সাধারণত, আপনি Edge UI নোড ও পোর্ট 3001-এর IP অ্যাড্রেস বা DNS নাম ব্যবহার করে HTTP-এর মাধ্যমে নতুন Edge UI অ্যাক্সেস করেন। যেমন:
http://newue_IP:3001
এছাড়াও, আপনি Edge UI-তে TLS অ্যাক্সেস কনফিগার করতে পারেন যাতে আপনি এটি এই ফর্ম্যাটে অ্যাক্সেস করতে পারেন:
https://newue_IP:3001
TLS সংক্রান্ত প্রয়োজনীয়তা
Edge UI শুধুমাত্র TLS v1.2 ভার্সনে কাজ করে। আপনি Edge UI-তে TLS চালু করলে, ব্যবহারকারীদের অবশ্যই TLS v1.2-এর সাথে মানানসই ব্রাউজার ব্যবহার করে Edge UI-তে কানেক্ট করতে হবে।
TLS কনফিগারেশন প্রপার্টি
Edge UI-এর জন্য TLS কনফিগার করতে, নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
যেখানে configFile হল সেই কনফিগারেশন ফাইল যা আপনি Edge UI ইনস্টল করতে ব্যবহার করেছেন।
এই কমান্ডটি চালানোর আগে, TLS নিয়ন্ত্রণকারী প্রয়োজনীয় প্রপার্টি সেট করতে আপনাকে অবশ্যই কনফিগারেশন ফাইল এডিট করতে হবে। Edge UI-এর জন্য TLS কনফিগার করতে আপনি যেসব প্রপার্টি ব্যবহার করেন, নিম্নলিখিত সারণীতে তার বিবরণ দেওয়া হল:
| প্রপার্টি | বিবরণ | প্রয়োজনীয়? |
|---|---|---|
MANAGEMENT_UI_SCHEME
|
Edge UI অ্যাক্সেস করার জন্য ব্যবহৃত প্রোটোকল, "http" বা "https" সেট করে। ডিফল্ট ভ্যালু হল "http"। TLS চালু করতে এটি "https" হিসেবে সেট করুন: MANAGEMENT_UI_SCHEME=https |
হ্যাঁ |
MANAGEMENT_UI_TLS_OFFLOAD
|
"n" হলে, Edge UI-তে TLS অনুরোধ বন্ধ করা হয়
বলে উল্লেখ করা হয়। আপনাকে অবশ্যই "y" হলে, এটি নির্দিষ্ট করে যে Edge UI-তে TLS অনুরোধ একটি লোড ব্যালেন্সারে শেষ হয়ে যায় এবং তারপরে লোড ব্যালেন্সার HTTP ব্যবহার করে Edge UI-তে অনুরোধ ফরওয়ার্ড করে। আপনি যদি লোড ব্যালান্সারে TLS বন্ধ করে দেন, তাহলে Edge UI-কে এখনও জানতে হবে যে আসল অনুরোধটি TLS-এর মাধ্যমে এসেছে। যেমন, কিছু কুকিতে একটি 'সিকিওর' ফ্ল্যাগ সেট করা থাকে।
MANAGEMENT_UI_SCHEME=https MANAGEMENT_UI_TLS_OFFLOAD=y |
হ্যাঁ |
MANAGEMENT_UI_TLS_KEY_FILE
|
MANAGEMENT_UI_TLS_OFFLOAD=n হলে, TLS কী ও cert ফাইলের
অ্যাবসলিউট পাথ নির্দিষ্ট করে। ফাইলগুলিকে অবশ্যই PEM ফাইল হিসেবে ফর্ম্যাট করতে হবে, যাতে
কোনও পাসফ্রেজ না থাকে এবং "apigee" ব্যবহারকারীকে মালিকানা থাকতে হবে।
এইসব ফাইলের জন্য সাজেস্ট করা লোকেশন হল:
/opt/apigee/customer/application/edge-management-ui সেই ডিরেক্টরি না থাকলে, সেটি তৈরি করুন।
|
হ্যাঁ, যদি MANAGEMENT_UI_TLS_OFFLOAD=n
|
MANAGEMENT_UI_PUBLIC_URIS
|
কনফিগারেশন ফাইলে থাকা অন্যান্য প্রপার্টির উপর ভিত্তি করে এই প্রপার্টি সেট করুন। যেমন: MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT যেখানে:
এইসব প্রপার্টি সম্পর্কে আরও জানতে নতুন Edge UI ইনস্টল করুন দেখুন। যদি
|
হ্যাঁ |
MANAGEMENT_UI_TLS_ALLOWED_CIPHERS
|
কমা বা স্পেস দিয়ে আলাদা করা স্ট্রিং হিসেবে উপলভ্য TLS সাইফারের তালিকা নির্ধারণ করে। কমা দিয়ে আলাদা করা স্ট্রিং: MANAGEMENT_UI_TLS_ALLOWED_CIPHERS=TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ডবল কোটেশনের মধ্যে স্পেস-সেপারেটেড স্ট্রিং:
