Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
TLS'yi yapılandırmak için Edge'de aşağıdakileri yapılandırmanız gerekir:
- TLS anahtarları ve sertifikaları için depolar:
- Anahtar depoları: TLS el sıkışması sırasında tüzel kişiyi tanımlamak için kullanılan bir TLS sertifikası ve özel anahtar içerir. Anahtar deposunu oluşturup TLS sertifikasını yüklediğinizde, sertifika/anahtar çiftine referans vermek için kullanılan bir takma ad belirtirsiniz.
- Güvenilir sertifika depoları: TLS el sıkışması kapsamında alınan sertifikaları doğrulamak için kullanılan sertifikaları içerir. Genellikle güvenli depo gerekmez. TLS sunucusundan alınan kendinden imzalı sertifikaları veya güvenilir bir CA tarafından imzalanmamış sertifikaları doğrulamanız gerektiğinde kullanılır. Ayrıca, Edge'in TLS sunucusu olarak hareket ettiği durumlarda iki yönlü TLS gerçekleştirilirken de gereklidir.
- Anahtar depolarındaki ve güvenilen depolarındaki sertifikaları kullanacak API proxy'leri:
- Sanal Ana Makineler: Bir API proxy'sinin kullanıma sunulduğu alanları ve bağlantı noktalarını, dolayısıyla uygulamaların bir API proxy'sine erişmek için kullandığı URL'yi tanımlar. Sanal ana makineyi yapılandırma kapsamında, TLS'yi yapılandırma sırasında isteğe bağlı olarak bir anahtar deposu ve güven deposu belirtirsiniz.
- Hedef Uç Noktalar/Hedef Sunucular: Bir API proxy'si tarafından erişilen arka uç sisteminin uç noktasını tanımlar. Hedef uç noktaları/hedef sunucuları yapılandırma kapsamında, anahtar deposu ve güven deposu belirtme de dahil olmak üzere arka uç sisteminin TLS gereksinimlerini destekleyecek şekilde yapılandırırsınız.
Şuna da bakabilirsiniz:
- Anahtar depoları ve güven depoları
- Bulut için bir API'ye TLS erişimini yapılandırma
- Private Cloud için bir API'ye TLS erişimini yapılandırma
- TLS'yi Edge'den arka uca (Cloud ve Private Cloud) yapılandırma
- API proxy'si yapılandırma referansı
Bulut ve özel bulut yapılandırması arasındaki farklar
Hem Edge Cloud hem de Edge for Private Cloud, anahtar depoları ve güven depoları oluşturup yapılandırmanıza olanak tanır.
İkisi arasındaki en büyük fark, Edge'in bulut tabanlı kurulumunda TLS'yi yapılandırmak için yalnızca destek planı olan ücretli müşterilerin sanal ana makineler oluşturup değiştirebilmesidir. Ücretsiz ve deneme hesapları, Edge kaydı sırasında bu hesaplar için oluşturulan sanal ana makinelerle sınırlıdır. Ayrıca Symantec veya VeriSign gibi güvenilir bir tüzel kişi tarafından imzalanmış bir sertifikanız olmalıdır. Kendinden imzalı sertifika veya kendinden imzalı bir CA tarafından imzalanmış yaprak sertifikalar kullanamazsınız. Edge fiyatlandırma planları hakkında daha fazla bilgi için https://apigee.com/api-management/#/pricing adresini ziyaret edin.
Hem bulut hem de Private Cloud müşterileri hedef uç noktalar ve hedef sunucular oluşturup yapılandırabilir.