Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Sanal ana makine temsili
Sanal ana makineyi tanımlamak için kullandığınız XML nesnesi, Edge sürümünüze (Cloud veya Private Cloud) bağlıdır.
Özel bulut müşterisiyseniz Edge sürümünüz için doğru XML'yi kullandığınızdan emin olmanız gerekir.
Bulut ve Özel Bulut 4.17.01 ve sonraki sürümler
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<BaseUrl>http://myCo.com</BaseUrl>
<OCSPStapling>offOn</OCSPStapling>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<!-- Private Cloud only -->
<Interface>interfaceName</Interface>
</Interfaces>
<RetryOptions>
<RetryOption>option</RetryOption>
</RetryOptions>
<ListenOptions>
<ListenOption>option</ListenOption>
</ListenOptions>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
<!-- UseBuiltInFreeTrialCert is for Edge Cloud only -->
<UseBuiltInFreeTrialCert>trueFalse</UseBuiltInFreeTrialCert>
<PropagateTLSInformation>
<!-- PropagateTLSInformation is Alpha in the Cloud only -->
<ConnectionProperties>trueFalse</ConnectionProperties>
<ClientProperties>trueFalse</ClientProperties>
</PropagateTLSInformation>
<Properties>
<Property name="proxy_read_timeout">timeout</Property>
<Property name="keepalive_timeout">timeout</Property>
<Property name="proxy_request_buffering">onOff</Property>
<Property name="proxy_buffering">onOff</Property>
<!-- ssl_protocols is Private Cloud only -->
<Property name="ssl_protocols">protocolList</Property>
<Property name="ssl_ciphers">cipherList</Property>
</Properties>
</VirtualHost>Private Cloud 4.16.01 - 4.16.09
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>Private Cloud 4.15.07 ve önceki sürümler
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>keystore</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>truststore</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
<Ciphers>
<Cipher>cipher</Cipher>
<Cipher>cipher</Cipher>
</Ciphers>
<Protocols>
<Protocol>protocol</Protocol>
<Protocol>protocol</Protocol>
</Protocols>
</SSLInfo>
</VirtualHost>Sanal ana makine yapılandırma özellikleri
Aşağıdaki tabloda, sanal bir ana makineyi yapılandırmak için kullandığınız özellikler listelenmektedir:
| Özellikler | Açıklama | Varsayılan | Zorunlu | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| VirtualHost |
Sanal ana makinenin adını belirtir. API proxy'sini yapılandırırken sanal ana makineye başvurmak için bu adı kullanırsınız. Ad özelliğinde kullanabileceğiniz karakterler şunlarla sınırlıdır: A-Z0-9._\-$%. |
Yok | Evet | ||||||||||||
| Bağlantı noktası |
Sanal ana makine tarafından kullanılan bağlantı noktası numarasını belirtir. Bağlantı noktasının Edge yönlendiricide açık olduğundan emin olun. Bir Cloud için: Sanal ana makine oluştururken 443 bağlantı noktasını belirtmeniz gerekir. Atlanırsa bağlantı noktası varsayılan olarak 443'e ayarlanır. 443'ten farklı bir bağlantı noktası kullanan mevcut bir sanal ana makineniz varsa bağlantı noktasını değiştiremezsiniz. Private Cloud'un 4.16.01 ile 4.17.05 arasındaki sürümlerinde: Sanal ana makine oluştururken sanal ana makine tarafından kullanılan yönlendirici bağlantı noktasını belirtirsiniz. Örneğin, bağlantı noktası 9001. Yönlendirici, varsayılan olarak ayrıcalıklı bağlantı noktalarına (genellikle 1024 ve altındaki bağlantı noktaları) erişimi olmayan "apigee" kullanıcısı olarak çalışır. Yönlendiriciyi korumalı bir bağlantı noktasına bağlayan bir sanal ana makine oluşturmak istiyorsanız Yönlendiriciyi bu bağlantı noktalarına erişimi olan bir kullanıcı olarak çalışacak şekilde yapılandırmanız gerekir. Daha fazla bilgi için Sanal ana makine oluşturma başlıklı makaleyi inceleyin. 4.16.01'den önceki Private Cloud sürümleri için: Bir yönlendirici, belirtilen bağlantı noktasında, belirtilen sertifikayla sanal ana bilgisayar başına yalnızca bir HTTPS bağlantısını dinleyebilir. Bu nedenle, TLS sonlandırması belirtilen bağlantı noktasında yönlendiricide gerçekleşirse birden fazla sanal ana makine aynı bağlantı noktası numarasını kullanamaz. |
Yok | Evet | ||||||||||||
| BaseUrl | Sanal ana makineye dağıtılan bir API proxy'si için Edge kullanıcı arayüzü tarafından gösterilen URL'yi geçersiz kılar. Edge yönlendiricilerin önünde harici bir yük dengeleyici olduğunda kullanışlıdır. Daha fazla bilgi için Özel bulut için bir API'ye TLS erişimini yapılandırma başlıklı makaleye bakın.
|
Yok | Hayır | ||||||||||||
| OCSPStapling |
Bir OCSP (Online Certificate Status Protocol) istemcisi, TLS sertifikasının geçerli olup olmadığını belirlemek için bir OCSP yanıtlayıcısına durum isteği gönderir. Yanıt, TLS sertifikasının geçerli olup olmadığını ve iptal edilip edilmediğini gösterir. Etkinleştirildiğinde OCSP stapling, tek yönlü TLS için TLS sunucusu olarak hareket eden Edge'in OCSP yanıtlayıcısını doğrudan sorgulamasına ve ardından yanıtı önbelleğe almasına olanak tanır. Ardından Edge, bu yanıtı TLS istemcisine döndürür veya TLS el sıkışması kapsamında ekler. Daha fazla bilgi için Enable OCSP Stapling on Your Server (Sunucunuzda OCSP Stapling'i Etkinleştirme) başlıklı makaleyi inceleyin. OCSP stapling'in etkinleştirilmesi için TLS etkinleştirilmelidir. Etkinleştirmek için |
kapalı | Hayır | ||||||||||||
| HostAliases | |||||||||||||||
| HostAlias |
Yönlendiricideki sanal ana makinenin herkese açık DNS adı (isteğe bağlı olarak bağlantı noktası numarası dahil). Sanal ana makine için ana makine takma adı ve bağlantı noktası numarası kombinasyonu, Edge kurulumundaki tüm sanal ana makineler için benzersiz olmalıdır. Bu, farklı ana makine takma adlarına sahip birden fazla sanal ana makinenin aynı bağlantı noktası numarasını kullanabileceği anlamına gelir. Ana makine takma adıyla eşleşen bir DNS girişi ve CNAME kaydı oluşturmanız gerekir. Ana makine takma adı, istemcinin
Aynı sanal ana makine tanımında, sanal ana makine için birden fazla DNS girişine karşılık gelen birden fazla Ana makine takma adında "*" joker karakterini kullanabilirsiniz. "*" joker karakteri yalnızca ana makine takma adının başında (ilk "." karakterinden önce) olabilir ve diğer karakterlerle karıştırılamaz.
Örneğin Cloud için: 443 dışında bir bağlantı noktası kullanan mevcut bir sanal ana makineniz varsa ana makine diğer adı ekleyemez veya kaldıramazsınız. Özel bulut için: Ana makine diğer adını DNS girişleri yerine yönlendiricilerinizin IP adreslerini kullanarak ayarlıyorsanız her yönlendirici için ayrı bir ana makine diğer adı ekleyin. Her yönlendiricinin IP adresini ve sanal ana makinenin bağlantı noktasını belirtin. |
Yok | Evet | ||||||||||||
| Arayüzler | Yalnızca Edge for Private Cloud'da kullanılabilir. | ||||||||||||||
| Arayüz |
Örneğin, bağlantı noktasının yalnızca en0'a bağlanacağını belirtmek için: <Interfaces> <Interface>en0</Interface> </Interfaces> "ifconfig -a" komutunu çalıştırarak sisteminizde kullanılabilen arayüzleri belirleyin. |
Yok | Tüm arayüzler | ||||||||||||
| RetryOptions | Edge Cloud ve Private Cloud 4.18.01 ile sonraki sürümlerde kullanılabilir. | ||||||||||||||
| RetryOption |
Mesaj İşleyici devre dışı kaldığında Yönlendiricinin bu sanal ana makine için nasıl tepki vereceğini yapılandırın.
Birden fazla değer belirtirseniz yönlendirici bunları birleştirmek için mantıksal VEYA işlevini kullanır. Örneğin: <RetryOptions> <RetryOption>http_599</RetryOption> <RetryOption>error</RetryOption> <RetryOption>timeout</RetryOption> <RetryOption>invalid_header</RetryOption> </RetryOptions> |
||||||||||||||
| ListenOptions | Private Cloud 4.18.01 ve sonraki sürümlerde ve Apigee Edge Destek Ekibi'ne istekte bulunarak Edge Cloud'da kullanılabilir. | ||||||||||||||
| ListenOption |
Edge yönlendiricilere yönelik istekleri işlemek için TCP geçiş moduyla bir ELB kullanıyorsanız yönlendirici, gerçek istemci IP'si yerine ELB'nin IP adresini istemci IP'si olarak değerlendirir. Yönlendirici, gerçek istemci IP'sini gerektiriyorsa
istemci IP'sini TCP paketinde iletmesi için
ELB'de
Örneğin: <ListenOptions> <ListenOption>proxy_protocol</ListenOption> </ListenOptions> Daha sonra |
||||||||||||||
| SSLInfo | |||||||||||||||
| Etkin |
Tek yönlü TLS/SSL'yi etkinleştirir. Sertifikayı ve özel anahtarı içeren bir anahtar deposu tanımlamış olmanız gerekir. Cloud için: Symantec veya VeriSign gibi güvenilir bir kuruluş tarafından imzalanmış bir sertifikanız olmalıdır. Kendinden imzalı sertifika veya kendinden imzalı bir CA tarafından imzalanmış yaprak sertifikalar kullanamazsınız. Cloud için: Mevcut sanal ana makineniz 443 dışında bir bağlantı noktası kullanacak şekilde yapılandırılmışsa TLS ayarını değiştiremezsiniz. Bu nedenle, TLS ayarını etkin durumdan devre dışı duruma veya devre dışı durumdan etkin duruma değiştiremezsiniz. |
yanlış | Hayır | ||||||||||||
| ClientAuthEnabled | Edge (sunucu) ile isteği gönderen uygulama (istemci) arasında iki yönlü veya istemci TLS'yi etkinleştirir. İki yönlü TLS'yi etkinleştirmek için Edge'de TLS istemcisinden gelen sertifikayı içeren bir güvenli sertifika deposu ayarlamanız gerekir. | yanlış | Hayır | ||||||||||||
| KeyStore |
Edge'deki anahtar deposunun adı. Apigee, yönlendiricileri yeniden başlatmak zorunda kalmadan anahtar deposunu değiştirebilmeniz için anahtar deposu adını belirtmek üzere bir referans kullanmanızı önerir. Daha fazla bilgi için TLS yapılandırma seçenekleri başlıklı makaleyi inceleyin. |
Yok | Enabled doğruysa evet | ||||||||||||
| KeyAlias | Sertifikayı ve özel anahtarı anahtar deposuna yüklerken belirtilen takma ad. Alias adını tam olarak belirtmeniz gerekir. Referans kullanamazsınız. Daha fazla bilgi için TLS yapılandırma seçenekleri başlıklı makaleyi inceleyin. | Yok | Enabled doğruysa evet | ||||||||||||
| TrustStore |
İki yönlü TLS için kullanılan sertifikayı veya sertifika zincirini içeren Edge'deki güvenilen sertifika deposunun adı. Apigee, güvenilir anahtar deposunu yeniden başlatmak zorunda kalmadan değiştirebilmeniz için güvenilir anahtar deposu adını belirtmek üzere bir referans kullanmanızı önerir. Daha fazla bilgi için TLS yapılandırma seçenekleri başlıklı makaleyi inceleyin. |
Yok | Hayır | ||||||||||||
| IgnoreValidationErrors |
Doğruysa TLS sertifika hatalarının yoksayılacağını belirtir. Bu, cURL'deki "-k" seçeneğine benzer. Bu seçenek, hedef sunucular ve hedef uç noktalar için TLS yapılandırılırken ve iki yönlü TLS kullanan sanal ana makineler yapılandırılırken geçerlidir. Bir hedef uç nokta/hedef sunucuyla kullanıldığında, arka uç sistemi SNI kullanıyorsa ve ana makine adıyla eşleşmeyen bir konu ayırt edilmiş adı (DN) içeren bir sertifika döndürüyorsa hatayı yoksaymanın yolu yoktur ve bağlantı başarısız olur. |
yanlış | Hayır | ||||||||||||
| Şifreler |
Yalnızca Private Cloud için Edge 4.15.07 ve önceki sürümlerinde geçerlidir. Sanal ana makine tarafından desteklenen şifreleri belirtir. Şifre belirtilmezse JVM için kullanılabilen tüm şifrelere izin verilir. Şifreleri kısıtlamak için aşağıdaki öğeleri ekleyin: <Ciphers> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Cipher> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Cipher> </Ciphers> |
JVM tarafından desteklenen tüm diller | Hayır | ||||||||||||
| Protokoller |
Yalnızca Private Cloud için Edge 4.15.07 ve önceki sürümlerinde geçerlidir. Sanal ana makine tarafından desteklenen protokolleri belirtir. Protokol belirtilmemişse JVM için kullanılabilen tüm protokollere izin verilir. Protokolleri kısıtlamak için aşağıdaki öğeleri ekleyin: <Protocols> <Protocol>TLSv1</Protocol> <Protocol>TLSv1.2</Protocol> <Protocol>SSLv2Hello</Protocol> </Protocols> |
JVM tarafından desteklenen tüm diller | Hayır | ||||||||||||
| UseBuiltInFreeTrialCert | Yalnızca Edge Cloud için kullanılabilir. | ||||||||||||||
| UseBuiltInFreeTrialCert |
Ücretli bir Edge for Cloud hesabınız varsa ve henüz bir TLS sertifikanız ve anahtarınız yoksa Apigee ücretsiz deneme sertifikasını ve anahtarını kullanan bir sanal ana makine oluşturabilirsiniz. Bu, önce bir anahtar deposu oluşturmadan sanal ana makine oluşturabileceğiniz anlamına gelir. Apigee ücretsiz deneme sertifikası, Apigee ücretsiz deneme sertifikasını ve anahtarını kullanan bir sanal ana makine tanımlama başlıklı makaleyi inceleyin. |
yanlış | Hayır | ||||||||||||
| PropagateTLSInformation | Yalnızca Edge Cloud için alfa sürümünde kullanılabilir. | ||||||||||||||
| ConnectionProperties |
TLS bağlantı bilgilerinin Edge tarafından yakalanmasını sağlar. Bu bilgiler daha sonra bir API proxy'sinde akış değişkenleri olarak kullanılabilir. Daha fazla bilgi için API proxy'sinde TLS bağlantı bilgilerine erişme başlıklı makaleyi inceleyin. |
yanlış | Hayır | ||||||||||||
| ClientProperties |
Edge tarafından iki yönlü TLS'de yakalanan istemci sertifikası ayrıntılarının yakalanmasını sağlar. Bu bilgiler daha sonra bir API proxy'sinde akış değişkenleri olarak kullanılabilir. Daha fazla bilgi için API proxy'sinde TLS bağlantı bilgilerine erişme başlıklı makaleyi inceleyin. |
yanlış | Hayır | ||||||||||||
| Mülkler | Edge Cloud ve Private Cloud 4.17.01 ile sonraki sürümlerde kullanılabilir. | ||||||||||||||
| proxy_read_timeout |
