Edge UI-কে লোকাল IP অ্যাড্রেস অ্যাক্সেস করার অনুমতি দেওয়া

প্রাইভেট ক্লাউডের জন্য Edge v. 4.17.09

Edge UI একাধিক জায়গায় লোকাল IP অ্যাড্রেস অ্যাক্সেস করার চেষ্টা করতে পারে। এইসব লোকাল IP অ্যাড্রেস ব্যক্তিগত বা অন্যভাবে সুরক্ষিত রিসোর্সের সাথে সম্পর্কিত হতে পারে যা এক্সটার্নাল ব্যবহারকারীদের কাছে প্রকাশ করা উচিত নয়:

  • Edge UI-তে থাকা Trace টুলের যেকোনও নির্দিষ্ট URL-এ API অনুরোধ পাঠানো ও পাওয়ার ক্ষমতা আছে। কিছু নির্দিষ্ট ডিপ্লয়মেন্টের ক্ষেত্রে, যেখানে Edge কম্পোনেন্ট অন্যান্য ইন্টার্নাল পরিষেবার সাথে কো-হোস্ট করা হয়, সেখানে কোনও ক্ষতিকর ব্যবহারকারী প্রাইভেট IP অ্যাড্রেসে অনুরোধ করে Trace টুলের ক্ষমতার অপব্যবহার করতে পারে।
  • OpenAPI স্পেসিফিকেশন থেকে API প্রক্সি তৈরি করার সময়, স্পেসিফিকেশন API-এর এমন সব এলিমেন্ট বর্ণনা করে, যেমন এর বেস পাথ, পাথ ও ভার্ব, হেডার এবং আরও অনেক কিছু। স্পেসিফিকেশনের অংশ হিসেবে, কোনও ক্ষতিকর ব্যবহারকারী প্রক্সির এমন একটি বেস পাথ নির্দিষ্ট করতে পারে যা কোনও ব্যক্তিগত IP অ্যাড্রেসকে রেফার করে।
  • আপনার লোকাল ফাইল সিস্টেমে থাকা WSDL ফাইল থেকে API প্রক্সি তৈরি করার সময়।

নিরাপত্তার কারণে, ডিফল্ট হিসেবে Edge UI-কে ব্যক্তিগত IP অ্যাড্রেস রেফারেন্স করা থেকে আটকানো হয়। প্রাইভেট IP অ্যাড্রেসের তালিকায় এগুলি অন্তর্ভুক্ত:

  • লুপব্যাক অ্যাড্রেস (127.0.0.1 বা লোকালহোস্ট)
  • সাইট-লোকাল অ্যাড্রেস (IPv4-এর জন্য - 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)
  • যেকোনও স্থানীয় ঠিকানা (যেকোনও ঠিকানা যা লোকালহোস্টের সাথে কানেক্ট করে)।

প্রাইভেট IP অ্যাড্রেস অ্যাক্সেস করার জন্য Edge UI চালু করতে চাইলে, নিম্নলিখিত টোকেন সেট করুন:

  • ট্রেস টুলের জন্য, conf_apigee-base_apigee.feature.enabletraceforinternaladdresses প্রপার্টি ডিফল্ট হিসেবে বন্ধ করা থাকে। প্রাইভেট IP অ্যাড্রেসে Trace টুলের অ্যাক্সেস চালু করতে এটি true হিসেবে সেট করুন।
  • OpenAPI স্পেসিফিকেশনের জন্য, conf_apigee-base_apigee.feature.enableopenapiforinternaladdresses প্রপার্টি ডিফল্ট হিসেবে বন্ধ করা থাকে। প্রাইভেট IP অ্যাড্রেসে OpenAPI অ্যাক্সেস চালু করতে এটি true হিসেবে সেট করুন।
  • WSDL ফাইলের জন্য, conf_apigee-base_apigee.feature.enablewsdlforinternaladdresses প্রপার্টি ডিফল্ট হিসেবে বন্ধ করা থাকে। প্রাইভেট IP অ্যাড্রেস থেকে WSDL ফাইল আপলোড করার সুবিধা চালু করতে এটি true হিসেবে সেট করুন।

এইসব প্রপার্টি 'সত্য' হিসেবে সেট করতে:

  1. এডিটরে ui.properties ফাইলটি খুলুন । ফাইলটি না থাকলে, এটি তৈরি করুন।
    > vi /opt/apigee/customer/application/ui.properties
  2. নিম্নলিখিত প্রপার্টিকে 'সত্য' হিসেবে সেট করুন:
    conf_apigee-base_apigee.feature.enabletraceforinternaladdresses="true"
    conf_apigee-base_apigee.feature.enableopenapiforinternaladdresses="true"
    conf_apigee-base_apigee.feature.enablewsdlforinternaladdresses="true"
  3. ui.properties ফাইলে আপনার করা পরিবর্তন সেভ করুন।
  4. নিশ্চিত করুন যে প্রপার্টি ফাইলের মালিকানা 'apigee' ব্যবহারকারীর কাছে আছে:
    > chown apigee:apigee /opt/apigee/customer/application/ui.properties
  5. Edge UI রিস্টার্ট করুন:
    > /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

Edge UI এখন লোকাল IP অ্যাড্রেস অ্যাক্সেস করতে পারবে।