Apigee mTLS কনফিগার করা

আপনার ক্লাস্টারের সব নোডে Apigee mTLS ইনস্টল করার পরে, আপনাকে অবশ্যই apigee-mtls কম্পোনেন্ট কনফিগার ও ইনিশিয়ালাইজ করতে হবে। আপনি এটি একটি সার্টিফিকেট/কী পেয়ার তৈরি করে এবং আপনার অ্যাডমিনিস্ট্রেশন মেশিনে কনফিগারেশন ফাইল আপডেট করে করেন। তারপরে, আপনি ক্লাস্টারের সমস্ত নোডে একই জেনারেট করা ফাইল এবং কনফিগারেশন ফাইল apigee-mtls ডেপ্লয় করেন এবং লোকাল কম্পোনেন্ট ইনিশিয়ালাইজ করেন।

apigee-mtls কনফিগার করা (প্রাথমিক ইনস্টলেশনের পরে)

এই বিভাগে, প্রাথমিক ইনস্টলেশনের পরে কীভাবে সরাসরি Apigee mTLS কনফিগার করতে হয় তা বর্ণনা করা হয়েছে। Apigee mTLS-এর কোনও আগে থেকে থাকা ইনস্টলেশন আপডেট করা সম্পর্কে তথ্য পেতে, আগে থেকে থাকা apigee-mtls কনফিগারেশন পরিবর্তন করুন দেখুন।

এই বিভাগটি একটি ডেটা সেন্টারে ইনস্টলেশনের ক্ষেত্রে প্রযোজ্য। একাধিক ডেটা সেন্টার সেট-আপে Apigee mTLS কনফিগার করা সম্পর্কিত তথ্যের জন্য, Apigee mTLS-এর জন্য একাধিক ডেটা সেন্টার কনফিগার করুন দেখুন।

apigee-mtls কনফিগার করার সাধারণ প্রসেস নিচে দেওয়া হল:

  1. আপনার কনফিগারেশন ফাইল আপডেট করুন: আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, apigee-mtls সেটিংস অন্তর্ভুক্ত করতে কনফিগারেশন ফাইল আপডেট করুন।
  2. Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল তৈরি করুন: Consul ইনস্টল করুন এবং (ঐচ্ছিকভাবে) TLS ক্রেডেনশিয়াল তৈরি করতে এটি ব্যবহার করুন (শুধুমাত্র একবার)।

    এছাড়াও, এগুলি করতে আপনার Apigee mTLS কনফিগারেশন ফাইল এডিট করুন:

    1. ক্রেডেনশিয়াল সংক্রান্ত তথ্য যোগ করুন
    2. ক্লাস্টারের টপোলজি নির্ধারণ করা

    মনে রাখবেন, আপনি আগে থেকে থাকা ক্রেডেনশিয়াল ব্যবহার করতে পারেন অথবা Consul-এর মাধ্যমে সেগুলি তৈরি করতে পারেন।

  3. ক্রেডেনশিয়াল ও কনফিগারেশন ফাইল ডিস্ট্রিবিউট করুন: আপনার ক্লাস্টারের সব নোডে একই জেনারেট করা সার্টিফিকেট/কী পেয়ার ও আপডেট করা কনফিগারেশন ফাইল ডিস্ট্রিবিউট করুন।
  4. apigee-mtls শুরু করুন: প্রতিটি নোডে apigee-mtls কম্পোনেন্ট শুরু করুন।

পরবর্তী বিভাগে এই ধাপগুলির প্রতিটি বর্ণনা করা হয়েছে।

ধাপ ১: আপনার কনফিগারেশন ফাইল আপডেট করুন

এই বিভাগে, mTLS কনফিগারেশন প্রপার্টি যোগ করতে আপনার কনফিগারেশন ফাইল কীভাবে পরিবর্তন করবেন তা বর্ণনা করা হয়েছে। কনফিগারেশন ফাইল সম্পর্কে আরও সাধারণ তথ্য পেতে, কনফিগারেশন ফাইল তৈরি করা দেখুন।

mTLS-সম্পর্কিত প্রপার্টি সহ আপনার কনফিগারেশন ফাইল আপডেট করার পরে, সেইসব নোডে apigee-mtls কম্পোনেন্ট ইনিশিয়ালাইজ করার আগে, ক্লাস্টারের সব নোডে এটি কপি করুন।

ইনস্টল করার সময় অপ্রয়োজনীয় IP অ্যাড্রেস যোগ করলে সমস্যা হতে পারে।

কনফিগারেশন ফাইল আপডেট করতে:

  1. আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, এডিট করার জন্য কনফিগারেশন ফাইল খুলুন।
  2. নিচে দেওয়া mTLS কনফিগারেশন প্রপার্টির সেট কপি করে কনফিগারেশন ফাইলে পেস্ট করুন:
    ALL_IP="ALL_PRIVATE_IPS_IN_CLUSTER"
    ZK_MTLS_HOSTS="ZOOKEEPER_PRIVATE_IPS"
    CASS_MTLS_HOSTS="CASSANDRA_PRIVATE_IPS"
    PG_MTLS_HOSTS="POSTGRES_PRIVATE_IPS"
    RT_MTLS_HOSTS="ROUTER_PRIVATE_IPS"
    MS_MTLS_HOSTS="MGMT_SERVER_PRIVATE_IPS"
    MP_MTLS_HOSTS="MESSAGE_PROCESSOR_PRIVATE_IPS"
    QP_MTLS_HOSTS="QPID_PRIVATE_IPS"
    LDAP_MTLS_HOSTS="OPENLDAP_PRIVATE_IPS"
    MTLS_ENCAPSULATE_LDAP="y"
    
    ENABLE_SIDECAR_PROXY="y"
    ENCRYPT_DATA="BASE64_GOSSIP_MESSAGE"
    PATH_TO_CA_CERT="PATH/TO/consul-agent-ca.pem"
    PATH_TO_CA_KEY="PATH/TO/consul-agent-ca-key.pem"
    APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR="NUMBER_OF_DAYS"

    আপনার কনফিগারেশনের সাথে মানানসই করে প্রতিটি প্রপার্টির ভ্যালু সেট করুন।

    নিচের সারণীতে এইসব কনফিগারেশন প্রপার্টি বর্ণনা করা হয়েছে:

    প্রপার্টি বিবরণ
    ALL_IP ক্লাস্টারের সব নোডের প্রাইভেট হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা।

    IP অ্যাড্রেসের ক্রম গুরুত্বপূর্ণ নয়, তবে ক্লাস্টারের সব কনফিগারেশন ফাইলে এটি একই হতে হবে।

    আপনি একাধিক ডেটা সেন্টারের জন্য Apigee mTLS কনফিগার করলে, list সব অঞ্চলের সব হোস্টের জন্য সব IP অ্যাড্রেস।

    LDAP_MTLS_HOSTS ক্লাস্টারে SymasLDAP নোডের প্রাইভেট হোস্ট IP অ্যাড্রেস।
    ZK_MTLS_HOSTS

    ক্লাস্টারে ZooKeeper নোড হোস্ট করা ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস-সেপারেটেড তালিকা ।

    মনে রাখবেন, প্রয়োজনীয়তা অনুযায়ী, কমপক্ষে তিনটি ZooKeeper নোড থাকতে হবে।

    CASS_MTLS_HOSTS ক্লাস্টারে Cassandra সার্ভার হোস্ট করা প্রাইভেট হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা ।
    PG_MTLS_HOSTS ক্লাস্টারে Postgres সার্ভার হোস্ট করা আছে এমন ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা ।
    RT_MTLS_HOSTS ক্লাস্টারে হোস্ট করা রাউটারগুলির ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস-সেপারেটেড তালিকা।
    MTLS_ENCAPSULATE_LDAP মেসেজ প্রসেসর ও LDAP সার্ভারের মধ্যে LDAP ট্রাফিক এনক্রিপ্ট করে। -এ সেট করা আছে। y.
    MS_MTLS_HOSTS ক্লাস্টারে ম্যানেজমেন্ট সার্ভার নোড হোস্ট করা আছে এমন ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা।
    MP_MTLS_HOSTS ক্লাস্টারে হোস্ট করা মেসেজ প্রসেসর সহ ব্যক্তিগত হোস্ট IP অ্যাড্রেসের স্পেস-সেপারেটেড তালিকা।
    QP_MTLS_HOSTS ক্লাস্টারে Qpid সার্ভার হোস্ট করা আছে এমন প্রাইভেট হোস্ট IP অ্যাড্রেসের স্পেস দিয়ে আলাদা করা তালিকা।
    ENABLE_SIDECAR_PROXY Cassandra এবং Postgres-এর পরিষেবা মেশ সম্পর্কে সচেতন হওয়া উচিত কিনা তা নির্ধারণ করে।

    আপনাকে এই ভ্যালু "y" হিসেবে সেট করতে হবে।

    ENCRYPT_DATA Consul-এর ব্যবহার করা base64-এনকোড করা এনক্রিপশন কী। আপনি এই কীটি ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল জেনারেট করুন-এ consul keygen কমান্ড ব্যবহার করে জেনারেট করেছেন।

    ক্লাস্টারের সব নোড জুড়ে এই মান একই হতে হবে।

    PATH_TO_CA_CERT নোডে সার্টিফিকেট ফাইলের লোকেশন। আপনি এই ফাইলটি ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল তৈরি করুন-এ জেনারেট করেছেন।

    ক্লাস্টারের সব নোড জুড়ে এই লোকেশন একই হতে হবে যাতে কনফিগারেশন ফাইল একই হয়।

    সার্টিফিকেটটি X509v3 এনকোডেড হতে হবে।

    PATH_TO_CA_KEY নোডে কী ফাইলের লোকেশন। আপনি এই ফাইলটি ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল জেনারেট করুন-এ জেনারেট করেছেন।

    ক্লাস্টারের সব নোড জুড়ে এই লোকেশন একই হতে হবে যাতে কনফিগারেশন ফাইল একই হয়।

    কী ফাইলটি X509v3 এনকোড করা হতে হবে।

    APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR

    আপনি কাস্টম সার্টিফিকেট তৈরি করলে সার্টিফিকেটটি কতদিন বৈধ থাকবে।

    ডিফল্ট ভ্যালু হল ৩৬৫। সর্বাধিক ভ্যালু হল ৭৮৬৫ দিন (৫ বছর)।

    একাধিক ডেটা সেন্টার কনফিগারেশনে Apigee mTLS ইনস্টল করলে, উপরে তালিকাভুক্ত প্রপার্টি ছাড়াও, এটি আরও অনেক প্রপার্টি ব্যবহার করে। আরও তথ্যের জন্য, একাধিক ডেটা সেন্টার কনফিগার করুন দেখুন।

  3. ENABLE_SIDECAR_PROXY-এর মান "y" সেট করা আছে কিনা তা নিশ্চিত করুন।
  4. হোস্ট সম্পর্কিত প্রপার্টিতে IP অ্যাড্রেস আপডেট করুন। প্রতিটি নোডের ক্ষেত্রে পাবলিক IP অ্যাড্রেসের পরিবর্তে প্রাইভেট IP অ্যাড্রেস ব্যবহার করতে ভুলবেন না।

    পরবর্তী ধাপে, আপনি অন্যান্য প্রপার্টির ভ্যালু সেট করবেন, যেমন ENCRYPT_DATA, PATH_TO_CA_CERT ও PATH_TO_CA_KEY। আপনি এখনও সেগুলির ভ্যালু সেট করেননি।

    apigee-mtls কনফিগারেশন প্রপার্টি এডিট করার সময়, নিম্নলিখিত বিষয়গুলি মনে রাখবেন:

    • সব প্রপার্টি হল স্ট্রিং; আপনাকে সব প্রপার্টির ভ্যালু সিঙ্গেল বা ডবল উদ্ধৃতি চিহ্নের মধ্যে রাখতে হবে।
    • হোস্ট-সম্পর্কিত ভ্যালুতে একাধিক ব্যক্তিগত IP অ্যাড্রেস থাকলে, প্রতিটি IP অ্যাড্রেসকে স্পেস দিয়ে আলাদা করুন।
    • কনফিগারেশন ফাইলে হোস্ট সম্পর্কিত সব প্রপার্টির জন্য ব্যক্তিগত IP অ্যাড্রেস ব্যবহার করুন এবং হোস্টের নাম বা সর্বজনীন IP অ্যাড্রেস ব্যবহার করবেন না।
    • প্রপার্টির ভ্যালুতে IP অ্যাড্রেসের ক্রম ক্লাস্টার জুড়ে সব কনফিগারেশন ফাইলে একই হতে হবে।
  5. কনফিগারেশন ফাইলে আপনার করা পরিবর্তন সেভ করুন।

ধাপ ২: Consul ইনস্টল করুন এবং ক্রেডেনশিয়াল তৈরি করুন

এই বিভাগে, কীভাবে Consul ইনস্টল করতে হয় এবং mTLS-চালু কম্পোনেন্ট দ্বারা ব্যবহৃত ক্রেডেনশিয়াল তৈরি করতে হয় তা বর্ণনা করা হয়েছে।

আপনার ক্রেডেনশিয়াল জেনারেট করার জন্য আপনাকে নিম্নলিখিত পদ্ধতিগুলির মধ্যে একটি বেছে নিতে হবে:

  • (সাজেস্ট করা) Consul ব্যবহার করে আপনার নিজস্ব সার্টিফিকেট অথরিটি (CA) তৈরি করুন, যেমনটি এই বিভাগে বর্ণনা করা হয়েছে
  • Apigee mTLS (উন্নত) সহ আগে থেকে থাকা CA-এর ক্রেডেনশিয়াল ব্যবহার করা

ক্রেডেনশিয়াল সম্পর্কে

ক্রেডেনশিয়ালের মধ্যে নিম্নলিখিত বিষয়গুলি থাকে:

  • সার্টিফিকেট: TLS সার্টিফিকেট
  • কী: TLS পাবলিক কী
  • গসিপ মেসেজ: Base-64 এনকোড করা এনক্রিপশন কী

আপনি এইসব ফাইলের প্রতিটি ভার্সন একবারই তৈরি করেন। তারপরে, আপনি কী ও সার্টিফিকেট ফাইলগুলি আপনার ক্লাস্টারের সব নোডে কপি করেন এবং আপনার কনফিগারেশন ফাইলে এনক্রিপশন কী যোগ করেন যা আপনি সব নোডেও কপি করেন।

Consul-এর এনক্রিপশন প্রয়োগ করা সম্পর্কে আরও তথ্য পেতে, নিম্নলিখিত বিষয়গুলি দেখুন:

Consul ইনস্টল করা ও ক্রেডেনশিয়াল তৈরি করা

আপনার প্রাইভেট ক্লাউড ক্লাস্টারের নোডগুলির মধ্যে সুরক্ষিত যোগাযোগকে প্রমাণিত করার জন্য Apigee mTLS যে ক্রেডেনশিয়াল ব্যবহার করে তা জেনারেট করতে, একটি লোকাল Consul বাইনারি ব্যবহার করুন। এর ফলে, ক্রেডেনশিয়াল জেনারেট করার আগে আপনাকে অবশ্যই অ্যাডমিনিস্ট্রেশন মেশিনে Consul ইনস্টল করতে হবে।

Consul ইনস্টল করতে এবং mTLS ক্রেডেনশিয়াল তৈরি করতে:

