Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. info
Apigee Edge jest zbudowana w chmurze przy użyciu wielopoziomowej architektury sieci. Sieć jest zaprojektowana tak, aby udostępniać w internecie tylko wymagane usługi i instancje, a wszystkie inne usługi pozostawały w prywatnym środowisku wirtualnym w chmurze. Jest to rozwinięcie trójwarstwowej strefy DMZ używanej w tradycyjnych centrach danych. Domyślnie nowe instancje nie mają dostępu do internetu ani ruchu przychodzącego ani wychodzącego. Aby instancja mogła komunikować się z internetem lub za jego pośrednictwem, należy podjąć konkretne działania.
Wszystkie instancje są też chronione przez odpowiedniki zapór sieciowych w chmurze. Są one powszechnie nazywane „grupami zabezpieczeń”. Apigee używa grup zabezpieczeń opartych na instancjach, które traktują każdą instancję jako odrębną jednostkę z bardzo konkretnymi wymaganiami dotyczącymi dostępu przychodzącego i wychodzącego, które muszą być wyraźnie dozwolone. Apigee używa narzędzia do ciągłego monitorowania i egzekwowania konfiguracji grup zabezpieczeń oraz systemu monitorowania zdarzeń dotyczących zmian w grupach zabezpieczeń. Jedno narzędzie odpowiada za ciągłą ocenę wszystkich grup zabezpieczeń pod kątem odchyleń od zdefiniowanego standardu. Wszelkie nieautoryzowane zmiany są automatycznie wycofywane. Do monitorowania i rejestrowania wszystkich działań podejmowanych przez administratorów w Edge używane jest inne narzędzie. Ten rekord jest też sprawdzany pod kątem zmian w grupach zabezpieczeń, a w przypadku wykrycia zmiany wysyłane są alerty.
Wszystkie autoryzowane zmiany wprowadzone w odpowiednim procesie są śledzone, rejestrowane i zgłaszane w celu powiązania z zatwierdzeniami kontroli zmian.
Najczęstsze pytania
Poniżej znajdziesz odpowiedzi na najczęstsze pytania dotyczące sieci.
Jaka jest topologia DNS Google Cloud Platform (GCP)?
Apigee to usługa wielochmurowa. W przypadku zewnętrznych stref autorytatywnych korzystamy zarówno z usługi Cloud DNS w GCP, jak i z usługi DNS Route53 w Amazon Web Services (AWS).
Czy serwery DNS Apigee wykonują wyszukiwania nieautorytatywne?
Apigee ma też wewnętrzne serwery DNS dla naszych wewnętrznych/prywatnych stref oraz resolverów do wyszukiwań nieautorytatywnych.
Czy DNS Google Cloud jest mieszany w różnych regionach?
Usługa Cloud DNS w GCP obejmuje wiele regionów i korzysta z naszej globalnej sieci serwerów nazw typu anycast do obsługi stref z nadmiarowych lokalizacji na całym świecie, co zapewnia wysoką dostępność i mniejsze opóźnienia.
Czy jest używana technologia Anycast, a jeśli tak, to czy jest ona zdefiniowana według regionu, czy też pojedyncza technologia Anycast jest używana we wszystkich regionach?
W celu zapewnienia redundancji używa się wielu adresów IP Anycast, a każdy z nich jest używany we wszystkich regionach.
Jak używać nazwy domeny innej niż domyślna {org}-{env}.apigee.net?
Zapoznaj się z tym artykułem na forum społeczności Apigee lub z informacjami o hostach wirtualnych w dokumentacji Apigee.