Como usar o TLS em uma instalação de nuvem privada

Você está vendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
informações

Apigee Edge

A figura a seguir mostra onde os clientes do Apigee Edge para nuvem privada configuram o TLS:

A tabela a seguir descreve os locais em que você configura o acesso TLS para uma instalação da nuvem privada:

Origem

Destino

Acesso TLS

1

Desenvolvedor de API

interface de gerenciamento de borda

Ative o TLS na interface do Edge para a experiência nova ou clássica do Edge:

Consulte o Guia de operações do Edge, que está disponível na sua conta de FTP particular ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores)

2

API Developer

API de gerenciamento de borda

Ativar o TLS na API Edge Management.

Consulte o Guia de operações do Edge, que está disponível na sua conta de FTP particular ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores) e on-line em Como configurar TLS/SSL para Edge no local (versão 4.16.05 e posterior).

3

Cliente da API (app)

API

Ativar o TLS no acesso à API com o uso de hosts virtuais no roteador de borda.

Para saber mais, consulte Como configurar o acesso TLS a uma API para a nuvem privada.

4

Edge

Endpoint de destino

Ative o TLS entre o Edge e um provedor de serviços de back-end.

Consulte Como configurar o TLS do Edge para o back-end (nuvem e nuvem privada) para mais informações.

5

Roteador

processador de mensagens

Ative o TLS para a comunicação entre um roteador e o processador de mensagens.

Consulte o Guia de operações do Edge, que está disponível na sua conta de FTP particular ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores) e on-line em Como configurar TLS/SSL para o Edge no local (versão 4.16.05 e posterior).

Se a instalação do Edge para nuvem privada incluísse um balanceador de carga, talvez seja necessário substituir a configuração do item 3 acima para configurar o TLS entre o app e o balanceador de carga e entre o balanceador de carga e o roteador de borda:

Origem

Destino

Descrição

6

App

a um balanceador de carga HTTP.

Ativar o TLS no balanceador de carga. Esse processo é determinado pelo seu balanceador de carga.

7

a um balanceador de carga HTTP.

Roteador

Se necessário, ative o TLS no roteador para solicitações do balanceador de carga. Use o mesmo processo de configuração do TLS para um host virtual, conforme descrito em Como configurar o acesso TLS a uma API para a nuvem privada.

Se o balanceador de carga e o roteador estiverem no mesmo domínio de segurança, a configuração do TLS pode não ser necessária. No entanto, isso depende da configuração da sua rede.

Saiba mais: