एज पब्लिक क्लाउड कनेक्टिविटी (TLS बनाम वीपीएन और VPC)

Apigee Edge दस्तावेज़ देखा जा रहा है.
Apigee X दस्तावेज़ पर जाएं.
जानकारी

Google Cloud Platform (GCP) और Amazon Web Services (AWS) में कई कनेक्टिविटी विकल्प उपलब्ध हैं या वे उपलब्ध कराते हैं. इनमें 2-वे TLS, वीपीएन, VPC पीयरिंग, Cloud Interconnect / DirectConnect के विकल्प शामिल हैं. सही स्थिति के लिए, सही मॉडल चुनना ज़रूरी है.

TLS

Apigee Edge के सार्वजनिक क्लाउड को, एपीआई सेवा देने वाले ग्राहक बैकएंड डेटा सेंटर से कनेक्ट करने के लिए, Apigee, दो-तरफ़ा TLS का सुझाव देता है. अनुभव से पता चला है कि TLS की मदद से, एपीआई ट्रैफ़िक को सुरक्षित करने में काफ़ी सफलता मिली है. हालांकि, वीपीएन के साथ-साथ अन्य सभी तरीकों में समस्याएं मिली हैं.

TLS, ग्राहकों के लिए सबसे ज़्यादा स्केल किया जा सकने वाला समाधान है. इसे वर्टिकल तौर पर इस्तेमाल किया जा सकता है, क्योंकि Apigee और ग्राहक, दोनों ही तरफ़ की सेटिंग में बदलाव किए बिना, कनेक्शन पूल से संसाधनों को जोड़ और हटा सकते हैं. Apigee के साथ काम करने वाले हज़ारों ग्राहकों के लिए, TLS का इस्तेमाल हॉरिज़ॉन्टल तौर पर किया जा सकता है.

2-वे TLS की मदद से Apigee को ज़रूरत के मुताबिक वातावरण में बदलाव करने और उसमें बदलाव करने में मदद मिलती है. साथ ही, ग्राहक सेवाओं के साथ सुरक्षित और पुष्टि किए गए कनेक्शन को अपने-आप बनाए रखा जाता है. इसके लिए, मैन्युअल तौर पर कोई कार्रवाई करने या सेवाओं के बढ़ने या बदलने पर, आईपी पतों के बड़े ब्लॉक को पहले से अनुमति देने की ज़रूरत नहीं होती.

वीपीएन

वीपीएन यह पुष्टि करता है कि ट्रैफ़िक किसी नेटवर्क से आया है और यह किसी खास नेटवर्क पर जा रहा है. हालांकि, 2-वे TLS यह पुष्टि कर सकता है कि डेटा किसी खास सिस्टम (या सिस्टम के सेट) से किसी खास सिस्टम (या सिस्टम के सेट) पर जा रहा है. दूसरे तरीके से कहें, तो 2-वे TLS भेजने वाली सेवा और पाने वाली सेवा, दोनों की पुष्टि करता है. Apigee Edge और ग्राहक के डेटा सेंटर के बीच सर्विस-टू-सर्विस कनेक्टिविटी के लिए, TLS को ज़्यादा सुरक्षित माना जाता है. आईपी पतों के आधार पर, वीपीएन कनेक्शन को मैनेज करने की कोशिश पर असल में भरोसा नहीं किया जा सकता. इसके अलावा, इसे बड़े पैमाने पर भी लागू नहीं किया जा सकता.

वीपीसी

Apigee की ओर से VPC पीयरिंग, क्लाउड इंटरकनेक्ट, और DirectConnect की सुविधा उपलब्ध नहीं है. सेवाएं जोड़ने के लिए, ये सेवाएं अहम टूल हैं. हालांकि, ये Apigee Edge के मल्टी-टेनेंट और मल्टी-क्लाउड एनवायरमेंट में ठीक से काम नहीं कर पाती हैं.