Como usar o TLS em uma instalação de nuvem privada

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X
.info

Apigee Edge

A figura a seguir mostra onde os clientes do Apigee Edge para nuvem privada configuram o TLS:

A tabela a seguir descreve os locais em que você configura o acesso TLS para uma instalação de nuvem privada:

Origem

Destino

Acesso TLS

1

Desenvolvedor de API

Interface de gerenciamento do Edge

Ative o TLS na interface do Edge para a nova experiência do Edge ou a interface clássica:

Consulte o Guia de operações do Edge para mais informações, disponível na sua conta FTP privada ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores)

2

API Developer

API de gerenciamento do Edge

Ative o TLS na API de gerenciamento do Edge.

Consulte o Guia de operações do Edge para mais informações, disponível na sua conta FTP privada ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores) e on-line em Como configurar o TLS/SSL para o Edge On Premises (versão 4.16.05 e mais recentes).

3

Cliente da API (app)

API

Ative o TLS no acesso à API usando hosts virtuais no Edge Router.

Consulte Como configurar o acesso TLS a uma API para a nuvem privada para mais informações.

4

Edge

Endpoint de destino

Ative o TLS entre o Edge e um provedor de serviços de back-end.

Consulte Como configurar TLS do Edge para o back-end (nuvem e nuvem privada) para mais informações.

5

Roteador

processador de mensagens

Ative o TLS para comunicação entre um roteador e um processador de mensagens.

Consulte o Guia de operações do Edge para mais informações, disponível na sua conta FTP privada ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores) e on-line em Como configurar o TLS/SSL para o Edge On Premises (versão 4.16.05 e mais recentes).

Se a instalação do Edge para nuvem privada incluir um balanceador de carga, talvez seja necessário substituir a configuração da etapa 3 acima para configurar o TLS entre o app e o balanceador de carga e entre o balanceador de carga e o Edge Router:

Origem

Destino

Descrição

6

App

Balanceador de carga

Ative o TLS no balanceador de carga. Esse processo é determinado pelo balanceador de carga.

7

Balanceador de carga

Roteador

Se necessário, ative o TLS no roteador para solicitações do balanceador de carga. Use o mesmo processo que você usa para configurar o TLS para um host virtual, conforme descrito aqui: Como configurar o acesso TLS a uma API para a nuvem privada.

Se o balanceador de carga e o roteador estiverem no mesmo domínio de segurança, a configuração do TLS poderá não ser necessária. No entanto, isso depende da configuração de rede.

Saiba mais: