Edge ile TLS kullanma

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Apigee Edge'in TLS ile güvenliğini sağlamak isteyebileceğiniz çeşitli giriş noktaları vardır. Ayrıca, Edge eklentileri (ör. Developer Services portalı) TLS kullanacak şekilde yapılandırılabilen giriş noktalarına sahiptir.

Edge TLS yapılandırma prosedürü, Edge'i nasıl dağıttığınıza bağlıdır: Apigee Edge Cloud veya Apigee Edge for Private Cloud.

Bulut tabanlı dağıtım

Edge'in bulut tabanlı dağıtımında yalnızca API proxy'lerine ve hedef uç noktalarınıza TLS erişimini yapılandırmaktan sorumlusunuz.

Geliştirici Hizmetleri portalının Cloud sürümünde TLS'yi Pantheon barındırma sunucusunda yapılandırırsınız.

Daha fazla bilgi için Bulut tabanlı bir Edge kurulumunda TLS kullanma başlıklı makaleyi inceleyin.

Private Cloud dağıtımı

Geliştirici Hizmetleri portalının Apigee Edge for Private Cloud kurulumunda TLS'yi yapılandırmaktan tamamen siz sorumlusunuz. Bu nedenle, yalnızca TLS sertifikasını ve özel anahtarı edinmeniz gerekmez, aynı zamanda Edge'i TLS kullanacak şekilde yapılandırmanız da gerekir.

Daha fazla bilgi için TLS'yi Private Cloud kurulumunda kullanma başlıklı makaleyi inceleyin.

Desteklenen TLS sürümleri

Desteklenen TLS sürümleri, Edge in the Cloud veya Edge for the Private Cloud kullanıp kullanmadığınıza bağlıdır:

  • Edge in the Cloud: Yalnızca TLS 1.2 sürümünü destekler. Bulut için TLS 1.0 ve 1.1 sürümlerine yönelik destek sonlandırıldı. Daha fazla bilgi için TLS 1.0 ve 1.1 desteğinin sonlandırılması başlıklı makaleyi inceleyin.
  • Private Cloud için Edge: TLS 1.0, 1.1 ve 1.2 sürümlerini destekler.

Edge'in TLS kullandığı yerler

Aşağıdaki resimlerde, Edge kurulumunda TLS'yi yapılandırabileceğiniz yerler gösterilmektedir:

Edge kurulumunda TLS'yi yapılandırabileceğiniz yerler

Private Cloud müşterileri için Apigee Edge genellikle tüm bağlantıları TLS kullanacak şekilde yapılandırır. Ancak Cloud müşterileri için Apigee, TLS yapılandırmasının büyük bir kısmını sizin yerinize yapar ve yalnızca şekilde gösterilen 3. ve 4. bağlantılar için TLS yapılandırmanız gerekir.

Aşağıdaki tabloda bu TLS bağlantıları açıklanmaktadır:

Kaynak

Hedef

Açıklama

1

API geliştiricisi

Edge yönetim kullanıcı arayüzü

Edge yönetim kullanıcı arayüzü, API geliştiricilerin API proxy'lerini ve API ürünlerini oluşturmak, yapılandırmak ve yönetmek için gerekli görevlerin çoğunu gerçekleştirmek üzere kullandığı tarayıcı tabanlı bir araçtır.

2

API geliştiricisi

Edge Management API

Tüm Edge hizmetleri, REST tabanlı bir API olan Edge Management API aracılığıyla yapılandırılabilir. Bu API'leri kullanarak API proxy'leri ve API ürünleri oluşturabilir, yapılandırabilir ve yönetebilir, uygulamalar ve uygulama geliştiriciler oluşturup yönetebilir ve diğer birçok işlem türünü gerçekleştirebilirsiniz.

3

API istemcisi (uygulama)

API

Uygulamalar, Edge Router'daki sanal ana makineler üzerinden API proxy'lerine istekte bulunarak API'lerinize erişir.

