شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
Apigee Edge چندین نقطه ورود دارد که ممکن است بخواهید آنها را با TLS ایمن کنید. علاوه بر این، افزونههای Edge، مانند پورتال خدمات توسعهدهندگان، دارای نقاط ورودی هستند که میتوانند برای استفاده از TLS پیکربندی شوند.
روش پیکربندی Edge TLS بستگی به نحوهی استقرار Edge دارد: Apigee Edge Cloud یا Apigee Edge برای Private Cloud .
استقرار مبتنی بر ابر
در یک پیادهسازی مبتنی بر ابر از Edge، شما فقط مسئول پیکربندی دسترسی TLS به پروکسیهای API و نقاط پایانی هدف خود هستید.
برای نسخه ابری پورتال خدمات توسعهدهندگان، شما TLS را روی سرور میزبانی Pantheon پیکربندی میکنید.
برای اطلاعات بیشتر، به استفاده از TLS در نصب Edge مبتنی بر ابر مراجعه کنید.
استقرار ابر خصوصی
برای نصب Apigee Edge برای Private Cloud در پورتال خدمات توسعهدهندگان، شما کاملاً مسئول پیکربندی TLS هستید. این بدان معناست که شما نه تنها باید گواهی TLS و کلید خصوصی را دریافت کنید، بلکه باید Edge را برای استفاده از TLS نیز پیکربندی کنید.
برای اطلاعات بیشتر، به استفاده از TLS در نصب ابر خصوصی مراجعه کنید.
نسخههای پشتیبانیشده از TLS
نسخههای پشتیبانیشدهی TLS بستگی به این دارد که آیا از Edge in the Cloud یا Edge for the Private Cloud استفاده میکنید:
- لبه در فضای ابری : فقط از TLS نسخه ۱.۲ پشتیبانی میکند. پشتیبانی از نسخههای ۱.۰ و ۱.۱ TLS برای فضای ابری متوقف شده است. برای اطلاعات بیشتر، به بخش «بازنشستگی TLS نسخههای ۱.۰ و ۱.۱» مراجعه کنید.
- Edge برای فضای ابری خصوصی : از نسخههای TLS 1.0، 1.1 و 1.2 پشتیبانی میکند.
جایی که Edge از TLS استفاده میکند
تصاویر زیر مکانهایی را در نصب Edge نشان میدهند که میتوانید TLS را پیکربندی کنید:

مشتریان Apigee Edge برای فضای ابری خصوصی معمولاً تمام اتصالات را برای استفاده از TLS پیکربندی میکنند. با این حال، برای مشتریان فضای ابری، Apigee بیشتر پیکربندی TLS را برای شما انجام میدهد و فقط باید TLS را برای اتصالات ۳ و ۴ که در شکل نشان داده شده است، پیکربندی کند.
جدول زیر این اتصالات TLS را شرح میدهد:
منبع | مقصد | توضیحات | |
|---|---|---|---|
۱ | توسعهدهنده API | رابط کاربری مدیریت لبه | رابط کاربری مدیریت Edge ابزاری مبتنی بر مرورگر است که توسعهدهندگان API برای انجام اکثر وظایف لازم برای ایجاد، پیکربندی و مدیریت پروکسیهای API و محصولات API از آن استفاده میکنند. |
۲ | توسعهدهنده API | API مدیریت لبه | تمام سرویسهای Edge را میتوان از طریق API مدیریت Edge، یک API مبتنی بر REST، پیکربندی کرد. این بدان معناست که میتوانید از این APIها برای ایجاد، پیکربندی و مدیریت پروکسیهای API و محصولات API، ایجاد و مدیریت برنامهها و توسعهدهندگان برنامه و انجام بسیاری از انواع دیگر عملیات استفاده کنید. |
۳ | کلاینت API (اپلیکیشن) | رابط برنامهنویسی کاربردی | برنامهها با ارسال درخواست به پروکسیهای API از طریق میزبانهای مجازی روی روتر Edge به APIهای شما دسترسی پیدا میکنند. |
۴ | لبه | نقطه پایانی هدف | یک پروکسی API به عنوان نگاشتی از یک نقطه پایانی در دسترس عموم در Edge به یک نقطه پایانی هدف عمل میکند، که اغلب توسط یک نقطه پایانی در سرویس backend شما تعریف میشود. پردازنده پیام Edge در پاسخ به درخواستی به یک پروکسی API به سرویس backend شما دسترسی پیدا میکند. |
۵ | روتر | پردازشگر پیام | یک روتر تمام ترافیک API ورودی Edge را مدیریت میکند، پروکسی API که درخواست را مدیریت میکند تعیین میکند، درخواستها را در پردازندههای پیام موجود متعادل میکند و درخواست را ارسال میکند. |
نسخه مبتنی بر ابر Edge معمولاً به گونهای پیکربندی شده است که تمام درخواستهای کلاینت API توسط روتر مدیریت شود. مشتریان ابر خصوصی میتوانند از یک متعادلکننده بار قبل از روتر برای مدیریت درخواستها استفاده کنند. تصویر زیر سناریویی را نشان میدهد که در آن کلاینت API به جای دسترسی مستقیم به روتر، از طریق یک متعادلکننده بار به Edge دسترسی پیدا میکند:

