वर्चुअल होस्ट को कॉन्फ़िगर करने से जुड़े अक्सर पूछे जाने वाले सवाल

यह Apigee Edge के दस्तावेज़ हैं.
पर जाएं Apigee X दस्तावेज़.
info

Edge Cloud के ग्राहक अब वर्चुअल होस्ट बना सकते हैं, उनमें बदलाव कर सकते हैं, और उन्हें मिटा सकते हैं. पहले, ये कार्रवाइयां Apigee Edge की सहायता टीम को करनी पड़ती थीं.

Edge Cloud में वर्चुअल होस्ट को कौन कॉन्फ़िगर कर सकता है?

सिर्फ़ पैसे चुकाकर ली जाने वाली सदस्यता वाले Cloud के ग्राहक, वर्चुअल होस्ट बना सकते हैं, उसमें बदलाव कर सकते हैं, और उसे मिटा सकते हैं. वर्चुअल होस्ट बनाने वाले उपयोगकर्ता के पास संगठन के एडमिन की भूमिका होनी चाहिए. इसके अलावा, उसके पास ऐसी कस्टम भूमिका होनी चाहिए जिसमें वर्चुअल होस्ट में बदलाव करने की अनुमतियां हों. अन्य भूमिकाओं वाले उपयोगकर्ताओं के पास वर्चुअल होस्ट बनाने की अनुमति नहीं होती.

कस्टम भूमिका के लिए, /environments/*/virtualhosts या इसके किसी भी पैरंट संसाधन पर GET, PUT, और DELETE की अनुमतियां ज़रूरी हैं. ज़्यादा जानकारी के लिए, एपीआई की मदद से भूमिकाएं बनाना लेख पढ़ें.

अगर मेरे पास Apigee का बनाया हुआ कोई मौजूदा वर्चुअल होस्ट है, तो क्या होगा?

Edge Cloud के मौजूदा ग्राहकों के पास, Apigee के बनाए हुए वर्चुअल होस्ट पहले से मौजूद होते हैं. अब उन वर्चुअल होस्ट में बदलाव किया जा सकता है.

हालांकि, कोई भी बदलाव करने से पहले, Configuring virtual hosts for the Cloud लेख में, वर्चुअल होस्ट में बदलाव करने की ज़रूरी शर्तें देखें. उदाहरण के लिए, अगर आपका मौजूदा वर्चुअल होस्ट, पोर्ट 443 के अलावा किसी दूसरे पोर्ट का इस्तेमाल करने के लिए कॉन्फ़िगर किया गया है, तो पोर्ट नंबर या टीएलएस सेटिंग में बदलाव नहीं किया जा सकता. इसका मतलब है कि टीएलएस सेटिंग को 'चालू है' से 'बंद है' या 'बंद है' से 'चालू है' पर नहीं बदला जा सकता.

Cloud में वर्चुअल होस्ट में कौनसे पोर्ट का इस्तेमाल किया जा सकता है?

Cloud में वर्चुअल होस्ट में सिर्फ़ पोर्ट 443 का इस्तेमाल किया जा सकता है. पोर्ट 80 या किसी अन्य पोर्ट का इस्तेमाल नहीं किया जा सकता.

Cloud में वर्चुअल होस्ट में पोर्ट 80 का इस्तेमाल क्यों नहीं किया जा सकता?

हम Apigee के ग्राहकों को सुझाव देते हैं कि वे एपीआई रनटाइम ट्रैफ़िक के लिए, पोर्ट 80 वाले वर्चुअल होस्ट का इस्तेमाल न करें. इसकी वजह यह है कि पोर्ट 80 सुरक्षित नहीं है. दूसरी बात यह है कि हम डोमेन के मालिकाना हक की पुष्टि नहीं कर सकते. इसलिए, Cloud के लिए पोर्ट 80 वाले वर्चुअल होस्ट को, ग्राहक खुद से मैनेज नहीं कर सकते. पोर्ट 80 वाले वर्चुअल होस्ट में किए गए बदलावों को, स्टैंडर्ड के मुताबिक नहीं माना जाता. इसलिए, Apigee Edge की सहायता टीम के पास ऐसे बदलावों को अस्वीकार करने का अधिकार होता है.

क्या Cloud में सभी नए वर्चुअल होस्ट के लिए टीएलएस ज़रूरी है?

वर्चुअल होस्ट बनाने के लिए, आपको टीएलएस को वर्चुअल होस्ट पर चालू करना होगा. इसका मतलब है कि वर्चुअल होस्ट बनाने से पहले, आपको टीएलएस सर्टिफ़िकेट और पासकोड के साथ एक कीस्टोर बनाना होगा.

आपके पास, Symantec या VeriSign जैसी किसी भरोसेमंद इकाई से साइन किया गया सर्टिफ़िकेट होना चाहिए. सेल्फ़-साइन किए गए सर्टिफ़िकेट या सेल्फ़-साइन किए गए सीए से साइन किए गए लीफ़ सर्टिफ़िकेट का इस्तेमाल नहीं किया जा सकता.

ज़्यादा जानकारी के लिए, Cloud के लिए वर्चुअल होस्ट कॉन्फ़िगर करना लेख पढ़ें.

क्या Apigee के मुफ़्त ट्रायल वाले सर्टिफ़िकेट को पिन किया जा सकता है?

सुरक्षा की वजहों से, Apigee के मुफ़्त ट्रायल वाले सर्टिफ़िकेट हर तीन महीने में खत्म हो जाते हैं. इन तीन महीनों के खत्म होने पर, Apigee, खत्म होने वाले सर्टिफ़िकेट को नए सर्टिफ़िकेट से बदल देता है. इसलिए, Apigee मुफ़्त ट्रायल वाले सर्टिफ़िकेट को पिन करने का सुझाव नहीं देता या इसके लिए सहायता उपलब्ध नहीं कराता.

क्या वर्चुअल होस्ट के इस्तेमाल किए जा रहे टीएलएस सर्टिफ़िकेट को अपडेट किया जा सकता है?

अगर आपके पास ऐसा वर्चुअल होस्ट है जिसका टीएलएस सर्टिफ़िकेट खत्म होने वाला है, तो वर्चुअल होस्ट को अपडेट करके, किसी दूसरे कीस्टोर का इस्तेमाल किया जा सकता है. इस कीस्टोर में, मान्य सर्टिफ़िकेट होना चाहिए.

रेफ़रंस क्या होता है?

रेफ़रंस एक वैरिएबल होता है. इसमें कीस्टोर का नाम होता है. वर्चुअल होस्ट के इस्तेमाल किए जा रहे कीस्टोर को बदलने के लिए, वर्चुअल होस्ट के बजाय रेफ़रंस वैरिएबल को अपडेट करें.

Apigee Edge पर मौजूद पुराने वर्चुअल होस्ट, रेफ़रंस का इस्तेमाल करने के लिए कॉन्फ़िगर नहीं किए गए हो सकते हैं. ऐसे में, आपको वर्चुअल होस्ट को रेफ़रंस का इस्तेमाल करने के लिए अपडेट करने का अनुरोध, Apigee Edge की सहायता टीम से करना होगा. वर्चुअल होस्ट को रेफ़रंस का इस्तेमाल करने के लिए, खुद से अपडेट न करें.

मैं यह कैसे तय करूं कि मेरा वर्चुअल होस्ट, रेफ़रंस का इस्तेमाल करता है या नहीं?

किसी खास वर्चुअल होस्ट के बारे में जानकारी देखने के लिए, वर्चुअल होस्ट पाने का एपीआई इस्तेमाल करें:

curl -X GET -H "accept:application/xml" \
  https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/virtualhosts/{vhost_name} \
  -u orgAdminEmail:pWord

यहां vhost_name वर्चुअल होस्ट का नाम है. उदाहरण के लिए, डिफ़ॉल्ट तौर पर सुरक्षित वर्चुअल होस्ट का कॉन्फ़िगरेशन देखने के लिए, vhost_name को "secure" के तौर पर तय किया जा सकता है:

<VirtualHost name="secure">
    <HostAliases>
        <HostAlias>orgname-prod.apigee.net</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>443</Port>
    <Properties/>
    <SSLInfo>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <Enabled>true</Enabled>
        <KeyAlias>freetrial</KeyAlias>
        <KeyStore>ref://freetrial</KeyStore>
        <IgnoreValidationErrors>false</IgnoreValidationErrors>
    </SSLInfo>
</VirtualHost>

ध्यान दें कि इस उदाहरण में, जवाब में मौजूद <KeyStore> एलिमेंट की वैल्यू ref:// से शुरू होती है. इस प्रीफ़िक्स से पता चलता है कि कीस्टोर, रेफ़रंस का इस्तेमाल करता है.

अगर <KeyStore> एलिमेंट की वैल्यू, स्ट्रिंग लिटरल है, तो इसका मतलब है कि यह रेफ़रंस का इस्तेमाल नहीं करता. उदाहरण के लिए:

<KeyStore>mykeystore</KeyStore>

वर्चुअल होस्ट को रेफ़रंस का इस्तेमाल करने के लिए, खुद से अपडेट न करें. आपको वर्चुअल होस्ट को रेफ़रंस का इस्तेमाल करने के लिए अपडेट करने का अनुरोध, Apigee Edge की सहायता टीम से करना होगा. Apigee, वर्चुअल होस्ट को रेफ़रंस का इस्तेमाल करने के लिए अपडेट कर देता है. इसके बाद, रेफ़रंस वैरिएबल को अपडेट करके, कीस्टोर को बदला जा सकता है.

ज़्यादा जानकारी के लिए, Cloud के लिए वर्चुअल होस्ट कॉन्फ़िगर करना लेख पढ़ें.

वर्चुअल होस्ट कैसे बनाएं?

वर्चुअल होस्ट बनाने के लिए, यह तरीका अपनाएं:

  1. सार्वजनिक तौर पर दिखने वाले अपने डोमेन के लिए, डीएनएस एंट्री और सीएनएएमई रिकॉर्ड बनाएं. यह रिकॉर्ड, [org]-[environment].apigee.net की ओर इशारा करता है. ज़्यादा जानकारी के लिए, वर्चुअल होस्ट के बारे में लेख में "होस्ट के एलियास और डीएनएस नामों के बारे में जानकारी" देखें.
  2. Edge यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करके, कीस्टोर और ट्रस्टस्टोर बनाना लेख में बताए गए तरीके से, कीस्टोर बनाएं और उसे कॉन्फ़िगर करें.
  3. कीस्टोर में अपना सर्टिफ़िकेट और पासकोड अपलोड करें.
  4. Cloud के लिए वर्चुअल होस्ट कॉन्फ़िगर करना लेख में बताए गए तरीके से, कीस्टोर का रेफ़रंस बनाएं.
  5. Cloud के लिए वर्चुअल होस्ट कॉन्फ़िगर करना लेख में बताए गए तरीके से, वर्चुअल होस्ट बनाने का एपीआई इस्तेमाल करके वर्चुअल होस्ट बनाएं. पक्का करें कि आपने कीस्टोर का सही रेफ़रंस तय किया हो.
  6. अगर आपके पास पहले से कोई एपीआई प्रॉक्सी है, तो प्रॉक्सीएंडपॉइंट में मौजूद <HTTPConnection> एलिमेंट में वर्चुअल होस्ट जोड़ें. सभी नई एपीआई प्रॉक्सी में, वर्चुअल होस्ट अपने-आप जुड़ जाता है. ज़्यादा जानकारी के लिए, किसी वर्चुअल होस्ट का इस्तेमाल करने के लिए, एपीआई प्रॉक्सी को कॉन्फ़िगर करना लेख पढ़ें.

क्या Apigee Edge Cloud पर, टीसीपी पोर्ट 80, 443 या 15999 को ब्लॉक करने के लिए, Apigee से कहा जा सकता है?

हमारे ग्राहक, टीसीपी पोर्ट 443 पर वर्चुअल होस्ट कॉन्फ़िगर करते हैं. साथ ही, कभी-कभी टीसीपी पोर्ट 80 पर भी वर्चुअल होस्ट कॉन्फ़िगर करते हैं . हालांकि, पोर्ट 80 का इस्तेमाल करने का सुझाव नहीं दिया जाता. इसलिए, हम इन पोर्ट को ब्लॉक नहीं कर सकते. ऐसा करने से , एपीआई रनटाइम ट्रैफ़िक काम नहीं करेगा.

Cloud में, टीसीपी पोर्ट 15999 का इस्तेमाल यह पता लगाने के लिए किया जाता है कि राऊटर सही तरीके से काम कर रहे हैं या नहीं इसलिए, इसे भी ब्लॉक नहीं किया जाना चाहिए. ऐसा करने से, एपीआई रनटाइम पर अनचाहा असर पड़ सकता है.