Private Cloud için sanal ana makineler yapılandırma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Şirket içi kurulumda sanal ana makineler üzerinde tam kontrol sahibi olursunuz. TLS kullanıp kullanmamak fark etmeksizin, herhangi bir ortamda herhangi bir kuruluş için sanal ana makineler oluşturabilirsiniz.

Bu belgede, basit bir sanal ana makinenin nasıl oluşturulacağı açıklanmaktadır. Yani TLS'yi desteklemeyen bir alan. TLS'yi destekleyen sanal ana makineler oluşturma örnekleri de dahil olmak üzere daha fazla örnek için Özel Bulut için bir API'ye TLS erişimini yapılandırma başlıklı makaleyi inceleyin.

Daha fazla bilgi:

Ana makine takma adları hakkında

Sanal ana makineyi oluştururken sanal ana makinenin ana makine takma adını belirtmeniz gerekir. Bu genellikle sanal ana makinenin DNS adıdır.

Edge yönlendirici, isteği işleyen API proxy'sini belirlerken gelen isteğin Host başlığını, kullanılabilir ana makine takma adları listesiyle karşılaştırır. Sanal ana makine üzerinden istekte bulunurken sanal ana makinenin ana makine takma adıyla eşleşen bir alan adı belirtin veya yönlendiricinin IP adresini ve ana makine takma adını içeren Host üstbilgisini belirtin.

Örneğin, 9001 bağlantı noktasında myapis.apigee.net ana makine takma adıyla bir sanal ana makine oluşturduysanız bu sanal ana makine üzerinden bir API'ye yapılan cURL isteği aşağıdaki biçimlerden birini kullanabilir:

  • myapis.apigee.net için bir DNS girişiniz varsa:

    curl http://myapis.apigee.net:9001/proxy-base-path/resource-path
  • myapis.apigee.net için DNS girişiniz yoksa:

    curl http://routerIP:9001/proxy-base-path/resource-path -H 'host:myapis.apigee.net'

    Bu formda, yönlendiricinin IP adresini belirtir ve ana makine takma adını Host üstbilgisinde iletirsiniz.

    curl http://routerIP:9001/proxy-base-path/resource-path

Sanal ana makine için DNS girişiniz olmadığında kullanabileceğiniz seçenekler

DNS girişiniz olmadığında kullanabileceğiniz bir seçenek, ana makine takma adını sanal ana makinenin yönlendiricisinin ve bağlantı noktasının IP adresine routerIP:port olarak ayarlamaktır. Örneğin:

192.168.1.31:9001

Aşağıdaki formu kullanarak curl komutu verdiğinizde:

curl http://routerIP:9001/proxy-base-path/resource-path

Edge kullanıcı arayüzüyle iyi çalıştığı için bu seçenek tercih edilir.

Birden fazla yönlendiriciniz varsa her yönlendirici için bir ana makine takma adı ekleyin. Her yönlendiricinin IP adresini ve sanal ana makinenin bağlantı noktasını belirtin.

Alternatif olarak, ana makine takma adını temp.hostalias.com gibi bir değere ayarlayabilirsiniz. Ardından, her istekte Host üstbilgisini iletmeniz gerekir:

curl -v http://routerIP:9001/proxy-base-path/resource-path -H 'Host: temp.hostalias.com'

Alternatif olarak, ana makine diğer adını /etc/hosts dosyanıza ekleyin. Örneğin, /etc/hosts dosyasına şu satırı ekleyin:

192.168.1.31 temp.hostalias.com

Ardından, DNS girişi varmış gibi istekte bulunabilirsiniz:

curl -v http://myapis.apigee.net:9001/proxy-base-path/resource-path

Private Cloud 4.16.01 ve sonraki sürümlerde Edge'deki sanal ana makine bağlantı noktaları hakkında

Sanal ana makine oluştururken sanal ana makine tarafından kullanılan yönlendirici bağlantı noktasını belirtirsiniz. Örneğin, 9001 numaralı bağlantı noktası.

Özel Bulut için Apigee'nin 4.16.01 ve sonraki sürümlerinde, yönlendirici varsayılan olarak ayrıcalıklı bağlantı noktalarına (genellikle 1024 ve altındaki bağlantı noktaları) erişimi olmayan "apigee" kullanıcısı olarak çalışır. Yönlendiriciyi korumalı bir bağlantı noktasına bağlayan bir sanal ana makine oluşturmak istiyorsanız Yönlendiriciyi bu bağlantı noktalarına erişimi olan bir kullanıcı olarak çalışacak şekilde yapılandırmanız gerekir. Daha fazla bilgi için Sanal ana makine oluşturma başlıklı makaleyi inceleyin.

Sanal ana makineler oluşturma

Bu bölümde, Apigee Edge for Private Cloud için sanal ana makinelerin nasıl oluşturulacağı açıklanmaktadır. Yeni bir sanal ana makine oluşturmak için kuruluş yöneticisi olmanız gerektiğini unutmayın.

API'yi veya Edge kullanıcı arayüzünü kullanarak Apigee Edge for Private Cloud için sanal ana makineler oluşturabilirsiniz. Bunlar aşağıdaki bölümlerde açıklanmıştır.

Tarayıcı kullanarak sanal ana makine oluşturma

Bu bölümde, tarayıcı kullanarak (yalnızca Edge kullanıcı arayüzü) nasıl sanal ana makine oluşturacağınız açıklanmaktadır.

Edge kullanıcı arayüzünde yeni bir sanal ana makine oluşturmak için:

  1. Edge yönetim kullanıcı arayüzüne giriş yapın.
  2. Yönetici > Sanal Ana Makineler'i seçin.
  3. Açılır listeden ortamı seçin.

    Edge, söz konusu ortam için sanal ana makinelerin listesini gösterir.

  4. Yeni bir sanal ana makine oluşturmak için + Sanal Ana Makine'yi seçin.

    Edge, Sanal Ana Makine Oluştur formunu gösterir.

    Mevcut bir sanal ana makinenin adını tıklayarak da düzenleyebilirsiniz.

  5. Yeni sanal ana makinenizi tanımlayın. Temel URL alanının protokolü içermesi gerektiğini unutmayın (yani alanın değerine "http://" veya "https://" ön eki ekleyin).

    Ayrıca şunları da unutmayın:

    • Oluşturabileceğiniz sanal ana makine sayısıyla ilgili bir sınırlama yoktur.
    • TLS isteğe bağlıdır ve 1.0, 1.1 veya 1.2 sürümü olabilir.
    • Sanal ana makinenin bağlantı noktası yapılandırılabilir.
  6. Yeni sanal ana makinenizi kaydetmek için Oluştur düğmesini tıklayın.

API ile sanal ana makine oluşturma

API ile sanal ana makine oluşturmak için sanal ana makineyi tanımlayan bir XML nesnesi oluşturun. Örneğin, aşağıdaki XML nesnesi HTTP protokolünü kullanan bir sanal ana makineyi tanımlar:

<VirtualHost name="myVHost">
   <HostAliases>
     <HostAlias>DNS_name_or_IP:port</HostAlias>
   </HostAliases>
   <Interfaces/>
   <Port>9005</Port>
</VirtualHost>

Sanal ana makinenin bir name özelliği içerdiğini unutmayın. Sanal ana makineyi kullanacak bir API proxy'si yapılandırmak için name özelliğinin değerini kullanırsınız.

Ardından, şu adrese istek göndererek bu sanal ana makine üzerinden bir API proxy'sine erişebilirsiniz:

http://routerIP:port/proxy-base-path/resource-path
https://routerIP:port/proxy-base-path/resource-path

Burada:

  • http veya https: Sanal ana makine TLS'yi destekleyecek şekilde yapılandırılmışsa HTTPS kullanın. Sanal ana makine TLS'yi desteklemiyorsa HTTP'yi kullanın.
  • routerIP:port, sanal ana makinenin IP adresi ve bağlantı noktası numarasıdır.
  • proxy-base-path ve resource-path, API proxy'sini oluşturduğunuzda tanımlanır.

Genellikle, API'lerinizi IP adresi ve bağlantı noktası numarası olan müşterilere yayınlamazsınız. Bunun yerine, yönlendirici ve bağlantı noktası için bir DNS girişi tanımlarsınız. Örneğin:

http://api.myCompany.com/proxy-base-path/resource-path
https://api.myCompany.com/proxy-base-path/resource-path

DNS girişini tanımlarsanız DNS girişinin alan adıyla eşleşen sanal ana makine için bir ana makine takma adı oluşturmanız gerekir. Ana makine takma adı, istemcinin Host üstbilgisinde ilettiği dizeyle eşleşmelidir. Yukarıdaki örnekte, api.myCompany.com ana makine takma adını belirtirsiniz.

<VirtualHost name="myVHost">
    <HostAliases>
        <HostAlias>api.myCompany.com</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>9005</Port>
</VirtualHost>

HTTP protokolünü kullanan bir sanal ana makine oluşturmak için aşağıdakileri yapın:

  1. Create a Virtual Host (Sanal Ana Makine Oluştur) API'sini kullanarak sanal ana makineyi oluşturun. Burada ms-IP, Yönetim Sunucusu düğümünün IP adresi veya alan adıdır:
    $ curl -X POST -H "Content-Type:application/xml" \
    http://ms-IP:8080/v1/o/org_name/environments/env_name/virtualhosts \
    -d '<VirtualHost name="newVHost">
        <HostAliases>
          <HostAlias>api.myCompany.com</HostAlias>
        </HostAliases>
        <Interfaces/>
        <Port>9005</Port>
      </VirtualHost>' \
    -u sysAdminEmail:password
  2. Ana makine takma adıyla eşleşen sanal ana makine için DNS kaydını oluşturun.
  3. Mevcut API proxy'leriniz varsa sanal ana makineyi Proxy Uç Noktası'ndaki <HTTPConnection> öğesine ekleyin. Sanal ana makine, tüm yeni API proxy'lerine otomatik olarak eklenir. API proxy'sini sanal ana makine kullanacak şekilde yapılandırma başlıklı makaleyi inceleyin.

Sanal ana makineyi değiştirme

Bir sanal ana makineyi değiştirmek için aşağıdakileri yapın:

  1. Update a Virtual Host API'sini kullanarak sanal ana makineyi güncelleyin. Burada , Yönetim Sunucusu düğümünün IP adresi veya alan adıdır. Update a Virtual Host API'sini kullanarak sanal ana makineyi güncelleyin. Burada <ms-IP>, Yönetim Sunucusu düğümünün IP adresi veya alan adıdır. İstek gövdesinde yalnızca değiştirmek istediğiniz öğeleri değil, sanal ana makinenin tanımının tamamını belirtmeniz gerekir. Bu örnekte, sanal ana makinenin bağlantı noktası numarasını 9008'den 9009'a değiştiriyorsunuz:

    curl -X PUT -H "Content-Type:application/xml" \
      http://ms-IP:8080/v1/o/org_name/environments/env_name/virtualhosts/vhost_name \
      -d '<VirtualHost name="newVHost">
        <HostAliases>
          <HostAlias>api.myCompany.com</HostAlias>
        </HostAliases>
        <Interfaces/>
        <Port>9009</Port>
      </VirtualHost>' \
      -u email:password
  2. Yalnızca Edge for Private Cloud 4.16.01 ve 4.16.05 sürümlerinde: Mevcut bir sanal ana makineyi değiştirirseniz ve bağlantı noktası numarasını değiştirmeden TLS'yi etkinleştirir veya devre dışı bırakırsanız:
    1. Yönlendiriciyi durdurma:

      /opt/apigee/apigee-service/bin/apigee-service edge-router stop
    2. /opt/nginx/conf.d içindeki tüm dosyaları silin:

      rm -f /opt/nginx/conf.d/*
    3. Yönlendiriciyi başlatın:

      /opt/apigee/apigee-service/bin/apigee-service edge-router start
    4. Bu işlemi tüm yönlendiriciler için tekrarlayın.