أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
تمثيل المضيف الافتراضي
يعتمد عنصر XML الذي تستخدمه لتحديد المضيف الافتراضي على إصدار Edge الذي تستخدمه: Cloud أو Private Cloud.
إذا كنت من عملاء Private Cloud، عليك التأكّد من استخدام ملف XML الصحيح لإصدار Edge.
Cloud وPrivate Cloud 4.17.01 والإصدارات الأحدث
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<BaseUrl>http://myCo.com</BaseUrl>
<OCSPStapling>offOn</OCSPStapling>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<!-- Private Cloud only -->
<Interface>interfaceName</Interface>
</Interfaces>
<RetryOptions>
<RetryOption>option</RetryOption>
</RetryOptions>
<ListenOptions>
<ListenOption>option</ListenOption>
</ListenOptions>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
<!-- UseBuiltInFreeTrialCert is for Edge Cloud only -->
<UseBuiltInFreeTrialCert>trueFalse</UseBuiltInFreeTrialCert>
<PropagateTLSInformation>
<!-- PropagateTLSInformation is Alpha in the Cloud only -->
<ConnectionProperties>trueFalse</ConnectionProperties>
<ClientProperties>trueFalse</ClientProperties>
</PropagateTLSInformation>
<Properties>
<Property name="proxy_read_timeout">timeout</Property>
<Property name="keepalive_timeout">timeout</Property>
<Property name="proxy_request_buffering">onOff</Property>
<Property name="proxy_buffering">onOff</Property>
<!-- ssl_protocols is Private Cloud only -->
<Property name="ssl_protocols">protocolList</Property>
<Property name="ssl_ciphers">cipherList</Property>
</Properties>
</VirtualHost>Private Cloud 4.16.01 إلى 4.16.09
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>ref://keystoreRef</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>ref://truststoreRef</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
</SSLInfo>
</VirtualHost>Private Cloud 4.15.07 والإصدارات الأقدم
<VirtualHost name="vhostName">
<Port>portNumber</Port>
<HostAliases>
<HostAlias>hostAlias</HostAlias>
</HostAliases>
<Interfaces>
<Interface>interfaceName</Interface>
</Interfaces>
<SSLInfo>
<Enabled>trueFalse</Enabled>
<ClientAuthEnabled>trueFalse</ClientAuthEnabled>
<KeyStore>keystore</KeyStore>
<KeyAlias>keyAlias</KeyAlias>
<TrustStore>truststore</TrustStore>
<IgnoreValidationErrors>trueFalse</IgnoreValidationErrors>
<Ciphers>
<Cipher>cipher</Cipher>
<Cipher>cipher</Cipher>
</Ciphers>
<Protocols>
<Protocol>protocol</Protocol>
<Protocol>protocol</Protocol>
</Protocols>
</SSLInfo>
</VirtualHost>خصائص إعدادات المضيف الافتراضي
يسرد الجدول التالي السمات التي تستخدمها لإعداد مضيف افتراضي:
| الخصائص | الوصف | تلقائي | مطلوب | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| VirtualHost |
تحدّد هذه السمة اسم المضيف الافتراضي. يمكنك استخدام هذا الاسم للإشارة إلى المضيف الظاهري عند إعداد خادم وكيل لواجهة برمجة التطبيقات. تقتصر الأحرف التي يمكنك استخدامها في السمة name على: A-Z0-9._\-$%. |
بلا | نعم | ||||||||||||
| المنفذ |
تحدّد هذه السمة رقم المنفذ الذي يستخدمه المضيف الافتراضي. تأكَّد من أنّ المنفذ مفتوح على جهاز توجيه Edge. إذا حدّدت منفذًا في عنصر بالنسبة إلى Cloud: يجب تحديد المنفذ 443 عند إنشاء مضيف افتراضي. في حال عدم تحديد المنفذ، يتم ضبطه تلقائيًا على 443. إذا كان لديك مضيف افتراضي حالي يستخدم منفذًا غير 443، لا يمكنك تغيير المنفذ. بالنسبة إلى إصدارات Private Cloud من 4.16.01 إلى 4.17.05: عند إنشاء مضيف افتراضي، عليك تحديد منفذ جهاز التوجيه الذي يستخدمه المضيف الافتراضي. على سبيل المثال، port 9001. بشكلٍ تلقائي، يتم تشغيل "الموجّه" باسم المستخدم "apigee" الذي لا يمكنه الوصول إلى المنافذ ذات الامتيازات، والتي تكون عادةً المنافذ 1024 وما دون. إذا أردت إنشاء مضيف افتراضي يربط جهاز التوجيه بمنفذ محمي، عليك ضبط جهاز التوجيه للتشغيل كمستخدم لديه إذن الوصول إلى هذه المنافذ. يمكنك الاطّلاع على مقالة إعداد مضيف افتراضي للحصول على مزيد من المعلومات. بالنسبة إلى إصدارات Private Cloud السابقة للإصدار 4.16.01: يمكن لجهاز التوجيه الاستماع إلى اتصال HTTPS واحد فقط لكل مضيف افتراضي، وذلك على منفذ معيّن باستخدام الشهادة المحدّدة. لذلك، لا يمكن أن تستخدم المضيفات الافتراضية المتعددة رقم المنفذ نفسه إذا حدث إنهاء TLS على جهاز التوجيه في المنفذ المحدّد. |
بلا | نعم | ||||||||||||
| BaseUrl | تتجاوز هذه السمة عنوان URL الذي تعرضه واجهة مستخدم Edge لخادم وكيل لواجهة برمجة التطبيقات تم نشره على المضيف الظاهري. تكون مفيدة عندما يكون لديك أداة موازنة حمل خارجية أمام أجهزة توجيه Edge. يمكنك الاطّلاع على ضبط الوصول إلى واجهة برمجة التطبيقات باستخدام بروتوكول أمان طبقة النقل (TLS) في السحابة الخاصة للحصول على مزيد من المعلومات.
يجب أن تتضمّن قيمة |
بلا | لا | ||||||||||||
| OCSPStapling |
يرسل عميل بروتوكول حالة الشهادة على الإنترنت (OCSP) طلب حالة إلى خادم OCSP لتحديد ما إذا كانت شهادة TLS صالحة. تشير الاستجابة إلى ما إذا كانت شهادة TLS صالحة ولم يتم إبطالها. عند تفعيل OCSP stapling، يتيح ذلك لـ Edge، الذي يعمل كخادم TLS لبروتوكول TLS أحادي الاتجاه، إمكانية طلب معلومات من OCSP responder مباشرةً ثم تخزين الرد مؤقتًا. بعد ذلك، يعرض Edge هذا الردّ على عميل TLS، أو يدمج الردّ كجزء من عملية المصافحة في TLS. يمكنك الاطّلاع على تفعيل ميزة OCSP Stapling على الخادم لمزيد من المعلومات. يجب تفعيل بروتوكول TLS لتفعيل ميزة "تضمين حالة OCSP". اضبط القيمة على |
إيقاف | لا | ||||||||||||
| HostAliases | |||||||||||||||
| HostAlias |
اسم نظام أسماء النطاقات (DNS) المرئي بشكل علني للمضيف الافتراضي على جهاز التوجيه، ويمكن أن يتضمّن رقم المنفذ. يجب أن تكون مجموعة اسم مستعار للمضيف ورقم المنفذ للمضيف الظاهري فريدة لجميع المضيفين الظاهريين في عملية تثبيت Edge. وهذا يعني أنّه يمكن لعدة مضيفات افتراضية استخدام رقم المنفذ نفسه إذا كانت لديها أسماء مستعارة مختلفة للمضيف. يجب إنشاء إدخال لنظام أسماء النطاقات وسجلّ CNAME يتطابقان مع الاسم المستعار للمضيف، ويجب أن يتطابق الاسم المستعار للمضيف مع السلسلة التي يمرّرها العميل في العنوان رقم المنفذ في يمكنك استخدام تعريفات يمكنك تضمين حرف البدل "*" في الاسم المستعار للمضيف. يمكن أن يظهر حرف البدل "*" في بداية اسم المضيف المستعار فقط (قبل أول ".")، ولا يمكن دمجه مع أحرف أخرى.
على سبيل المثال بالنسبة إلى Cloud: إذا كان لديك مضيف افتراضي حالي يستخدم منفذًا غير 443، لا يمكنك إضافة اسم مستعار للمضيف أو إزالته. بالنسبة إلى "السحابة الخاصة": إذا كنت بصدد ضبط الاسم المستعار للمضيف باستخدام عناوين IP الخاصة بأجهزة التوجيه وليس إدخالات نظام أسماء النطاقات، أضِف اسمًا مستعارًا منفصلاً للمضيف لكل جهاز توجيه، مع تحديد عنوان IP لكل جهاز توجيه ومنفذ المضيف الافتراضي. |
بلا | نعم | ||||||||||||
| الواجهات | متاحة فقط في Edge for Private Cloud. | ||||||||||||||
| واجهة |
تحدّد هذه السمة واجهات الشبكة التي تريد ربط على سبيل المثال، لتحديد ربط المنفذ بـ en0 فقط: <Interfaces> <Interface>en0</Interface> </Interfaces> حدِّد الواجهات المتاحة على نظامك من خلال تنفيذ الأمر "ifconfig -a". |
بلا | جميع الواجهات | ||||||||||||
| RetryOptions | متاحة لـ Edge Cloud وPrivate Cloud 4.18.01 والإصدارات الأحدث. | ||||||||||||||
| RetryOption |
اضبط طريقة تفاعل جهاز التوجيه مع هذا المضيف الظاهري عندما يتوقف معالج الرسائل عن العمل. يمكنك تحديد قيم متعددة باستخدام
إذا حدّدت قيمًا متعددة، يستخدم جهاز التوجيه عامل التشغيل المنطقي OR لدمجها. على سبيل المثال: <RetryOptions> <RetryOption>http_599</RetryOption> <RetryOption>error</RetryOption> <RetryOption>timeout</RetryOption> <RetryOption>invalid_header</RetryOption> </RetryOptions> |
||||||||||||||
| ListenOptions | متاحة في Private Cloud 4.18.01 والإصدارات الأحدث وفي Edge Cloud من خلال إرسال طلب إلى فريق دعم Apigee Edge. | ||||||||||||||
| ListenOption |
إذا كنت تستخدم موازن تحميل مرن (ELB) في وضع النقل المباشر لبروتوكول TCP للتعامل مع الطلبات الموجّهة إلى أجهزة توجيه Edge، سيتعامل جهاز التوجيه مع عنوان IP الخاص بموازن التحميل المرن على أنّه عنوان IP الخاص بالعميل بدلاً من عنوان IP الفعلي الخاص بالعميل. إذا كان جهاز التوجيه يتطلّب عنوان IP الصحيح للعميل، فعِّل القيمة التلقائية لـ على سبيل المثال: <ListenOptions> <ListenOption>proxy_protocol</ListenOption> </ListenOptions> لإلغاء ضبط |
||||||||||||||
| SSLInfo | |||||||||||||||
| الأجهزة المفعّلة |
تفعيل بروتوكول أمان طبقة النقل (TLS) أو طبقة المقابس الآمنة (SSL) أحادي الاتجاه يجب أن يكون لديك مخزن مفاتيح يحتوي على الشهادة والمفتاح الخاص. بالنسبة إلى Cloud: يجب أن تكون لديك شهادة موقعة من جهة موثوق بها، مثل Symantec أو VeriSign. لا يمكنك استخدام شهادة موقَّعة ذاتيًا أو شهادات فرعية موقَّعة من مرجع تصديق موقَّع ذاتيًا. بالنسبة إلى Cloud: إذا تم ضبط المضيف الافتراضي الحالي على استخدام منفذ غير 443، لا يمكنك تغيير إعدادات بروتوكول أمان طبقة النقل. وهذا يعني أنّه لا يمكنك تغيير إعداد TLS من مفعّل إلى غير مفعّل أو العكس. |
خطأ | لا | ||||||||||||
| ClientAuthEnabled | تتيح هذه السمة بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه أو الخاص بالعميل بين Edge (الخادم) والتطبيق (العميل) الذي يقدّم الطلب. يتطلّب تفعيل بروتوكول أمان طبقة النقل (TLS) الثنائي الاتجاه إعداد ملف truststore على Edge يحتوي على الشهادة من عميل بروتوكول أمان طبقة النقل (TLS). | خطأ | لا | ||||||||||||
| KeyStore |
تمثّل هذه السمة اسم مخزن المفاتيح على Edge. تنصح Apigee باستخدام مرجع لتحديد اسم ملف تخزين المفاتيح حتى تتمكّن من تغيير ملف تخزين المفاتيح بدون الحاجة إلى إعادة تشغيل أجهزة التوجيه. يمكنك الاطّلاع على خيارات إعداد طبقة النقل الآمنة لمزيد من المعلومات. |
بلا | نعم إذا كانت قيمة "مفعَّل" هي "صحيح" | ||||||||||||
| KeyAlias | الاسم المستعار الذي تم تحديده عند تحميل الشهادة والمفتاح الخاص إلى مخزن المفاتيح يجب تحديد اسم الاسم المستعار حرفيًا، ولا يمكنك استخدام مرجع. يمكنك الاطّلاع على خيارات إعداد طبقة النقل الآمنة لمزيد من المعلومات. | بلا | نعم إذا كانت قيمة "مفعَّل" هي "صحيح" | ||||||||||||
| TrustStore |
اسم مستودع الثقة على Edge الذي يحتوي على الشهادة أو سلسلة الشهادات
المستخدَمة في بروتوكول أمان طبقة النقل (TLS) الثنائي الاتجاه. مطلوبة إذا كانت قيمة تنصح Apigee باستخدام مرجع لتحديد اسم ملف truststore حتى تتمكّن من تغيير ملف truststore بدون الحاجة إلى إعادة تشغيل أجهزة التوجيه. يمكنك الاطّلاع على خيارات إعداد طبقة النقل الآمنة لمزيد من المعلومات. |
بلا | لا | ||||||||||||
| IgnoreValidationErrors |
في حال ضبطها على "true"، يتم تجاهل أخطاء شهادة TLS. وهذا مشابه للخيار "-k" في cURL. يكون هذا الخيار صالحًا عند إعداد بروتوكول أمان طبقة النقل (TLS) للخوادم المستهدَفة ونقاط النهاية المستهدَفة، وعند إعداد المضيفات الافتراضية التي تستخدم بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه. عند استخدامها مع نقطة نهاية مستهدَفة أو خادم مستهدَف، إذا كان نظام الخلفية يستخدم SNI ويعرض شهادة تتضمّن اسمًا مميزًا (DN) للموضوع لا يتطابق مع اسم المضيف، لن يكون هناك أي طريقة لتجاهل الخطأ وسيتعذّر الاتصال. |
خطأ | لا | ||||||||||||
| رموز التشفير |
بالنسبة إلى الإصدار 4.15.07 من Edge for Private Cloud والإصدارات الأقدم فقط. تحدّد هذه السمة التشفيرات التي يستطيع المضيف الافتراضي استخدامها. في حال عدم تحديد أي رموز تشفير، سيتم السماح بجميع رموز التشفير المتاحة لآلة JVM الافتراضية. لتقييد استخدام التشفير، أضِف العناصر التالية: <Ciphers> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Cipher> <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Cipher> </Ciphers> |
جميعها متوافقة مع JVM | لا | ||||||||||||
| البروتوكولات |
بالنسبة إلى الإصدار 4.15.07 من Edge for Private Cloud والإصدارات الأقدم فقط. تحدّد هذه السمة البروتوكولات التي يستخدِمها المضيف الافتراضي. في حال عدم تحديد أي بروتوكولات، سيتم السماح بجميع البروتوكولات المتاحة لآلة JVM الافتراضية. لتقييد البروتوكولات، أضِف العناصر التالية: <Protocols> <Protocol>TLSv1</Protocol> <Protocol>TLSv1.2</Protocol> <Protocol>SSLv2Hello</Protocol> </Protocols> |
جميعها متوافقة مع JVM | لا | ||||||||||||
| UseBuiltInFreeTrialCert | متاحة لـ Edge Cloud فقط | ||||||||||||||
| UseBuiltInFreeTrialCert |
إذا كان لديك حساب Edge for Cloud مدفوع ولم يكن لديك شهادة ومفتاح TLS بعد، يمكنك إنشاء مضيف افتراضي يستخدم شهادة ومفتاح الفترة التجريبية المجانية من Apigee. وهذا يعني أنّه يمكنك إنشاء المضيف الافتراضي بدون إنشاء ملف تخزين مفاتيح أولاً. تم تحديد شهادة الفترة التجريبية المجانية في Apigee لنطاق راجِع تحديد مضيف افتراضي يستخدم شهادة ومفتاح الفترة التجريبية المجانية من Apigee. |
خطأ | لا | ||||||||||||
| PropagateTLSInformation | متوفّرة في الإصدار الأوّلي لـ Edge Cloud فقط. | ||||||||||||||
| ConnectionProperties |
تتيح هذه السياسة لمتصفّح Edge تسجيل معلومات اتصال TLS. تتوفّر هذه المعلومات بعد ذلك كمتغيّرات تدفّق في خادم وكيل لواجهة برمجة التطبيقات. لمزيد من المعلومات، يُرجى الاطّلاع على الوصول إلى معلومات اتصال بروتوكول أمان طبقة النقل (TLS) في خادم وكيل لواجهة برمجة التطبيقات. |
خطأ | لا | ||||||||||||
| ClientProperties |
