您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
Apigee Edge 是在雲端中建構,採用多層式網路設計。這個網路的設計宗旨是只向網際網路公開必要的服務和執行個體,並將所有其他服務保留在虛擬私有雲內部。這是傳統資料中心所用三層 DMZ 設計的演進版。根據預設,新執行個體無法存取網際網路、輸入或輸出流量。您必須採取特定動作,才能允許執行個體透過網際網路通訊。
所有執行個體也都會受到雲端防火牆的保護。這類群組通常稱為「安全性群組」。Apigee 使用以執行個體為準的安全性群組,將每個執行個體視為一個島嶼,必須明確允許非常具體的進入和退出存取權。Apigee 會對安全群組設定使用持續監控和強制執行工具,並透過事件監控系統監控安全群組變更。其中一項工具負責持續評估所有安全群組,判斷是否偏離定義的標準。任何未經授權的變更都會自動還原。系統會使用另一項工具監控及記錄管理員在 Edge 中執行的所有動作。系統也會評估這項記錄中是否有任何安全性群組異動,並在偵測到異動時傳送快訊。
系統會追蹤、記錄及回報透過適當程序進行的所有授權變更,以便與變更控制核准項目建立關聯。
常見問題
以下是網路相關常見問題。
什麼是 Google Cloud Platform (GCP) DNS 拓撲?
Apigee 是多雲端服務,我們使用 GCP Cloud DNS 和 Amazon Web Services (AWS) Route53 DNS 服務,做為外部授權區域。
Apigee DNS 伺服器是否會執行非授權查詢?
Apigee 也為內部/私人區域提供內部託管的 DNS 伺服器,以及用於非授權查詢的解析器。
GCP DNS 是否會跨區域混合?
GCP Cloud DNS 服務遍及各個區域,並採用我們遍布全球的任一傳播名稱伺服器網路,從世界各地的備援位置為區域提供服務,讓使用者享有高可用性及低延遲的優勢。
是否使用任播?如果是,任播是依區域定義,還是所有區域都使用單一任播?
多個任播 IP 用於備援,且每個 IP 都適用於所有區域。
如何使用預設 {org}-{env}.apigee.net 以外的網域名稱?
請參閱這篇 Apigee 社群文章,或 Apigee 說明文件中的「關於虛擬主機」。