TLS in einer privaten Cloud-Installation verwenden

Sie sehen sich die Dokumentation zu Apigee Edge an.
Sehen Sie sich die Apigee X-Dokumentation an.
info

Apigee Edge

In der folgenden Abbildung ist dargestellt, wo Apigee Edge for Private Cloud-Kunden TLS konfigurieren:

In der folgenden Tabelle werden die Standorte beschrieben, an denen Sie den TLS-Zugriff für eine Private Cloud-Installation konfigurieren:

Quelle

Ziel

TLS-Zugriff

1

API-Entwickler

Edge-Verwaltungsoberfläche

Aktivieren Sie TLS in der Edge-Benutzeroberfläche für die neue oder die klassische Benutzeroberfläche:

Weitere Informationen finden Sie im Betriebshandbuch für Edge, das in Ihrem privaten FTP-Konto oder im Apigee-Supportportal unter Libraries (Edge for Private Cloud-Version 4.16.01 und älter) verfügbar ist.

2

API Developer

Edge Management API

Aktivieren Sie TLS für die Edge Management API.

Weitere Informationen finden Sie im Betriebshandbuch für Edge, das in Ihrem privaten FTP-Konto oder im Apigee-Supportportal unter Libraries (Edge for Private Cloud Version 4.16.01 und älter) und online unter TLS/SSL für Edge On Premises konfigurieren (Version 4.16.05 und höher) verfügbar ist.

3

API-Client (App)

API

Aktivieren Sie TLS für den API-Zugriff über virtuelle Hosts auf dem Edge-Router.

Weitere Informationen finden Sie unter TLS-Zugriff auf eine API für die Private Cloud konfigurieren.

4

Edge

Zielendpunkt

Aktivieren Sie TLS zwischen Edge und einem Backend-Dienstanbieter.

Weitere Informationen finden Sie unter TLS von Edge zum Back-End konfigurieren (Cloud und Private Cloud).

5

Router

Message Processor

Aktivieren Sie TLS für die Kommunikation zwischen einem Router und einem Nachrichtenprozessor.

Weitere Informationen finden Sie im Betriebshandbuch für Edge, das in Ihrem privaten FTP-Konto oder im Apigee-Supportportal unter Libraries (Edge for Private Cloud Version 4.16.01 und älter) und online unter TLS/SSL für Edge On Premises konfigurieren (Version 4.16.05 und höher) verfügbar ist.

Wenn Ihre Edge for Private Cloud-Installation einen Load Balancer enthält, müssen Sie möglicherweise auch die Konfiguration für Punkt 3 oben ersetzen, um TLS zwischen der App und dem Load Balancer sowie zwischen dem Load Balancer und dem Edge-Router zu konfigurieren:

Quelle

Ziel

Beschreibung

6

App

Load-Balancer

Aktivieren Sie TLS auf dem Load Balancer. Dieser Vorgang wird von Ihrem Load Balancer bestimmt.

7

Load-Balancer

Router

Aktivieren Sie bei Bedarf TLS auf dem Router für Anfragen vom Load Balancer. Gehen Sie wie bei der Konfiguration von TLS für einen virtuellen Host vor, wie hier beschrieben: TLS-Zugriff auf eine API für die Private Cloud konfigurieren.

Wenn sich der Load Balancer und der Router in derselben Sicherheitsdomain befinden, ist die TLS-Konfiguration möglicherweise nicht erforderlich. Das hängt jedoch von Ihrer Netzwerkkonfiguration ab.

Weitere Informationen: