Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Edge Cloud müşterileri artık sanal ana makineler oluşturabilir, bunları değiştirebilir ve silebilir. Daha önce bu işlemlerin Apigee Edge Destek Ekibi tarafından yapılması gerekiyordu.
Edge Cloud'da sanal ana makineyi kimler yapılandırabilir?
Yalnızca ücretli hesabı olan bir Cloud müşterisi sanal ana makine oluşturabilir, değiştirebilir ve silebilir. Sanal ana makineyi oluşturan kullanıcının kuruluş yöneticisi rolünde veya sanal ana makineyi değiştirme izinlerine sahip özel bir rolde olması gerekir. Diğer rollerdeki kullanıcıların sanal ana makine oluşturma yetkisi yoktur.
Özel rol, /environments/*/virtualhosts veya üst kaynaklarından herhangi birinde GET, PUT ve DELETE izinleri gerektirir.
Daha fazla bilgi için API ile rol oluşturma başlıklı makaleyi inceleyin.
Apigee tarafından oluşturulmuş mevcut bir sanal ana makinem varsa ne yapmalıyım?
Mevcut Edge Cloud müşterileri, Apigee tarafından oluşturulan sanal ana bilgisayarlara zaten sahiptir. Artık bu sanal ana makineleri değiştirebilirsiniz.
Ancak değişiklik yapmadan önce Cloud için sanal ana makineleri yapılandırma bölümündeki sanal ana makineyi değiştirme koşullarını inceleyin. Örneğin, mevcut sanal ana makineniz 443 dışında bir bağlantı noktası kullanacak şekilde yapılandırılmışsa bağlantı noktası numarasını veya TLS ayarını değiştiremezsiniz. Bu nedenle, TLS ayarını etkin durumdan devre dışı duruma veya devre dışı durumdan etkin duruma değiştiremezsiniz.
Buluttaki sanal ana makinede hangi bağlantı noktasını kullanabilirim?
Bulut'taki bir sanal ana makinede yalnızca 443 numaralı bağlantı noktasını kullanabilirsiniz. 80 numaralı bağlantı noktasını veya başka bir bağlantı noktasını kullanamazsınız.
Neden buluttaki bir sanal ana makinede 80 numaralı bağlantı noktasını kullanamıyorum?
Apigee müşterilerini, 80 numaralı bağlantı noktasının güvenli olmaması nedeniyle API çalışma zamanı trafiği için 80 numaralı bağlantı noktası sanal ana makinelerini kullanmaktan vazgeçmeye teşvik ediyoruz. İkinci olarak, alanların sahipliğini doğrulayamadığımız için 80 numaralı bağlantı noktası sanal ana makineleri Cloud için self servis olarak kullanılamaz. 80 numaralı bağlantı noktası sanal ana makinelerinde yapılan değişiklikler standart dışı olarak kabul edilir ve bu nedenle Apigee Edge Destek Ekibi bu tür değişiklikleri reddetme hakkını saklı tutar.
Buluttaki tüm yeni sanal ana makinelerde TLS gerekli mi?
Sanal ana makine oluşturmak için sanal ana makinede TLS'yi etkinleştirmeniz gerekir. Bu nedenle, sanal ana makineyi oluşturmadan önce TLS sertifikası ve anahtarıyla bir anahtar deposu oluşturmanız gerekir.
Symantec veya VeriSign gibi güvenilir bir kuruluş tarafından imzalanmış bir sertifikanız olmalıdır. Kendinden imzalı sertifika veya kendinden imzalı bir CA tarafından imzalanmış yaprak sertifikalar kullanamazsınız.
Daha fazla bilgi için Cloud için sanal ana makineleri yapılandırma bölümüne bakın.
Apigee ücretsiz deneme sertifikasını sabitleyebilir miyim?
Güvenlik nedeniyle Apigee ücretsiz deneme sertifikalarının geçerlilik süresi üç aydır. Üç ayın sonunda Apigee, süresi dolan sertifikayı yeni bir sertifikayla değiştirir. Bu nedenle, Apigee ücretsiz deneme sertifikasının sabitlenmesini önermez veya desteklemez.
Sanal ana makine tarafından kullanılan TLS sertifikasını güncelleyebilir miyim?
Süresi dolan bir TLS sertifikasına sahip sanal ana makineniz varsa sanal ana makineyi, geçerli bir sertifika içeren farklı bir anahtar deposu kullanacak şekilde güncelleyebilirsiniz.
