রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS কনফিগার করা

প্রাইভেট ক্লাউডের জন্য Edge v. 4.17.05

ডিফল্ট হিসেবে, রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS বন্ধ করা থাকে।

রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS এনক্রিপশন চালু করতে নিম্নলিখিত পদ্ধতি ব্যবহার করুন:

  1. রাউটার যাতে মেসেজ প্রসেসরের পোর্ট 8082 অ্যাক্সেস করতে পারে তা নিশ্চিত করুন।
  2. আপনার TLS সার্টিফিকেট ও প্রাইভেট কী সহ keystore JKS ফাইল তৈরি করুন। আরও জানতে, প্রিমিজে Edge-এর জন্য TLS/SSL কনফিগার করা দেখুন।
  3. Message Processor সার্ভারের কোনও ডিরেক্টরিতে keystore JKS ফাইল কপি করুন, যেমন /opt/apigee/customer/application.
  4. JKS ফাইলের অনুমতি ও মালিকানা পরিবর্তন করুন:
    > chown apigee:apigee /opt/apigee/customer/application/keystore.jks
    > chmod 600 /opt/apigee/customer/application/keystore.jks


    যেখানে keystore.jks হল আপনার কীস্টোর ফাইলের নাম।
  5. /opt/apigee/customer/application/message-processor.properties ফাইলটি এডিট করুন। ফাইলটি না থাকলে, এটি তৈরি করুন।
  6. message-processor.properties ফাইলে নিম্নলিখিত প্রপার্টি সেট করুন:
    conf_message-processor-communication_local.http.ssl=true
    conf/message-processor-communication.properties+local.http.port=8443
    conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks
    conf/message-processor-communication.properties+local.http.ssl.keystore.path=/opt/apigee/customer/application/keyStore.jks
    conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest
    # Enter the obfuscated keystore password below.
    conf/message-processor-communication.properties+local.http.ssl.keystore.password=OBF:obsPword


    যেখানে keyStore.jks হল আপনার কীস্টোর ফাইল এবং obsPword হল আপনার অস্পষ্ট কীস্টোর ও keyalias পাসওয়ার্ড। একটি অস্পষ্ট পাসওয়ার্ড তৈরি করার ব্যাপারে তথ্য পেতে Edge On Premises-এর জন্য TLS/SSL কনফিগার করা লিঙ্ক দেখুন।
  7. message-processor.properties ফাইলটি 'apigee' ব্যবহারকারীর মালিকানাধীন কিনা তা নিশ্চিত করুন:
    > chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
  8. মেসেজ-প্রসেসর ও রাউটার বন্ধ করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor stop
    /opt/apigee/apigee-service/bin/apigee-service edge-router stop
  9. রাউটারে, /opt/nginx/conf.d-এ থাকা যেকোনও ফাইল মুছে দিন:
    > rm -f /opt/nginx/conf.d/*
  10. মেসেজ-প্রসেসর ও রাউটার চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor start
    /opt/apigee/apigee-service/bin/apigee-service edge-router start
  11. অতিরিক্ত মেসেজ প্রসেসর থাকলে তার জন্য এই ধাপগুলি আবার অনুসরণ করুন।

রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS চালু করার পরে, মেসেজ প্রসেসর লগ ফাইলে এই তথ্য মেসেজ থাকে:

MessageProcessorHttpSkeletonFactory.configureSSL() : Instantiating Keystore of type: jks

এই INFO বিবৃতি নিশ্চিত করে যে রাউটার এবং মেসেজ প্রসেসরের মধ্যে TLS কাজ করছে।

message-processor.properties-এ উপলভ্য সব প্রপার্টির তালিকা নিচে দেওয়া হল:

প্রপার্টি

বিবরণ

conf_message-processor-communication_local.http.host=<localhost or IP address>

ঐচ্ছিক। রাউটার কানেকশনের জন্য যে হোস্টনেম শুনতে হবে। এটি রেজিস্ট্রেশনের সময় কনফিগার করা হোস্ট নামকে ওভাররাইড করবে।

conf/message-processor-communication.properties+local.http.port=8998

ঐচ্ছিক। রাউটার কানেকশনের জন্য শোনার পোর্ট। ডিফল্ট হল ৮৯৯৮।

conf_message-processor-communication_local.http.ssl=<false | true>

TLS/SSL চালু করতে এটি true হিসেবে সেট করুন। ডিফল্ট হিসেবে false থাকে। TLS/SSL চালু করা থাকলে, আপনাকে local.http.ssl.keystore.path এবং local.http.ssl.keyalias সেট করতে হবে।

conf/message-processor-communication.properties+local.http.ssl.keystore.path=

কীস্টোরের (JKS বা PKCS12) লোকাল ফাইল সিস্টেম পাথ। local.http.ssl=true হলে বাধ্যতামূলক।

conf/message-processor-communication.properties+local.http.ssl.keyalias=

TLS/SSL কানেকশনের জন্য কীস্টোর থেকে কী অ্যালিয়াস ব্যবহার করা হবে। local.http.ssl=true হলে এটি বাধ্যতামূলক।

conf/message-processor-communication.properties+local.http.ssl.keyalias.password=

কীস্টোরের মধ্যে কী এনক্রিপ্ট করার জন্য ব্যবহৃত পাসওয়ার্ড। এই ফর্ম্যাটে একটি অবফাসকেটেড পাসওয়ার্ড ব্যবহার করুন: OBF:xxxxxxxxxx

conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks

কীস্টোরের ধরন। বর্তমানে শুধুমাত্র JKS ও PKCS12 কাজ করে। ডিফল্ট হল JKS.

conf/message-processor-communication.properties+local.http.ssl.keystore.password=

ঐচ্ছিক। কীস্টোরের জন্য অস্পষ্ট পাসওয়ার্ড। এই ফর্ম্যাটে একটি অবফাসকেট করা পাসওয়ার্ড ব্যবহার করুন: OBF:xxxxxxxxxx

conf_message-processor-communication_local.http.ssl.ciphers=<cipher1,cipher2>

ঐচ্ছিক। কনফিগার করা হলে, শুধুমাত্র তালিকাভুক্ত সাইফার ব্যবহার করা যাবে। বাদ দিলে, JDK-এর সাথে কাজ করে এমন সব সাইফার ব্যবহার করুন।