Định cấu hình máy chủ ảo

Bạn đang xem tài liệu về Apigee Edge.
Chuyển đến Tài liệu về Apigee X.
thông tin

Một khách hàng Cloud có tài khoản trả phí và sử dụng tất cả các dịch vụ Edge dành cho khách hàng sử dụng Cloud Private có thể tạo máy chủ ảo trong một tổ chức. Người dùng việc tạo máy chủ lưu trữ ảo phải với vai trò là quản trị viên tổ chức hoặc trong một vai trò tuỳ chỉnh có quyền sửa đổi máy chủ ảo. Người dùng ở những vai trò khác không có uỷ quyền để tạo máy chủ ảo.

Xem video giới thiệu về máy chủ ảo.

Tạo máy chủ ảo

Sử dụng quy trình cơ bản sau để tạo máy chủ ảo. Quy trình thực tế mà bạn sử dụng dựa trên việc bạn là khách hàng của Cloud hay Private Cloud, và liệu bạn có đang bật TLS hay không:

  1. Tạo một mục DNS và bản ghi CNAME cho miền công khai của bạn.
  2. Nếu bạn bật TLS trên máy chủ ảo:
    1. Tạo và định cấu hình kho khoá bằng cách sử dụng quy trình được mô tả ở đây: Kho khoá và Cửa hàng tin cậy.
    2. Tải chứng chỉ và khoá của bạn lên kho khoá. Đảm bảo rằng tên miền do cert khớp với bí danh máy chủ lưu trữ mà bạn muốn sử dụng cho máy chủ ảo.
    3. Tạo tệp tham chiếu đến kho khoá bằng cách sử dụng API hoặc giao diện người dùng Edge. Tham chiếu chỉ định tên của kho khoá và loại tham chiếu là KeyStore. Xem Sử dụng tệp đối chiếu cho về cách tạo và sửa đổi tệp đối chiếu.
    4. Nếu bạn đang thực hiện TLS hai chiều, hãy tạo một kho tin cậy, tải chứng chỉ lên, và tạo một tham chiếu đến kho tin cậy. Tạo kho tin cậy bằng cách sử dụng quy trình được mô tả tại đây: Kho khoá và Kho tin cậy.
  3. Tạo máy chủ ảo bằng cách sử dụng Tạo một Virtual Host. Nếu bật TLS, hãy đảm bảo chỉ định chính xác tham chiếu kho khoá, tham chiếu kho tin cậy và bí danh khoá.
  4. Nếu bạn có sẵn bất kỳ proxy API nào, hãy thêm máy chủ ảo vào ProxyEndpoint. Máy chủ ảo được tự động thêm vào tất cả proxy API mới. Xem Định cấu hình proxy API để sử dụng máy chủ ảo.

Sau khi cập nhật proxy API để sử dụng máy chủ ảo, đồng thời tạo mục nhập DNS và CNAME cho bí danh máy chủ lưu trữ, bạn có thể truy cập proxy API như minh hoạ dưới đây:

https://api.myCompany.com/v1/project-base-path/resource-path

Ví dụ:

https://api.myCompany.com/v1/weather/forecastrss?w=12797282

Tạo máy chủ ảo bằng API hoặc giao diện người dùng

Bạn có thể tạo máy chủ ảo bằng cách sử dụng API Edge hoặc giao diện người dùng Edge.

Hầu hết các ví dụ bên dưới đều sử dụng API Edge. Cách truy cập vào giao diện người dùng để tạo, sửa đổi và xoá máy chủ ảo trong giao diện người dùng Edge:

  1. Đăng nhập vào apigee.com/edge

    Edge dành cho khách hàng sử dụng Private Cloud sử dụng http://ms-ip:9000 (tại cơ sở hạ tầng riêng), trong đó ms-ip là Địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.

  2. Chọn Quản trị > Máy chủ ảo trong thanh điều hướng bên trái.
  3. Chọn môi trường, chẳng hạn như prod (chính thức) hoặc test (kiểm thử).
    Thế giới ảo máy chủ lưu trữ xác định cho môi trường sẽ được hiển thị.
  4. Chọn + Virtual Host để tạo máy chủ ảo hoặc chọn tên của máy chủ ảo hiện tại để chỉnh sửa quảng cáo đó.

Tạo máy chủ ảo cho HTTP

Khách hàng sử dụng Edge dành cho Đám mây riêng tư có thể tạo máy chủ ảo bằng HTTP.

Để tạo một máy chủ ảo không hỗ trợ TLS, hãy tạo một đối tượng XML xác định máy chủ ảo. Ví dụ: đối tượng XML sau đây xác định một máy chủ lưu trữ ảo sử dụng giao thức HTTP giao thức:

<VirtualHost name="myVHost">
   <HostAliases>
     <HostAlias>api.myCompany.com</HostAlias>
   </HostAliases>
   <Interfaces/>
   <Port>80</Port>
</VirtualHost>

Trong định nghĩa này, bạn:

  • Chỉ định namemyVHost. Sử dụng tên để tham chiếu máy chủ ảo trong proxy API hoặc trong lệnh gọi API.
  • Chỉ định tên máy chủ lưu trữapi.myCompany.com. Đây là miền công khai dùng để truy cập vào API của bạn như được xác định theo định nghĩa DNS và CNAME ghi lại.
  • Chỉ định số cổng80. Nếu bỏ qua, theo mặc định cổng được đặt thành 443.
  • Bạn có thể đặt các thuộc tính khác trong máy chủ ảo. Để tham khảo tất cả các tài sản, hãy xem Tài liệu tham khảo về thuộc tính máy chủ lưu trữ ảo.

Nếu bạn đang có proxy API, hãy thêm máy chủ lưu trữ ảo vào phần tử <HTTPConnection> trong Điểm cuối proxy. Máy chủ ảo được tự động thêm vào tất cả proxy API mới. Xem Định cấu hình proxy API để sử dụng máy chủ ảo. Nếu bạn tạo một proxy API mới không thể truy cập được qua một máy chủ ảo cụ thể, thì bạn phải chỉnh sửa proxy API để xoá máy chủ ảo đó khỏi ProxyEndpoint của nó.

Sau đó, bạn có thể truy cập proxy API thông qua máy chủ ảo này bằng cách gửi yêu cầu:

http://api.myCompany.com/proxy-base-path/resource-path
https://api.myCompany.com/proxy-base-path/resource-path

Tạo máy chủ ảo bằng cách sử dụng Tạo một API Virtual Host:

curl -X POST -H "Content-Type:application/xml" \
  http://ms-IP:8080/v1/o/org_name/environments/env_name/virtualhosts \
  -d '<VirtualHost name="myVHost">
        <HostAliases>
            <HostAlias>api.myCompany.com</HostAlias>
        </HostAliases>
        <Interfaces/>
        <Port>80</Port>
    </VirtualHost>' \
  -u sysAdminEmail:password

Tạo máy chủ ảo cho TLS một chiều

Đối tượng XML sau đây xác định một máy chủ ảo cho TLS một chiều:

<VirtualHost name="myTLSVHost">
    <HostAliases>
        <HostAlias>api.myCompany.com</HostAlias>
    </HostAliases>
    <Port>443</Port>
    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <KeyStore>ref://myTestKeystoreRef</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
    </SSLInfo>
</VirtualHost>

Trong định nghĩa này, bạn bật TLS bằng cách đặt phần tử <Enable> thành true và sử dụng các phần tử <KeyStore><KeyAliase> để chỉ định kho khoá và bí danh khoá được kết nối TLS sử dụng.

Xem TLS/SSL để tìm hiểu thêm về việc sử dụng TLS.

Quyết định cách chỉ định tên kho khoá và kho tin cậy trong máy chủ lưu trữ ảo

Khi định cấu hình máy chủ ảo để hỗ trợ TLS, bạn chỉ định một kho khoá bằng cách sử dụng một tài liệu tham khảo. Tệp đối chiếu là một biến chứa tên của kho khoá hoặc Truststore, thay vì chỉ định trực tiếp tên kho khoá hoặc Truststore, như minh hoạ dưới đây:

    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <KeyStore>ref://myTestKeystoreRef</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
    </SSLInfo>

Ưu điểm của việc sử dụng tệp đối chiếu là bạn có thể thay đổi giá trị của tệp đối chiếu đó kho khoá mà máy chủ ảo sử dụng, thường là do chứng chỉ trong kho khoá hiện tại là hết hạn trong tương lai gần. Bạn không cần khởi động lại để thay đổi giá trị của tham chiếu Máy định tuyến cạnh. Xem bài viết Xử lý tệp đối chiếu để về cách tạo và sửa đổi tệp đối chiếu.

