হাই অ্যাভেলিবিলিটির জন্য Apigee SSO ইনস্টল করা

দুটি পরিস্থিতিতে হাই অ্যাভেলিবিলিটির জন্য আপনি Apigee SSO-এর একাধিক ইনস্ট্যান্স ইনস্টল করেন:

  • সিঙ্গেল ডেটা সেন্টার এনভায়রনমেন্টে, হাই অ্যাভেবেলিটি এনভায়রনমেন্ট তৈরি করতে দুটি Apigee SSO ইনস্ট্যান্স ইনস্টল করুন। এর অর্থ হল, Apigee SSO মডিউলগুলির মধ্যে একটি বন্ধ হয়ে গেলেও সিস্টেমটি কাজ করা চালিয়ে যাবে।
  • দুটি ডেটা সেন্টার সহ এনভায়রনমেন্টে, দুটি ডেটা সেন্টারেই Apigee SSO ইনস্টল করুন যাতে Apigee SSO মডিউলগুলির মধ্যে একটি বন্ধ হয়ে গেলেও সিস্টেমটি কাজ চালিয়ে যেতে পারে।

একই ডেটা সেন্টারে দুটি Apigee SSO মডিউল ইনস্টল করুন

হাই অ্যাভেবেলিটি নিশ্চিত করতে, আপনি একটি ডেটা সেন্টারে, আলাদা আলাদা নোডে Apigee SSO-এর দুটি ইনস্ট্যান্স ডেপ্লয় করেন। এই পরিস্থিতিতে:

  • Apigee SSO-এর দুটি ইনস্ট্যান্সকেই একই Postgres সার্ভারের সাথে কানেক্ট করতে হবে। Apigee-এর পরামর্শ হল Apigee SSO-এর জন্য একটি ডেডিকেটেড Postgres সার্ভার ব্যবহার করা এবং Edge-এর সাথে ইনস্টল করা একই Postgres সার্ভার ব্যবহার না করা।
  • Apigee SSO-এর দুটি ইনস্ট্যান্সকেই কনফিগারেশন ফাইলে উল্লেখ করা SSO_JWT_SIGNING_KEY_FILEPATH এবং SSO_JWT_VERIFICATION_KEY_FILEPATH প্রপার্টি অনুযায়ী একই JWT কী পেয়ার ব্যবহার করতে হবে। এইসব প্রপার্টি সেট করা সম্পর্কে আরও জানতে, Apigee SSO ইনস্টল ও কনফিগার করা লিঙ্ক দেখুন।
  • Apigee SSO-এর দুটি ইনস্ট্যান্সের আগে আপনার একটি লোড ব্যালেন্সার প্রয়োজন:
    • লোড ব্যালেন্সারকে অবশ্যই অ্যাপ্লিকেশন জেনারেটেড কুকি স্টিকিনেস সাপোর্ট করতে হবে এবং সেশন কুকির নাম JSESSIONID হতে হবে।
    • Apigee SSO-তে TCP বা HTTP হেলথ চেক পারফর্ম করার জন্য লোড ব্যালেন্সার কনফিগার করুন। TCP-র জন্য, Apigee SSO-এর URL ব্যবহার করুন:
      http_or_https://edge_sso_IP_DNS:9099

      Apigee SSO-এর সেট করা পোর্ট উল্লেখ করুন। ডিফল্ট পোর্ট হল ৯০৯৯।

      HTTP-এর জন্য, /healthz যোগ করুন:

      http_or_https://edge_sso_IP_DNS:9099/healthz
    • আপনি Apigee SSO-তে HTTPS চালু করেছেন কিনা তার উপর কিছু লোড ব্যালেন্সার সেটিংস নির্ভর করে। আরও তথ্যের জন্য নিম্নলিখিত বিভাগ দেখুন।

Apigee SSO-তে HTTP অ্যাক্সেস

আপনি যদি Apigee SSO-তে HTTP অ্যাক্সেস ব্যবহার করেন, তাহলে লোড ব্যালেন্সারকে এগুলি করার জন্য কনফিগার করুন:

  • Apigee SSO-তে কানেক্ট করতে HTTP মোড ব্যবহার করুন।
  • Apigee SSO-এর মতো একই পোর্টে শুনুন।

    ডিফল্ট হিসেবে, Apigee SSO পোর্ট ৯০৯৯-এ HTTP অনুরোধের জন্য অপেক্ষা করে। এছাড়াও, আপনি Apigee SSO পোর্ট সেট করতে SSO_TOMCAT_PORT ব্যবহার করতে পারেন। আপনি যদি ডিফল্ট থেকে Apigee SSO পোর্ট পরিবর্তন করতে SSO_TOMCAT_PORT ব্যবহার করে থাকেন, তাহলে নিশ্চিত করুন যে লোড ব্যালেন্সার সেই পোর্টে শুনছে।

যেমন, প্রতিটি Apigee SSO ইনস্ট্যান্সে, আপনি পোর্টকে ৯০৩৩ হিসেবে সেট করেন, এর জন্য কনফিগারেশন ফাইলে নিম্নলিখিতগুলি যোগ করুন:

SSO_TOMCAT_PORT=9033

তারপরে আপনি লোড ব্যালেন্সারকে পোর্ট ৯০৩৩-এ শোনার জন্য এবং পোর্ট ৯০৩৩-এ Edge SSO ইনস্ট্যান্সে অনুরোধ ফরওয়ার্ড করার জন্য কনফিগার করেন। এই পরিস্থিতিতে Apigee SSO-এর পাবলিক URL হল:

http://LB_DNS_NAME:9033

Apigee SSO-তে HTTPS অ্যাক্সেস থাকতে হবে

আপনি HTTPS ব্যবহার করার জন্য Apigee SSO ইনস্ট্যান্স কনফিগার করতে পারবেন। এই পরিস্থিতিতে, HTTPS অ্যাক্সেসের জন্য Apigee SSO কনফিগার করুন লিঙ্কে দেওয়া ধাপগুলি অনুসরণ করুন। HTTPS চালু করার প্রসেসের অংশ হিসেবে, আপনি Apigee SSO কনফিগারেশন ফাইলে SSO_TOMCAT_PROFILE সেট করেছেন, যেমনটি নিচে দেখানো হয়েছে:

SSO_TOMCAT_PROFILE=SSL_TERMINATION

এছাড়াও, আপনি ঐচ্ছিকভাবে HTTPS অ্যাক্সেসের জন্য Apigee SSO-এর ব্যবহার করা পোর্ট সেট করতে পারেন:

SSO_TOMCAT_PORT=9443

তারপর, লোড ব্যালেন্সারকে কনফিগার করে:

  • Apigee SSO-তে কানেক্ট করার জন্য HTTP মোডের পরিবর্তে TCP মোড ব্যবহার করুন।
  • SSO_TOMCAT_PORT-এর মাধ্যমে সংজ্ঞায়িত Apigee SSO-এর মতো একই পোর্টে শুনুন।

তারপরে, আপনি পোর্ট ৯৪৩৩-এ Apigee SSO ইনস্ট্যান্সে অনুরোধ ফরওয়ার্ড করার জন্য লোড ব্যালেন্সার কনফিগার করেন। এই পরিস্থিতিতে Apigee SSO-এর পাবলিক URL হল:

https://LB_DNS_NAME:9443

একাধিক ডেটা সেন্টারে Apigee SSO ইনস্টল করা

একাধিক ডেটা সেন্টার এনভায়রনমেন্টে, আপনি প্রতিটি ডেটা সেন্টারে একটি Apigee SSO ইনস্ট্যান্স ইনস্টল করেন। একটি Apigee SSO ইনস্ট্যান্স তখন সমস্ত ট্রাফিক ম্যানেজ করে। সেই Apigee SSO ইনস্ট্যান্স কাজ না করলে, আপনি দ্বিতীয় Apigee SSO ইনস্ট্যান্সে পরিবর্তন করতে পারবেন।

দুটি ডেটা সেন্টারে Apigee SSO ইনস্টল করার আগে, আপনার নিম্নলিখিত বিষয়গুলি প্রয়োজন:

