শুরু করার আগে

এই বিভাগে অতিরিক্ত টাস্ক (Apigee mTLS ইনস্টল করার আগে আপনাকে অবশ্যই পালন করতে হবে এমন প্রয়োজনীয়তা ব্যতীত) বর্ণনা করা হয়েছে। এইসব কাজের মধ্যে রয়েছে:

  • localhost বন্ধ করা হয়নি তা নিশ্চিত করা।
  • আপনার ক্লাস্টারের সব নোডে ডিফল্ট ফায়ারওয়াল পরিষেবা (অনেক ক্ষেত্রে, firewalld)-এর পরিবর্তে iptables ব্যবহার করা।
  • আপনার Cassandra, ZooKeeper ও Postgres ডেটার ব্যাক-আপ নেওয়া

পরবর্তী বিভাগে এই টাস্কগুলির প্রত্যেকটি সম্পর্কে বর্ণনা করা হয়েছে।

আপনার Cassandra, Zookeeper ও Postgres ডেটার ব্যাক-আপ নেওয়া

Apigee mTLS ইনস্টল ও কনফিগার করার সময়, আপনাকে নিজ নিজ নোডে Cassandra ও Postgres আবার ইনস্টল করতে হবে। এর ফলে, আপনাকে নিম্নলিখিত কম্পোনেন্টগুলির ডেটা ব্যাক-আপ নিতে হবে:

  • apigee-cassandra
  • apigee-postgresql
  • apigee-zookeeper

আপনি ক্লাস্টারে ZooKeeper আবার ইনস্টল না করা পর্যন্ত, Apigee mTLS ইনস্টল করার আগে Apigee সাজেস্ট করে যে আপনি এর ডেটার ব্যাক-আপ নিন।

এইসব কম্পোনেন্টের ডেটা কীভাবে ব্যাক-আপ নেবেন সেই সংক্রান্ত নির্দেশাবলীর জন্য, কীভাবে ব্যাক-আপ নেবেন নিবন্ধটি দেখুন।

লুপব্যাক অ্যাড্রেস চালু আছে কিনা তা নিশ্চিত করুন

Apigee mTLS-এর জন্য localhost লুপব্যাক অ্যাড্রেস চালু থাকতে হবে। IP অ্যাড্রেস 127.0.0.1 অবশ্যই রাউট করা যায় এমন হতে হবে এবং ক্লাস্টারের প্রতিটি নোডে localhost-এ রেজোলভ করতে হবে । সার্ভিস মেশে Consul প্রক্সি সার্ভার এর উপর নির্ভর করে।

আপনি আগে localhost লুপব্যাক অ্যাড্রেস বন্ধ করে থাকলে, আপনার ক্লাস্টারের সব নোডে আপনাকে এটি আবার চালু করতে হবে।

ডিফল্ট ফায়ারওয়াল পরিবর্তন করা

CentOS এবং RedHat Enterprise Linux (RHEL)-এ ডিফল্ট ফায়ারওয়াল হল firewalld। তবে, Apigee mTLS-এর জন্য আপনার iptables ফায়ারওয়্যার ব্যবহার করতে হবে। এর ফলে, আপনাকে অবশ্যই:

  1. ইনস্টল করা থাকলে, firewalld বন্ধ করে সরিয়ে দিন।

    এবং

  2. প্রতিটি নোডে iptables ইনস্টল করুন এবং এটি চলছে কিনা তা নিশ্চিত করুন।

এইসব কাজ কীভাবে করতে হয় তা এই বিভাগে বর্ণনা করা হয়েছে।

আপনি যে নোডে এটি করছেন তার ক্রম গুরুত্বপূর্ণ নয়।

firewalld আনইনস্টল করতে এবং iptables ইনস্টল করা আছে ও রান করছে কিনা তা নিশ্চিত করতে:

  1. root ব্যবহারকারী হিসেবে নোডে লগ-ইন করুন।
  2. নিম্নলিখিত কমান্ড এক্সিকিউট করে সব কম্পোনেন্ট বন্ধ করুন:
    /opt/apigee/apigee-service/bin/apigee-all stop
  3. firewalld বন্ধ ও আনইনস্টল করুন:
    1. নিম্নলিখিত কমান্ড প্রয়োগ করে firewalld পরিষেবা বন্ধ করুন:
      systemctl stop firewalld
    2. firewalld পরিষেবা বন্ধ করুন এবং নিম্নলিখিত কমান্ড প্রয়োগ করে এটি মাস্ক করুন:
      systemctl disable firewalld
      systemctl mask --now firewalld
    3. নিম্নলিখিত কমান্ড এক্সিকিউট করে yum-এর মাধ্যমে firewalld পরিষেবা সরান:
      yum remove firewalld
    4. নিম্নলিখিত কমান্ড প্রয়োগ করে, যেসব পরিষেবার স্ট্যাটাস 'ব্যর্থ' হিসেবে দেখানো হচ্ছে, সেগুলি রিসেট করুন:
      systemctl reset-failed
    5. নিম্নলিখিত কমান্ড প্রয়োগ করে সব পরিষেবা আবার লোড করুন:
      systemctl daemon-reload
  4. iptables ইনস্টল করুন:
    1. নিচের কমান্ডটি প্রয়োগ করে iptables এবং iptables-services প্যাকেজ ইনস্টল করুন:
      yum install iptables iptables-services
    2. নিম্নলিখিত কমান্ড এক্সিকিউট করে চালু থাকা পরিষেবা আবার লোড করুন:
      systemctl daemon-reload
    3. নিচের কমান্ডটি এক্সিকিউট করে iptables চালু করুন:
      systemctl enable iptables ip6tables
    4. নিম্নলিখিত কমান্ড এক্সিকিউট করে iptables ও ip6tables পরিষেবা চালু করুন:
      systemctl start iptables ip6tables
  5. ক্লাস্টারের প্রতিটি নোডের জন্য এই প্রসেসটি রিপিট করুন।