দুটি পরিস্থিতিতে হাই অ্যাভেলিবিলিটির জন্য আপনি Apigee SSO-এর একাধিক ইনস্ট্যান্স ইনস্টল করেন:
- সিঙ্গেল ডেটা সেন্টার এনভায়রনমেন্টে, হাই অ্যাভেবেলিটি এনভায়রনমেন্ট তৈরি করতে দুটি Apigee SSO ইনস্ট্যান্স ইনস্টল করুন। এর অর্থ হল, Apigee SSO মডিউলগুলির মধ্যে একটি বন্ধ হয়ে গেলেও সিস্টেমটি কাজ করা চালিয়ে যাবে।
- দুটি ডেটা সেন্টার সহ এনভায়রনমেন্টে, দুটি ডেটা সেন্টারেই Apigee SSO ইনস্টল করুন যাতে Apigee SSO মডিউলগুলির মধ্যে একটি বন্ধ হয়ে গেলেও সিস্টেমটি কাজ চালিয়ে যেতে পারে।
একই ডেটা সেন্টারে দুটি Apigee SSO মডিউল ইনস্টল করুন
হাই অ্যাভেবেলিটি নিশ্চিত করতে, আপনি একটি ডেটা সেন্টারে, আলাদা আলাদা নোডে Apigee SSO-এর দুটি ইনস্ট্যান্স ডেপ্লয় করেন। এই পরিস্থিতিতে:
- Apigee SSO-এর দুটি ইনস্ট্যান্সকেই একই Postgres সার্ভারের সাথে কানেক্ট করতে হবে। Apigee-এর পরামর্শ হল Apigee SSO-এর জন্য একটি ডেডিকেটেড Postgres সার্ভার ব্যবহার করা এবং Edge-এর সাথে ইনস্টল করা একই Postgres সার্ভার ব্যবহার না করা।
- Apigee SSO-এর দুটি ইনস্ট্যান্সকেই কনফিগারেশন ফাইলে উল্লেখ করা
SSO_JWT_SIGNING_KEY_FILEPATHএবংSSO_JWT_VERIFICATION_KEY_FILEPATHপ্রপার্টি অনুযায়ী একই JWT কী পেয়ার ব্যবহার করতে হবে। এইসব প্রপার্টি সেট করা সম্পর্কে আরও জানতে, Apigee SSO ইনস্টল ও কনফিগার করা লিঙ্ক দেখুন। - Apigee SSO-এর দুটি ইনস্ট্যান্সের আগে আপনার একটি লোড ব্যালেন্সার প্রয়োজন:
- লোড ব্যালেন্সারকে অবশ্যই অ্যাপ্লিকেশন জেনারেটেড কুকি স্টিকিনেস সাপোর্ট করতে হবে এবং সেশন
কুকির নাম
JSESSIONIDহতে হবে। - Apigee SSO-তে TCP বা HTTP হেলথ চেক পারফর্ম করার জন্য লোড ব্যালেন্সার কনফিগার করুন। TCP-র জন্য,
Apigee SSO-এর URL ব্যবহার করুন:
http_or_https://edge_sso_IP_DNS:9099
Apigee SSO-এর সেট করা পোর্ট উল্লেখ করুন। ডিফল্ট পোর্ট হল ৯০৯৯।
HTTP-এর জন্য,
/healthzযোগ করুন:http_or_https://edge_sso_IP_DNS:9099/healthz
- আপনি Apigee SSO-তে HTTPS চালু করেছেন কিনা তার উপর কিছু লোড ব্যালেন্সার সেটিংস নির্ভর করে। আরও তথ্যের জন্য নিম্নলিখিত বিভাগ দেখুন।
- লোড ব্যালেন্সারকে অবশ্যই অ্যাপ্লিকেশন জেনারেটেড কুকি স্টিকিনেস সাপোর্ট করতে হবে এবং সেশন
কুকির নাম
Apigee SSO-তে HTTP অ্যাক্সেস
আপনি যদি Apigee SSO-তে HTTP অ্যাক্সেস ব্যবহার করেন, তাহলে লোড ব্যালেন্সারকে এগুলি করার জন্য কনফিগার করুন:
- Apigee SSO-তে কানেক্ট করতে HTTP মোড ব্যবহার করুন।
Apigee SSO-এর মতো একই পোর্টে শুনুন।
ডিফল্ট হিসেবে, Apigee SSO পোর্ট ৯০৯৯-এ HTTP অনুরোধের জন্য অপেক্ষা করে। এছাড়াও, আপনি Apigee SSO পোর্ট সেট করতে
SSO_TOMCAT_PORTব্যবহার করতে পারেন। আপনি যদি ডিফল্ট থেকে Apigee SSO পোর্ট পরিবর্তন করতেSSO_TOMCAT_PORTব্যবহার করে থাকেন, তাহলে নিশ্চিত করুন যে লোড ব্যালেন্সার সেই পোর্টে শুনছে।
যেমন, প্রতিটি Apigee SSO ইনস্ট্যান্সে, আপনি পোর্টকে ৯০৩৩ হিসেবে সেট করেন, এর জন্য কনফিগারেশন ফাইলে নিম্নলিখিতগুলি যোগ করুন:
SSO_TOMCAT_PORT=9033
তারপরে আপনি লোড ব্যালেন্সারকে পোর্ট ৯০৩৩-এ শোনার জন্য এবং পোর্ট ৯০৩৩-এ Edge SSO ইনস্ট্যান্সে অনুরোধ ফরওয়ার্ড করার জন্য কনফিগার করেন। এই পরিস্থিতিতে Apigee SSO-এর পাবলিক URL হল:
http://LB_DNS_NAME:9033
Apigee SSO-তে HTTPS অ্যাক্সেস থাকতে হবে
আপনি HTTPS ব্যবহার করার জন্য Apigee SSO ইনস্ট্যান্স কনফিগার করতে পারবেন। এই পরিস্থিতিতে, HTTPS অ্যাক্সেসের জন্য Apigee SSO কনফিগার করুন লিঙ্কে দেওয়া ধাপগুলি অনুসরণ করুন। HTTPS চালু করার প্রসেসের
অংশ হিসেবে, আপনি Apigee SSO
কনফিগারেশন ফাইলে SSO_TOMCAT_PROFILE সেট করেছেন, যেমনটি নিচে দেখানো হয়েছে:
SSO_TOMCAT_PROFILE=SSL_TERMINATION
এছাড়াও, আপনি ঐচ্ছিকভাবে HTTPS অ্যাক্সেসের জন্য Apigee SSO-এর ব্যবহার করা পোর্ট সেট করতে পারেন:
SSO_TOMCAT_PORT=9443
তারপর, লোড ব্যালেন্সারকে কনফিগার করে:
- Apigee SSO-তে কানেক্ট করার জন্য HTTP মোডের পরিবর্তে TCP মোড ব্যবহার করুন।
SSO_TOMCAT_PORT-এর মাধ্যমে সংজ্ঞায়িত Apigee SSO-এর মতো একই পোর্টে শুনুন।
তারপরে, আপনি পোর্ট ৯৪৩৩-এ Apigee SSO ইনস্ট্যান্সে অনুরোধ ফরওয়ার্ড করার জন্য লোড ব্যালেন্সার কনফিগার করেন। এই পরিস্থিতিতে Apigee SSO-এর পাবলিক URL হল:
https://LB_DNS_NAME:9443
একাধিক ডেটা সেন্টারে Apigee SSO ইনস্টল করা
একাধিক ডেটা সেন্টার এনভায়রনমেন্টে, আপনি প্রতিটি ডেটা সেন্টারে একটি Apigee SSO ইনস্ট্যান্স ইনস্টল করেন। একটি Apigee SSO ইনস্ট্যান্স তখন সমস্ত ট্রাফিক ম্যানেজ করে। সেই Apigee SSO ইনস্ট্যান্স কাজ না করলে, আপনি দ্বিতীয় Apigee SSO ইনস্ট্যান্সে পরিবর্তন করতে পারবেন।
দুটি ডেটা সেন্টারে Apigee SSO ইনস্টল করার আগে, আপনার নিম্নলিখিত বিষয়গুলি প্রয়োজন:
মাস্টার Postgres সার্ভারের IP অ্যাড্রেস বা ডোমেন নাম।