MANAGEMENT_UI_TLS_ALLOWED_CIPHERS="TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256" |
|
SHOEHORN_SCHEME
|
নতুন Edge UI ইনস্টল করার আগে, আপনাকে প্রথমে বেস Edge UI ইনস্টল করতে হবে, এটি shoehorn নামে পরিচিত। ইনস্টলেশন কনফিগারেশন ফাইলটি বেস Edge UI অ্যাক্সেস করার জন্য ব্যবহৃত "http" প্রোটোকল নির্দিষ্ট করতে নিম্নলিখিত প্রপার্টি ব্যবহার করে: SHOEHORN_SCHEME=http বেস Edge UI, TLS কাজ করে না, তাই আপনি Edge UI-তে TLS চালু করলেও, এই প্রপার্টিকে "http" হিসেবেই সেট করতে হবে। |
হ্যাঁ এবং "http" হিসেবে সেট করা আছে |
TLS কনফিগার করা
Edge UI-তে TLS অ্যাক্সেস কনফিগার করতে:
কোনও পাসফ্রেজ ছাড়াই PEM ফাইল হিসেবে TLS cert ও কী তৈরি করুন। যেমন:
mykey.pem mycert.pem
TLS সার্টিফিকেট ও কী তৈরি করার অনেক উপায় আছে। যেমন, সই না করা সার্টিফিকেট ও কী জেনারেট করতে, আপনি নিম্নলিখিত কমান্ডটি এক্সিকিউট করতে পারেন:
openssl req -x509 -newkey rsa:4096 -keyout mykey.pem -out mycert.pem -days 365 -nodes -subj '/CN=localhost'
/opt/apigee/customer/application/edge-management-uiডিরেক্টরিতে কী ও cert ফাইল কপি করুন। সেই ডিরেক্টরি না থাকলে, সেটি তৈরি করুন।"apigee" ব্যবহারকারীর মালিকানাধীন cert ও কী আছে কিনা তা নিশ্চিত করুন:
chown apigee:apigee /opt/apigee/customer/application/edge-management-ui/*.pem
Edge UI ইনস্টল করার জন্য আপনি যে কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিচে উল্লেখ করা TLS প্রপার্টি সেট করুন:
# Set to https to enable TLS. MANAGEMENT_UI_SCHEME=https # Do NOT terminate TLS on a load balancer. MANAGEMENT_UI_TLS_OFFLOAD=n # Specify the key and cert. MANAGEMENT_UI_TLS_KEY_FILE=/opt/apigee/customer/application/edge-management-ui/mykey.pem MANAGEMENT_UI_TLS_CERT_FILE=/opt/apigee/customer/application/edge-management-ui/mycert.pem # Leave these properties set to the same values as when you installed the Edge UI: MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT SHOEHORN_SCHEME=http
TLS কনফিগার করতে নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
যেখানে configFile হল কনফিগারেশন ফাইলের নাম।
স্ক্রিপ্ট Edge UI রিস্টার্ট করে।
shoehorn সেট-আপ ও রিস্টার্ট করতে নিম্নলিখিত কমান্ডগুলি রান করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
/opt/apigee/apigee-service/bin/apigee-service edge-ui restartরিস্টার্ট করার পরে, Edge UI-তে HTTPS-এর মাধ্যমে অ্যাক্সেস করা যায়। TLS চালু করার পরে Edge UI-তে লগ-ইন করতে না পারলে, ব্রাউজার ক্যাশে মুছে দিয়ে আবার লগ-ইন করার চেষ্টা করুন।
লোড ব্যালেন্সারে TLS শেষ হয়ে গেলে Edge UI কনফিগার করা
আপনার যদি এমন কোনও লোড ব্যালেন্সার থাকে যা Edge UI-তে অনুরোধ ফরওয়ার্ড করে, তাহলে আপনি হয়ত লোড ব্যালেন্সারে TLS কানেকশন বন্ধ করে দিতে এবং তারপরে HTTP-এর মাধ্যমে Edge UI-তে লোড ব্যালেন্সারকে অনুরোধ ফরওয়ার্ড করতে বলতে পারেন:
এই কনফিগারেশন কাজ করে তবে আপনাকে সেই অনুযায়ী লোড ব্যালেন্সার ও Edge UI কনফিগার করতে হবে।
লোড ব্যালেন্সারে TLS সমাপ্ত হলে Edge UI কনফিগার করতে:
Edge UI ইনস্টল করার জন্য আপনি যে কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিচের TLS প্রপার্টি সেট করুন:
# Set to https to enable TLS MANAGEMENT_UI_SCHEME=https # Terminate TLS on a load balancer MANAGEMENT_UI_TLS_OFFLOAD=y # Set to the IP address or DNS name of the load balancer. MANAGEMENT_UI_IP=LB_IP_DNS # Set to the port number for the load balancer and Edge UI. # The load balancer and the Edge UI must use the same port number. MANAGEMENT_UI_IP=3001 # Leave these properties set to the same values as when you installed the Edge UI: MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT SHOEHORN_SCHEME=http
আপনি
MANAGEMENT_UI_TLS_OFFLOAD=yসেট করলে,MANAGEMENT_UI_TLS_KEY_FILEএবংMANAGEMENT_UI_TLS_CERT_FILE.বাদ দিন। এগুলি উপেক্ষা করা হয় কারণ Edge UI-তে অনুরোধ HTTP-এর মাধ্যমে আসে।TLS কনফিগার করতে নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
যেখানে configFile হল কনফিগারেশন ফাইলের নাম।
স্ক্রিপ্ট Edge UI রিস্টার্ট করে।
shoehorn সেট-আপ ও রিস্টার্ট করতে নিম্নলিখিত কমান্ডগুলি রান করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
/opt/apigee/apigee-service/bin/apigee-service edge-ui restartরিস্টার্ট করার পরে, Edge UI-তে HTTPS-এর মাধ্যমে অ্যাক্সেস করা যায়। TLS চালু করার পরে Edge UI-তে লগ-ইন করতে না পারলে, ব্রাউজার ক্যাশে মুছে দিয়ে আবার লগ-ইন করার চেষ্টা করুন।
Edge UI-তে TLS বন্ধ করা
Edge UI-তে TLS বন্ধ করতে:
Edge UI ইনস্টল করার জন্য আপনি যে কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিম্নলিখিত TLS প্রপার্টি সেট করুন:
# Set to http to disable TLS. MANAGEMENT_UI_SCHEME=http # Only if you had terminated TLS on a load balancer, # reset to the IP address or DNS name of the Edge UI. MANAGEMENT_UI_IP=newue_IP_DNS
TLS বন্ধ করতে নিম্নলিখিত কমান্ডটি চালান:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
যেখানে configFile হল কনফিগারেশন ফাইলের নাম।
স্ক্রিপ্ট Edge UI রিস্টার্ট করে।
shoehorn সেট-আপ ও রিস্টার্ট করতে নিম্নলিখিত কমান্ডগুলি রান করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
/opt/apigee/apigee-service/bin/apigee-service edge-ui restartআপনি এখন HTTP-এর মাধ্যমে Edge UI অ্যাক্সেস করতে পারবেন। TLS বন্ধ করার পরে Edge UI-তে লগ-ইন করতে না পারলে, ব্রাউজার ক্যাশে মুছে দিয়ে আবার লগ-ইন করার চেষ্টা করুন।