Bạn chỉ có thể sử dụng tệp tham chiếu đến kho khoá và kho tin cậy; bạn không thể sử dụng tham chiếu đến bí danh. Khi bạn thay đổi tham chiếu đến một kho khoá, hãy đảm bảo rằng tên bí danh của chứng chỉ là giống như trong kho khoá cũ.

Các hạn chế trong việc sử dụng tệp tham chiếu đến kho khoá và kho tin cậy

Bạn phải tính đến giới hạn sau đây khi sử dụng tệp tham chiếu đến kho khoá và kho tin cậy:

  • Bạn chỉ có thể sử dụng các tham chiếu kho khoá và kho tin cậy trong các máy chủ ảo nếu bạn hỗ trợ SNI và bạn chấm dứt SSL trên Bộ định tuyến Apigee.
  • Nếu bạn có một trình cân bằng tải ở trước Bộ định tuyến Apigee và bạn chấm dứt TLS trên thì bạn không thể sử dụng các tham chiếu kho khoá và Truststore trong máy chủ ảo.

Tạo máy chủ ảo cho TLS hai chiều

Để bật TLS hai chiều, hãy đặt phần tử <ClientAuthEnabled> thành true rồi chỉ định kho tin cậy bằng bằng cách sử dụng một tệp tham chiếu với phần tử <TrustStore>. Kho tin cậy giữ nhà phát hành chứng chỉ của ứng dụng khách và chuỗi CA của chứng chỉ, đây là yêu cầu bắt buộc. Khách hàng cũng phải được định cấu hình chính xác cho TLS hai chiều.

Để tạo một máy chủ ảo cho TLS hai chiều, hãy tạo một đối tượng XML xác định thông số ảo máy chủ lưu trữ:

<VirtualHost name="myTLSVHost">
    <HostAliases>
        <HostAlias>api.myCompany.com</HostAlias>
    </HostAliases>
    <Port>443</Port>
    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>true</ClientAuthEnabled>
        <KeyStore>ref://myTestKeystoreRef</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
        <TrustStore>ref://myTestTruststoreRef</TrustStore>
    </SSLInfo>
</VirtualHost>

Trong định nghĩa này, bạn:

  • Bật TLS hai chiều bằng cách đặt <ClientAuthEnabled> thành true.
  • Chỉ định tham chiếu đến kho tin cậy bằng phần tử <TrustStore>. Kho tin cậy giữ nhà phát hành chứng chỉ của ứng dụng khách và chuỗi CA của chứng chỉ, đây là yêu cầu bắt buộc.

Xem TLS/SSL để tìm hiểu thêm về việc sử dụng TLS.

Sửa đổi máy chủ lưu trữ ảo

Khách hàng Cloud có tài khoản trả phí và sử dụng tất cả các dịch vụ Edge dành cho khách hàng sử dụng Cloud riêng tư có thể sử dụng Cập nhật Virtual Host API để cập nhật máy chủ ảo. API này cho phép bạn đặt tất cả các thuộc tính cho máy chủ lưu trữ ảo được mô tả tại Tài liệu tham khảo về thuộc tính máy chủ ảo.

Cập nhật máy chủ ảo bằng cách sử dụng Cập nhật API Máy chủ ảo. Khi sử dụng API này, bạn phải chỉ định định nghĩa đầy đủ về máy chủ lưu trữ ảo trong nội dung yêu cầu, chứ không chỉ các phần tử bạn muốn thay đổi.

Trong ví dụ này, bạn sẽ đặt giá trị của thuộc tính proxy_read_timeout:

curl -X PUT -H "Content-Type:application/xml" \
    https://api.enterprise.apigee.com/v1/o/org_name/e/env_name/virtualhosts/vhost_name \
    -d '<VirtualHost  name="myTLSVHost">
         <HostAliases>
           <HostAlias>api.myCompany.com</HostAlias>
         </HostAliases>
         <Port>443</Port>
         <SSLInfo>
           <Enabled>true</Enabled>
           <ClientAuthEnabled>false</ClientAuthEnabled>
           <KeyStore>ref://myTestKeystoreRef</KeyStore>
           <KeyAlias>myKeyAlias</KeyAlias>
         </SSLInfo>
         <Properties>
           <Property name="proxy_read_timeout">50</Property>
         </Properties>
     </VirtualHost>' \
    -u orgAdminEmail:password

Xoá máy chủ ảo

Trước khi có thể xoá máy chủ ảo khỏi một môi trường, bạn phải cập nhật mọi proxy API tham chiếu máy chủ ảo để xoá tham chiếu. Xem Định cấu hình proxy API để sử dụng máy ảo máy chủ lưu trữ.

Xoá máy chủ ảo bằng cách sử dụng API Xoá máy chủ ảo:

curl -X DELETE \
  https://api.enterprise.apigee.com/v1/o/org_name/e/env_name/virtualhosts/vhost_name \
  -u orgAdminEmail:password

Xem thông tin về máy chủ ảo

Xem thông tin về máy chủ ảo được xác định trong một môi trường, như mô tả dưới đây.

Edge

Cách xem thông tin về máy chủ ảo bằng giao diện người dùng Edge:

  1. Đăng nhập vào apigee.com/edge.

    Edge dành cho khách hàng sử dụng Private Cloud sử dụng http://ms-ip:9000 (tại cơ sở hạ tầng riêng), trong đó ms-ip là Địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.

  2. Chọn Quản trị > Máy chủ ảo trong thanh điều hướng bên trái.
  3. Chọn môi trường, chẳng hạn như prod (chính thức) hoặc test (kiểm thử).

    Thế giới ảo máy chủ lưu trữ được xác định cho môi trường sẽ xuất hiện. Nếu máy chủ lưu trữ ảo được định cấu hình để sử dụng kho khoá hoặc kho tin cậy, hãy nhấp vào Hiển thị để xem thêm thông tin.

Nếu máy chủ ảo được định cấu hình để sử dụng TLS/SSL, biểu tượng khoá sẽ xuất hiện bên cạnh tên của máy chủ ảo. Điều đó có nghĩa là chứng chỉ TLS/SSL, khoá và chuỗi chứng chỉ đã được tải lên Edge và được liên kết với máy chủ ảo. Để xem thông tin về các chứng chỉ:

  1. Chọn Quản trị > Môi trường > Kho khoá TLS trong thanh điều hướng bên trái.
  2. Chọn Môi trường (thường là prod hoặc test).
  3. Mở rộng kho khoá để xem chứng chỉ.

Classic Edge (Đám mây riêng tư)

Cách xem thông tin về máy chủ ảo bằng giao diện người dùng Classic Edge:

  1. Đăng nhập vào http://ms-ip:9000, trong đó ms-ip là Địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.
  2. Chọn Quản trị > Máy chủ ảo trong thanh điều hướng bên trái.
  3. Chọn môi trường, chẳng hạn như prod (chính thức) hoặc test (kiểm thử).
  4. Nhấp vào thẻ Virtual Hosts (Máy chủ ảo).

    Thế giới ảo máy chủ lưu trữ được xác định cho môi trường sẽ xuất hiện. Nếu máy chủ lưu trữ ảo được định cấu hình để sử dụng kho khoá hoặc kho tin cậy, hãy nhấp vào Hiển thị để xem thêm thông tin.

    Thẻ Virtual Hosts (Máy chủ lưu trữ ảo) hiển thị thông tin về tên, cổng và
                 email đại diện và nhiều danh mục khác.

