আপনার ক্লাস্টারের সব নোডে Apigee mTLS ইনস্টল করার পরে, আপনাকে অবশ্যই apigee-mtls কম্পোনেন্ট কনফিগার ও ইনিশিয়ালাইজ করতে হবে।
আপনি এটি একটি
সার্টিফিকেট/কী পেয়ার তৈরি করে এবং আপনার অ্যাডমিনিস্ট্রেশন মেশিনে
কনফিগারেশন ফাইল আপডেট করে করেন। তারপরে, আপনি ক্লাস্টারের সমস্ত নোডে একই জেনারেট করা ফাইল এবং কনফিগারেশন ফাইল
apigee-mtls ডেপ্লয় করেন এবং লোকাল কম্পোনেন্ট ইনিশিয়ালাইজ করেন।
apigee-mtls কনফিগার করা (প্রাথমিক ইনস্টলেশনের পরে)
এই বিভাগে, প্রাথমিক ইনস্টলেশনের পরে কীভাবে সরাসরি Apigee mTLS কনফিগার করতে হয় তা বর্ণনা করা হয়েছে। Apigee mTLS-এর কোনও আগে থেকে থাকা ইনস্টলেশন আপডেট করা সম্পর্কে তথ্য পেতে, আগে থেকে থাকা apigee-mtls কনফিগারেশন পরিবর্তন করুন দেখুন।
এই বিভাগটি একটি ডেটা সেন্টারে ইনস্টলেশনের ক্ষেত্রে প্রযোজ্য। একাধিক ডেটা সেন্টার সেট-আপে Apigee mTLS কনফিগার করা সম্পর্কিত তথ্যের জন্য, Apigee mTLS-এর জন্য একাধিক ডেটা সেন্টার কনফিগার করুন দেখুন।
apigee-mtls কনফিগার করার সাধারণ প্রসেস নিচে দেওয়া হল:
- আপনার কনফিগারেশন ফাইল আপডেট করুন: আপনার
অ্যাডমিনিস্ট্রেশন মেশিনে,
apigee-mtlsসেটিংস অন্তর্ভুক্ত করতে কনফিগারেশন ফাইল আপডেট করুন। - Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল তৈরি করুন: Consul ইনস্টল করুন
এবং (ঐচ্ছিকভাবে) TLS ক্রেডেনশিয়াল তৈরি করতে এটি ব্যবহার করুন (শুধুমাত্র একবার)।
এছাড়াও, এগুলি করতে আপনার Apigee mTLS কনফিগারেশন ফাইল এডিট করুন:
- ক্রেডেনশিয়াল সংক্রান্ত তথ্য যোগ করুন
- ক্লাস্টারের টপোলজি নির্ধারণ করা
মনে রাখবেন, আপনি আগে থেকে থাকা ক্রেডেনশিয়াল ব্যবহার করতে পারেন অথবা Consul-এর মাধ্যমে সেগুলি তৈরি করতে পারেন।
- ক্রেডেনশিয়াল ও কনফিগারেশন ফাইল ডিস্ট্রিবিউট করুন: আপনার ক্লাস্টারের সব নোডে একই জেনারেট করা সার্টিফিকেট/কী পেয়ার ও আপডেট করা কনফিগারেশন ফাইল ডিস্ট্রিবিউট করুন।
- apigee-mtls শুরু করুন: প্রতিটি নোডে
apigee-mtlsকম্পোনেন্ট শুরু করুন।
পরবর্তী বিভাগে এই ধাপগুলির প্রতিটি বর্ণনা করা হয়েছে।
ধাপ ১: আপনার কনফিগারেশন ফাইল আপডেট করুন
এই বিভাগে, mTLS কনফিগারেশন প্রপার্টি যোগ করতে আপনার কনফিগারেশন ফাইল কীভাবে পরিবর্তন করবেন তা বর্ণনা করা হয়েছে। কনফিগারেশন ফাইল সম্পর্কে আরও সাধারণ তথ্য পেতে, কনফিগারেশন ফাইল তৈরি করা দেখুন।
mTLS-সম্পর্কিত প্রপার্টি সহ আপনার কনফিগারেশন ফাইল আপডেট করার পরে, সেইসব নোডে apigee-mtls কম্পোনেন্ট
