Korzystanie z TLS w instalacji Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
Informacje

Apigee Edge

Na poniższym rysunku widać, gdzie klienci Apigee Edge for Private Cloud konfigurują TLS:

Tabela poniżej opisuje miejsca, w których konfigurujesz dostęp TLS dla instalacji Private Cloud:

Źródło

Cel

Dostęp TLS

1

Deweloper interfejsu API

Interfejs zarządzania Edge

Włącz TLS w interfejsie Edge w wersji New Edge lub klasycznej:

Więcej informacji znajdziesz w przewodniku Operations Guide (dostępnym na prywatnym koncie FTP lub na portalu pomocy Apigee w sekcji Biblioteki (Edge for Private Cloud w wersji 4.16.01 lub starszej).

2

Programista interfejsu API

Interfejs Edge Management API

Włącz TLS w interfejsie Edge management API.

Więcej informacji znajdziesz w przewodniku operacyjnym Edge, który jest dostępny na prywatnym koncie FTP lub na portalu pomocy Apigee w sekcji Biblioteki (Edge for Private Cloud w wersji 4.16.01 lub starszej) oraz online w artykule Konfigurowanie TLS/SSL dla Edge On Premises (w wersji 4.16.05 lub nowszej).

3

Klient API (aplikacja)

Interfejs API

Włącz TLS w dostępie do interfejsu API za pomocą hostów wirtualnych na routerze Edge.

Więcej informacji znajdziesz w artykule Konfigurowanie dostępu TLS do interfejsu API w chmurze prywatnym.

4

Edge

Docelowy punkt końcowy

Włącz TLS między Edge a dostawcą usługi backendowej.

Więcej informacji znajdziesz w artykule Konfigurowanie TLS od urządzenia Edge do zaplecza (Cloud i Private Cloud).

5

Router

procesor komunikatów

Włącz TLS w przypadku komunikacji między routerem a przetwarzaczem wiadomości.

Więcej informacji znajdziesz w przewodniku operacyjnym Edge, który jest dostępny na prywatnym koncie FTP lub na portalu pomocy Apigee w sekcji Biblioteki (Edge for Private Cloud w wersji 4.16.01 lub starszej) oraz online w artykule Konfigurowanie TLS/SSL dla Edge On Premises (w wersji 4.16.05 lub nowszej).

Jeśli instalacja Edge for Private Cloud zawierała system równoważenia obciążenia, konieczne może być zastąpienie konfiguracji opisanej w punkcie 3 powyżej, aby skonfigurować TLS między aplikacją a systemem równoważenia obciążenia oraz między systemem równoważenia obciążenia a Edge Routerem:

Źródło

Cel

Opis

6

Promująca aplikację

System równoważenia obciążenia

Włącz TLS w systemie równoważenia obciążenia. Ten proces jest określany przez system równoważenia obciążenia.

7

System równoważenia obciążenia

Router

W razie potrzeby włącz TLS na routerze w przypadku żądań z systemu równoważenia obciążenia. Wykonaj te same czynności, co w przypadku konfigurowania TLS dla hosta wirtualnego, jak opisano w artykule Konfigurowanie dostępu TLS do interfejsu API w prywatnej chmurze.

Jeśli system równoważenia obciążenia i router znajdują się w tej samej domenie bezpieczeństwa, konfiguracja TLS może nie być konieczna. To zależy jednak od konfiguracji sieci.

Więcej informacji: