বিভিন্ন সিস্টেম অ্যাডমিন ক্রেডেনশিয়ালের জন্য কনফিগারেশন প্রয়োজন

আপনি প্রথমবার Edge ইনস্টল করলে, sysadmin ব্যবহারকারী নামে এক বিশেষ ধরনের ব্যবহারকারী তৈরি করা হয় এবং একই সাথে এই ব্যবহারকারীর বিবরণ দিয়ে কিছু অতিরিক্ত কনফিগারেশন ফাইল আপডেট করা হয়। আপনি যদি ইমেল আইডি নয় এমন ইউজারনেম ব্যবহার করে যাচাইকরণের জন্য আপনার এক্সটার্নাল LDAP কনফিগার করেন এবং / অথবা আপনার এই সিস্টেম অ্যাডমিন ব্যবহারকারীর জন্য এক্সটার্নাল LDAP-তে আলাদা পাসওয়ার্ড থাকে, তাহলে আপনাকে এই বিভাগে বর্ণিত পরিবর্তনগুলি করতে হবে।

দুটি লোকেশন আপডেট করতে হবে:

  • Edge UI, Edge UI-এর কনফিগারেশন ফাইলে এনক্রিপ্ট করে সেভ করা ক্রেডেনশিয়াল ব্যবহার করে ম্যানেজমেন্ট সার্ভারে লগ-ইন করে। আপনার sysadmin ব্যবহারকারীর ইউজারনেম বা পাসওয়ার্ড আলাদা হলে এই আপডেট প্রয়োজন।
  • Edge অন্য একটি ফাইলে sysadmin ইউজারনেম সেভ করে, যা বিভিন্ন ইউটিলিটি স্ক্রিপ্ট চালানোর সময় ব্যবহার করা হয়। আপনার সিস্টেম অ্যাডমিন ব্যবহারকারীর ইউজারনেম আলাদা হলে তবেই এই আপডেট প্রয়োজন হয়।

Edge UI পাসওয়ার্ড পরিবর্তন করা

আপনি কীভাবে Edge UI পাসওয়ার্ড পরিবর্তন করবেন তা নির্ভর করে আপনার এক্সটার্নাল LDAP সার্ভার কীভাবে ইউজারনেম দেখায় তার উপর:

  • ইউজারনেম ইমেল আইডি হলে, Edge UI আপডেট করতে setup.sh ইউটিলিটি ব্যবহার করুন
  • ইউজারনেম যদি ইমেল আইডির পরিবর্তে আইডি হয়, তাহলে Edge UI আপডেট করতে API কল ও প্রপার্টি ফাইল ব্যবহার করুন

নিচে দুটি পদ্ধতিই বর্ণনা করা হয়েছে।

ইমেল আইডির জন্য Edge UI ক্রেডেনশিয়াল পরিবর্তন করা

  1. Edge UI ইনস্টল করার জন্য আপনি যে সাইলেন্ট কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিম্নলিখিত প্রপার্টি সেট করুন:
    ADMIN_EMAIL=newUser
    APIGEE_ADMINPW=newPW
    SMTPHOST=smtp.gmail.com
    SMTPPORT=465
    SMTPUSER=foo@gmail.com
    SMTPPASSWORD=bar
    SMTPSSL=y
    SMTPMAILFROM="My Company <myco@company.com>"

    মনে রাখবেন, নতুন পাসওয়ার্ড দেওয়ার সময় আপনাকে অবশ্যই SMTP প্রপার্টি অন্তর্ভুক্ত করতে হবে, কারণ UI-এর সব প্রপার্টি রিসেট হয়ে যায়।

  2. config ফাইল থেকে Edge UI-তে পাসওয়ার্ড রিসেট করতে apigee-setup ইউটিলিটি ব্যবহার করুন:
    /opt/apigee/apigee-setup/bin/setup.sh -p ui -f configFile

ব্যবহারকারীর আইডির জন্য Edge UI ক্রেডেনশিয়াল পরিবর্তন করা

  1. ব্যবহারকারীর আইডি ও পাসওয়ার্ড এনক্রিপ্ট করুন:
    java -cp "/opt/apigee/edge-ui/conf:/opt/apigee/edge-ui/lib/*" utils.EncryptUtil 'userName:PWord'
  2. এডিটরে ui.properties ফাইল খুলুন। ফাইলটি না থাকলে, এটি তৈরি করুন:
    vi /opt/apigee/customer/application/ui.properties
  3. ui.properties-এ, ধাপ ১-এ কল করে পাওয়া ভ্যালুর সাথে conf_apigee_apigee.mgmt.credential টোকেন সেট করুন:
    conf_apigee_apigee.mgmt.credential="STRING_RETURNED_IN_STEP_1"
  4. ui.properties-এর মালিককে "apigee" হিসেবে সেট করুন:
    chown apigee:apigee /opt/apigee/customer/application/ui.properties
  5. Edge UI রিস্টার্ট করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

কনফিগারেশন পরীক্ষা করা

  1. এই লিঙ্কে গিয়ে ব্রাউজারে ম্যানেজমেন্ট UI খুলুন:
    http://management_server_IP:9000/

    যেমন:

    http://192.168.52.100:9000/
  2. নতুন ক্রেডেনশিয়াল ব্যবহার করে লগ-ইন করুন। লগ-ইন করা গেলে, কনফিগারেশন সঠিক আছে।

Apigee ইউটিলিটি স্ক্রিপ্টের জন্য Edge sysadmin ব্যবহারকারীর নাম স্টোর এডিট করা

  1. Edge UI ইনস্টল করার জন্য আপনি যে সাইলেন্ট কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিম্নলিখিত প্রপার্টি সেট করুন। এর ফলে আপনার এক্সটার্নাল LDAP-তে sysadmin ব্যবহারকারীর জন্য ব্যবহৃত ইউজারনেম ADMIN_EMAIL-এর ভ্যালু হিসেবে সেট হয়ে যাবে:
    APIGEE_EMAIL=newUser
    IS_EXTERNAL_AUTH="true"

    IS_EXTERNAL_AUTH প্রপার্টি, ইউজারনেম হিসেবে ইমেল আইডির পরিবর্তে অ্যাকাউন্টের নাম ব্যবহার করার জন্য Edge-কে কনফিগার করে।

  2. কনফিগারেশন ফাইল থেকে সব Edge কম্পোনেন্টে ইউজারনেম রিসেট করতে apigee-setup ইউটিলিটি ব্যবহার করুন:
    /opt/apigee/apigee-setup/bin/setup.sh -p edge -f configFile

    আপনাকে সব Edge নোডের সব Edge কম্পোনেন্টে এই কমান্ড চালাতে হবে, এর মধ্যে এগুলি অন্তর্ভুক্ত: ম্যানেজমেন্ট সার্ভার, রাউটার, মেসেজ প্রসেসর, Qpid, Postgres.

কনফিগারেশন পরীক্ষা করা

আপনি কেন্দ্রীয় POD অ্যাক্সেস করতে পারছেন কিনা তা যাচাই করুন। ম্যানেজমেন্ট সার্ভারে, নিম্নলিখিত CURL কমান্ড রান করুন:

curl -u sysAdminEmail:password http://localhost:8080/v1/servers?pod=central

আপনি এই ফর্ম্যাটে আউটপুট দেখতে পাবেন:

[ {
  "internalIP" : "192.168.1.11",
  "isUp" : true,
  "pod" : "central",
  "reachable" : true,
  "region" : "dc-1",
  "tags" : {
    "property" : [ ]
  },
  "type" : [
    "application-datastore",
    "scheduler-datastore",
    "management-server",
    "auth-datastore",
    "apimodel-datastore",
    "user-settings-datastore",
    "audit-datastore"
  ],
  "uUID" : "d4bc87c6-2baf-4575-98aa-88c37b260469"
}, {
  "externalHostName" : "localhost",
  "externalIP" : "192.168.1.11",
  "internalHostName" : "localhost",
  "internalIP" : "192.168.1.11",
  "isUp" : true,
  "pod" : "central",
  "reachable" : true,
  "region" : "dc-1",
  "tags" : {
    "property" : [ {
      "name" : "started.at",
      "value" : "1454691312854"
    }, ... ]
  },
  "type" : [ "qpid-server" ],
  "uUID" : "9681202c-8c6e-4da1-b59b-23e3ef092f34"
} ]