Usa TLS en una instalación de nube privada

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

Apigee Edge

En la siguiente figura, se muestra dónde los clientes de Apigee Edge para la Nube privada configuran TLS:

En la siguiente tabla, se describen las ubicaciones en las que configuras el acceso TLS para una instalación de la Nube privada:

Fuente

Destino

Acceso TLS

1

Desarrollador de API

IU de administración de Edge

Habilita TLS en la IU de Edge para la nueva experiencia de Edge o la IU clásica:

Consulta la Guía de operaciones de Edge para obtener más información, que está disponible en tu cuenta privada de FTP o en el Portal de asistencia de Apigee en Libraries (Edge para la Nube privada versión 4.16.01 y versiones anteriores).

2

API Developer

API de administración de Edge

Habilita TLS en la API de administración de Edge.

Consulta la Guía de operaciones de Edge para obtener más información, que está disponible en tu cuenta privada de FTP o en el Portal de asistencia de Apigee en Libraries (Edge para la Nube privada versión 4.16.01 y versiones anteriores) y en línea en Configura TLS/SSL para Edge On Premises (versión 4.16.05 y versiones posteriores).

3

Cliente de API (app)

API

Habilita TLS en el acceso a la API mediante el uso de hosts virtuales en el router de Edge.

Consulta Configura el acceso TLS a una API para la Nube privada para obtener más información.

4

Edge

Extremo de destino

Habilita TLS entre Edge y un proveedor de servicios de backend.

Consulta Configura TLS del perímetro al backend (nube y nube privada) para obtener más información.

5

Router

Message Processor

Habilita TLS para la comunicación entre un router y un Message Processor.

Consulta la Guía de operaciones de Edge para obtener más información, que está disponible en tu cuenta privada de FTP o en el Portal de asistencia de Apigee en Libraries (Edge para la Nube privada versión 4.16.01 y versiones anteriores) y en línea en Configura TLS/SSL para Edge On Premises (versión 4.16.05 y versiones posteriores).

Si tu instalación de Edge para la Nube privada incluía un balanceador de cargas, es posible que también debas reemplazar la configuración del paso 3 anterior para configurar TLS entre la app y el balanceador de cargas, y entre el balanceador de cargas y el router de Edge:

Fuente

Destino

Descripción

6

Aplicación

Balanceador de cargas

Habilita TLS en el balanceador de cargas. Este proceso está determinado por tu balanceador de cargas.

7

Balanceador de cargas

Router

Si es necesario, habilita TLS en el router para las solicitudes del balanceador de cargas. Usa el mismo proceso que usas para configurar TLS para un host virtual, como se describe aquí: Configura el acceso TLS a una API para la Nube privada.

Si el balanceador de cargas y el router están en el mismo dominio de seguridad, es posible que no sea necesaria la configuración de TLS. Sin embargo, eso depende de la configuración de tu red.

Obtén más información: