OpenLDAP সমস্যা সমাধান করা

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

এই বিভাগে OpenLDAP-এর সমস্যা সমাধানের জন্য তথ্য ও নির্দেশনা প্রদান করা হয়েছে।

SMTP নিষ্ক্রিয় করা হয়েছে এবং ব্যবহারকারীদের পাসওয়ার্ড পুনরায় সেট করতে হবে।

লক্ষণ

Edge UI-তে SMTP সেট আপ করা না থাকলে, Edge-এ যুক্ত হওয়া নতুন ব্যবহারকারীদের পাসওয়ার্ড সেট করার একটি উপায় প্রয়োজন হয়।

ত্রুটির বার্তা

Unknown username and password combination.

সম্ভাব্য কারণসমূহ

নতুন ব্যবহারকারীরা “আপনার পাসওয়ার্ড ভুলে গেছেন?” লিঙ্ক থেকে পাসওয়ার্ড সেট করার জন্য ইমেল পাচ্ছেন না, কারণ SMTP সেট আপ করা নেই।

সমাধান

আপনি নিম্নলিখিত উপায়গুলোর যেকোনো একটির মাধ্যমে এই সমস্যাটির সমাধান করতে পারেন:

সমাধান #১: SMTP সার্ভার কনফিগার করুন

ডকুমেন্টেশনে প্রদত্ত নির্দেশাবলী ব্যবহার করে ব্যবহারকারীর জন্য একটি নতুন পাসওয়ার্ড সেট করতে SMTP সার্ভারটি কনফিগার করুন।

সমাধান নং ২: LDAP ব্যবহার করে

আপনি যদি SMTP সার্ভার কনফিগার করতে না পারেন, তাহলে কোনো ব্যবহারকারীর জন্য নতুন পাসওয়ার্ড সেট করতে নিচের LDAP কমান্ডগুলো ব্যবহার করুন:

  1. একজন বিদ্যমান অর্গ অ্যাডমিনকে নিচে দেখানো পদ্ধতি অনুযায়ী Edge UI-এর মাধ্যমে নির্দিষ্ট ইউজারকে যুক্ত করতে হবে:

  2. ব্যবহারকারীর ডিস্টিংগুইশড নেম (dn) খুঁজে বের করতে ldapsearch কমান্ডটি ব্যবহার করুন এবং আউটপুটটি একটি ফাইলে রিডাইরেক্ট করুন:
    ldapsearch -w Secret123 -D "cn=manager,dc=apigee,dc=com" -b "dc=apigee,dc=com" -LLL -h localhost -p 10389 > ldap.txt
    

    এখানে একজন ব্যবহারকারীর ডিএন এন্ট্রির একটি উদাহরণ দেওয়া হলো, সাথে ব্যবহারকারীর অ্যাট্রিবিউটগুলোও রয়েছে:

    dn:uid=f7a4a4a5-7c43-4168-a47e-6e9a1417cc29,ou=users,ou=global,dc=apigee,dc=com
    mail: apigee_validator@apigee.com
    userPassword:: e1NTSEF9b0FrMFFXVmFjbWRxM1BVaFZzMnllWGZMdkNvNjMwNTJlUDZYN3c9PQ=
     =
    uid: f7a4a4a5-7c43-4168-a47e-6e9a1417cc29
    objectClass: inetOrgPerson
    sn: Validator
    cn: apigee
  3. ldap.txt ফাইলটি খুলুন এবং নতুন ব্যবহারকারীর ইমেল অ্যাট্রিবিউটের উপর ভিত্তি করে যোগ করা নতুন ব্যবহারকারীর dn-টি খুঁজুন।
  4. নতুন ব্যবহারকারীর ডিএন (dn) ব্যবহার করে তার জন্য একটি পাসওয়ার্ড যোগ করতে ldappassword কমান্ডটি চালান। এই উদাহরণে, আপনি ব্যবহারকারীর পাসওয়ার্ড Apigee123 সেট করছেন:
    ldappasswd -h localhost -p 10389 -D "cn=manager,dc=apigee,dc=com" -W -s Apigee123
    "uid=f7a4a4a5-7c43-4168-a47e-6e9a1417cc29,ou=users,ou=global,dc=apigee,dc=com"
    
  5. পূর্ববর্তী ধাপে নির্ধারিত পাসওয়ার্ড ব্যবহার করে নতুন ব্যবহারকারী হিসেবে Edge UI-তে লগ ইন করুন। UI-তে লগ ইন করার পর ব্যবহারকারী একটি নতুন পাসওয়ার্ড সেট করতে পারবেন।

LDAP প্রতিলিপি তৈরি করছে না

লক্ষণ

অনেক Edge ইনস্টলেশনে একাধিক ডেটা সেন্টার থাকে, যেমন DC-1 এবং DC-2। একজন অর্গ অ্যাডমিন হিসেবে DC-1-এর Edge UI-তে লগ ইন করলে ব্যবহারকারীদের তালিকা দেখা যায়, কিন্তু একই ব্যবহারকারী তালিকা DC-2-এর Edge UI-তে দেখা যায় না।

ত্রুটির বার্তা

কোনো ত্রুটি দেখা যায় না, Edge UI-তে কেবল সেই ব্যবহারকারীদের তালিকা দেখানো হয় না যাদের সমস্ত OpenLDAP সার্ভারে প্রতিলিপি হওয়ার কথা ছিল।

সম্ভাব্য কারণসমূহ

সাধারণত এই সমস্যার কারণ হলো OpenLDAP রেপ্লিকেশন কনফিগারেশনের ত্রুটি, ইনস্টলেশনটি নিজে নয়। এছাড়াও, OpenLDAP সার্ভারগুলোর মধ্যকার নেটওয়ার্ক যদি 10389 পোর্টে ট্র্যাফিকের অনুমতি না দেয়, তাহলে রেপ্লিকেশন ভেঙে যেতে পারে।

রোগ নির্ণয়

সমস্যাটি নির্ণয় করতে নিম্নলিখিত ধাপগুলো অনুসরণ করুন:

  1. ldapsearch প্রতিটি OpenLDAP সার্ভার থেকে ডেটা ফেরত দিচ্ছে কিনা তা পরীক্ষা করুন:
    ldapsearch -W -D "cn=manager,dc=apigee,dc=com" -b "dc=apigee,dc=com" -LLL -h <host-ip> -p 10389
    
  2. এক ওপেনএলডিএপি নোড থেকে অন্য ওপেনএলডিএপি নোডগুলোতে পোর্ট 10389-এ সংযোগ করা যায় কিনা তা পরীক্ষা করুন। যদি টেলনেট ইনস্টল করা থাকে, তাহলে নিম্নলিখিত কমান্ডটি ব্যবহার করুন:
    telnet <OpenLDAP_Peer_IP> 10389
    
  3. যদি টেলনেট উপলব্ধ না থাকে, তাহলে নিম্নলিখিতভাবে নেটক্যাট ব্যবহার করে সংযোগ পরীক্ষা করুন:

    nc -vz <OpenLDAP_Peer_IP> 10389
    
  4. নিম্নলিখিত ফাইলে রেপ্লিকেশন কনফিগারেশনটি পরীক্ষা করুন:
    /opt/apigee/data/apigee-openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif

    ফাইলটিতে এই ধরনের কনফিগারেশন থাকা উচিত:

      olcSyncRepl: rid=001
      provider=ldap://__OTHER_LDAP_SERVER__/
      binddn="cn=manager,dc=apigee,dc=com"
      bindmethod=simple
      credentials=__LDAP_PASSWORD__
      searchbase="dc=apigee,dc=com"
      attrs="*,+"
      type=refreshAndPersist
      retry="60 1 300 12 7200 +"
      timeout=1
  5. এছাড়াও একই ফাইলে olcMirrorMode অ্যাট্রিবিউটের মান পরীক্ষা করুন। এর মান TRUE সেট করা থাকা উচিত:
    grep olcMirrorMode /opt/apigee/data/apigee-openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif
    
  6. iptables এবং tcp wrapper নিয়মগুলো পরীক্ষা করুন। অনুগ্রহ করে এমন যেকোনো নিয়ম সরিয়ে ফেলুন যা পিয়ার OpenLDAP সার্ভারগুলোকে একে অপরের সাথে যোগাযোগ করতে বাধা দেয়। নিয়মগুলো যথাযথভাবে সেট করার জন্য আপনার নেটওয়ার্ক প্রশাসকের সাথে কাজ করুন।
  7. নিশ্চিত করুন যে প্রতিটি OpenLDAP নোডে OpenLDAP সিস্টেম পাসওয়ার্ড একই।
  8. N-Way OpenLDAP রেপ্লিকেশন কনফিগার করতে ব্যবহৃত ldif কনফিগারেশন ফাইলগুলিতে লুকানো অক্ষর আছে কিনা তা পরীক্ষা করতে, কনফিগারেশন আপডেট করার জন্য তৈরি করা ldif ফাইলগুলিতে dos2unix চালান। সাধারণত, একটি ldif ফাইলে খারাপ অক্ষর থাকলে ldapmodify কমান্ডটি চলতে ব্যর্থ হয় এবং এর ফলে রেপ্লিকেশন সেট আপ নাও হতে পারে। যেকোনো খারাপ অক্ষর মুছে ফেলুন এবং কনফিগারেশন ফাইলগুলি সংরক্ষণ করুন।

যদি সমস্যাটি অব্যাহত থাকে, তাহলে N-Way OpenLDAP রেপ্লিকেশন সেট আপ করার জন্য সহায়তার জন্য Apigee সাপোর্টের সাথে যোগাযোগ করুন।

OpenLDAP শুরু করা সম্ভব নয়

লক্ষণ

OpenLDAP চালু হচ্ছে না।

ত্রুটির বার্তা

SLAPD Dead But Pid File Exists

সম্ভাব্য কারণসমূহ

এই সমস্যাটি সাধারণত ফাইল সিস্টেমে থেকে যাওয়া কোনো লক ফাইলের কারণে হয়ে থাকে, যেটিকে অপসারণ করা প্রয়োজন।

রোগ নির্ণয়

এই সমস্যাটি নির্ণয় করতে নিম্নলিখিত ধাপগুলো অনুসরণ করুন:

  1. নিম্নলিখিত অবস্থানে একটি OpenLDAP slapd প্রসেস লক বা pid ফাইল আছে কিনা তা পরীক্ষা করুন:
    /opt/apigee/var/run/apigee-openldap/apigee-openldap.lock
    /opt/apigee/var/run/apigee-openldap/apigee-openldap.pid
  2. লক এবং পিআইডি ফাইল (যদি পাওয়া যায়) মুছে ফেলুন এবং ওপেনএলড্যাপ পুনরায় চালু করার চেষ্টা করুন।
     rm /opt/apigee/var/run/apigee-openldap/apigee-openldap.lock
     rm /opt/apigee/var/run/apigee-openldap/apigee-openldap.pid
  3. যদি OpenLDAP slapd প্রসেসটি চালু হয়, তাহলে নিচের ধাপগুলো এড়িয়ে যান।
  4. যদি OpenLDAP slapd প্রসেসটি চালু না হয়, তবে slapd-কে ডিবাগ মোডে চালিয়ে কোনো ত্রুটি আছে কিনা তা দেখুন:
    slapd -h ldap://:10389/ -u apigee -F /opt/apigee/data/apigee-openldap/slapd.d -d 255
    
  5. ত্রুটিগুলো রিসোর্স সংক্রান্ত সমস্যার দিকে ইঙ্গিত করতে পারে। সিস্টেমের মেমরি এবং সিপিইউ ব্যবহার পরীক্ষা করুন।
  6. OpenLDAP-এর সংস্করণটি পরীক্ষা করুন এবং পুরোনো হলে আপগ্রেড করুন। আমাদের ‘সমর্থিত সফটওয়্যার’ ডকুমেন্টটিতে OpenLDAP-এর সমর্থিত সংস্করণগুলো দেখে নিন।
    slapd -V
    
  7. slapd প্রসেসের সমস্যা সমাধান করতে strace ব্যবহার করুন এবং Apigee সাপোর্টকে strace আউটপুট প্রদান করুন:
    strace -tt -T -f -F -i -v -e read=all -s 8192 -e write=all -o /tmp/strace.out -p <pid>
    

ওপেনএলডিএপি ডেটা বিকৃতি

লক্ষণ

ব্যবহারকারীরা আর ম্যানেজমেন্ট কল চালাতে বা এজ ইউআই-তে লগ ইন করতে পারছেন না। ব্যবহারকারীদের কোয়েরি করার জন্য ldapsearch ইউটিলিটি ব্যবহার করলে দেখা যেতে পারে যে ব্যবহারকারীটি LDAP ডেটাস্টোরে বিদ্যমান আছে, অথবা সম্ভাব্য অনুপস্থিত ব্যবহারকারী বা রোল শনাক্ত করা যেতে পারে।

ত্রুটির বার্তা

Unknown username and password combination.

সম্ভাব্য কারণসমূহ

সাধারণত, OpenLDAP ডেটা নষ্ট হয়ে যাওয়ার কারণে এই সমস্যাটি দেখা যেতে পারে। সাধারণত, OpenLDAP ডেটা নষ্ট হয় না। কিন্তু বিরল ক্ষেত্রে যদি এমনটা হয়, তবে সেই নষ্ট হওয়ার কারণ হতে পারে সিস্টেম ডিস্কের ব্যর্থতা অথবা ডিস্কে জায়গার সমস্যা।

রোগ নির্ণয়

  1. নিচের কমান্ডটি ব্যবহার করে OpenLDAP ইনস্টল করা সিস্টেমের ডিস্ক স্পেস পরীক্ষা করুন:
    du -m /opt
    
  2. যদি দেখেন ব্যবহৃত ডিস্ক স্পেস ১০০%-এর খুব কাছাকাছি, তাহলে বুঝতে হবে আপনার সিস্টেমে ডিস্ক স্পেস ফুরিয়ে যাচ্ছে।
  3. LDAP নোডগুলোর মধ্যে ডেটার সামঞ্জস্যতা যাচাই করুন:
    1. প্রতিটি LDAP নোডে ব্যবহারকারী এবং ভূমিকার সংখ্যা তুলনা করুন। নিম্নলিখিত কমান্ডগুলো চালান এবং ফলাফলগুলো তুলনা করুন।
      ldapsearch -o ldif-wrap=no -b "ou=users,ou=global,dc=apigee,dc=com" -D "cn=manager,dc=apigee,dc=com" -H ldap://:10389 -LLL -x -w PASSWORD|wc -l
      ldapsearch -o ldif-wrap=no -b "ou=resources,ou=global,dc=apigee,dc=com" -D "cn=manager,dc=apigee,dc=com" -H ldap://:10389 -LLL -x -w PASSWORD|wc -l 
      নোডগুলোর গণনার মধ্যে গরমিল সম্ভাব্য ডেটা বিকৃতির ইঙ্গিত দেয়।
    2. LDAP রেপ্লিকেশন স্ট্যাটাস যাচাই করুন। প্রতিটি LDAP নোডে নিম্নলিখিত কমান্ডটি চালান।
        ldapsearch -x -LLL -H ldap://ldap_ip:10389 -s base -b 'dc=apigee,dc=com' contextCSN dn: dc=apigee,dc=com -D "cn=manager,dc=apigee,dc=com" -w PASSWORD dn: dc=apigee,dc=com 
      যদি সমস্ত নোডে contextCSN মান অভিন্ন হয়, তাহলে LDAP রেপ্লিকেশন সঠিকভাবে কাজ করছে।

সমাধান

আপনার সিস্টেমের ডিস্ক স্পেস শেষ হয়ে গেলে বা প্রায় শেষ হয়ে আসার মতো অবস্থায় থাকলে, পর্যাপ্ত প্রাপ্যতা নিশ্চিত করতে আরও ডিস্ক স্পেস যোগ করুন।

আপনার ডিস্কে পর্যাপ্ত জায়গা থাকলে, LDAP ডেটা করাপশনের সমস্যা সমাধানের জন্য নিচের সমাধানগুলোর মধ্যে যেকোনো একটি ব্যবহার করুন:

  1. ব্যাকআপ থেকে OpenLDAP ডেটা পুনরুদ্ধার করুন।
  2. নিম্নলিখিত ধাপগুলো অনুসরণ করে OpenLDAP ডাটাবেসটি পরিষ্কার করুন:
    1. ম্যানেজমেন্ট সার্ভার ২ এবং এলড্যাপ২ বন্ধ করুন।
    2. ভিএম ব্যাকআপ (বা Apigee ব্যাকআপ) থেকে LDAP1 পুনরুদ্ধার করুন।
    3. ম্যানেজমেন্ট সার্ভার ১- এর স্টার্টআপ এবং রিকভারি পরীক্ষা করুন।
    4. ম্যানেজমেন্ট সার্ভার ১ এবং LDAP1 সঠিকভাবে কাজ করা শুরু করলে, প্রথম থেকে LDAP2 পুনরায় ইনস্টল করুন (একেবারে নতুন করে শুরু করুন)।
    5. LDAP2-কে রিড-অনলি মোডে সেট আপ করুন, যাতে LDAP1, LDAP2- তে রেপ্লিকেট করতে পারে।
    6. LDAP1 এবং LDAP2- তে লাইনের সংখ্যা মিলেছে কিনা তা যাচাই করতে ldapsearch ব্যবহার করুন।
    7. ম্যানেজমেন্ট সার্ভার ২ এবং UI2 পুনরায় চালু করুন এবং নিশ্চিত করুন যে সেগুলি সফলভাবে চালু হয়েছে।

বিস্তারিত নির্দেশাবলীর জন্য পাবলিক ইস্যু ট্র্যাকার দেখুন।

সমাধান #১ ব্যাকআপ থেকে LDAP ডেটা পুনরুদ্ধার করুন

একটি সচল OpenLDAP নোডে একটি ব্যাকআপ তৈরি করুন। ব্যাকআপটি নিয়মিত করা উচিত। ব্যাকআপ সংক্রান্ত সর্বোত্তম অনুশীলনের জন্য Apigee Private Cloud Operations Guide দেখুন:

slapcat -F /opt/apigee/data/apigee-openldap/slapd.d -l /tmp/ldap-backup.ldif

একটি ভালো ব্যাকআপ থেকে OpenLDAP ডেটা পুনরুদ্ধার করতে নিম্নলিখিত ধাপগুলো অনুসরণ করা যেতে পারে।

  1. যে OpenLDAP নোডটির ডেটা পুনরুদ্ধার করতে হবে, সেটি বন্ধ করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap stop
    
  2. OpenLDAP ডেটা ডিরেক্টরিতে ডিরেক্টরি পরিবর্তন করুন:
    cd /opt/apigee/data/apigee-openldap
    
  3. move কমান্ড ব্যবহার করে বিদ্যমান OpenLDAP ডেটা ব্যাক আপ করুন:
    mv ldap ldap_orig
    
  4. এপিজি ব্যবহারকারীতে পরিবর্তন করুন:
    su apigee
    
  5. /opt/apigee/data/apigee-openldap ডিরেক্টরি থেকে, মূল নামে একটি নতুন OpenLDAP ডেটা ডিরেক্টরি তৈরি করুন:
    mkdir ldap
    
  6. ধাপ ৩ থেকে ldap_orig/DB_CONFIG সাবডিরেক্টরিটির ব্যাকআপ নিন এবং সেটি openldap ডিরেক্টরিতে কপি করুন।
    cp ldap_orig/DB_CONFIG ldap
    
  7. slapcat দিয়ে নেওয়া ব্যাকআপ থেকে ডেটা পুনরুদ্ধার করতে, slapadd ব্যবহার করে সেই ldif ফাইলটি ইম্পোর্ট করুন যেটিতে সঠিক ডেটা রয়েছে:
    slapadd -F /opt/apigee/data/apigee-openldap/slapd.d -l /tmp/ldap-backup.ldif
    
  8. OpenLDAP প্রক্রিয়াটি শুরু করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap start
    

সমাধান #২ LDAP ডাটাবেস পরিষ্কার করুন

নিম্নলিখিত ধাপগুলো OpenLDAP ডেটাবেসকে সম্পূর্ণরূপে মুছে ফেলে একটি নতুন সূচনা প্রদান করে। OpenLDAP ডেটা সর্বশেষ যে অবস্থায় কাজ করছিল, তার কোনো ডেটা ব্যাকআপ না থাকলে এই সমাধানটি ব্যবহার করা যেতে পারে।

  1. OpenLDAP পরিষেবাটি বন্ধ করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap stop
    
  2. OpenLDAP ডেটা ডিরেক্টরিতে ডিরেক্টরি পরিবর্তন করুন:
    cd /opt/apigee/data/apigee-openldap
    
  3. move কমান্ড ব্যবহার করে বিদ্যমান OpenLDAP ডেটা ব্যাক আপ করুন:
    mv ldap ldap_orig
    
  4. এপিজি ব্যবহারকারীতে পরিবর্তন করুন:
    su apigee
    
  5. মূল নামটি দিয়ে একটি নতুন OpenLDAP ডেটা ডিরেক্টরি তৈরি করুন:
    mkdir ldap
    
  6. ধাপ ৩ থেকে ldap_orig/DB_CONFIG সাবডিরেক্টরিটির ব্যাকআপ নিন এবং এটি openldap ডিরেক্টরিতে কপি করুন:
    cp ldap_orig/DB_CONFIG ldap
    
  7. OpenLDAP প্রসেসটি পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-openldap start
    
  8. OpenLDAP-এর সংযোগগুলি জোরপূর্বক রিফ্রেশ করতে ম্যানেজমেন্ট সার্ভারটি রিস্টার্ট করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
    

সমাধান #৩ ওপেনএলডিএপি-কে একটি বেসিক ইনস্টলেশনে রিসেট করুন

যদি সমাধান #২ সমস্যাটির সমাধান করতে না পারে, তাহলে আপনি এই বিভাগে বর্ণিত পদ্ধতি অনুযায়ী OpenLDAP-কে একটি বেসিক ইনস্টলেশনে রিসেট করতে পারেন।

পূর্বশর্ত

OpenLDAP রিসেট করতে নিম্নলিখিত পূর্বশর্তগুলো প্রয়োজন:

  • সিস্টেম অ্যাডমিন এবং রুট এলড্যাপ ক্রেডেনশিয়াল ব্যবহার করে সেটআপটি চালানোর ক্ষমতা।
  • ldapadd ইউটিলিটিতে প্রবেশাধিকার।
  • ম্যানেজমেন্ট/এলডিএপি নোডের জন্য সংরক্ষিত মূল সাইলেন্ট কনফিগারেশন ফাইল।

OpenLDAP রিসেট করতে, নিম্নলিখিত ধাপগুলো অনুসরণ করুন:

  1. OpenLDAP এবং ম্যানেজমেন্ট সার্ভার পুনরায় ইনস্টল করুন।
    1. openldap সার্ভারটি বন্ধ করুন:
      apigee-service apigee-openldap stop
    2. ত্রুটিপূর্ণ openldap ডেটা ফোল্ডারটি মুছে ফেলুন:
      rm -rf /opt/apigee/data/apigee-openldap
    3. openldap কম্পোনেন্টটি আনইনস্টল করুন:
      apigee-service apigee-openldap uninstall
    4. প্রাথমিক ইনস্টলেশনের জন্য ব্যবহৃত একই কনফিগারেশন ফাইলটি ব্যবহার করে openldap কম্পোনেন্টটি পুনরায় ইনস্টল করুন:
      /opt/apigee/apigee-setup/bin/setup.sh -p ld -f configfile
      যেখানে configfile হলো কনফিগারেশন ফাইলের নাম।
    5. মূল কনফিগারেশন ফাইলটি ব্যবহার করে ম্যানেজমেন্ট সার্ভার পুনরায় ইনস্টল করুন:
      /opt/apigee/apigee-setup/bin/setup.sh -p ms -f configfile

    After doing these steps, Management API calls should work again using the sysadmin account only. However, it will not be possible to log into the Edge UI, and Management API calls with any other users will not work.

  2. Add missing openldap entries for orgs that existed prior to the corruption.

    After the above step is completed, openldap will be missing entries for orgs that existed when the corruption occurred. The majority of the actual org data such as proxy bundles is stored in Cassandra or Zookeeper is not lost. However, running the setup-org script will not automatically add the openldap data for the orgs that already exist in Cassandra, and Zookeeper. This data has to be added manually for every org that existed prior to the corruption using the following steps:

    1. Create an ldif file called missingLDAP.ldif with the following content:
      # orgname, organizations, apigee.com
      dn: o=orgname,ou=organizations,dc=apigee,dc=com
      objectClass: organization
      O: orgname
      
      # userroles, orgname, organizations, apigee.com
      dn: ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      ou: userroles
      objectClass: organizationalUnit
      
      # orgadmin, userroles, orgname, organizations, apigee.com
      dn: cn=orgadmin,ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      objectClass: organizationalRole
      cn: orgadmin
      roleOccupant: uid=admin,ou=users,ou=global,dc=apigee,dc=com
      
