Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
Użyj alertu o wygaśnięciu TLS, aby wysłać powiadomienie, gdy certyfikat TLS w środowisku wkrótce wygaśnie.
Informacje o certyfikatach TLS
TLS (Transport Layer Security) to standardowa technologia zabezpieczeń służąca do tworzenia zaszyfrowanego połączenia między serwerem WWW a klientem internetowym, takim jak przeglądarka lub aplikacja. Zaszyfrowane połączenie zapewnia, że wszystkie dane przesyłane między serwerem a klientem pozostaną prywatne.
Certyfikat TLS to plik cyfrowy, który identyfikuje podmiot w transakcji TLS. Edge używa certyfikatu TLS do konfigurowania TLS w tych przypadkach:
- Dostęp klientów interfejsu API do Twoich serwerów proxy interfejsu API. Do konfigurowania TLS używaj hostów wirtualnych.
- Dostęp Edge do Twoich usług backendu. Do konfigurowania protokołu TLS używaj punktów końcowych i serwerów docelowych w procesorze komunikatów Edge.
Certyfikat TLS zawiera datę ważności. Jeśli certyfikat TLS wygaśnie, połączenie TLS nie będzie działać, dopóki nie zaktualizujesz certyfikatu. Oznacza to, że wszystkie żądania do interfejsu API będą kończyć się niepowodzeniem, dopóki nie zaktualizujesz certyfikatu.
Informacje o alertach o wygaśnięciu
Zamiast czekać na wygaśnięcie certyfikatu i niepowodzenie żądań do interfejsu API, użyj alertu o wygaśnięciu, aby wysłać powiadomienie, gdy certyfikat TLS w środowisku wkrótce wygaśnie. Po wywołaniu alertu możesz zaktualizować certyfikat, aby Twoi klienci nie odczuli żadnych przerw w działaniu usługi.
Podczas konfigurowania alertu nie określaj pojedynczego certyfikatu, ale konkretne środowisko. Alert jest wywoływany, gdy jakikolwiek wdrożony certyfikat ma wygasnąć w określonym przedziale czasu.
Możesz ustawić alert o wygaśnięciu, aby był wywoływany:
- 1 dzień przed wygaśnięciem certyfikatu.
- 14 dni przed wygaśnięciem certyfikatu.
- 30 dni przed wygaśnięciem certyfikatu.
Dodawanie alertów i powiadomień o wygaśnięciu
Aby dodać alerty i powiadomienia o wygaśnięciu:- W interfejsie Edge kliknij Analiza > Reguły alertów.
- Kliknij +Alert.
- Wpisz te ogólne informacje o alercie:
Pole Opis Nazwa alertu Nazwa alertu. Użyj nazwy, która opisuje wyzwalacz i będzie dla Ciebie zrozumiała. Nazwa nie może przekraczać 128 znaków. Opis Opis alertu. Typ alertu Wybierz Wygaśnięcie TLS. Więcej informacji znajdziesz w artykule Informacje o typach alertów. Środowisko Wybierz środowisko z listy. Stan Przełącz, aby włączyć lub wyłączyć alert. - Określ próg i wymiar warunku, który będzie wywoływać alert.
Pole warunku Opis Próg Skonfiguruj zakres czasu dla wygasających certyfikatów. Możesz ustawić alert, który będzie wywoływany, gdy certyfikat wygaśnie za:
- 1 dzień
- 14 dni
- 30 dni
Wymiar Wymiar jest ustawiony na wartość Dowolne certyfikaty TLS odpowiadającą dowolnemu certyfikatowi TLS w środowisku. - Aby dodać powiadomienie o alercie, kliknij + Powiadomienie.
Szczegóły powiadomienia Opis Kanał Wybierz kanał powiadomień, którego chcesz używać, i określ miejsce docelowe: e-mail, Slack, PagerDuty lub webhook. Miejsce docelowe Określ miejsce docelowe na podstawie wybranego typu kanału: - E-mail – adres e-mail, np.
joe@company.com - Slack – adres URL kanału na Slacku, np.
https://hooks.slack.com/services/T00000000/B00000000/XXXXX - PagerDuty – kod PagerDuty, np.
abcd1234efgh56789 - Webhook – adres URL webhooka, np.
https://apigee.com/test-webhookUwaga: w przypadku każdego powiadomienia możesz określić tylko 1 miejsce docelowe. Aby określić kilka miejsc docelowych dla tego samego typu kanału, dodaj dodatkowe powiadomienia.
- E-mail – adres e-mail, np.
- Aby dodać kolejne powiadomienia, powtórz poprzedni krok.
- Jeśli dodasz powiadomienie, ustaw te pola:
Pole Opis Scenariusz (Opcjonalnie) Pole tekstowe, w którym możesz podać krótki opis zalecanych działań w celu rozwiązania problemów, gdy alerty zostaną wywołane. Możesz też podać link do wewnętrznej strony wiki lub strony społeczności, na której znajdziesz sprawdzone metody. Informacje w tym polu zostaną uwzględnione w powiadomieniu. Zawartość tego pola nie może przekraczać 1500 znaków. Ograniczenie Częstotliwość wysyłania powiadomień. Wybierz wartość z listy. - Kliknij Zapisz.
Wyświetlanie alertów w panelu Zdarzenia
Gdy Edge wykryje warunek alertu, automatycznie zapisuje go w panelu Zdarzenia w interfejsie Edge. Lista zdarzeń wyświetlana w panelu Zdarzenia obejmuje wszystkie alerty, zarówno stałe, jak i certyfikaty.
Aby wyświetlić alert:
W interfejsie Edge kliknij Analiza > Zdarzenia. Pojawi się nowy panel Zdarzenia:
Filtruj panel Zdarzenia według:
- Środowisko
- Region
- Przedział czasu
- Wybierz wiersz w panelu Zdarzenia, aby wyświetlić magazyn kluczy zawierający wygasający certyfikat, i dokładniej zbadać alert. Na stronie Magazyn kluczy możesz przesłać nowy certyfikat i usunąć wygasający certyfikat.
Używanie interfejsów API alertów z alertami o wygaśnięciu
Większość interfejsów API, których używasz do tworzenia alertów o wygaśnięciu i zarządzania nimi, jest taka sama jak w przypadku alertów stałych. Te interfejsy API alertów działają tak samo w przypadku alertów stałych i alertów o wygaśnięciu:
- Pobieranie alertu – pobieranie definicji alertu stałego lub alertu o anomalii.
- Pobieranie historii alertów – pobieranie danych historycznych alertów.
- Usuwanie alertu – usuwanie definicji alertu stałego lub alertu o anomalii.
- Pobieranie instancji alertu – pobieranie informacji o wywołanym alercie.
- Pobieranie liczby alertów – pobieranie łącznej liczby alertów.
Niektóre interfejsy API mają jednak dodatkowe właściwości używane do obsługi alertów o anomaliach, w tym:
- Pobieranie alertów – wyświetlanie listy wszystkich alertów, w tym alertów stałych i alertów o anomaliach.
- Tworzenie alertu – tworzenie alertu stałego lub alertu o anomalii.
- Aktualizowanie alertu – aktualizowanie definicji alertu stałego lub alertu o anomalii.
Tworzenie lub aktualizowanie alertu o wygaśnięciu
Do tworzenia lub aktualizowania alertu o wygaśnięciu używaj tych samych interfejsów API co w przypadku alertu stałego. Treść wywołania interfejsu API służącego do tworzenia lub aktualizowania alertu o wygaśnięciu jest taka sama jak w przypadku alertu stałego, z tymi zmianami:
Aby określić, że alert jest alertem o wygaśnięciu, musisz dodać te nowe właściwości:
"alertType": "cert" "alertSubType": "certfixed"
Domyślne wartości tych właściwości to:
"alertType": "runtime" "alertSubType": "fixed"
W tablicy
conditions:- Właściwość
metricsprzyjmuje tylko wartościexpiration. - Użyj właściwości
gracePeriodSeconds, aby określić zakres czasu wygaśnięcia certyfikatu w sekundach, maksymalnie do 30 dni. - Właściwości
threshold,durationSecondsicomparatornie są obsługiwane.
- Właściwość
- W elemencie
dimensionstablicyconditions:- Musisz ustawić wartość właściwości
certificatenaANY. - Musisz ustawić wartość właściwości
proxynaALL. - Właściwości
statusCode,developerApp,collection,faultCodeCategory,faultCodeSubCategory,faultCodeNamenie są obsługiwane.
- Musisz ustawić wartość właściwości
- Właściwość
reportEnablednie jest obsługiwana w przypadku alertów o wygaśnięciu.
Ten przykładowy wywołanie interfejsu API tworzy alert o wygaśnięciu, który jest wywoływany, gdy jakikolwiek certyfikat w środowisku produkcyjnym wygaśnie w ciągu najbliższych 30 dni. Gdy alert zostanie wywołany, na podany adres e-mail zostanie wysłane powiadomienie:
curl 'https://apimonitoring.enterprise.apigee.com/alerts' \
-X POST \
-H 'Accept: application/json, text/plain, */*' -H "Content-Type: application/json" \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-d '{
"organization":"myorg",
"name":"My Cert Expiry Alert",
"description":"My Cert Expiry Alert",
"environment":"prod",
"enabled":true,
"alertType": "cert",
"alertSubType": "certfixed",
"conditions":[
{
"description":"My Cert Expiry Alert",
"dimensions":{
"org":"myorg",
"env":"prod",
"proxy":"ALL",
"certificate": "ANY"
},
"metric":"expiration",
"gracePeriodSeconds": 2592000
}],
"notifications":[{
"channel":"email",
"destination":"ops@acme.com"
}],
"playbook":"http://acme.com/pb.html",
"throttleIntervalSeconds":3600,
"reportEnabled":false
}'
Ustaw $ACCESS_TOKEN na token dostępu OAuth 2.0 zgodnie z opisem w
Uzyskiwanie tokena dostępu OAuth 2.0.
Więcej informacji o opcjach cURL używanych w tym przykładzie znajdziesz w artykule Korzystanie z cURL.
Pobieranie alertów o wygaśnięciu
Domyślnie interfejs Get Alerts API zwraca informacje o wszystkich zdefiniowanych alertach, zarówno stałych, jak i o wygaśnięciu. Ten interfejs API przyjmuje teraz parametry zapytania, które umożliwiają filtrowanie wyników:
enabled– jeślitrue, określa, że mają być zwracane tylko włączone alerty. Wartością domyślną jestfalse.alertType– określa typ alertu, który ma zostać zwrócony. Dozwolone wartości toruntime(domyślna) icert.alertSubType– określa podtyp alertu, który ma zostać zwrócony. Wartość domyślna to brak ustawienia, co oznacza, że mają być zwracane wszystkie podtypy alertów. Aby zwrócić alerty o wygaśnięciu, określcertfixed.
Aby na przykład zwrócić tylko włączone alerty w organizacji o nazwie myorg, użyj tego wywołania interfejsu API:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&enabled=true'
To wywołanie zwraca tylko alerty o wygaśnięciu, zarówno włączone, jak i wyłączone:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&alertType=cert&alertSubType=certfixed'
Ustaw $ACCESS_TOKEN na token dostępu OAuth 2.0 zgodnie z opisem w
Uzyskiwanie tokena dostępu OAuth 2.0.
Więcej informacji o opcjach cURL używanych w tym przykładzie znajdziesz w artykule Korzystanie z cURL.