  • মাস্টার Postgres সার্ভারের IP অ্যাড্রেস বা ডোমেন নাম।

    একাধিক ডেটা সেন্টার এনভায়রনমেন্টে, আপনি সাধারণত প্রতিটি ডেটা সেন্টারে একটি করে Postgres সার্ভার ইনস্টল করেন এবং সেগুলিকে মাস্টার-স্ট্যান্ডবাই রেপ্লিকেশন মোডে কনফিগার করেন। এই উদাহরণের জন্য, ডেটা সেন্টার ১-এ মাস্টার Postgres সার্ভার এবং ডেটা সেন্টার ২-এ স্ট্যান্ডবাই আছে। আরও তথ্যের জন্য, Postgres-এর জন্য মাস্টার-স্ট্যান্ডবাই রেপ্লিকেশন সেট-আপ করুন দেখুন।

  • একটি DNS এন্ট্রি যা একটি Apigee SSO ইন্সট্যান্সের দিকে নির্দেশ করে। যেমন, আপনি নিচে দেখানো ফর্মের মতো একটি DNS এন্ট্রি তৈরি করেন যা ডেটা সেন্টার ১-এ Apigee SSO ইনস্ট্যান্সের দিকে পয়েন্ট করে:
    my-sso.domain.com => apigee-sso-dc1-ip-or-lb
  • Apigee SSO-এর দুটি ইনস্ট্যান্সকেই কনফিগারেশন ফাইলে উল্লেখ করা SSO_JWT_SIGNING_KEY_FILEPATH এবং SSO_JWT_VERIFICATION_KEY_FILEPATH প্রপার্টি অনুযায়ী একই JWT কী পেয়ার ব্যবহার করতে হবে। এইসব প্রপার্টি সেট করা সম্পর্কে আরও জানতে, Apigee SSO ইনস্টল ও কনফিগার করা লিঙ্ক দেখুন।

আপনি প্রতিটি ডেটা সেন্টারে Apigee SSO ইনস্টল করলে, ডেটা সেন্টার ১-এ Postgres Master ব্যবহার করার জন্য দু'টিই কনফিগার করুন:

## Postgres configuration
PG_HOST=IP_or_DNS_of_PG_Master_in_DC1
PG_PORT=5432

এছাড়াও, আপনি সর্বজনীনভাবে অ্যাক্সেস করা যায় এমন URL হিসেবে DNS এন্ট্রি ব্যবহার করার জন্য দুটি ডেটা সেন্টারই কনফিগার করেন:

# Externally accessible URL of Apigee SSO
SSO_PUBLIC_URL_HOSTNAME=my-sso.domain.com
# Default port is 9099.
SSO_PUBLIC_URL_PORT=9099

ডেটা সেন্টার ১-এ Apigee SSO কাজ না করলে, আপনি ডেটা সেন্টার ২-এর Apigee SSO ইনস্ট্যান্সে সুইচ করতে পারবেন:

  1. PostgreSQL ডেটাবেস ফেলওভার ম্যানেজ করা নিবন্ধে বর্ণিত পদ্ধতি অনুযায়ী ডেটা সেন্টার ২-এর Postgres স্ট্যান্ডবাই সার্ভারকে মাস্টার সার্ভারে কনভার্ট করুন।
  2. ডেটা সেন্টার ২-এ Apigee SSO ইনস্ট্যান্সের দিকে my-sso.domain.com পয়েন্ট করতে ডিএনএস রেকর্ড আপডেট করুন:
    my-sso.domain.com => apigee-sso-dc2-ip-or-lb
  3. ডেটা সেন্টার ২-এ Apigee SSO-এর জন্য কনফিগারেশন ফাইল আপডেট করে ডেটা সেন্টার ২-এর নতুন Postgres Master সার্ভারের দিকে পয়েন্ট করুন:
    ## Postgres configuration
    PG_HOST=IP_or_DNS_of_PG_Master_in_DC2
  4. কনফিগারেশন আপডেট করতে ডেটা সেন্টার ২-এ Apigee SSO রিস্টার্ট করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-sso restart