      # resources, orgadmin, userroles, orgname, organizations, apigee.com
      dn: ou=resources,cn=orgadmin,ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      ou: resources
      objectClass: organizationalUnit
      
      # @@@, resources, orgadmin, userroles, orgname, organizations, apigee.com
      dn: cn=@@@,ou=resources,cn=orgadmin,ou=userroles,o=orgname,ou=organizations,dc=apigee,dc=com
      roleOccupant: ou=delete,ou=permissions,dc=apigee,dc=com
      roleOccupant: ou=get,ou=permissions,dc=apigee,dc=com
      roleOccupant: ou=put,ou=permissions,dc=apigee,dc=com
      labeledURI: /
      objectClass: organizationalRole
      objectClass: labeledURIObject
      cn: @@@

      যেখানে orgname হলো সেই সংস্থা যা আপনি পুনরায় তৈরি করার চেষ্টা করছেন।

    2. নিম্নলিখিত কমান্ড ব্যবহার করে অনুপস্থিত LDAP এনটিটিগুলো যোগ করুন:
      ldapadd -x -w  -D "cn=manager,dc=apigee,dc=com" -H ldap://localhost:10389 -f missingLDAP.ldif

    উপরের ধাপগুলো একটি বিদ্যমান অর্গের জন্য অনুপস্থিত এন্ট্রিগুলো এবং সেই অর্গের জন্য orgadmin পারমিশন তৈরি করবে। যে প্রতিটি অর্গ পুনরায় তৈরি করতে হবে, তার জন্য ধাপগুলো পুনরাবৃত্তি করুন। এই পর্যায়ে, আপনি একটি অর্গে orgadmin ব্যবহারকারী যুক্ত করতে পারবেন, কিন্তু অন্যান্য ডিফল্ট রোলগুলো এখনও বিদ্যমান নেই, তাই আপনাকে পরবর্তী ধাপ ব্যবহার করে সেগুলো যুক্ত করতে হবে।

  3. বিদ্যমান কোনো অর্গে অনুপস্থিত ডিফল্ট রোল এবং পারমিশন যোগ করুন।

    বিদ্যমান যেকোনো অর্গ সেট আপ করার জন্য প্রাথমিকভাবে ব্যবহৃত একই কনফিগারেশন ফাইলটি ব্যবহার করে, নিম্নলিখিত কমান্ডটি চালান:

    /opt/apigee/apigee-service/bin/apigee-service apigee-provision create-roles -f configfile
  4. এই পদ্ধতি অনুসরণ করার পর, আপনাকে ম্যানুয়ালি:

    • ত্রুটির আগে বিদ্যমান যেকোনো কাস্টম রোল UI বা ম্যানেজমেন্ট API ব্যবহার করে যোগ করুন।
    • যেকোনো ব্যবহারকারীকে প্রাসঙ্গিক ব্যবহারকারী ভূমিকাগুলিতে যুক্ত করুন।
  5. (ঐচ্ছিক) ম্যানেজমেন্টে এক্সটার্নালাইজড অথেনটিকেশন কনফিগারেশন পুনরায় স্থাপন করুন।

    যদি কনফিগারেশন পরিবর্তিত না হয়ে থাকে, তাহলে /opt/apigee/customer/application/management-server.properties ফাইলটি পুনরুদ্ধার করুন। যেহেতু UI পুনরায় ইনস্টল করা হয়নি, তাই /opt/apigee/customer/application/ui.properties ফাইলটি একই থাকার কথা, কারণ ম্যানেজমেন্টের নতুন ইনস্টলের সাথে sysadmin-এর ক্রেডেনশিয়াল পুনরুদ্ধার করা হয়েছে।

  6. (ঐচ্ছিক) ম্যানেজমেন্ট নোডে Apigee mTLS পুনরায় ইনস্টল করুন।

    যদি আগে থেকে Apigee mTLS ইনস্টল করা থাকে, তাহলে ম্যানেজমেন্ট সার্ভার নোডে এটি পুনরায় ইনস্টল করার জন্য Apigee mTLS ইনস্টল গাইড অনুসরণ করুন।

যদি সমস্যাটি অব্যাহত থাকে, তাহলে আরও সহায়তার জন্য Apigee Support-এর সাথে যোগাযোগ করুন।