شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
آیا میتوان به طور کامل از دسترسی Apigee به سازمان Edge من در فضای ابری عمومی جلوگیری کرد؟
Apigee دسترسی "super user" به ابر عمومی Edge را در همه زمانها حفظ میکند. در Edge برای ابر خصوصی (در محل)، به این نقش "sysadmin role" گفته میشود و همان هدف را دنبال میکند.
از آنجا که Apigee ابر عمومی را برای همه مشتریان ایجاد و مدیریت میکند و زیرساختهای اساسی آن هم در Google Cloud Platform (GCP) و هم در Amazon Web Services (AWS) قرار دارد، Apigee نیاز به کنترل بر عملیاتی مانند ایجاد سازمانهای جدید، راهاندازی یا از کار انداختن زیرساختها و کمک به مشتریان برای بازیابی دسترسی به Edge دارد.
بنابراین، Apigee از نظر تئوری به هر سازمانی که در فضای ابری عمومی قرار دارد، دسترسی دارد، درست مانند یک مدیر که به هر چیزی که در سرورهای خود در مرکز دادهاش در حال اجرا است، دسترسی دارد.
با این حال، Apigee ابزارهای زیر را برای محدود کردن میزان دسترسی و افشای دادهها در برخی از بخشهای سازمان شما ارائه میدهد:
- شما میتوانید قابلیت ردیابی فراخوانیهای API در سازمان خود را برای پشتیبانی Apigee غیرفعال کنید. غیرفعال کردن دسترسی پشتیبانی Apigee به ردیابی، مانع از اضافه کردن کاربران پشتیبانی به سازمان شما توسط Apigee میشود. Apigee میتواند در مواقع اضطراری این تنظیم را لغو کند، اما ابزارهای پشتیبانی و عملیاتی مورد استفاده Apigee همگی به این تنظیم احترام میگذارند.
- اج همچنین از پوشش دادهی دادههای فراخوانی API هنگام پردازش توسط اج پشتیبانی میکند. پوشش داده، در صورت فعال بودن، مانع از نمایش دادههای حساس در اج میشود.
- Apigee همچنین گزارشهای مدیریتی را ارائه میدهد تا بتوانید تشخیص دهید که آیا یک کاربر Apigee به سازمان شما اضافه شده است یا به سازمان شما دسترسی پیدا کرده است یا خیر و چه زمانی.
شما نمیتوانید دسترسی Apigee به سازمان ابری عمومی Edge خود را به طور کامل مسدود کنید. مسدود کردن کامل Apigee توانایی ما در اجرای پلتفرم برای شما را از بین میبرد. با این حال، میتوانید از ابزارهای ذکر شده قبلی برای محدود کردن دسترسی، محدود کردن افشای دادهها و اطلاع از زمان دسترسی Apigee به سازمان خود استفاده کنید.