پرسش‌های متداول پیکربندی میزبان‌های مجازی

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

مشتریان Edge Cloud اکنون می‌توانند میزبان‌های مجازی را ایجاد، اصلاح و حذف کنند. پیش از این، این اقدامات باید توسط Apigee Edge Support انجام می‌شد.

چه کسی می‌تواند یک میزبان مجازی را در Edge Cloud پیکربندی کند؟

فقط یک مشتری ابری با حساب کاربری پولی می‌تواند یک میزبان مجازی ایجاد، اصلاح و حذف کند. کاربری که میزبان مجازی را ایجاد می‌کند باید در نقش مدیر سازمان یا در یک نقش سفارشی با مجوزهای تغییر یک میزبان مجازی باشد. کاربران در نقش‌های دیگر مجوز ایجاد میزبان‌های مجازی را ندارند.

نقش سفارشی به مجوزهای GET، PUT و DELETE در /environments/*/virtualhosts یا هر یک از منابع والد خود نیاز دارد. برای اطلاعات بیشتر به ایجاد نقش‌ها با API مراجعه کنید.

اگر یک میزبان مجازی از قبل توسط Apigee ایجاد شده باشد، چه می‌شود؟

مشتریان فعلی Edge Cloud از قبل میزبان‌های مجازی ایجاد شده توسط Apigee را دارند. اکنون می‌توانید آن میزبان‌های مجازی را تغییر دهید.

با این حال، قبل از ایجاد هرگونه تغییر، الزامات مربوط به تغییر یک میزبان مجازی را در بخش پیکربندی میزبان‌های مجازی برای ابر بررسی کنید. به عنوان مثال، اگر میزبان مجازی موجود شما برای استفاده از پورتی غیر از ۴۴۳ پیکربندی شده باشد، نمی‌توانید شماره پورت یا تنظیمات TLS را تغییر دهید. این بدان معناست که نمی‌توانید تنظیمات TLS را از فعال به غیرفعال یا از غیرفعال به فعال تغییر دهید.

از چه پورتی می‌توانم در یک میزبان مجازی در فضای ابری استفاده کنم؟

شما فقط می‌توانید از پورت ۴۴۳ در یک میزبان مجازی در فضای ابری استفاده کنید. نمی‌توانید از پورت ۸۰ یا هر پورت دیگری استفاده کنید.

چرا نمی‌توانم از پورت ۸۰ در یک میزبان مجازی در فضای ابری استفاده کنم؟

ما به مشتریان Apigee توصیه می‌کنیم که از استفاده از میزبان‌های مجازی پورت ۸۰ برای ترافیک زمان اجرای API خودداری کنند، زیرا پورت ۸۰ امن نیست. ثانیاً، از آنجا که ما قادر به تأیید مالکیت دامنه‌ها نیستیم، میزبان‌های مجازی پورت ۸۰ را نمی‌توان برای Cloud به صورت سلف سرویس ارائه داد. تغییرات در میزبان‌های مجازی پورت ۸۰ غیر استاندارد تلقی می‌شود و به همین دلیل، Apigee Edge Support حق رد چنین تغییراتی را برای خود محفوظ می‌دارد.

آیا TLS برای همه میزبان‌های مجازی جدید در فضای ابری الزامی است؟

برای ایجاد یک میزبان مجازی، باید TLS را روی میزبان مجازی فعال کنید. این بدان معناست که ابتدا باید قبل از ایجاد میزبان مجازی، یک keystore با گواهی و کلید TLS ایجاد کنید.

شما باید یک گواهی امضا شده توسط یک نهاد معتبر مانند Symantec یا VeriSign داشته باشید. شما نمی‌توانید از یک گواهی خودامضا یا گواهی‌های Leaf که توسط یک CA خودامضا امضا شده‌اند استفاده کنید.

برای اطلاعات بیشتر به پیکربندی میزبان‌های مجازی برای ابر مراجعه کنید.

آیا می‌توانم گواهینامه آزمایشی رایگان Apigee را پین کنم؟

به دلایل امنیتی، گواهینامه‌های آزمایشی رایگان Apigee هر سه ماه یکبار منقضی می‌شوند. در پایان آن سه ماه، Apigee گواهینامه منقضی شده را با یک گواهینامه جدید جایگزین می‌کند. بنابراین، Apigee پین کردن گواهینامه آزمایشی رایگان را توصیه یا پشتیبانی نمی‌کند.

آیا می‌توانم گواهی TLS مورد استفاده توسط یک میزبان مجازی را به‌روزرسانی کنم؟

اگر یک میزبان مجازی با گواهی TLS منقضی شده دارید، می‌توانید میزبان مجازی را به‌روزرسانی کنید تا از یک فروشگاه کلید متفاوت که حاوی یک گواهی معتبر است استفاده کند.

