คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
ตอนนี้ลูกค้า Edge Cloud สามารถสร้าง แก้ไข และลบโฮสต์เสมือนได้แล้ว ก่อนหน้านี้ การดำเนินการเหล่านี้ ต้องดำเนินการโดย ทีมสนับสนุนของ Apigee Edge
ใครกำหนดค่าโฮสต์เสมือนใน Edge Cloud ได้บ้าง
มีเพียงลูกค้า Cloud ที่มีบัญชีแบบชำระเงินเท่านั้นที่สร้าง แก้ไข และลบโฮสต์เสมือนได้ ผู้ใช้ที่สร้างโฮสต์เสมือนต้องมีบทบาทเป็น ผู้ดูแลระบบองค์กร หรือมีบทบาทที่กำหนดเองซึ่งมีสิทธิ์แก้ไขโฮสต์เสมือน ผู้ใช้ที่มีบทบาทอื่นๆ จะไม่มี สิทธิ์สร้างโฮสต์เสมือน
บทบาทที่กำหนดเองต้องมีสิทธิ์ GET, PUT และ DELETE ใน /environments/*/virtualhosts,
หรือทรัพยากรระดับบนสุด
ดูข้อมูลเพิ่มเติมได้ที่ การสร้างบทบาทด้วย API
ฉันควรทำอย่างไรหากมีโฮสต์เสมือน ที่ Apigee สร้างไว้แล้ว
ลูกค้า Edge Cloud ที่มีอยู่จะมีโฮสต์เสมือนที่ Apigee สร้างไว้แล้ว ตอนนี้คุณสามารถแก้ไข โฮสต์เสมือนเหล่านั้นได้แล้ว
อย่างไรก็ตาม โปรดอ่านข้อกำหนดในการแก้ไขโฮสต์เสมือนที่ หัวข้อการกำหนดค่าโฮสต์เสมือนสำหรับ Cloud ก่อนทำการเปลี่ยนแปลง เช่น หากโฮสต์เสมือนที่มีอยู่ได้รับการกำหนดค่าให้ใช้พอร์ตนอกเหนือจากพอร์ต 443 คุณจะเปลี่ยนหมายเลขพอร์ตหรือการตั้งค่า TLS ไม่ได้ ซึ่งหมายความว่าคุณจะเปลี่ยนการตั้งค่า TLS จากเปิดใช้เป็นปิดใช้ หรือจากปิดใช้เป็นเปิดใช้ไม่ได้
ฉันใช้พอร์ตใดในโฮสต์เสมือน ใน Cloud ได้บ้าง
คุณใช้ได้เฉพาะพอร์ต 443 ในโฮสต์เสมือนใน Cloud คุณจะใช้พอร์ต 80 หรือพอร์ตอื่นๆ ไม่ได้
ทำไมฉันถึงใช้พอร์ต 80 ในโฮสต์เสมือนใน Cloud ไม่ได้
เราขอแนะนำให้ลูกค้า Apigee เลิกใช้โฮสต์เสมือนพอร์ต 80 สำหรับการรับส่งข้อมูลรันไทม์ของ API เนื่องจากพอร์ต 80 ไม่ปลอดภัย นอกจากนี้ เนื่องจากเราไม่สามารถตรวจสอบการเป็นเจ้าของ โดเมนได้ จึงไม่สามารถทำให้โฮสต์เสมือนพอร์ต 80 ให้บริการตนเองสำหรับ Cloud ได้ การเปลี่ยนแปลงโฮสต์เสมือนพอร์ต 80 ถือเป็นการเปลี่ยนแปลงที่ไม่เป็นไปตามมาตรฐาน ดังนั้นทีมสนับสนุนของ Apigee Edge จึงขอสงวนสิทธิ์ในการปฏิเสธการเปลี่ยนแปลงดังกล่าว
จำเป็นต้องใช้ TLS ในโฮสต์เสมือนใหม่ทั้งหมด ใน Cloud ไหม
หากต้องการสร้างโฮสต์เสมือน คุณต้อง เปิดใช้ TLS ในโฮสต์เสมือน ซึ่งหมายความว่า คุณต้องสร้างคีย์สโตร์ที่มีใบรับรองและคีย์ TLS ก่อนสร้างโฮสต์เสมือน
คุณต้องมีใบรับรองที่ลงนามโดยเอนทิตีที่เชื่อถือได้ เช่น Symantec หรือ VeriSign คุณจะใช้ใบรับรอง Self-signed หรือใบรับรอง Leaf ที่ลงนามโดย CA แบบ Self-signed ไม่ได้
ดูข้อมูลเพิ่มเติมได้ที่การกำหนดค่า โฮสต์เสมือนสำหรับ Cloud
ฉันปักหมุดใบรับรองทดลองใช้ฟรีของ Apigee ได้ไหม
ใบรับรองทดลองใช้ฟรีของ Apigee จะหมดอายุทุกๆ 3 เดือนด้วยเหตุผลด้านความปลอดภัย เมื่อครบ 3 เดือน Apigee จะหมุนเวียนใบรับรองที่กำลังจะหมดอายุด้วยใบรับรองใหม่ ดังนั้น Apigee จึงไม่แนะนำหรือรองรับการปักหมุดใบรับรองทดลองใช้ฟรี
ฉันอัปเดตใบรับรอง TLS ที่โฮสต์เสมือน ใช้ได้ไหม
หากคุณมีโฮสต์เสมือนที่มีใบรับรอง TLS ที่กำลังจะหมดอายุ คุณสามารถอัปเดตโฮสต์เสมือนให้ใช้คีย์สโตร์อื่นที่มีใบรับรองที่ถูกต้องได้
ข้อมูลอ้างอิงคืออะไร
ข้อมูลอ้างอิงคือตัวแปรที่มีชื่อของคีย์สโตร์ หากต้องการเปลี่ยนคีย์สโตร์ที่โฮสต์เสมือนใช้ คุณต้องอัปเดตตัวแปรข้อมูลอ้างอิง ไม่ใช่โฮสต์เสมือนเอง
โฮสต์เสมือนเก่าใน Apigee Edge อาจไม่ได้กำหนดค่าให้ใช้ข้อมูลอ้างอิง ในกรณีนี้ คุณ ต้อง ขอให้ทีม สนับสนุนของ Apigee Edge อัปเดตโฮสต์เสมือน ให้ใช้ข้อมูลอ้างอิง อย่าอัปเดตโฮสต์เสมือนด้วยตนเองเพื่อเปลี่ยนให้ ใช้ข้อมูลอ้างอิง
ฉันจะตรวจสอบได้อย่างไรว่าโฮสต์เสมือนของฉันใช้ ข้อมูลอ้างอิง
หากต้องการดูข้อมูลเกี่ยวกับโฮสต์เสมือนที่เฉพาะเจาะจง ให้ใช้ Get Virtual Host API ดังนี้
curl -X GET -H "accept:application/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
-u orgAdminEmail:pWordโดย vhost_name คือชื่อของ โฮสต์เสมือน เช่น คุณระบุ vhost_name เป็น "secure" เพื่อ ดูการกำหนดค่าของโฮสต์เสมือนที่ปลอดภัยเริ่มต้นได้ดังนี้
<VirtualHost name="secure">
<HostAliases>
<HostAlias>orgname-prod.apigee.net</HostAlias>
</HostAliases>
<Interfaces/>
<Port>443</Port>
<Properties/>
<SSLInfo>
<ClientAuthEnabled>false</ClientAuthEnabled>
<Enabled>true</Enabled>
<KeyAlias>freetrial</KeyAlias>
<KeyStore>ref://freetrial</KeyStore>
<IgnoreValidationErrors>false</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>โปรดสังเกตว่าในตัวอย่างนี้ ค่าขององค์ประกอบ <KeyStore> ในการตอบกลับ
จะขึ้นต้นด้วย ref:// คำนำหน้านี้บ่งบอกว่าคีย์สโตร์ใช้ข้อมูลอ้างอิง
หากค่าขององค์ประกอบ <KeyStore>
เป็นสตริงตัวอักษร ค่าดังกล่าวจะไม่ได้ใช้ข้อมูลอ้างอิง เช่น
<KeyStore>mykeystore</KeyStore>
อย่าอัปเดตโฮสต์เสมือนด้วยตนเองเพื่อเปลี่ยนให้ใช้ ข้อมูลอ้างอิง คุณต้อง ขอให้ทีมสนับสนุนของ Apigee Edge อัปเดต โฮสต์เสมือนให้ใช้ข้อมูลอ้างอิง หลังจากที่ Apigee อัปเดตโฮสต์เสมือนให้ใช้ข้อมูลอ้างอิง แล้ว คุณจะเปลี่ยนคีย์สโตร์ได้โดยการอัปเดตตัวแปรข้อมูลอ้างอิง
ดูข้อมูลเพิ่มเติมได้ที่การกำหนดค่า โฮสต์เสมือนสำหรับ Cloud
ฉันจะสร้างโฮสต์เสมือนได้อย่างไร
ใช้ขั้นตอนต่อไปนี้เพื่อสร้างโฮสต์เสมือน
- สร้างรายการ DNS และระเบียน CNAME สำหรับโดเมนที่เปิดเผยต่อสาธารณะซึ่งชี้ไปที่
[org]-[environment].apigee.netดูข้อมูลเพิ่มเติมได้ที่ "เกี่ยวกับนามแฝงโฮสต์และชื่อ DNS" ในหัวข้อ เกี่ยวกับโฮสต์เสมือน - สร้างและกำหนดค่าคีย์สโตร์โดยใช้ขั้นตอนตามที่อธิบายไว้ในหัวข้อ การสร้างคีย์สโตร์และ Truststore โดยใช้ UI ของ Edge
- อัปโหลดใบรับรองและคีย์ไปยังคีย์สโตร์
- สร้างข้อมูลอ้างอิงไปยังคีย์สโตร์ตามที่อธิบายไว้ในหัวข้อ การกำหนดค่าโฮสต์เสมือนสำหรับ Cloud
- สร้างโฮสต์เสมือนโดยใช้ Create a Virtual Host API ตามที่อธิบายไว้ใน Configuring virtual hosts for the Cloud ตรวจสอบว่าได้ระบุข้อมูลอ้างอิงคีย์สโตร์ที่ถูกต้อง
- หากคุณมีพร็อกซี API อยู่แล้ว ให้เพิ่มโฮสต์เสมือนลงในองค์ประกอบ
<HTTPConnection>ใน ProxyEndpoint ระบบจะเพิ่มโฮสต์เสมือนลงในพร็อกซี API ใหม่ทั้งหมดโดยอัตโนมัติ ดูข้อมูลเพิ่มเติมได้ที่หัวข้อ การกำหนดค่าพร็อกซี API ให้ใช้โฮสต์เสมือน
ฉันขอให้ Apigee บล็อกพอร์ต TCP 80, 443 หรือ 15999 ใน Apigee Edge Cloud ได้ไหม
เนื่องจากลูกค้าของเรากำหนดค่าโฮสต์เสมือนในพอร์ต TCP 443 และบางครั้งในพอร์ต TCP 80 (แม้ว่าจะไม่แนะนำให้ใช้พอร์ต 80) เราจึงไม่สามารถบล็อกพอร์ตเหล่านี้ได้ เนื่องจากจะทำให้การรับส่งข้อมูลรันไทม์ของ API ทั้งหมดล้มเหลว
พอร์ต TCP 15999 ใช้ภายในใน Cloud เพื่อตรวจสอบว่าเราเตอร์ทำงานได้ดีหรือไม่ และดังนั้นจึงไม่ควรบล็อกเช่นกัน เนื่องจากอาจทำให้เกิดผลกระทบต่อรันไทม์ของ API ที่คาดไม่ถึง