Usa TLS en una instalación de nube privada

Estás viendo la documentación de Apigee Edge.
Ve a la documentación de Apigee X.
info

Apigee Edge

En la siguiente imagen, se muestra dónde los clientes de Apigee Edge para la nube privada configuran TLS:

En la siguiente tabla, se describen las ubicaciones en las que configuras el acceso a TLS para una instalación de la nube privada:

Origen

Destino

Acceso a TLS

1

Desarrollador de API

IU de administración de Edge

Habilita TLS en la IU de Edge para la experiencia de New Edge o la IU clásica:

Para obtener más información, consulta la Guía de operaciones de Edge, que está disponible en tu cuenta de FTP privada o en el Portal de asistencia de Apigee, en Bibliotecas (Edge para la versión 4.16.01 de la nube privada y versiones anteriores).

2

API Developer

API de administración de Edge

Habilita TLS en la API de administración de Edge.

Consulta la Guía de operaciones de Edge para obtener más información. Está disponible en tu cuenta de FTP privada o en el Portal de asistencia de Apigee, en Bibliotecas (Edge para la versión 4.16.01 y anteriores de la nube privada) y en línea en Configura TLS/SSL para Edge On Premises (versión 4.16.05 y posteriores).

3

Cliente de API (app)

API

Habilita TLS en el acceso a la API mediante el uso de hosts virtuales en el router de borde.

Consulta Configura el acceso a TLS a una API para la nube privada para obtener más información.

4

Edge

Extremo de destino

Habilita TLS entre Edge y un proveedor de servicios de backend.

Consulta Configura TLS de Edge al backend (nube y nube privada) para obtener más información.

5

Router

Message Processor

Habilita TLS para la comunicación entre un router y un procesador de mensajes.

Consulta la Guía de operaciones de Edge para obtener más información.Está disponible en tu cuenta de FTP privada o en el Portal de asistencia de Apigee, en Bibliotecas (Edge para la versión 4.16.01 y anteriores de la nube privada) y en línea en Configura TLS/SSL para Edge On Premises (versión 4.16.05 y posteriores).

Si tu instalación de Edge para la nube privada incluía un balanceador de cargas, es posible que también debas reemplazar la configuración del paso 3 anterior para configurar TLS entre la app y el balanceador de cargas, y entre el balanceador de cargas y el router perimetral:

Origen

Destino

Descripción

6

Aplicación

Balanceador de cargas

Habilita TLS en el balanceador de cargas. El balanceador de cargas determina este proceso.

7

Balanceador de cargas

Router

Si es necesario, habilita TLS en el router para las solicitudes del balanceador de cargas. Usa el mismo proceso que usas para configurar TLS para un host virtual, como se describe aquí: Cómo configurar el acceso de TLS a una API para la nube privada.

Si el balanceador de cargas y el router están en el mismo dominio de seguridad, es posible que no sea necesario configurar TLS. Sin embargo, eso depende de la configuración de tu red.

Obtenga más información: