TLS in einer privaten Cloud-Installation verwenden

Sie sehen die Dokumentation zu Apigee Edge.
Zur Apigee X-Dokumentation
weitere Informationen

Apigee Edge

Die folgende Abbildung zeigt, wo Apigee Edge for Private Cloud-Kunden TLS konfigurieren:

In der folgenden Tabelle werden die Standorte beschrieben, an denen Sie den TLS-Zugriff für eine Private Cloud-Installation konfigurieren:

Quelle

Ziel

TLS-Zugriff

1

API-Entwickler

Edge-Management-UI

Aktivieren Sie TLS auf der Edge-Benutzeroberfläche entweder für die neue oder die klassische Benutzeroberfläche:

Weitere Informationen finden Sie in der Edge-Betriebsanleitung, die Sie in Ihrem privaten FTP-Konto oder im Apigee-Supportportal unter Libraries finden (Edge für Private Cloud Version 4.16.01 und niedriger).

2

API Developer

Edge-Management-API

Aktivieren Sie TLS in der Edge-Verwaltungs-API.

Weitere Informationen finden Sie in der Edge-Betriebsanleitung, die in Ihrem privaten FTP-Konto oder im Apigee-Supportportal unter Libraries (Edge for Private Cloud Version 4.16.01 und niedriger) und online unter Konfigurieren von TLS/SSL für Edge On Premises (Version 4.16.05 und höher) verfügbar ist.

3

API-Client (App)

API

Aktivieren Sie TLS für den API-Zugriff über virtuelle Hosts auf dem Edge Router.

Weitere Informationen finden Sie unter TLS-Zugriff auf eine API für die Private Cloud konfigurieren.

4

Edge

Zielendpunkt

Aktivieren Sie TLS zwischen Edge und einem Back-End-Dienstanbieter.

Weitere Informationen finden Sie unter TLS von Edge zum Back-End (Cloud und Private Cloud) konfigurieren.

5

Router

Message Processor

Aktivieren Sie TLS für die Kommunikation zwischen einem Router und einem Message Processor.

Weitere Informationen finden Sie in der Edge-Betriebsanleitung, die in Ihrem privaten FTP-Konto oder im Apigee-Supportportal unter Libraries (Edge for Private Cloud Version 4.16.01 und niedriger) und online unter Konfigurieren von TLS/SSL für Edge On Premises (Version 4.16.05 und höher) verfügbar ist.

Wenn Ihre Edge for Private Cloud-Installation einen Load-Balancer enthält, müssen Sie möglicherweise auch die Konfiguration für Schritt 3 oben ersetzen, um TLS zwischen der Anwendung und dem Load-Balancer sowie zwischen dem Load-Balancer und dem Edge-Router zu konfigurieren:

Quelle

Ziel

Beschreibung

6

App

Load-Balancer

Aktivieren Sie TLS auf dem Load-Balancer. Dieser Prozess wird von Ihrem Load-Balancer bestimmt.

7

Load-Balancer

Router

Aktivieren Sie bei Bedarf TLS auf dem Router für Anfragen vom Load-Balancer. Gehen Sie genauso vor wie beim Konfigurieren von TLS für einen virtuellen Host, wie unter TLS-Zugriff auf eine API für die Private Cloud konfigurieren beschrieben.

Wenn sich der Load-Balancer und der Router in derselben Sicherheitsdomain befinden, ist möglicherweise keine TLS-Konfiguration erforderlich. Dies hängt jedoch von Ihrer Netzwerkkonfiguration ab.

Weitere Informationen: