Utilizzo di TLS in un'installazione Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Apigee Edge

La figura seguente mostra dove i clienti di Apigee Edge for Private Cloud configurano TLS:

La seguente tabella descrive le posizioni in cui configurare l'accesso TLS per un'installazione di Private Cloud:

Origine

Destinazione

Accesso TLS

1

Sviluppatore di API

Interfaccia utente di gestione di Edge

Abilita TLS nell'interfaccia utente di Edge per la nuova esperienza Edge o l'interfaccia utente classica:

Per ulteriori informazioni, consulta la Guida operativa di Edge, disponibile dal tuo account FTP privato o nel portale di assistenza Apigee in Librerie (Edge for Private Cloud versione 4.16.01 e precedenti).

2

Sviluppatore di API

API di gestione di Edge

Abilita TLS nell'API di gestione di Edge.

Per ulteriori informazioni, consulta la Guida operativa di Edge, disponibile dal tuo account FTP privato o nel portale di assistenza Apigee in Librerie (Edge for Private Cloud versione 4.16.01 e precedenti) e online all'indirizzo Configurazione di TLS/SSL per Edge On Premises (versione 4.16.05 e successive).

3

Client API (app)

API

Abilita TLS per l'accesso alle API tramite l'utilizzo di host virtuali sul router Edge.

Per ulteriori informazioni, consulta Configurazione dell'accesso TLS a un'API per Private Cloud.

4

Edge

Endpoint di destinazione

Abilita TLS tra Edge e un fornitore di servizi di backend.

Per ulteriori informazioni, consulta Configurazione TLS da Edge al backend (Cloud e Private Cloud).

5

Router

processore di messaggi

Abilita TLS per la comunicazione tra un router e un processore di messaggi.

Per ulteriori informazioni, consulta la Guida operativa di Edge, disponibile dal tuo account FTP privato o nel portale di assistenza Apigee in Librerie (Edge for Private Cloud versione 4.16.01 e precedenti) e online all'indirizzo Configurazione di TLS/SSL per Edge On Premises (versione 4.16.05 e successive).

Se l'installazione di Edge for Private Cloud includeva un bilanciatore del carico, potresti anche dover sostituire la configurazione per il punto 3 sopra per configurare TLS tra l'app e il bilanciatore del carico e tra il bilanciatore del carico e il router Edge:

Origine

Destinazione

Descrizione

6

App

Bilanciatore del carico

Abilita TLS sul bilanciatore del carico. Questa procedura è determinata dal bilanciatore del carico.

7

Bilanciatore del carico

Router

Se necessario, abilita TLS sul router per le richieste provenienti dal bilanciatore del carico. Utilizza la stessa procedura per configurare TLS per un host virtuale, come descritto qui: Configurazione dell'accesso TLS a un'API per Private Cloud.

Se il bilanciatore del carico e il router si trovano nello stesso dominio di sicurezza, la configurazione TLS potrebbe non essere necessaria. Tuttavia, dipende dalla configurazione di rete.

Scopri di più: