ইনস্টলেশন প্রয়োজনীয়তা

Edge for Private Cloud v4.18.01

হার্ডওয়্যারের প্রয়োজনীয়তা

প্রোডাকশন গ্রেড পরিবেশে একটি উচ্চ প্রাপ্যতা সম্পন্ন পরিকাঠামোর জন্য আপনাকে অবশ্যই নিম্নলিখিত ন্যূনতম হার্ডওয়্যার প্রয়োজনীয়তাগুলো পূরণ করতে হবে। 'ইনস্টলেশন টপোলজিস' -এ বর্ণিত সমস্ত ইনস্টলেশন পরিস্থিতির জন্য, নিম্নলিখিত সারণিগুলোতে ইনস্টলেশন উপাদানগুলোর ন্যূনতম হার্ডওয়্যার প্রয়োজনীয়তা তালিকাভুক্ত করা হয়েছে।

এই সারণিগুলোতে অপারেটিং সিস্টেমের জন্য প্রয়োজনীয় হার্ড ডিস্ক স্পেস ছাড়াও অতিরিক্ত হার্ড ডিস্কের প্রয়োজনীয়তা উল্লেখ করা হয়েছে। আপনার অ্যাপ্লিকেশন এবং নেটওয়ার্ক ট্র্যাফিকের উপর নির্ভর করে, আপনার ইনস্টলেশনের জন্য নিচে তালিকাভুক্ত পরিমাণের চেয়ে বেশি বা কম রিসোর্সের প্রয়োজন হতে পারে।

ইনস্টলেশন উপাদান রাম সিপিইউ ন্যূনতম হার্ড ডিস্ক
ক্যাসান্ড্রা ১৬ জিবি ৮-কোর SSD অথবা 2000 IOPS সমর্থনকারী দ্রুতগতির HDD সহ 255GB লোকাল স্টোরেজ।
একই মেশিনে মেসেজ প্রসেসর/রাউটার ১৬ জিবি ৮-কোর ১০০ জিবি
অ্যানালিটিক্স - একই সার্ভারে পোস্টগ্রেস/কিউপিড (প্রোডাকশনের জন্য সুপারিশ করা হয় না) ১৬ জিবি * ৮-কোর * ৫০০ জিবি - ১ টেরাবাইট ** নেটওয়ার্ক স্টোরেজ *** , বিশেষত এসএসডি ব্যাকএন্ড সহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে *
অ্যানালিটিক্স - পোস্টগ্রেস স্বতন্ত্র ১৬ জিবি * ৮-কোর * ৫০০ জিবি - ১ টেরাবাইট ** নেটওয়ার্ক স্টোরেজ *** , বিশেষত এসএসডি ব্যাকএন্ড সহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে *
অ্যানালিটিক্স - কিউপিড স্বতন্ত্র ৮জিবি ৪-কোর SSD বা দ্রুতগতির HDD-এর মাধ্যমে ৩০জিবি - ৫০জিবি লোকাল স্টোরেজ

২৫০ TPS-এর বেশি ইনস্টলেশনের জন্য, ১০০০ IOPS সমর্থনকারী লোকাল স্টোরেজসহ HDD ব্যবহার করার পরামর্শ দেওয়া হয়।

ডিফল্ট Qpid কিউ-এর আকার হলো ২০ জিবি। যদি আরও ধারণক্ষমতা যোগ করার প্রয়োজন হয়, তবে অতিরিক্ত Qpid নোড যোগ করুন।

অন্যান্য (ওপেনএলডিএপি, ইউআই, ম্যানেজমেন্ট সার্ভার) ৪জিবি ২-কোর ৬০ জিবি

* থ্রুপুটের উপর ভিত্তি করে পোস্টগ্রেস সিস্টেমের প্রয়োজনীয়তা সমন্বয় করুন:

  • ২৫০ TPS-এর কম: ৮জিবি, ৪-কোর বিবেচনা করা যেতে পারে, সাথে ম্যানেজড নেটওয়ার্ক স্টোরেজ যা ১০০০ IOPS বা তার বেশি সমর্থন করে
  • ২৫০ TPS-এর বেশি: ১৬জিবি, ৮-কোর, ম্যানেজড নেটওয়ার্ক স্টোরেজ যা ১০০০ IOPS বা তার বেশি সমর্থন করে
  • ১০০০ TPS-এর বেশি: ১৬জিবি, ৮-কোর, ম্যানেজড নেটওয়ার্ক স্টোরেজ যা ২০০০ IOPS বা তার বেশি সমর্থন করে
  • ২০০০ TPS-এর বেশি: ৩২জিবি, ১৬-কোর, ম্যানেজড নেটওয়ার্ক স্টোরেজ যা ২০০০ IOPS বা তার বেশি সমর্থন করে
  • ৪০০০ TPS-এর বেশি: ৬৪জিবি, ৩২-কোর, ম্যানেজড নেটওয়ার্ক স্টোরেজ যা ৪০০০ IOPS বা তার বেশি সমর্থন করে

** পোস্টগ্রেস হার্ড ডিস্কের মানটি Edge দ্বারা সংগৃহীত আউট-অফ-দ্য-বক্স অ্যানালিটিক্সের উপর ভিত্তি করে নির্ধারিত। আপনি যদি অ্যানালিটিক্স ডেটাতে কাস্টম মান যোগ করেন, তবে এই মানগুলি সেই অনুযায়ী বাড়ানো উচিত। প্রয়োজনীয় স্টোরেজ অনুমান করতে নিম্নলিখিত সূত্রটি ব্যবহার করুন:

bytes of storage needed =

(# bytes of analytics data/request) *

(requests/second) *

(seconds/hour) *

(hours of peak usage/day) *

(days/month) *

(months of data retention)

উদাহরণস্বরূপ:

(2K bytes) * (100 req/sec) * (3600 secs/hr) * (18 peak hours/day) * (30 days/month) * (3 months retention)

= 1,194,393,600,000 bytes or 1194.4 GB

*** Postgresql ডাটাবেসের জন্য নেটওয়ার্ক স্টোরেজ সুপারিশ করা হয়, কারণ:

  • এটি প্রয়োজন অনুযায়ী স্টোরেজের আকার গতিশীলভাবে বাড়ানোর ক্ষমতা দেয়।
  • আজকের বেশিরভাগ পরিবেশ/স্টোরেজ/নেটওয়ার্ক সাবসিস্টেমে নেটওয়ার্ক IOPS তাৎক্ষণিকভাবে সামঞ্জস্য করা যায়।
  • ব্যাকআপ এবং রিকভারি সমাধানের অংশ হিসেবে স্টোরেজ লেভেল স্ন্যাপশট সক্রিয় করা যেতে পারে।

এছাড়াও, আপনি যদি মনিটাইজেশন সার্ভিসগুলো ইনস্টল করতে চান, তাহলে নিম্নলিখিত হার্ডওয়্যার প্রয়োজনীয়তাগুলো উল্লেখ করা হলো:

নগদীকরণ সহ উপাদান রাম সিপিইউ হার্ড ডিস্ক
ম্যানেজমেন্ট সার্ভার (মুদ্রায়ন পরিষেবা সহ) ৮জিবি ৪-কোর ৬০ জিবি
অ্যানালিটিক্স - একই সার্ভারে পোস্টগ্রেস/কিউপিড ১৬ জিবি ৮-কোর ৫০০ জিবি - ১ টেরাবাইট নেটওয়ার্ক স্টোরেজ, বিশেষত এসএসডি ব্যাকএন্ডসহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে, অথবা উপরের সারণি থেকে নিয়মটি ব্যবহার করুন।
অ্যানালিটিক্স - পোস্টগ্রেস স্বতন্ত্র ১৬ জিবি ৮-কোর ৫০০ জিবি - ১ টেরাবাইট নেটওয়ার্ক স্টোরেজ, বিশেষত এসএসডি ব্যাকএন্ডসহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে, অথবা উপরের সারণি থেকে নিয়মটি ব্যবহার করুন।
অ্যানালিটিক্স - কিউপিড স্বতন্ত্র ৮জিবি ৪-কোর SSD বা দ্রুতগতির HDD-এর মাধ্যমে ৪০জিবি - ৫০০জিবি লোকাল স্টোরেজ

২৫০ TPS-এর বেশি ইনস্টলেশনের জন্য, ১০০০ IOPS সমর্থনকারী লোকাল স্টোরেজসহ HDD ব্যবহার করার পরামর্শ দেওয়া হয়।

আপনি যদি API BaaS ইনস্টল করতে চান, তাহলে নিম্নলিখিত হার্ডওয়্যারগুলির প্রয়োজন হবে:

এপিআই BaaS উপাদান রাম সিপিইউ হার্ড ডিস্ক
ইলাস্টিকসার্চ * ৮জিবি ৪-কোর ৬০-৮০ জিবি
এপিআই বাএস স্ট্যাক * ৮জিবি ৪-কোর ৬০-৮০ জিবি
এপিআই বাএস পোর্টাল ১ জিবি ২-কোর ২০ জিবি
ক্যাসান্ড্রা ** ১৬ জিবি ৮-কোর SSD অথবা 2000 IOPS সমর্থনকারী দ্রুতগতির HDD সহ 255GB লোকাল স্টোরেজ।

* আপনি একই নোডে ElasticSearch এবং API BaaS Stack ইনস্টল করতে পারেন। যদি তা করেন, তাহলে ElasticSearch-কে ৪ জিবি মেমরি (ডিফল্ট) ব্যবহার করার জন্য কনফিগার করুন। যদি ElasticSearch নিজস্ব নোডে ইনস্টল করা হয়, তাহলে এটিকে ৬ জিবি মেমরি ব্যবহার করার জন্য কনফিগার করুন।

** ঐচ্ছিক; সাধারণত Edge এবং API BaaS সার্ভিস উভয়ের জন্য একই Cassandra ক্লাস্টার ব্যবহার করা হয়।

অপারেটিং সিস্টেম এবং তৃতীয় পক্ষের সফ্টওয়্যারের প্রয়োজনীয়তা

এই ইনস্টলেশন নির্দেশাবলী এবং সরবরাহকৃত ইনস্টলেশন ফাইলগুলি 'সমর্থিত সফ্টওয়্যার' এবং 'সমর্থিত সংস্করণ' -এ তালিকাভুক্ত অপারেটিং সিস্টেম এবং তৃতীয় পক্ষের সফ্টওয়্যারগুলিতে পরীক্ষা করা হয়েছে।

এপিজি ব্যবহারকারী তৈরি করা

ইনস্টলেশন প্রক্রিয়াটি 'apigee' নামের একটি ইউনিক্স সিস্টেম ইউজার তৈরি করে। Edge-এর ডিরেক্টরি, ফাইল এবং প্রসেসগুলোর মালিক 'apigee'। এর মানে হলো, Edge-এর কম্পোনেন্টগুলো 'apigee' ইউজার হিসেবে চলে। প্রয়োজনে, আপনি কম্পোনেন্টগুলো অন্য কোনো ইউজার হিসেবেও চালাতে পারেন।

ইনস্টলেশন ডিরেক্টরি

ডিফল্টরূপে, ইনস্টলার সমস্ত ফাইল /opt/apigee ডিরেক্টরিতে লেখে। আপনি এই ডিরেক্টরির অবস্থান পরিবর্তন করতে পারবেন না। যদিও আপনি এই ডিরেক্টরিটি পরিবর্তন করতে পারবেন না, তবে নিচে বর্ণিত পদ্ধতি অনুযায়ী /opt/apigee অন্য কোনো অবস্থানে ম্যাপ করার জন্য একটি সিমলিঙ্ক তৈরি করতে পারেন।

এই গাইডের নির্দেশাবলীতে, ইনস্টলেশন ডিরেক্টরিটি /opt/apigee হিসাবে উল্লেখ করা হয়েছে।

/opt/apigee থেকে সিমলিঙ্ক তৈরি করা

সিমলিঙ্ক তৈরি করার আগে, আপনাকে প্রথমে 'apigee' নামে একটি ইউজার এবং গ্রুপ তৈরি করতে হবে। এটি সেই একই গ্রুপ এবং ইউজার যা এজ ইনস্টলার দ্বারা তৈরি করা হয়।

সিমলিঙ্ক তৈরি করতে, bootstrap_4.18.01.sh ফাইলটি ডাউনলোড করার আগে এই ধাপগুলো অনুসরণ করুন। আপনাকে অবশ্যই এই সমস্ত ধাপ রুট হিসেবে সম্পন্ন করতে হবে:

  1. 'apigee' ব্যবহারকারী এবং গ্রুপ তৈরি করুন:
    groupadd -r apigee > useradd -r -g apigee -d /opt/apigee -s /sbin/nologin -c "Apigee platform user" apigee
  2. /opt/apigee থেকে আপনার পছন্দসই ইনস্টল রুটে একটি সিমলিঙ্ক তৈরি করুন:
    ln -Ts /srv/myInstallDir /opt/apigee

    যেখানে /srv/myInstallDir হলো Edge ফাইলগুলোর কাঙ্ক্ষিত অবস্থান।

  3. ইনস্টল রুটের মালিকানা পরিবর্তন করুন এবং 'apigee' ব্যবহারকারীর কাছে সিমলিঙ্ক করুন:
    chown -h apigee:apigee /srv/myInstallDir /opt/apigee

জাভা

ইনস্টলেশনের আগে প্রতিটি মেশিনে জাভা ১.৮-এর একটি সমর্থিত সংস্করণ ইনস্টল করা প্রয়োজন। সমর্থিত জেডিকে-গুলো ‘সমর্থিত সফটওয়্যার’ এবং ‘সমর্থিত সংস্করণ’ অংশে তালিকাভুক্ত করা আছে।

নিশ্চিত করুন যে ইনস্টলেশন সম্পাদনকারী ব্যবহারকারীর জন্য JAVA_HOME JDK-এর রুটকে নির্দেশ করছে।

SELinux

আপনার SELinux সেটিংসের উপর নির্ভর করে, Edge কম্পোনেন্টগুলো ইনস্টল ও চালু করার ক্ষেত্রে সমস্যা দেখা দিতে পারে। প্রয়োজনে, ইনস্টলেশনের সময় আপনি SELinux নিষ্ক্রিয় বা পারমিসিভ মোডে সেট করতে পারেন এবং ইনস্টলেশন শেষে তা পুনরায় সক্রিয় করতে পারেন। আরও তথ্যের জন্য "Install the Edge apigee-setup utility" দেখুন।

নেটওয়ার্ক সেটিং

ইনস্টলেশনের আগে নেটওয়ার্ক সেটিং পরীক্ষা করে নেওয়ার পরামর্শ দেওয়া হচ্ছে। ইনস্টলার আশা করে যে সমস্ত মেশিনের ফিক্সড আইপি অ্যাড্রেস থাকবে। সেটিংটি যাচাই করতে নিম্নলিখিত কমান্ডগুলো ব্যবহার করুন:

  • hostname মেশিনের নামটি ফেরত দেয়
  • hostname -i সেই হোস্টনেমের আইপি অ্যাড্রেসটি রিটার্ন করে, যেটিকে অন্য মেশিন থেকে অ্যাক্সেস করা যায়।

আপনার অপারেটিং সিস্টেমের ধরন এবং সংস্করণের উপর নির্ভর করে, হোস্টনেম সঠিকভাবে সেট করা না থাকলে আপনাকে /etc/hosts এবং /etc/sysconfig/network ফাইল দুটি সম্পাদনা করতে হতে পারে। আরও তথ্যের জন্য আপনার নির্দিষ্ট অপারেটিং সিস্টেমের ডকুমেন্টেশন দেখুন।

যদি কোনো সার্ভারে একাধিক ইন্টারফেস কার্ড থাকে, তাহলে "hostname -i" কমান্ডটি স্পেস দিয়ে আলাদা করা আইপি অ্যাড্রেসের একটি তালিকা রিটার্ন করে। ডিফল্টরূপে, Edge ইনস্টলার রিটার্ন করা প্রথম আইপি অ্যাড্রেসটি ব্যবহার করে, যা সব ক্ষেত্রে সঠিক নাও হতে পারে। এর বিকল্প হিসেবে, আপনি ইনস্টলেশন কনফিগারেশন ফাইলে নিম্নলিখিত প্রপার্টিটি সেট করতে পারেন:

