Edge से लेकर बैकएंड (क्लाउड और निजी क्लाउड) तक TLS कॉन्फ़िगर करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

एपीआई प्रॉक्सी, सार्वजनिक तौर पर उपलब्ध एंडपॉइंट को आपकी बैकएंड सेवा से मैप करने का काम करती है. वर्चुअल होस्ट यह तय करता है कि सार्वजनिक तौर पर उपलब्ध एपीआई प्रॉक्सी को किसी ऐप्लिकेशन के लिए कैसे उपलब्ध कराया जाए. उदाहरण के लिए, वर्चुअल होस्ट यह तय करता है कि टीएलएस का इस्तेमाल करके एपीआई प्रॉक्सी को ऐक्सेस किया जा सकता है या नहीं. एपीआई प्रॉक्सी को कॉन्फ़िगर करते समय, उसके ProxyEndpoint की परिभाषा में बदलाव करके, उन वर्चुअल होस्ट को कॉन्फ़िगर करें जिनका वह इस्तेमाल करता है.

TargetEndpoint, ProxyEndpoint के आउटबाउंड के बराबर होता है. TargetEndpoint, Edge से बैकएंड सेवा तक एचटीटीपी क्लाइंट के तौर पर काम करता है. एपीआई प्रॉक्सी बनाते समय, इसे कॉन्फ़िगर किया जा सकता है. इसके लिए, शून्य या उससे ज़्यादा TargetEndpoints का इस्तेमाल किया जा सकता है.

ज़्यादा जानें:

TargetEndpoint या TargetServer को कॉन्फ़िगर करना

TargetEndpoint को कॉन्फ़िगर करने के लिए, TargetEndpoint को तय करने वाले एक्सएमएल ऑब्जेक्ट में बदलाव करें. TargetEndpoint में बदलाव करने के लिए, अपनी एपीआई प्रॉक्सी में TargetEndpoint को तय करने वाली एक्सएमएल फ़ाइल में बदलाव करें. इसके अलावा, Edge के मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) में भी बदलाव किया जा सकता है.

TargetEndpoint में बदलाव करने के लिए, Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करने के लिए:

  1. https://enterprise.apigee.com पर जाकर, Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) में लॉग इन करें.
  2. अपडेट करने के लिए, एपीआई प्रॉक्सी का नाम चुनें.
  3. डेवलप करें टैब को चुनें.
  4. टारगेट एंडपॉइंट में जाकर, डिफ़ॉल्ट चुनें.
  5. कोड एरिया में, TargetEndpoint की परिभाषा इस तरह दिखती है:
    <TargetEndpoint name="default">
      <Description/>
      <FaultRules/>
      <Flows/>
      <PreFlow name="PreFlow">
        <Request/>
        <Response/>
      </PreFlow>
      <PostFlow name="PostFlow">
        <Request/>
        <Response/>
      </PostFlow>
      <HTTPTargetConnection>
        <Properties/>
        <SSLInfo>
          <Enabled>true</Enabled>
          <TrustStore>ref://myTrustStoreRef</TrustStore>
        </SSLInfo>
        <URL>https://mocktarget.apigee.net</URL>
      </HTTPTargetConnection>
    </TargetEndpoint>
  6. ट्रस्टस्टोर को कॉन्फ़िगर करें. इसके लिए, बैकएंड के साथ टीएलएस कॉन्फ़िगरेशन के बारे में जानकारी में दिया गया तरीका अपनाएं.
  7. बदलाव करें और प्रॉक्सी सेव करें. अगर एपीआई प्रॉक्सी को डिप्लॉय किया गया है, तो उसे सेव करने पर, नई सेटिंग के साथ फिर से डिप्लॉय किया जाता है.

ध्यान दें कि TargetEndpoint की परिभाषा में name प्रॉपर्टी शामिल है. name प्रॉपर्टी की वैल्यू का इस्तेमाल, एपीआई प्रॉक्सी की ProxyEndpoint परिभाषा को कॉन्फ़िगर करने के लिए किया जाता है, ताकि TargetEndpoint का इस्तेमाल किया जा सके. ज़्यादा जानकारी के लिए, एपीआई प्रॉक्सी कॉन्फ़िगरेशन का रेफ़रंस देखें.

TargetEndpoints को, टारगेट यूआरएल के बजाय TargetServer को रेफ़रंस देने के लिए कॉन्फ़िगर किया जा सकता है. TargetServer कॉन्फ़िगरेशन, टारगेटएंडपॉइंट कॉन्फ़िगरेशन से एंडपॉइंट यूआरएल को अलग करता है. TargetServer का इस्तेमाल, कई बैकएंड सर्वर इंस्टेंस में लोड बैलेंसिंग और फ़ेलओवर की सुविधा देने के लिए किया जाता है.

यहां TargetServer की परिभाषा का एक उदाहरण दिया गया है:

<TargetServer name="target1">
  <Host>mocktarget.apigee.net</Host>
  <Port>80</Port>
  <IsEnabled>true</IsEnabled>
</TargetServer> 

TargetServer को TargetEndpoint की परिभाषा में मौजूद <HTTPTargetConnection> एलिमेंट में नाम से रेफ़र किया जाता है. नीचे दिए गए उदाहरण में, एक से ज़्यादा TargetServer को कॉन्फ़िगर करने का तरीका दिखाया गया है.

<TargetEndpoint name="default">
  ...
  <HTTPTargetConnection>
    <LoadBalancer>
      <Server name="target1" />
      <Server name="target2" />
    </LoadBalancer>
    <Path>/test</Path>
  </HTTPTargetConnection>
  ...
</TargetEndpoint>

ज़्यादा जानकारी के लिए, बैकएंड सर्वर पर लोड बैलेंसिंग की सुविधा देखें.

बैकएंड के साथ टीएलएस कॉन्फ़िगरेशन के बारे में जानकारी

बैकएंड के लिए टीएलएस ऐक्सेस कॉन्फ़िगर करने से पहले, आपको इन दो अहम बातों के बारे में पता होना चाहिए:

  1. डिफ़ॉल्ट रूप से, Edge बैकएंड सर्टिफ़िकेट की पुष्टि नहीं करता है. सर्टिफ़िकेट की पुष्टि करने के लिए, आपको Edge को कॉन्फ़िगर करने के लिए एक ट्रस्टस्टोर बनाना होगा.
  2. Edge के लिए इस्तेमाल किए गए कीस्टोर या ट्रस्टस्टोर के बारे में बताने के लिए, रेफ़रंस का इस्तेमाल करें.

इन दोनों बातों के बारे में यहां बताया गया है.

सर्टिफ़िकेट की पुष्टि करने की सुविधा चालू करने के लिए, ट्रस्टस्टोर तय करना

TargetEndpoint या TargetServer के ज़रिए टीएलएस अनुरोध करते समय, Edge डिफ़ॉल्ट रूप से बैकएंड सर्वर से मिले टीएलएस सर्टिफ़िकेट की पुष्टि नहीं करता है . इसका मतलब है कि Edge इस बात की पुष्टि नहीं करता कि:

  • सर्टिफ़िकेट पर, सर्टिफ़िकेट देने वाली किसी भरोसेमंद संस्था (सीए) का हस्ताक्षर है.
  • सर्टिफ़िकेट की समयसीमा खत्म नहीं हुई है.
  • सर्टिफ़िकेट में कोई सामान्य नाम मौजूद है. अगर कोई कॉमन नेम मौजूद है, तो Edge यह पुष्टि नहीं करता कि कॉमन नेम, यूआरएल में दिए गए होस्टनेम से मेल खाता है.

बैकएंड सर्टिफ़िकेट की पुष्टि करने के लिए, Edge को कॉन्फ़िगर करने के लिए आपको यह करना होगा:

  1. Edge पर एक ट्रस्टस्टोर बनाएं.
  2. सर्वर के सर्टिफ़िकेट या सर्टिफ़िकेट चेन को ट्रस्टस्टोर में अपलोड करें. अगर सर्वर सर्टिफ़िकेट पर तीसरे पक्ष के हस्ताक्षर हैं, तो आपको रूट CA सर्टिफ़िकेट के साथ-साथ पूरी सर्टिफ़िकेट चेन को ट्रस्टस्टोर में अपलोड करना होगा. भरोसेमंद सीए की कोई सूची नहीं है.
  3. TargetEndpoint या TargetServer की परिभाषा में truststore जोड़ें.

ज़्यादा जानकारी के लिए, कीस्टोर और ट्रस्टस्टोर देखें.

उदाहरण के लिए:

<TargetEndpoint name="default">
  …
  <HTTPTargetConnection>
    <SSLInfo>
      <Enabled>true</Enabled>
      <TrustStore>ref://myTrustStoreRef</TrustStore>
    </SSLInfo>
    <URL>https://myservice.com</URL>
  </HTTPTargetConnection>
  …
</TargetEndpoint>

कीस्टोर या ट्रस्टस्टोर का रेफ़रंस इस्तेमाल करना

यहां दिए गए उदाहरण में, TLS के साथ काम करने के लिए TargetEndpoint या TargetServer को कॉन्फ़िगर करने का तरीका बताया गया है. टीएलएस को कॉन्फ़िगर करने के दौरान, TargetEndpoint या TargetServer की परिभाषा के हिस्से के तौर पर, ट्रस्टस्टोर और कीस्टोर तय किया जाता है.

Apigee जोर देकर सुझाव देता है कि TargetEndpoints या TargetServer की परिभाषा में, कीस्टोर और ट्रस्टस्टोर के रेफ़रंस का इस्तेमाल करें. रेफ़रंस का इस्तेमाल करने का फ़ायदा यह है कि टीएलएस सर्टिफ़िकेट को अपडेट करने के लिए, आपको सिर्फ़ रेफ़रंस को अपडेट करना होगा, ताकि वह किसी दूसरे कीस्टोर या ट्रस्टस्टोर की ओर पॉइंट करे.

TargetEndpoints या TargetServer की परिभाषा में कीस्टोर और ट्रस्टस्टोर के रेफ़रंस, वर्चुअल होस्ट के लिए उसी तरह काम करते हैं जैसे वे करते हैं.

TargetEndpoint या TargetServer को रेफ़रंस का इस्तेमाल करने के लिए बदलना

आपके पास TargetEndpoint या TargetServer की ऐसी मौजूदा परिभाषाएं हो सकती हैं जिनमें कीस्टोर और ट्रस्टस्टोर के लिटरल नाम का इस्तेमाल किया गया हो. TargetEndpoint या TargetServer की परिभाषा को रेफ़रंस का इस्तेमाल करने के लिए बदलने का तरीका:

  1. रेफ़रंस का इस्तेमाल करने के लिए, TargetEndpoint या TargetServer की परिभाषा अपडेट करें.
  2. Edge Message Processors को फिर से चालू करें:
    • Public Cloud के ग्राहकों के लिए, Message Processor को फिर से चालू करने के लिए Apigee Edge की सहायता टीम से संपर्क करें.
    • Private Cloud के ग्राहकों के लिए, Edge Message Processors को एक-एक करके रीस्टार्ट करें.
  3. पुष्टि करें कि आपका TargetEndpoint या TargetServer सही तरीके से काम कर रहा है.

बैकएंड सर्वर के लिए, एकतरफ़ा टीएलएस कॉन्फ़िगर करना

TargetEndpoint डेफ़िनिशन का इस्तेमाल करते समय, Edge (टीएलएस क्लाइंट) से बैकएंड सर्वर (टीएलएस सर्वर) तक एकतरफ़ा टीएलएस ऐक्सेस को कॉन्फ़िगर करने के लिए, Edge पर किसी अतिरिक्त कॉन्फ़िगरेशन की ज़रूरत नहीं होती. टीएलएस को सही तरीके से कॉन्फ़िगर करने की ज़िम्मेदारी बैकएंड सर्वर की होती है.