İleti işlemcileri ile yönlendirici arasındaki zaman aşımı süresini saniye cinsinden ayarlar. Yönlendirici, bu süre dolmadan önce Mesaj İşleyici'den yanıt almazsa bağlantıyı keser ve HTTP 504 yanıtı döndürür. proxy_read_timeout değeri, Mesaj İşleyici tarafından kullanılan hedef zaman aşımı değerinden büyük olmalıdır. Bu, Mesaj İşleyici yanıt döndürme süresini tamamlamadan önce yönlendiricinin zaman aşımına uğramamasını sağlar. İleti İşleyici için varsayılan hedef zaman aşımı, Mesaj İşleyici'nin |
57 | Hayır | ||||||||||||
| keepalive_timeout |
İstemci, Keep-Alive üstbilgisini içeren bir istekte bulunduğunda istemci ile yönlendirici arasındaki zaman aşımı süresini saniye cinsinden ayarlar. Yönlendirici, süre dolana kadar bağlantıyı açık tutar. Yönlendirici, şu anda Mesaj İşleyici'den yanıt bekliyorsa bağlantıyı kapatmaz. Zaman aşımı yalnızca yönlendirici istemciye yanıtı döndürdükten sonra başlar. |
65 | Hayır | ||||||||||||
| ssl_ciphers |
Sanal ana makine tarafından desteklenen şifreleri ayarlar ve yönlendiricide ayarlanan varsayılan şifreleri geçersiz kılar. Şifreleri iki nokta üst üste ile ayrılmış bir liste şeklinde belirtin: <Property name="ssl_ciphers">HIGH:!aNULL:!MD5:!DH+3DES:!kEDH;</Property> Bu jetonun izin verdiği söz dizimi ve değerler hakkında bilgi edinmek için https://www.openssl.org/docs/man1.0.2/man1/ciphers.html adresini ziyaret edin. Bu jetonun, TLS_RSA_WITH_AES_128_CBC_SHA256 gibi Java/JSSE şifre adları yerine AES128-SHA256 gibi OpenSSL şifre adlarını kullandığını unutmayın. |
YÜKSEK:!aNULL:
!MD5: !DH+3DES: !kEDH |
Hayır | ||||||||||||
| ssl_protocols |
Yalnızca Edge for Private Cloud'da kullanılabilir. Yönlendiricide ayarlanan varsayılan protokolleri geçersiz kılarak, sanal ana makine tarafından desteklenen TLS protokollerini boşlukla ayrılmış bir liste olarak ayarlar. Not: İki sanal ana makine aynı bağlantı noktasını paylaşıyorsa Boşlukla ayrılmış bir TLS protokolleri listesini şu biçimde belirtin: <Property name="ssl_protocols">TLSv1 TLSv1.2</Property> |
TLSv1 TLSv1.1 TLSv1.2 | Hayır | ||||||||||||
| proxy_request_buffering |
İstek gövdesinin arabelleğe alınmasını etkinleştirir (on) veya devre dışı bırakır (off). Arabelleğe alma özelliği etkin olduğunda yönlendirici, istek gövdesinin tamamını arabelleğe alır ve ardından Mesaj İşleyiciye gönderir. Hata varsa yönlendirici farklı bir mesaj işlemcisini yeniden deneyebilir. Kapalıysa arabelleğe alma devre dışı bırakılır ve istek gövdesi, alındığı anda hemen Mesaj İşleyici'ye gönderilir. Hata varsa yönlendirici, isteği başka bir ileti işlemciye yeniden göndermez. |
CANNOT TRANSLATE | Hayır | ||||||||||||
| proxy_buffering | Yanıtın arabelleğe alınmasını etkinleştirir (açık) veya devre dışı bırakır (kapalı). Arabelleğe alma özelliği etkin olduğunda yönlendirici yanıtı arabelleğe alır. Arabelleğe alma devre dışı olduğunda yanıt, yönlendirici tarafından alındığı anda istemciye eşzamanlı olarak iletilir. | CANNOT TRANSLATE | Hayır | ||||||||||||