ENABLE_DYNAMIC_HOSTIP=y

এই প্রপার্টিটি 'y'-তে সেট করা থাকলে, ইনস্টলার আপনাকে ইনস্টলের অংশ হিসেবে ব্যবহার করার জন্য আইপি অ্যাড্রেস বেছে নিতে বলবে। ডিফল্ট মান হলো 'n'। আরও তথ্যের জন্য এজ কনফিগারেশন ফাইল রেফারেন্স দেখুন।

টিসিপি র‍্যাপার

TCP র‍্যাপার কিছু পোর্টের যোগাযোগ ব্লক করতে পারে এবং OpenLDAP, Postgres, ও Cassandra ইনস্টলেশনকে প্রভাবিত করতে পারে। সেই নোডগুলিতে, প্রয়োজনীয় OpenLDAP, Postgres, ও Cassandra পোর্টগুলিতে কোনো বিধিনিষেধ নেই তা নিশ্চিত করতে /etc/hosts.allow এবং /etc/hosts.deny ফাইল দুটি পরীক্ষা করুন।

আইপিটেবলস

যাচাই করুন যে প্রয়োজনীয় এজ পোর্টগুলিতে নোডগুলির মধ্যে সংযোগে বাধা সৃষ্টিকারী কোনো iptables পলিসি নেই। প্রয়োজনে, ইনস্টলেশনের সময় নিম্নলিখিত কমান্ডটি ব্যবহার করে iptables বন্ধ করতে পারেন:

sudo/etc/init.d/iptables stop

সেন্টওএস ৭.এক্স-এ:

systemctl stop firewalld

নিশ্চিত করুন যে এজ রাউটার /etc/rc.d/init.d/functions অ্যাক্সেস করতে পারে।

এজ রাউটার এবং BaaS পোর্টাল নোডগুলো Nginx রাউটার ব্যবহার করে এবং এগুলোর জন্য /etc/rc.d/init.d/functions ফাইলটিতে পড়ার অ্যাক্সেস প্রয়োজন।

যদি আপনার নিরাপত্তা প্রক্রিয়ার জন্য /etc/rc.d/init.d/functions এ পারমিশন সেট করার প্রয়োজন হয়, তবে তা 700-এ সেট করবেন না, অন্যথায় রাউটারটি চালু হতে ব্যর্থ হবে। /etc/rc.d/init.d/functions এ রিড অ্যাক্সেস দেওয়ার জন্য পারমিশন 744-এ সেট করা যেতে পারে।

ক্যাসান্ড্রা

সমস্ত ক্যাসান্ড্রা নোডকে একটি রিং-এর সাথে সংযুক্ত থাকতে হয়। নির্ভরযোগ্যতা এবং ফল্ট টলারেন্স নিশ্চিত করার জন্য ক্যাসান্ড্রা একাধিক নোডে ডেটা রেপ্লিকা সংরক্ষণ করে। প্রতিটি এজ কীস্পেসের রেপ্লিকেশন স্ট্র্যাটেজি নির্ধারণ করে যে রেপ্লিকাগুলো কোন ক্যাসান্ড্রা নোডে স্থাপন করা হবে। আরও জানতে, ক্যাসান্ড্রা রেপ্লিকেশন ফ্যাক্টর এবং কনসিস্টেন্সি লেভেল সম্পর্কে দেখুন।

ক্যাসান্ড্রা উপলব্ধ মেমরির উপর ভিত্তি করে স্বয়ংক্রিয়ভাবে তার জাভা হিপ সাইজ সমন্বয় করে। আরও জানতে, 'টিউনিং জাভা রিসোর্সেস' দেখুন। পারফরম্যান্সের অবনতি বা অতিরিক্ত মেমরি ব্যবহারের ক্ষেত্রে এটি ঘটে।

Edge for Private Cloud ইনস্টল করার পরে, আপনি /opt/apigee/apigee-cassandra/conf/cassandra.yaml ফাইলটি পরীক্ষা করে দেখতে পারেন যে ক্যাসান্ড্রা সঠিকভাবে কনফিগার করা হয়েছে কিনা। উদাহরণস্বরূপ, নিশ্চিত করুন যে Edge for Private Cloud ইনস্টলেশন স্ক্রিপ্টটি নিম্নলিখিত প্রোপার্টিগুলো সেট করেছে:

  • cluster_name
  • initial_token
  • partitioner
  • seeds
  • listen_address
  • rpc_address
  • snitch

পোস্টগ্রেসকিউএল ডাটাবেস

Edge ইনস্টল করার পরে, আপনি আপনার সিস্টেমে উপলব্ধ RAM-এর পরিমাণের উপর ভিত্তি করে নিম্নলিখিত PostgreSQL ডাটাবেস সেটিংস সামঞ্জস্য করতে পারেন:

conf_postgresql_shared_buffers = 35% of RAM      # min 128kB
conf_postgresql_effective_cache_size = 45% of RAM
conf_postgresql_work_mem = 512MB       # min 64kB

এই মানগুলি সেট করতে:

  1. postgresql.properties ফাইলটি সম্পাদনা করুন:
    vi /opt/apigee/customer/application/postgresql.properties

    ফাইলটি বিদ্যমান না থাকলে, সেটি তৈরি করুন।

  2. উপরে তালিকাভুক্ত বৈশিষ্ট্যগুলো সেট করুন।
  3. আপনার সম্পাদনাগুলো সংরক্ষণ করুন।
  4. PostgreSQL ডাটাবেস পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart

সিস্টেমের সীমাবদ্ধতা

নিশ্চিত করুন যে আপনি ক্যাসান্ড্রা এবং মেসেজ প্রসেসর নোডগুলিতে নিম্নলিখিত সিস্টেম সীমাগুলি সেট করেছেন:

  • ক্যাসান্ড্রা নোডগুলিতে, ইনস্টলেশন ব্যবহারকারীর (ডিফল্ট "apigee") জন্য /etc/security/limits.d/90-apigee-edge-limits.conf ফাইলে সফট ও হার্ড মেমলক, নোফাইল এবং অ্যাড্রেস স্পেসের সীমা নিচে দেখানো অনুযায়ী সেট করুন:
    apigee soft memlock unlimited
    apigee hard memlock unlimited
    apigee soft nofile 32768
    apigee hard nofile 65536
    apigee soft as unlimited
    apigee hard as unlimited
  • মেসেজ প্রসেসর নোডগুলিতে, নিচে দেখানো অনুযায়ী /etc/security/limits.d/90-apigee-edge-limits.conf ফাইলে খোলা ফাইল ডেসক্রিপ্টরের সর্বোচ্চ সংখ্যা 64K-তে সেট করুন:
    apigee soft nofile 32768
    apigee hard nofile 65536

    প্রয়োজনে আপনি সেই সীমা বাড়াতে পারেন। উদাহরণস্বরূপ, যদি আপনার একই সময়ে প্রচুর সংখ্যক টেম্পোরারি ফাইল খোলা থাকে।

jsvc

API BaaS ব্যবহারের জন্য "jsvc" একটি পূর্বশর্ত। API BaaS ইনস্টল করার সময় সংস্করণ 1.0.15-dev ইনস্টল হয়ে যায়।

নেটওয়ার্ক নিরাপত্তা পরিষেবা (NSS)

নেটওয়ার্ক সিকিউরিটি সার্ভিসেস (NSS) হলো একগুচ্ছ লাইব্রেরি যা নিরাপত্তা-সক্ষম ক্লায়েন্ট এবং সার্ভার অ্যাপ্লিকেশন তৈরিতে সহায়তা করে। আপনাকে নিশ্চিত করতে হবে যে আপনি NSS v3.19 বা তার পরবর্তী সংস্করণ ইনস্টল করেছেন।

আপনার বর্তমান সংস্করণ যাচাই করতে:

yum info nss

NSS আপডেট করতে:

yum update nss

আরও তথ্যের জন্য রেডহ্যাটের এই নিবন্ধটি দেখুন।

NSCD (নেম সার্ভিস ক্যাশ ডেমন) ব্যবহার করার সময় IPv6-এ DNS লুকআপ নিষ্ক্রিয় করুন।

যদি আপনি NSCD (Name Service Cache Daemon) ইনস্টল এবং সক্রিয় করে থাকেন, তাহলে মেসেজ প্রসেসর দুটি DNS লুকআপ করে: একটি IPv4-এর জন্য এবং অন্যটি IPv6-এর জন্য। NSCD ব্যবহার করার সময় আপনার IPv6-এর জন্য DNS লুকআপ নিষ্ক্রিয় করা উচিত।

IPv6-এ DNS লুকআপ নিষ্ক্রিয় করতে:

  1. প্রতিটি মেসেজ প্রসেসর নোডে, /etc/nscd.conf ফাইলটি সম্পাদনা করুন।
  2. নিম্নলিখিত প্রপার্টিটি সেট করুন:
    enable-cache hosts no

রেডহ্যাট/সেন্টওএস ৭-এর জন্য গুগল ক্লাউড প্ল্যাটফর্মে IPv6 নিষ্ক্রিয় করুন

আপনি যদি গুগল ক্লাউড প্ল্যাটফর্মে রেডহ্যাট ৭ বা সেন্টওএস ৭-এ এজ ইনস্টল করেন, তাহলে আপনাকে অবশ্যই সমস্ত কিউপিড নোডে IPv6 নিষ্ক্রিয় করতে হবে।

IPv6 নিষ্ক্রিয় করার নির্দেশাবলীর জন্য আপনার নির্দিষ্ট OS সংস্করণের RedHat বা CentOS ডকুমেন্টেশন দেখুন। উদাহরণস্বরূপ, আপনি করতে পারেন:

  1. একটি এডিটরে /etc/hosts খুলুন।
  2. নিচের লাইনটিকে কমেন্ট আউট করতে এর প্রথম কলামে একটি "#" চিহ্ন প্রবেশ করান:
    #::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
  3. ফাইলটি সংরক্ষণ করুন।

AWS AMI

আপনি যদি রেড হ্যাট এন্টারপ্রাইজ লিনাক্স ৭.এক্স-এর জন্য একটি AWS অ্যামাজন মেশিন ইমেজ (AMI)-এ এজ ইনস্টল করেন, তাহলে আপনাকে প্রথমে নিম্নলিখিত কমান্ডটি চালাতে হবে:

yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional

সরঞ্জাম

ইনস্টলারটি EL5 বা EL6 দ্বারা প্রদত্ত স্ট্যান্ডার্ড সংস্করণে নিম্নলিখিত UNIX টুলগুলি ব্যবহার করে।

অস্বস্তিকর

এক্সপ্র

libxslt

আরপিএম

আনজিপ করুন

মূল নাম

গ্রেপ

লুয়া-সকেট

rpm2cpio

ব্যবহারকারী যোগ করুন

ব্যাশ

হোস্টনাম

এলএস

সেড

ডব্লিউসি

বিসি

আইডি

নেট-টুলস

sudo

wget

কার্ল

লিবাইও

পার্ল (প্রোকপিএস থেকে)

তার

xerces-c

সাইরাস-সাসল libdb4 pgrep (procps থেকে) ট্র ইয়াম

তারিখ

libdb-cxx

পিএস

uuid

chkconfig

ডিরনাম লিবিবভার্বস পিডব্লিউডি নাম
প্রতিধ্বনি librdmacm পাইথন

এনটিপিডেট

সার্ভারগুলোর সময় সিঙ্ক্রোনাইজ করে রাখার পরামর্শ দেওয়া হয়। যদি আগে থেকে কনফিগার করা না থাকে, তাহলে ntpdate ইউটিলিটি এই কাজটি করতে পারে, যা সার্ভারগুলোর সময় সিঙ্ক্রোনাইজ করা আছে কিনা তা যাচাই করে। ইউটিলিটিটি ইনস্টল করার জন্য আপনি yum install ntp ব্যবহার করতে পারেন। এটি বিশেষ করে OpenLDAP সেটআপগুলো প্রতিলিপি করার জন্য উপযোগী। মনে রাখবেন যে আপনাকে সার্ভারের টাইম জোন UTC-তে সেট করতে হবে।

ওপেনএলড্যাপ ২.৪

অন-প্রিমিসেস ইনস্টলেশনের জন্য OpenLDAP 2.4 প্রয়োজন। যদি আপনার সার্ভারে ইন্টারনেট সংযোগ থাকে, তাহলে Edge ইনস্টল স্ক্রিপ্টটি OpenLDAP ডাউনলোড এবং ইনস্টল করে। যদি আপনার সার্ভারে ইন্টারনেট সংযোগ না থাকে, তাহলে Edge ইনস্টল স্ক্রিপ্টটি চালানোর আগে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে OpenLDAP আগে থেকেই ইনস্টল করা আছে। RHEL/CentOS-এ, আপনি OpenLDAP ইনস্টল করার জন্য yum install openldap-clients openldap-servers চালাতে পারেন।

১৩-হোস্ট ইনস্টলেশন এবং দুটি ডেটা সেন্টারসহ ১২-হোস্ট ইনস্টলেশনের ক্ষেত্রে আপনার OpenLDAP রেপ্লিকেশন প্রয়োজন, কারণ সেখানে একাধিক নোড OpenLDAP হোস্ট করে থাকে।

ফায়ারওয়াল এবং ভার্চুয়াল হোস্ট

আইটি জগতে virtual শব্দটি প্রায়শই অতিরিক্ত ব্যবহৃত হয়, এবং প্রাইভেট ক্লাউড ডেপ্লয়মেন্ট ও ভার্চুয়াল হোস্টের জন্য Apigee Edge-এর ক্ষেত্রেও একই কথা প্রযোজ্য। বিষয়টি স্পষ্ট করার জন্য বলা যায়, virtual শব্দটির দুটি প্রধান ব্যবহার রয়েছে:

  • ভার্চুয়াল মেশিন (VM) : এটি আবশ্যক নয়, তবে কিছু ডেপ্লয়মেন্ট তাদের Apigee কম্পোনেন্টগুলোর জন্য বিচ্ছিন্ন সার্ভার তৈরি করতে VM প্রযুক্তি ব্যবহার করে। ফিজিক্যাল হোস্টের মতোই VM হোস্টগুলোতেও নেটওয়ার্ক ইন্টারফেস এবং ফায়ারওয়াল থাকতে পারে।
  • ভার্চুয়াল হোস্ট : ওয়েব এন্ডপয়েন্ট, যা অ্যাপাচি ভার্চুয়াল হোস্টের অনুরূপ।

একটি ভিএম-এর রাউটার একাধিক ভার্চুয়াল হোস্টকে উন্মুক্ত করতে পারে (যতক্ষণ পর্যন্ত তাদের হোস্ট অ্যালিয়াস বা ইন্টারফেস পোর্ট একে অপরের থেকে ভিন্ন হয়)।

নামকরণের একটি উদাহরণ হিসেবে, একটি একক ফিজিক্যাল সার্ভার A "VM1" এবং "VM2" নামে দুটি VM চলতে পারে। ধরা যাক, "VM1" একটি ভার্চুয়াল ইথারনেট ইন্টারফেস প্রদান করে, যার নাম VM-এর ভিতরে "eth0" রাখা হয় এবং ভার্চুয়ালাইজেশন ব্যবস্থা বা একটি নেটওয়ার্ক DHCP সার্ভার দ্বারা এটিকে 111.111.111.111 আইপি অ্যাড্রেসটি বরাদ্দ করা হয়; এবং আরও ধরা যাক, VM2-ও "eth0" নামে একটি ভার্চুয়াল ইথারনেট ইন্টারফেস প্রদান করে এবং এটিকে 111.111.111.222 আইপি অ্যাড্রেসটি বরাদ্দ করা হয়।

দুটি ভিএম-এর প্রতিটিতে একটি করে Apigee রাউটার চালু থাকতে পারে। এই কাল্পনিক উদাহরণের মতো রাউটারগুলো ভার্চুয়াল হোস্ট এন্ডপয়েন্ট উন্মুক্ত করে:

VM1-এর Apigee রাউটারটি তার eth0 ইন্টারফেসে (যার একটি নির্দিষ্ট আইপি অ্যাড্রেস আছে) তিনটি ভার্চুয়াল হোস্ট উন্মুক্ত করে: api.mycompany.com:80 , api.mycompany.com:443 এবং test.mycompany.com:80

VM2-এর রাউটারটি api.mycompany.com:80 পোর্টটি উন্মুক্ত করে (যা VM1-এর উন্মুক্ত করা একই নাম ও পোর্ট)।

ফিজিক্যাল হোস্টের অপারেটিং সিস্টেমে একটি নেটওয়ার্ক ফায়ারওয়াল থাকতে পারে; যদি থাকে, তবে ভার্চুয়ালাইজড ইন্টারফেসগুলোতে উন্মুক্ত করা পোর্টগুলোর ( 111.111.111.111:{80, 443} এবং 111.111.111.222:80 ) জন্য নির্ধারিত TCP ট্র্যাফিক পাস করার জন্য সেই ফায়ারওয়ালটিকে অবশ্যই কনফিগার করতে হবে। এছাড়াও, প্রতিটি VM-এর অপারেটিং সিস্টেম তার eth0 ইন্টারফেসে নিজস্ব ফায়ারওয়াল প্রদান করতে পারে এবং সেগুলোকেও পোর্ট 80 এবং 443 ট্র্যাফিককে সংযোগের অনুমতি দিতে হবে।

আপনার স্থাপন করা বিভিন্ন এপিআই প্রক্সিতে এপিআই কল রাউটিং করার ক্ষেত্রে বেসপ্যাথ হলো তৃতীয় উপাদান। এপিআই প্রক্সি বান্ডেলগুলো একটি এন্ডপয়েন্ট শেয়ার করতে পারে, যদি তাদের বেসপ্যাথ ভিন্ন হয়। উদাহরণস্বরূপ, একটি বেসপ্যাথ http://api.mycompany.com:80/ এবং অন্যটি http://api.mycompany.com:80/salesdemo হিসেবে সংজ্ঞায়িত করা যেতে পারে।

এক্ষেত্রে, আপনার কোনো এক ধরনের লোড ব্যালেন্সার বা ট্র্যাফিক ডিরেক্টর প্রয়োজন হবে যা http://api.mycompany.com:80/ ট্র্যাফিককে দুটি আইপি অ্যাড্রেসের (VM1-এ 111.111.111.111 এবং VM2-এ 111.111.111.222 ) মধ্যে ভাগ করে দেবে। এই ফাংশনটি আপনার নির্দিষ্ট ইনস্টলেশনের জন্য প্রযোজ্য এবং এটি আপনার লোকাল নেটওয়ার্কিং গ্রুপ দ্বারা কনফিগার করা হয়।

যখন আপনি একটি এপিআই (API) ডিপ্লয় করেন, তখন বেসপ্যাথ (basepath) সেট করা হয়। উপরের উদাহরণ থেকে, আপনি mycompany-org অর্গানাইজেশনের জন্য mycompany এবং testmycompany নামে দুটি এপিআই ডিপ্লয় করতে পারেন, যার ভার্চুয়াল হোস্টের হোস্ট অ্যালিয়াস হলো api.mycompany.com এবং পোর্ট 80 তে সেট করা আছে। যদি আপনি ডিপ্লয়মেন্টের সময় বেসপ্যাথ ঘোষণা না করেন, তাহলে রাউটার বুঝতে পারে না যে আগত অনুরোধগুলো কোন এপিআই-তে পাঠাতে হবে।

তবে, আপনি যদি /salesdemo বেস ইউআরএল দিয়ে ` testmycompany এপিআইটি ডেপ্লয় করেন, তাহলে ব্যবহারকারীরা http://api.mycompany.com:80/salesdemo ব্যবহার করে সেই এপিআইটি অ্যাক্সেস করবে। আর যদি আপনি / বেস ইউআরএল দিয়ে আপনার `mycompany` এপিআইটি ডেপ্লয় করেন, তাহলে আপনার ব্যবহারকারীরা http://api.mycompany.com:80/ ইউআরএলটির মাধ্যমে এপিআইটি অ্যাক্সেস করবে।

এজ পোর্টের প্রয়োজনীয়তা

ফায়ারওয়াল পরিচালনার প্রয়োজনীয়তা শুধু ভার্চুয়াল হোস্টের মধ্যেই সীমাবদ্ধ নয়; কম্পোনেন্টগুলোর একে অপরের সাথে যোগাযোগের জন্য প্রয়োজনীয় পোর্টগুলোতে ট্র্যাফিক চলাচলের অনুমতি ভিএম এবং ফিজিক্যাল হোস্ট উভয় ফায়ারওয়ালকেই দিতে হবে।

নিম্নলিখিত চিত্রটি প্রতিটি এজ কম্পোনেন্টের জন্য প্রয়োজনীয় পোর্টগুলো দেখায়:

এই ডায়াগ্রামটি সম্পর্কে নোট:

  • যখন আপনি রাউটার এবং মেসেজ প্রসেসরের মধ্যে TLS/SSL কনফিগার করেন, শুধুমাত্র তখনই রাউটারের অ্যাক্সেসের জন্য মেসেজ প্রসেসরের পোর্ট ৮০৮২ খোলা রাখতে হয়। যদি আপনি রাউটার এবং মেসেজ প্রসেসরের মধ্যে TLS/SSL কনফিগার না করেন (যা ডিফল্ট কনফিগারেশন), তাহলেও কম্পোনেন্টটি পরিচালনা করার জন্য মেসেজ প্রসেসরের পোর্ট ৮০৮২ অবশ্যই খোলা রাখতে হবে, কিন্তু রাউটারের সেটিতে অ্যাক্সেসের প্রয়োজন হয় না।
  • "M" উপসর্গযুক্ত পোর্টগুলি কম্পোনেন্ট পরিচালনার জন্য ব্যবহৃত হয় এবং ম্যানেজমেন্ট সার্ভারের অ্যাক্সেসের জন্য কম্পোনেন্টে এগুলি অবশ্যই খোলা থাকতে হবে।
  • নিম্নলিখিত কম্পোনেন্টগুলোর ম্যানেজমেন্ট সার্ভারের ৮০৮০ পোর্টে অ্যাক্সেসের প্রয়োজন: রাউটার, মেসেজ প্রসেসর, ইউআই, পোস্টগ্রেস এবং কিউপিড।
  • একটি মেসেজ প্রসেসরকে অবশ্যই ৪৫২৮ পোর্টটি তার ম্যানেজমেন্ট পোর্ট হিসেবে খুলতে হবে। যদি আপনার একাধিক মেসেজ প্রসেসর থাকে, তবে তাদের সকলকেই ৪৫২৮ পোর্টের মাধ্যমে একে অপরকে অ্যাক্সেস করতে সক্ষম হতে হবে (যা উপরের ডায়াগ্রামে মেসেজ প্রসেসরের ৪৫২৮ পোর্টের জন্য লুপ অ্যারো দ্বারা নির্দেশিত)। যদি আপনার একাধিক ডেটা সেন্টার থাকে, তবে পোর্টটি অবশ্যই সমস্ত ডেটা সেন্টারের সমস্ত মেসেজ প্রসেসর থেকে অ্যাক্সেসযোগ্য হতে হবে।
  • যদিও এটি আবশ্যক নয়, আপনি যেকোনো মেসেজ প্রসেসরের অ্যাক্সেসের জন্য রাউটারে ৪৫২৭ পোর্টটি খুলে রাখতে পারেন। অন্যথায়, আপনি মেসেজ প্রসেসরের লগ ফাইলগুলিতে ত্রুটির বার্তা দেখতে পারেন।
  • একটি রাউটারকে অবশ্যই ৪৫২৭ পোর্টকে তার ম্যানেজমেন্ট পোর্ট হিসেবে খুলতে হবে। যদি আপনার একাধিক রাউটার থাকে, তবে সেগুলোকে অবশ্যই ৪৫২৭ পোর্টের মাধ্যমে একে অপরকে অ্যাক্সেস করতে সক্ষম হতে হবে (যা উপরের ডায়াগ্রামে রাউটারের ৪৫২৭ পোর্টের জন্য লুপ অ্যারো দ্বারা নির্দেশিত)।
  • ট্রেস টুলে থাকা 'সেন্ড ' বাটনটি সমর্থন করার জন্য, এজ ইউআই-এর এপিআই প্রক্সি দ্বারা উন্মুক্ত পোর্টগুলোতে রাউটারে অ্যাক্সেসের প্রয়োজন হয়।
  • ম্যানেজমেন্ট সার্ভারের ক্যাসান্ড্রা নোডগুলিতে থাকা JMX পোর্টে অ্যাক্সেসের প্রয়োজন।
  • JMX পোর্ট অ্যাক্সেসের জন্য ইউজারনেম/পাসওয়ার্ড আবশ্যক করে কনফিগার করা যেতে পারে। আরও তথ্যের জন্য ‘কীভাবে মনিটর করবেন’ দেখুন।
  • আপনি ঐচ্ছিকভাবে নির্দিষ্ট কিছু সংযোগের জন্য TLS/SSL অ্যাক্সেস কনফিগার করতে পারেন, যেগুলো ভিন্ন ভিন্ন পোর্ট ব্যবহার করতে পারে। আরও তথ্যের জন্য TLS/SSL দেখুন।
  • মাস্টার-স্ট্যান্ডবাই রেপ্লিকেশন ব্যবহার করার জন্য দুটি পোস্টগ্রেস নোড কনফিগার করতে হলে, ssh অ্যাক্সেসের জন্য আপনাকে প্রতিটি নোডে পোর্ট ২২ খুলতে হবে। আপনি চাইলে ssh অ্যাক্সেসের অনুমতি দেওয়ার জন্য স্বতন্ত্র নোডগুলিতেও পোর্ট খুলতে পারেন।
  • আপনি একটি বাহ্যিক SMTP সার্ভারের মাধ্যমে ইমেল পাঠানোর জন্য ম্যানেজমেন্ট সার্ভার এবং এজ UI কনফিগার করতে পারেন। যদি আপনি তা করেন, তবে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে ম্যানেজমেন্ট সার্ভার এবং UI, SMTP সার্ভারের প্রয়োজনীয় পোর্টটি অ্যাক্সেস করতে পারে। নন-TLS SMTP-এর জন্য পোর্ট নম্বর সাধারণত ২৫ হয়। TLS-সক্ষম SMTP-এর জন্য এটি প্রায়শই ৪৬৫ হয়, তবে আপনার SMTP প্রোভাইডারের সাথে বিষয়টি যাচাই করে নিন।

নিচের সারণিতে এজ কম্পোনেন্ট অনুযায়ী ফায়ারওয়ালে যে পোর্টগুলো খুলতে হবে তা দেখানো হলো:

উপাদান বন্দর বর্ণনা
স্ট্যান্ডার্ড HTTP পোর্ট ৮০, ৪৪৩ HTTP এবং ভার্চুয়াল হোস্টের জন্য ব্যবহৃত অন্য যেকোনো পোর্ট
ম্যানেজমেন্ট সার্ভার ৮০৮০ এজ ম্যানেজমেন্ট এপিআই কলের জন্য পোর্ট। এই কম্পোনেন্টগুলোর ম্যানেজমেন্ট সার্ভারের ৮০৮০ পোর্টে অ্যাক্সেস প্রয়োজন: রাউটার, মেসেজ প্রসেসর, ইউআই, পোস্টগ্রেস এবং কিউপিড।
১০৯৯ JMX পোর্ট
৪৫২৬ ডিস্ট্রিবিউটেড ক্যাশে এবং ম্যানেজমেন্ট কলের জন্য
ম্যানেজমেন্ট UI ৯০০০ ম্যানেজমেন্ট UI-তে ব্রাউজার অ্যাক্সেসের জন্য পোর্ট
বার্তা প্রসেসর ৮৯৯৮ রাউটার থেকে যোগাযোগের জন্য মেসেজ প্রসেসর পোর্ট
৮০৮২

মেসেজ প্রসেসরের জন্য এটি ডিফল্ট ম্যানেজমেন্ট পোর্ট এবং ম্যানেজমেন্ট সার্ভারের অ্যাক্সেসের জন্য কম্পোনেন্টটিতে এটি অবশ্যই খোলা থাকতে হবে।

যদি আপনি রাউটার এবং মেসেজ প্রসেসরের মধ্যে TLS/SSL কনফিগার করেন, যা রাউটার মেসেজ প্রসেসরের স্বাস্থ্য পরীক্ষা করার জন্য ব্যবহার করে।

১১০১ JMX পোর্ট
৪৫২৮ মেসেজ প্রসেসরগুলোর মধ্যে ডিস্ট্রিবিউটেড ক্যাশ ও ম্যানেজমেন্ট কলের জন্য, এবং রাউটার ও ম্যানেজমেন্ট সার্ভারের মধ্যকার যোগাযোগের জন্য।
রাউটার ৮০৮১ এটি রাউটারের ডিফল্ট ম্যানেজমেন্ট পোর্ট এবং ম্যানেজমেন্ট সার্ভারের অ্যাক্সেসের জন্য কম্পোনেন্টটিতে এটি অবশ্যই খোলা থাকতে হবে।
৪৫২৭ ডিস্ট্রিবিউটেড ক্যাশে এবং ম্যানেজমেন্ট কলের জন্য
১৫৯৯৯

হেলথ চেক পোর্ট। রাউটারটি উপলব্ধ আছে কিনা তা নির্ধারণ করতে একটি লোড ব্যালেন্সার এই পোর্টটি ব্যবহার করে।

একটি রাউটারের অবস্থা জানতে, লোড ব্যালেন্সার রাউটারের 15999 পোর্টে একটি অনুরোধ পাঠায়:

curl -v http://routerIP:15999/v1/servers/self/reachable

যদি রাউটারটি অ্যাক্সেসযোগ্য হয়, তাহলে অনুরোধটি HTTP 200 ফেরত দেয়।

৫৯০০১ apigee-validate ইউটিলিটি দ্বারা Edge ইনস্টলেশন পরীক্ষা করার জন্য ব্যবহৃত পোর্ট। এই ইউটিলিটিটির জন্য রাউটারের ৫৯০০১ পোর্টে অ্যাক্সেস প্রয়োজন। ৫৯০০১ পোর্ট সম্পর্কে আরও জানতে "ইনস্টল পরীক্ষা করুন" দেখুন।
চিড়িয়াখানার রক্ষক ২১৮১ ম্যানেজমেন্ট সার্ভার, রাউটার, মেসেজ প্রসেসর ইত্যাদির মতো অন্যান্য উপাদান দ্বারা ব্যবহৃত হয়।
২৮৮৮, ৩৮৮৮ ZooKeeper ক্লাস্টার (যা ZooKeeper এনসেম্বল নামে পরিচিত) যোগাযোগের জন্য ZooKeeper দ্বারা অভ্যন্তরীণভাবে ব্যবহৃত হয়।
ক্যাসান্ড্রা ৭০০০, ৯০৪২, ৯১৬০ ক্যাসান্ড্রা নোডগুলোর মধ্যে যোগাযোগের জন্য এবং অন্যান্য এজ কম্পোনেন্ট দ্বারা অ্যাক্সেসের জন্য অ্যাপাচি ক্যাসান্ড্রা পোর্ট।
৭১৯৯ JMX পোর্ট। ম্যানেজমেন্ট সার্ভারের অ্যাক্সেসের জন্য এটি অবশ্যই খোলা থাকতে হবে।
কিউপিড ৫৬৭২ রাউটার এবং মেসেজ প্রসেসর থেকে কিউপিড সার্ভারে যোগাযোগের জন্য ব্যবহৃত হয়।
৮০৮৩ Qpid সার্ভারের ডিফল্ট ম্যানেজমেন্ট পোর্টটি অবশ্যই কম্পোনেন্টে খোলা থাকতে হবে, যাতে ম্যানেজমেন্ট সার্ভার এটি অ্যাক্সেস করতে পারে।
১১০২ JMX পোর্ট
৪৫২৯ ডিস্ট্রিবিউটেড ক্যাশে এবং ম্যানেজমেন্ট কলের জন্য
পোস্টগ্রেস ৫৪৩২ Qpid/ম্যানেজমেন্ট সার্ভার থেকে Postgres-এর সাথে যোগাযোগের জন্য ব্যবহৃত হয়।
৮০৮৪ পোস্টগ্রেস সার্ভারের ডিফল্ট ম্যানেজমেন্ট পোর্টটি অবশ্যই কম্পোনেন্টটিতে খোলা থাকতে হবে, যাতে ম্যানেজমেন্ট সার্ভার এটি অ্যাক্সেস করতে পারে।
১১০৩ JMX পোর্ট
৪৫৩০ ডিস্ট্রিবিউটেড ক্যাশে এবং ম্যানেজমেন্ট কলের জন্য
২২ মাস্টার-স্ট্যান্ডবাই রেপ্লিকেশন ব্যবহার করার জন্য দুটি পোস্টগ্রেস নোড কনফিগার করতে হলে, ssh অ্যাক্সেসের জন্য প্রতিটি নোডে পোর্ট ২২ খুলতে হবে।
এলডিএপি ১০৩৮৯ ওপেনএলডিএপি
স্মার্টডকস ৫৯০০২ এজ রাউটারের সেই পোর্ট যেখানে স্মার্টডকস পেজের অনুরোধগুলো পাঠানো হয়।

