Utiliser le protocole TLS dans une installation de cloud privé

Vous consultez la documentation d'Apigee Edge.
Accédez à la documentation sur Apigee X.
info

Apigee Edge

La figure suivante montre où les clients Apigee Edge pour un cloud privé configurent TLS:

Le tableau suivant décrit les emplacements où vous configurez l'accès TLS pour une installation de cloud privé:

Source

Destination

Accès TLS

1

Développeur d'API

Interface utilisateur de gestion Edge

Activez TLS dans l'interface utilisateur Edge pour l'expérience New Edge ou l'interface utilisateur classique:

Pour en savoir plus, consultez le Guide d'opérations d'Edge, disponible dans votre compte FTP privé ou sur le portail d'assistance Apigee sous Libraries (Edge pour le cloud privé version 4.16.01 et antérieure).

2

API Developer

API de gestion Edge

Activez TLS sur l'API de gestion Edge.

Pour en savoir plus, consultez le guide d'exploitation d'Edge, disponible dans votre compte FTP privé ou sur le portail d'assistance Apigee sous Libraries (Edge pour le cloud privé version 4.16.01 et antérieures) et en ligne à l'adresse Configurer TLS/SSL pour Edge sur site (version 4.16.05 et ultérieures).

3

Client API (application)

API

Activez TLS sur l'accès à l'API à l'aide d'hôtes virtuels sur le routeur Edge.

Pour en savoir plus, consultez Configurer l'accès TLS à une API pour le cloud privé.

4

Edge

Point de terminaison cible

Activez le protocole TLS entre Edge et un fournisseur de services de backend.

Pour en savoir plus, consultez la section Configurer TLS de la périphérie au backend (cloud et cloud privé).

5

Routeur

Processeur de messages

Activez le protocole TLS pour la communication entre un routeur et un processeur de messages.

Pour en savoir plus, consultez le guide d'exploitation d'Edge, disponible dans votre compte FTP privé ou sur le portail d'assistance Apigee sous Libraries (Edge pour le cloud privé version 4.16.01 et antérieure) et en ligne à l'adresse Configurer TLS/SSL pour Edge sur site (version 4.16.05 et ultérieure).

Si votre installation d'Edge pour Private Cloud inclut un équilibreur de charge, vous devrez peut-être également remplacer la configuration de l'étape 3 ci-dessus pour configurer le protocole TLS entre l'application et l'équilibreur de charge, et entre l'équilibreur de charge et le routeur Edge:

Source

Destination

Description

6

Application

Équilibreur de charge

Activez TLS sur l'équilibreur de charge. Ce processus est déterminé par votre équilibreur de charge.

7

Équilibreur de charge

Routeur

Si nécessaire, activez TLS sur le routeur pour les requêtes de l'équilibreur de charge. Suivez la même procédure que pour configurer TLS pour un hôte virtuel, comme décrit dans Configurer l'accès TLS à une API pour le cloud privé.

Si l'équilibreur de charge et le routeur se trouvent dans le même domaine de sécurité, la configuration TLS peut ne pas être nécessaire. Toutefois, cela dépend de la configuration de votre réseau.

En savoir plus: