এই বিভাগে অতিরিক্ত টাস্ক (Apigee mTLS ইনস্টল করার আগে আপনাকে অবশ্যই পালন করতে হবে এমন প্রয়োজনীয়তা ব্যতীত) বর্ণনা করা হয়েছে। এইসব কাজের মধ্যে রয়েছে:
localhostবন্ধ করা হয়নি তা নিশ্চিত করা।- আপনার ক্লাস্টারের সব নোডে ডিফল্ট ফায়ারওয়াল পরিষেবা (অনেক ক্ষেত্রে,
firewalld)-এর পরিবর্তেiptablesব্যবহার করা। - আপনার Cassandra, ZooKeeper ও Postgres ডেটার ব্যাক-আপ নেওয়া
পরবর্তী বিভাগে এই টাস্কগুলির প্রত্যেকটি সম্পর্কে বর্ণনা করা হয়েছে।
আপনার Cassandra, Zookeeper ও Postgres ডেটার ব্যাক-আপ নেওয়া
Apigee mTLS ইনস্টল ও কনফিগার করার সময়, আপনাকে নিজ নিজ নোডে Cassandra ও Postgres আবার ইনস্টল করতে হবে। এর ফলে, আপনাকে নিম্নলিখিত কম্পোনেন্টগুলির ডেটা ব্যাক-আপ নিতে হবে:
apigee-cassandraapigee-postgresqlapigee-zookeeper
আপনি ক্লাস্টারে ZooKeeper আবার ইনস্টল না করা পর্যন্ত, Apigee mTLS ইনস্টল করার আগে Apigee সাজেস্ট করে যে আপনি এর ডেটার ব্যাক-আপ নিন।
এইসব কম্পোনেন্টের ডেটা কীভাবে ব্যাক-আপ নেবেন সেই সংক্রান্ত নির্দেশাবলীর জন্য, কীভাবে ব্যাক-আপ নেবেন নিবন্ধটি দেখুন।
লুপব্যাক অ্যাড্রেস চালু আছে কিনা তা নিশ্চিত করুন
Apigee mTLS-এর জন্য localhost লুপব্যাক অ্যাড্রেস চালু থাকতে হবে। IP অ্যাড্রেস
127.0.0.1 অবশ্যই রাউট করা যায় এমন হতে হবে এবং ক্লাস্টারের প্রতিটি নোডে localhost-এ রেজোলভ করতে হবে
। সার্ভিস মেশে Consul প্রক্সি সার্ভার এর উপর নির্ভর করে।
আপনি আগে localhost লুপব্যাক অ্যাড্রেস বন্ধ করে থাকলে, আপনার ক্লাস্টারের সব নোডে আপনাকে এটি আবার চালু করতে হবে।
ডিফল্ট ফায়ারওয়াল পরিবর্তন করা
CentOS এবং RedHat Enterprise Linux (RHEL)-এ ডিফল্ট ফায়ারওয়াল হল firewalld।
তবে, Apigee mTLS-এর জন্য আপনার iptables ফায়ারওয়্যার ব্যবহার করতে হবে। এর
ফলে, আপনাকে অবশ্যই:
- ইনস্টল করা থাকলে,
firewalldবন্ধ করে সরিয়ে দিন।এবং
- প্রতিটি নোডে
iptablesইনস্টল করুন এবং এটি চলছে কিনা তা নিশ্চিত করুন।
এইসব কাজ কীভাবে করতে হয় তা এই বিভাগে বর্ণনা করা হয়েছে।
আপনি যে নোডে এটি করছেন তার ক্রম গুরুত্বপূর্ণ নয়।
firewalld আনইনস্টল করতে এবং iptables ইনস্টল করা আছে ও
রান করছে কিনা তা নিশ্চিত করতে:
rootব্যবহারকারী হিসেবে নোডে লগ-ইন করুন।- নিম্নলিখিত কমান্ড এক্সিকিউট করে সব কম্পোনেন্ট বন্ধ করুন:
/opt/apigee/apigee-service/bin/apigee-all stop
firewalldবন্ধ ও আনইনস্টল করুন:- নিম্নলিখিত কমান্ড প্রয়োগ করে
firewalldপরিষেবা বন্ধ করুন:systemctl stop firewalld
firewalldপরিষেবা বন্ধ করুন এবং নিম্নলিখিত কমান্ড প্রয়োগ করে এটি মাস্ক করুন:systemctl disable firewalld
systemctl mask --now firewalld
- নিম্নলিখিত কমান্ড এক্সিকিউট করে
yum-এর মাধ্যমেfirewalldপরিষেবা সরান:yum remove firewalld
- নিম্নলিখিত কমান্ড প্রয়োগ করে, যেসব পরিষেবার স্ট্যাটাস 'ব্যর্থ' হিসেবে দেখানো হচ্ছে, সেগুলি রিসেট করুন:
systemctl reset-failed
- নিম্নলিখিত কমান্ড প্রয়োগ করে সব পরিষেবা আবার লোড করুন:
systemctl daemon-reload
- নিম্নলিখিত কমান্ড প্রয়োগ করে
iptablesইনস্টল করুন:- নিচের কমান্ডটি প্রয়োগ করে
iptablesএবংiptables-servicesপ্যাকেজ ইনস্টল করুন:yum install iptables iptables-services
- নিম্নলিখিত কমান্ড এক্সিকিউট করে চালু থাকা পরিষেবা আবার লোড করুন:
systemctl daemon-reload
- নিচের কমান্ডটি এক্সিকিউট করে
iptablesচালু করুন:systemctl enable iptables ip6tables
- নিম্নলিখিত কমান্ড এক্সিকিউট করে
iptablesওip6tablesপরিষেবা চালু করুন:systemctl start iptables ip6tables
- নিচের কমান্ডটি প্রয়োগ করে
- ক্লাস্টারের প্রতিটি নোডের জন্য এই প্রসেসটি রিপিট করুন।