Utilizzo di TLS in un'installazione Private Cloud

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
info

Apigee Edge

La figura seguente mostra dove i clienti di Apigee Edge for Private Cloud configurano TLS:

La tabella seguente descrive le posizioni in cui configurare l'accesso TLS per un'installazione Private Cloud:

Origine

Destinazione

Accesso TLS

1

Sviluppatore di API

Interfaccia utente di gestione di Edge

Attiva TLS nell'interfaccia utente di Edge per la nuova esperienza Edge o per l'interfaccia utente classica:

Per saperne di più, consulta la Guida alle operazioni di Edge, disponibile nel tuo account FTP privato o nel portale di assistenza Apigee in Librerie (Edge per Private Cloud versione 4.16.01 e precedenti)

2

Sviluppatore di API

API di gestione di Edge

Abilita TLS nell'API di gestione di Edge.

Per saperne di più, consulta la Guida alle operazioni di Edge, disponibile nel tuo account FTP privato o nel portale di assistenza Apigee in Librerie (Edge per Private Cloud versione 4.16.01 e precedenti) e online all'indirizzo Configurazione di TLS/SSL per Edge On Premises (versione 4.16.05 e successive).

3

Client API (app)

API

Attiva TLS per l'accesso API tramite l'utilizzo di host virtuali sull'Edge Router.

Per saperne di più, consulta Configurare l'accesso TLS a un'API per il private cloud.

4

Edge

Endpoint di destinazione

Abilita TLS tra Edge e un provider di servizi di backend.

Per saperne di più, consulta Configurare TLS dall'Edge al backend (Cloud e private cloud).

5

Router

processore di messaggi

Abilita TLS per la comunicazione tra un router e un elaboratore di messaggi.

Per saperne di più, consulta la Guida alle operazioni di Edge, disponibile nel tuo account FTP privato o nel portale di assistenza Apigee in Librerie (Edge per Private Cloud versione 4.16.01 e precedenti) e online all'indirizzo Configurazione di TLS/SSL per Edge On Premises (versione 4.16.05 e successive).

Se l'installazione di Edge for Private Cloud includeva un bilanciatore del carico, potresti anche dover sostituire la configurazione per il punto 3 sopra riportato per configurare TLS tra l'app e il bilanciatore del carico e tra il bilanciatore del carico e il router Edge:

Origine

Destinazione

Descrizione

6

App

Bilanciatore del carico

Abilita TLS sul bilanciatore del carico. Questa procedura è determinata dal bilanciatore del carico.

7

Bilanciatore del carico

Router

Se necessario, abilita TLS sul router per le richieste del bilanciatore del carico. Utilizza la stessa procedura utilizzata per configurare TLS per un host virtuale, come descritto qui: Configurazione dell'accesso TLS a un'API per il private cloud.

Se il bilanciatore del carico e il router si trovano nello stesso dominio di sicurezza, la configurazione TLS potrebbe non essere necessaria. Tuttavia, questo dipende dalla configurazione della rete.

Scopri di più: