(শুধুমাত্র পরোক্ষ বাইন্ডিং) এক্সটার্নাল LDAP ব্যবহারকারীর পাসওয়ার্ড এনক্রিপ্ট করা

আপনি পরোক্ষ বাইন্ডিং ব্যবহার করলে, আপনাকে একটি এক্সটার্নাল LDAP ইউজারনেম ও পাসওয়ার্ড দিতে হবে যা management-server.properties Apigee এক্সটার্নাল LDAP-তে লগ-ইন করতে এবং পরোক্ষ ক্রেডেনশিয়াল সার্চ পারফর্ম করতে ব্যবহার করে।

আপনার পাসওয়ার্ড কীভাবে এনক্রিপ্ট করবেন তা নিম্নলিখিত ধাপগুলি থেকে জানতে পারবেন:

  1. নিচে উল্লেখ করা Java ইউটিলিটি এক্সিকিউট করুন, YOUR_EXTERNAL_LDAP_PASSWORD-এর জায়গায় আপনার আসল এক্সটার্নাল LDAP পাসওয়ার্ড লিখুন:
    java -Djava.security.properties=/opt/apigee/edge-management-server/conf/jvmsecurity.properties \
    -cp /opt/apigee/edge-gateway/lib/kernel/*:/opt/apigee/edge-gateway/lib/infra/services/*:/opt/apigee/edge-gateway/lib/thirdparty/*:/opt/apigee/edge-gateway/lib/infra/libraries/*:/opt/apigee/edge-management-server/conf/ \
    com.apigee.util.CredentialUtil \
    --password="YOUR_EXTERNAL_LDAP_PASSWORD"

    যেখানে /opt/apigee/edge-management-server/conf/ হল এজ-ম্যানেজমেন্ট সার্ভারের credential.properties ফাইলের পাথ।

  2. কমান্ডের আউটপুটে, আপনি একটি নিউলাইন দেখতে পাবেন, তারপরে একটি র‍্যান্ডম ক্যারেক্টার স্ট্রিং দেখতে পাবেন। সেই স্ট্রিং কপি করুন।
  3. /opt/apigee/customer/application/management-server.properties এডিট করুন।
  4. নিচের প্রপার্টি আপডেট করুন, উপরে ২ নম্বর ধাপে কপি করা স্ট্রিং দিয়ে myAdPassword-কে পরিবর্তন করুন।
    conf_security_externalized.authentication.indirect.bind.server.admin.password=myAdPassword
  5. নিচের প্রপার্টি 'সত্য' হিসেবে সেট করা আছে কিনা তা নিশ্চিত করুন:
    conf_security_externalized.authentication.indirect.bind.server.admin.password.encrypted=true
  6. ফাইলটি সেভ করুন।
  7. ম্যানেজমেন্ট সার্ভার রিস্টার্ট করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
  8. সার্ভার চলছে কিনা তা যাচাই করুন:
    /opt/apigee/apigee-service/bin/apigee-all status

ইনস্টলেশন পরীক্ষা করা

এক্সটার্নাল যাচাইকরণ চালু করা নিবন্ধের শেষে টেস্টিং বিভাগটি দেখুন এবং সেখানে বর্ণিত একই পরীক্ষা করুন।

FIPS স্ট্যাটাস পরীক্ষা করা

আপনার অপারেটিং সিস্টেম FIPS-এনাবল করা আছে কিনা তা চেক করতে, নিম্নলিখিত কমান্ড রান করুন:

fips-mode-setup --check

আউটপুট "Installation of FIPS modules is not completed. FIPS mode is disabled." হলে, আপনার অপারেটিং সিস্টেম FIPS-এনাবল করা নেই।

RHEL 8.X-এ কীভাবে FIPS মোড চালু করতে হয় তা জানতে FIPS চালু থাকা RHEL 8.X-এ প্রাইভেট ক্লাউডের জন্য Edge দেখুন।