4

Edge

Hedef uç nokta

API proxy'si, Edge'deki herkese açık bir uç noktanın, genellikle arka uç hizmetinizdeki bir uç nokta tarafından tanımlanan bir hedef uç noktaya eşlenmesi olarak işlev görür. Edge Mesaj İşleyici, bir API proxy'sine yapılan isteğe yanıt olarak arka uç hizmetinize erişir.

5

Yönlendirici

Mesaj İşleyici

Bir yönlendirici, tüm Edge gelen API trafiğini işler, isteği işleyen API proxy'sini belirler, istekleri mevcut mesaj işleyiciler arasında dengeler ve isteği gönderir.

Edge'in bulut tabanlı sürümü genellikle API istemcisinden gelen tüm isteklerin yönlendirici tarafından işleneceği şekilde yapılandırılır. Özel bulut müşterileri, istekleri işlemek için yönlendiriciden önce bir yük dengeleyici kullanabilir. Aşağıdaki resimde, API istemcisinin yönlendiriciye doğrudan erişmek yerine bir yük dengeleyici aracılığıyla Edge'e eriştiği bir senaryo gösterilmektedir:

Yük dengeleyici üzerinden istekte bulunan API istemcisi.

Özel bulut kurulumunda yük dengeleyicinin varlığı, Edge'in ağ yapılandırmanıza bağlıdır.

Yük dengeleyici kullanırken API istemcisi ile yük dengeleyici arasında ve gerekirse yük dengeleyici ile yönlendirici arasında TLS'yi aşağıdaki tabloda açıklandığı gibi yapılandırabilirsiniz:

Kaynak

Hedef

Açıklama

6

API istemcisi (uygulama)

Yük Dengeleyici

Uygulamalar, yük dengeleyici üzerinden API proxy'lerine istekte bulunarak API'lerinize erişir. Yük dengeleyici, isteği bir sınır yönlendiriciye yönlendirir.

Yük dengeleyicinin giriş noktasında TLS'yi yapılandırabilirsiniz. TLS'yi yapılandırma şekliniz yük dengeleyiciye bağlıdır.

7

Yük Dengeleyici

Yönlendirici

Yapılandırmanıza bağlı olarak, yük dengeleyiciden yönlendiriciye TLS erişimini yapılandırabilirsiniz. Bu durumda, TLS'yi yük dengeleyici yokmuş gibi yapılandırırsınız.

Alternatif olarak, yük dengeleyici ve yönlendirici aynı güvenlik alanındaysa TLS yapılandırması gerekli olmayabilir. Ancak bu, ağ yapılandırmanıza bağlıdır.

Geliştirici Hizmetleri portalının TLS kullandığı yerler

Aşağıdaki resimde, portalın TLS kullandığı iki yer gösterilmektedir:

Portal, uygulama geliştiriciden gelen istekleri işlemek ve Edge'e istek göndermek için TLS'yi kullanır.

Private Cloud ve Edge Cloud müşterileri için Apigee Edge, TLS'yi her iki bağlantıda da yapılandırır. Aşağıdaki tabloda bu bağlantılar daha ayrıntılı olarak açıklanmıştır:

Kaynak

Hedef

Açıklama

1

Portal

Edge Management API

Portal, bağımsız bir sistem olarak çalışmaz. Bunun yerine, portal tarafından kullanılan bilgilerin çoğu Edge'de depolanır. Edge, Cloud veya Private Cloud için Edge'de dağıtılabilir.

Portal, Edge yönetim API'sine istekte bulunarak bu senaryoda TLS istemcisi olarak işlev görür. TLS sunucusu olarak TLS'yi yapılandırmak Edge'in sorumluluğundadır.

2

Uygulama geliştiriciler

Portal

Geliştiriciler, uygulamaları kaydetmek ve API anahtarlarını almak için portala giriş yapar. Bağlantı için geliştiricinin giriş kimlik bilgilerini iletmesi ve portalın uygulama anahtarlarını göndermesi gerektiğinden TLS kullanacak şekilde yapılandırılmalıdır.

TLS'yi bulut tabanlı sürüm ve Apigee Edge for Private Cloud sürümü için yapılandırma hakkında daha fazla bilgi edinmek üzere Portalda TLS kullanma başlıklı makaleyi inceleyin.