ইনিশিয়ালাইজ করার আগে, ক্লাস্টারের
সব নোডে এটি কপি করুন।
কনফিগারেশন ফাইল আপডেট করতে:
- আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, এডিট করার জন্য কনফিগারেশন ফাইল খুলুন।
- নিচে দেওয়া mTLS কনফিগারেশন প্রপার্টির সেট কপি করে কনফিগারেশন
ফাইলে পেস্ট করুন:
ALL_IP="ALL_PRIVATE_IPS_IN_CLUSTER" ZK_MTLS_HOSTS="ZOOKEEPER_PRIVATE_IPS" CASS_MTLS_HOSTS="CASSANDRA_PRIVATE_IPS" PG_MTLS_HOSTS="POSTGRES_PRIVATE_IPS" RT_MTLS_HOSTS="ROUTER_PRIVATE_IPS" MS_MTLS_HOSTS="MGMT_SERVER_PRIVATE_IPS" MP_MTLS_HOSTS="MESSAGE_PROCESSOR_PRIVATE_IPS" QP_MTLS_HOSTS="QPID_PRIVATE_IPS" LDAP_MTLS_HOSTS="OPENLDAP_PRIVATE_IPS" MTLS_ENCAPSULATE_LDAP="y" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="BASE64_GOSSIP_MESSAGE" PATH_TO_CA_CERT="PATH/TO/consul-agent-ca.pem" PATH_TO_CA_KEY="PATH/TO/consul-agent-ca-key.pem" APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR="NUMBER_OF_DAYS"
আপনার কনফিগারেশনের সাথে মানানসই করে প্রতিটি প্রপার্টির ভ্যালু সেট করুন।
নিচের সারণীতে এইসব কনফিগারেশন প্রপার্টি বর্ণনা করা হয়েছে:
প্রপার্টি বিবরণ ALL_IPক্লাস্টারের সব নোডের প্রাইভেট হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা। IP অ্যাড্রেসের ক্রম গুরুত্বপূর্ণ নয়, তবে ক্লাস্টারের সব কনফিগারেশন ফাইলে এটি একই হতে হবে।
আপনি একাধিক ডেটা সেন্টারের জন্য Apigee mTLS কনফিগার করলে, list সব অঞ্চলের সব হোস্টের জন্য সব IP অ্যাড্রেস।
LDAP_MTLS_HOSTSক্লাস্টারে SymasLDAP নোডের প্রাইভেট হোস্ট IP অ্যাড্রেস। ZK_MTLS_HOSTSক্লাস্টারে ZooKeeper নোড হোস্ট করা ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস-সেপারেটেড তালিকা ।
মনে রাখবেন, প্রয়োজনীয়তা অনুযায়ী, কমপক্ষে তিনটি ZooKeeper নোড থাকতে হবে।
CASS_MTLS_HOSTSক্লাস্টারে Cassandra সার্ভার হোস্ট করা প্রাইভেট হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা । PG_MTLS_HOSTSক্লাস্টারে Postgres সার্ভার হোস্ট করা আছে এমন ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা । RT_MTLS_HOSTSক্লাস্টারে হোস্ট করা রাউটারগুলির ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস-সেপারেটেড তালিকা। MTLS_ENCAPSULATE_LDAPমেসেজ প্রসেসর ও LDAP