在私有云安装中使用 TLS

您正在查看 Apigee Edge 文档。
前往 Apigee X 文档
信息

Apigee Edge

下图显示了适用于私有云的 Apigee Edge 客户在哪里配置 TLS:

下表介绍了您为私有云安装配置 TLS 访问权限的位置:

来源

目的地

TLS 访问

1

API 开发者

Edge 管理界面

在 Edge 界面上为新版 Edge 体验或经典界面启用 TLS:

如需了解详情,请参阅 Edge 操作指南,该指南可通过您的专用 FTP 账号或 Apigee 支持门户中的下载(适用于私有云的 Edge 版本 4.16.01 及更低版本)

2

API 开发者

Edge Management API

在 Edge 管理 API 上启用 TLS。

如需了解详情,请参阅 Edge 操作指南,该指南可通过您的私有 FTP 账号获取,也可在 Apigee 支持门户的“库”下找到(适用于私有云的 Edge 版本 4.16.01 及更低版本),您也可以在线访问为 Edge 本地部署配置 TLS/SSL(版本 4.16.05 及更高版本)。

3

API 客户端(应用)

API

通过在 Edge Router 上使用虚拟主机,在 API 访问中启用 TLS。

如需了解详情,请参阅为私有云配置对 API 的 TLS 访问权限

4

Edge

目标端点

在 Edge 和后端服务提供商之间启用 TLS。

如需了解详情,请参阅配置从 Edge 到后端(云和私有云)的 TLS

5

路由器

消息处理器

为路由器和消息处理器之间的通信启用 TLS。

如需了解详情,请参阅 Edge 操作指南,该指南可通过您的专用 FTP 账号获取,也可在 Apigee 支持门户的“库”下找到(适用于私有云的 Edge 版本 4.16.01 及更低版本),您也可以在线访问 为 Edge 本地部署配置 TLS/SSL(版本 4.16.05 及更高版本)。

如果您的 Edge for Private Cloud 安装包含负载平衡器,那么您可能还需要替换上面第 3 项的配置,以便在应用和负载平衡器之间以及负载平衡器和 Edge 路由器之间配置 TLS:

来源

目的地

说明

6

应用

负载均衡器

在负载平衡器上启用 TLS。此过程由您的负载平衡器决定。

7

负载均衡器

路由器

如有必要,请在路由器上为来自负载平衡器的请求启用 TLS。请使用与为虚拟主机配置 TLS 相同的过程,如为专用云配置对 API 的 TLS 访问权限中所述。

如果负载平衡器和路由器位于同一安全网域中,则可能不需要进行 TLS 配置。不过,这取决于您的网络配置。

了解详情