أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
يمكن لعملاء Edge Cloud الآن إنشاء المضيفين الافتراضيين وتعديلهم وحذفهم. في السابق، كان يجب أن ينفّذ فريق دعم Apigee Edge هذه الإجراءات.
مَن يمكنه ضبط مضيف افتراضي في Edge Cloud؟
لا يمكن إنشاء مضيف افتراضي وتعديله وحذفه إلا لعميل Cloud لديه حساب مدفوع. يجب أن يكون المستخدم الذي ينشئ المضيف الافتراضي في دور مشرف المؤسسة أو في دور مخصّص لديه أذونات لتعديل مضيف افتراضي. لا يملك المستخدمون في الأدوار الأخرى إذن إنشاء مضيفين افتراضيين.
يتطلّب الدور المخصّص أذونات GET وPUT وDELETE على /environments/*/virtualhosts،
أو أي من الموارد الرئيسية التابعة له.
لمزيد من المعلومات، يُرجى الاطّلاع على مقالة إنشاء أدوار باستخدام واجهة برمجة التطبيقات.
ماذا لو كان لديّ مضيف افتراضي حالي أنشأته Apigee؟
لدى عملاء Edge Cloud الحاليين مضيفون افتراضيون أنشأتها Apigee. يمكنك الآن تعديل هذه المضيفين الافتراضيين.
ومع ذلك، يُرجى مراجعة متطلبات تعديل مضيف افتراضي في مقالة ضبط المضيفين الافتراضيين على Cloud قبل إجراء أي تغييرات. على سبيل المثال، إذا تم ضبط المضيف الافتراضي الحالي على استخدام منفذ غير المنفذ 443، لا يمكنك تغيير رقم المنفذ أو إعداد طبقة النقل الآمنة (TLS). هذا يعني أنّه لا يمكنك تغيير إعداد طبقة النقل الآمنة (TLS) من مفعَّل إلى غير مفعَّل، أو من غير مفعَّل إلى مفعَّل.
ما هو المنفذ الذي يمكنني استخدامه في مضيف افتراضي على Cloud؟
لا يمكنك استخدام المنفذ 443 إلا في مضيف افتراضي على Cloud. لا يمكنك استخدام المنفذ 80 أو أي منفذ آخر.
لماذا لا يمكنني استخدام المنفذ 80 في مضيف افتراضي على Cloud؟
ننصح عملاء Apigee بالابتعاد عن استخدام المضيفين الافتراضيين للمنفذ 80 من أجل زيارات وقت تشغيل واجهة برمجة التطبيقات ، لأنّ المنفذ 80 غير آمن. ثانيًا، بما أنّه لا يمكننا التحقّق من ملكية النطاقات ، لا يمكن أن تكون المضيفات الافتراضية للمنفذ 80 قابلة للخدمة الذاتية على Cloud. تُعدّ التغييرات التي يتم إجراؤها على المضيفين الافتراضيين للمنفذ 80 غير عادية، وبالتالي يحتفظ فريق دعم Apigee Edge بحقوق رفض هذه التغييرات.
هل يجب تفعيل طبقة النقل الآمنة (TLS) على جميع المضيفين الافتراضيين الجدد على Cloud؟
لإنشاء مضيف افتراضي، يجب تفعيل طبقة النقل الآمنة (TLS) على المضيف الافتراضي. هذا يعني أنّه يجب أولاً إنشاء ملف تخزين مفاتيح يحتوي على شهادة طبقة النقل الآمنة (TLS) والمفتاح قبل إنشاء المضيف الافتراضي.
يجب أن تكون لديك شهادة موقَّعة من جهة موثوق بها، مثل Symantec أو VeriSign. لا يمكنك استخدام شهادة موقَّعة ذاتيًا أو شهادات فرعية موقَّعة من مرجع تصديق موقَّع ذاتيًا.
لمزيد من المعلومات، يُرجى الاطّلاع على مقالة ضبط المضيفين الافتراضيين على Cloud.
هل يمكنني تثبيت شهادة التجربة المجانية من Apigee؟
لأسباب أمنية، تنتهي صلاحية شهادات التجربة المجانية من Apigee كل ثلاثة أشهر. في نهاية هذه الأشهر الثلاثة، تستبدل Apigee الشهادة التي تنتهي صلاحيتها بشهادة جديدة. لذلك، لا تنصح Apigee بتثبيت شهادة التجربة المجانية ولا تتيح هذه الميزة.
هل يمكنني تعديل شهادة طبقة النقل الآمنة (TLS) التي يستخدمها مضيف افتراضي ؟
إذا كان لديك مضيف افتراضي يحتوي على شهادة طبقة النقل الآمنة (TLS) التي تنتهي صلاحيتها، يمكنك تعديل المضيف الافتراضي لاستخدام ملف تخزين مفاتيح مختلف يحتوي على شهادة صالحة.
ما المقصود بالمرجع؟
المرجع هو متغيّر يحتوي على اسم ملف تخزين المفاتيح. لتغيير ملف تخزين المفاتيح الذي يستخدمه مضيف افتراضي، عليك تعديل متغيّر المرجع، وليس المضيف الافتراضي نفسه.
قد لا يتم ضبط المضيفين الافتراضيين القديمة على Apigee Edge لاستخدام المراجع. في هذه الحالة، يجب أن تطلب من فريق دعم Apigee Edge تعديل المضيف الافتراضي لاستخدام مرجع. لا تعدِّل بنفسك مضيفًا افتراضيًا لتغييره لاستخدام مرجع.
كيف يمكنني تحديد ما إذا كان المضيف الافتراضي يستخدم مرجعًا؟
للاطّلاع على معلومات عن مضيف افتراضي معيّن، استخدِم Get Virtual Host API:
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWordحيث vhost_name هو اسم المضيف الافتراضي. على سبيل المثال، يمكنك تحديد vhost_name على أنّه "secure" للاطّلاع على إعدادات المضيف الافتراضي الآمن التلقائي:
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>يُرجى العِلم أنّه في هذا المثال، تبدأ قيمة العنصر <KeyStore> في الردّ
بـ ref://. تشير هذه البادئة إلى أنّ ملف تخزين المفاتيح يستخدم مرجعًا.
إذا كانت قيمة العنصر <KeyStore> سلسلة حرفية، لا تستخدم مرجعًا. على سبيل المثال:
<KeyStore>mykeystore</KeyStore>
لا تعدِّل بنفسك مضيفًا افتراضيًا لتغييره لاستخدام مرجع. يجب أن تطلب من فريق دعم Apigee Edge تعديل المضيف الافتراضي لاستخدام مرجع. بعد أن تعدِّل Apigee المضيف الافتراضي لاستخدام مرجع، يمكنك بعد ذلك تغيير ملف تخزين المفاتيح من خلال تعديل متغيّر المرجع.
لمزيد من المعلومات، يُرجى الاطّلاع على مقالة ضبط المضيفين الافتراضيين على Cloud.
كيف يمكنني إنشاء مضيف افتراضي؟
استخدِم الإجراء التالي لإنشاء المضيف الافتراضي:
- أنشِئ إدخال نظام أسماء نطاقات وسجلّ CNAME لنطاقك المتاح للجمهور والذي يشير إلى
[org]-[environment].apigee.net. لمزيد من المعلومات، يُرجى الاطّلاع على "لمحة عن الأسماء المستعارة للمضيفين وأسماء نظام أسماء النطاقات" في مقالة لمحة عن المضيفين الافتراضيين. - أنشِئ ملف تخزين مفاتيح واضبطه باستخدام الإجراء الموضّح في إنشاء ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها باستخدام واجهة مستخدم Edge.
- حمِّل الشهادة والمفتاح إلى ملف تخزين المفاتيح.
- أنشِئ مرجعًا إلى ملف تخزين المفاتيح كما هو موضّح في مقالة ضبط المضيفين الافتراضيين على Cloud.
- أنشِئ المضيف الافتراضي باستخدام Create a Virtual Host API كما هو موضّح في مقالة ضبط المضيفين الافتراضيين على Cloud. احرص على تحديد مرجع ملف تخزين المفاتيح الصحيح.
- إذا كان لديك أي خوادم وكيلة حالية لواجهة برمجة التطبيقات، أضِف المضيف الافتراضي إلى العنصر
<HTTPConnection>في ProxyEndpoint. تتم إضافة المضيف الافتراضي تلقائيًا إلى جميع الخوادم الوكيلة الجديدة لواجهة برمجة التطبيقات. يُرجى الاطّلاع على ضبط خادم وكيل لواجهة برمجة التطبيقات لاستخدام مضيف افتراضي.
هل يمكنني أن أطلب من Apigee حظر منافذ TCP 80 أو 443 أو 15999 على Apigee Edge Cloud؟
بما أنّ عملاءنا يضبطون المضيفين الافتراضيين على منفذ TCP رقم 443 وأحيانًا على منفذ TCP رقم 80 (على الرغم من أنّه لا يُنصح باستخدام المنفذ 80)، لا يمكننا حظر هذه المنافذ لأنّ ذلك سيؤدي إلى تعذُّر جميع زيارات وقت تشغيل واجهة برمجة التطبيقات.
يتم استخدام منفذ TCP رقم 15999 داخليًا في Cloud لتحديد ما إذا كانت أجهزة التوجيه سليمة أم لا وبالتالي يجب عدم حظره أيضًا لأنّ ذلك قد يؤدي إلى تأثير غير متوقّع في وقت تشغيل واجهة برمجة التطبيقات.