Najczęstsze pytania dotyczące konfigurowania hostów wirtualnych

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Klienci Edge Cloud mogą teraz tworzyć, modyfikować i usuwać hosty wirtualne. Wcześniej te działania musiały być wykonywane przez zespół pomocy Apigee Edge.

Kto może skonfigurować hosta wirtualnego w Edge Cloud?

Tylko klient Cloud z płatnym kontem może tworzyć, modyfikować i usuwać hosta wirtualnego. Użytkownik tworzący hosta wirtualnego musi mieć rolę administratora organizacji lub rolę niestandardową z uprawnieniami do modyfikowania hosta wirtualnego. Użytkownicy z innymi rolami nie mają uprawnień do tworzenia hostów wirtualnych.

Rola niestandardowa wymaga uprawnień GET, PUT i DELETE do /environments/*/virtualhosts, lub dowolnego z jego zasobów nadrzędnych. Więcej informacji znajdziesz w artykule Tworzenie ról za pomocą interfejsu API.

Co zrobić, jeśli mam już hosta wirtualnego utworzonego przez Apigee?

Dotychczasowi klienci Edge Cloud mają już hosty wirtualne utworzone przez Apigee. Możesz teraz modyfikować te hosty wirtualne.

Zanim jednak wprowadzisz jakiekolwiek zmiany, zapoznaj się z wymaganiami dotyczącymi modyfikowania hosta wirtualnego w artykule Konfigurowanie hostów wirtualnych w chmurze. Jeśli na przykład Twój dotychczasowy host wirtualny jest skonfigurowany do używania portu innego niż 443, nie możesz zmienić numeru portu ani ustawienia TLS. Oznacza to, że nie możesz zmienić ustawienia TLS z włączonego na wyłączone, ani z wyłączonego na włączone.

Jakiego portu mogę używać w hoście wirtualnym w chmurze?

W hoście wirtualnym w chmurze możesz używać tylko portu 443. Nie możesz używać portu 80 ani żadnego innego portu.

Dlaczego nie mogę używać portu 80 w hoście wirtualnym w chmurze?

Zachęcamy klientów Apigee do rezygnacji z używania hostów wirtualnych na porcie 80 w przypadku ruchu w czasie działania interfejsu API ponieważ port 80 nie jest bezpieczny. Po drugie, ponieważ nie możemy zweryfikować własności domen, hosty wirtualne na porcie 80 nie mogą być samodzielnie obsługiwane w chmurze. Zmiany w hostach wirtualnych na porcie 80 są uważane za niestandardowe, dlatego zespół pomocy Apigee Edge zastrzega sobie prawo do odrzucenia takich zmian.

Czy w przypadku wszystkich nowych hostów wirtualnych w chmurze wymagany jest protokół TLS?

Aby utworzyć hosta wirtualnego, musisz włączyć w nim protokół TLS. Oznacza to, przed utworzeniem hosta wirtualnego musisz najpierw utworzyć magazyn kluczy z certyfikatem i kluczem TLS.

Musisz mieć certyfikat podpisany przez zaufany podmiot, np. Symantec lub VeriSign. Nie możesz używać certyfikatu z podpisem własnym ani certyfikatów liści podpisanych przez podpisany samodzielnie urząd certyfikacji.

Więcej informacji znajdziesz w artykule Konfigurowanie hostów wirtualnych w chmurze.

Czy mogę przypiąć bezpłatny certyfikat próbny Apigee?

Ze względów bezpieczeństwa bezpłatne certyfikaty próbne Apigee wygasają co 3 miesiące. Po upływie tego czasu Apigee zastępuje wygasający certyfikat nowym. Dlatego Apigee nie zaleca ani nie obsługuje przypinania bezpłatnego certyfikatu próbnego.

Czy mogę zaktualizować certyfikat TLS używany przez hosta wirtualnego ?

Jeśli masz hosta wirtualnego z wygasającym certyfikatem TLS, możesz go zaktualizować, aby używał innego magazynu kluczy zawierającego prawidłowy certyfikat.

Czym jest odwołanie?

Odwołanie to zmienna zawierająca nazwę magazynu kluczy. Aby zmienić magazyn kluczy używany przez hosta wirtualnego, zaktualizuj zmienną odwołania, a nie samego hosta wirtualnego.

Starsze hosty wirtualne w Apigee Edge mogą nie być skonfigurowane do używania odwołań. W takim przypadku, musisz poprosić zespół pomocy Apigee Edge o zaktualizowanie hosta wirtualnego, aby używał odwołania. Nie aktualizuj samodzielnie hosta wirtualnego, aby zmienić go na używanie odwołania.

Jak sprawdzić, czy mój host wirtualny używa odwołania?

Aby wyświetlić informacje o konkretnym hoście wirtualnym, użyj Get Virtual Host API:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

gdzie vhost_name to nazwa hosta wirtualnego. Możesz na przykład określić vhost_name jako "secure", aby wyświetlić konfigurację domyślnego bezpiecznego hosta wirtualnego:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

Zwróć uwagę, że w tym przykładzie wartość elementu <KeyStore> w odpowiedzi zaczyna się od ref://. Ten prefiks oznacza, że magazyn kluczy używa odwołania.

Jeśli wartość elementu <KeyStore> jest literałem ciągu znaków, nie używa odwołania. Na przykład:

<KeyStore>mykeystore</KeyStore>

Nie aktualizuj samodzielnie hosta wirtualnego, aby zmienić go na używanie odwołania. Musisz poprosić zespół pomocy Apigee Edge o zaktualizowanie hosta wirtualnego, aby używał odwołania. Gdy Apigee zaktualizuje hosta wirtualnego, aby używał odwołania, możesz zmienić magazyn kluczy, aktualizując zmienną odwołania.

Więcej informacji znajdziesz w artykule Konfigurowanie hostów wirtualnych w chmurze.

Jak utworzyć hosta wirtualnego?

Aby utworzyć hosta wirtualnego, wykonaj te czynności:

  1. Utwórz wpis DNS i rekord CNAME dla domeny publicznej, które będą wskazywać [org]-[environment].apigee.net. Więcej informacji znajdziesz w sekcji „Informacje o aliasach hostów i nazwach DNS” w artykule Informacje o hostach wirtualnych.
  2. Utwórz i skonfiguruj magazyn kluczy, wykonując czynności opisane w artykule Tworzenie magazynów kluczy i magazynów zaufanych certyfikatów za pomocą interfejsu Edge.
  3. Prześlij certyfikat i klucz do magazynu kluczy.
  4. Utwórz odwołanie do magazynu kluczy zgodnie z opisem w artykule Konfigurowanie hostów wirtualnych w chmurze.
  5. Utwórz hosta wirtualnego za pomocą interfejsu Create a Virtual Host API zgodnie z opisem w artykule Configuring virtual hosts for the Cloud. Pamiętaj, aby podać prawidłowe odwołanie do magazynu kluczy.
  6. Jeśli masz jakieś dotychczasowe serwery proxy interfejsu API, dodaj do elementu <HTTPConnection> w ProxyEndpoint hosta wirtualnego. Host wirtualny jest automatycznie dodawany do wszystkich nowych serwerów proxy interfejsu API. Więcej informacji znajdziesz w artykule Konfigurowanie serwera proxy interfejsu API do używania hosta wirtualnego.

Czy mogę poprosić Apigee o zablokowanie portów TCP 80, 443 lub 15999 w Apigee Edge Cloud?

Ponieważ nasi klienci konfigurują hosty wirtualne na porcie TCP 443, a czasami na porcie TCP 80 (chociaż używanie portu 80 nie jest zalecane), nie możemy blokować tych portów, ponieważ spowodowałoby to awarię całego ruchu w czasie działania interfejsu API.

Port TCP 15999 jest używany wewnętrznie w chmurze do określania, czy routery są sprawne, czy nie Nie należy go blokować, ponieważ może to spowodować nieprzewidziane skutki dla działania interfejsu API.