Referans nedir?
Referans, anahtar deposunun adını içeren bir değişkendir. Bir sanal ana makine tarafından kullanılan anahtar deposunu değiştirmek için sanal ana makinenin kendisini değil, referans değişkenini güncellersiniz.
Apigee Edge'deki eski sanal ana makineler, referans kullanacak şekilde yapılandırılmamış olabilir. Bu durumda, Apigee Edge Destek Ekibi'nden sanal ana makineyi referans kullanacak şekilde güncellemesini istemeniz gerekir. Bir sanal ana makineyi referans kullanacak şekilde değiştirmek için kendiniz güncelleme yapmayın.
Sanal ana makinemde referans kullanılıp kullanılmadığını nasıl belirleyebilirim?
Belirli bir sanal ana makine hakkında bilgi görmek için Get Virtual Host API'sini kullanın:
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWordBurada vhost_name, sanal ana makinenin adıdır. Örneğin, varsayılan güvenli sanal ana makinenin yapılandırmasını görmek için vhost_name değerini "secure" olarak belirtebilirsiniz:
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>Bu örnekte, yanıttaki <KeyStore> öğesinin değerinin ref:// ile başladığını unutmayın. Bu önek, anahtar deposunun bir referans kullandığını gösterir.
<KeyStore> öğesinin değeri dize değişmeziyse referans kullanılmaz. Örneğin:
<KeyStore>mykeystore</KeyStore>
Sanal ana makineyi referans kullanacak şekilde değiştirmek için kendiniz güncelleme yapmayın. Sanal ana makineyi referans kullanacak şekilde güncellemek için Apigee Edge Destek Ekibi'nden istekte bulunmanız gerekir. Apigee, sanal ana makineyi referans kullanacak şekilde güncelledikten sonra referans değişkenini güncelleyerek anahtar deposunu değiştirebilirsiniz.
Daha fazla bilgi için Cloud için sanal ana makineleri yapılandırma bölümüne bakın.
Nasıl sanal ana makine oluşturabilirim?
Sanal ana makineyi oluşturmak için aşağıdaki prosedürü kullanın:
- Herkese açık alanınız için
[org]-[environment].apigee.netadresine yönlendiren bir DNS girişi ve CNAME kaydı oluşturun. Daha fazla bilgi için Sanal ana makineler hakkında başlıklı makaledeki "Ana makine takma adları ve DNS adları hakkında" bölümüne bakın. - Edge kullanıcı arayüzünü kullanarak anahtar depoları ve güvenilir anahtar depoları oluşturma bölümünde açıklanan prosedürü kullanarak bir anahtar deposu oluşturun ve yapılandırın.
- Sertifikanızı ve anahtarınızı anahtar deposuna yükleyin.
- Cloud için sanal ana makineleri yapılandırma bölümünde açıklandığı gibi anahtar deposuna bir referans oluşturun.
- Cloud için sanal ana makineleri yapılandırma bölümünde açıklandığı gibi Create a Virtual Host API'sini kullanarak sanal ana makineyi oluşturun. Doğru anahtar deposu referansını belirttiğinizden emin olun.
- Mevcut API proxy'leriniz varsa sanal ana makineyi ProxyEndpoint'teki
<HTTPConnection>öğesine ekleyin. Sanal ana makine, tüm yeni API proxy'lerine otomatik olarak eklenir. API proxy'sini sanal ana makine kullanacak şekilde yapılandırma başlıklı makaleyi inceleyin.
Apigee'den Apigee Edge Cloud'da 80, 443 veya 15999 numaralı TCP bağlantı noktalarını engellemesini isteyebilir miyim?
Müşterilerimiz sanal ana makineleri TCP bağlantı noktası 443'te ve bazen de TCP bağlantı noktası 80'de yapılandırdığından (bağlantı noktası 80'in kullanılması önerilmese de) bu bağlantı noktalarını engelleyemiyoruz. Aksi takdirde tüm API çalışma zamanı trafiği başarısız olur.
TCP bağlantı noktası 15999, Cloud'da yönlendiricilerin sağlıklı olup olmadığını belirlemek için dahili olarak kullanılır. Bu nedenle, öngörülemeyen API çalışma zamanı etkisine neden olabileceğinden engellenmemelidir.