Использование TLS в установке частного облака

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Эпиги Эдж

На следующем рисунке показано, где клиенты Apigee Edge for Private Cloud настраивают TLS:

В таблице ниже описаны места, где можно настроить доступ по протоколу TLS для установки в частном облаке:

Источник

Место назначения

Доступ по протоколу TLS

1

разработчик API

Пользовательский интерфейс управления периферией сети

Включите TLS в пользовательском интерфейсе Edge как для нового, так и для классического интерфейса:

Для получения более подробной информации см. Руководство по эксплуатации Edge, которое доступно в вашем личном FTP-аккаунте или на Портале поддержки Apigee в разделе «Библиотеки» (версия Edge for Private Cloud 4.16.01 и более ранние).

2

Разработчик API

API управления периферией

Включите TLS в API управления на границе сети.

Для получения более подробной информации см. Руководство по эксплуатации Edge, которое доступно в вашей личной FTP-учетной записи или на Портале поддержки Apigee в разделе «Библиотеки» (версия Edge for Private Cloud 4.16.01 и более ранние) и в режиме онлайн по ссылке «Настройка TLS/SSL для Edge On Premises» (версия 4.16.05 и более поздние).

3

API-клиент (приложение)

API

Включите TLS для доступа к API с помощью виртуальных хостов на пограничном маршрутизаторе.

Дополнительные сведения см. в разделе «Настройка доступа по протоколу TLS к API для частного облака» .

4

Край

Целевая конечная точка

Включите протокол TLS между Edge и поставщиком серверных услуг.

Дополнительные сведения см. в разделе «Настройка TLS от периферии сети до бэкэнда (облако и частное облако)» .

5

Маршрутизатор

Обработчик сообщений

Включите протокол TLS для связи между маршрутизатором и обработчиком сообщений.

Для получения более подробной информации см. Руководство по эксплуатации Edge, которое доступно в вашей личной FTP-учетной записи или на Портале поддержки Apigee в разделе «Библиотеки» (версия Edge for Private Cloud 4.16.01 и более ранние) и в режиме онлайн по адресу «Настройка TLS/SSL для Edge On Premises» (версия 4.16.05 и более поздние).

Если в вашей установке Edge for Private Cloud был установлен балансировщик нагрузки, то вам также может потребоваться заменить конфигурацию, указанную в пункте 3 выше, чтобы настроить TLS между приложением и балансировщиком нагрузки, а также между балансировщиком нагрузки и маршрутизатором Edge:

Источник

Пункт назначения

Описание

6

Приложение

Балансировщик нагрузки

Включите TLS на балансировщике нагрузки. Эта процедура определяется вашим балансировщиком нагрузки.

7

Балансировщик нагрузки

Маршрутизатор

При необходимости включите TLS на маршрутизаторе для запросов от балансировщика нагрузки. Используйте тот же процесс, что и для настройки TLS для виртуального хоста, как описано здесь: Настройка доступа TLS к API для частного облака .

Если балансировщик нагрузки и маршрутизатор находятся в одном домене безопасности, настройка TLS может не потребоваться. Однако это зависит от конфигурации вашей сети.

Узнать больше: