায়েন্ট (অ্যাপ)

এপিআই

অ্যাপগুলি এজ রাউটারে থাকা ভার্চুয়াল হোস্টের মাধ্যমে এপিআই প্রক্সিতে অনুরোধ পাঠিয়ে আপনার এপিআই অ্যাক্সেস করে।

প্রান্ত

লক্ষ্য শেষবিন্দু

একটি এপিআই প্রক্সি, Edge-এর একটি সর্বজনীনভাবে উপলব্ধ এন্ডপয়েন্টকে একটি টার্গেট এন্ডপয়েন্টের সাথে ম্যাপ করে, যা প্রায়শই আপনার ব্যাকএন্ড সার্ভিসের একটি এন্ডপয়েন্ট দ্বারা সংজ্ঞায়িত করা হয়। একটি এপিআই প্রক্সিতে করা অনুরোধের জবাবে Edge মেসেজ প্রসেসর আপনার ব্যাকএন্ড সার্ভিস অ্যাক্সেস করে।

রাউটার

বার্তা প্রসেসর

একটি রাউটার এজ এপিআই-এর সমস্ত ইনকামিং ট্র্যাফিক পরিচালনা করে, অনুরোধটি পরিচালনা করবে এমন এপিআই প্রক্সি নির্ধারণ করে, উপলব্ধ মেসেজ প্রসেসরগুলোর মধ্যে অনুরোধগুলোর ভারসাম্য রক্ষা করে এবং অনুরোধটি প্রেরণ করে।

Edge-এর ক্লাউড-ভিত্তিক সংস্করণটি সাধারণত এমনভাবে কনফিগার করা থাকে যাতে API ক্লায়েন্টের সমস্ত অনুরোধ রাউটার দ্বারা পরিচালিত হয়। প্রাইভেট ক্লাউড গ্রাহকরা অনুরোধগুলি পরিচালনা করার জন্য রাউটারের আগে একটি লোড ব্যালেন্সার ব্যবহার করতে পারেন। নিম্নলিখিত চিত্রটি এমন একটি পরিস্থিতি দেখাচ্ছে যেখানে API ক্লায়েন্ট সরাসরি রাউটার অ্যাক্সেস না করে, একটি লোড ব্যালেন্সারের মাধ্যমে Edge অ্যাক্সেস করছে:

এপিআই ক্লায়েন্ট লোড ব্যালান্সারের মাধ্যমে অনুরোধ পাঠাচ্ছে।

একটি প্রাইভেট ক্লাউড ইনস্টলেশনে, লোড ব্যালান্সারের উপস্থিতি আপনার এজ নেটওয়ার্কের কনফিগারেশনের উপর নির্ভর করে।

লোড ব্যালেন্সার ব্যবহার করার সময়, আপনি এপিআই ক্লায়েন্ট ও লোড ব্যালেন্সারের মধ্যে এবং প্রয়োজনে লোড ব্যালেন্সার ও রাউটারের মধ্যে টিএলএস (TLS) কনফিগার করতে পারেন, যেমনটি নিম্নলিখিত সারণীতে বর্ণনা করা হয়েছে:

উৎস

গন্তব্য

বর্ণনা

এপিআই ক্লায়েন্ট (অ্যাপ)

লোড ব্যালেন্সার

অ্যাপগুলো একটি লোড ব্যালান্সারের মাধ্যমে এপিআই প্রক্সিতে অনুরোধ পাঠিয়ে আপনার এপিআই অ্যাক্সেস করে। লোড ব্যালান্সারটি অনুরোধটি একটি এজ রাউটারে পাঠিয়ে দেয়।

আপনি লোড ব্যালান্সারের এন্ট্রি পয়েন্টে TLS কনফিগার করতে পারেন। আপনি কীভাবে TLS কনফিগার করবেন, তা লোড ব্যালান্সারের উপর নির্ভর করে।

লোড ব্যালেন্সার

রাউটার

আপনার কনফিগারেশনের উপর নির্ভর করে, আপনি লোড ব্যালেন্সার থেকে রাউটারে TLS অ্যাক্সেস কনফিগার করতে পারেন। সেক্ষেত্রে, লোড ব্যালেন্সার উপস্থিত না থাকলে যেভাবে TLS কনফিগার করা হতো, ঠিক সেভাবেই কনফিগার করতে হবে।

অথবা, যদি লোড ব্যালেন্সার এবং রাউটার একই সিকিউরিটি ডোমেইনে থাকে, তাহলে TLS কনফিগারেশনের প্রয়োজন নাও হতে পারে। তবে, এটি আপনার নেটওয়ার্ক কনফিগারেশনের উপর নির্ভরশীল।

যেখানে ডেভেলপার সার্ভিসেস পোর্টাল TLS ব্যবহার করে

নিচের ছবিতে সেই দুটি স্থান দেখানো হয়েছে যেখানে পোর্টালটি TLS ব্যবহার করে:

পোর্টালটি অ্যাপ ডেভেলপারের কাছ থেকে আসা অনুরোধগুলি পরিচালনা করতে এবং Edge-এ অনুরোধ পাঠাতে TLS ব্যবহার করে।

Apigee Edge for Private Cloud এবং Edge Cloud-এর গ্রাহকরা উভয় কানেকশনেই TLS কনফিগার করেন। নিচের সারণিতে এই কানেকশনগুলো আরও বিস্তারিতভাবে বর্ণনা করা হয়েছে:

উৎস

গন্তব্য

বর্ণনা

পোর্টাল

এজ ম্যানেজমেন্ট এপিআই

পোর্টালটি একটি স্বতন্ত্র সিস্টেম হিসেবে কাজ করে না। বরং, পোর্টালটিতে ব্যবহৃত তথ্যের বেশিরভাগই Edge-এ সংরক্ষিত থাকে, যা ক্লাউড অথবা Edge for Private Cloud-এ স্থাপন করা যেতে পারে।

এই পরিস্থিতিতে পোর্টালটি Edge ম্যানেজমেন্ট API-তে অনুরোধ পাঠানোর মাধ্যমে TLS ক্লায়েন্ট হিসেবে কাজ করে। TLS সার্ভার হিসেবে, TLS কনফিগার করার দায়িত্ব Edge-এর।

অ্যাপ ডেভেলপাররা

পোর্টাল

ডেভেলপাররা অ্যাপ নিবন্ধন করতে এবং এপিআই কী (API key) গ্রহণ করতে পোর্টালে লগ ইন করেন। যেহেতু এই সংযোগের জন্য ডেভেলপারকে লগইন ক্রেডেনশিয়াল প্রদান করতে হয় এবং পোর্টাল থেকে অ্যাপ কী পাঠাতে হয়, তাই এটিকে টিএলএস (TLS) ব্যবহারের জন্য কনফিগার করা উচিত।

পোর্টালের ক্লাউড-ভিত্তিক সংস্করণ এবং Apigee Edge for Private Cloud সংস্করণের জন্য TLS কনফিগার করার বিষয়ে আরও তথ্যের জন্য, “Using TLS on the portal” দেখুন।