Como usar o TLS em uma instalação de nuvem privada

Você está visualizando a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Apigee Edge

A figura a seguir mostra onde os clientes do Apigee Edge para nuvem privada configuram o TLS:

A tabela a seguir descreve os locais em que você configura o acesso TLS para uma instalação de nuvem particular:

Origem

Destino

Acesso TLS

1

Desenvolvedor de API

Interface de gerenciamento do Edge

Ative o TLS na interface do Edge para a experiência do New Edge ou a interface clássica:

Consulte o Guia de operações do Edge para saber mais. Ele está disponível na sua conta FTP privada ou no Portal de suporte da Apigee em Bibliotecas (Edge para nuvem privada versão 4.16.01 e anteriores).

2

API Developer

API Edge Management

Ative o TLS na API de gerenciamento do Edge.

Consulte o Guia de operações do Edge para mais informações. Ele está disponível na sua conta FTP particular ou no Portal de suporte do Apigee em Libraries (Edge para nuvem particular versão 4.16.01 e anteriores) e on-line em Configuração de TLS/SSL para o Edge local (versão 4.16.05 e mais recentes).

3

Cliente da API (app)

API

Ative o TLS no acesso à API usando hosts virtuais no Edge Router.

Consulte Como configurar o acesso TLS a uma API para a nuvem privada para saber mais.

4

Edge

Endpoint de destino

Ative o TLS entre o Edge e um provedor de serviços de back-end.

Consulte Como configurar o TLS da borda para o back-end (nuvem e nuvem privada) para saber mais.

5

Roteador

processador de mensagens

Ative o TLS para a comunicação entre um roteador e um processador de mensagens.

Consulte o Guia de operações do Edge para mais informações.Ele está disponível na sua conta FTP particular ou no Portal de suporte do Apigee em Libraries (Edge para nuvem particular versão 4.16.01 e anteriores) e on-line em Configuração de TLS/SSL para o Edge local (versão 4.16.05 e mais recentes).

Se a instalação do Edge para nuvem particular incluir um balanceador de carga, talvez seja necessário substituir a configuração 3 acima para configurar o TLS entre o app e o balanceador de carga e entre o balanceador de carga e o roteador de borda:

Origem

Destino

Descrição

6

App

Balanceador de carga

Ative o TLS no balanceador de carga. Esse processo é determinado pelo balanceador de carga.

7

Balanceador de carga

Roteador

Se necessário, ative o TLS no roteador para solicitações do balanceador de carga. Use o mesmo processo para configurar o TLS em um host virtual, conforme descrito aqui: Configurar o acesso TLS a uma API para a nuvem privada.

Se o balanceador de carga e o roteador estiverem no mesmo domínio de segurança, a configuração do TLS poderá não ser necessária. No entanto, isso depende da configuração da sua rede.

Saiba mais: