Projektowanie sieci brzegowych i zapory sieciowe

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

Apigee Edge jest zbudowana w chmurze przy użyciu wielopoziomowej architektury sieci. Sieć jest zaprojektowana tak, aby udostępniać w internecie tylko wymagane usługi i instancje, a wszystkie inne usługi pozostawały w prywatnym środowisku wirtualnym w chmurze. Jest to rozwinięcie trójwarstwowej strefy DMZ używanej w tradycyjnych centrach danych. Domyślnie nowe instancje nie mają dostępu do internetu ani ruchu przychodzącego ani wychodzącego. Aby instancja mogła komunikować się z internetem lub za jego pośrednictwem, należy podjąć konkretne działania.

Wszystkie instancje są też chronione przez odpowiedniki zapór sieciowych w chmurze. Są one powszechnie nazywane „grupami zabezpieczeń”. Apigee używa grup zabezpieczeń opartych na instancjach, które traktują każdą instancję jako odrębną jednostkę z bardzo konkretnymi wymaganiami dotyczącymi dostępu przychodzącego i wychodzącego, które muszą być wyraźnie dozwolone. Apigee używa narzędzia do ciągłego monitorowania i egzekwowania konfiguracji grup zabezpieczeń oraz systemu monitorowania zdarzeń dotyczących zmian w grupach zabezpieczeń. Jedno narzędzie odpowiada za ciągłą ocenę wszystkich grup zabezpieczeń pod kątem odchyleń od zdefiniowanego standardu. Wszelkie nieautoryzowane zmiany są automatycznie wycofywane. Do monitorowania i rejestrowania wszystkich działań podejmowanych przez administratorów w Edge używane jest inne narzędzie. Ten rekord jest też sprawdzany pod kątem zmian w grupach zabezpieczeń, a w przypadku wykrycia zmiany wysyłane są alerty.

Wszystkie autoryzowane zmiany wprowadzone w odpowiednim procesie są śledzone, rejestrowane i zgłaszane w celu powiązania z zatwierdzeniami kontroli zmian.

Najczęstsze pytania

Poniżej znajdziesz odpowiedzi na najczęstsze pytania dotyczące sieci.

Jaka jest topologia DNS Google Cloud Platform (GCP)?

Apigee to usługa wielochmurowa. W przypadku zewnętrznych stref autorytatywnych korzystamy zarówno z usługi Cloud DNS w GCP, jak i z usługi DNS Route53 w Amazon Web Services (AWS).

Czy serwery DNS Apigee wykonują wyszukiwania nieautorytatywne?

Apigee ma też wewnętrzne serwery DNS dla naszych wewnętrznych/prywatnych stref oraz resolverów do wyszukiwań nieautorytatywnych.

Czy DNS Google Cloud jest mieszany w różnych regionach?

Usługa Cloud DNS w GCP obejmuje wiele regionów i korzysta z naszej globalnej sieci serwerów nazw typu anycast do obsługi stref z nadmiarowych lokalizacji na całym świecie, co zapewnia wysoką dostępność i mniejsze opóźnienia.

Czy jest używana technologia Anycast, a jeśli tak, to czy jest ona zdefiniowana według regionu, czy też pojedyncza technologia Anycast jest używana we wszystkich regionach?

W celu zapewnienia redundancji używa się wielu adresów IP Anycast, a każdy z nich jest używany we wszystkich regionach.

Jak używać nazwy domeny innej niż domyślna {org}-{env}.apigee.net?

Zapoznaj się z tym artykułem na forum społeczności Apigee lub z informacjami o hostach wirtualnych w dokumentacji Apigee.