Apigee mTLS একাধিক ডেটা সেন্টারকে সাপোর্ট করে যাতে আপনি নিজের কনফিগারেশনকে স্কেল করে ১২-নোড ক্লাস্টারড ইনস্টলেশনের মতো আরও জটিল টপোলজি অন্তর্ভুক্ত করতে পারেন।
মাল্টি-ডেটা সেন্টার টপোলজিতে mTLS-এর ইনস্টলেশন প্রসেস সহজ টপোলজির মতোই হয়। তবে, আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনার ইনস্টলেশন পূর্বশর্ত পূরণ করে এবং নিম্নলিখিত বিভাগে বর্ণিত অনুযায়ী আপনার কনফিগারেশন ফাইল পরিবর্তন করুন।
পূর্বশর্ত
একাধিক ডেটা সেন্টারের সাথে Apigee mTLS ব্যবহার করতে হলে, আপনাকে অবশ্যই:
apigee-mtlsআনইনস্টল করুন এবং একাধিক ডেটা সেন্টার কনফিগারেশনের মাধ্যমে এটি আবার ইনস্টল করুন। আগে থেকে থাকা কোনও কনফিগারেশন আপনি পরিবর্তন করতে পারবেন না। আরও তথ্যের জন্য, আগে থেকে থাকা apigee-mtls কনফিগারেশন পরিবর্তন করুন দেখুন।- mTLS চলছে এমন প্রতিটি হোস্টের পোর্ট ৮৩০২ খুলুন।
- নিশ্চিত করুন যে সব mTLS ক্লাস্টার মেম্বারদের অনন্য IP অ্যাড্রেস আছে, যা ক্লাস্টারের সব মেম্বারদের জন্য সামঞ্জস্যপূর্ণ।
- কনফিগারেশন ফাইল নির্দিষ্ট করার সময়, আপনার কমান্ডে সম্পূর্ণ পাথ ব্যবহার করুন যেখানে অস্পষ্টতা থাকতে পারে।
- একাধিক ডেটা সেন্টারের জন্য কনফিগারেশন ফাইল-এ বর্ণিত মাল্টি-ডেটা সেন্টার কনফিগারেশন প্রপার্টি যোগ করুন।
একাধিক ডেটা সেন্টারের জন্য কনফিগারেশন ফাইল
একাধিক ডেটা সেন্টারের সাথে Apigee mTLS ব্যবহার করতে, আপনাকে প্রতিটি ডেটা সেন্টারের জন্য আলাদা কনফিগারেশন ফাইল তৈরি করতে হবে।
প্রতিটি কনফিগারেশন ফাইলে:
ALL_IPকনফিগারেশন প্রপার্টির ভ্যালু পরিবর্তন করে সব অঞ্চলে হোস্ট করা IP অ্যাড্রেস অন্তর্ভুক্ত করুন।REGIONপ্রপার্টির ভ্যালু যেন বর্তমান অঞ্চল বা ডেটা সেন্টারের নাম হয় তা নিশ্চিত করুন। যেমন, "dc-1"।- নিম্নলিখিত প্রপার্টি যোগ করুন:
প্রপার্টি বিবরণ APIGEE_MTLS_MULTI_DC_ENABLEআপনি মাল্টি-ডেটা সেন্টার কনফিগারেশন ব্যবহার করছেন কিনা। আপনি একাধিক ডেটা সেন্টার কনফিগার করলে "y" হিসেবে সেট করুন। অন্যথায়, বাদ দিন বা "n" হিসেবে সেট করুন। ডিফল্ট মান বাদ দেওয়া হয়। MTLS_LOCAL_REGION_IPআপনি কনফিগার করছেন এমন বর্তমান অঞ্চলের ব্যবহৃত সব IP অ্যাড্রেসের স্পেস-ডিলিমিটেড তালিকা। যেমন, "10.0.0.1 10.0.0.2 10.0.0.3"। কনফিগারেশনের দ্বিতীয় অঞ্চলের জন্য,
MTLP_REMOTE_REGION_1_IPপ্রপার্টি ব্যবহার করুন।MTLS_REMOTE_REGION_1_NAMEমাল্টি-ডেটা সেন্টার কনফিগারেশনে দ্বিতীয় অঞ্চলের নাম। যেমন, "dc-2"। দ্বিতীয় অঞ্চলের কনফিগারেশন ফাইলে, আপনি
REGION-এর জন্য "dc-2" এবংMTLS_REMOTE_REGION_1_NAME.-এর জন্য "dc-1" ব্যবহার করবেনMTLS_REMOTE_REGION_1_IPমাল্টি-ডেটা সেন্টার কনফিগারেশনে দ্বিতীয় অঞ্চলের ব্যবহার করা সব IP অ্যাড্রেসের স্পেস-ডিলিমিটেড তালিকা। যেমন, "10.0.0.4 10.0.0.5 10.0.0.6"।
নিচের উদাহরণে দুটি ডেটা সেন্টারের ("dc-1" ও "dc-2") কনফিগারেশন ফাইল দেখানো হয়েছে। মাল্টি-ডেটা সেন্টার কনফিগারেশনের জন্য নির্দিষ্ট প্রপার্টি হাইলাইট করা হয়েছে):
dc-1 কনফিগারেশন ফাইল
ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106" ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" PG_MTLS_HOSTS="10.126.0.104 10.126.0.112" RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" MS_MTLS_HOSTS="10.126.0.114 10.126.0.106" MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ==" PATH_TO_CA_CERT="/opt/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem" APIGEE_MTLS_MULTI_DC_ENABLE="y" REGION="dc-1" MTLS_LOCAL_REGION_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104" MTLS_REMOTE_REGION_1_NAME="dc-2" MTLS_REMOTE_REGION_1_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112"
dc-2 কনফিগারেশন ফাইল
ALL_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104 10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" LDAP_MTLS_HOSTS="10.126.0.114 10.126.0.106" ZK_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" CASS_MTLS_HOSTS="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.106 10.126.0.105 10.126.0.95" PG_MTLS_HOSTS="10.126.0.104 10.126.0.112" RT_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" MS_MTLS_HOSTS="10.126.0.114 10.126.0.106" MP_MTLS_HOSTS="10.126.0.113 10.126.0.96 10.126.0.105 10.126.0.95" QP_MTLS_HOSTS="10.126.0.132 10.126.0.133 10.126.0.102 10.126.0.100" ENABLE_SIDECAR_PROXY="y" ENCRYPT_DATA="zRNQ9lhRySNTfegiLLLfIQ==" PATH_TO_CA_CERT="/opt/consul-agent-ca.pem" PATH_TO_CA_KEY="/opt/consul-agent-ca-key.pem" APIGEE_MTLS_MULTI_DC_ENABLE="y" REGION="dc-2" MTLS_LOCAL_REGION_IP="10.126.0.106 10.126.0.105 10.126.0.95 10.126.0.102 10.126.0.100 10.126.0.112" MTLS_REMOTE_REGION_1_NAME="dc-1" MTLS_REMOTE_REGION_1_IP="10.126.0.114 10.126.0.113 10.126.0.96 10.126.0.132 10.126.0.133 10.126.0.104"
স্ট্যান্ডার্ড কনফিগারেশন প্রপার্টি সম্পর্কে তথ্য পেতে, ধাপ ১: আপনার কনফিগারেশন ফাইল আপডেট করুন দেখুন।
একাধিক ডেটা সেন্টার কনফিগারেশন পরীক্ষা করা
raft list-peers কমান্ডটি IP অ্যাড্রেসের একটি তালিকা দেখায় যা
MTLS_LOCAL_REGION_IP-এ সংজ্ঞায়িত করা হয়েছে, যার অর্থ হল সেগুলি একই ডেটা সেন্টারে অবস্থিত।
নিম্নলিখিত উদাহরণে raft list-peers কমান্ড থেকে পাওয়া স্যাম্পেল আউটপুট দেখানো হয়েছে:
[ec2-user]# consul operator raft list-peers Node ID Address State Voter RaftProtocol prc-test-1-2119 d1361917-b244-42 10.126.0.151:8300 leader true 3 prc-test-0-2119 fad66fc3-22a0-43 10.126.0.155:8300 follower true 3 prc-test-2-2119 78847b12-dd83-44 10.126.0.159:8300 follower true 3 prc-test-6-2119 60bb50ac-37b6-52 10.126.0.152:8300 leader true 3 prc-test-7-2119 515bbdfd-e968-53 10.126.0.147:8300 follower true 3 prc-test-8-2119 d869c9a5-b4f6-54 10.126.0.158:8300 follower true 3
দুটি ডেটা সেন্টারে Apigee mTLS পরীক্ষা করা হয়েছে। তবে, আপনি নিম্নলিখিত প্রপার্টি ব্যবহার করে সর্বাধিক আটটি ডেটা সেন্টারের কনফিগারেশন নির্দিষ্ট করতে পারবেন:
MTLS_REMOTE_REGION_[2-8]_IPMTLS_REMOTE_REGION_[2-8]_NAME