ضبط إعدادات المضيفين الافتراضيين لخدمة السحابة الإلكترونية الخاصة

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

في عملية التثبيت المحلية، يمكنك التحكّم بشكل كامل في المضيفات الافتراضية. يمكنك إنشاء مضيفات افتراضية لأي مؤسسة، وفي أي بيئة، سواء كنت تستخدم بروتوكول أمان طبقة النقل (TLS) أم لا.

يوضّح هذا المستند كيفية إنشاء مضيف افتراضي بسيط. أي مضيف لا يتيح بروتوكول أمان طبقة النقل. لمزيد من الأمثلة، بما في ذلك أمثلة حول إنشاء مضيفات افتراضية تتيح بروتوكول أمان طبقة النقل، يُرجى الاطّلاع على ضبط إمكانية الوصول إلى واجهة برمجة تطبيقات باستخدام بروتوكول أمان طبقة النقل في الإصدار Private Cloud.

مزيد من المعلومات:

لمحة عن أسماء المضيفات المستعارة

عند إنشاء المضيف الافتراضي، يجب تحديد اسم المضيف المستعار للمضيف الافتراضي. عادةً ما يكون هذا هو اسم نظام أسماء النطاقات للمضيف الافتراضي.

يقارن جهاز توجيه Edge عنوان Host في الطلب الوارد بقائمة أسماء المضيفات المستعارة المتاحة كجزء من تحديد خادم وكيل واجهة برمجة التطبيقات الذي يعالج الطلب. عند إرسال طلب من خلال مضيف افتراضي، يمكنك إما تحديد اسم نطاق يطابق اسم المضيف المستعار لمضيف افتراضي، أو تحديد عنوان IP لجهاز التوجيه وعنوان Host الذي يحتوي على اسم المضيف المستعار.

على سبيل المثال، إذا أنشأت مضيفًا افتراضيًا باسم مضيف مستعار myapis.apigee.net على المنفذ 9001، يمكن أن يستخدم طلب cURL إلى واجهة برمجة تطبيقات من خلال هذا المضيف الافتراضي أحد النماذج التالية:

  • إذا كان لديك إدخال في نظام أسماء النطاقات لـ myapis.apigee.net:

    curl http://myapis.apigee.net:9001/proxy-base-path/resource-path
  • إذا لم يكن لديك إدخال في نظام أسماء النطاقات لـ myapis.apigee.net:

    curl http://routerIP:9001/proxy-base-path/resource-path -H 'host:myapis.apigee.net'

    في هذا النموذج، يمكنك تحديد عنوان IP لجهاز التوجيه وتمرير اسم المضيف المستعار في الـ Host عنوان.

    curl http://routerIP:9001/proxy-base-path/resource-path

الخيارات المتاحة عندما لا يكون لديك إدخال في نظام أسماء النطاقات للمضيف الافتراضي

أحد الخيارات المتاحة عندما لا يكون لديك إدخال في نظام أسماء النطاقات هو ضبط اسم المضيف المستعار على عنوان IP لجهاز التوجيه ومنفذ المضيف الافتراضي، مثل routerIP:port. على سبيل المثال:

192.168.1.31:9001

عند تنفيذ أمر curl بالنموذج أدناه:

curl http://routerIP:9001/proxy-base-path/resource-path

يُفضّل هذا الخيار لأنه يعمل بشكل جيد مع واجهة مستخدم Edge.

إذا كان لديك عدة أجهزة توجيه، أضِف اسم مضيف مستعار لكل جهاز توجيه، مع تحديد عنوان IP لـ كل جهاز توجيه ومنفذ المضيف الافتراضي.

بدلاً من ذلك، يمكنك ضبط اسم المضيف المستعار على قيمة، مثل temp.hostalias.com. بعد ذلك، عليك تمرير عنوان Host في كل طلب:

curl -v http://routerIP:9001/proxy-base-path/resource-path -H 'Host: temp.hostalias.com'

أو أضِف اسم المضيف المستعار إلى ملف /etc/hosts. على سبيل المثال، أضِف هذا السطر إلى /etc/hosts:

192.168.1.31 temp.hostalias.com

بعد ذلك، يمكنك إرسال طلب كما لو كان لديك إدخال في نظام أسماء النطاقات:

curl -v http://myapis.apigee.net:9001/proxy-base-path/resource-path

لمحة عن منافذ المضيفات الافتراضية على Edge for Private Cloud 4.16.01 والإصدارات الأحدث

عند إنشاء مضيف افتراضي، يمكنك تحديد منفذ جهاز التوجيه الذي يستخدمه المضيف الافتراضي. على سبيل المثال، المنفذ 9001.

بالنسبة إلى الإصدارات 4.16.01 والإصدارات الأحدث من Apigee for Private Cloud، يتم تشغيل جهاز التوجيه تلقائيًا باسم المستخدم "apigee" الذي ليس لديه إذن الوصول إلى المنافذ المميّزة، وعادةً ما تكون المنافذ 1024 والإصدارات الأقدم. إذا أردت إنشاء مضيف افتراضي يربط جهاز التوجيه بمنفذ محمي، عليك ضبط جهاز التوجيه ليتم تشغيله باسم مستخدم لديه إذن الوصول إلى هذه المنافذ. لمزيد من المعلومات، يُرجى الاطّلاع على مقالة إعداد مضيف افتراضي.

إنشاء مضيفات افتراضية

يوضّح هذا القسم كيفية إنشاء مضيفات افتراضية لـ Apigee Edge for Private Cloud. يُرجى العِلم أنّه لإنشاء مضيف افتراضي جديد، يجب أن تكون مشرف مؤسسة.

يمكنك إنشاء مضيفات افتراضية لـ Apigee Edge for Private Cloud باستخدام واجهة برمجة التطبيقات أو واجهة مستخدم Edge. يتم وصف هذه المضيفات في الأقسام التالية.

إنشاء مضيف افتراضي باستخدام متصفح

يوضّح هذا القسم كيفية إنشاء مضيف افتراضي باستخدام متصفح (واجهة مستخدم Edge فقط).

لإنشاء مضيف افتراضي جديد في واجهة مستخدم Edge، اتّبِع الخطوات التالية:

  1. سجِّل الدخول إلى واجهة مستخدم إدارة Edge.
  2. انقر على المشرف > المضيفات الافتراضية.
  3. اختَر البيئة من القائمة المنسدلة.

    تعرض Edge قائمة بالمضيفات الافتراضية لهذه البيئة.

  4. لإنشاء مضيف افتراضي جديد، انقر على + مضيف افتراضي.

    تعرض Edge نموذج إنشاء مضيف افتراضي.

    يمكنك أيضًا النقر على اسم مضيف افتراضي حالي لتعديله.

  5. حدِّد المضيف الافتراضي الجديد. يُرجى العِلم أنّ حقل عنوان URL الأساسي يجب أن يتضمّن البروتوكول (أي يجب إضافة البادئة "http://‎" أو "https://‎" إلى قيمة الحقل).

    بالإضافة إلى ذلك، يُرجى العِلم بما يلي:

    • ليس هناك حدّ أقصى لعدد المضيفات الافتراضية التي يمكنك إنشاؤها
    • بروتوكول أمان طبقة النقل اختياري، ويمكن أن يكون الإصدار 1.0 أو 1.1 أو 1.2
    • يمكن ضبط منفذ المضيف الافتراضي
  6. انقر على الزر إنشاء لحفظ المضيف الافتراضي الجديد.

إنشاء مضيف افتراضي باستخدام واجهة برمجة التطبيقات

لإنشاء مضيف افتراضي باستخدام واجهة برمجة التطبيقات، أنشِئ كائن XML يحدّد الـ مضيف الافتراضي. على سبيل المثال، يحدّد كائن XML التالي مضيفًا افتراضيًا يستخدم بروتوكول HTTP:

<VirtualHost name="myVHost">
   <HostAliases>
     <HostAlias>DNS_name_or_IP:port</HostAlias>
   </HostAliases>
   <Interfaces/>
   <Port>9005</Port>
</VirtualHost>

يُرجى العِلم أنّ المضيف الافتراضي يحتوي على السمة name. يمكنك استخدام قيمة السمة name لضبط خادم وكيل واجهة برمجة تطبيقات لاستخدام المضيف الافتراضي.

يمكنك بعد ذلك الوصول إلى خادم وكيل واجهة برمجة تطبيقات من خلال هذا المضيف الافتراضي عن طريق إرسال طلب إلى:

http://routerIP:port/proxy-base-path/resource-path
https://routerIP:port/proxy-base-path/resource-path

المكان:

  • http أو https: إذا تم ضبط المضيف الافتراضي على إتاحة بروتوكول أمان طبقة النقل، استخدِم HTTPS. إذا كان المضيف الافتراضي لا يتيح بروتوكول أمان طبقة النقل، استخدِم HTTP.
  • routerIP:port هو عنوان IP ورقم منفذ المضيف الافتراضي.
  • proxy-base-path وresource-path يتم تحديدهما عند إنشاء خادم وكيل واجهة برمجة التطبيقات.

عادةً، لا تنشر واجهات برمجة التطبيقات للعملاء باستخدام عنوان IP ورقم منفذ. بدلاً من ذلك، يمكنك تحديد إدخال في نظام أسماء النطاقات لجهاز التوجيه والمنفذ. على سبيل المثال:

http://api.myCompany.com/proxy-base-path/resource-path
https://api.myCompany.com/proxy-base-path/resource-path

إذا حدّدت إدخال نظام أسماء النطاقات، عليك إنشاء اسم مضيف مستعار للمضيف الافتراضي يطابق اسم النطاق لإدخال نظام أسماء النطاقات. يجب أن يطابق اسم المضيف المستعار السلسلة التي يمرّرها العميل في عنوان Host. من المثال أعلاه، يمكنك تحديد اسم مضيف مستعار api.myCompany.com.

<VirtualHost name="myVHost">
    <HostAliases>
        <HostAlias>api.myCompany.com</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>9005</Port>
</VirtualHost>

لإنشاء مضيف افتراضي يستخدم بروتوكول HTTP، اتّبِع الخطوات التالية:

  1. أنشِئ المضيف الافتراضي باستخدام واجهة برمجة التطبيقات Create a Virtual Host، حيث يكون ms-IP هو عنوان IP أو اسم النطاق لعُقدة "خادم الإدارة":
    $ curl -X POST -H "Content-Type:application/xml" \
    http://ms-IP:8080/v1/o/org_name/environments/env_name/virtualhosts \
    -d '<VirtualHost name="newVHost">
        <HostAliases>
          <HostAlias>api.myCompany.com</HostAlias>
        </HostAliases>
        <Interfaces/>
        <Port>9005</Port>
      </VirtualHost>' \
    -u sysAdminEmail:password
  2. أنشِئ سجلّ نظام أسماء النطاقات للمضيف الافتراضي الذي يطابق اسم المضيف المستعار.
  3. إذا كان لديك أي خوادم وكيلة حالية لواجهة برمجة التطبيقات، أضِف المضيف الافتراضي إلى العنصر <HTTPConnection> في نقطة نهاية الخادم الوكيل. تتم إضافة المضيف الافتراضي تلقائيًا إلى جميع خوادم وكيلة واجهة برمجة التطبيقات الجديدة. يُرجى الاطّلاع على مقالة ضبط خادم وكيل واجهة برمجة تطبيقات لاستخدام مضيف افتراضي.

تعديل مضيف افتراضي

لتعديل مضيف افتراضي، اتّبِع الخطوات التالية:

  1. عدِّل المضيف الافتراضي باستخدام واجهة برمجة التطبيقات Update a Virtual Host، حيث يكون <ms-IP> هو عنوان IP أو اسم النطاق لعُقدة "خادم الإدارة". عليك تحديد التعريف الكامل للمضيف الافتراضي في نص الطلب، وليس العناصر التي تريد تغييرها فقط. في هذا المثال، يمكنك تغيير رقم منفذ المضيف الافتراضي من 9008 إلى 9009:

    curl -X PUT -H "Content-Type:application/xml" \
      http://ms-IP:8080/v1/o/org_name/environments/env_name/virtualhosts/vhost_name \
      -d '<VirtualHost name="newVHost">
        <HostAliases>
          <HostAlias>api.myCompany.com</HostAlias>
        </HostAliases>
        <Interfaces/>
        <Port>9009</Port>
      </VirtualHost>' \
      -u email:password
  2. في الإصدارَين 4.16.01 و4.16.05 من Edge for Private Cloud فقط، إذا عدّلت مضيفًا افتراضيًا حاليًا، وفعّلت بروتوكول أمان طبقة النقل أو أوقفته بدون تغيير رقم المنفذ، اتّبِع الخطوات التالية:
    1. أوقِف جهاز التوجيه:

      /opt/apigee/apigee-service/bin/apigee-service edge-router stop
    2. احذِف أي ملفات في /opt/nginx/conf.d:

      rm -f /opt/nginx/conf.d/*
    3. ابدأ جهاز التوجيه:

      /opt/apigee/apigee-service/bin/apigee-service edge-router start
    4. كرِّر هذه الخطوات لجميع أجهزة التوجيه.