এই বিভাগে, Apigee mTLS ইনস্টলেশন সফল হয়েছে কিনা তা যাচাই করার বিভিন্ন উপায় বর্ণনা করা হয়েছে। এছাড়াও, আপনি এই বিভাগে বর্ণিত কৌশলগুলি ব্যবহার করতে পারেন যখন ক্লাস্টার সংক্রান্ত সমস্যার সমাধান করছেন।
iptables কনফিগারেশন যাচাই করা
apigee-mtls ইনস্টলেশন সফল হয়েছে কিনা তা আপনি যাচাই করতে পারবেন, এর জন্য
iptables রুট কাজ করছে কিনা এবং নিয়মগুলি সঠিক কিনা তা চেক করতে হবে।
iptables কনফিগারেশন যাচাই করার আগে, নিশ্চিত করুন যে:
- আপনি নোড থেকে firewalld আনইনস্টল করেছেন এবং ডিফল্ট ফায়ারওয়াল পরিবর্তন করুন-এ বর্ণিত পদ্ধতি অনুযায়ী এটি iptables দিয়ে পরিবর্তন করেছেন।
- আপনি নোডে
apigee-mtlsসহ সব Apigee কম্পোনেন্ট বন্ধ করে দিয়েছেন।
iptables-এর মাধ্যমে apigee-mtls কনফিগারেশন সফলভাবে যাচাই করা হয়েছে কিনা তা যাচাই করতে:
- আপনার ক্লাস্টারের কোনও নোডে লগ-ইন করুন। আপনি কোন ক্রমে এটি করছেন তা গুরুত্বপূর্ণ নয়।
- নিচের উদাহরণে দেখানো পদ্ধতিতে নোডের সব কম্পোনেন্ট বন্ধ করুন:
/opt/apigee/apigee-service/bin/apigee-all stop
- নিচের উদাহরণে দেখানো
validateকমান্ডটি এক্সিকিউট করুন:/opt/apigee/apigee-mtls/lib/actions/iptables.sh validate
iptablesConsul বা স্থানীয় Apigee পরিষেবা ব্যবহার করে এমন প্রতিটি পোর্টে মেসেজ পাঠায়। স্ক্রিপ্টে কোনও ভুল নিয়ম বা ব্যর্থ রুট থাকলে, সেটি একটি সমস্যা দেখায়।নোডে কোনও Apigee পরিষেবা বা Consul সার্ভার চালু থাকলে, এই কমান্ড কাজ করবে না।
- নিচের কমান্ডটি প্রয়োগ করে নোডের অন্যান্য কম্পোনেন্টের আগে
apigee-mtlsকম্পোনেন্ট চালু করুন:/opt/apigee/apigee-service/bin/apigee-service apigee-mtls start
- নোডে বাকি থাকা Apigee কম্পোনেন্টগুলি
স্টার্ট অর্ডার অনুযায়ী চালু করুন, যেমন
নিচের উদাহরণে দেখানো হয়েছে:
/opt/apigee/apigee-service/bin/apigee-service component_name start
- ক্লাস্টারের সব নোডে এই ধাপগুলি আবার করুন। আদর্শভাবে, প্রথম নোডে শুরু করার ৫ মিনিটের মধ্যে সব নোডে এটি করুন।
রিমোট প্রক্সি স্ট্যাটাস যাচাই করা
আপনি ZooKeeper নোডে Consul ব্যবহার করে চেক করতে পারেন যে সব নোডে ইনগ্রেস ও ইগ্রেস প্রক্সি পরিষেবা চালু আছে, ঠিকমতো কাজ করছে এবং পরিষেবা মেশে যোগ দিয়েছে কিনা।
আপনার নোডের প্রক্সি স্ট্যাটাস চেক করতে:
- ZooKeeper চলছে এমন নোডে লগ-ইন করুন।
- নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
systemctl status consul_server
কোরামের স্ট্যাটাস যাচাই করা
mTLS ইনস্টলেশনের মধ্যে সব নোডে Consul প্রক্সি পরিষেবা যোগ করা অন্তর্ভুক্ত। এর ফলে, আপনাকে সব ZooKeeper নোডের কোরাম স্ট্যাটাস যাচাই করতে হবে।
কোরাম স্ট্যাটাস চেক করতে, ZooKeeper রান করছে এমন প্রতিটি নোডে লগ-ইন করুন এবং নিম্নলিখিত কমান্ডটি এক্সিকিউট করুন:
/opt/apigee/apigee-mtls-consul/bin/consul operator raft list-peers
এই কমান্ডটি Consul ইনস্ট্যান্স এবং তাদের স্ট্যাটাসের একটি তালিকা দেখায়, যেমনটি নিম্নলিখিত উদাহরণে দেখানো হয়েছে:
Node ID Address State Voter RaftProtocol prc-test-0-1619 b59c1f44-6eb0-81d4-42 10.126.0.98:8300 leader true 3 prc-test-1-1619 a4372a6e-8044-e587-43 10.126.0.146:8300 follower true 3 prc-test-2-1619 71eb181f-4242-5353-44 10.126.0.100:8300 follower true 3
আরও তথ্যের জন্য, নিম্নলিখিত বিষয়গুলি দেখুন:
এছাড়াও, আপনি ক্লাস্টারের স্বাস্থ্য সম্পর্কে তথ্য পেতে পারেন, যার মধ্যে ক্লাস্টারের কোরাম তৈরি হয়েছে কিনা এবং রিমোট মেম্বাররা কার্যকারিতা ব্যাহত করছে কিনা তা অন্তর্ভুক্ত রয়েছে। এটি করতে, নিম্নলিখিত কমান্ড ব্যবহার করুন:
/opt/apigee/apigee-service/bin/apigee-service apigee-mtls status