পরবর্তী সারণিতে একই পোর্টগুলো, তাদের উৎস এবং গন্তব্য উপাদানসহ, সংখ্যাসূচকভাবে দেখানো হয়েছে:

বন্দর নম্বর উদ্দেশ্য উৎস উপাদান গন্তব্য উপাদান
virtual_host_port HTTP এবং ভার্চুয়াল হোস্ট এপিআই কল ট্র্যাফিকের জন্য ব্যবহৃত অন্য যেকোনো পোর্ট। পোর্ট ৮০ এবং ৪৪৩ সবচেয়ে বেশি ব্যবহৃত হয়; মেসেজ রাউটার TLS/SSL সংযোগগুলো টার্মিনেট করতে পারে। বাহ্যিক ক্লায়েন্ট (বা লোড ব্যালেন্সার) মেসেজ রাউটারে লিসেনার
১০৯৯ থেকে ১১০৩ জেএমএক্স ম্যানেজমেন্ট জেএমএক্স ক্লায়েন্ট ব্যবস্থাপনা সার্ভার (1099)
বার্তা প্রসেসর (1101)
কিউপিড সার্ভার (1102)
পোস্টগ্রেস সার্ভার (1103)
২১৮১ চিড়িয়াখানার তত্ত্বাবধায়ক ক্লায়েন্টের সাথে যোগাযোগ ম্যানেজমেন্ট সার্ভার
রাউটার
বার্তা প্রসেসর
কিউপিড সার্ভার
পোস্টগ্রেস সার্ভার
চিড়িয়াখানার তত্ত্বাবধায়ক
২৮৮৮ এবং ৩৮৮৮ চিড়িয়াখানার তত্ত্বাবধায়ক ইন্টারনোড ব্যবস্থাপনা চিড়িয়াখানার তত্ত্বাবধায়ক চিড়িয়াখানার তত্ত্বাবধায়ক
৪৫২৬ আরপিসি ম্যানেজমেন্ট পোর্ট ম্যানেজমেন্ট সার্ভার ম্যানেজমেন্ট সার্ভার
৪৫২৭ ডিস্ট্রিবিউটেড ক্যাশে ও ম্যানেজমেন্ট কল এবং রাউটারগুলোর মধ্যে যোগাযোগের জন্য আরপিসি ম্যানেজমেন্ট পোর্ট। ম্যানেজমেন্ট সার্ভার
রাউটার
রাউটার
৪৫২৮ মেসেজ প্রসেসরগুলোর মধ্যে ডিস্ট্রিবিউটেড ক্যাশ কলের জন্য, এবং রাউটার থেকে যোগাযোগের জন্য। ম্যানেজমেন্ট সার্ভার
রাউটার
বার্তা প্রসেসর
বার্তা প্রসেসর
৪৫২৯ ডিস্ট্রিবিউটেড ক্যাশে এবং ম্যানেজমেন্ট কলের জন্য আরপিসি ম্যানেজমেন্ট পোর্ট ম্যানেজমেন্ট সার্ভার কিউপিড সার্ভার
৪৫৩০ ডিস্ট্রিবিউটেড ক্যাশে এবং ম্যানেজমেন্ট কলের জন্য আরপিসি ম্যানেজমেন্ট পোর্ট ম্যানেজমেন্ট সার্ভার পোস্টগ্রেস সার্ভার
৫৪৩২ পোস্টগ্রেস ক্লায়েন্ট কিউপিড সার্ভার পোস্টগ্রেস
৫৬৭২

রাউটার এবং মেসেজ প্রসেসর থেকে Qpid-এ অ্যানালিটিক্স পাঠানোর জন্য ব্যবহৃত হয়।

রাউটার
বার্তা প্রসেসর
কিউপিড সার্ভার
৭০০০ ক্যাসান্ড্রা আন্তঃ-নোড যোগাযোগ ক্যাসান্ড্রা অন্যান্য ক্যাসান্ড্রা নোড
৭১৯৯ JMX ম্যানেজমেন্ট। ম্যানেজমেন্ট সার্ভার দ্বারা ক্যাসান্ড্রা নোডে এটি অ্যাক্সেসের জন্য উন্মুক্ত থাকতে হবে। JMX ক্লায়েন্ট ক্যাসান্ড্রা
৮০৮০ ম্যানেজমেন্ট এপিআই পোর্ট ম্যানেজমেন্ট এপিআই ক্লায়েন্ট ম্যানেজমেন্ট সার্ভার
৮০৮১ থেকে ৮০৮৪ পর্যন্ত

কম্পোনেন্ট এপিআই পোর্ট, যা স্বতন্ত্র কম্পোনেন্টগুলিতে সরাসরি এপিআই অনুরোধ পাঠানোর জন্য ব্যবহৃত হয়। প্রতিটি কম্পোনেন্ট একটি ভিন্ন পোর্ট খোলে; ব্যবহৃত সঠিক পোর্টটি কনফিগারেশনের উপর নির্ভর করে, কিন্তু ম্যানেজমেন্ট সার্ভারের অ্যাক্সেসের জন্য কম্পোনেন্টটিতে পোর্টটি অবশ্যই খোলা থাকতে হবে।

ম্যানেজমেন্ট এপিআই ক্লায়েন্ট রাউটার (8081)
বার্তা প্রসেসর (8082)
কিউপিড সার্ভার (৮০৮৩)
পোস্টগ্রেস সার্ভার (8084)
৮৯৯৮ রাউটার এবং মেসেজ প্রসেসরের মধ্যে যোগাযোগ রাউটার বার্তা প্রসেসর
৯০০০ ডিফল্ট এজ ম্যানেজমেন্ট UI পোর্ট ব্রাউজার ম্যানেজমেন্ট UI সার্ভার
৯০৪২ CQL স্থানীয় পরিবহন রাউটার
বার্তা প্রসেসর
ম্যানেজমেন্ট সার্ভার
ক্যাসান্ড্রা
৯১৬০ ক্যাসান্ড্রা থ্রিফট ক্লায়েন্ট রাউটার
বার্তা প্রসেসর
ম্যানেজমেন্ট সার্ভার
ক্যাসান্ড্রা
১০৩৮৯ LDAP পোর্ট ম্যানেজমেন্ট সার্ভার ওপেনএলডিএপি
১৫৯৯৯ হেলথ চেক পোর্ট। রাউটারটি উপলব্ধ আছে কিনা তা নির্ধারণ করতে একটি লোড ব্যালেন্সার এই পোর্টটি ব্যবহার করে। লোড ব্যালেন্সার রাউটার
৫৯০০১ Edge ইনস্টলেশন পরীক্ষা করার জন্য apigee-validate ইউটিলিটি দ্বারা ব্যবহৃত পোর্ট। এপিজি-ভ্যালিডেট রাউটার
৫৯০০২ রাউটার পোর্ট যেখানে SmartDocs পেজের অনুরোধ পাঠানো হয় স্মার্টডকস রাউটার

একটি মেসেজ প্রসেসর ক্যাসান্ড্রার জন্য একটি ডেডিকেটেড কানেকশন পুল খোলা রাখে, যা কখনও টাইমআউট না হওয়ার জন্য কনফিগার করা থাকে। যখন একটি মেসেজ প্রসেসর এবং ক্যাসান্ড্রা সার্ভারের মধ্যে একটি ফায়ারওয়াল থাকে, তখন ফায়ারওয়ালটি কানেকশনটি টাইমআউট করে দিতে পারে। তবে, মেসেজ প্রসেসরটি ক্যাসান্ড্রার সাথে কানেকশন পুনরায় স্থাপন করার জন্য ডিজাইন করা হয়নি।

