在私有云安装中使用 TLS

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档
信息

Apigee Edge

下图显示了适用于私有云的 Apigee Edge 客户配置 TLS 的位置:

下表介绍了您为私有云安装配置 TLS 访问权限的位置:

来源

目的地

TLS 访问权限

1

API 开发者

边缘管理界面

在新版 Edge 界面或经典版界面中为 Edge 界面启用 TLS:

如需了解详情,请参阅 Edge 运营指南,该指南可从您的专用 FTP 账号或 Apigee 支持门户中获取(Edge for Private Cloud 版本 4.16.01 及更早版本)

2

API 开发者

Edge 管理 API

在 Edge 管理 API 上启用 TLS。

如需了解详情,请参阅 Edge 运营指南,该指南可从您的专用 FTP 账号或 Apigee 支持门户(Edge Private Cloud 版 4.16.01 及更早版本)中获取,也可在线查看 Edge On Premises 版的 TLS/SSL 配置(版本 4.16.05 及更高版本)。

3

API 客户端(应用)

API

通过在 Edge 路由器上使用虚拟主机,在 API 访问中启用 TLS。

如需了解详情,请参阅为私有云配置对 API 的 TLS 访问权限

4

Edge

目标端点

在 Edge 与后端服务提供商之间启用 TLS。

如需了解详情,请参阅配置从 Edge 到后端(云和私有云)的 TLS

5

路由器

消息处理器

为路由器和消息处理器之间的通信启用 TLS。

如需了解详情,请参阅 Edge 操作指南,该指南可从您的专用 FTP 账号获取,也可在 Apigee 支持门户(Edge Private Cloud 版 4.16.01 及更早版本)中找到,还可在 Configuring TLS/SSL for Edge On Premises(为本地 Edge 配置 TLS/SSL)中在线查看(版本 4.16.05 及更高版本)。

如果您的 Edge for Private Cloud 安装包含负载平衡器,那么您可能还需要替换上述第 3 步的配置,以在应用与负载平衡器之间以及负载平衡器与 Edge 路由器之间配置 TLS:

来源

目的地

说明

6

应用

负载均衡器

在负载平衡器上启用 TLS。此过程由负载平衡器决定。

7

负载均衡器

路由器

如有必要,请在路由器上针对来自负载平衡器的请求启用 TLS。使用与为虚拟主机配置 TLS 相同的流程,如为私有云配置对 API 的 TLS 访问权限中所述。

如果负载平衡器和路由器位于同一安全网域中,则可能不需要进行 TLS 配置。不过,这取决于您的网络配置。

了解详情: