ইনস্টলেশন প্রয়োজনীয়তা

হার্ডওয়্যারের প্রয়োজনীয়তা

প্রোডাকশন গ্রেড পরিবেশে একটি উচ্চ প্রাপ্যতা সম্পন্ন অবকাঠামোর জন্য আপনাকে নিম্নলিখিত ন্যূনতম হার্ডওয়্যার প্রয়োজনীয়তাগুলো অবশ্যই পূরণ করতে হবে।

নিম্নলিখিত ভিডিওটি আপনার ইনস্টলেশনের জন্য আকার নির্ধারণের একটি প্রাথমিক ধারণা দেবে:

ইনস্টলেশন টপোলজি- তে বর্ণিত সমস্ত ইনস্টলেশন পরিস্থিতির জন্য, নিম্নলিখিত সারণিগুলিতে ইনস্টলেশন উপাদানগুলির ন্যূনতম হার্ডওয়্যার প্রয়োজনীয়তা তালিকাভুক্ত করা হয়েছে।

এই সারণিগুলোতে অপারেটিং সিস্টেমের জন্য প্রয়োজনীয় হার্ড ডিস্ক স্পেস ছাড়াও অতিরিক্ত হার্ড ডিস্কের প্রয়োজনীয়তা উল্লেখ করা হয়েছে। আপনার অ্যাপ্লিকেশন এবং নেটওয়ার্ক ট্র্যাফিকের উপর নির্ভর করে, আপনার ইনস্টলেশনের জন্য নিচে তালিকাভুক্ত পরিমাণের চেয়ে বেশি বা কম রিসোর্সের প্রয়োজন হতে পারে।

ইনস্টলেশন উপাদান রাম সিপিইউ ন্যূনতম হার্ড ডিস্ক
ক্যাসান্ড্রা (স্বতন্ত্র) ১৬ জিবি ৮-কোর ২৫০ জিবি লোকাল স্টোরেজ, এসএসডি যা ২০০০ আইওপিএস সমর্থন করে।
একই মেশিনে ক্যাসান্ড্রা/জুকিপার ১৬ জিবি ৮-কোর ২৫০ জিবি লোকাল স্টোরেজ, এসএসডি যা ২০০০ আইওপিএস সমর্থন করে।
একই মেশিনে মেসেজ প্রসেসর/রাউটার ১৬ জিবি ৮-কোর ১০০ জিবি
বার্তা প্রসেসর (স্বতন্ত্র) ১৬ জিবি ৮-কোর ১০০ জিবি
রাউটার (স্বতন্ত্র) ৮জিবি ৮-কোর ১০০ জিবি
অ্যানালিটিক্স - একই সার্ভারে পোস্টগ্রেস/কিউপিড ১৬ জিবি * ৮-কোর * ৫০০ জিবি - ১ টেরাবাইট ** নেটওয়ার্ক স্টোরেজ *** , বিশেষত এসএসডি ব্যাকএন্ড সহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে *
অ্যানালিটিক্স - পোস্টগ্রেস মাস্টার অথবা স্ট্যান্ডবাই স্বতন্ত্র ১৬ জিবি * ৮-কোর * ৫০০ জিবি - ১ টেরাবাইট ** নেটওয়ার্ক স্টোরেজ *** , বিশেষত এসএসডি ব্যাকএন্ড সহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে *
অ্যানালিটিক্স - কিউপিড (স্বতন্ত্র) ৮জিবি ৪-কোর এসএসডি সহ ৩০জিবি - ৫০জিবি লোকাল স্টোরেজ

ডিফল্ট Qpid কিউ-এর আকার হলো ১ জিবি, যা বাড়িয়ে ২ জিবি করা যায়। আপনার যদি আরও ধারণক্ষমতার প্রয়োজন হয়, তবে অতিরিক্ত Qpid নোড যোগ করুন।

ওপেনএলডিএপি/ইউআই/ম্যানেজমেন্ট সার্ভার ৮জিবি ৪-কোর ৬০ জিবি
UI/ম্যানেজমেন্ট সার্ভার ৪জিবি ২-কোর ৬০ জিবি
ওপেনএলডিএপি (স্বতন্ত্র) ৪জিবি ২-কোর ৬০ জিবি
থ্রুপুটের উপর ভিত্তি করে পোস্টগ্রেস সিস্টেমের প্রয়োজনীয়তা সামঞ্জস্য করুন:

  • ২৫০ TPS-এর কম হলে, ৮ জিবি র‍্যাম ও ৪-কোর প্রসেসর বিবেচনা করা যেতে পারে , সাথে এমন ম্যানেজড নেটওয়ার্ক স্টোরেজ থাকতে হবে যা ১০০০ IOPS বা তার বেশি সাপোর্ট করে।
  • ২৫০ TPS-এর বেশি: ১৬ জিবি, ৮-কোর, পরিচালিত নেটওয়ার্ক স্টোরেজ *** যা ১০০০ IOPS বা তার বেশি সমর্থন করে
  • ১০০০ TPS-এর বেশি: ১৬ জিবি, ৮-কোর, পরিচালিত নেটওয়ার্ক স্টোরেজ *** যা ২০০০ IOPS বা তার বেশি সমর্থন করে
  • ২০০০ TPS-এর বেশি: ৩২ জিবি, ১৬-কোর, পরিচালিত নেটওয়ার্ক স্টোরেজ *** যা ২০০০ IOPS বা তার বেশি সমর্থন করে
  • ৪০০০ TPS-এর বেশি: ৬৪ জিবি, ৩২-কোর, পরিচালিত নেটওয়ার্ক স্টোরেজ যা ৪০০০ IOPS বা তার বেশি সমর্থন করে
পোস্টগ্রেস হার্ড ডিস্কের মানটি এজ (Edge) দ্বারা সংগৃহীত ডিফল্ট অ্যানালিটিক্সের উপর ভিত্তি করে নির্ধারিত। আপনি যদি অ্যানালিটিক্স ডেটাতে কাস্টম মান যোগ করেন, তাহলে এই মানগুলি সেই অনুযায়ী বাড়াতে হবে। প্রয়োজনীয় স্টোরেজ অনুমান করতে নিম্নলিখিত সূত্রটি ব্যবহার করুন:

bytes of storage needed =

(# bytes of analytics data/request) *

(requests/second) *

(seconds/hour) *

(hours of peak usage/day) *

(days/month) *

(months of data retention)

উদাহরণস্বরূপ:

(2K bytes) * (100 req/sec) * (3600 secs/hr) * (18 peak hours/day) * (30 days/month) * (3 months retention)

= 1,194,393,600,000 bytes or 1194.4 GB of storage needed

Postgresql ডাটাবেসের জন্য নেটওয়ার্ক স্টোরেজ সুপারিশ করা হয়, কারণ:

  • এটি প্রয়োজন অনুযায়ী স্টোরেজের আকার গতিশীলভাবে বৃদ্ধি করার সুবিধা দেয়।
  • আজকের অধিকাংশ এনভায়রনমেন্ট/স্টোরেজ/নেটওয়ার্ক সাবসিস্টেমে নেটওয়ার্ক IOPS তাৎক্ষণিকভাবে সমন্বয় করা যায়।
  • ব্যাকআপ ও পুনরুদ্ধার সমাধানের অংশ হিসেবে স্টোরেজ লেভেল স্ন্যাপশট সক্রিয় করা যেতে পারে।

এছাড়াও, আপনি যদি মনিটাইজেশন সার্ভিসেস ইনস্টল করতে চান, তাহলে নিম্নলিখিত হার্ডওয়্যার প্রয়োজনীয়তাগুলো উল্লেখ করা হলো (অল-ইন-ওয়ান ইনস্টলেশনে সমর্থিত নয়):

নগদীকরণ সহ উপাদান রাম সিপিইউ হার্ড ডিস্ক
ম্যানেজমেন্ট সার্ভার (মুদ্রায়ন পরিষেবা সহ) ৮জিবি ৪-কোর ৬০ জিবি
অ্যানালিটিক্স - একই সার্ভারে পোস্টগ্রেস/কিউপিড ১৬ জিবি ৮-কোর ৫০০ জিবি - ১ টেরাবাইট নেটওয়ার্ক স্টোরেজ, বিশেষত এসএসডি ব্যাকএন্ডসহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে, অথবা উপরের সারণি থেকে নিয়মটি ব্যবহার করুন।
অ্যানালিটিক্স - পোস্টগ্রেস মাস্টার অথবা স্ট্যান্ডবাই স্বতন্ত্র ১৬ জিবি ৮-কোর ৫০০ জিবি - ১ টেরাবাইট নেটওয়ার্ক স্টোরেজ, বিশেষত এসএসডি ব্যাকএন্ডসহ, যা ১০০০ আইওপিএস বা তার বেশি সমর্থন করে, অথবা উপরের সারণি থেকে নিয়মটি ব্যবহার করুন।
অ্যানালিটিক্স - কিউপিড (স্বতন্ত্র) ৮জিবি ৪-কোর SSD বা দ্রুতগতির HDD-এর মাধ্যমে ৪০জিবি - ৫০০জিবি লোকাল স্টোরেজ

২৫০ TPS-এর বেশি ইনস্টলেশনের জন্য, ১০০০ IOPS সমর্থনকারী লোকাল স্টোরেজসহ HDD ব্যবহার করার পরামর্শ দেওয়া হয়।

ক্যাসান্ড্রা নেটওয়ার্ক ব্যান্ডউইথের প্রয়োজনীয়তা

ক্যাসান্ড্রা নেটওয়ার্ক টপোলজি সম্পর্কে অন্যান্য নোডের সাথে তথ্য আদান-প্রদান করতে গসিপ প্রোটোকল ব্যবহার করে। গসিপের ব্যবহার এবং ক্যাসান্ড্রার ডিস্ট্রিবিউটেড প্রকৃতি—যেখানে রিড ও রাইট অপারেশনের জন্য একাধিক নোডের সাথে যোগাযোগ করতে হয়—এর ফলে নেটওয়ার্ক জুড়ে উল্লেখযোগ্য পরিমাণে ডেটা স্থানান্তরিত হয়।

ক্যাসান্ড্রার জন্য প্রতি নোডে ন্যূনতম ১ জিবিপিএস নেটওয়ার্ক ব্যান্ডউইথ প্রয়োজন। প্রোডাকশন ইনস্টলেশনের ক্ষেত্রে আরও বেশি ব্যান্ডউইথ ব্যবহার করার পরামর্শ দেওয়া হয়।

ক্যাসান্ড্রার সর্বোচ্চ বা ৯৯তম পার্সেন্টাইল ল্যাটেন্সি ১০০ মিলিসেকেন্ডের নিচে হওয়া উচিত।

অপারেটিং সিস্টেম এবং তৃতীয় পক্ষের সফ্টওয়্যারের প্রয়োজনীয়তা

এই ইনস্টলেশন নির্দেশাবলী এবং সরবরাহকৃত ইনস্টলেশন ফাইলগুলি 'সমর্থিত সফ্টওয়্যার' এবং 'সমর্থিত সংস্করণ' -এ তালিকাভুক্ত অপারেটিং সিস্টেম এবং তৃতীয় পক্ষের সফ্টওয়্যারগুলিতে পরীক্ষা করা হয়েছে।

পূর্বশর্ত: EPEL রিপো সক্রিয় করুন

ইনস্টলেশন শুরু করার আগে, নিশ্চিত করুন যে EPEL (Extra Packages for Enterprise Linux) রিপোজিটরিটি সক্রিয় করা আছে। আপনার অপারেটিং সিস্টেমের সংস্করণ অনুযায়ী নিম্নলিখিত কমান্ডগুলি ব্যবহার করুন:

  • রেড হ্যাট/সেন্টওএস/ওরাকল ৮.এক্স এর জন্য:
    wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
    sudo rpm -ivh epel-release-latest-8.noarch.rpm
  • রেড হ্যাট/সেন্টওএস/ওরাকল ৯.এক্স এর জন্য:
    wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-9.noarch.rpm
    sudo rpm -ivh epel-release-latest-9.noarch.rpm

জাভা

ইনস্টলেশনের আগে প্রতিটি মেশিনে জাভা ১.৮-এর একটি সমর্থিত সংস্করণ ইনস্টল করা প্রয়োজন। সমর্থিত জেডিকে-গুলো ‘সমর্থিত সফটওয়্যার’ এবং ‘সমর্থিত সংস্করণ’ অংশে তালিকাভুক্ত করা আছে।

নিশ্চিত করুন যে, ইনস্টলেশন সম্পাদনকারী ব্যবহারকারীর JAVA_HOME এনভায়রনমেন্ট ভেরিয়েবলটি JDK-এর রুটকে নির্দেশ করছে।

SELinux

আপনার SELinux সেটিংসের উপর নির্ভর করে, Edge কম্পোনেন্টগুলো ইনস্টল ও চালু করার ক্ষেত্রে সমস্যা দেখা দিতে পারে। প্রয়োজনে, ইনস্টলেশনের সময় আপনি SELinux নিষ্ক্রিয় বা পারমিসিভ মোডে সেট করতে পারেন এবং ইনস্টলেশন শেষে তা পুনরায় সক্রিয় করতে পারেন। আরও তথ্যের জন্য "Install the Edge apigee-setup utility" দেখুন।

'apigee' ব্যবহারকারী তৈরি করা হচ্ছে

ইনস্টলেশন প্রক্রিয়াটি 'apigee' নামের একটি ইউনিক্স সিস্টেম ইউজার তৈরি করে। Edge-এর ডিরেক্টরি ও ফাইলগুলোর মালিক 'apigee', Edge প্রসেসগুলোরও মালিক 'apigee'। এর মানে হলো, Edge-এর কম্পোনেন্টগুলো 'apigee' ইউজার হিসেবে চলে। প্রয়োজনে, আপনি কম্পোনেন্টগুলো অন্য কোনো ইউজার হিসেবেও চালাতে পারেন।

ইনস্টলেশন ডিরেক্টরি

ডিফল্টরূপে, ইনস্টলার সমস্ত ফাইল /opt/apigee ডিরেক্টরিতে লেখে। আপনি এই ডিরেক্টরির অবস্থান পরিবর্তন করতে পারবেন না। যদিও আপনি এই ডিরেক্টরিটি পরিবর্তন করতে পারবেন না, তবে /opt/apigee থেকে একটি সিমলিঙ্ক তৈরি করা (Creating a symlink from /opt/apigee) অংশে বর্ণিত পদ্ধতি অনুযায়ী, আপনি /opt/apigee-কে অন্য কোনো অবস্থানে ম্যাপ করার জন্য একটি সিমলিঙ্ক তৈরি করতে পারেন।

এই গাইডের নির্দেশাবলীতে, ইনস্টলেশন ডিরেক্টরিটি /opt/apigee হিসাবে উল্লেখ করা হয়েছে।

সিমলিঙ্ক তৈরি করার আগে, আপনাকে প্রথমে 'apigee' নামে একটি ইউজার এবং গ্রুপ তৈরি করতে হবে। এটি সেই একই গ্রুপ এবং ইউজার যা এজ ইনস্টলার দ্বারা তৈরি করা হয়।

সিমলিঙ্ক তৈরি করতে, bootstrap_4.53.01.sh ফাইলটি ডাউনলোড করার আগে এই ধাপগুলো অনুসরণ করুন। আপনাকে অবশ্যই এই সমস্ত ধাপ রুট হিসেবে সম্পন্ন করতে হবে:

  1. 'apigee' ব্যবহারকারী এবং গ্রুপ তৈরি করুন:
    groupadd -r apigee > useradd -r -g apigee -d /opt/apigee -s /sbin/nologin -c "Apigee platform user" apigee
  2. /opt/apigee থেকে আপনার পছন্দসই ইনস্টল রুটে একটি সিমলিঙ্ক তৈরি করুন:
    ln -Ts /srv/myInstallDir /opt/apigee

    যেখানে /srv/myInstallDir হলো Edge ফাইলগুলোর কাঙ্ক্ষিত অবস্থান।

  3. ইনস্টল রুটের মালিকানা পরিবর্তন করুন এবং 'apigee' ব্যবহারকারীর কাছে সিমলিঙ্ক করুন:
    chown -h apigee:apigee /srv/myInstallDir /opt/apigee

নেটওয়ার্ক সেটিং

Apigee ইনস্টলেশনের আগে নেটওয়ার্ক সেটিং পরীক্ষা করে নেওয়ার পরামর্শ দেয়। ইনস্টলার আশা করে যে সমস্ত মেশিনের ফিক্সড আইপি অ্যাড্রেস থাকবে। সেটিংটি যাচাই করতে নিম্নলিখিত কমান্ডগুলি ব্যবহার করুন:

  • hostname মেশিনের নামটি ফেরত দেয়
  • hostname -i সেই হোস্টনেমের আইপি অ্যাড্রেসটি রিটার্ন করে, যেটিকে অন্য মেশিন থেকে অ্যাক্সেস করা যায়।

আপনার অপারেটিং সিস্টেমের ধরন এবং সংস্করণের উপর নির্ভর করে, হোস্টনেম সঠিকভাবে সেট করা না থাকলে আপনাকে /etc/hosts এবং /etc/sysconfig/network ফাইল দুটি সম্পাদনা করতে হতে পারে। আরও তথ্যের জন্য আপনার নির্দিষ্ট অপারেটিং সিস্টেমের ডকুমেন্টেশন দেখুন।

যদি কোনো সার্ভারে একাধিক ইন্টারফেস কার্ড থাকে, তাহলে "hostname -i" কমান্ডটি স্পেস দিয়ে আলাদা করা আইপি অ্যাড্রেসের একটি তালিকা ফেরত দেয়। ডিফল্টরূপে, Edge ইনস্টলার ফেরত আসা প্রথম আইপি অ্যাড্রেসটি ব্যবহার করে, যা সব ক্ষেত্রে সঠিক নাও হতে পারে। এর বিকল্প হিসেবে, আপনি ইনস্টলেশন কনফিগারেশন ফাইলে নিম্নলিখিত প্রপার্টিটি সেট করতে পারেন:

ENABLE_DYNAMIC_HOSTIP=y

এই প্রপার্টিটি 'y'-তে সেট করা থাকলে, ইনস্টলার আপনাকে ইনস্টলের অংশ হিসেবে ব্যবহার করার জন্য আইপি অ্যাড্রেস বেছে নিতে বলবে। ডিফল্ট মান হলো 'n'। আরও তথ্যের জন্য এজ কনফিগারেশন ফাইল রেফারেন্স দেখুন।

টিসিপি র‍্যাপার

TCP র‍্যাপার কিছু পোর্টের যোগাযোগ ব্লক করতে পারে এবং OpenLDAP, Postgres, ও Cassandra ইনস্টলেশনকে প্রভাবিত করতে পারে। সেই নোডগুলিতে, প্রয়োজনীয় OpenLDAP, Postgres, ও Cassandra পোর্টগুলিতে কোনো বিধিনিষেধ নেই তা নিশ্চিত করতে /etc/hosts.allow এবং /etc/hosts.deny ফাইল দুটি পরীক্ষা করুন।

আইপিটেবলস

যাচাই করুন যে প্রয়োজনীয় এজ পোর্টগুলিতে নোডগুলির মধ্যে সংযোগে বাধা সৃষ্টিকারী কোনো iptables পলিসি নেই। প্রয়োজনে, ইনস্টলেশনের সময় নিম্নলিখিত কমান্ডটি ব্যবহার করে iptables বন্ধ করতে পারেন:

sudo/etc/init.d/iptables stop

ডিরেক্টরি অ্যাক্সেস

নিম্নলিখিত সারণিতে এজ নোডের সেইসব ডিরেক্টরিগুলির তালিকা দেওয়া হয়েছে যেগুলির জন্য এজ প্রসেসগুলির বিশেষ প্রয়োজনীয়তা রয়েছে:

পরিষেবা ডিরেক্টরি বর্ণনা
রাউটার /etc/rc.d/init.d/functions

এজ রাউটারটি Nginx রাউটার ব্যবহার করে এবং এর জন্য /etc/rc.d/init.d/functions ফাইলটিতে পড়ার অ্যাক্সেস প্রয়োজন।

যদি আপনার নিরাপত্তা প্রক্রিয়ার জন্য /etc/rc.d/init.d/functions এ পারমিশন সেট করার প্রয়োজন হয়, তবে তা 700-এ সেট করবেন না, অন্যথায় রাউটারটি চালু হতে ব্যর্থ হবে।

/etc/rc.d/init.d/functions ফাইলটিতে পড়ার অনুমতি দেওয়ার জন্য আপনি পারমিশন 744 সেট করতে পারেন।

চিড়িয়াখানার তত্ত্বাবধায়ক /dev/random Zookeeper ক্লায়েন্ট লাইব্রেরির জন্য র‍্যান্ডম নম্বর জেনারেটর /dev/random এ রিড অ্যাক্সেস প্রয়োজন। যদি /dev/random রিড করার জন্য ব্লক হয়ে যায়, তাহলে Zookeeper সার্ভিসটি চালু হতে ব্যর্থ হতে পারে।

ক্যাসান্ড্রা

সমস্ত ক্যাসান্ড্রা নোড অবশ্যই একটি রিং-এর সাথে সংযুক্ত থাকতে হবে। নির্ভরযোগ্যতা এবং ফল্ট টলারেন্স নিশ্চিত করার জন্য ক্যাসান্ড্রা একাধিক নোডে ডেটা রেপ্লিকা সংরক্ষণ করে। প্রতিটি এজ কীস্পেসের রেপ্লিকেশন স্ট্র্যাটেজি নির্ধারণ করে যে রেপ্লিকাগুলো কোন ক্যাসান্ড্রা নোডে স্থাপন করা হবে। আরও জানতে, ক্যাসান্ড্রা রেপ্লিকেশন ফ্যাক্টর এবং কনসিসটেন্সি লেভেল সম্পর্কে দেখুন।

ক্যাসান্ড্রা উপলব্ধ মেমরির উপর ভিত্তি করে স্বয়ংক্রিয়ভাবে তার জাভা হিপ সাইজ সমন্বয় করে। আরও জানতে, পারফরম্যান্সের অবনতি বা উচ্চ মেমরি ব্যবহারের ক্ষেত্রে জাভা রিসোর্স টিউনিং দেখুন।

Edge for Private Cloud ইনস্টল করার পরে, আপনি /opt/apigee/apigee-cassandra/conf/cassandra.yaml ফাইলটি পরীক্ষা করে দেখতে পারেন যে ক্যাসান্ড্রা সঠিকভাবে কনফিগার করা হয়েছে কিনা। উদাহরণস্বরূপ, নিশ্চিত করুন যে Edge for Private Cloud ইনস্টলেশন স্ক্রিপ্টটি নিম্নলিখিত প্রোপার্টিগুলো সেট করেছে:

  • cluster_name
  • initial_token
  • partitioner
  • seeds
  • listen_address
  • rpc_address
  • snitch

পোস্টগ্রেসকিউএল ডাটাবেস

Edge ইনস্টল করার পরে, আপনি আপনার সিস্টেমে উপলব্ধ RAM-এর পরিমাণের উপর ভিত্তি করে নিম্নলিখিত PostgreSQL ডাটাবেস সেটিংস সামঞ্জস্য করতে পারেন:

conf_postgresql_shared_buffers = 35% of RAM      # min 128kB
conf_postgresql_effective_cache_size = 45% of RAM
conf_postgresql_work_mem = 512MB       # min 64kB

এই মানগুলি সেট করতে:

  1. postgresql.properties ফাইলটি সম্পাদনা করুন:
    vi /opt/apigee/customer/application/postgresql.properties

    ফাইলটি বিদ্যমান না থাকলে, সেটি তৈরি করুন।

  2. উপরে তালিকাভুক্ত বৈশিষ্ট্যগুলো সেট করুন।
  3. আপনার সম্পাদনাগুলো সংরক্ষণ করুন।
  4. PostgreSQL ডাটাবেস পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart

রকি ৯.এক্স-এর জন্য লোকেল কনফিগারেশন

আপনি যদি রকি ৯.এক্স ব্যবহার করেন, তবে নিশ্চিত করুন যে আপনার সিস্টেমের সিস্টেম-ব্যাপী লোকেল সেটিংসে LANG=en_US.utf8 দিয়ে কনফিগার করা আছে। এটি কনফিগার করতে, নিম্নলিখিত কমান্ডগুলো চালান:

dnf -y -q install langpacks-en
localectl set-locale LANG=en_US.utf8
reboot

সিস্টেমের সীমাবদ্ধতা

নিশ্চিত করুন যে আপনি ক্যাসান্ড্রা এবং মেসেজ প্রসেসর নোডগুলিতে নিম্নলিখিত সিস্টেম সীমাগুলি সেট করেছেন:

  • ক্যাসান্ড্রা নোডগুলিতে, ইনস্টলেশন ব্যবহারকারীর (ডিফল্ট "apigee") জন্য /etc/security/limits.d/90-apigee-edge-limits.conf ফাইলে সফট ও হার্ড মেমলক, নোফাইল এবং অ্যাড্রেস স্পেসের সীমা নিচে দেখানো অনুযায়ী সেট করুন:
    apigee soft memlock unlimited
    apigee hard memlock unlimited
    apigee soft nofile 32768
    apigee hard nofile 65536
    apigee soft as unlimited
    apigee hard as unlimited
    apigee soft nproc 32768
    apigee hard nproc 65536
  • মেসেজ প্রসেসর নোডগুলিতে, নিচে দেখানো অনুযায়ী /etc/security/limits.d/90-apigee-edge-limits.conf ফাইলে খোলা ফাইল ডেসক্রিপ্টরের সর্বোচ্চ সংখ্যা 64K-তে সেট করুন:
    apigee soft nofile 32768
    apigee hard nofile 65536

    প্রয়োজনে আপনি সেই সীমা বাড়াতে পারেন। উদাহরণস্বরূপ, যদি আপনার একই সময়ে প্রচুর সংখ্যক টেম্পোরারি ফাইল খোলা থাকে।

  • যদি আপনি কখনো কোনো রাউটার বা মেসেজ প্রসেসরের system.log এ নিম্নলিখিত ত্রুটিটি দেখতে পান, তাহলে আপনার ফাইল ডেসক্রিপ্টরের সীমা হয়তো খুব কম নির্ধারণ করা হয়েছে:

    "java.io.IOException: Too many open files"

    আপনি নিম্নলিখিত কমান্ডটি চালিয়ে আপনার ব্যবহারকারীর সীমা পরীক্ষা করতে পারেন:

    # su - apigee
    $ ulimit -n
    100000
    

    ফাইল ডেসক্রিপ্টর লিমিট 100000 -এ সেট করার পরেও যদি আপনি খোলা ফাইলের সীমাতে পৌঁছে যান, তাহলে আরও সমস্যা সমাধানের জন্য Apigee Edge Support-এর কাছে একটি টিকিট খুলুন।

নেটওয়ার্ক নিরাপত্তা পরিষেবা (NSS)

নেটওয়ার্ক সিকিউরিটি সার্ভিসেস (NSS) হলো একগুচ্ছ লাইব্রেরি যা নিরাপত্তা-সক্ষম ক্লায়েন্ট এবং সার্ভার অ্যাপ্লিকেশন তৈরিতে সহায়তা করে। আপনাকে নিশ্চিত করতে হবে যে আপনি NSS v3.19 বা তার পরবর্তী সংস্করণ ইনস্টল করেছেন।

আপনার বর্তমান সংস্করণ যাচাই করতে:

yum info nss

NSS আপডেট করতে:

yum update nss

আরও তথ্যের জন্য রেডহ্যাটের এই নিবন্ধটি দেখুন।

NSCD (নেম সার্ভিস ক্যাশ ডেমন) ব্যবহার করার সময় IPv6-এ DNS লুকআপ নিষ্ক্রিয় করুন।

যদি আপনি NSCD (Name Service Cache Daemon) ইনস্টল এবং সক্রিয় করে থাকেন, তাহলে মেসেজ প্রসেসরগুলো দুটি DNS লুকআপ করে: একটি IPv4-এর জন্য এবং অন্যটি IPv6-এর জন্য। NSCD ব্যবহার করার সময় আপনার IPv6-এর জন্য DNS লুকআপ নিষ্ক্রিয় করে রাখা উচিত।

IPv6-এ DNS লুকআপ নিষ্ক্রিয় করতে:

  1. প্রতিটি মেসেজ প্রসেসর নোডে, /etc/nscd.conf ফাইলটি সম্পাদনা করুন।
  2. নিম্নলিখিত প্রপার্টিটি সেট করুন:
    enable-cache hosts no

RHEL 8 এবং এর পরবর্তী সংস্করণগুলিতে IPv6 নিষ্ক্রিয় করুন

আপনি যদি গুগল ক্লাউড প্ল্যাটফর্মে RHEL 8 বা তার পরবর্তী সংস্করণগুলিতে Edge ইনস্টল করেন, তাহলে আপনাকে অবশ্যই সমস্ত Qpid নোডে IPv6 নিষ্ক্রিয় করতে হবে।

IPv6 নিষ্ক্রিয় করার নির্দেশাবলীর জন্য, অনুগ্রহ করে আপনার OS বিক্রেতার দেওয়া ডকুমেন্টেশন দেখুন। উদাহরণস্বরূপ, আপনি Red Hat Enterprise Linux Documentation- এ প্রাসঙ্গিক তথ্য খুঁজে পেতে পারেন।

অ্যামাজন লিনাক্সের জন্য পূর্বশর্ত

Amazon Linux 2023.7/2023.8/2023.9-এ নতুন করে ইনস্টল করার আগে, অথবা 4.52.02 থেকে 4.53.01-এ আপগ্রেড করার আগে (Amazon Linux 2023.7/2023.8/2023.9-এ), /etc/yum.repos.d/amazonlinux.repo ফাইলটি সম্পাদনা করুন। [amazonlinux] অংশটিতে অবশ্যই নিম্নলিখিতটি অন্তর্ভুক্ত করতে হবে, যাতে প্যাকেজগুলি Amazon থেকে নয় বরং apigee-thirdparty থেকে ডাউনলোড হয়: exclude=postgresql17 , luajit*

সরঞ্জাম

ইনস্টলারটি EL5 বা EL6 দ্বারা প্রদত্ত স্ট্যান্ডার্ড সংস্করণে নিম্নলিখিত UNIX টুলগুলি ব্যবহার করে।

অস্বস্তিকর

প্রকাশ

libxslt

আরপিএম

আনজিপ করুন

মূল নাম

গ্রেপ

লুয়া-সকেট

rpm2cpio

ব্যবহারকারী যোগ করুন

ব্যাশ

হোস্টনাম

এলএস

সেড

ডব্লিউসি

বিসি

আইডি

নেট-টুলস

sudo

wget

কার্ল

লিবাইও

পার্ল (প্রোকপিএস থেকে)

তার

xerces-c

সাইরাস-সাসল libdb4 pgrep (procps থেকে) ট্র ইয়াম

তারিখ

libdb-cxx

পিএস

uuid

chkconfig

ডিরনাম লিবিবভার্বস পিডব্লিউডি নাম
প্রতিধ্বনি librdmacm পাইথন

সময় সিঙ্ক্রোনাইজেশন

Apigee আপনার সার্ভারগুলোর সময় সিঙ্ক্রোনাইজ করার পরামর্শ দেয়। যদি আগে থেকে কনফিগার করা না থাকে, তাহলে ntpdate ইউটিলিটি বা এর সমতুল্য কোনো টুল সার্ভারগুলোর সময় সিঙ্ক্রোনাইজ করা আছে কিনা তা যাচাই করে এই কাজটি করতে পারে। উদাহরণস্বরূপ, ইউটিলিটিটি ইনস্টল করার জন্য আপনি yum install ntp বা এর সমতুল্য কোনো কমান্ড ব্যবহার করতে পারেন। এটি বিশেষ করে LDAP সেটআপগুলো প্রতিলিপি করার জন্য উপযোগী। অনুগ্রহ করে মনে রাখবেন যে, আপনাকে সার্ভারের টাইম জোন UTC-তে সেট করতে হবে।

ফায়ারওয়াল এবং ভার্চুয়াল হোস্ট

আইটি জগতে virtual শব্দটি প্রায়শই অতিরিক্ত ব্যবহৃত হয়, এবং প্রাইভেট ক্লাউড ডেপ্লয়মেন্ট ও ভার্চুয়াল হোস্টের জন্য Apigee Edge-এর ক্ষেত্রেও একই কথা প্রযোজ্য। বিষয়টি স্পষ্ট করার জন্য বলা যায়, virtual শব্দটির দুটি প্রধান ব্যবহার রয়েছে:

  • ভার্চুয়াল মেশিন (VM) : এটি আবশ্যক নয়, তবে কিছু ডেপ্লয়মেন্ট তাদের Apigee কম্পোনেন্টগুলোর জন্য বিচ্ছিন্ন সার্ভার তৈরি করতে VM প্রযুক্তি ব্যবহার করে। ফিজিক্যাল হোস্টের মতোই VM হোস্টগুলোতেও নেটওয়ার্ক ইন্টারফেস এবং ফায়ারওয়াল থাকতে পারে।
  • ভার্চুয়াল হোস্ট : ওয়েব এন্ডপয়েন্ট, যা অ্যাপাচি ভার্চুয়াল হোস্টের অনুরূপ।

একটি ভিএম-এর রাউটার একাধিক ভার্চুয়াল হোস্টকে উন্মুক্ত করতে পারে (যতক্ষণ পর্যন্ত তাদের হোস্ট অ্যালিয়াস বা ইন্টারফেস পোর্ট একে অপরের থেকে ভিন্ন হয়)।

নামকরণের একটি উদাহরণ হিসেবে, একটি একক ফিজিক্যাল সার্ভার A "VM1" এবং "VM2" নামে দুটি VM চলতে পারে। ধরা যাক, "VM1" একটি ভার্চুয়াল ইথারনেট ইন্টারফেস প্রদান করে, যার নাম VM-এর ভিতরে "eth0" রাখা হয় এবং ভার্চুয়ালাইজেশন ব্যবস্থা বা একটি নেটওয়ার্ক DHCP সার্ভার দ্বারা এটিকে 111.111.111.111 আইপি অ্যাড্রেসটি বরাদ্দ করা হয়; এবং আরও ধরা যাক, VM2-ও "eth0" নামে একটি ভার্চুয়াল ইথারনেট ইন্টারফেস প্রদান করে এবং এটিকে 111.111.111.222 আইপি অ্যাড্রেসটি বরাদ্দ করা হয়।

দুটি ভিএম-এর প্রতিটিতে একটি করে Apigee রাউটার চালু থাকতে পারে। এই কাল্পনিক উদাহরণের মতো রাউটারগুলো ভার্চুয়াল হোস্ট এন্ডপয়েন্ট উন্মুক্ত করে:

VM1-এর Apigee রাউটারটি তার eth0 ইন্টারফেসে (যার একটি নির্দিষ্ট আইপি অ্যাড্রেস আছে) তিনটি ভার্চুয়াল হোস্ট উন্মুক্ত করে: api.mycompany.com:80 , api.mycompany.com:443 এবং test.mycompany.com:80

VM2-এর রাউটারটি api.mycompany.com:80 পোর্টটি উন্মুক্ত করে (যা VM1-এর উন্মুক্ত করা একই নাম ও পোর্ট)।

