রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS কনফিগার করা

ডিফল্ট হিসেবে, রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS বন্ধ করা থাকে।

রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS এনক্রিপশন চালু করতে:

  1. রাউটার যাতে মেসেজ প্রসেসরের পোর্ট 8082 অ্যাক্সেস করতে পারে তা নিশ্চিত করুন।
  2. আপনার TLS সার্টিফিকেট ও প্রাইভেট কী সহ keystore JKS ফাইল তৈরি করুন। আরও জানতে, প্রিমিজে Edge-এর জন্য TLS/SSL কনফিগার করা দেখুন।
  3. Message Processor সার্ভারের কোনও ডিরেক্টরিতে keystore JKS ফাইল কপি করুন, যেমন /opt/apigee/customer/application।
  4. JKS ফাইলের অনুমতি ও মালিকানা পরিবর্তন করুন:
    chown apigee:apigee /opt/apigee/customer/application/keystore.jks
    chmod 600 /opt/apigee/customer/application/keystore.jks

    যেখানে keystore.jks হল আপনার কীস্টোর ফাইলের নাম।

  5. /opt/apigee/customer/application/message-processor.properties ফাইল এডিট করুন। ফাইলটি না থাকলে, এটি তৈরি করুন।
  6. message-processor.properties ফাইলে নিম্নলিখিত প্রপার্টি সেট করুন:
    conf_message-processor-communication_local.http.ssl=true
    conf/message-processor-communication.properties+local.http.port=8443
    conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks
    conf/message-processor-communication.properties+local.http.ssl.keystore.path=/opt/apigee/customer/application/keystore.jks
    conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest
    # Enter the obfuscated keystore password below.
    conf/message-processor-communication.properties+local.http.ssl.keystore.password=OBF:obsPword

    যেখানে keystore.jks হল আপনার কীস্টোর ফাইল এবং obsPword হল আপনার অফস্কেট করা কীস্টোর ও কীঅ্যালিয়াস পাসওয়ার্ড।

    মনে রাখবেন:

    conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest
    keytool কমান্ডের -alias বিকল্পে দেওয়া মানের সাথে একই হতে হবে। JKS ফাইল তৈরি করা বিভাগে এর বিবরণ দেওয়া আছে।

    ছদ্মবেশী পাসওয়ার্ড তৈরি করা সংক্রান্ত তথ্য পেতে, Edge On Premises-এর জন্য TLS/SSL কনফিগার করা লিঙ্ক দেখুন।

  7. message-processor.properties ফাইলটি 'apigee' ব্যবহারকারীর মালিকানাধীন কিনা তা নিশ্চিত করুন:
    chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
  8. মেসেজ প্রসেসর ও রাউটার বন্ধ করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor stop
    /opt/apigee/apigee-service/bin/apigee-service edge-router stop
  9. রাউটারে, /opt/nginx/conf.d ডিরেক্টরিতে থাকা যেকোনও ফাইল মুছে দিন:
    rm -f /opt/nginx/conf.d/*
  10. মেসেজ প্রসেসর ও রাউটার চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor start
    /opt/apigee/apigee-service/bin/apigee-service edge-router start
  11. প্রতিটি মেসেজ প্রসেসরের জন্য এই প্রসেসটি রিপিট করুন।

রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS চালু করার পরে, মেসেজ প্রসেসর লগ ফাইলে এই INFO মেসেজ থাকে:

MessageProcessorHttpSkeletonFactory.configureSSL() : Instantiating Keystore of type: jks

এই INFO স্টেটমেন্ট থেকে নিশ্চিত হওয়া যায় যে রাউটার ও Message প্রসেসরের মধ্যে TLS কাজ করছে।

নিচে দেওয়া সারণীতে message-processor.properties-এ উপলভ্য সব প্রপার্টির তালিকা দেওয়া হল:

প্রপার্টি বিবরণ
conf_message-processor-communication_local.
  http.host=localhost_or_IP_address
ঐচ্ছিক। রাউটার কানেকশনের জন্য যে হোস্টনেম শুনতে হবে। এটি রেজিস্ট্রেশনের সময় কনফিগার করা হোস্ট নামকে ওভাররাইড করে।
conf/message-processor-communication.
  properties+local.http.port=8998
ঐচ্ছিক। রাউটার কানেকশনের জন্য শোনার পোর্ট। ডিফল্ট হল ৮৯৯৮।
conf_message-processor-communication_local.
  http.ssl=[ false | true ]
TLS/SSL চালু করতে এটি true হিসেবে সেট করুন। ডিফল্ট হল false। TLS/SSL চালু করা থাকলে, আপনাকে অবশ্যই local.http.ssl.keystore.path এবং local.http.ssl.keyalias সেট করতে হবে।
conf/message-processor-communication.
  properties+local.http.ssl.keystore.path=
কীস্টোরের (JKS বা PKCS12) লোকাল ফাইল সিস্টেম পাথ। এগুলি বাধ্যতামূলক যখন local.http.ssl=true.
conf/message-processor-communication.
  properties+local.http.ssl.keyalias=
TLS/SSL কানেকশনের জন্য কীস্টোর থেকে কী অ্যালিয়াস ব্যবহার করা হবে। এগুলি বাধ্যতামূলক যখন local.http.ssl=true.
conf/message-processor-communication.
  properties+local.http.ssl.keyalias.password=
কীস্টোরের মধ্যে কী এনক্রিপ্ট করার জন্য ব্যবহৃত পাসওয়ার্ড। নিম্নলিখিত ফর্ম্যাটে একটি অস্পষ্ট পাসওয়ার্ড ব্যবহার করুন:
OBF:obsPword
conf/message-processor-communication.
  properties+local.http.ssl.keystore.type=jks
কীস্টোরের ধরন। বর্তমানে শুধুমাত্র JKS ও PKCS12 কাজ করে। ডিফল্ট হল JKS.
conf/message-processor-communication.
  properties+local.http.ssl.keystore.password=
ঐচ্ছিক। কীস্টোরের জন্য অস্পষ্ট পাসওয়ার্ড। নিম্নলিখিত ফর্ম্যাটে একটি অবফাসকেটেড পাসওয়ার্ড ব্যবহার করুন:
OBF:obsPword
conf_message-processor-communication_local.
  http.ssl.ciphers=cipher1,cipher2
ঐচ্ছিক। কনফিগার করা হলে, শুধুমাত্র তালিকাভুক্ত সাইফার ব্যবহার করা যাবে। বাদ দিলে, JDK-এর সাথে কাজ করে এমন সব সাইফার ব্যবহার করুন।