تتيح هذه السمة تسجيل تفاصيل شهادة العميل التي يسجّلها Edge في بروتوكول أمان طبقة النقل (TLS) الثنائي الاتجاه. تتوفّر هذه المعلومات بعد ذلك كمتغيّرات تدفّق في خادم وكيل لواجهة برمجة التطبيقات. لمزيد من المعلومات، يُرجى الاطّلاع على الوصول إلى معلومات اتصال بروتوكول أمان طبقة النقل (TLS) في خادم وكيل لواجهة برمجة التطبيقات. |
خطأ | لا | ||||||||||||
| المواقع | تتوفّر هذه الميزة في Edge Cloud وPrivate Cloud 4.17.01 والإصدارات الأحدث. | ||||||||||||||
| proxy_read_timeout |
تضبط هذه السمة مدة المهلة بالثواني بين "معالِجات الرسائل" و"جهاز التوجيه". يقطع جهاز التوجيه الاتصال ويعرض استجابة HTTP 504 إذا لم يتلقَّ استجابة من "معالج الرسائل" قبل انتهاء هذه المدة. يجب أن تكون قيمة proxy_read_timeout أكبر من قيمة المهلة المستهدَفة التي يستخدمها معالج الرسائل. يضمن ذلك عدم انتهاء مهلة جهاز التوجيه قبل أن يتوفّر الوقت الكافي لـ "معالج الرسائل" لعرض استجابة. مهلة الاستهداف التلقائية لـ
"معالج الرسائل" هي 55 ثانية، أي 55000 مللي ثانية، كما هو محدّد بواسطة الرمز المميز |
57 | لا | ||||||||||||
| keepalive_timeout |
تضبط هذه السمة مدة المهلة بالثواني بين العميل والموجّه عندما يرسل العميل طلبًا يتضمّن عنوان Keep-Alive. ويُبقي جهاز التوجيه الاتصال مفتوحًا إلى أن تنتهي مدة صلاحيته. لن يغلق جهاز التوجيه الاتصال إذا كان ينتظر حاليًا ردًا من "معالج الرسائل". لا يبدأ انتهاء المهلة إلا بعد أن يعرض جهاز التوجيه الرد على العميل. |
65 | لا | ||||||||||||
| ssl_ciphers |
تضبط هذه السمة برامج التشفير التي يستضيفها المضيف الافتراضي، ما يؤدي إلى تجاهل برامج التشفير التلقائية التي تم ضبطها على جهاز التوجيه. حدِّد قائمة مفصولة بنقطتين رأسيتين من رموز التشفير بالتنسيق التالي: <Property name="ssl_ciphers">HIGH:!aNULL:!MD5:!DH+3DES:!kEDH;</Property> للحصول على معلومات حول البنية والقيم المسموح بها في الرمز المميز، يُرجى الاطّلاع على https://www.openssl.org/docs/man1.0.2/man1/ciphers.html. يُرجى العِلم أنّ هذا الرمز المميز يستخدم أسماء تشفير OpenSSL، مثل AES128-SHA256، وليس أسماء تشفير Java/JSSE، مثل TLS_RSA_WITH_AES_128_CBC_SHA256. |
HIGH:!aNULL:
!MD5: !DH+3DES: !kEDH |
لا | ||||||||||||
| ssl_protocols |
متاحة فقط في Edge for Private Cloud. تضبط هذه السمة بروتوكولات أمان طبقة النقل (TLS) التي يستضيفها المضيف الظاهري، وذلك كقائمة مفصولة بمسافات، مع تجاهل البروتوكولات التلقائية التي تم ضبطها على جهاز التوجيه. ملاحظة: إذا كان مضيفان افتراضيان يشتركان في المنفذ نفسه، يجب أن يضبطا
حدِّد قائمة ببروتوكولات TLS مفصولة بمسافات، بالشكل التالي: <Property name="ssl_protocols">TLSv1 TLSv1.2</Property> |
TLSv1 TLSv1.1 TLSv1.2 | لا | ||||||||||||
| proxy_request_buffering |
تفعيل (on) أو إيقاف (off) تخزين نص الطلب مؤقتًا عندما يكون التخزين المؤقت مفعّلاً، يخزّن الموجه نص الطلب بالكامل مؤقتًا قبل إرساله إلى "معالج الرسائل". في حال حدوث خطأ، يمكن لجهاز التوجيه إعادة محاولة استخدام معالج رسائل مختلف. إذا كان الخيار غير مفعّل، سيتم إيقاف التخزين المؤقت وسيتم إرسال نص الطلب إلى "معالج الرسائل" فور تلقّيه. في حال حدوث خطأ، لن يعيد "الموجّه" محاولة إرسال الطلب إلى "معالج الرسائل" آخر. |
تشغيل | لا | ||||||||||||
| proxy_buffering | تفعيل (on) أو إيقاف (off) تخزين الرد مؤقتًا عندما يكون التخزين المؤقت مفعّلاً، يخزّن جهاز التوجيه الرد مؤقتًا. عند إيقاف التخزين المؤقت، يتم تمرير الرد إلى العميل بشكل متزامن، أي فور تلقّيه من قِبل جهاز التوجيه. | تشغيل | لا | ||||||||||||