একাধিক ডেটা সেন্টার এনভায়রনমেন্টে, আপনি সাধারণত প্রতিটি ডেটা সেন্টারে একটি করে Postgres সার্ভার ইনস্টল করেন এবং সেগুলিকে মাস্টার-স্ট্যান্ডবাই রেপ্লিকেশন মোডে কনফিগার করেন। এই উদাহরণের জন্য, ডেটা সেন্টার ১-এ মাস্টার Postgres সার্ভার এবং ডেটা সেন্টার ২-এ স্ট্যান্ডবাই আছে। আরও তথ্যের জন্য, Postgres-এর জন্য মাস্টার-স্ট্যান্ডবাই রেপ্লিকেশন সেট-আপ করুন দেখুন।
- একটি DNS এন্ট্রি যা একটি Apigee SSO ইন্সট্যান্সের দিকে নির্দেশ করে। যেমন, আপনি নিচে দেখানো ফর্মের মতো একটি DNS
এন্ট্রি তৈরি করেন যা ডেটা সেন্টার ১-এ Apigee SSO ইনস্ট্যান্সের দিকে পয়েন্ট করে:
my-sso.domain.com => apigee-sso-dc1-ip-or-lb
- Apigee SSO-এর দুটি ইনস্ট্যান্সকেই কনফিগারেশন ফাইলে উল্লেখ করা
SSO_JWT_SIGNING_KEY_FILEPATHএবংSSO_JWT_VERIFICATION_KEY_FILEPATHপ্রপার্টি অনুযায়ী একই JWT কী পেয়ার ব্যবহার করতে হবে। এইসব প্রপার্টি সেট করা সম্পর্কে আরও জানতে, Apigee SSO ইনস্টল ও কনফিগার করা লিঙ্ক দেখুন।
আপনি প্রতিটি ডেটা সেন্টারে Apigee SSO ইনস্টল করলে, ডেটা সেন্টার ১-এ Postgres Master ব্যবহার করার জন্য দু'টিই কনফিগার করুন:
## Postgres configuration
PG_HOST=IP_or_DNS_of_PG_Master_in_DC1
PG_PORT=5432এছাড়াও, আপনি সর্বজনীনভাবে অ্যাক্সেস করা যায় এমন URL হিসেবে DNS এন্ট্রি ব্যবহার করার জন্য দুটি ডেটা সেন্টারই কনফিগার করেন:
# Externally accessible URL of Apigee SSO SSO_PUBLIC_URL_HOSTNAME=my-sso.domain.com # Default port is 9099. SSO_PUBLIC_URL_PORT=9099
ডেটা সেন্টার ১-এ Apigee SSO কাজ না করলে, আপনি ডেটা সেন্টার ২-এর Apigee SSO ইনস্ট্যান্সে সুইচ করতে পারবেন:
- PostgreSQL ডেটাবেস ফেলওভার ম্যানেজ করা নিবন্ধে বর্ণিত পদ্ধতি অনুযায়ী ডেটা সেন্টার ২-এর Postgres স্ট্যান্ডবাই সার্ভারকে মাস্টার সার্ভারে কনভার্ট করুন।
- ডেটা সেন্টার ২-এ Apigee SSO ইনস্ট্যান্সের দিকে
my-sso.domain.comপয়েন্ট করতে ডিএনএস রেকর্ড আপডেট করুন:my-sso.domain.com => apigee-sso-dc2-ip-or-lb
- ডেটা সেন্টার ২-এ Apigee SSO-এর জন্য কনফিগারেশন ফাইল আপডেট করে ডেটা সেন্টার ২-এর নতুন Postgres Master
সার্ভারের দিকে পয়েন্ট করুন:
## Postgres configuration PG_HOST=IP_or_DNS_of_PG_Master_in_DC2
- কনফিগারেশন আপডেট করতে ডেটা সেন্টার ২-এ Apigee SSO রিস্টার্ট করুন:
/opt/apigee/apigee-service/bin/apigee-service apigee-sso restart