Conectividad de nube pública perimetral (TLS frente a VPN y VPC)

Estás viendo la documentación de Apigee Edge.
Ve a la documentación de Apigee X.
info

Existen muchas opciones de conectividad disponibles en Google Cloud Platform (GCP) o que ofrece esta plataforma, así como en Amazon Web Services (AWS). Estas opciones incluyen TLS de 2 vías, VPN, intercambio de tráfico de VPC, Cloud Interconnect / DirectConnect y otras. Es importante elegir el modelo correcto para la situación adecuada.

TLS

Para conectar la nube pública de Apigee Edge a los centros de datos de backend de los clientes que entregan APIs, Apigee recomienda TLS de 2 vías. La experiencia ha demostrado un gran éxito en la protección del tráfico de la API con TLS y encontró dificultades en todos los demás métodos, incluida una VPN.

TLS es la solución más escalable para los clientes (verticalmente), ya que tanto Apigee como los clientes pueden agregar y quitar recursos del grupo de conexión sin necesidad de cambiar o coordinar la configuración de ambos lados. TLS también es más escalable horizontalmente para los miles de clientes que admite Apigee.

El TLS de 2 vías permite que Apigee crezca y modifique los entornos de forma dinámica, a la vez que mantiene automáticamente una conexión segura y autenticada a los servicios de atención al cliente sin necesidad de intervención manual ni de preaprobar grandes bloques de direcciones IP para que estén disponibles a medida que los servicios crecen o cambian.

VPN

Mientras que una VPN autentica que el tráfico proviene de una red y se dirige a una red específica, el TLS de 2 vías puede autenticar que los datos fluyen de un sistema específico (o conjunto de sistemas) a un sistema específico (o conjunto de sistemas). En otras palabras, el TLS de 2 vías autentica el servicio de envío y el servicio de recepción. TLS se considera más seguro para la conectividad de servicio a servicio entre Apigee Edge y los centros de datos de los clientes. No es realista ni escalable intentar administrar conexiones de VPN basadas en direcciones IP.

VPC

Apigee no ofrece el intercambio de tráfico de VPC, Cloud Interconnect ni DirectConnect. Estos servicios son herramientas valiosas para conectar servicios, pero no se ajustan correctamente al entorno multiusuario y multinube de Apigee Edge ni funcionan bien con él.