شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
مشتریان Edge Cloud اکنون میتوانند میزبانهای مجازی را ایجاد، اصلاح و حذف کنند. پیش از این، این اقدامات باید توسط Apigee Edge Support انجام میشد.
چه کسی میتواند یک میزبان مجازی را در Edge Cloud پیکربندی کند؟
فقط یک مشتری ابری با حساب کاربری پولی میتواند یک میزبان مجازی ایجاد، اصلاح و حذف کند. کاربری که میزبان مجازی را ایجاد میکند باید در نقش مدیر سازمان یا در یک نقش سفارشی با مجوزهای تغییر یک میزبان مجازی باشد. کاربران در نقشهای دیگر مجوز ایجاد میزبانهای مجازی را ندارند.
نقش سفارشی به مجوزهای GET، PUT و DELETE در /environments/*/virtualhosts یا هر یک از منابع والد خود نیاز دارد. برای اطلاعات بیشتر به ایجاد نقشها با API مراجعه کنید.
اگر یک میزبان مجازی از قبل توسط Apigee ایجاد شده باشد، چه میشود؟
مشتریان فعلی Edge Cloud از قبل میزبانهای مجازی ایجاد شده توسط Apigee را دارند. اکنون میتوانید آن میزبانهای مجازی را تغییر دهید.
با این حال، قبل از ایجاد هرگونه تغییر، الزامات مربوط به تغییر یک میزبان مجازی را در بخش پیکربندی میزبانهای مجازی برای ابر بررسی کنید. به عنوان مثال، اگر میزبان مجازی موجود شما برای استفاده از پورتی غیر از ۴۴۳ پیکربندی شده باشد، نمیتوانید شماره پورت یا تنظیمات TLS را تغییر دهید. این بدان معناست که نمیتوانید تنظیمات TLS را از فعال به غیرفعال یا از غیرفعال به فعال تغییر دهید.
از چه پورتی میتوانم در یک میزبان مجازی در فضای ابری استفاده کنم؟
شما فقط میتوانید از پورت ۴۴۳ در یک میزبان مجازی در فضای ابری استفاده کنید. نمیتوانید از پورت ۸۰ یا هر پورت دیگری استفاده کنید.
چرا نمیتوانم از پورت ۸۰ در یک میزبان مجازی در فضای ابری استفاده کنم؟
ما به مشتریان Apigee توصیه میکنیم که از استفاده از میزبانهای مجازی پورت ۸۰ برای ترافیک زمان اجرای API خودداری کنند، زیرا پورت ۸۰ امن نیست. ثانیاً، از آنجا که ما قادر به تأیید مالکیت دامنهها نیستیم، میزبانهای مجازی پورت ۸۰ را نمیتوان برای Cloud به صورت سلف سرویس ارائه داد. تغییرات در میزبانهای مجازی پورت ۸۰ غیر استاندارد تلقی میشود و به همین دلیل، Apigee Edge Support حق رد چنین تغییراتی را برای خود محفوظ میدارد.
آیا TLS برای همه میزبانهای مجازی جدید در فضای ابری الزامی است؟
برای ایجاد یک میزبان مجازی، باید TLS را روی میزبان مجازی فعال کنید. این بدان معناست که ابتدا باید قبل از ایجاد میزبان مجازی، یک keystore با گواهی و کلید TLS ایجاد کنید.
شما باید یک گواهی امضا شده توسط یک نهاد معتبر مانند Symantec یا VeriSign داشته باشید. شما نمیتوانید از یک گواهی خودامضا یا گواهیهای Leaf که توسط یک CA خودامضا امضا شدهاند استفاده کنید.
برای اطلاعات بیشتر به پیکربندی میزبانهای مجازی برای ابر مراجعه کنید.
آیا میتوانم گواهینامه آزمایشی رایگان Apigee را پین کنم؟
به دلایل امنیتی، گواهینامههای آزمایشی رایگان Apigee هر سه ماه یکبار منقضی میشوند. در پایان آن سه ماه، Apigee گواهینامه منقضی شده را با یک گواهینامه جدید جایگزین میکند. بنابراین، Apigee پین کردن گواهینامه آزمایشی رایگان را توصیه یا پشتیبانی نمیکند.
آیا میتوانم گواهی TLS مورد استفاده توسط یک میزبان مجازی را بهروزرسانی کنم؟
اگر یک میزبان مجازی با گواهی TLS منقضی شده دارید، میتوانید میزبان مجازی را بهروزرسانی کنید تا از یک فروشگاه کلید متفاوت که حاوی یک گواهی معتبر است استفاده کند.
مرجع چیست؟
مرجع، متغیری است که شامل نام کلید اصلی (keystore) است. برای تغییر کلید اصلی مورد استفاده توسط یک میزبان مجازی، متغیر مرجع را بهروزرسانی میکنید، نه خود میزبان مجازی را.
ممکن است میزبانهای مجازی قدیمیتر در Apigee Edge برای استفاده از ارجاعات پیکربندی نشده باشند. در این صورت، باید از پشتیبانی Apigee Edge درخواست کنید تا میزبان مجازی را برای استفاده از ارجاع بهروزرسانی کند. خودتان یک میزبان مجازی را بهروزرسانی نکنید تا آن را برای استفاده از ارجاع تغییر دهید.
چگونه میتوانم تشخیص دهم که آیا میزبان مجازی من از مرجع استفاده میکند یا خیر؟
برای مشاهده اطلاعات مربوط به یک میزبان مجازی خاص، از Get Virtual Host API استفاده کنید:
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWordکه در آن vhost_name نام میزبان مجازی است. برای مثال، میتوانید vhost_name با مقدار "secure" مشخص کنید تا پیکربندی میزبان مجازی امن پیشفرض را مشاهده کنید:
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost> توجه داشته باشید که در این مثال، مقدار عنصر <KeyStore> در پاسخ با ref:// شروع میشود. این پیشوند نشان میدهد که keystore از یک مرجع استفاده میکند.
اگر مقدار عنصر <KeyStore> یک رشتهی تحتاللفظی باشد، از ارجاع استفاده نمیکند. برای مثال:
<KeyStore>mykeystore</KeyStore>
برای تغییر میزبان مجازی به استفاده از مرجع، خودتان آن را بهروزرسانی نکنید. شما باید از پشتیبانی Apigee Edge درخواست کنید تا میزبان مجازی را برای استفاده از مرجع بهروزرسانی کند. پس از اینکه Apigee میزبان مجازی را برای استفاده از مرجع بهروزرسانی کرد، میتوانید با بهروزرسانی متغیر مرجع، کلید اصلی را تغییر دهید.
برای اطلاعات بیشتر به پیکربندی میزبانهای مجازی برای ابر مراجعه کنید.
چگونه یک میزبان مجازی ایجاد کنم؟
برای ایجاد میزبان مجازی از روش زیر استفاده کنید:
- یک ورودی DNS و رکورد CNAME برای دامنه عمومی خود ایجاد کنید که به
[org]-[environment].apigee.netاشاره کند. برای اطلاعات بیشتر به بخش «درباره نامهای مستعار میزبان و نامهای DNS» در «درباره میزبانهای مجازی » مراجعه کنید. - با استفاده از روشی که در بخش «ایجاد فروشگاههای کلیدی و فروشگاههای اعتماد با استفاده از رابط کاربری Edge» توضیح داده شده است، یک فروشگاه کلید ایجاد و پیکربندی کنید.
- گواهی و کلید خود را در فروشگاه کلید آپلود کنید.
- همانطور که در پیکربندی میزبانهای مجازی برای ابر توضیح داده شده است، یک مرجع به فروشگاه کلید ایجاد کنید.
- با استفاده از API ایجاد میزبان مجازی، همانطور که در پیکربندی میزبانهای مجازی برای ابر توضیح داده شده است، میزبان مجازی را ایجاد کنید. مطمئن شوید که مرجع صحیح keystore را مشخص میکنید.
- اگر از قبل پراکسی API دارید، میزبان مجازی را به عنصر
<HTTPConnection>در ProxyEndpoint اضافه کنید. میزبان مجازی به طور خودکار به همه پراکسیهای API جدید اضافه میشود. به بخش پیکربندی پراکسی API برای استفاده از میزبان مجازی مراجعه کنید.
آیا میتوانم از Apigee بخواهم که پورتهای TCP شماره ۸۰، ۴۴۳ یا ۱۵۹۹ را روی Apigee Edge Cloud مسدود کند؟
از آنجایی که مشتریان ما میزبانهای مجازی را روی پورت TCP 443 و گاهی اوقات روی پورت TCP 80 پیکربندی میکنند (اگرچه استفاده از پورت 80 توصیه نمیشود)، ما نمیتوانیم این پورتها را مسدود کنیم زیرا انجام این کار منجر به خرابی تمام ترافیک زمان اجرای API میشود.
پورت TCP 15999 به صورت داخلی در Cloud برای تعیین سلامت یا عدم سلامت روترها استفاده میشود و بنابراین نباید مسدود شود زیرا این امر میتواند باعث تأثیر پیشبینی نشده بر زمان اجرای API شود.