Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
I clienti di Edge Cloud ora possono creare, modificare ed eliminare host virtuali. In precedenza, queste azioni dovevano essere eseguite dall'assistenza Apigee Edge.
Chi può configurare un host virtuale in Edge Cloud?
Solo un cliente Cloud con un account a pagamento può creare, modificare ed eliminare un host virtuale. L' utente che crea l'host virtuale deve avere il ruolo di amministratore dell'organizzazione o in un ruolo personalizzato con le autorizzazioni per modificare un host virtuale. Gli utenti con altri ruoli non sono autorizzati a creare host virtuali.
Il ruolo personalizzato richiede le autorizzazioni GET, PUT e DELETE su /environments/*/virtualhosts,
o su una delle relative risorse padre.
Per saperne di più, consulta Creazione di ruoli con l'API.
Che cosa succede se ho un host virtuale esistente creato da Apigee?
I clienti di Edge Cloud esistenti hanno già host virtuali creati da Apigee. Ora puoi modificare questi host virtuali.
Tuttavia, prima di apportare modifiche, esamina i requisiti per la modifica di un host virtuale in Configurazione degli host virtuali per il cloud. Ad esempio, se l'host virtuale esistente è configurato per utilizzare una porta diversa dalla 443, non puoi modificare il numero di porta o l'impostazione TLS. Ciò significa che non puoi modificare l'impostazione TLS da attivata a disattivata, o da disattivata ad attivata.
Quale porta posso utilizzare in un host virtuale nel cloud?
Puoi utilizzare solo la porta 443 in un host virtuale nel cloud. Non puoi utilizzare la porta 80 o qualsiasi altra porta.
Perché non posso utilizzare la porta 80 in un host virtuale nel cloud?
Invitiamo i clienti Apigee a non utilizzare gli host virtuali della porta 80 per il traffico di runtime dell'API perché la porta 80 non è sicura. Inoltre, poiché non siamo in grado di convalidare la proprietà dei domini, gli host virtuali della porta 80 non possono essere resi self-service per il cloud. Le modifiche agli host virtuali della porta 80 sono considerate non standard e, di conseguenza, l'assistenza Apigee Edge si riserva il diritto di rifiutarle.
TLS è obbligatorio su tutti i nuovi host virtuali nel cloud?
Per creare un host virtuale, devi attivare TLS sull'host virtuale. Ciò significa prima di creare l'host virtuale devi creare un archivio chiavi con il certificato e la chiave TLS.
Devi avere un certificato firmato da un'entità attendibile, come Symantec o VeriSign. Non puoi utilizzare un certificato autofirmato o certificati foglia firmati da un'autorità di certificazione autofirmata.
Per saperne di più, consulta Configurazione degli host virtuali per il cloud.
Posso bloccare il certificato di prova senza costi di Apigee?
Per motivi di sicurezza, i certificati di prova senza costi di Apigee scadono ogni tre mesi. Al termine di questi tre mesi, Apigee ruota il certificato in scadenza con un nuovo certificato. Pertanto, Apigee non consiglia né supporta il blocco del certificato di prova senza costi.
Posso aggiornare il certificato TLS utilizzato da un host virtuale ?
Se hai un host virtuale con un certificato TLS in scadenza, puoi aggiornarlo in modo che utilizzi un archivio chiavi diverso contenente un certificato valido.
Che cos'è un riferimento?
Un riferimento è una variabile che contiene il nome dell'archivio chiavi. Per modificare l'archivio chiavi utilizzato da un host virtuale, devi aggiornare la variabile di riferimento, non l'host virtuale stesso.
Gli host virtuali precedenti su Apigee Edge potrebbero non essere configurati per utilizzare i riferimenti. In questo caso, devi richiedere all'assistenza Apigee Edge di aggiornare l' host virtuale in modo che utilizzi un riferimento. Non aggiornare autonomamente un host virtuale per modificarlo in modo che utilizzi un riferimento.
Come faccio a determinare se il mio host virtuale utilizza un riferimento?
Per visualizzare le informazioni su un host virtuale specifico, utilizza l'API Get Virtual Host:
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWorddove vhost_name è il nome dell'host virtuale. Ad esempio, puoi specificare vhost_name come "secure" per visualizzare la configurazione dell'host virtuale sicuro predefinito:
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>Tieni presente che in questo esempio il valore dell'elemento <KeyStore> nella risposta
inizia con ref://. Questo prefisso indica che l'archivio chiavi utilizza un riferimento.
Se il valore dell'elemento <KeyStore>
è un valore letterale stringa, non utilizza un riferimento. Ad esempio:
<KeyStore>mykeystore</KeyStore>
Non aggiornare autonomamente un host virtuale per modificarlo in modo che utilizzi un riferimento. Devi richiedere all'assistenza Apigee Edge di aggiornare l'host virtuale in modo che utilizzi un riferimento. Dopo che Apigee ha aggiornato l'host virtuale in modo che utilizzi un riferimento, puoi modificare l'archivio chiavi aggiornando la variabile di riferimento.
Per saperne di più, consulta Configurazione degli host virtuali per il cloud.
Come faccio a creare un host virtuale?
Utilizza la seguente procedura per creare l'host virtuale:
- Crea una voce DNS e un record CNAME per il tuo dominio pubblico che rimanda a
[org]-[environment].apigee.net. Per saperne di più, consulta "Informazioni sugli alias host e sui nomi DNS" in Informazioni sugli host virtuali. - Crea e configura un archivio chiavi utilizzando la procedura descritta in Creazione di archivi chiavi e truststore utilizzando l'interfaccia utente Edge.
- Carica il certificato e la chiave nell'archivio chiavi.
- Crea un riferimento all'archivio chiavi come descritto in Configurazione degli host virtuali per il cloud.
- Crea l'host virtuale utilizzando l'API Create a Virtual Host come descritto in Configurazione degli host virtuali per il cloud. Assicurati di specificare il riferimento all'archivio chiavi corretto.
- Se hai proxy API esistenti, aggiungi l'host virtuale all'elemento
<HTTPConnection>in the ProxyEndpoint. L'host virtuale viene aggiunto automaticamente a tutti i nuovi proxy API. Consulta Configurazione di un proxy API per l'utilizzo di un host virtuale.
Posso chiedere ad Apigee di bloccare le porte TCP 80, 443 o 15999 su Apigee Edge Cloud?
Poiché i nostri clienti configurano gli host virtuali sulla porta TCP 443 e a volte sulla porta TCP 80 (anche se l'utilizzo della porta 80 non è consigliato), non possiamo bloccare queste porte perché ciò comporterebbe un errore di tutto il traffico di runtime dell'API.
La porta TCP 15999 viene utilizzata internamente nel cloud per determinare se i router sono integri o meno e, pertanto, non deve essere bloccata, in quanto potrebbe causare un impatto imprevisto sul runtime dell'API.