Apigee mTLS ইনস্টলেশন যাচাই করা

এই বিভাগে, Apigee mTLS ইনস্টলেশন সফল হয়েছে কিনা তা যাচাই করার বিভিন্ন উপায় বর্ণনা করা হয়েছে। এছাড়াও, আপনি এই বিভাগে বর্ণিত কৌশলগুলি ব্যবহার করতে পারেন যখন ক্লাস্টার সংক্রান্ত সমস্যার সমাধান করছেন।

iptables কনফিগারেশন যাচাই করা

apigee-mtls ইনস্টলেশন সফল হয়েছে কিনা তা আপনি যাচাই করতে পারবেন, এর জন্য iptables রুট কাজ করছে কিনা এবং নিয়মগুলি সঠিক কিনা তা চেক করতে হবে।

iptables কনফিগারেশন যাচাই করার আগে, নিশ্চিত করুন যে:

  • আপনি নোড থেকে firewalld আনইনস্টল করেছেন এবং ডিফল্ট ফায়ারওয়াল পরিবর্তন করুন-এ বর্ণিত পদ্ধতি অনুযায়ী এটি iptables দিয়ে পরিবর্তন করেছেন।
  • আপনি নোডে apigee-mtls সহ সব Apigee কম্পোনেন্ট বন্ধ করে দিয়েছেন।

iptables-এর মাধ্যমে apigee-mtls কনফিগারেশন সফলভাবে যাচাই করা হয়েছে কিনা তা যাচাই করতে:

  1. আপনার ক্লাস্টারের কোনও নোডে লগ-ইন করুন। আপনি কোন ক্রমে এটি করছেন তা গুরুত্বপূর্ণ নয়।
  2. নিচের উদাহরণে দেখানো পদ্ধতিতে নোডের সব কম্পোনেন্ট বন্ধ করুন:
    /opt/apigee/apigee-service/bin/apigee-all stop
  3. নিচের উদাহরণে দেখানো validate কমান্ডটি এক্সিকিউট করুন:
    /opt/apigee/apigee-mtls/lib/actions/iptables.sh validate

    iptables Consul বা স্থানীয় Apigee পরিষেবা ব্যবহার করে এমন প্রতিটি পোর্টে মেসেজ পাঠায়। স্ক্রিপ্টে কোনও ভুল নিয়ম বা ব্যর্থ রুট থাকলে, সেটি একটি সমস্যা দেখায়।

    নোডে কোনও Apigee পরিষেবা বা Consul সার্ভার চালু থাকলে, এই কমান্ড কাজ করবে না।

  4. নিচের কমান্ডটি প্রয়োগ করে নোডের অন্যান্য কম্পোনেন্টের আগে apigee-mtls কম্পোনেন্ট চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service apigee-mtls start
  5. নোডে বাকি থাকা Apigee কম্পোনেন্টগুলি স্টার্ট অর্ডার অনুযায়ী চালু করুন, যেমন নিচের উদাহরণে দেখানো হয়েছে:
    /opt/apigee/apigee-service/bin/apigee-service component_name start
  6. ক্লাস্টারের সব নোডে এই ধাপগুলি আবার করুন। আদর্শভাবে, প্রথম নোডে শুরু করার ৫ মিনিটের মধ্যে সব নোডে এটি করুন।

রিমোট প্রক্সি স্ট্যাটাস যাচাই করা

আপনি ZooKeeper নোডে Consul ব্যবহার করে চেক করতে পারেন যে সব নোডে ইনগ্রেস ও ইগ্রেস প্রক্সি পরিষেবা চালু আছে, ঠিকমতো কাজ করছে এবং পরিষেবা মেশে যোগ দিয়েছে কিনা।

আপনার নোডের প্রক্সি স্ট্যাটাস চেক করতে:

  1. ZooKeeper চলছে এমন নোডে লগ-ইন করুন।
  2. নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
    systemctl status consul_server

কোরামের স্ট্যাটাস যাচাই করা

mTLS ইনস্টলেশনের মধ্যে সব নোডে Consul প্রক্সি পরিষেবা যোগ করা অন্তর্ভুক্ত। এর ফলে, আপনাকে সব ZooKeeper নোডের কোরাম স্ট্যাটাস যাচাই করতে হবে।

কোরাম স্ট্যাটাস চেক করতে, ZooKeeper রান করছে এমন প্রতিটি নোডে লগ-ইন করুন এবং নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:

/opt/apigee/apigee-mtls-consul/bin/consul operator raft list-peers

এই কমান্ডটি Consul ইনস্ট্যান্স এবং তাদের স্ট্যাটাসের একটি তালিকা দেখায়, যেমনটি নিম্নলিখিত উদাহরণে দেখানো হয়েছে:

Node             ID                     Address            State     Voter  RaftProtocol
prc-test-0-1619  b59c1f44-6eb0-81d4-42  10.126.0.98:8300   leader    true   3
prc-test-1-1619  a4372a6e-8044-e587-43  10.126.0.146:8300  follower  true   3
prc-test-2-1619  71eb181f-4242-5353-44  10.126.0.100:8300  follower  true   3

আরও তথ্যের জন্য, নিম্নলিখিত বিষয়গুলি দেখুন:

এছাড়াও, আপনি ক্লাস্টারের স্বাস্থ্য সম্পর্কে তথ্য পেতে পারেন, যার মধ্যে ক্লাস্টারের কোরাম তৈরি হয়েছে কিনা এবং রিমোট মেম্বাররা কার্যকারিতা ব্যাহত করছে কিনা তা অন্তর্ভুক্ত রয়েছে। এটি করতে, নিম্নলিখিত কমান্ড ব্যবহার করুন:

/opt/apigee/apigee-service/bin/apigee-service apigee-mtls status