প্রাইভেট ক্লাউডের জন্য Edge v. 4.17.05
ডিফল্ট হিসেবে, রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS বন্ধ করা থাকে।
রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS এনক্রিপশন চালু করতে নিম্নলিখিত পদ্ধতি ব্যবহার করুন:
- রাউটার যাতে মেসেজ প্রসেসরের পোর্ট 8082 অ্যাক্সেস করতে পারে তা নিশ্চিত করুন।
- আপনার TLS সার্টিফিকেট ও প্রাইভেট কী সহ keystore JKS ফাইল তৈরি করুন। আরও জানতে, প্রিমিজে Edge-এর জন্য TLS/SSL কনফিগার করা দেখুন।
- Message Processor সার্ভারের কোনও ডিরেক্টরিতে keystore JKS ফাইল কপি করুন, যেমন /opt/apigee/customer/application.
- JKS ফাইলের অনুমতি ও মালিকানা পরিবর্তন করুন:
> chown apigee:apigee /opt/apigee/customer/application/keystore.jks
> chmod 600 /opt/apigee/customer/application/keystore.jks
যেখানে keystore.jks হল আপনার কীস্টোর ফাইলের নাম। - /opt/apigee/customer/application/message-processor.properties ফাইলটি এডিট করুন। ফাইলটি না থাকলে, এটি তৈরি করুন।
- message-processor.properties ফাইলে নিম্নলিখিত প্রপার্টি সেট করুন:
conf_message-processor-communication_local.http.ssl=true
conf/message-processor-communication.properties+local.http.port=8443
conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks
conf/message-processor-communication.properties+local.http.ssl.keystore.path=/opt/apigee/customer/application/keyStore.jks
conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest
# Enter the obfuscated keystore password below.
conf/message-processor-communication.properties+local.http.ssl.keystore.password=OBF:obsPword
যেখানে keyStore.jks হল আপনার কীস্টোর ফাইল এবং obsPword হল আপনার অস্পষ্ট কীস্টোর ও keyalias পাসওয়ার্ড। একটি অস্পষ্ট পাসওয়ার্ড তৈরি করার ব্যাপারে তথ্য পেতে Edge On Premises-এর জন্য TLS/SSL কনফিগার করা লিঙ্ক দেখুন। - message-processor.properties ফাইলটি 'apigee' ব্যবহারকারীর মালিকানাধীন কিনা তা নিশ্চিত করুন:
> chown apigee:apigee /opt/apigee/customer/application/message-processor.properties - মেসেজ-প্রসেসর ও রাউটার বন্ধ করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor stop
/opt/apigee/apigee-service/bin/apigee-service edge-router stop - রাউটারে, /opt/nginx/conf.d-এ থাকা যেকোনও ফাইল মুছে দিন:
> rm -f /opt/nginx/conf.d/* - মেসেজ-প্রসেসর ও রাউটার চালু করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor start
/opt/apigee/apigee-service/bin/apigee-service edge-router start - অতিরিক্ত মেসেজ প্রসেসর থাকলে তার জন্য এই ধাপগুলি আবার অনুসরণ করুন।
রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS চালু করার পরে, মেসেজ প্রসেসর লগ ফাইলে এই তথ্য মেসেজ থাকে:
MessageProcessorHttpSkeletonFactory.configureSSL() : Instantiating Keystore of type: jks
এই INFO বিবৃতি নিশ্চিত করে যে রাউটার এবং মেসেজ প্রসেসরের মধ্যে TLS কাজ করছে।
message-processor.properties-এ উপলভ্য সব প্রপার্টির তালিকা নিচে দেওয়া হল:
|
প্রপার্টি |
বিবরণ |
|---|---|
|
conf_message-processor-communication_local.http.host=<localhost or IP address>
|
ঐচ্ছিক। রাউটার কানেকশনের জন্য যে হোস্টনেম শুনতে হবে। এটি রেজিস্ট্রেশনের সময় কনফিগার করা হোস্ট নামকে ওভাররাইড করবে। |
|
conf/message-processor-communication.properties+local.http.port=8998 |
ঐচ্ছিক। রাউটার কানেকশনের জন্য শোনার পোর্ট। ডিফল্ট হল ৮৯৯৮। |
|
conf_message-processor-communication_local.http.ssl=<false | true> |
TLS/SSL চালু করতে এটি true হিসেবে সেট করুন। ডিফল্ট হিসেবে false থাকে। TLS/SSL চালু করা থাকলে, আপনাকে local.http.ssl.keystore.path এবং local.http.ssl.keyalias সেট করতে হবে। |
|
conf/message-processor-communication.properties+local.http.ssl.keystore.path= |
কীস্টোরের (JKS বা PKCS12) লোকাল ফাইল সিস্টেম পাথ। local.http.ssl=true হলে বাধ্যতামূলক। |
|
conf/message-processor-communication.properties+local.http.ssl.keyalias= |
TLS/SSL কানেকশনের জন্য কীস্টোর থেকে কী অ্যালিয়াস ব্যবহার করা হবে। local.http.ssl=true হলে এটি বাধ্যতামূলক। |
|
conf/message-processor-communication.properties+local.http.ssl.keyalias.password= |
কীস্টোরের মধ্যে কী এনক্রিপ্ট করার জন্য ব্যবহৃত পাসওয়ার্ড। এই ফর্ম্যাটে একটি অবফাসকেটেড পাসওয়ার্ড ব্যবহার করুন: OBF:xxxxxxxxxx |
|
conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks |
কীস্টোরের ধরন। বর্তমানে শুধুমাত্র JKS ও PKCS12 কাজ করে। ডিফল্ট হল JKS. |
|
conf/message-processor-communication.properties+local.http.ssl.keystore.password= |
ঐচ্ছিক। কীস্টোরের জন্য অস্পষ্ট পাসওয়ার্ড। এই ফর্ম্যাটে একটি অবফাসকেট করা পাসওয়ার্ড ব্যবহার করুন: OBF:xxxxxxxxxx |
|
conf_message-processor-communication_local.http.ssl.ciphers=<cipher1,cipher2> |
ঐচ্ছিক। কনফিগার করা হলে, শুধুমাত্র তালিকাভুক্ত সাইফার ব্যবহার করা যাবে। বাদ দিলে, JDK-এর সাথে কাজ করে এমন সব সাইফার ব্যবহার করুন। |