নতুন Edge UI-এর জন্য TLS কনফিগার করা

সাধারণত, আপনি Edge UI নোড ও পোর্ট 3001-এর IP অ্যাড্রেস বা DNS নাম ব্যবহার করে HTTP-এর মাধ্যমে নতুন Edge UI অ্যাক্সেস করেন। যেমন:

http://newue_IP:3001

এছাড়াও, আপনি Edge UI-তে TLS অ্যাক্সেস কনফিগার করতে পারেন যাতে আপনি এটি এই ফর্ম্যাটে অ্যাক্সেস করতে পারেন:

https://newue_IP:3001

TLS সংক্রান্ত প্রয়োজনীয়তা

Edge UI শুধুমাত্র TLS v1.2 ভার্সনে কাজ করে। আপনি Edge UI-তে TLS চালু করলে, ব্যবহারকারীদের অবশ্যই TLS v1.2-এর সাথে মানানসই ব্রাউজার ব্যবহার করে Edge UI-তে কানেক্ট করতে হবে।

TLS কনফিগারেশন প্রপার্টি

Edge UI-এর জন্য TLS কনফিগার করতে, নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:

/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile

যেখানে configFile হল সেই কনফিগারেশন ফাইল যা আপনি Edge UI ইনস্টল করতে ব্যবহার করেছেন।

এই কমান্ডটি চালানোর আগে, TLS নিয়ন্ত্রণকারী প্রয়োজনীয় প্রপার্টি সেট করতে আপনাকে অবশ্যই কনফিগারেশন ফাইল এডিট করতে হবে। Edge UI-এর জন্য TLS কনফিগার করতে আপনি যেসব প্রপার্টি ব্যবহার করেন, নিম্নলিখিত সারণীতে তার বিবরণ দেওয়া হল:

প্রপার্টি বিবরণ প্রয়োজনীয়?
MANAGEMENT_UI_SCHEME

Edge UI অ্যাক্সেস করার জন্য ব্যবহৃত প্রোটোকল, "http" বা "https" সেট করে। ডিফল্ট ভ্যালু হল "http"। TLS চালু করতে এটি "https" হিসেবে সেট করুন:

MANAGEMENT_UI_SCHEME=https
হ্যাঁ
MANAGEMENT_UI_TLS_OFFLOAD

"n" হলে, Edge UI-তে TLS অনুরোধ বন্ধ করা হয় বলে উল্লেখ করা হয়। আপনাকে অবশ্যই MANAGEMENT_UI_TLS_KEY_FILE এবং MANAGEMENT_UI_TLS_CERT_FILE. সেট করতে হবে

"y" হলে, এটি নির্দিষ্ট করে যে Edge UI-তে TLS অনুরোধ একটি লোড ব্যালেন্সারে শেষ হয়ে যায় এবং তারপরে লোড ব্যালেন্সার HTTP ব্যবহার করে Edge UI-তে অনুরোধ ফরওয়ার্ড করে।

আপনি যদি লোড ব্যালান্সারে TLS বন্ধ করে দেন, তাহলে Edge UI-কে এখনও জানতে হবে যে আসল অনুরোধটি TLS-এর মাধ্যমে এসেছে। যেমন, কিছু কুকিতে একটি 'সিকিওর' ফ্ল্যাগ সেট করা থাকে।

MANAGEMENT_UI_SCHEME-কে "https" হিসেবে সেট করতে হবে, তা না হলে MANAGEMENT_UI_TLS_OFFLOAD উপেক্ষা করা হবে:

MANAGEMENT_UI_SCHEME=https
MANAGEMENT_UI_TLS_OFFLOAD=y
হ্যাঁ
MANAGEMENT_UI_TLS_KEY_FILE

MANAGEMENT_UI_TLS_CERT_FILE

MANAGEMENT_UI_TLS_OFFLOAD=n হলে, TLS কী ও cert ফাইলের অ্যাবসলিউট পাথ নির্দিষ্ট করে। ফাইলগুলিকে অবশ্যই PEM ফাইল হিসেবে ফর্ম্যাট করতে হবে, যাতে কোনও পাসফ্রেজ না থাকে এবং "apigee" ব্যবহারকারীকে মালিকানা থাকতে হবে।

এইসব ফাইলের জন্য সাজেস্ট করা লোকেশন হল:

/opt/apigee/customer/application/edge-management-ui

সেই ডিরেক্টরি না থাকলে, সেটি তৈরি করুন।

MANAGEMENT_UI_TLS_OFFLOAD=y হলে, MANAGEMENT_UI_TLS_KEY_FILE এবং MANAGEMENT_UI_TLS_CERT_FILE. বাদ দিন। এগুলি উপেক্ষা করা হয় কারণ Edge UI-তে অনুরোধ HTTP-এর মাধ্যমে আসে।

হ্যাঁ, যদি MANAGEMENT_UI_TLS_OFFLOAD=n
MANAGEMENT_UI_PUBLIC_URIS

MANAGEMENT_UI_TLS_OFFLOAD=n, Edge UI-এর URL নির্দিষ্ট করে।

কনফিগারেশন ফাইলে থাকা অন্যান্য প্রপার্টির উপর ভিত্তি করে এই প্রপার্টি সেট করুন। যেমন:

MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT

যেখানে:

  • MANAGEMENT_UI_SCHEME উপরে বর্ণিত প্রোটোকল, "http" বা "https" নির্দিষ্ট করে।
  • MANAGEMENT_UI_IP Edge UI-এর IP অ্যাড্রেস বা DNS নাম নির্দিষ্ট করে।
  • MANAGEMENT_UI_PORT Edge UI-এর ব্যবহার করা পোর্ট নির্দিষ্ট করে।

এইসব প্রপার্টি সম্পর্কে আরও জানতে নতুন Edge UI ইনস্টল করুন দেখুন।

যদি MANAGEMENT_UI_TLS_OFFLOAD=y:

  • MANAGEMENT_UI_IP Edge UI-এর নয়, লোড ব্যালেন্সারের IP অ্যাড্রেস বা DNS নাম নির্দিষ্ট করে, নয়।
  • লোড ব্যালেন্সার ও নতুন UE-কে অনুরোধের জন্য অবশ্যই একই পোর্ট নম্বর ব্যবহার করতে হবে, যেমন ৩০০১। লোড ব্যালেন্সার ও নতুন UE-তে পোর্ট নম্বর নির্দিষ্ট করতে MANAGEMENT_UI_PORT ব্যবহার করুন।

হ্যাঁ

MANAGEMENT_UI_TLS_ALLOWED_CIPHERS

কমা বা স্পেস দিয়ে আলাদা করা স্ট্রিং হিসেবে উপলভ্য TLS সাইফারের তালিকা নির্ধারণ করে।

কমা দিয়ে আলাদা করা স্ট্রিং:

MANAGEMENT_UI_TLS_ALLOWED_CIPHERS=TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

ডবল কোটেশনের মধ্যে স্পেস-সেপারেটেড স্ট্রিং:

MANAGEMENT_UI_TLS_ALLOWED_CIPHERS="TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256"
SHOEHORN_SCHEME

নতুন Edge UI ইনস্টল করার আগে, আপনাকে প্রথমে বেস Edge UI ইনস্টল করতে হবে, এটি shoehorn নামে পরিচিত। ইনস্টলেশন কনফিগারেশন ফাইলটি বেস Edge UI অ্যাক্সেস করার জন্য ব্যবহৃত "http" প্রোটোকল নির্দিষ্ট করতে নিম্নলিখিত প্রপার্টি ব্যবহার করে:

SHOEHORN_SCHEME=http

বেস Edge UI, TLS কাজ করে না, তাই আপনি Edge UI-তে TLS চালু করলেও, এই প্রপার্টিকে "http" হিসেবেই সেট করতে হবে।

হ্যাঁ এবং "http" হিসেবে সেট করা আছে

TLS কনফিগার করা

Edge UI-তে TLS অ্যাক্সেস কনফিগার করতে:

  1. কোনও পাসফ্রেজ ছাড়াই PEM ফাইল হিসেবে TLS cert ও কী তৈরি করুন। যেমন:

    mykey.pem
    mycert.pem

    TLS সার্টিফিকেট ও কী তৈরি করার অনেক উপায় আছে। যেমন, সই না করা সার্টিফিকেট ও কী জেনারেট করতে, আপনি নিম্নলিখিত কমান্ডটি এক্সিকিউট করতে পারেন:

    openssl req -x509 -newkey rsa:4096 -keyout mykey.pem -out mycert.pem -days 365 -nodes -subj '/CN=localhost'
  2. /opt/apigee/customer/application/edge-management-ui ডিরেক্টরিতে কী ও cert ফাইল কপি করুন। সেই ডিরেক্টরি না থাকলে, সেটি তৈরি করুন।
  3. "apigee" ব্যবহারকারীর মালিকানাধীন cert ও কী আছে কিনা তা নিশ্চিত করুন:

    chown apigee:apigee /opt/apigee/customer/application/edge-management-ui/*.pem
  4. Edge UI ইনস্টল করার জন্য আপনি যে কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিচে উল্লেখ করা TLS প্রপার্টি সেট করুন:

    # Set to https to enable TLS.
    MANAGEMENT_UI_SCHEME=https 
    # Do NOT terminate TLS on a load balancer.
    MANAGEMENT_UI_TLS_OFFLOAD=n
    
    # Specify the key and cert. 
    MANAGEMENT_UI_TLS_KEY_FILE=/opt/apigee/customer/application/edge-management-ui/mykey.pem
    MANAGEMENT_UI_TLS_CERT_FILE=/opt/apigee/customer/application/edge-management-ui/mycert.pem
    