সার্ভারের মধ্যে LDAP ট্রাফিক এনক্রিপ্ট করে। -এ সেট করা আছে। y.MS_MTLS_HOSTSক্লাস্টারে ম্যানেজমেন্ট সার্ভার নোড হোস্ট করা আছে এমন ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা। MP_MTLS_HOSTSক্লাস্টারে হোস্ট করা মেসেজ প্রসেসর সহ ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস-সেপারেটেড তালিকা। QP_MTLS_HOSTSক্লাস্টারে Qpid সার্ভার হোস্ট করা আছে এমন প্রাইভেট হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা। ENABLE_SIDECAR_PROXYCassandra এবং Postgres-এর পরিষেবা মেশ সম্পর্কে সচেতন হওয়া উচিত কিনা তা নির্ধারণ করে। আপনাকে এই ভ্যালু "y" হিসেবে সেট করতে হবে।
ENCRYPT_DATAConsul-এর ব্যবহার করা base64-এনকোড করা এনক্রিপশন কী। আপনি এই কীটি ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল জেনারেট করুন-এ consul keygenকমান্ড ব্যবহার করে জেনারেট করেছেন।ক্লাস্টারের সব নোড জুড়ে এই মান একই হতে হবে।
PATH_TO_CA_CERTনোডে সার্টিফিকেট ফাইলের লোকেশন। আপনি এই ফাইলটি ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল তৈরি করুন-এ জেনারেট করেছেন। ক্লাস্টারের সব নোড জুড়ে এই লোকেশন একই হতে হবে যাতে কনফিগারেশন ফাইল একই হয়।
সার্টিফিকেটটি X509v3 এনকোডেড হতে হবে।
PATH_TO_CA_KEYনোডে কী ফাইলের লোকেশন। আপনি এই ফাইলটি ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল জেনারেট করুন-এ জেনারেট করেছেন। ক্লাস্টারের সব নোড জুড়ে এই লোকেশন একই হতে হবে যাতে কনফিগারেশন ফাইল একই হয়।
কী ফাইলটি X509v3 এনকোড করা হতে হবে।
APIGEE_MTLS_NUM_DAYS_CERT_VALID_FORআপনি কাস্টম সার্টিফিকেট তৈরি করলে সার্টিফিকেটটি কতদিন বৈধ থাকবে।
ডিফল্ট ভ্যালু হল ৩৬৫। সর্বাধিক ভ্যালু হল ৭৮৬৫ দিন (৫ বছর)।
একাধিক ডেটা সেন্টার কনফিগারেশনে Apigee mTLS ইনস্টল করলে, উপরে তালিকাভুক্ত প্রপার্টি ছাড়াও, এটি আরও অনেক প্রপার্টি ব্যবহার করে। আরও তথ্যের জন্য, একাধিক ডেটা সেন্টার কনফিগার করুন দেখুন।
ENABLE_SIDECAR_PROXY-এর মান "y" সেট করা আছে কিনা তা নিশ্চিত করুন।- হোস্ট সম্পর্কিত প্রপার্টিতে IP অ্যাড্রেস আপডেট করুন। প্রতিটি নোডের ক্ষেত্রে পাবলিক IP অ্যাড্রেসের পরিবর্তে
প্রাইভেট IP অ্যাড্রেস ব্যবহার করতে ভুলবেন না।
পরবর্তী ধাপে, আপনি অন্যান্য প্রপার্টির ভ্যালু সেট করবেন, যেমন
ENCRYPT_DATA,PATH_TO_CA_CERTওPATH_TO_CA_KEY। আপনি এখনও সেগুলির ভ্যালু সেট করেননি।apigee-mtlsকনফিগারেশন প্রপার্টি এডিট করার সময়, নিম্নলিখিত বিষয়গুলি মনে রাখবেন:- সব প্রপার্টি হল স্ট্রিং; আপনাকে সব প্রপার্টির ভ্যালু সিঙ্গেল বা ডবল উদ্ধৃতি চিহ্নের মধ্যে রাখতে হবে।
- হোস্ট-সম্পর্কিত ভ্যালুতে একাধিক ব্যক্তিগত IP অ্যাড্রেস থাকলে, প্রতিটি IP অ্যাড্রেসকে স্পেস দিয়ে আলাদা করুন।
- কনফিগারেশন ফাইলে হোস্ট সম্পর্কিত সব প্রপার্টির জন্য ব্যক্তিগত IP অ্যাড্রেস ব্যবহার করুন এবং হোস্টের নাম বা সর্বজনীন IP অ্যাড্রেস ব্যবহার করবেন না।
- প্রপার্টির ভ্যালুতে IP অ্যাড্রেসের ক্রম ক্লাস্টার জুড়ে সব কনফিগারেশন ফাইলে একই হতে হবে।
- কনফিগারেশন ফাইলে আপনার করা পরিবর্তন সেভ করুন।
ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল তৈরি করুন
এই বিভাগে, কীভাবে Consul ইনস্টল করতে হয় এবং mTLS-চালু কম্পোনেন্ট দ্বারা ব্যবহৃত ক্রেডেনশিয়াল তৈরি করতে হয় তা বর্ণনা করা হয়েছে।
আপনার ক্রেডেনশিয়াল জেনারেট করার জন্য আপনাকে নিম্নলিখিত পদ্ধতিগুলির মধ্যে একটি বেছে নিতে হবে:
- (সাজেস্ট করা) Consul ব্যবহার করে আপনার নিজস্ব সার্টিফিকেট অথরিটি (CA) তৈরি করুন, যেমনটি এই বিভাগে বর্ণনা করা হয়েছে
- Apigee mTLS (উন্নত) সহ আগে থেকে থাকা CA-এর ক্রেডেনশিয়াল ব্যবহার করা
ক্রেডেনশিয়াল সম্পর্কে
ক্রেডেনশিয়ালের মধ্যে নিম্নলিখিত বিষয়গুলি থাকে:
- সার্টিফিকেট: TLS সার্টিফিকেট
- কী: TLS পাবলিক কী
- গসিপ মেসেজ: Base-64 এনকোড করা এনক্রিপশন কী
আপনি এইসব ফাইলের প্রতিটি ভার্সন একবারই তৈরি করেন। তারপরে, আপনি কী ও সার্টিফিকেট ফাইলগুলি আপনার ক্লাস্টারের সব নোডে কপি করেন এবং আপনার কনফিগারেশন ফাইলে এনক্রিপশন কী যোগ করেন যা আপনি সব নোডেও কপি করেন।
Consul-এর এনক্রিপশন প্রয়োগ করা সম্পর্কে আরও তথ্য পেতে, নিম্নলিখিত বিষয়গুলি দেখুন:
Consul ইনস্টল করা ও ক্রেডেনশিয়াল তৈরি করা
আপনার প্রাইভেট ক্লাউড ক্লাস্টারের নোডগুলির মধ্যে সুরক্ষিত যোগাযোগকে প্রমাণিত করার জন্য Apigee mTLS যে ক্রেডেনশিয়াল ব্যবহার করে তা জেনারেট করতে, একটি লোকাল Consul বাইনারি ব্যবহার করুন। এর ফলে, ক্রেডেনশিয়াল জেনারেট করার আগে আপনাকে অবশ্যই অ্যাডমিনিস্ট্রেশন মেশিনে Consul ইনস্টল করতে হবে।
Consul ইনস্টল করতে এবং mTLS ক্রেডেনশিয়াল তৈরি করতে:
- আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, HashiCorp ওয়েবসাইট থেকে Consul 1.8.0 বাইনারি ডাউনলোড করুন।
