TLS in einer privaten Cloud-Installation verwenden

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Apigee Edge

Die folgende Abbildung zeigt, wo Kunden von Apigee Edge for Private Cloud TLS konfigurieren:

In der folgenden Tabelle werden die Orte beschrieben, an denen Sie den TLS-Zugriff für eine Private Cloud Installation konfigurieren:

Quelle

Ziel

TLS-Zugriff

1

API-Entwickler

Edge-Verwaltungs-UI

Aktivieren Sie TLS in der Edge-UI für die neue Edge-Version oder die Classic UI:

Weitere Informationen finden Sie im Operations Guide für Edge, der in Ihrem privaten FTP-Konto oder im Apigee Support Portal unter Libraries (Edge for Private Cloud, Version 4.16.01 und früher) verfügbar ist.

2

API-Entwickler

Edge-Verwaltungs-API

Aktivieren Sie TLS für die Edge-Verwaltungs-API.

Weitere Informationen finden Sie im Edge Operations Guide, der in Ihrem privaten FTP-Konto oder im Apigee Supportportal unter Libraries (Edge for Private Cloud, Version 4.16.01 und früher) verfügbar ist, sowie online unter TLS/SSL für Edge On Premises konfigurieren (Version 4.16.05 und höher).

3

API-Client (App)

API

Aktivieren Sie TLS für den API-Zugriff mithilfe von virtuellen Hosts auf dem Edge-Router.

Weitere Informationen finden Sie unter TLS-Zugriff auf eine API für die Private Cloud konfigurieren.

4

Edge

Zielendpunkt

Aktivieren Sie TLS zwischen Edge und einem Back-End-Dienstanbieter.

Weitere Informationen finden Sie unter Konfigurieren TLS von Edge mit dem Backend (Cloud und Private Cloud).

5

Router

Message Processor

Aktivieren Sie TLS für die Kommunikation zwischen einem Router und einem Message Processor.

Weitere Informationen finden Sie im Operations Guide für Edge, der in Ihrem privaten FTP-Konto oder im Apigee Support Portal unter Libraries (Edge for Private Cloud, Version 4.16.01 und früher) verfügbar ist, sowie online unter TLS/SSL für Edge On Premises konfigurieren (Version 4.16.05 und höher).

Wenn Ihre Edge for Private Cloud-Installation einen Load-Balancer umfasst, müssen Sie möglicherweise auch die Konfiguration für Punkt 3 oben ersetzen, um TLS zwischen der App und dem Load-Balancer sowie zwischen dem Load-Balancer und dem Edge-Router zu konfigurieren:

Quelle

Ziel

Beschreibung

6

Anwendung

Load-Balancer

Aktivieren Sie TLS auf dem Load-Balancer. Dieser Vorgang hängt von Ihrem Load-Balancer ab.

7

Load-Balancer

Router

Aktivieren Sie bei Bedarf TLS auf dem Router für Anfragen vom Load-Balancer. Verwenden Sie den selben Vorgang wie bei der Konfiguration von TLS für einen virtuellen Host, wie hier beschrieben: TLS-Zugriff auf eine API für die Private Cloud konfigurieren.

Wenn sich der Load-Balancer und der Router in derselben Sicherheitsdomain befinden, ist möglicherweise keine TLS-Konfiguration erforderlich. Das hängt jedoch von Ihrer Netzwerkkonfiguration ab.

Weitere Informationen :