Korzystanie z TLS w instalacji Private Cloud

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Apigee Edge

Na ilustracji poniżej pokazano, gdzie klienci Apigee Edge for Private Cloud konfigurują protokół TLS:

W tabeli poniżej opisano miejsca, w których można skonfigurować dostęp TLS w przypadku instalacji Private Cloud:

Źródło

Cel

Dostęp TLS

1

Programista interfejsu API

Interfejs zarządzania Edge

Włącz protokół TLS w interfejsie Edge dla nowego interfejsu Edge lub klasycznego interfejsu:

Więcej informacji znajdziesz w Operations Guide (Przewodnik po operacjach) Edge, który jest dostępny na Twoim prywatnym koncie FTP lub w portalu pomocy Apigee Support Portal w sekcji Biblioteki (Edge for Private Cloud w wersji 4.16.01 i starszej).

2

Programista interfejsu API

Interfejs zarządzania Edge API

Włącz protokół TLS w interfejsie zarządzania Edge API.

Więcej informacji znajdziesz w Operations Guide (Przewodnik po operacjach) Edge, który jest dostępny na Twoim prywatnym koncie FTP lub w portalu pomocy Apigee Support Portal w sekcji Biblioteki (Edge for Private Cloud w wersji 4.16.01 i starszej) oraz online w artykule Configuring TLS/SSL for Edge On Premises (Konfigurowanie protokołu TLS/SSL w Edge On Premises) (wersja 4.16.05 i nowsze).

3

Klient API (aplikacja)

Interfejs API

Włącz protokół TLS w dostępie do interfejsu API za pomocą hostów wirtualnych w routerze Edge.

Więcej informacji znajdziesz w artykule Konfigurowanie dostępu TLS do interfejsu API w Private Cloud.

4

Edge

Docelowy punkt końcowy

Włącz protokół TLS między Edge a dostawcą usług backendu.

Więcej informacji znajdziesz w artykule Konfigurowanie TLS między Edge a backendem (Cloud i Private Cloud).

5

Router

Procesor komunikatów

Włącz protokół TLS w komunikacji między routerem a procesorem komunikatów.

Więcej informacji znajdziesz w Operations Guide (Przewodnik po operacjach) Edge, który jest dostępny na Twoim prywatnym koncie FTP lub w portalu pomocy Apigee w sekcji Biblioteki (Edge for Private Cloud w wersji 4.16.01 i starszej) oraz online w artykule Configuring TLS/SSL for Edge On Premises (Konfigurowanie protokołu TLS/SSL w Edge On Premises) (wersja 4.16.05 i nowsze).

Jeśli instalacja Edge for Private Cloud obejmowała system równoważenia obciążenia, może być konieczne zastąpienie konfiguracji opisanej w punkcie 3 powyżej, aby skonfigurować protokół TLS między aplikacją a systemem równoważenia obciążenia oraz między systemem równoważenia obciążenia a routerem Edge:

Źródło

Cel

Opis

6

Aplikacja

System równoważenia obciążenia

Włącz protokół TLS w systemie równoważenia obciążenia. Ten proces jest określany przez system równoważenia obciążenia.

7

System równoważenia obciążenia

Router

W razie potrzeby włącz protokół TLS w routerze w przypadku żądań z systemu równoważenia obciążenia. Użyj tego samego procesu, co w przypadku konfigurowania protokołu TLS dla hosta wirtualnego, zgodnie z opisem w artykule Konfigurowanie dostępu TLS do interfejsu API w Private Cloud.

Jeśli system równoważenia obciążenia i router znajdują się w tej samej domenie zabezpieczeń, konfiguracja protokołu TLS może nie być konieczna. Zależy to jednak od konfiguracji sieci.

Więcej informacji: