在私有雲中安裝傳輸層安全標準 (TLS)

您正在查看 Apigee Edge 說明文件。
查看 Apigee X 說明文件
資訊

Apigee Edge

下圖顯示 Apigee Edge for Private Cloud 客戶設定 TLS 的位置:

下表說明您為私人雲端安裝設定 TLS 存取權的位置:

資料來源

目標位置

傳輸層安全標準 (TLS) 存取權

1

API 開發人員

Edge Management UI

為 New Edge 體驗或傳統版 UI 啟用 Edge UI 的 TLS:

詳情請參閱私人 FTP 帳戶或 Apigee 支援入口網站的「程式庫 」(Edge for Private Cloud 4.16.01 以下版本) 中的「邊緣作業指南」

2

API 開發人員

Edge Management API

在 Edge Management API 中啟用 TLS。

詳情請參閱「邊緣作業指南」。如需瞭解詳細資訊,請前往私人 FTP 帳戶或 Apigee 支援入口網站 (Edge for Private Cloud 4.16.01 以下版本的 Edge for Private Cloud 4.16.01 以下版本),以及「設定 Edge On Premises 的 TLS/SSL」(4.16.05 以上版本) 線上版本。

3

API 用戶端 (應用程式)

API

透過邊緣路由器上的虛擬主機,啟用 API 的 TLS 存取權。

詳情請參閱「設定私有雲的 API 的 TLS 存取權」。

4

Edge

目標端點

啟用 Edge 和後端服務供應商之間的 TLS。

詳情請參閱「設定從 Edge 到後端的 TLS (雲端和私有雲)」。

5

路由器

訊息處理器

啟用路由器和訊息處理器之間的通訊傳輸層安全標準 (TLS)。

如需更多詳情,請參閱私人 FTP 帳戶或 Apigee 支援入口網站的「程式庫」(Edge for Private Cloud 4.16.01 以下版本的 Edge) 中的「邊緣作業指南」,以及「為 Edge 設定邊緣的 TLS/安全資料傳輸層 (SSL)」(4.16.05 以上版本) 線上內容。

如果私有雲安裝的 Edge 包含負載平衡器,您可能也需要替換上述 #3 的設定,以設定應用程式和負載平衡器之間,以及負載平衡器與 Edge Router 之間的 TLS:

資料來源

目標位置

說明

6

應用程式

負載平衡器

在負載平衡器上啟用 TLS。這項程序是由負載平衡器決定。

7

負載平衡器

路由器

如有需要,請為來自負載平衡器的要求啟用路由器上的 TLS。方法與為虛擬主機設定 TLS 的做法相同,如下方所述:為私有雲設定 API 的 TLS 存取權

如果負載平衡器和路由器位於相同的安全性網域,就不需要 TLS 設定。不過,取決於您的網路設定。

瞭解詳情: