Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Apigee Edge ma kilka punktów wejścia, które możesz zabezpieczyć za pomocą protokołu TLS. Dodatkowo dodatki Edge takie jak portal usług dla programistów, mają punkty wejścia, które można skonfigurować tak, aby używały protokołu TLS.
Procedura konfiguracji protokołu TLS w Edge zależy od sposobu wdrożenia Edge: Apigee Edge Cloud lub Apigee Edge for Private Cloud.
Wdrożenie w chmurze
W przypadku wdrożenia Edge w chmurze odpowiadasz tylko za skonfigurowanie dostępu TLS do proxy interfejsu API i docelowych punktów końcowych.
W przypadku wersji portalu usług dla programistów w chmurze protokół TLS konfiguruje się na serwerze hostingowym Pantheon.
Więcej informacji znajdziesz w artykule Korzystanie z protokołu TLS w instalacji Edge w chmurze.
Wdrożenie w chmurze prywatnej
W przypadku instalacji portalu usług dla programistów Apigee Edge for Private Cloud odpowiadasz za skonfigurowanie protokołu TLS. Oznacza to, że musisz nie tylko uzyskać certyfikat TLS i klucz prywatny, ale także skonfigurować Edge tak, aby używał protokołu TLS.
Więcej informacji znajdziesz w artykule Korzystanie z protokołu TLS w instalacji w chmurze prywatnej.
Obsługiwane wersje protokołu TLS
Obsługiwane wersje protokołu TLS zależą od tego, czy używasz Edge w chmurze, czy Edge for Private Cloud:
- Edge w chmurze: obsługuje tylko protokół TLS w wersji 1.2. Obsługa protokołu TLS w wersjach 1.0 i 1.1 w chmurze została wycofana. Więcej informacji znajdziesz w artykule zobacz Wycofanie protokołów TLS 1.0 i 1.1.
- Edge for Private Cloud: obsługuje protokół TLS w wersjach 1.0, 1.1 i 1.2.
Miejsca, w których Edge używa protokołu TLS
Ilustracje poniżej przedstawiają miejsca w instalacji Edge, w których można skonfigurować protokół TLS:

Klienci Apigee Edge for Private Cloud zazwyczaj konfigurują wszystkie połączenia tak, aby używały protokołu TLS. W przypadku klientów korzystających z chmury Apigee zajmuje się jednak większością konfiguracji protokołu TLS i wystarczy skonfigurować protokół TLS dla połączeń 3 i 4 pokazanych na ilustracji.
W tabeli poniżej opisano te połączenia TLS:
|
Źródło |
Cel |
Opis |
|
|---|---|---|---|
|
1 |
Programista interfejsu API |
Interfejs zarządzania Edge |
Interfejs zarządzania Edge to narzędzie przeglądarkowe, którego programiści interfejsów API używają do wykonywania większości zadań niezbędnych do tworzenia, konfigurowania i zarządzania proxy interfejsu API oraz produktami interfejsu API. |
|
2 |
Programista interfejsu API |
Interfejs zarządzania Edge API |
Wszystkie usługi Edge można skonfigurować za pomocą interfejsu zarządzania Edge API, czyli interfejsu API typu REST. Oznacza to, że możesz używać tych interfejsów API do tworzenia, konfigurowania i zarządzania proxy interfejsu API oraz produktami interfejsu API tworzenia aplikacji i zarządzania nimi oraz programistami aplikacji, a także do wykonywania wielu innych typów operacji. |
|
3 |
Klient interfejsu API (aplikacja) |
Interfejs API |
Aplikacje uzyskują dostęp do Twoich interfejsów API, wysyłając żądania do proxy interfejsu API za pomocą hostów wirtualnych w routerze Edge. |
|
4 |
Edge |
Docelowy punkt końcowy |
Proxy interfejsu API działa jako mapowanie publicznie dostępnego punktu końcowego w Edge na docelowy punkt końcowy, który jest często definiowany przez punkt końcowy w usłudze backendu. Procesor komunikatów Edge uzyskuje dostęp do usługi backendu w odpowiedzi na żądanie do proxy interfejsu API. |
|
5 |
Router |
Procesor komunikatów |
Router obsługuje cały przychodzący ruch interfejsu API Edge, określa proxy interfejsu API, które obsługuje żądanie, równoważy żądania między dostępnymi procesorami komunikatów i wysyła żądanie. |
Wersja Edge w chmurze jest zwykle skonfigurowana tak, aby wszystkie żądania od klienta interfejsu API były obsługiwane przez router. Klienci korzystający z chmury prywatnej mogą używać systemu równoważenia obciążenia przed routerem do obsługi żądań. Ilustracja poniżej przedstawia scenariusz, w którym klient interfejsu API uzyskuje dostęp do Edge za pomocą systemu równoważenia obciążenia, a nie bezpośrednio do routera:

W przypadku instalacji w chmurze prywatnej obecność systemu równoważenia obciążenia zależy od konfiguracji sieci Edge.
Jeśli używasz systemu równoważenia obciążenia, możesz skonfigurować protokół TLS między klientem interfejsu API a systemem równoważenia obciążenia oraz, w razie potrzeby, między systemem równoważenia obciążenia a routerem, jak opisano w tabeli poniżej:
|
Źródło |
Cel |
Opis |
|
|---|---|---|---|
|
6 |
Klient interfejsu API (aplikacja) |
System równoważenia obciążenia |
Aplikacje uzyskują dostęp do Twoich interfejsów API, wysyłając żądania do proxy interfejsu API za pomocą systemu równoważenia obciążenia. System równoważenia obciążenia przekazuje żądanie do routera Edge. Protokół TLS możesz skonfigurować w punkcie wejścia systemu równoważenia obciążenia. Sposób konfiguracji protokołu TLS zależy od systemu równoważenia obciążenia. |
|
7 |
System równoważenia obciążenia |
Router |
W zależności od konfiguracji możesz skonfigurować dostęp TLS do routera z systemu równoważenia obciążenia. W takim przypadku konfigurujesz protokół TLS tak, jakby system równoważenia obciążenia nie był obecny. Jeśli jednak system równoważenia obciążenia i router znajdują się w tej samej domenie zabezpieczeń, konfiguracja protokołu TLS może nie być konieczna. Zależy to jednak od konfiguracji sieci. |
Miejsca, w których portal usług dla programistów używa protokołu TLS
Ilustracja poniżej przedstawia 2 miejsca, w których portal używa protokołu TLS:

Klienci Apigee Edge for Private Cloud i Edge Cloud konfigurują protokół TLS w obu połączeniach. W tabeli poniżej opisano te połączenia bardziej szczegółowo:
|
Źródło |
Cel |
Opis |
|
|---|---|---|---|
|
1 |
Portal |
Interfejs zarządzania Edge API |
Portal nie działa jako samodzielny system. Większość informacji używanych przez portal jest przechowywana w Edge, które można wdrożyć w chmurze lub w chmurze prywatnej. W tym scenariuszu portal działa jako klient TLS, wysyłając żądania do interfejsu zarządzania Edge API. Jako serwer TLS to Edge odpowiada za skonfigurowanie protokołu TLS. |
|
2 |
Programiści aplikacji |
Portal |
Programiści logują się w portalu, aby zarejestrować aplikacje i otrzymać klucze interfejsu API. Ponieważ połączenie wymaga, aby programista przekazał dane logowania, a portal wysłał klucze aplikacji, należy je skonfigurować tak, aby używało protokołu TLS. |
Więcej informacji o konfigurowaniu protokołu TLS w wersji portalu w chmurze i w wersji Apigee Edge for Private Cloud znajdziesz w artykule Korzystanie z protokołu TLS w portalu.