Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Bir ortamdaki TLS sertifikasının geçerlilik süresi dolmak üzereyken bildirim göndermek için TLS geçerlilik süresi uyarısı kullanın.
TLS sertifikaları hakkında
TLS (Taşıma Katmanı Güvenliği), bir web sunucusu ile tarayıcı veya uygulama gibi bir web istemcisi arasında şifrelenmiş bir bağlantı oluşturmak için kullanılan standart güvenlik teknolojisidir. Şifrelenmiş bir bağlantı, sunucu ile istemci arasında geçen tüm verilerin gizli kalmasını sağlar.
TLS sertifikası, TLS işlemindeki bir varlığı tanımlayan dijital bir dosyadır. Edge, TLS'yi yapılandırmak için TLS sertifikası kullanır:
- API istemcilerinin API proxy'lerinize erişimi. TLS'yi yapılandırmak için sanal ana makineleri kullanın.
- Edge'in arka uç hizmetlerinize erişimi. TLS'yi yapılandırmak için Edge Mesaj İşleyici'de hedef uç noktaları ve hedef sunucuları kullanın.
TLS sertifikasının geçerlilik bitiş tarihi vardır. TLS sertifikasının süresi dolarsa sertifikayı güncelleyene kadar TLS bağlantısı başarısız olur. Bu durumda, sertifikayı güncelleyene kadar API'nize yapılan tüm istekler başarısız olur.
Son kullanma tarihi uyarıları hakkında
Sertifikanın süresinin dolmasını ve API'nize yapılan isteklerin başarısız olmasını beklemek yerine, bir ortamdaki TLS sertifikalarının süresi dolmak üzere olduğunda bildirim göndermek için süre bitimi uyarısı kullanın. Uyarı tetiklendikten sonra, müşterilerinizin hizmette kesinti yaşamaması için sertifikayı güncelleyebilirsiniz.
Uyarıyı yapılandırırken belirli bir sertifika değil, belirli bir ortam belirtin. Uyarı, dağıtılan sertifikalardan herhangi birinin belirtilen zaman aralığında süresinin dolması planlandığında tetiklenir.
Son kullanma tarihi uyarısını şu şekilde ayarlayabilirsiniz:
- Sertifikaların geçerlilik süresi bitmeden 1 gün önce
- Sertifikaların geçerlilik süresi dolmadan 14 gün önce
- Sertifikaların geçerlilik süresi bitmeden 30 gün önce
Son kullanma tarihi uyarıları ve bildirimleri ekleme
Son kullanma tarihi uyarıları ve bildirimleri eklemek için:- Edge kullanıcı arayüzünde Analyze > Alert Rules'u (Analiz > Uyarı Kuralları) tıklayın.
- +Uyarı'yı tıklayın.
- Uyarı hakkında aşağıdaki genel bilgileri girin:
Alan Açıklama Uyarı adı Uyarının adı. Tetikleyiciyi açıklayan ve sizin için anlamlı olacak bir ad kullanın. Ad 128 karakteri aşamaz. Açıklama Uyarının açıklaması. Uyarı Türü TLS Expiry'yi (TLS Geçerlilik Bitiş Tarihi) seçin. Daha fazla bilgi için Uyarı türleri hakkında başlıklı makaleyi inceleyin. Ortam Açılır listeden ortamı seçin. Durum Uyarıyı etkinleştirmek veya devre dışı bırakmak için açma/kapatma düğmesini tıklayın. - Uyarıyı tetikleyecek koşulun eşiğini ve boyutunu tanımlayın.
Koşul Alanı Açıklama Eşik Süresi dolan sertifikalar için zaman aralığını yapılandırın. Aşağıdaki süreler içinde sona erecek sertifikalar için uyarı oluşturmayı seçebilirsiniz:
- 1 gün
- 14 gün
- 30 gün
Boyut Boyutlar, ortamdaki herhangi bir TLS sertifikasına karşılık gelen Tüm TLS Sertifikaları değerine sabitlenir. - Uyarı bildirimi eklemek için + Bildirim'i tıklayın.
Bildirim Ayrıntıları Açıklama Kanal Kullanmak istediğiniz bildirim kanalını seçin ve hedefi belirtin: E-posta, Slack, PagerDuty veya Webhook. Hedef Hedefi, seçilen kanal türüne göre belirtin: - E-posta:
joe@company.comgibi bir e-posta adresi - Slack:
https://hooks.slack.com/services/T00000000/B00000000/XXXXXgibi bir Slack kanalı URL'si - PagerDuty:
abcd1234efgh56789gibi PagerDuty kodu - Webhook:
https://apigee.com/test-webhookgibi bir webhook URL'siNot: Bildirim başına yalnızca bir hedef belirtebilirsiniz. Aynı kanal türü için birden fazla hedef belirtmek istiyorsanız ek bildirimler ekleyin.
- E-posta:
- Başka bildirimler eklemek için önceki adımı tekrarlayın.
- Bildirim eklediyseniz aşağıdaki alanları ayarlayın:
Alan Açıklama Başucu Kitabı (İsteğe bağlı) Uyarılar tetiklendiğinde çözüme yönelik önerilen işlemlerin kısa bir açıklamasını sağlamak için serbest biçimli metin alanı. Ayrıca, en iyi uygulamalara referans verdiğiniz dahili wiki'nizin veya topluluk sayfanızın bağlantısını da belirtebilirsiniz. Bu alandaki bilgiler bildirime eklenir. Bu alandaki içerikler 1.500 karakteri aşamaz. Klape Bildirimlerin gönderilme sıklığı. Açılır listeden bir değer seçin. - Kaydet'i tıklayın.
Uyarıları Etkinlikler kontrol panelinde görüntüleme
Edge bir uyarı koşulu algıladığında bu koşulu Edge kullanıcı arayüzündeki Events (Etkinlikler) kontrol paneline otomatik olarak kaydeder. Etkinlikler kontrol panelinde gösterilen etkinlik listesi, hem düzeltilmiş hem de sertifika olmak üzere tüm uyarıları içerir.
Bir uyarıyı görüntülemek için:
Edge kullanıcı arayüzünde Analiz > Etkinlikler'i tıklayın. Yeni Etkinlikler kontrol paneli gösterilir:
Etkinlikler kontrol panelini şunlara göre filtreleyin:
- Ortam
- Bölge
- Dönem
- Süresi dolan sertifikayı içeren anahtar deposunu göstermek için Etkinlik kontrol panelinde bir satır seçin. Böylece uyarıyı daha ayrıntılı bir şekilde inceleyebilirsiniz. Anahtar deposu sayfasından yeni bir sertifika yükleyebilir ve süresi dolan sertifikayı silebilirsiniz.
Son kullanma tarihi uyarılarıyla birlikte uyarı API'lerini kullanma
Geçerlilik bitimi uyarılarını oluşturmak ve yönetmek için kullandığınız API'lerin çoğu, sabit uyarılarla kullandığınız API'lerle aynıdır. Aşağıdaki uyarı API'leri hem sabit hem de geçerlilik bitimi uyarılarında aynı şekilde çalışır:
- Uyarı alma: Sabit veya anormallik uyarı tanımı alma.
- Uyarı geçmişini alma: Uyarı geçmişi metriklerini alma.
- Uyarı silme: Sabit veya anomali uyarı tanımını silin.
- Get alert instance: Tetiklenen bir uyarı hakkında bilgi edinin.
- Uyarı sayısını alma: Toplam uyarı sayısını alma.
Ancak bazı API'lerde anomali uyarılarını desteklemek için kullanılan ek özellikler vardır. Örneğin:
- Uyarı alma: Düzeltilmiş ve anomali uyarıları dahil tüm uyarıları listeler.
- Uyarı oluşturma: Sabit veya anomali uyarısı oluşturun.
- Uyarıyı güncelleme: Sabit veya anomali uyarı tanımını güncelleyin.