  1. আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, HashiCorp ওয়েবসাইট থেকে Consul 1.8.0 বাইনারি ডাউনলোড করুন।
  2. ডাউনলোড করা আর্কাইভ ফাইলের কন্টেন্ট এক্সট্র্যাক্ট করুন। যেমন, কন্টেন্ট এক্সট্র্যাক্ট করে /opt/consul/-এ রাখুন।
  3. আপনার অ্যাডমিনিস্ট্রেশন মেশিনে, নিম্নলিখিত কমান্ডটি এক্সিকিউট করে একটি নতুন সার্টিফিকেট অথরিটি (CA) তৈরি করুন:
    /opt/consul/consul tls ca create

    Consul নিম্নলিখিত ফাইল তৈরি করে, যা সার্টিফিকেট/কী পেয়ার তৈরি করে:

    • consul-agent-ca.pem (সার্টিফিকেট)
    • consul-agent-ca-key.pem (কী)

    সাধারণত, সার্টিফিকেট ও কী ফাইল X509v3 এনকোড করা হয়।

    পরে, আপনি এই ফাইলগুলি ক্লাস্টারের সব নোডে কপি করবেন। তবে, এই মুহূর্তে আপনাকে শুধু নোডের কোথায় এই ফাইলগুলি রাখবেন তা ঠিক করতে হবে। প্রতিটি নোডে সেগুলি একই লোকেশন থাকতে হবে। যেমন, /opt/apigee/

  4. কনফিগারেশন ফাইলে, PATH_TO_CA_CERT-এর ভ্যালু সেই লোকেশনে সেট করুন যেখানে আপনি নোডে consul-agent-ca.pem ফাইল কপি করবেন। যেমন:
    PATH_TO_CA_CERT="/opt/apigee/consul-agent-ca.pem"
  5. নোডে আপনি যে লোকেশনে consul-agent-ca-key.pem ফাইল কপি করবেন, PATH_TO_CA_KEY-এর ভ্যালু সেই লোকেশনে সেট করুন। যেমন:
    PATH_TO_CA_KEY="/opt/apigee/consul-agent-ca-key.pem"
  6. নিচের কমান্ডটি এক্সিকিউট করে Consul-এর জন্য এনক্রিপশন কী তৈরি করুন:
    /opt/consul/consul keygen

    Consul একটি র‍্যান্ডম স্ট্রিং আউটপুট করে যা নিম্নলিখিতগুলির মতো দেখতে:

    QbhgD+EXAMPLE+Y9u0742X/IqX3X429/x1cIQ+JsQvY=
  7. এই জেনারেট করা স্ট্রিং কপি করে আপনার কনফিগারেশন ফাইলে ENCRYPT_DATA প্রপার্টির ভ্যালু হিসেবে সেট করুন। যেমন:
    ENCRYPT_DATA="QbhgD+EXAMPLE+Y9u0742X/IqX3X429/x1cIQ+JsQvY="
  8. আপনার কনফিগারেশন ফাইল সেভ করুন।

নিচের উদাহরণে কনফিগারেশন ফাইলে (উদাহরণ ভ্যালু সহ) mTLS-সম্পর্কিত সেটিংস দেখানো হয়েছে:

...
IP1=10.126.0.121
IP2=10.126.0.124
IP3=10.126.0.125
IP4=10.126.0.127
IP5=10.126.0.130
ALL_IP="$IP1 $IP2 $IP3 $IP4 $IP5"
LDAP_MTLS_HOSTS="$IP3"
ZK_MTLS_HOSTS="$IP3 $IP4 $IP5"
CASS_MTLS_HOSTS="$IP3 $IP4 $IP5"
PG_MTLS_HOSTS="$IP2 $IP1"
RT_MTLS_HOSTS="$IP4 $IP5"
MS_MTLS_HOSTS="$IP3"
MP_MTLS_HOSTS="$IP4 $IP5"
QP_MTLS_HOSTS="$IP2 $IP1"
ENABLE_SIDECAR_PROXY="y"
ENCRYPT_DATA="QbhgD+EXAMPLE+Y9u0742X/IqX3X429/x1cIQ+JsQvY="
PATH_TO_CA_CERT="/opt/apigee/consul-agent-ca.pem"
PATH_TO_CA_KEY="/opt/apigee/consul-agent-ca-key.pem"
...

ধাপ ৩: কনফিগারেশন ফাইল ও ক্রেডেনশিয়াল ডিস্ট্রিবিউট করা

scp-এর মতো টুল ব্যবহার করে নিম্নলিখিত ফাইলগুলি সব নোডে কপি করুন:

  • কনফিগারেশন ফাইল: এই ফাইলের আপডেট করা ভার্সন কপি করুন এবং সব নোডে (শুধু ZooKeeper চলছে এমন নোড নয়) আগে থেকে থাকা ভার্সনটি পরিবর্তন করুন।
  • consul-agent-ca.pem: কনফিগারেশন ফাইলে আপনি PATH_TO_CA_CERT-এর ভ্যালু হিসেবে যে লোকেশন নির্দিষ্ট করেছেন সেখানে কপি করুন।
  • consul-agent-ca-key.pem: কনফিগারেশন ফাইলে আপনি PATH_TO_CA_KEY-এর ভ্যালু হিসেবে যে লোকেশন নির্দিষ্ট করেছেন সেখানে কপি করুন।

আপনি যে লোকেশনে সার্টিফিকেট ও কী ফাইল কপি করছেন, তা যেন ধাপ ২: Consul ইনস্টল করুন ও ক্রেডেনশিয়াল জেনারেট করুন-এ কনফিগারেশন ফাইলে সেট করা ভ্যালুর সাথে ম্যাচ করে, তা নিশ্চিত করুন।

ধাপ ৪: apigee-mtls ইনিশিয়ালাইজ করা

আপনি প্রতিটি নোডে apigee-mtls ইনস্টল করার পরে, আপনার কনফিগারেশন ফাইল আপডেট করেছেন এবং সেটি ও ক্রেডেনশিয়াল ক্লাস্টারের সব নোডে কপি করেছেন, আপনি প্রতিটি নোডে apigee-mtls কম্পোনেন্ট ইনিশিয়ালাইজ করার জন্য প্রস্তুত।

apigee-mtls ইনিশিয়ালাইজ করতে:

  1. ক্লাস্টারের কোনও নোডে রুট ব্যবহারকারী হিসেবে লগ-ইন করুন। আপনি যেকোনও ক্রমে নোডে এইসব ধাপগুলি সম্পূর্ণ করতে পারেন।
  2. apigee:apigee ব্যবহারকারীকে আপডেট করা কনফিগারেশন ফাইলের মালিক করুন, যেমন নিচের উদাহরণে দেখানো হয়েছে:
    chown apigee:apigee config_file
  3. নিম্নলিখিত কমান্ড প্রয়োগ করে apigee-mtls কম্পোনেন্ট কনফিগার করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f config_file
  4. (ঐচ্ছিক) আপনার সেট-আপ সফল হয়েছে কিনা তা যাচাই করতে নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
    /opt/apigee/apigee-mtls/lib/actions/iptables.sh validate
  5. নিম্নলিখিত কমান্ড এক্সিকিউট করে Apigee mTLS শুরু করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls start

    Apigee mTLS ইনস্টল করার পরে, নোডে অন্য যেকোনও কম্পোনেন্ট চালু করার আগে আপনাকে এই কম্পোনেন্ট চালু করতে হবে।

  6. (শুধুমাত্র Cassandra নোডের জন্য) Cassandra-কে নিরাপত্তা মেশের মধ্যে কাজ করার জন্য অতিরিক্ত আর্গুমেন্ট প্রয়োজন হয়। এর ফলে, আপনাকে প্রতিটি Cassandra নোডে নিম্নলিখিত কমান্ডগুলি চালাতে হবে:
    /opt/apigee/apigee-service/bin/apigee-service apigee-cassandra setup -f config_file
    /opt/apigee/apigee-service/bin/apigee-service apigee-cassandra configure
    /opt/apigee/apigee-service/bin/apigee-service apigee-cassandra restart
  7. (শুধুমাত্র Postgres নোডের জন্য) Postgres-কে নিরাপত্তা মেশের মধ্যে কাজ করার জন্য অতিরিক্ত আর্গুমেন্ট প্রয়োজন হয়। এর ফলে, আপনাকে Postgres নোডে নিম্নলিখিত কাজগুলি করতে হবে:

    (শুধুমাত্র প্রাথমিক)

    1. Postgres প্রাইমারি নোডে নিম্নলিখিত কমান্ডগুলি এক্সিকিউট করুন:
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql setup -f config_file
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql configure
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart

    (শুধুমাত্র স্ট্যান্ডবাই)

    1. আপনার আগে থেকে থাকা Postgres ডেটার ব্যাক-আপ নিন। Apigee mTLS ইনস্টল করতে, আপনাকে অবশ্যই প্রাইমারি/স্ট্যান্ডবাই নোড আবার ইনিশিয়ালাইজ করতে হবে, তাই ডেটা হারিয়ে যাবে। আরও তথ্যের জন্য, Postgres-এর জন্য প্রাইমারি/স্ট্যান্ডবাই রেপ্লিকেশন সেট-আপ করুন লিঙ্ক দেখুন।
    2. সব Postgres ডেটা মুছে দিন:
      rm -rf /opt/apigee/data/apigee-postgresql/pgdata
    3. নিচের উদাহরণে যেভাবে দেখানো হয়েছে সেইভাবে Postgres কনফিগার করুন এবং তারপর Postgres রিস্টার্ট করুন:
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql setup -f config_file
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql configure
      /opt/apigee/apigee-service/bin/apigee-service apigee-postgresql restart

    আপনি যদি একাধিক ডেটা সেন্টার টপোলজি ইনস্টল করেন, তাহলে কনফিগারেশন ফাইলের জন্য সম্পূর্ণ পাথ ব্যবহার করুন।

  8. নোডে বাকি থাকা Apigee কম্পোনেন্টগুলি স্টার্ট অর্ডার অনুযায়ী চালু করুন, যেমন নিচের উদাহরণে দেখানো হয়েছে:
    /opt/apigee/apigee-service/bin/apigee-service component_name start
  9. ক্লাস্টারের প্রতিটি নোডের জন্য এই প্রসেসটি রিপিট করুন।
  10. (ঐচ্ছিক) নিম্নলিখিত পদ্ধতির এক বা একাধিক পদ্ধতি ব্যবহার করে apigee-mtls ইনশিয়ালাইজেশন সফল হয়েছে কিনা তা যাচাই করুন:
    1. iptables কনফিগারেশন যাচাই করা
    2. রিমোট প্রক্সি স্ট্যাটাস যাচাই করা
    3. কোরাম স্ট্যাটাস যাচাই করা

    এইসব পদ্ধতির প্রত্যেকটি আপনার কনফিগারেশন যাচাই করুন নিবন্ধে বর্ণনা করা হয়েছে।

আগে থেকে থাকা apigee-mtls কনফিগারেশন পরিবর্তন করা

আগে থেকে থাকা apigee-mtls কনফিগারেশন কাস্টমাইজ করতে, আপনাকে apigee-mtls আনইনস্টল করে আবার ইনস্টল করতে হবে। এছাড়াও, আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি সমস্ত নোড জুড়ে আপনার কাস্টমাইজেশন প্রয়োগ করেছেন।

এই বিষয়টি আরও একবার মনে করিয়ে দিতে চাই যে, আগে থেকে থাকা Apigee mTLS কনফিগারেশন পরিবর্তন করার সময়:

  • আপনি কোনও কনফিগারেশন ফাইল পরিবর্তন করলে, আপনাকে প্রথমে apigee-mtls আনইনস্টল করতে হবে এবং setup বা configure আবার চালাতে হবে:
    # DO THIS:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls uninstall
    
    # BEFORE YOU DO THIS:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls setup -f file
    OR
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls configure
  • আপনাকে ক্লাস্টারের সব নোডে setup বা configure আনইনস্টল করে আবার চালাতে হবে, শুধু একটি নোডে নয়।