आपको सिर्फ़ यह पक्का करना होगा कि TargetEndpoint की परिभाषा में मौजूद <URL> एलिमेंट, एचटीटीपीएस प्रोटोकॉल का इस्तेमाल करके बैकएंड सेवा को रेफ़रंस देता हो. साथ ही, आपको टीएलएस चालू करना होगा:

<TargetEndpoint name="default">
  …
  <HTTPTargetConnection>
    <SSLInfo>
      <Enabled>true</Enabled>
    </SSLInfo>
    <URL>https://myservice.com</URL>
  </HTTPTargetConnection>
  …
</TargetEndpoint>

अगर बैकएंड सेवा को तय करने के लिए TargetServer का इस्तेमाल किया जा रहा है, तो TargetServer की परिभाषा में टीएलएस चालू करें:

<TargetServer name="target1">
  <Host>mocktarget.apigee.net</Host>
  <Port>443</Port>
  <IsEnabled>true</IsEnabled>
  <SSLInfo>
    <Enabled>true</Enabled>
  </SSLInfo> 
</TargetServer> 

हालांकि, अगर आपको Edge से बैकएंड सर्टिफ़िकेट की पुष्टि करानी है, तो आपको एक ट्रस्टस्टोर बनाना होगा. इसमें बैकएंड सर्टिफ़िकेट या सर्टिफ़िकेट चेन शामिल होनी चाहिए. इसके बाद, TargetEndpoint की परिभाषा में truststore की जानकारी दें:

<TargetEndpoint name="default">
  …
  <HTTPTargetConnection>
    <SSLInfo>
      <Enabled>true</Enabled>
      <TrustStore>ref://myTrustStoreRef</TrustStore>
    </SSLInfo>
    <URL>https://myservice.com</URL>
  </HTTPTargetConnection>
  …
</TargetEndpoint>

या TargetServer की परिभाषा में:

<TargetServer name="target1">
  <Host>mockserver.apigee.net</Host>
  <Port>443</Port>
  <IsEnabled>true</IsEnabled>
  <SSLInfo>
    <Enabled>true</Enabled>
    <TrustStore>ref://myTrustStoreRef</TrustStore>
  </SSLInfo> 
</TargetServer>

एकतरफ़ा टीएलएस को कॉन्फ़िगर करने के लिए:

  1. अगर आपको बैकएंड सर्टिफ़िकेट की पुष्टि करनी है, तो Edge पर एक ट्रस्टस्टोर बनाएं. इसके बाद, बैकएंड सर्टिफ़िकेट या सीए चेन अपलोड करें. इसके बारे में कीस्टोर और ट्रस्टस्टोर में बताया गया है. इस उदाहरण के लिए, अगर आपको कोई ट्रस्टस्टोर बनाना है, तो उसका नाम myTrustStore रखें.
  2. अगर आपने ट्रस्टस्टोर बनाया है, तो यहां दिए गए POST एपीआई कॉल का इस्तेमाल करके, ऊपर बनाए गए ट्रस्टस्टोर के लिए myTrustStoreRef नाम का रेफ़रंस बनाएं:

    curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
      -d '<ResourceReference name="myTrustStoreRef">
        <Refers>myTrustKeystore</Refers>
        <ResourceType>KeyStore</ResourceType>
      </ResourceReference>' -u email:password
    
  3. एपीआई प्रॉक्सी के लिए TargetEndpoint की परिभाषा को अपडेट करने के लिए, Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करें. इसके अलावा, अगर आपने एपीआई प्रॉक्सी को एक्सएमएल में तय किया है, तो प्रॉक्सी के लिए एक्सएमएल फ़ाइलों में बदलाव करें:
    1. https://enterprise.apigee.com पर जाकर, Edge management UI में लॉग इन करें.
    2. Edge management के यूज़र इंटरफ़ेस (यूआई) मेन्यू में, एपीआई चुनें.
    3. अपडेट करने के लिए, एपीआई प्रॉक्सी का नाम चुनें.
    4. डेवलपमेंट टैब चुनें.
    5. टारगेट एंडपॉइंट में जाकर, डिफ़ॉल्ट चुनें.
    6. कोड वाले सेक्शन में, <HTTPTargetConnection> एलिमेंट में बदलाव करके <SSLInfo> एलिमेंट जोड़ें. पक्का करें कि आपने सही ट्रस्टस्टोर रेफ़रंस दिया हो और <Enabled> को सही पर सेट किया हो:
      <TargetEndpoint name="default">
        …
        <HTTPTargetConnection>
          <SSLInfo>
            <Enabled>true</Enabled>
            <TrustStore>ref://myTrustStoreRef</TrustStore>
          </SSLInfo>
          <URL>https://myservice.com</URL>
        </HTTPTargetConnection>
        …
      </TargetEndpoint>
    7. एपीआई प्रॉक्सी सेव करें. अगर एपीआई प्रॉक्सी को डिप्लॉय किया गया है, तो इसे सेव करने पर, नई सेटिंग के साथ फिर से डिप्लॉय किया जाता है.

