您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
Edge Cloud 客戶現在可以建立、修改及刪除虛擬主機。過去,這些動作必須由 Apigee Edge 支援團隊執行。
誰可以在 Edge Cloud 中設定虛擬主機?
只有付費帳戶的 Cloud 客戶才能建立、修改及刪除虛擬主機。建立虛擬主機的使用者必須是機構管理員,或具備修改虛擬主機權限的自訂角色。其他角色的使用者沒有建立虛擬主機的授權。
自訂角色必須具備 /environments/*/virtualhosts 或任何父項資源的 GET、PUT 和 DELETE 權限。
詳情請參閱「使用 API 建立角色」。
如果我已建立 Apigee 虛擬主機,該怎麼辦?
現有的 Edge Cloud 客戶已由 Apigee 建立虛擬主機。您現在可以修改這些虛擬主機。
不過,變更前請先參閱「設定雲端的虛擬主機」,瞭解修改虛擬主機的相關規定。舉例來說,如果現有虛擬主機設定使用的通訊埠不是 443,您就無法變更通訊埠號碼或 TLS 設定。也就是說,您無法將 TLS 設定從啟用變更為停用,或從停用變更為啟用。
在 Cloud 的虛擬主機中,可以使用哪個通訊埠?
在 Cloud 中的虛擬主機,只能使用通訊埠 443。您無法使用通訊埠 80 或任何其他通訊埠。
為什麼我無法在 Cloud 的虛擬主機中使用通訊埠 80?
我們建議 Apigee 客戶不要使用通訊埠 80 虛擬主機處理 API 執行階段流量,因為通訊埠 80 不安全。其次,由於我們無法驗證網域擁有權,因此 Cloud 無法提供 80 埠虛擬主機的自助式服務。變更連接埠 80 虛擬主機屬於非標準作業,因此 Apigee Edge 支援團隊保留拒絕這類變更的權利。
雲端中的所有新虛擬主機是否都必須使用 TLS?
如要建立虛擬主機,必須在虛擬主機上啟用 TLS。也就是說,您必須先使用 TLS 憑證和金鑰建立金鑰儲存區,才能建立虛擬主機。
您必須擁有由 Symantec 或 VeriSign 等信任實體簽署的憑證。 您無法使用自行簽署的憑證,或由自行簽署的 CA 簽署的葉子憑證。
詳情請參閱「設定雲端的虛擬主機」。
我可以釘選 Apigee 免費試用認證嗎?
基於安全考量,Apigee 免付費試用憑證每三個月會過期。三個月後,Apigee 會以新憑證輪替即將到期的憑證。因此,Apigee 不建議或支援固定免費試用憑證。
我可以更新虛擬主機使用的 TLS 憑證嗎?
如果虛擬主機的 TLS 憑證即將過期,您可以更新虛擬主機,改用含有有效憑證的其他金鑰儲存區。
什麼是參考檔案?
參照是包含金鑰儲存庫名稱的變數。如要變更虛擬主機使用的金鑰儲存區,請更新參照變數,而非虛擬主機本身。
Apigee Edge 上的舊版虛擬主機可能未設定為使用參照。在這種情況下,您必須要求 Apigee Edge 支援團隊更新虛擬主機,改為使用參照。請勿自行更新虛擬主機,改為使用參照。
如何判斷虛擬主機是否使用參照?
如要查看特定虛擬主機的相關資訊,請使用 Get Virtual Host API:
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWord其中 vhost_name 是虛擬主機的名稱。舉例來說,您可以將 vhost_name 指定為「secure」,查看預設安全虛擬主機的設定:
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>請注意,在本範例中,回應中 <KeyStore> 元素的值開頭為 ref://。這個前置字元表示金鑰庫使用參照。
如果 <KeyStore> 元素的值是字串常值,則不會使用參照。例如:
<KeyStore>mykeystore</KeyStore>
請勿自行更新虛擬主機,改為使用參照。您必須要求 Apigee Edge 支援團隊更新虛擬主機,以使用參照。Apigee 將虛擬主機更新為使用參照後,您就可以更新參照變數,變更金鑰儲存區。
詳情請參閱「設定雲端的虛擬主機」。
如何建立虛擬主機?
請按照下列程序建立虛擬主機:
- 為面向公眾的網域建立 DNS 項目和 CNAME 記錄,指向
[org]-[environment].apigee.net。詳情請參閱「關於虛擬主機」一文中的「關於主機別名和 DNS 名稱」。 - 按照「 使用 Edge 使用者介面建立 KeyStore 和 信任儲存庫」一文所述的程序,建立及設定 KeyStore。
- 將憑證和金鑰上傳至 KeyStore。
- 如設定雲端的虛擬主機所述,建立 KeyStore 的參照。
- 使用「建立虛擬主機」API 建立虛擬主機,詳情請參閱「設定雲端的虛擬主機」。請務必指定正確的 Keystore 參照。
- 如果您有任何現有的 API Proxy,請將虛擬主機新增至 ProxyEndpoint 中的
<HTTPConnection>元素。系統會自動將虛擬主機新增至所有新的 API Proxy。請參閱 設定 API Proxy 以使用虛擬主機。
我可以要求 Apigee 在 Apigee Edge Cloud 上封鎖 TCP 通訊埠 80、443 或 15999 嗎?
由於客戶會在 TCP 通訊埠 443 上設定虛擬主機,有時也會在 TCP 通訊埠 80 上設定 (但不建議使用通訊埠 80),因此我們無法封鎖這些通訊埠,否則所有 API 執行階段流量都會失敗。
Cloud 內部會使用 TCP 通訊埠 15999,判斷路由器是否正常運作,因此也不應封鎖這個通訊埠,否則可能會對 API 執行階段造成無法預期的影響。