Son kullanma tarihi uyarısı oluşturma veya güncelleme
Sabit bir uyarı için yaptığınız gibi, aynı API'leri kullanarak bir geçerlilik tarihi uyarısı oluşturun veya güncelleyin. Bir geçerlilik uyarısı oluşturmak veya güncellemek için yapılan API çağrısının gövdesi, aşağıdaki değişikliklerle birlikte sabit bir uyarı için kullanılanla aynıdır:
Uyarının geçerlilik bitimi uyarısı olduğunu belirtmek için aşağıdaki yeni özellikleri eklemeniz gerekir:
"alertType": "cert" "alertSubType": "certfixed"
Bu özelliklerin varsayılan değerleri şunlardır:
"alertType": "runtime" "alertSubType": "fixed"
conditionsdizisinde:metricsözelliği yalnızcaexpirationdeğerlerini alır.- Sertifika geçerlilik bitişinin zaman aralığını en fazla 30 gün olacak şekilde saniye cinsinden belirtmek için
gracePeriodSecondsözelliğini kullanın. threshold,durationSecondsvecomparatorözellikleri desteklenmez.
conditionsdizisinindimensionsöğesinde:certificateözelliğinin değeriniANYolarak ayarlamanız gerekir.proxyözelliğinin değeriniALLolarak ayarlamanız gerekir.statusCode,developerApp,collection,faultCodeCategory,faultCodeSubCategory,faultCodeNameözellikleri desteklenmez.
reportEnabledözelliği, geçerlilik bitimi uyarıları için desteklenmez.
Aşağıdaki örnek API çağrısı, prod ortamındaki herhangi bir sertifikanın önümüzdeki 30 gün içinde süresi dolduğunda tetiklenen bir son kullanma tarihi uyarısı oluşturur. Uyarı tetiklendiğinde belirtilen e-posta adresine bildirim gönderilir:
curl 'https://apimonitoring.enterprise.apigee.com/alerts' \
-X POST \
-H 'Accept: application/json, text/plain, */*' -H "Content-Type: application/json" \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-d '{
"organization":"myorg",
"name":"My Cert Expiry Alert",
"description":"My Cert Expiry Alert",
"environment":"prod",
"enabled":true,
"alertType": "cert",
"alertSubType": "certfixed",
"conditions":[
{
"description":"My Cert Expiry Alert",
"dimensions":{
"org":"myorg",
"env":"prod",
"proxy":"ALL",
"certificate": "ANY"
},
"metric":"expiration",
"gracePeriodSeconds": 2592000
}],
"notifications":[{
"channel":"email",
"destination":"ops@acme.com"
}],
"playbook":"http://acme.com/pb.html",
"throttleIntervalSeconds":3600,
"reportEnabled":false
}'
$ACCESS_TOKEN değerini, OAuth 2.0 erişim jetonu edinme bölümünde açıklandığı gibi OAuth 2.0 erişim jetonunuz olarak ayarlayın.
Bu örnekte kullanılan cURL seçenekleri hakkında bilgi edinmek için cURL'ü kullanma başlıklı makaleyi inceleyin.
Son kullanma tarihi uyarıları alma
Get Alerts API'si, varsayılan olarak hem düzeltilmiş hem de geçerlilik süresi dolmuş olan tüm tanımlı uyarılarla ilgili bilgileri döndürür. Bu API artık sonuçları filtrelemenize olanak tanıyan sorgu parametrelerini kabul ediyor:
enabled:trueyalnızca etkin uyarıların döndürülmesini belirtiyorsa. Varsayılan değerfalse'dır.alertType: Döndürülecek uyarı türünü belirtir. İzin verilen değerlerruntime(varsayılan) vecert'dir.alertSubType: Döndürülecek uyarı alt türünü belirtir. Varsayılan değer ayarlanmamıştır. Bu, tüm uyarı alt türlerinin döndürüleceği anlamına gelir. Geçerlilik süresi uyarılarını döndürmek içincertfixeddeğerini belirtin.
Örneğin, myorg adlı kuruluş için yalnızca etkinleştirilmiş uyarıları döndürmek üzere aşağıdaki API çağrısını kullanın:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&enabled=true'
Aşağıdaki çağrı, hem etkin hem de devre dışı bırakılmış yalnızca geçerlilik bitimi uyarılarını döndürür:
curl -H "Authorization: Bearer $ACCESS_TOKEN" \ 'https://apimonitoring.enterprise.apigee.com/alerts?org=myorg&alertType=cert&alertSubType=certfixed'
$ACCESS_TOKEN değerini, OAuth 2.0 erişim jetonu edinme bölümünde açıklandığı gibi OAuth 2.0 erişim jetonunuz olarak ayarlayın.
Bu örnekte kullanılan cURL seçenekleri hakkında bilgi edinmek için cURL'ü kullanma başlıklı makaleyi inceleyin.