बैकएंड सर्वर के साथ दोनों तरफ़ से टीएलएस को कॉन्फ़िगर करना

अगर आपको Edge (टीएलएस क्लाइंट) और बैकएंड सर्वर (टीएलएस सर्वर) के बीच, दोनों तरफ़ से टीएलएस की सुविधा चालू करनी है, तो:

  • Edge पर कीस्टोर बनाएं. इसके बाद, Edge सर्टिफ़िकेट और निजी पासकोड अपलोड करें.
  • अगर आपको बैकएंड सर्टिफ़िकेट की पुष्टि करनी है, तो Edge पर एक ट्रस्टस्टोर बनाएं. इसमें वह सर्टिफ़िकेट और CA चेन शामिल होनी चाहिए जो आपको बैकएंड सर्वर से मिली है.
  • बैकएंड सर्वर का रेफ़रंस देने वाली किसी भी एपीआई प्रॉक्सी के TargetEndpoint को अपडेट करें, ताकि टीएलएस ऐक्सेस को कॉन्फ़िगर किया जा सके.

कीस्टोर सर्टिफ़िकेट तय करने के लिए, कुंजी के उपनाम का इस्तेमाल करना

एक ही कीस्टोर में, एक से ज़्यादा सर्टिफ़िकेट तय किए जा सकते हैं. हर सर्टिफ़िकेट का अपना एलियास होता है. डिफ़ॉल्ट रूप से, Edge, कीस्टोर में तय किए गए पहले सर्टिफ़िकेट का इस्तेमाल करता है.

इसके अलावा, Edge को <KeyAlias> प्रॉपर्टी से तय किए गए सर्टिफ़िकेट का इस्तेमाल करने के लिए कॉन्फ़िगर किया जा सकता है. इससे एक से ज़्यादा सर्टिफ़िकेट के लिए एक कीस्टोर तय किया जा सकता है. इसके बाद, TargetServer की परिभाषा में इस्तेमाल करने के लिए कोई एक सर्टिफ़िकेट चुना जा सकता है. अगर Edge को <KeyAlias> से मैच करने वाले एलियास वाला कोई सर्टिफ़िकेट नहीं मिलता है, तो यह कीस्टोर में मौजूद पहले सर्टिफ़िकेट को चुनने की डिफ़ॉल्ट कार्रवाई करता है.

Public Cloud के उपयोगकर्ताओं को यह सुविधा चालू करने के लिए, Apigee Edge की सहायता टीम से संपर्क करना होगा.

दोनों तरफ़ से टीएलएस की सुविधा कॉन्फ़िगर करना

दोनों तरफ़ से टीएलएस को कॉन्फ़िगर करने के लिए:

  1. Edge पर कीस्टोर बनाएं. साथ ही, यहां दी गई प्रोसेस का इस्तेमाल करके सर्टिफ़िकेट और निजी पासकोड अपलोड करें: कीस्टोर और ट्रस्टस्टोर. इस उदाहरण के लिए, myTestKeystore नाम का एक कीस्टोर बनाएं. यह सर्टिफ़िकेट और निजी पासकोड के लिए, myKey नाम के उपनाम का इस्तेमाल करता है.
  2. ऊपर बनाए गए कीस्टोर में myKeyStoreRef नाम का रेफ़रंस बनाने के लिए, यहां दिए गए POST API कॉल का इस्तेमाल करें:

    curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
    -d '<ResourceReference name="myKeyStoreRef">
        <Refers>myTestKeystore</Refers>
        <ResourceType>KeyStore</ResourceType>
    </ResourceReference>' -u email:password
    

    रेफ़रंस, कीस्टोर का नाम और रेफ़रंस टाइप KeyStore के तौर पर बताता है.

