Progettazione e firewall di rete perimetrale

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Apigee Edge è creato nel cloud utilizzando una progettazione di rete a più livelli. La rete è progettata per esporre a internet solo i servizi e le istanze richiesti e mantenere tutti gli altri servizi interni al virtual private cloud. Si tratta di un'evoluzione della progettazione DMZ a tre livelli utilizzata nei data center tradizionali. Per impostazione predefinita, le nuove istanze non hanno accesso a internet, in entrata o in uscita. Devono essere intraprese azioni specifiche per consentire a un'istanza di comunicare con o su internet.

Tutte le istanze sono protette anche dall'equivalente cloud dei firewall. Questi sono comunemente chiamati "gruppi di sicurezza". Apigee utilizza gruppi di sicurezza basati su istanze che trattano ogni istanza come un'isola con un accesso in entrata e in uscita molto specifico che deve essere consentito esplicitamente. Apigee utilizza uno strumento di monitoraggio e applicazione continua sulle configurazioni dei nostri gruppi di sicurezza insieme a un sistema di monitoraggio degli eventi per le modifiche ai gruppi di sicurezza. Uno strumento è responsabile di valutare continuamente tutti i gruppi di sicurezza per verificare la deviazione dallo standard definito. Qualsiasi modifica non autorizzata viene ripristinata automaticamente. Un altro strumento viene utilizzato per monitorare e registrare tutte le azioni intraprese dagli amministratori in Edge. Questo record viene valutato anche per eventuali modifiche ai gruppi di sicurezza e vengono inviati avvisi ogni volta che viene rilevata una modifica.

Tutte le modifiche autorizzate eseguite tramite la procedura corretta vengono monitorate, registrate e segnalate per la correlazione con le approvazioni del controllo delle modifiche.

Domande frequenti

Di seguito sono riportate le domande frequenti relative alla rete.

Qual è la topologia DNS della piattaforma Google Cloud (GCP)?

Apigee è un servizio multi-cloud, utilizziamo sia Cloud DNS di Google Cloud che il servizio DNS Route53 di Amazon Web Services (AWS) per le nostre zone autorevoli esterne.

I server DNS di Apigee eseguono ricerche non autorevoli?

Apigee dispone anche di server DNS ospitati internamente per le nostre zone interne/private, nonché di resolver per le ricerche non autorevoli.

Il DNS di GCP è combinato in più regioni?

GCP Cloud DNS è disponibile in più regioni e utilizza la nostra rete globale di server dei nomi Anycast per la gestione delle zone da località ridondanti in tutto il mondo, offrendo disponibilità elevata e minore latenza.

Viene utilizzato Anycast e, in caso affermativo, Anycast è definito per regione o viene utilizzato un singolo Anycast in tutte le regioni?

Vengono utilizzati più IP Anycast per la ridondanza e ciascuno viene utilizzato in tutte le regioni.

Come faccio a utilizzare un nome di dominio diverso da quello predefinito {org}-{env}.apigee.net?

Consulta questo articolo della community Apigee o Informazioni sugli host virtuali nella documentazione di Apigee.