Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Müşterinin Edge Cloud'un test edilmesini istemesi
Apigee, müşterilerinin Apigee Edge Cloud'daki kendi uç noktalarını taramasına veya test etmesine izin verir, hatta bunu teşvik eder. Tarama hizmetlerinizde soruna neden olursa tarama yapıldığını bilmemiz için tarama bildirimi istiyoruz. Planladığınız testi Apigee'ye bildirmek için testin başlangıcından en az 1 iş günü önce bir destek kaydı açın ve aşağıdaki bilgileri sağlayın:
- Testlerin tarihi (saat dilimi dahil olmak üzere başlangıç tarihi ve tahmini bitiş tarihi)
- Testi yapan kişinin/şirketin adı
- Testi yapan kişinin iletişim bilgileri
- Testin kaynak IP adresleri
- Hedef/Hedef IP'ler ve test edilen sistemlerin adları (API uç nokta adları)
Müşteri sözleşmelerinde test yapılması özellikle yasaklanmamıştır. Müşterinin Edge Cloud'da kendi uç noktalarını ve yapılandırmalarını test etmesi yasaklanmadığından onay e-postaları gönderilmez ve yetkilendirme mektupları imzalanmaz.
Müşteriler, testleri sırasında Apigee Edge platformunun kendisinden kaynaklandığını düşündükleri güvenlik açıkları bulursa bu bilgileri Edge'deki güvenlik açıklarını bildirme sürecini kullanarak Apigee'ye göndermelerini isteriz.
Google Scanning of Edge Public Cloud
Apigee, Apigee Edge Public Cloud'u haftalık olarak tarar. Ancak bu taramalar dahili amaçlarla yapılır ve müşterilerle paylaşılmaz. Google taramaları, herkese açık uç noktaları ve dahili altyapıyı inceler. Bu taramalarda eksik yamalar, güvenlik açıkları, yanlış yapılandırılmış ana makineler, zayıf TLS yapılandırmaları vb. aranır. Bunlar, Google'ın "platformun güvenliğini sağlama" taahhüdünün bir parçasıdır.
Bir müşteriyle doğrudan ilgili ve açıkça yanlış yapılandırılmış bir durum tespit edilirse müşteriye bildirim gönderilir. Ancak müşteriler hem şifresiz metin hem de TLS yapılandırmalarını kullandığından ve bazı müşteriler herkese açık veriler için Edge'i kullanırken bazıları PCI, sağlık hizmetleri veya diğer kimliği tanımlayabilecek bilgiler (PII) türündeki veriler için Edge'i kullandığından, tüm müşterilerimiz için her zaman uygun olanı belirleyemeyiz.
Bu Google taramaları, müşteriler tarafından uç noktalarını test etme ve PCI ile diğer sektör veya yasal standartların gerektirdiği gibi güvenli yapılandırmaları doğrulama konusunda kendi gerekli özeni gösterme amacıyla kullanılamaz.
Müşterilerin, güvenlik veya uygunluk ihtiyaçları için Edge'deki uç noktaları kendi testlerine tabi tutmaları önerilir. Talimatlar için bu belgenin Müşteri tarafından istenen Edge Cloud testi bölümüne bakın.
Edge for Private Cloud veya Edge Hybrid'in müşteri testi
Private Cloud için Edge ve Edge Hybrid müşterileri, kendi ağlarında Apigee yazılımına sahip olduklarından yazılımı test etmelerine izin verilir. Müşteri tarafından doğrudan yönetilen sistemlerin veya hizmetlerin test edilmesiyle ilgili herhangi bir sınırlama yoktur.
Ancak bu nedenle Apigee, Edge for Private Cloud müşterilerine test raporları sağlamaz. Apigee Public Cloud'daki raporlar, Private Cloud dağıtımları için geçerli değildir. Apigee, Private Cloud kodunu müşterilere yayınlamadan önce kötü amaçlı yazılım taraması yapar.
Hibrit müşteriler için API işleme hizmetleri müşterinin ağında yer alırken yönetim arayüzü Apigee Cloud'da bulunur. Yönetim arayüzü testi kısıtlamalarıyla ilgili ayrıntılar için lütfen bu belgenin Müşteri tarafından istenen Edge Cloud testi bölümünü inceleyin.
Pantheon veya Acquia'da barındırılan, Apigee sponsorluğundaki geliştirici portallarının müşteri testi
Bu bölüm yalnızca Drupal 7'de barındırılan Apigee sponsorlu portallar için geçerlidir. Apigee'nin sponsor olduğu Drupal portallarının barındırılması 2020'nin başlarında sona erecek. Daha fazla bilgi için Drupal 7 Geliştirici Portalı SSS - Barındırma Hizmetinin Sonlandırılması başlıklı makaleyi inceleyin.
Müşteriler, Pantheon veya Acquia tarafından barındırılan portallarında sızma testi gerçekleştirebilir. Öncelikle Apigee ve Pantheon'a (veya Acquia) bildirimde bulunulması gerekir. Müşteriler, Apigee ile destek kaydı açarak bu işlemi gerçekleştirebilir.
Müşteriler, planlanan testle ilgili aşağıdaki ayrıntıları Destek Ekibi'ne sağlamalıdır:
- Testlerin tarihi (saat dilimi dahil olmak üzere başlangıç tarihi ve tahmini bitiş tarihi)
- Testi yapan kişinin/şirketin adı
- Testi yapan kişinin iletişim bilgileri
- Testin kaynak IP adresleri
- Pantheon site adları ve test edilen URL'ler