    रेफ़रंस देखने के लिए, यहां दिया गया GET API कॉल इस्तेमाल करें:

    curl -X GET https://api.enterprise.apigee.com/v1/o/[org_name}/e/{env_name}/references/myKeyStoreRef /
    -u email:password
    
  3. अगर आपको बैकएंड सर्टिफ़िकेट की पुष्टि करनी है, तो Edge पर एक ट्रस्टस्टोर बनाएं. इसके बाद, सर्टिफ़िकेट और सीए चेन अपलोड करें. इसके बारे में यहां बताया गया है: कीस्टोर और ट्रस्टस्टोर. इस उदाहरण के लिए, अगर आपको कोई ट्रस्टस्टोर बनाना है, तो उसका नाम myTrustStore रखें.
  4. अगर आपने ट्रस्टस्टोर बनाया है, तो यहां दिए गए POST एपीआई कॉल का इस्तेमाल करके, ऊपर बनाए गए ट्रस्टस्टोर के लिए myTrustStoreRef नाम का रेफ़रंस बनाएं:

    curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
    -d '<ResourceReference name="myTrustStoreRef">
        <Refers>myTrustKeystore</Refers>
        <ResourceType>KeyStore</ResourceType>
    </ResourceReference>' -u email:password
    
  5. एपीआई प्रॉक्सी के लिए TargetEndpoint की परिभाषा को अपडेट करने के लिए, Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) का इस्तेमाल करें. इसके अलावा, अगर आपने एपीआई प्रॉक्सी को एक्सएमएल में तय किया है, तो प्रॉक्सी के लिए एक्सएमएल फ़ाइलों में बदलाव करें:
    1. https://enterprise.apigee.com पर जाकर, Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) में लॉग इन करें.
    2. Edge management के यूज़र इंटरफ़ेस (यूआई) मेन्यू में, एपीआई चुनें.
    3. अपडेट करने के लिए, एपीआई प्रॉक्सी का नाम चुनें.
    4. डेवलपमेंट टैब चुनें.
    5. टारगेट एंडपॉइंट में जाकर, डिफ़ॉल्ट चुनें.
    6. कोड वाले सेक्शन में, <HTTPTargetConnection> एलिमेंट में बदलाव करके <SSLInfo> एलिमेंट जोड़ें. पक्का करें कि आपने सही कीस्टोर और कुंजी का उपनाम दिया हो. साथ ही, <Enabled> और <ClientAuthEnabled>, दोनों एलिमेंट को सही पर सेट किया हो:
      <TargetEndpoint name="default">
        ...
        <HTTPTargetConnection>
          <SSLInfo>
            <Enabled>true</Enabled>
            <ClientAuthEnabled>true</ClientAuthEnabled>
            <KeyStore>ref://myKeyStoreRef</KeyStore>
            <KeyAlias>myKey</KeyAlias>
          </SSLInfo>
          <URL>https://myservice.com</URL>
        </HTTPTargetConnection>
        ...
      </TargetEndpoint>
    7. एपीआई प्रॉक्सी सेव करें. अगर एपीआई प्रॉक्सी को डिप्लॉय किया गया है, तो इसे सेव करने पर, नई सेटिंग के साथ फिर से डिप्लॉय किया जाता है.

<TargetEndpoint> में उपलब्ध विकल्पों के बारे में ज़्यादा जानने के लिए, एपीआई प्रॉक्सी कॉन्फ़िगरेशन का रेफ़रंस देखें. इसमें TargetEndpoint <SSLInfo> की वैल्यू देने के लिए, वैरिएबल का इस्तेमाल करने के बारे में भी बताया गया है.

एसएनआई चालू करना

Edge, Apigee Edge for Cloud और Private Cloud डिप्लॉयमेंट में एंडपॉइंट को टारगेट करने के लिए, मैसेज प्रोसेसर से सर्वर नेम इंडिकेशन (एसएनआई) के इस्तेमाल का समर्थन करता है.

Edge for Private Cloud के लिए, Apigee ने SNI को डिफ़ॉल्ट रूप से बंद कर दिया है, ताकि यह आपके मौजूदा टारगेट बैकएंड के साथ काम कर सके. अगर आपका टारगेट बैकएंड, एसएनआई के साथ काम करने के लिए कॉन्फ़िगर किया गया है, तो इस सुविधा को चालू किया जा सकता है. ज़्यादा जानकारी के लिए, Edge के साथ SNI का इस्तेमाल करना लेख पढ़ें.