এই পরিস্থিতি এড়ানোর জন্য, Apigee সুপারিশ করে যে ক্যাসান্ড্রা সার্ভার, মেসেজ প্রসেসর এবং রাউটারগুলো একই সাবনেটে রাখা হোক, যাতে এই উপাদানগুলোর স্থাপনে কোনো ফায়ারওয়াল জড়িত না থাকে।

যদি রাউটার এবং মেসেজ প্রসেসরগুলির মধ্যে একটি ফায়ারওয়াল থাকে এবং তাতে একটি আইডল টিসিপি টাইমআউট সেট করা থাকে, তাহলে আমাদের সুপারিশ হলো:

  1. লিনাক্স অপারেটিং সিস্টেমে sysctl সেটিংসে net.ipv4.tcp_keepalive_time = 1800 সেট করুন, যেখানে 1800 সংখ্যাটি ফায়ারওয়ালের আইডল টিসিপি টাইমআউটের চেয়ে কম হওয়া উচিত। এই সেটিংটি সংযোগটিকে একটি প্রতিষ্ঠিত অবস্থায় রাখবে, যাতে ফায়ারওয়াল সংযোগটি বিচ্ছিন্ন না করে।
  2. সমস্ত মেসেজ প্রসেসরে, /opt/apigee/customer/application/message-processor.properties ফাইলটি সম্পাদনা করে নিম্নলিখিত প্রপার্টিটি যোগ করুন। ফাইলটি বিদ্যমান না থাকলে, এটি তৈরি করুন।
    conf_system_cassandra.maxconnecttimeinmillis=-1
  3. মেসেজ প্রসেসরটি পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
  4. সমস্ত রাউটারে, /opt/apigee/customer/application/router.properties ফাইলটি সম্পাদনা করে নিম্নলিখিত প্রপার্টিটি যোগ করুন। ফাইলটি বিদ্যমান না থাকলে, এটি তৈরি করুন।
    conf_system_cassandra.maxconnecttimeinmillis=-1
  5. রাউটারটি পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-router restart

আপনি যদি দুটি ডেটা সেন্টার সহ ১২টি হোস্টের ক্লাস্টারড কনফিগারেশন ইনস্টল করেন, তাহলে নিশ্চিত করুন যে দুটি ডেটা সেন্টারের নোডগুলো নিচে দেখানো পোর্টগুলোর মাধ্যমে একে অপরের সাথে যোগাযোগ করতে পারে:

এপিআই BaaS পোর্টের প্রয়োজনীয়তা

আপনি যদি API BaaS ইনস্টল করার সিদ্ধান্ত নেন, তাহলে আপনাকে API BaaS Stack এবং API BaaS Portal কম্পোনেন্টগুলো যুক্ত করতে হবে। এই কম্পোনেন্টগুলো নিচের চিত্রে দেখানো পোর্টগুলো ব্যবহার করে:

এই ডায়াগ্রামটি সম্পর্কে নোট:

  • এপিআই BaaS পোর্টাল কখনোই সরাসরি কোনো BaaS স্ট্যাক নোডে অনুরোধ পাঠায় না। যখন কোনো ডেভেলপার পোর্টালে লগ ইন করেন, তখন পোর্টাল অ্যাপটি ব্রাউজারে ডাউনলোড হয়। এরপর ব্রাউজারে চলমান পোর্টাল অ্যাপটি BaaS স্ট্যাক নোডগুলোতে অনুরোধ পাঠায়।
  • API BaaS-এর একটি প্রোডাকশন ইনস্টলেশনে API BaaS পোর্টাল নোড এবং API BaaS স্ট্যাক নোডগুলোর মধ্যে একটি লোড ব্যালান্সার ব্যবহৃত হয়। পোর্টাল কনফিগার করার সময় এবং BaaS API কল করার সময়, আপনাকে স্ট্যাক নোডগুলোর নয়, বরং লোড ব্যালান্সারের IP অ্যাড্রেস বা DNS নেম উল্লেখ করতে হয়।
  • অন্যান্য সকল স্ট্যাক নোড থেকে অ্যাক্সেসের জন্য সমস্ত স্ট্যাক নোডকে অবশ্যই পোর্ট ২৫৫১ খুলে রাখতে হবে (উপরের ডায়াগ্রামে স্ট্যাক নোডের পোর্ট ২৫৫১-এর জন্য লুপ অ্যারো দ্বারা এটি নির্দেশিত)। যদি আপনার একাধিক ডেটা সেন্টার থাকে, তবে পোর্টটি অবশ্যই সমস্ত ডেটা সেন্টারের সমস্ত স্ট্যাক নোড থেকে অ্যাক্সেসযোগ্য হতে হবে।
  • আপনাকে অবশ্যই সমস্ত Baas Stack নোডকে একটি বাহ্যিক SMTP সার্ভারের মাধ্যমে ইমেল পাঠানোর জন্য কনফিগার করতে হবে। নন-TLS SMTP-এর জন্য পোর্ট নম্বর সাধারণত ২৫ হয়। TLS-সক্ষম SMTP-এর জন্য এটি প্রায়শই ৪৬৫ হয়, তবে আপনার SMTP প্রদানকারীর সাথে বিষয়টি নিশ্চিত হয়ে নিন।
  • ক্যাসান্ড্রা নোডগুলো এপিআই বিএএএস (API BaaS)-এর জন্য নির্দিষ্ট করা যেতে পারে, অথবা এজ (Edge)-এর সাথে শেয়ার করা যেতে পারে।

নিচের সারণিতে ফায়ারওয়ালে উপাদান অনুযায়ী যে ডিফল্ট পোর্টগুলো খুলতে হবে, তা দেখানো হলো:

উপাদান বন্দর বর্ণনা
এপিআই বাএস পোর্টাল ৯০০০ API BaaS UI-এর জন্য পোর্ট
এপিআই BaaS স্ট্যাক ৮০৮০ যে পোর্টে এপিআই অনুরোধ গ্রহণ করা হয়
২৫৫১

সকল স্ট্যাক নোডের মধ্যে যোগাযোগের জন্য পোর্ট। ডেটা সেন্টারের অন্য সকল স্ট্যাক নোডের কাছে এটি অবশ্যই প্রবেশযোগ্য হতে হবে।

আপনার একাধিক ডেটা সেন্টার থাকলে, পোর্টটি অবশ্যই সমস্ত ডেটা সেন্টারের সকল স্ট্যাক নোড থেকে অ্যাক্সেসযোগ্য হতে হবে।

ইলাস্টিকসার্চ ৯২০০ থেকে ৯৪০০ API BaaS স্ট্যাকের সাথে এবং ElasticSearch নোডগুলির মধ্যে যোগাযোগের জন্য

লাইসেন্সিং

Edge-এর প্রতিটি ইনস্টলেশনের জন্য একটি স্বতন্ত্র লাইসেন্স ফাইল প্রয়োজন, যা আপনাকে Apigee থেকে সংগ্রহ করতে হবে। ম্যানেজমেন্ট সার্ভার ইনস্টল করার সময় আপনাকে লাইসেন্স ফাইলটির পাথ প্রদান করতে হবে, যেমন /tmp/license.txt।

ইনস্টলারটি লাইসেন্স ফাইলটি /opt/apigee/customer/conf/license.txt এ কপি করে।

লাইসেন্স ফাইলটি বৈধ হলে, ম্যানেজমেন্ট সার্ভার এর মেয়াদ এবং অনুমোদিত মেসেজ প্রসেসর (MP) সংখ্যা যাচাই করে। যদি লাইসেন্সের কোনো সেটিংসের মেয়াদ শেষ হয়ে যায়, তাহলে আপনি নিম্নলিখিত স্থানে লগগুলি খুঁজে পাবেন: /opt/apigee/var/log/edge-management-server/logs । এই ক্ষেত্রে, মাইগ্রেশনের বিস্তারিত তথ্যের জন্য আপনি Apigee Edge Support-এর সাথে যোগাযোগ করতে পারেন।

আপনার যদি এখনও লাইসেন্স না থাকে, তাহলে Apigee বিক্রয় বিভাগে যোগাযোগ করুন।