FAQ zum Konfigurieren von virtuellen Hosts

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Edge Cloud-Kunden können jetzt virtuelle Hosts erstellen, ändern und löschen. Bisher mussten diese Aktionen von Apigee Edge-Support ausgeführt werden.

Wer kann einen virtuellen Host in Edge Cloud konfigurieren?

Nur Cloud-Kunden mit einem kostenpflichtigen Konto können virtuelle Hosts erstellen, ändern und löschen. Der Nutzer, der den virtuellen Host erstellt, muss die Rolle Organisationsadministrator oder eine benutzerdefinierte Rolle mit Berechtigungen zum Ändern eines virtuellen Hosts haben. Nutzer mit anderen Rollen haben keine Berechtigung zum Erstellen virtueller Hosts.

Für die benutzerdefinierte Rolle sind die Berechtigungen GET, PUT und DELETE für /environments/*/virtualhosts, oder eine der übergeordneten Ressourcen erforderlich. Weitere Informationen finden Sie unter Rollen mit der API erstellen.

Was ist, wenn ich einen vorhandenen virtuellen Host habe, der von Apigee erstellt wurde?

Vorhandene Edge Cloud-Kunden haben bereits virtuelle Hosts, die von Apigee erstellt wurden. Sie können diese virtuellen Hosts jetzt ändern.

Lesen Sie jedoch die Anforderungen zum Ändern eines virtuellen Hosts unter Virtuelle Hosts für die Cloud konfigurieren, bevor Sie Änderungen vornehmen. Wenn Ihr vorhandener virtueller Host beispielsweise für die Verwendung eines anderen Ports als 443 konfiguriert ist , können Sie die Portnummer oder die TLS-Einstellung nicht ändern. Das bedeutet, dass Sie die TLS-Einstellung nicht von aktiviert zu deaktiviert, oder von deaktiviert zu aktiviert ändern können.

Welchen Port kann ich in einem virtuellen Host in der Cloud verwenden?

Sie können in einem virtuellen Host in der Cloud nur Port 443 verwenden. Port 80 oder andere Ports können nicht verwendet werden.

Warum kann ich Port 80 in einem virtuellen Host in der Cloud nicht verwenden?

Wir empfehlen Apigee-Kunden, keine virtuellen Hosts mit Port 80 für den API-Laufzeittraffic zu verwenden, da Port 80 nicht sicher ist. Da wir die Inhaberschaft von Domains nicht bestätigen können, können virtuelle Hosts mit Port 80 für die Cloud nicht selbst verwaltet werden. Änderungen an virtuellen Hosts mit Port 80 gelten als nicht standardmäßig. Daher behält sich der Apigee Edge-Support das Recht vor, solche Änderungen abzulehnen.

Ist TLS für alle neuen virtuellen Hosts in der Cloud erforderlich?

Zum Erstellen eines virtuellen Hosts müssen Sie TLS für den virtuellen Host aktivieren. Das bedeutet, dass Sie zuerst einen Schlüsselspeicher mit dem TLS-Zertifikat und -Schlüssel erstellen müssen, bevor Sie den virtuellen Host erstellen.

Sie benötigen ein Zertifikat, das von einer vertrauenswürdigen Entität wie Symantec oder VeriSign signiert wurde. Sie können kein selbst signiertes Zertifikat oder Blattzertifikate verwenden, die von einer selbst signierten Zertifizierungsstelle signiert wurden.

Weitere Informationen finden Sie unter Konfigurieren virtueller Hosts für die Cloud.

Kann ich das kostenlose Apigee-Testzertifikat anpinnen?

Aus Sicherheitsgründen laufen kostenlose Apigee-Testzertifikate alle drei Monate ab. Nach drei Monaten ersetzt Apigee das ablaufende Zertifikat durch ein neues. Daher empfiehlt oder unterstützt Apigee das Anpinnen des kostenlosen Testzertifikats nicht.

Kann ich das TLS-Zertifikat aktualisieren, das von einem virtuellen Host verwendet wird?

Wenn Sie einen virtuellen Host mit einem ablaufenden TLS-Zertifikat haben, können Sie den virtuellen Host so aktualisieren, dass er einen anderen Schlüsselspeicher mit einem gültigen Zertifikat verwendet.

Was ist eine Referenz?

Ein Verweis ist eine Variable, die den Namen des Schlüsselspeichers enthält. Wenn Sie den vom virtuellen Host verwendeten Schlüsselspeicher ändern möchten, aktualisieren Sie die Verweisvariable und nicht den virtuellen Host selbst.

Ältere virtuelle Hosts in Apigee Edge sind möglicherweise nicht für die Verwendung von Verweisen konfiguriert. In diesem Fall, müssen Sie den Apigee Edge-Support bitten, den virtuellen Host so zu aktualisieren, dass er einen Verweis verwendet. Aktualisieren Sie einen virtuellen Host nicht selbst, um ihn so zu ändern, dass er einen Verweis verwendet.

Wie stelle ich fest, ob mein virtueller Host einen Verweis verwendet?

Informationen zu einem bestimmten virtuellen Host finden Sie in der API zum Abrufen virtueller Hosts:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

Dabei ist vhost_name der Name des virtuellen Hosts. Sie können beispielsweise vhost_name als „secure“ angeben, um die Konfiguration des sicheren Standard-Hosts aufzurufen:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

Beachten Sie, dass der Wert des Elements <KeyStore> in der Antwort in diesem Beispiel mit ref:// beginnt. Dieses Präfix bedeutet, dass der Schlüsselspeicher einen Verweis verwendet.

Wenn der Wert des <KeyStore> Elements ein Stringliteral ist, wird kein Verweis verwendet. Beispiel:

<KeyStore>mykeystore</KeyStore>

Aktualisieren Sie einen virtuellen Host nicht selbst, um ihn so zu ändern, dass er einen Verweis verwendet. Sie müssen den Apigee Edge-Support bitten, den virtuellen Host so zu aktualisieren , dass er einen Verweis verwendet. Nachdem Apigee den virtuellen Host so aktualisiert hat, dass er einen Verweis verwendet, können Sie den Schlüsselspeicher ändern, indem Sie die Verweisvariable aktualisieren.

Weitere Informationen finden Sie unter Konfigurieren virtueller Hosts für die Cloud.

Wie erstelle ich einen virtuellen Host?

Gehen Sie so vor, um den virtuellen Host zu erstellen:

  1. Erstellen Sie einen DNS-Eintrag und einen CNAME-Eintrag für Ihre öffentlich zugängliche Domain, die auf [org]-[environment].apigee.net verweist. Weitere Informationen finden Sie unter Host-Aliase und DNS-Namen unter Virtuelle Hosts.
  2. Erstellen und konfigurieren Sie einen Schlüsselspeicher mit der Anleitung unter Schlüsselspeicher und Truststore mit der Edge-Benutzeroberfläche erstellen.
  3. Laden Sie Ihr Zertifikat und Ihren Schlüssel in den Schlüsselspeicher hoch.
  4. Erstellen Sie einen Verweis auf den Schlüsselspeicher, wie unter Virtuelle Hosts für die Cloud konfigurieren beschrieben.
  5. Erstellen Sie den virtuellen Host mit der Create a Virtual Host-API, wie unter Configuring virtual hosts for the Cloud beschrieben. Achten Sie darauf, den richtigen Schlüsselspeicherverweis anzugeben.
  6. Wenn Sie vorhandene API-Proxys haben, fügen Sie den virtuellen Host dem <HTTPConnection> Element in the ProxyEndpoint hinzu. Der virtuelle Host wird automatisch allen neuen API-Proxys hinzugefügt. Weitere Informationen finden Sie unter API-Proxy für die Verwendung eines virtuellen Hosts konfigurieren.

Kann ich Apigee bitten, die TCP-Ports 80, 443 oder 15999 in Apigee Edge Cloud zu blockieren?

Da unsere Kunden virtuelle Hosts auf TCP-Port 443 und manchmal auf TCP-Port 80 (obwohl die Verwendung von Port 80 nicht empfohlen wird), können wir diese Ports nicht blockieren, da dies zu einem Fehler des gesamten API-Laufzeittraffics führen würde.

TCP-Port 15999 wird intern in der Cloud verwendet, um zu ermitteln, ob die Router fehlerfrei sind und daher sollte er auch nicht blockiert werden, da dies unvorhergesehene Auswirkungen auf die API-Laufzeit haben kann.