আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
সার্ভার নেম ইন্ডিকেশন (SNI) একাধিক HTTPS ব্যাকএন্ড সার্ভারকে একই IP অ্যাড্রেস এবং পোর্ট থেকে পরিষেবা দেওয়ার সুযোগ করে দেয়, যার জন্য ব্যাকএন্ড সার্ভারগুলোকে একই TLS সার্টিফিকেট ব্যবহার করার প্রয়োজন হয় না। এটি TLS প্রোটোকলের একটি বর্ধিত রূপ। যখন কোনো ক্লায়েন্টে SNI সক্রিয় করা হয়, তখন ক্লায়েন্টটি প্রাথমিক TLS হ্যান্ডশেকের অংশ হিসেবে ব্যাকএন্ড সার্ভারের হোস্টনেম প্রেরণ করে। এর ফলে TLS সার্ভার নির্ধারণ করতে পারে যে ক্লায়েন্টের অনুরোধটি যাচাই করার জন্য কোন TLS সার্টিফিকেটটি ব্যবহার করা উচিত।
বিদ্যমান ব্যাকএন্ড সার্ভারগুলির সাথে ব্যাকওয়ার্ড কম্প্যাটিবিলিটি নিশ্চিত করার জন্য, প্রাইভেট ক্লাউডের জন্য এজ (Edge)-এর মেসেজ প্রসেসর কম্পোনেন্টে ডিফল্টরূপে SNI নিষ্ক্রিয় থাকে। যদি আপনার ব্যাকএন্ড সার্ভারটি SNI সমর্থন করার জন্য কনফিগার করা থাকে, তাহলে আপনাকে মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলি TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।
এই নথিতে নিম্নলিখিত বিষয়গুলো কীভাবে করতে হয় তা ব্যাখ্যা করা হয়েছে:
- একটি ব্যাকএন্ড সার্ভার SNI সক্রিয় আছে কিনা তা শনাক্ত করুন।
- SNI সমর্থনকারী ব্যাকএন্ড সার্ভারগুলির সাথে যোগাযোগের জন্য মেসেজ প্রসেসরগুলিতে SNI সক্রিয় করুন।
- প্রয়োজনে মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করুন।
- মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন সফলভাবে আপডেট করা হয়েছে কিনা তা যাচাই করুন।
শুরু করার আগে
- আপনি যদি SNI সম্পর্কে পরিচিত না হন, তাহলে Edge-এর সাথে SNI-এর ব্যবহার পড়ুন।
- আপনি যদি প্রাইভেট ক্লাউডে Edge কনফিগার করার বিষয়ে পরিচিত না হন, তাহলে "How to configure Edge" পড়ুন।
SNI সক্রিয় সার্ভার শনাক্তকরণ
এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি ব্যাকএন্ড সার্ভার SNI সক্ষম কিনা তা শনাক্ত করা যায়।
- নিচে দেখানো পদ্ধতি অনুযায়ী, সার্ভারের নাম উল্লেখ না করে
opensslকমান্ডটি চালান এবং প্রাসঙ্গিক সার্ভার হোস্টনেমে (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সংযোগ করার চেষ্টা করুন:openssl s_client -connect hostname:port
- আপনি সার্টিফিকেটগুলো পেতে পারেন এবং কখনও কখনও
opensslকমান্ডে হ্যান্ডশেক ব্যর্থতা লক্ষ্য করতে পারেন, যেমনটি নিচে দেখানো হয়েছে:CONNECTED(00000003) 9362:error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure:/BuildRoot/Library/Caches/com.apple.xbs/Sources/OpenSSL098/OpenSSL098-64.50.6/src/ssl/s23_clnt.c:593
opensslকমান্ডটি চালান এবং নিচে দেখানো অনুযায়ী সার্ভারের নামটি দিয়ে প্রাসঙ্গিক সার্ভার হোস্টনেমের (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সাথে সংযোগ করার চেষ্টা করুন:openssl s_client -connect hostname:port -servername hostname
- যদি ধাপ ১-এ হ্যান্ডশেক ব্যর্থ হয় অথবা ধাপ ১ এবং ধাপ ২-এ ভিন্ন ভিন্ন সার্টিফিকেট পাওয়া যায়, তাহলে এটি নির্দেশ করে যে নির্দিষ্ট সার্ভারটিতে SNI সক্রিয় করা আছে।
- যদি আপনি একাধিক ব্যাকএন্ড সার্ভারের জন্য এটি যাচাই করতে চান, তাহলে আপনাকে প্রতিটি ব্যাকএন্ড সার্ভারের জন্য উপরের ধাপগুলো পুনরাবৃত্তি করতে হবে।
যদি আপনি দেখেন যে আপনার এক বা একাধিক ব্যাকএন্ড সার্ভার SNI সক্রিয় করা আছে, তাহলে আপনাকে নিচে বর্ণিত পদ্ধতি অনুযায়ী মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলো TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।
এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI সক্রিয় করুন
এই বিভাগে Edge মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI কীভাবে সক্রিয় করতে হয় তা ব্যাখ্যা করা হয়েছে। মেসেজ প্রসেসর কম্পোনেন্টে jsse.enableSNIExtension প্রপার্টির মাধ্যমে SNI সক্রিয় করা যায়। মেসেজ প্রসেসরের যেকোনো প্রপার্টি কনফিগার করতে, "How to configure Edge" অংশে বর্ণিত সিনট্যাক্স অনুযায়ী টোকেনটি ব্যবহার করুন।
মেসেজ প্রসেসরগুলিতে SNI সক্রিয় করতে, নিম্নলিখিত ধাপগুলি অনুসরণ করুন:
jsse.enableSNIExtension প্রপার্টির জন্য টোকেনটি খুঁজুন।
নিম্নলিখিত ধাপগুলিতে jsse.enableSNIExtension প্রপার্টির টোকেনটি কীভাবে খুঁজে বের করতে হয় তা বর্ণনা করা হয়েছে:
- নিম্নলিখিত কমান্ড ব্যবহার করে মেসেজ প্রসেসর সোর্স ডিরেক্টরি
/opt/apigee/edge-message-processor/sourceএjsse.enableSNIExtensionপ্রপার্টিটি অনুসন্ধান করুন:grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/source
- এই কমান্ডের আউটপুটে মেসেজ প্রসেসরের
jsse.enableSNIExtensionপ্রপার্টির টোকেনটি নিম্নরূপভাবে দেখানো হয়:/opt/apigee/edge-message-processor/source/conf/system.properties:jsse.enableSNIExtension={T}conf_system_jsse.enableSNIExtension{/T}যেখানে
{T}{/T}ট্যাগগুলোর মধ্যে থাকা স্ট্রিংটি হলো টোকেনের নাম, যা আপনি মেসেজ প্রসেসরের.propertiesফাইলে সেট করতে পারেন।সুতরাং,
jsse.enableSNIExtensionপ্রপার্টির টোকেনটি নিম্নরূপ:conf_system_jsse.enableSNIExtension
মেসেজ প্রসেসরে SNI সক্রিয় করুন
নিম্নলিখিত ধাপগুলিতে Apigee Message Processor কম্পোনেন্টে SNI সক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।
- মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
/opt/apigee/customer/application/message-processor.properties
উদাহরণস্বরূপ,
viব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:vi /opt/apigee/customer/application/message-processor.properties
- প্রোপার্টিজ ফাইলে নিম্নলিখিত বিন্যাসে একটি লাইন যোগ করুন:
conf_system_jsse.enableSNIExtension=true
- আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
- নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী
apigeeব্যবহারকারী।chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
- নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
- মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
- আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে উপরের ধাপগুলো সব মেসেজ প্রসেসরের ক্ষেত্রেই পুনরাবৃত্তি করুন।
এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI নিষ্ক্রিয় করুন
সাধারণত SNI চালু করার পর আপনার কোনো সমস্যা দেখার কথা নয়। তবে, SNI চালু করার পর যদি আপনি Edge Message Processor এবং ব্যাকএন্ড সার্ভারের মধ্যে কোনো সংযোগ সমস্যা লক্ষ্য করেন, তাহলে আপনি নিম্নলিখিত ধাপগুলো অনুসরণ করে SNI বন্ধ করে দিতে পারেন।
মেসেজ প্রসেসর কম্পোনেন্টে jsse.enableSNIExtension প্রপার্টিটির মান পুনরায় false সেট করার মাধ্যমে SNI নিষ্ক্রিয় করা যায়।
মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করুন
নিম্নলিখিত ধাপগুলিতে Apigee মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।
- মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
/opt/apigee/customer/application/message-processor.properties
উদাহরণস্বরূপ,
viব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:vi /opt/apigee/customer/application/message-processor.properties
- যদি
/opt/apigee/customer/application/message-processor.propertiesফাইলেconf_system_jsse.enableSNIExtension=trueলাইনটি থাকে, তাহলে এটিকে নিম্নরূপে পরিবর্তন করুন:conf_system_jsse.enableSNIExtension=false
- আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
- নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী
apigeeব্যবহারকারী।chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
- নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
- মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
- আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে সবগুলো মেসেজ প্রসেসরের ক্ষেত্রে উপরের ধাপগুলো পুনরাবৃত্তি করুন।
মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন যাচাই করা হচ্ছে
এই অংশে ব্যাখ্যা করা হয়েছে কীভাবে যাচাই করতে হয় যে মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন সফলভাবে আপডেট হয়েছে।
যদিও আপনি মেসেজ প্রসেসরে SNI কনফিগার করার জন্য conf_system_jsse.enableSNIExtension টোকেনটি ব্যবহার করেন, আপনাকে যাচাই করতে হবে যে প্রকৃত jsse.enableSNIExtension প্রপার্টিটি নতুন মান দিয়ে সেট করা হয়েছে কিনা।
- মেসেজ প্রসেসর মেশিনে,
/opt/apigee/edge-message-processor/confডিরেক্টরিতেjsse.enableSNIExtensionপ্রপার্টিটি খুঁজুন এবং নিচে দেখানো নতুন মান দিয়ে এটি সেট করা হয়েছে কিনা তা পরীক্ষা করুন:grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/conf
- মেসেজ প্রসেসরে SNI কনফিগারেশন সফলভাবে আপডেট করা হলে, উপরের কমান্ডটি
system.propertiesফাইলে নতুন মানটি দেখায়।মেসেজ প্রসেসরে SNI সক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:
/opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=true
একইভাবে, মেসেজ প্রসেসরে SNI নিষ্ক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:
/opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=false
উপরের উদাহরণ আউটপুটে লক্ষ্য করুন যে,
system.propertiesফাইলেjsse.enableSNIExtensionপ্রপার্টিটি নতুন ভ্যালুtrueবাfalseএ আপডেট করা হয়েছে। এটি নির্দেশ করে যে মেসেজ প্রসেসরে SNI সফলভাবে এনাবল বা ডিসেবল করা হয়েছে। - যদি আপনি এখনও
jsse.enableSNIExtensionপ্রপার্টির জন্য পুরোনো মানটি দেখতে পান, তাহলে যাচাই করুন যে আপনি SNI সঠিকভাবে চালু বা বন্ধ করার জন্য উপযুক্ত বিভাগে বর্ণিত সমস্ত ধাপ অনুসরণ করেছেন কিনা। যদি আপনি কোনো ধাপ বাদ দিয়ে থাকেন, তাহলে সমস্ত ধাপ আবার সঠিকভাবে পুনরাবৃত্তি করুন। - আপনি যদি এখনও SNI চালু/বন্ধ করতে না পারেন, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন।
আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।সার্ভার নেম ইন্ডিকেশন (SNI) একাধিক HTTPS ব্যাকএন্ড সার্ভারকে একই IP অ্যাড্রেস এবং পোর্ট থেকে পরিষেবা দেওয়ার সুযোগ করে দেয়, যার জন্য ব্যাকএন্ড সার্ভারগুলোকে একই TLS সার্টিফিকেট ব্যবহার করার প্রয়োজন হয় না। এটি TLS প্রোটোকলের একটি বর্ধিত রূপ। যখন কোনো ক্লায়েন্টে SNI সক্রিয় করা হয়, তখন ক্লায়েন্টটি প্রাথমিক TLS হ্যান্ডশেকের অংশ হিসেবে ব্যাকএন্ড সার্ভারের হোস্টনেম প্রেরণ করে। এর ফলে TLS সার্ভার নির্ধারণ করতে পারে যে ক্লায়েন্টের অনুরোধটি যাচাই করার জন্য কোন TLS সার্টিফিকেটটি ব্যবহার করা উচিত।
বিদ্যমান ব্যাকএন্ড সার্ভারগুলির সাথে ব্যাকওয়ার্ড কম্প্যাটিবিলিটি নিশ্চিত করার জন্য, প্রাইভেট ক্লাউডের জন্য এজ (Edge)-এর মেসেজ প্রসেসর কম্পোনেন্টে ডিফল্টরূপে SNI নিষ্ক্রিয় থাকে। যদি আপনার ব্যাকএন্ড সার্ভারটি SNI সমর্থন করার জন্য কনফিগার করা থাকে, তাহলে আপনাকে মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলি TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।
এই নথিতে নিম্নলিখিত বিষয়গুলো কীভাবে করতে হয় তা ব্যাখ্যা করা হয়েছে:
- একটি ব্যাকএন্ড সার্ভার SNI সক্রিয় আছে কিনা তা শনাক্ত করুন।
- SNI সমর্থনকারী ব্যাকএন্ড সার্ভারগুলির সাথে যোগাযোগের জন্য মেসেজ প্রসেসরগুলিতে SNI সক্রিয় করুন।
- প্রয়োজনে মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করুন।
- মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন সফলভাবে আপডেট করা হয়েছে কিনা তা যাচাই করুন।
শুরু করার আগে
- আপনি যদি SNI সম্পর্কে পরিচিত না হন, তাহলে Edge-এর সাথে SNI-এর ব্যবহার পড়ুন।
- আপনি যদি প্রাইভেট ক্লাউডে Edge কনফিগার করার বিষয়ে পরিচিত না হন, তাহলে "How to configure Edge" পড়ুন।
SNI সক্রিয় সার্ভার শনাক্তকরণ
এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি ব্যাকএন্ড সার্ভার SNI সক্ষম কিনা তা শনাক্ত করা যায়।
- নিচে দেখানো পদ্ধতি অনুযায়ী, সার্ভারের নাম উল্লেখ না করে
opensslকমান্ডটি চালান এবং প্রাসঙ্গিক সার্ভার হোস্টনেমে (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সংযোগ করার চেষ্টা করুন:openssl s_client -connect hostname:port
- আপনি সার্টিফিকেটগুলো পেতে পারেন এবং কখনও কখনও
opensslকমান্ডে হ্যান্ডশেক ব্যর্থতা লক্ষ্য করতে পারেন, যেমনটি নিচে দেখানো হয়েছে:CONNECTED(00000003) 9362:error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure:/BuildRoot/Library/Caches/com.apple.xbs/Sources/OpenSSL098/OpenSSL098-64.50.6/src/ssl/s23_clnt.c:593
opensslকমান্ডটি চালান এবং নিচে দেখানো অনুযায়ী সার্ভারের নামটি দিয়ে প্রাসঙ্গিক সার্ভার হোস্টনেমের (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সাথে সংযোগ করার চেষ্টা করুন:openssl s_client -connect hostname:port -servername hostname
- যদি ধাপ ১-এ হ্যান্ডশেক ব্যর্থ হয় অথবা ধাপ ১ এবং ধাপ ২-এ ভিন্ন ভিন্ন সার্টিফিকেট পাওয়া যায়, তাহলে এটি নির্দেশ করে যে নির্দিষ্ট সার্ভারটিতে SNI সক্রিয় করা আছে।
- যদি আপনি একাধিক ব্যাকএন্ড সার্ভারের জন্য এটি যাচাই করতে চান, তাহলে আপনাকে প্রতিটি ব্যাকএন্ড সার্ভারের জন্য উপরের ধাপগুলো পুনরাবৃত্তি করতে হবে।
যদি আপনি দেখেন যে আপনার এক বা একাধিক ব্যাকএন্ড সার্ভার SNI সক্রিয় করা আছে, তাহলে আপনাকে নিচে বর্ণিত পদ্ধতি অনুযায়ী মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলো TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।
এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI সক্রিয় করুন
এই বিভাগে Edge মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI কীভাবে সক্রিয় করতে হয় তা ব্যাখ্যা করা হয়েছে। মেসেজ প্রসেসর কম্পোনেন্টে
jsse.enableSNIExtensionপ্রপার্টির মাধ্যমে SNI সক্রিয় করা যায়। মেসেজ প্রসেসরের যেকোনো প্রপার্টি কনফিগার করতে, "How to configure Edge" অংশে বর্ণিত সিনট্যাক্স অনুযায়ী টোকেনটি ব্যবহার করুন।মেসেজ প্রসেসরগুলিতে SNI সক্রিয় করতে, নিম্নলিখিত ধাপগুলি অনুসরণ করুন:
jsse.enableSNIExtensionপ্রপার্টির জন্য টোকেনটি খুঁজুন।নিম্নলিখিত ধাপগুলিতে
jsse.enableSNIExtensionপ্রপার্টির টোকেনটি কীভাবে খুঁজে বের করতে হয় তা বর্ণনা করা হয়েছে:- নিম্নলিখিত কমান্ড ব্যবহার করে মেসেজ প্রসেসর সোর্স ডিরেক্টরি
/opt/apigee/edge-message-processor/sourceএjsse.enableSNIExtensionপ্রপার্টিটি অনুসন্ধান করুন:grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/source
- এই কমান্ডের আউটপুটে মেসেজ প্রসেসরের
jsse.enableSNIExtensionপ্রপার্টির টোকেনটি নিম্নরূপভাবে দেখানো হয়:/opt/apigee/edge-message-processor/source/conf/system.properties:jsse.enableSNIExtension={T}conf_system_jsse.enableSNIExtension{/T}যেখানে
{T}{/T}ট্যাগগুলোর মধ্যে থাকা স্ট্রিংটি হলো টোকেনের নাম, যা আপনি মেসেজ প্রসেসরের.propertiesফাইলে সেট করতে পারেন।সুতরাং,
jsse.enableSNIExtensionপ্রপার্টির টোকেনটি নিম্নরূপ:conf_system_jsse.enableSNIExtension
মেসেজ প্রসেসরে SNI সক্রিয় করুন
নিম্নলিখিত ধাপগুলিতে Apigee Message Processor কম্পোনেন্টে SNI সক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।
- মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
/opt/apigee/customer/application/message-processor.properties
উদাহরণস্বরূপ,
viব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:vi /opt/apigee/customer/application/message-processor.properties
- প্রোপার্টিজ ফাইলে নিম্নলিখিত বিন্যাসে একটি লাইন যোগ করুন:
conf_system_jsse.enableSNIExtension=true
- আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
- নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী
apigeeব্যবহারকারী।chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
- নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
- মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
- আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে উপরের ধাপগুলো সব মেসেজ প্রসেসরের ক্ষেত্রেই পুনরাবৃত্তি করুন।
এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI নিষ্ক্রিয় করুন
সাধারণত SNI চালু করার পর আপনার কোনো সমস্যা দেখার কথা নয়। তবে, SNI চালু করার পর যদি আপনি Edge Message Processor এবং ব্যাকএন্ড সার্ভারের মধ্যে কোনো সংযোগ সমস্যা লক্ষ্য করেন, তাহলে আপনি নিম্নলিখিত ধাপগুলো অনুসরণ করে SNI বন্ধ করে দিতে পারেন।
মেসেজ প্রসেসর কম্পোনেন্টে
jsse.enableSNIExtensionপ্রপার্টিটির মান পুনরায়falseসেট করার মাধ্যমে SNI নিষ্ক্রিয় করা যায়।মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করুন
নিম্নলিখিত ধাপগুলিতে Apigee মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।
- মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
/opt/apigee/customer/application/message-processor.properties
উদাহরণস্বরূপ,
viব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:vi /opt/apigee/customer/application/message-processor.properties
- যদি
/opt/apigee/customer/application/message-processor.propertiesফাইলেconf_system_jsse.enableSNIExtension=trueলাইনটি থাকে, তাহলে এটিকে নিম্নরূপে পরিবর্তন করুন:conf_system_jsse.enableSNIExtension=false
- আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
- নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী
apigeeব্যবহারকারী।chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
- নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
- মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
- আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে সবগুলো মেসেজ প্রসেসরের ক্ষেত্রে উপরের ধাপগুলো পুনরাবৃত্তি করুন।
মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন যাচাই করা হচ্ছে
এই অংশে ব্যাখ্যা করা হয়েছে কীভাবে যাচাই করতে হয় যে মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন সফলভাবে আপডেট হয়েছে।
যদিও আপনি মেসেজ প্রসেসরে SNI কনফিগার করার জন্য
conf_system_jsse.enableSNIExtensionটোকেনটি ব্যবহার করেন, আপনাকে যাচাই করতে হবে যে প্রকৃতjsse.enableSNIExtensionপ্রপার্টিটি নতুন মান দিয়ে সেট করা হয়েছে কিনা।- মেসেজ প্রসেসর মেশিনে,
/opt/apigee/edge-message-processor/confডিরেক্টরিতেjsse.enableSNIExtensionপ্রপার্টিটি খুঁজুন এবং নিচে দেখানো নতুন মান দিয়ে এটি সেট করা হয়েছে কিনা তা পরীক্ষা করুন:grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/conf
- মেসেজ প্রসেসরে SNI কনফিগারেশন সফলভাবে আপডেট করা হলে, উপরের কমান্ডটি
system.propertiesফাইলে নতুন মানটি দেখায়।মেসেজ প্রসেসরে SNI সক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:
/opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=true
একইভাবে, মেসেজ প্রসেসরে SNI নিষ্ক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:
/opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=false
উপরের উদাহরণ আউটপুটে লক্ষ্য করুন যে,
system.propertiesফাইলেjsse.enableSNIExtensionপ্রপার্টিটি নতুন ভ্যালুtrueবাfalseএ আপডেট করা হয়েছে। এটি নির্দেশ করে যে মেসেজ প্রসেসরে SNI সফলভাবে এনাবল বা ডিসেবল করা হয়েছে। - যদি আপনি এখনও
jsse.enableSNIExtensionপ্রপার্টির জন্য পুরোনো মানটি দেখতে পান, তাহলে যাচাই করুন যে আপনি SNI সঠিকভাবে চালু বা বন্ধ করার জন্য উপযুক্ত বিভাগে বর্ণিত সমস্ত ধাপ অনুসরণ করেছেন কিনা। যদি আপনি কোনো ধাপ বাদ দিয়ে থাকেন, তাহলে সমস্ত ধাপ আবার সঠিকভাবে পুনরাবৃত্তি করুন। - আপনি যদি এখনও SNI চালু/বন্ধ করতে না পারেন, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন।