Perguntas frequentes sobre como configurar hosts virtuais

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Os clientes do Edge Cloud agora podem criar, modificar e excluir hosts virtuais. Anteriormente, essas ações precisavam ser realizadas pelo suporte do Apigee Edge.

Quem pode configurar um host virtual no Edge Cloud?

Somente um cliente do Cloud com uma conta paga pode criar, modificar e excluir um host virtual. O usuário que cria o host virtual precisa ter o papel de administrador da organização ou em um papel personalizado com permissões para modificar um host virtual. Os usuários em outras funções não têm autorização para criar hosts virtuais.

O papel personalizado exige permissões GET, PUT e DELETE em /environments/*/virtualhosts, ou em qualquer um dos recursos pai. Consulte Criar papéis com a API para mais informações.

E se eu tiver um host virtual criado pela Apigee?

Os clientes atuais do Edge Cloud já têm hosts virtuais criados pela Apigee. Agora é possível modificar esses hosts virtuais.

No entanto, revise os requisitos para modificar um host virtual em Configurar hosts virtuais para a nuvem antes de fazer qualquer mudança. Por exemplo, se o host virtual atual estiver configurado para usar uma porta diferente de 443, não será possível mudar o número da porta ou a configuração de TLS. Isso significa que não é possível mudar a configuração de TLS de ativada para desativada, ou de desativada para ativada.

Qual porta posso usar em um host virtual na nuvem?

Só é possível usar a porta 443 em um host virtual na nuvem. Não é possível usar a porta 80 ou qualquer outra porta.

Por que não posso usar a porta 80 em um host virtual na nuvem?

Incentivamos os clientes da Apigee a deixar de usar hosts virtuais da porta 80 para o tráfego de execução da API porque a porta 80 não é segura. Em segundo lugar, como não é possível validar a propriedade dos domínios, os hosts virtuais da porta 80 não podem ser autoatendidos para a nuvem. As mudanças nos hosts virtuais da porta 80 são consideradas não padrão e, como tal, o suporte do Apigee Edge reserva o direito de recusar essas mudanças.

O TLS é obrigatório em todos os novos hosts virtuais na nuvem?

Para criar um host virtual, é necessário ativar o TLS nele. Isso significa que você precisa primeiro criar um keystore com o certificado e a chave TLS antes de criar o host virtual.

Você precisa ter um certificado assinado por uma entidade confiável, como a Symantec ou a VeriSign. Não é possível usar um certificado autoassinado ou certificados de folha assinados por uma AC autoassinada.

Consulte Configurar hosts virtuais para a nuvem para mais informações.

Posso fixar o certificado de avaliação sem custo financeiro da Apigee?

Por motivos de segurança, os certificados de avaliação sem custo financeiro da Apigee expiram a cada três meses. Ao final desse período, a Apigee gira o certificado expirado com um novo. Portanto, a Apigee não recomenda nem oferece suporte à fixação do certificado de avaliação sem custo financeiro.

Posso atualizar o certificado TLS usado por um host virtual ?

Se você tiver um host virtual com um certificado TLS expirado, poderá atualizar o host virtual para usar um keystore diferente que contenha um certificado válido.

O que é uma referência?

Uma referência é uma variável que contém o nome do keystore. Para mudar o keystore usado por um host virtual, atualize a variável de referência, não o host virtual.

Os hosts virtuais mais antigos no Apigee Edge podem não estar configurados para usar referências. Nesse caso, é necessário solicitar ao suporte do Apigee Edge que atualize o host virtual para usar uma referência. Não atualize um host virtual para mudar o uso de uma referência.

Como faço para determinar se meu host virtual usa uma referência?

Para conferir informações sobre um host virtual específico, use a Get Virtual Host API:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

em que vhost_name é o nome do host virtual. Por exemplo, é possível especificar o vhost_name como "secure" para conferir a configuração do host virtual seguro padrão:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

Observe que, neste exemplo, o valor do <KeyStore> elemento na resposta começa com ref://. Esse prefixo indica que o keystore usa uma referência.

Se o valor do elemento <KeyStore> for um literal de string, ele não usará uma referência. Por exemplo:

<KeyStore>mykeystore</KeyStore>

Não atualize um host virtual para mudar o uso de uma referência. É necessário solicitar ao suporte do Apigee Edge que atualize o host virtual para usar uma referência. Depois que a Apigee atualizar o host virtual para usar uma referência, será possível mudar o keystore atualizando a variável de referência.

Consulte Configurar hosts virtuais para a nuvem para mais informações.

Como faço para criar um host virtual?

Use o procedimento a seguir para criar o host virtual:

  1. Crie uma entrada DNS e um registro CNAME para seu domínio público que aponte para [org]-[environment].apigee.net. Consulte "Sobre aliases de host e nomes DNS" em Sobre hosts virtuais para mais informações.
  2. Crie e configure um keystore usando o procedimento descrito em Criar keystores e truststore usando a interface do Edge.
  3. Faça upload do certificado e da chave para o keystore.
  4. Crie uma referência ao keystore, conforme descrito em Configurar hosts virtuais para a nuvem.
  5. Crie o host virtual usando a API Create a Virtual Host, conforme descrito em Configuring virtual hosts for the Cloud. Especifique a referência de keystore correta.
  6. Se você tiver proxies de API, adicione o host virtual ao elemento <HTTPConnection> no ProxyEndpoint. O host virtual é adicionado automaticamente a todos os novos proxies de API. Consulte Configurar um proxy de API para usar um host virtual.

Posso pedir à Apigee para bloquear as portas TCP 80, 443 ou 15999 no Apigee Edge Cloud?

Como nossos clientes configuram hosts virtuais na porta TCP 443 e, às vezes, na porta TCP 80 (embora o uso da porta 80 não seja recomendado), não podemos bloquear essas portas, pois isso levaria à falha de todo o tráfego de execução da API.

A porta TCP 15999 é usada internamente no Cloud para determinar se os roteadores estão íntegros ou não e, portanto, também não deve ser bloqueada, pois isso pode causar um impacto imprevisto na execução da API.