شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
برای پیکربندی TLS، باید موارد زیر را در Edge پیکربندی کنید:
- مخازن کلیدها و گواهیهای TLS:
- Keystores : شامل یک گواهی TLS و کلید خصوصی است که برای شناسایی موجودیت در طول TLS handshaking استفاده میشود. هنگام ایجاد keystore و آپلود گواهی TLS، یک نام مستعار برای ارجاع به جفت گواهی/کلید تعیین میکنید.
- Truststores : شامل گواهیهایی است که برای تأیید گواهیهای دریافتی به عنوان بخشی از TLS handshaking استفاده میشوند. معمولاً به truststore نیازی نیست. این مورد زمانی استفاده میشود که باید گواهیهای خودامضا شده دریافتی از سرور TLS یا گواهیهایی که توسط یک CA معتبر امضا نشدهاند را تأیید کنید. همچنین هنگام انجام TLS دو طرفه، زمانی که Edge به عنوان سرور TLS عمل میکند، مورد نیاز است.
- پروکسیهای API برای استفاده از گواهیها در فروشگاههای کلید و فروشگاههای اعتماد:
- میزبانهای مجازی : دامنهها و پورتهایی را که یک پروکسی API روی آنها قرار دارد، و به طور گستردهتر، URL ای را که برنامهها برای دسترسی به یک پروکسی API استفاده میکنند، تعریف میکند. به عنوان بخشی از پیکربندی یک میزبان مجازی، شما به صورت اختیاری یک keystore و truststore را به عنوان بخشی از پیکربندی TLS مشخص میکنید.
- نقاط پایانی/سرورهای هدف : نقطه پایانی سیستم backend که توسط یک پروکسی API قابل دسترسی است را تعریف میکند. به عنوان بخشی از پیکربندی نقاط پایانی/سرورهای هدف، شما آن را برای پشتیبانی از الزامات TLS سیستم backend، از جمله تعیین یک keystore و truststore، پیکربندی میکنید.
همچنین ببینید:
- فروشگاههای کلیدی و فروشگاههای معتمد
- پیکربندی دسترسی TLS به یک API برای فضای ابری
- پیکربندی دسترسی TLS به یک API برای ابر خصوصی
- پیکربندی TLS از Edge تا backend (Cloud و Private Cloud)
- مرجع پیکربندی پروکسی API
تفاوتهای پیکربندی ابر در مقابل ابر خصوصی
هر دو Edge cloud و Edge for Private Cloud به شما امکان ایجاد و پیکربندی keystoreها و truststoreها را میدهند.
بزرگترین تفاوت بین این دو این است که در نصب مبتنی بر ابر Edge، فقط مشتریان پولی که دارای طرح پشتیبانی هستند میتوانند میزبانهای مجازی را برای پیکربندی TLS ایجاد و اصلاح کنند. حسابهای کاربری رایگان و آزمایشی محدود به میزبانهای مجازی ایجاد شده برای آنها در زمان ثبت نام Edge هستند. همچنین، شما باید یک گواهی امضا شده توسط یک نهاد معتبر مانند Symantec یا VeriSign داشته باشید. شما نمیتوانید از یک گواهی خود امضا شده یا گواهیهای برگ امضا شده توسط یک CA خود امضا شده استفاده کنید. برای اطلاعات بیشتر در مورد طرحهای قیمتگذاری Edge، به https://apigee.com/api-management/#/pricing مراجعه کنید.
مشتریان هر دو فضای ابری و ابری خصوصی میتوانند نقاط پایانی و سرورهای هدف را ایجاد و پیکربندی کنند.