مرجع چیست؟

مرجع، متغیری است که شامل نام کلید اصلی (keystore) است. برای تغییر کلید اصلی مورد استفاده توسط یک میزبان مجازی، متغیر مرجع را به‌روزرسانی می‌کنید، نه خود میزبان مجازی را.

ممکن است میزبان‌های مجازی قدیمی‌تر در Apigee Edge برای استفاده از ارجاعات پیکربندی نشده باشند. در این صورت، باید از پشتیبانی Apigee Edge درخواست کنید تا میزبان مجازی را برای استفاده از ارجاع به‌روزرسانی کند. خودتان یک میزبان مجازی را به‌روزرسانی نکنید تا آن را برای استفاده از ارجاع تغییر دهید.

چگونه می‌توانم تشخیص دهم که آیا میزبان مجازی من از مرجع استفاده می‌کند یا خیر؟

برای مشاهده اطلاعات مربوط به یک میزبان مجازی خاص، از Get Virtual Host API استفاده کنید:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

که در آن vhost_name نام میزبان مجازی است. برای مثال، می‌توانید vhost_name با مقدار "secure" مشخص کنید تا پیکربندی میزبان مجازی امن پیش‌فرض را مشاهده کنید:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

توجه داشته باشید که در این مثال، مقدار عنصر <KeyStore> در پاسخ با ref:// شروع می‌شود. این پیشوند نشان می‌دهد که keystore از یک مرجع استفاده می‌کند.

اگر مقدار عنصر <KeyStore> یک رشته‌ی تحت‌اللفظی باشد، از ارجاع استفاده نمی‌کند. برای مثال:

<KeyStore>mykeystore</KeyStore>

برای تغییر میزبان مجازی به استفاده از مرجع، خودتان آن را به‌روزرسانی نکنید. شما باید از پشتیبانی Apigee Edge درخواست کنید تا میزبان مجازی را برای استفاده از مرجع به‌روزرسانی کند. پس از اینکه Apigee میزبان مجازی را برای استفاده از مرجع به‌روزرسانی کرد، می‌توانید با به‌روزرسانی متغیر مرجع، کلید اصلی را تغییر دهید.

برای اطلاعات بیشتر به پیکربندی میزبان‌های مجازی برای ابر مراجعه کنید.

چگونه یک میزبان مجازی ایجاد کنم؟

برای ایجاد میزبان مجازی از روش زیر استفاده کنید:

  1. یک ورودی DNS و رکورد CNAME برای دامنه عمومی خود ایجاد کنید که به [org]-[environment].apigee.net اشاره کند. برای اطلاعات بیشتر به بخش «درباره نام‌های مستعار میزبان و نام‌های DNS» در «درباره میزبان‌های مجازی » مراجعه کنید.
  2. با استفاده از روشی که در بخش «ایجاد فروشگاه‌های کلیدی و فروشگاه‌های اعتماد با استفاده از رابط کاربری Edge» توضیح داده شده است، یک فروشگاه کلید ایجاد و پیکربندی کنید.
  3. گواهی و کلید خود را در فروشگاه کلید آپلود کنید.
  4. همانطور که در پیکربندی میزبان‌های مجازی برای ابر توضیح داده شده است، یک مرجع به فروشگاه کلید ایجاد کنید.
  5. با استفاده از API ایجاد میزبان مجازی، همانطور که در پیکربندی میزبان‌های مجازی برای ابر توضیح داده شده است، میزبان مجازی را ایجاد کنید. مطمئن شوید که مرجع صحیح keystore را مشخص می‌کنید.
  6. اگر از قبل پراکسی API دارید، میزبان مجازی را به عنصر <HTTPConnection> در ProxyEndpoint اضافه کنید. میزبان مجازی به طور خودکار به همه پراکسی‌های API جدید اضافه می‌شود. به بخش پیکربندی پراکسی API برای استفاده از میزبان مجازی مراجعه کنید.

آیا می‌توانم از Apigee بخواهم که پورت‌های TCP شماره ۸۰، ۴۴۳ یا ۱۵۹۹ را روی Apigee Edge Cloud مسدود کند؟

از آنجایی که مشتریان ما میزبان‌های مجازی را روی پورت TCP 443 و گاهی اوقات روی پورت TCP 80 پیکربندی می‌کنند (اگرچه استفاده از پورت 80 توصیه نمی‌شود)، ما نمی‌توانیم این پورت‌ها را مسدود کنیم زیرا انجام این کار منجر به خرابی تمام ترافیک زمان اجرای API می‌شود.

پورت TCP 15999 به صورت داخلی در Cloud برای تعیین سلامت یا عدم سلامت روترها استفاده می‌شود و بنابراین نباید مسدود شود زیرا این امر می‌تواند باعث تأثیر پیش‌بینی نشده بر زمان اجرای API شود.