Nếu máy chủ ảo được định cấu hình để sử dụng TLS/SSL, biểu tượng khoá sẽ xuất hiện bên cạnh tên của máy chủ ảo. Điều đó có nghĩa là chứng chỉ TLS/SSL, khoá và chuỗi chứng chỉ đã được tải lên Edge và được liên kết với máy chủ ảo. Để xem thông tin về các chứng chỉ:

  1. Chọn Quản trị > Chứng chỉ TLS trong thanh điều hướng trên cùng.
  2. Chọn Môi trường (thường là prod hoặc test).
  3. Mở rộng kho khoá để xem chứng chỉ.

Đang xem máy chủ ảo bằng API Edge

Bạn cũng có thể sử dụng API Edge để xem thông tin về máy chủ ảo. Cho ví dụ: danh sách List Virtual Hosts API trả về danh sách tất cả các máy chủ ảo:

curl -X GET -H "accept:application/xml" \
    https://api.enterprise.apigee.com/v1/o/org_name/environments/env_name/virtualhosts \
    -u orgAdminEmail:pWord

Trong đó orgAdminEmail:pWord là tên người dùng và mật khẩu của quản trị viên tổ chức và org_name/env_name chỉ định tổ chức và môi trường chứa máy chủ ảo. Câu trả lời mẫu:

[
 "default",
 "secure"
]

Để xem thông tin về một máy chủ ảo cụ thể, hãy sử dụng Get Virtual Host API:

curl -X GET -H "accept:application/xml" \
    https://api.enterprise.apigee.com/v1/o/org_name/environments/env_name/virtualhosts/vhost_name \
    -u orgAdminEmail:pWord

Trong đó vhost_name là tên của máy chủ ảo. Ví dụ: bạn có thể chỉ định vhost_name là "bảo mật" đến xem cấu hình của máy chủ ảo bảo mật mặc định do Apigee tạo:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>api.myCompany.com</HostAlias>
    </HostAliases>
    <Port>443</Port>
    <Properties/>
    <Interfaces/>
    <RetryOptions/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

Định cấu hình proxy API để sử dụng máy ảo máy chủ lưu trữ

Khi bạn tạo proxy API mới, Edge sẽ tự động định cấu hình proxy đó để sử dụng tất cả proxy ảo có sẵn người dẫn chương trình trong tổ chức. Yêu cầu gửi tới proxy API thông qua một máy chủ lưu trữ ảo sẽ sử dụng biểu mẫu:

https://host-alias/proxy-base-path/resource-path

Trong trường hợp:

  • host-alias thường là tên DNS của máy chủ ảo.
  • proxy-base-path được định nghĩa khi bạn tạo proxy API và là duy nhất cho mỗi proxy Proxy API.
  • resource-path đường dẫn đến một tài nguyên có thể truy cập được qua proxy API.

Kiểm soát máy chủ ảo mà proxy API sử dụng

Trong cấu hình XML của proxy API, bạn sử dụng thẻ virtualhost để chỉ định tên của máy chủ lưu trữ ảo được liên kết với proxy API:

<HTTPProxyConnection>
  <BasePath>/v1/my/proxy/basepath</BasePath>
  <VirtualHost>secure</VirtualHost>
  <VirtualHost>default</VirtualHost>
</HTTPProxyConnection>

Ví dụ: <VirtualHost>secure</VirtualHost> có nghĩa là một ứng dụng có thể gọi proxy API bằng bí danh máy chủ của dịch vụ "bảo mật" máy chủ ảo.

Bạn thường sửa đổi máy chủ ảo được liên kết với proxy API khi:

  • Bạn tạo một máy chủ ảo mới và có sẵn proxy API. Bạn phải chỉnh sửa mọi API hiện có proxy để thêm máy chủ ảo mới.
  • Bạn tạo một proxy API mới không truy cập được qua một máy chủ ảo cụ thể. Bạn phải chỉnh sửa proxy API để xoá máy chủ ảo đó khỏi định nghĩa của nó.

Cách sửa đổi máy chủ ảo được liên kết với proxy API:

  1. Truy cập vào trình chỉnh sửa proxy API, như mô tả bên dưới.

    Edge

    Cách truy cập vào trình chỉnh sửa proxy API bằng giao diện người dùng Edge:

    1. Đăng nhập vào apigee.com/edge.

      Edge dành cho khách hàng sử dụng Private Cloud sử dụng http://ms-ip:9000 (tại cơ sở hạ tầng riêng), trong đó ms-ip là Địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.

    2. Chọn Phát triển > Proxy API trong thanh điều hướng bên trái.
    3. Chọn proxy API mà bạn muốn chỉnh sửa trong danh sách.

    Classic Edge (Đám mây riêng tư)

    Cách truy cập vào trình chỉnh sửa proxy API bằng giao diện người dùng Classic Edge:

    1. Đăng nhập vào http://ms-ip:9000, trong đó ms-ip là Địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý.
    2. Chọn APIs > Proxy API trong thanh điều hướng trên cùng.
    3. Chọn proxy API mà bạn muốn chỉnh sửa trong danh sách.
  2. Nhấp vào thẻ Phát triển.
  3. Trong mục Proxy Endpoints (Điểm cuối proxy), hãy chọn default (mặc định).
  4. Trong vùng mã:
    1. Xoá mọi phần tử <VirtualHost> cho máy chủ ảo không được proxy API hỗ trợ.
    2. Thêm một phần tử <VirtualHost> mới bằng tên của máy chủ ảo mới. Ví dụ: nếu máy chủ ảo mới có tên MyVirtualHost, thêm thẻ sau:
      <HTTPProxyConnection>
        <BasePath>/v1/my/proxy/basepath</BasePath>
        <VirtualHost>default</VirtualHost>
        <VirtualHost>secure</VirtualHost>
        <VirtualHost>MyVirtualHost</VirtualHost>
      </HTTPProxyConnection>
  5. Lưu proxy API. Nếu proxy API đã được triển khai, hãy lưu proxy API để triển khai lại bằng proxy mới cài đặt.

Việc đặt URL cơ sở được hiển thị bởi Giao diện người dùng Edge cho proxy API

Giao diện người dùng của Edge hiển thị URL của proxy API dựa trên các chế độ cài đặt trong máy chủ ảo tương ứng với nơi triển khai proxy. Màn hình này có thể bao gồm số cổng của Bộ định tuyến máy chủ ảo.

Trong hầu hết các trường hợp, URL được hiển thị trong giao diện người dùng của Edge là URL chính xác để tạo các yêu cầu tới proxy. Tuy nhiên, đối với một số cấu hình, URL được hiển thị không chính xác. Cho ví dụ: bất kỳ cấu hình nào trong số các cấu hình sau đây đều có thể khiến URL được hiển thị không hiển thị tương ứng với URL thực tế được dùng để gửi các yêu cầu bên ngoài tới proxy:

  • Việc chấm dứt SSL xảy ra ở trình cân bằng tải
  • Quá trình ánh xạ cổng diễn ra giữa trình cân bằng tải và Bộ định tuyến Apigee
  • Một trình cân bằng tải được định cấu hình với tính năng ghi lại đường dẫn

Edge hỗ trợ một thuộc tính trên máy chủ ảo có tên là <BaseUrl> cho phép bạn sẽ ghi đè URL mà giao diện người dùng Edge hiển thị. Dưới đây là ví dụ cho thấy đối tượng máy chủ ảo bằng thuộc tính <BaseUrl>. Trong ví dụ này, giá trị "http://myCo.com" xuất hiện trong giao diện người dùng Edge:

<VirtualHost name="myTLSVHost">
  <HostAliases>
    <HostAlias>api.myCompany.com</HostAlias>
  </HostAliases>
  <BaseUrl>http://myCo.com</BaseUrl>
  <Port>443</Port>
  <SSLInfo>
    <Enabled>true</Enabled>
    <ClientAuthEnabled>false</ClientAuthEnabled>
    <KeyStore>ref://myTestKeystoreRef</KeyStore>
    <KeyAlias>myKeyAlias</KeyAlias>
  </SSLInfo>
</VirtualHost>

Lưu ý rằng giá trị của <BaseUrl> phải bao gồm giao thức (ví dụ: "http://" hoặc "https://").

Nếu bạn không đặt <BaseUrl>, thì URL mặc định do giao diện người dùng Edge hiển thị sẽ xuất hiện dưới dạng: "api.myCompany.com", trong khi bí danh máy chủ lưu trữ thực tế là "http://myCo.com".