Пограничное подключение к общедоступному облаку (TLS или VPN и VPC)

Вы просматриваете документацию Apigee Edge .
Перейдите к документации Apigee X.
информация

Существует множество вариантов подключения, доступных или предлагаемых Google Cloud Platform (GCP) и Amazon Web Services (AWS). Эти варианты включают двусторонний TLS, VPN, пиринг VPC, Cloud Interconnect/DirectConnect и другие. Важно выбрать правильную модель для конкретной ситуации.

ТЛС

Для подключения публичного облака Apigee Edge к серверным центрам обработки данных клиентов, обслуживающим API, Apigee рекомендует двусторонний TLS. Опыт показал большой успех в защите трафика API с помощью TLS и обнаружил трудности во всех других методах, включая VPN.

TLS является наиболее масштабируемым решением для клиентов (вертикально), поскольку и Apigee, и клиенты могут добавлять и удалять ресурсы из пула соединений без необходимости изменять или координировать настройки с обеих сторон. TLS также более масштабируем по горизонтали для тысяч клиентов, которых поддерживает Apigee.

Двусторонний TLS позволяет Apigee динамически расширять и изменять среды, автоматически поддерживая безопасное и аутентифицированное соединение со службами клиентов без необходимости ручного вмешательства или необходимости предварительного утверждения больших блоков IP-адресов, которые будут доступны по мере роста услуг или изменять.

VPN

В то время как VPN подтверждает, что трафик пришел из сети и направляется в определенную сеть, двусторонний TLS может подтвердить, что данные передаются из определенной системы (или набора систем) в определенную систему (или набор систем). . Другими словами, двусторонний TLS аутентифицирует как отправку, так и получение услуги. TLS считается более безопасным для межсервисного соединения между Apigee Edge и центрами обработки данных клиентов. Попытка управлять VPN-соединениями на основе IP-адресов нереалистична и не масштабируема.

ВКК

Apigee не предлагает пиринг VPC, Cloud Interconnect и DirectConnect. Эти сервисы являются ценными инструментами для подключения сервисов, но они не вписываются должным образом в мультитенантную и мультиоблачную среду Apigee Edge и не работают с ней.

,

Вы просматриваете документацию Apigee Edge .
Перейдите к документации Apigee X.
информация

Существует множество вариантов подключения, доступных или предлагаемых Google Cloud Platform (GCP) и Amazon Web Services (AWS). Эти варианты включают двусторонний TLS, VPN, пиринг VPC, Cloud Interconnect/DirectConnect и другие. Важно выбрать правильную модель для конкретной ситуации.

ТЛС

Для подключения публичного облака Apigee Edge к серверным центрам обработки данных клиентов, обслуживающим API, Apigee рекомендует двусторонний TLS. Опыт показал большой успех в защите трафика API с помощью TLS и обнаружил трудности во всех других методах, включая VPN.

TLS является наиболее масштабируемым решением для клиентов (вертикально), поскольку и Apigee, и клиенты могут добавлять и удалять ресурсы из пула соединений без необходимости изменять или координировать настройки с обеих сторон. TLS также более масштабируем по горизонтали для тысяч клиентов, которых поддерживает Apigee.

Двусторонний TLS позволяет Apigee динамически расширять и изменять среды, автоматически поддерживая безопасное и аутентифицированное соединение со службами клиентов без необходимости ручного вмешательства или необходимости предварительного утверждения больших блоков IP-адресов, которые будут доступны по мере роста услуг или изменять.

VPN

В то время как VPN подтверждает, что трафик пришел из сети и направляется в определенную сеть, двусторонний TLS может подтвердить, что данные передаются из определенной системы (или набора систем) в определенную систему (или набор систем). . Другими словами, двусторонний TLS аутентифицирует как отправку, так и получение услуги. TLS считается более безопасным для межсервисного соединения между Apigee Edge и центрами обработки данных клиентов. Попытка управлять VPN-соединениями на основе IP-адресов нереалистична и не масштабируема.

ВКК

Apigee не предлагает пиринг VPC, Cloud Interconnect и DirectConnect. Эти сервисы являются ценными инструментами для подключения сервисов, но они не вписываются должным образом в мультитенантную и мультиоблачную среду Apigee Edge и не работают с ней.