שאלות נפוצות לגבי הגדרת מארחים וירטואליים

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

לקוחות Edge Cloud יכולים עכשיו ליצור, לשנות ולמחוק מארחים וירטואליים. בעבר, היה צריך לבצע את הפעולות האלה באמצעות התמיכה של Apigee Edge.

מי יכול להגדיר מארח וירטואלי ב-Edge Cloud?

רק לקוחות Cloud עם חשבון בתשלום יכולים ליצור, לשנות ולמחוק מארח וירטואלי. המשתמש שיוצר את המארח הווירטואלי צריך להיות בעל התפקיד אדמין ארגוני, או תפקיד מותאם אישית עם הרשאות לשינוי מארח וירטואלי. למשתמשים בתפקידים אחרים אין הרשאה ליצור מארחים וירטואליים.

לתפקיד המותאם אישית נדרשות הרשאות GET,‏ PUT ו-DELETE ב-/environments/*/virtualhosts או בכל אחד ממשאבי ההורה שלו. מידע נוסף זמין במאמר יצירת תפקידים באמצעות ה-API.

מה קורה אם יש לי מארח וירטואלי קיים שנוצר על ידי Apigee?

לקוחות Edge Cloud קיימים כבר יצרו מארחים וירטואליים באמצעות Apigee. עכשיו אפשר לשנות את המארחים הווירטואליים האלה.

עם זאת, לפני שמבצעים שינויים, כדאי לעיין בדרישות לשינוי מארח וירטואלי במאמר הגדרת מארחים וירטואליים ל-Cloud. לדוגמה, אם המארח הווירטואלי הקיים מוגדר להשתמש ביציאה שאינה 443, אי אפשר לשנות את מספר היציאה או את הגדרת ה-TLS. כלומר, אי אפשר לשנות את הגדרת ה-TLS מ'מופעל' ל'מושבת' או מ'מושבת' ל'מופעל'.

באיזו יציאה אפשר להשתמש במארח וירטואלי בענן?

אפשר להשתמש רק ביציאה 443 במארח וירטואלי בענן. אי אפשר להשתמש ביציאה 80 או בכל יציאה אחרת.

למה אי אפשר להשתמש ביציאה 80 במארח וירטואלי בענן?

אנחנו ממליצים ללקוחות Apigee להפסיק להשתמש במארחים וירטואליים של יציאה 80 לתנועת זמן ריצה של API, כי יציאה 80 לא מאובטחת. בנוסף, מכיוון שאין לנו אפשרות לאמת את הבעלות על דומיינים, אי אפשר להגדיר באופן עצמאי מארחים וירטואליים של יציאה 80 ב-Cloud. שינויים במארחים וירטואליים של יציאה 80 נחשבים לשינויים לא סטנדרטיים, ולכן צוות התמיכה של Apigee Edge שומר לעצמו את הזכות לדחות שינויים כאלה.

האם נדרש TLS בכל המארחים הווירטואליים החדשים בענן?

כדי ליצור מארח וירטואלי, חובה להפעיל TLS במארח הווירטואלי. כלומר, לפני שיוצרים את המארח הווירטואלי, צריך ליצור מאגר מפתחות עם אישור ומפתח TLS.

צריך שיהיה לכם אישור שחתום על ידי ישות מהימנה, כמו Symantec או VeriSign. אי אפשר להשתמש באישור עם חתימה עצמית או באישור עלים שנחתם על ידי רשות אישורים עם חתימה עצמית.

מידע נוסף זמין במאמר הגדרת מארחים וירטואליים ל-Cloud.

אפשר להצמיד את אישור תקופת הניסיון בחינם של Apigee?

מטעמי אבטחה, תוקף האישורים של תקופת הניסיון בחינם של Apigee פג כל שלושה חודשים. בסוף שלושת החודשים האלה, Apigee מחליפה את האישור שתוקפו עומד לפוג באישור חדש. לכן, ב-Apigee לא מומלץ להצמיד את האישור של תקופת הניסיון בחינם, ואין תמיכה בהצמדה כזו.

האם אפשר לעדכן את אישור ה-TLS שבו נעשה שימוש במארח וירטואלי?

אם יש לכם מארח וירטואלי עם אישור TLS שתוקפו עומד לפוג, אתם יכולים לעדכן את המארח הווירטואלי כדי להשתמש במאגר מפתחות אחר שמכיל אישור תקף.

מהו קובץ עזר?

ההפניה היא משתנה שמכיל את השם של מאגר המפתחות. כדי לשנות את מאגר המפתחות שבו משתמש מארח וירטואלי, צריך לעדכן את משתנה ההפניה ולא את המארח הווירטואלי עצמו.

יכול להיות שהמארחים הווירטואליים הישנים ב-Apigee Edge לא מוגדרים לשימוש בהפניות. במקרה כזה, חובה לבקש מהתמיכה של Apigee Edge לעדכן את המארח הווירטואלי כך שישתמש בהפניה. אל תעדכנו בעצמכם מארח וירטואלי כדי לשנות אותו לשימוש בהפניה.

איך אפשר לקבוע אם המארח הווירטואלי שלי משתמש בהפניה?

כדי לראות מידע על מארח וירטואלי ספציפי, משתמשים ב-API‏ Get Virtual Host:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

כאשר vhost_name הוא השם של המארח הווירטואלי. לדוגמה, אפשר לציין את vhost_name כ-secure כדי לראות את ההגדרה של המארח הווירטואלי המאובטח שמוגדר כברירת מחדל:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

שימו לב שבדוגמה הזו, הערך של רכיב <KeyStore> בתגובה מתחיל ב-ref://‎. הקידומת הזו מציינת שה-keystore משתמש בהפניה.

אם הערך של האלמנט <KeyStore> הוא מחרוזת מילולית, לא נעשה שימוש בהפניה. לדוגמה:

<KeyStore>mykeystore</KeyStore>

אל תעדכנו בעצמכם מארח וירטואלי כדי לשנות אותו לשימוש בהפניה. חובה לבקש תמיכה ב-Apigee Edge כדי לעדכן את המארח הווירטואלי לשימוש בהפניה. אחרי שמערכת Apigee מעדכנת את המארח הווירטואלי לשימוש בהפניה, אפשר לשנות את מאגר המפתחות על ידי עדכון משתנה ההפניה.

מידע נוסף זמין במאמר הגדרת מארחים וירטואליים ל-Cloud.

איך יוצרים מארח וירטואלי?

כדי ליצור את המארח הווירטואלי, פועלים לפי השלבים הבאים:

  1. יוצרים רשומת DNS ורשומת CNAME לדומיין שפונה לציבור, שמפנות אל [org]-[environment].apigee.net. מידע נוסף זמין בקטע 'מידע על מארחים וירטואליים' במאמר מידע על מארחים וירטואליים.
  2. יוצרים ומגדירים מאגר מפתחות באמצעות התהליך שמתואר במאמר יצירה של מאגרי מפתחות ומאגרי אישורים באמצעות ממשק המשתמש של Edge.
  3. מעלים את האישור ואת המפתח למאגר המפתחות.
  4. יוצרים הפניה למאגר המפתחות כמו שמתואר במאמר הגדרת מארחים וירטואליים ל-Cloud.
  5. יוצרים את המארח הווירטואלי באמצעות API‏ Create a Virtual Host, כמו שמתואר במאמר הגדרת מארחים וירטואליים בענן. חשוב לציין את ההפניה הנכונה למאגר המפתחות.
  6. אם יש לכם שרתי proxy קיימים של API, מוסיפים את המארח הווירטואלי לרכיב <HTTPConnection> ב-ProxyEndpoint. המארח הווירטואלי נוסף אוטומטית לכל ה-API Proxy החדשים. מידע נוסף זמין במאמר הגדרת proxy ל-API לשימוש במארח וירטואלי.

האם אפשר לבקש מ-Apigee לחסום את יציאות TCP ‏80, ‏443 או 15999 ב-Apigee Edge Cloud?

הלקוחות שלנו מגדירים מארחים וירטואליים ביציאת TCP 443 ולפעמים ביציאת TCP 80 (למרות שלא מומלץ להשתמש ביציאה 80), ולכן אנחנו לא יכולים לחסום את היציאות האלה כי חסימה שלהן תוביל לכשל בכל התנועה של זמן הריצה של ה-API.

יציאת TCP מספר 15999 משמשת באופן פנימי ב-Cloud כדי לקבוע אם הנתבים תקינים או לא. לכן, אסור לחסום אותה כי זה עלול לגרום להשפעה בלתי צפויה על זמן הריצה של ה-API.