ফিজিক্যাল হোস্টের অপারেটিং সিস্টেমে একটি নেটওয়ার্ক ফায়ারওয়াল থাকতে পারে; যদি থাকে, তবে ভার্চুয়ালাইজড ইন্টারফেসগুলোতে উন্মুক্ত করা পোর্টগুলোর ( 111.111.111.111:{80, 443} এবং 111.111.111.222:80 ) জন্য নির্ধারিত TCP ট্র্যাফিক পাস করার জন্য সেই ফায়ারওয়ালটিকে অবশ্যই কনফিগার করতে হবে। এছাড়াও, প্রতিটি VM-এর অপারেটিং সিস্টেম তার eth0 ইন্টারফেসে নিজস্ব ফায়ারওয়াল প্রদান করতে পারে এবং সেগুলোকেও পোর্ট 80 এবং 443 ট্র্যাফিককে সংযোগের অনুমতি দিতে হবে।

আপনার স্থাপন করা বিভিন্ন এপিআই প্রক্সিতে এপিআই কল রাউটিং করার ক্ষেত্রে বেসপ্যাথ হলো তৃতীয় উপাদান। এপিআই প্রক্সি বান্ডেলগুলো একটি এন্ডপয়েন্ট শেয়ার করতে পারে, যদি তাদের বেসপ্যাথ ভিন্ন হয়। উদাহরণস্বরূপ, একটি বেসপ্যাথ http://api.mycompany.com:80/ এবং অন্যটি http://api.mycompany.com:80/salesdemo হিসেবে সংজ্ঞায়িত করা যেতে পারে।

এক্ষেত্রে, আপনার কোনো এক ধরনের লোড ব্যালেন্সার বা ট্র্যাফিক ডিরেক্টর প্রয়োজন হবে যা http://api.mycompany.com:80/ ট্র্যাফিককে দুটি আইপি অ্যাড্রেসের (VM1-এ 111.111.111.111 এবং VM2-এ 111.111.111.222 ) মধ্যে ভাগ করে দেবে। এই ফাংশনটি আপনার নির্দিষ্ট ইনস্টলেশনের জন্য প্রযোজ্য এবং এটি আপনার লোকাল নেটওয়ার্কিং গ্রুপ দ্বারা কনফিগার করা হয়।

যখন আপনি একটি এপিআই (API) ডিপ্লয় করেন, তখন বেসপ্যাথ (basepath) সেট করা হয়। উপরের উদাহরণ থেকে, আপনি mycompany-org অর্গানাইজেশনের জন্য mycompany এবং testmycompany নামে দুটি এপিআই ডিপ্লয় করতে পারেন, যার ভার্চুয়াল হোস্টের হোস্ট অ্যালিয়াস হলো api.mycompany.com এবং পোর্ট 80 তে সেট করা আছে। যদি আপনি ডিপ্লয়মেন্টের সময় বেসপ্যাথ ঘোষণা না করেন, তাহলে রাউটার বুঝতে পারে না যে আগত অনুরোধগুলো কোন এপিআই-তে পাঠাতে হবে।

তবে, আপনি যদি /salesdemo বেস ইউআরএল দিয়ে ` testmycompany এপিআইটি ডেপ্লয় করেন, তাহলে ব্যবহারকারীরা http://api.mycompany.com:80/salesdemo ব্যবহার করে সেই এপিআইটি অ্যাক্সেস করবে। আর যদি আপনি / বেস ইউআরএল দিয়ে আপনার `mycompany` এপিআইটি ডেপ্লয় করেন, তাহলে আপনার ব্যবহারকারীরা http://api.mycompany.com:80/ ইউআরএলটির মাধ্যমে এপিআইটি অ্যাক্সেস করবে।

লাইসেন্সিং

Edge-এর প্রতিটি ইনস্টলেশনের জন্য একটি স্বতন্ত্র লাইসেন্স ফাইল প্রয়োজন, যা আপনাকে Apigee থেকে সংগ্রহ করতে হবে। ম্যানেজমেন্ট সার্ভার ইনস্টল করার সময় আপনাকে লাইসেন্স ফাইলটির পাথ প্রদান করতে হবে, যেমন /tmp/license.txt।

ইনস্টলারটি লাইসেন্স ফাইলটি /opt/apigee/customer/conf/license.txt এ কপি করে।

লাইসেন্স ফাইলটি বৈধ হলে, ম্যানেজমেন্ট সার্ভার এর মেয়াদ এবং অনুমোদিত মেসেজ প্রসেসর (MP) সংখ্যা যাচাই করে। যদি লাইসেন্সের কোনো সেটিংসের মেয়াদ শেষ হয়ে যায়, তাহলে আপনি নিম্নলিখিত স্থানে লগগুলি খুঁজে পাবেন: /opt/apigee/var/log/edge-management-server/logs । এই ক্ষেত্রে, মাইগ্রেশনের বিস্তারিত তথ্যের জন্য আপনি Apigee Edge Support-এর সাথে যোগাযোগ করতে পারেন।

আপনার যদি এখনও লাইসেন্স না থাকে, তাহলে Apigee Sales-এর সাথে যোগাযোগ করুন।