    # Leave these properties set to the same values as when you installed the Edge UI:
    MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT
    SHOEHORN_SCHEME=http
  5. TLS কনফিগার করতে নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:

    /opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile

    যেখানে configFile হল কনফিগারেশন ফাইলের নাম।

    স্ক্রিপ্ট Edge UI রিস্টার্ট করে।

  6. shoehorn সেট-আপ ও রিস্টার্ট করতে নিম্নলিখিত কমান্ডগুলি রান করুন:

    /opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

    রিস্টার্ট করার পরে, Edge UI-তে HTTPS-এর মাধ্যমে অ্যাক্সেস করা যায়। TLS চালু করার পরে Edge UI-তে লগ-ইন করতে না পারলে, ব্রাউজার ক্যাশে মুছে দিয়ে আবার লগ-ইন করার চেষ্টা করুন।

লোড ব্যালেন্সারে TLS শেষ হয়ে গেলে Edge UI কনফিগার করা

আপনার যদি এমন কোনও লোড ব্যালেন্সার থাকে যা Edge UI-তে অনুরোধ ফরওয়ার্ড করে, তাহলে আপনি হয়ত লোড ব্যালেন্সারে TLS কানেকশন বন্ধ করে দিতে এবং তারপরে HTTP-এর মাধ্যমে Edge UI-তে লোড ব্যালেন্সারকে অনুরোধ ফরওয়ার্ড করতে বলতে পারেন:

লোড ব্যালেন্সারে TLS বন্ধ করা

এই কনফিগারেশন কাজ করে তবে আপনাকে সেই অনুযায়ী লোড ব্যালেন্সার ও Edge UI কনফিগার করতে হবে।

লোড ব্যালেন্সারে TLS সমাপ্ত হলে Edge UI কনফিগার করতে:

  1. Edge UI ইনস্টল করার জন্য আপনি যে কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিচের TLS প্রপার্টি সেট করুন:

    # Set to https to enable TLS
    MANAGEMENT_UI_SCHEME=https
    # Terminate TLS on a load balancer
    MANAGEMENT_UI_TLS_OFFLOAD=y
    # Set to the IP address or DNS name of the load balancer.
    MANAGEMENT_UI_IP=LB_IP_DNS
    # Set to the port number for the load balancer and Edge UI.
    # The load balancer and the Edge UI must use the same port number.
    MANAGEMENT_UI_IP=3001
    
    # Leave these properties set to the same values as when you installed the Edge UI:
    MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT
    SHOEHORN_SCHEME=http
    

    আপনি MANAGEMENT_UI_TLS_OFFLOAD=y সেট করলে, MANAGEMENT_UI_TLS_KEY_FILE এবং MANAGEMENT_UI_TLS_CERT_FILE. বাদ দিন। এগুলি উপেক্ষা করা হয় কারণ Edge UI-তে অনুরোধ HTTP-এর মাধ্যমে আসে।

  2. TLS কনফিগার করতে নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:

    /opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile

    যেখানে configFile হল কনফিগারেশন ফাইলের নাম।

    স্ক্রিপ্ট Edge UI রিস্টার্ট করে।

  3. shoehorn সেট-আপ ও রিস্টার্ট করতে নিম্নলিখিত কমান্ডগুলি রান করুন:

    /opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

    রিস্টার্ট করার পরে, Edge UI-তে HTTPS-এর মাধ্যমে অ্যাক্সেস করা যায়। TLS চালু করার পরে Edge UI-তে লগ-ইন করতে না পারলে, ব্রাউজার ক্যাশে মুছে দিয়ে আবার লগ-ইন করার চেষ্টা করুন।

Edge UI-তে TLS বন্ধ করা

Edge UI-তে TLS বন্ধ করতে:

  1. Edge UI ইনস্টল করার জন্য আপনি যে কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিম্নলিখিত TLS প্রপার্টি সেট করুন:

    # Set to http to disable TLS.
    MANAGEMENT_UI_SCHEME=http
    
    # Only if you had terminated TLS on a load balancer,
    # reset to the IP address or DNS name of the Edge UI.
    MANAGEMENT_UI_IP=newue_IP_DNS
    
  2. TLS বন্ধ করতে নিম্নলিখিত কমান্ডটি চালান:

    /opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile

    যেখানে configFile হল কনফিগারেশন ফাইলের নাম।

    স্ক্রিপ্ট Edge UI রিস্টার্ট করে।

  3. shoehorn সেট-আপ ও রিস্টার্ট করতে নিম্নলিখিত কমান্ডগুলি রান করুন:

    /opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
    /opt/apigee/apigee-service/bin/apigee-service edge-ui restart

    আপনি এখন HTTP-এর মাধ্যমে Edge UI অ্যাক্সেস করতে পারবেন। TLS বন্ধ করার পরে Edge UI-তে লগ-ইন করতে না পারলে, ব্রাউজার ক্যাশে মুছে দিয়ে আবার লগ-ইন করার চেষ্টা করুন।