- ডাউনলোড করা আর্কাইভ ফাইলের কন্টেন্ট এক্সট্র্যাক্ট করুন। যেমন, কন্টেন্ট এক্সট্র্যাক্ট করে
/opt/consul/-এ রাখুন। - আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, নিম্নলিখিত কমান্ডটি
এক্সিকিউট করে একটি নতুন সার্টিফিকেট অথরিটি (CA) তৈরি করুন:
/opt/consul/consul tls ca create
Consul নিম্নলিখিত ফাইল তৈরি করে, যা সার্টিফিকেট/কী পেয়ার তৈরি করে:
consul-agent-ca.pem(সার্টিফিকেট)consul-agent-ca-key.pem(কী)
সাধারণত, সার্টিফিকেট ও কী ফাইল X509v3 এনকোড করা হয়।
পরে, আপনি এই ফাইলগুলি ক্লাস্টারের সব নোডে কপি করবেন। তবে, এই মুহূর্তে আপনাকে শুধু নোডের কোথায় এই ফাইলগুলি রাখবেন তা ঠিক করতে হবে। প্রতিটি নোডে সেগুলি একই লোকেশন থাকতে হবে। যেমন,
/opt/apigee/ - কনফিগারেশন ফাইলে,
PATH_TO_CA_CERT-এর ভ্যালু সেই লোকেশনে সেট করুন যেখানে আপনি নোডেconsul-agent-ca.pemফাইল কপি করবেন। যেমন:PATH_TO_CA_CERT="/opt/apigee/consul-agent-ca.pem"
- নোডে আপনি যে লোকেশনে
consul-agent-ca-key.pemফাইল কপি করবেন,PATH_TO_CA_KEY-এর ভ্যালু সেই লোকেশনে সেট করুন। যেমন:PATH_TO_CA_KEY="/opt/apigee/consul-agent-ca-key.pem"
- নিচের কমান্ডটি এক্সিকিউট করে Consul-এর জন্য এনক্রিপশন কী তৈরি করুন:
/opt/consul/consul keygen
Consul একটি র্যান্ডম স্ট্রিং আউটপুট করে যা নিম্নলিখিতগুলির মতো দেখতে:
QbhgD+EXAMPLE+Y9u0742X/IqX3X429/x1cIQ+JsQvY=
- এই জেনারেট করা স্ট্রিং কপি করে আপনার কনফিগারেশন ফাইলে
ENCRYPT_DATAপ্রপার্টির ভ্যালু হিসেবে সেট করুন। যেমন:ENCRYPT_DATA="
QbhgD+EXAMPLE+Y9u0742X/IqX3X429/x1cIQ+JsQvY=" - আপনার কনফিগারেশন ফাইল সেভ করুন।
নিচের উদাহরণে কনফিগারেশন ফাইলে (উদাহরণ ভ্যালু সহ) mTLS-সম্পর্কিত সেটিংস দেখানো হয়েছে:
... IP1=10.126.0.121 IP2=10.126.0.124 IP3=10.126.0.125 IP4=10.126.0.127 IP5=10.126.0.130 ALL_IP="$IP1 $IP2 $IP3 $IP4 $IP5" LDAP_MTLS_HOSTS="$IP3" ZK_MTLS_HOSTS="$IP3 $IP4 $IP5" CASS_MTLS_HOSTS="$IP3 $IP4 $IP5" PG_MTLS_HOSTS="$IP2 $IP1" RT_MTLS_HOSTS="$IP4 $IP5" MS_MTLS_HOSTS="$IP3" MP_MTLS_HOSTS="$IP4 $IP5" QP_MTLS_HOSTS="$IP2 $IP1" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="QbhgD+EXAMPLE+Y9u0742X/IqX3X429/x1cIQ+JsQvY=" PATH_TO_CA_CERT="/opt/apigee/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/apigee/consul-agent-ca-key.pem" ...
ধাপ ৩: কনফিগারেশন ফাইল ও ক্রেডেনশিয়াল ডিস্ট্রিবিউট করা
scp-এর মতো টুল ব্যবহার করে নিম্নলিখিত ফাইলগুলি সব নোডে কপি করুন:
- কনফিগারেশন ফাইল: এই ফাইলের আপডেট করা ভার্সন কপি করুন এবং সব নোডে (শুধু ZooKeeper চলছে এমন নোড নয়) আগে থেকে থাকা ভার্সনটি পরিবর্তন করুন।
- consul-agent-ca.pem: কনফিগারেশন ফাইলে আপনি
PATH_TO_CA_CERT-এর ভ্যালু হিসেবে যে লোকেশন নির্দিষ্ট করেছেন সেখানে কপি করুন। - consul-agent-ca-key.pem: কনফিগারেশন ফাইলে আপনি
PATH_TO_CA_KEY-এর ভ্যালু হিসেবে যে লোকেশন নির্দিষ্ট করেছেন সেখানে কপি করুন।
আপনি যে লোকেশনে সার্টিফিকেট ও কী ফাইল কপি করছেন, তা যেন ধাপ ২: Consul ইনস্টল করুন ও ক্রেডেনশিয়াল জেনারেট করুন-এ কনফিগারেশন ফাইলে সেট করা ভ্যালুর সাথে ম্যাচ করে, তা নিশ্চিত করুন।
ধাপ ৪: apigee-mtls ইনিশিয়ালাইজ করা
আপনি প্রতিটি নোডে apigee-mtls ইনস্টল করার পরে, আপনার কনফিগারেশন ফাইল আপডেট করেছেন এবং
সেটি ও ক্রেডেনশিয়াল ক্লাস্টারের সব নোডে কপি করেছেন, আপনি প্রতিটি নোডে
apigee-mtls কম্পোনেন্ট ইনিশিয়ালাইজ করার জন্য প্রস্তুত।
apigee-mtls ইনিশিয়ালাইজ করতে:
- ক্লাস্টারের কোনও নোডে রুট ব্যবহারকারী হিসেবে লগ-ইন করুন। আপনি যেকোনও ক্রমে নোডে এইসব ধাপগুলি সম্পূর্ণ করতে পারেন।
apigee:apigeeব্যবহারকারীকে আপডেট করা কনফিগারেশন ফাইলের মালিক করুন, যেমন নিচের উদাহরণে দেখানো হয়েছে:chown apigee:apigee config_file
- নিম্নলিখিত কমান্ড প্রয়োগ করে
apigee-mtlsকম্পোনেন্ট কনফিগার করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
- (ঐচ্ছিক) আপনার সেট-আপ সফল হয়েছে কিনা তা যাচাই করতে নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
/opt/apigee/apigee-mtls/lib/actions/iptables.sh validate
- নিম্নলিখিত কমান্ড এক্সিকিউট করে Apigee mTLS শুরু করুন:
/opt/apigee/apigee-service/bin/apigee-service apigee-mtls start
Apigee mTLS ইনস্টল করার পরে, নোডে অন্য যেকোনও কম্পোনেন্ট চালু করার আগে আপনাকে এই কম্পোনেন্ট চালু করতে হবে।
- (শুধুমাত্র Cassandra নোডের জন্য) Cassandra-কে নিরাপত্তা মেশের মধ্যে কাজ করার জন্য অতিরিক্ত আর্গুমেন্ট
প্রয়োজন হয়। এর ফলে, আপনাকে প্রতিটি Cassandra নোডে নিম্নলিখিত কমান্ডগুলি চালাতে হবে:
/opt/apigee/apigee-service/bin/apigee-service apigee-cassandra setup -f config_file
/opt/apigee/apigee-service/bin/apigee-service apigee-cassandra configure/opt/apigee/apigee-service/bin/apigee-service apigee-cassandra restart - (শুধুমাত্র Postgres নোডের জন্য) Postgres-কে নিরাপত্তা মেশের মধ্যে কাজ করার জন্য অতিরিক্ত আর্গুমেন্ট
প্রয়োজন হয়। এর ফলে, আপনাকে Postgres নোডে নিম্নলিখিত কাজগুলি করতে হবে:
(শুধুমাত্র প্রাথমিক)
- Postgres প্রাইমারি নোডে নিম্নলিখিত কমান্ডগুলি এক্সিকিউট করুন:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql setup -f config_file
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql configure/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart
(শুধুমাত্র স্ট্যান্ডবাই)
- আপনার আগে থেকে থাকা Postgres ডেটার ব্যাক-আপ নিন। Apigee mTLS ইনস্টল করতে, আপনাকে অবশ্যই প্রাইমারি/স্ট্যান্ডবাই নোড আবার ইনিশিয়ালাইজ করতে হবে, তাই ডেটা হারিয়ে যাবে। আরও তথ্যের জন্য, Postgres-এর জন্য প্রাইমারি/স্ট্যান্ডবাই রেপ্লিকেশন সেট-আপ করুন লিঙ্ক দেখুন।
- সব Postgres ডেটা মুছে দিন:
rm -rf /opt/apigee/data/apigee-postgresql/pgdata
- নিচের উদাহরণে যেভাবে দেখানো হয়েছে সেইভাবে Postgres কনফিগার করুন এবং তারপর Postgres রিস্টার্ট করুন:
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql setup -f config_file
/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql configure/opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart
আপনি যদি একাধিক ডেটা সেন্টার টপোলজি ইনস্টল করেন, তাহলে কনফিগারেশন ফাইলের জন্য সম্পূর্ণ পাথ ব্যবহার করুন।
- Postgres প্রাইমারি নোডে নিম্নলিখিত কমান্ডগুলি এক্সিকিউট করুন:
- নোডে বাকি থাকা Apigee কম্পোনেন্টগুলি
স্টার্ট অর্ডার অনুযায়ী চালু করুন, যেমন
নিচের উদাহরণে দেখানো হয়েছে:
/opt/apigee/apigee-service/bin/apigee-service component_name start
- ক্লাস্টারের প্রতিটি নোডের জন্য এই প্রসেসটি রিপিট করুন।
- (ঐচ্ছিক) নিম্নলিখিত পদ্ধতির এক
বা একাধিক পদ্ধতি ব্যবহার করে
apigee-mtlsইনশিয়ালাইজেশন সফল হয়েছে কিনা তা যাচাই করুন:- iptables কনফিগারেশন যাচাই করা
- রিমোট প্রক্সি স্ট্যাটাস যাচাই করা
- কোরাম স্ট্যাটাস যাচাই করা
এইসব পদ্ধতির প্রত্যেকটি আপনার কনফিগারেশন যাচাই করুন নিবন্ধে বর্ণনা করা হয়েছে।
আগে থেকে থাকা apigee-mtls কনফিগারেশন পরিবর্তন করা
আগে থেকে থাকা apigee-mtls কনফিগারেশন কাস্টমাইজ করতে, আপনাকে apigee-mtls আনইনস্টল করে
আবার ইনস্টল করতে হবে। এছাড়াও, আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি সমস্ত
নোড জুড়ে আপনার কাস্টমাইজেশন প্রয়োগ করেছেন।
এই বিষয়টি আরও একবার মনে করিয়ে দিতে চাই যে, আগে থেকে থাকা Apigee mTLS কনফিগারেশন পরিবর্তন করার সময়:
- আপনি কোনও কনফিগারেশন ফাইল পরিবর্তন করলে, আপনাকে প্রথমে
apigee-mtlsআনইনস্টল করতে হবে এবংsetupবাconfigureআবার চালাতে হবে:# DO THIS:
/opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall# BEFORE YOU DO THIS:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f fileOR/opt/apigee/apigee-service/bin/apigee-service apigee-mtls configure - আপনাকে ক্লাস্টারের
সব নোডে
setupবাconfigureআনইনস্টল করে আবার চালাতে হবে, শুধু একটি নোডে নয়।