در نصب یک ابر خصوصی، وجود یک متعادلکننده بار به پیکربندی شبکه Edge شما بستگی دارد.
هنگام استفاده از یک متعادلکننده بار، میتوانید TLS را بین کلاینت API و متعادلکننده بار و در صورت لزوم، بین متعادلکننده بار و روتر، مطابق جدول زیر پیکربندی کنید:
منبع | مقصد | توضیحات | |
|---|---|---|---|
۶ | کلاینت API (اپلیکیشن) | متعادل کننده بار | برنامهها با ارسال درخواست به پروکسیهای API از طریق یک متعادلکننده بار، به APIهای شما دسترسی پیدا میکنند. متعادلکننده بار، درخواست را به یک روتر لبهای (Edge Router) ارسال میکند. شما میتوانید TLS را در نقطه ورودی متعادلکننده بار پیکربندی کنید. نحوه پیکربندی TLS بر اساس متعادلکننده بار است. |
۷ | متعادل کننده بار | روتر | بسته به پیکربندی شما، ممکن است دسترسی TLS به روتر را از طریق متعادلکننده بار پیکربندی کنید. در این صورت، TLS را درست مانند زمانی که متعادلکننده بار وجود ندارد، پیکربندی میکنید. یا اگر متعادلکننده بار و روتر در یک دامنه امنیتی یکسان باشند، ممکن است پیکربندی TLS ضروری نباشد. با این حال، این به پیکربندی شبکه شما بستگی دارد. |
جایی که پورتال خدمات توسعهدهندگان از TLS استفاده میکند
تصویر زیر دو مکانی را که پورتال از TLS استفاده میکند، نشان میدهد:

مشتریان Apigee Edge برای Private Cloud و Edge Cloud، TLS را در هر دو اتصال پیکربندی میکنند. جدول زیر این اتصالات را با جزئیات بیشتری شرح میدهد:
منبع | مقصد | توضیحات | |
|---|---|---|---|
۱ | پورتال | API مدیریت لبه | این پورتال به عنوان یک سیستم مستقل عمل نمیکند. در عوض، بسیاری از اطلاعات مورد استفاده پورتال در واقع در Edge ذخیره میشوند، جایی که Edge میتواند یا در Cloud یا Edge برای Private Cloud مستقر شود. در این سناریو، پورتال با ارسال درخواست به API مدیریت Edge، به عنوان کلاینت TLS عمل میکند. به عنوان سرور TLS، پیکربندی TLS بر عهده Edge است. |
۲ | توسعهدهندگان اپلیکیشن | پورتال | توسعهدهندگان برای ثبت برنامهها و دریافت کلیدهای API به پورتال وارد میشوند. از آنجا که این اتصال مستلزم ارسال اعتبارنامههای ورود توسط توسعهدهنده است و برای اینکه پورتال بتواند کلیدهای برنامه را ارسال کند، باید طوری پیکربندی شود که از TLS استفاده کند. |
برای اطلاعات بیشتر در مورد پیکربندی TLS برای نسخه مبتنی بر ابر و نسخه Apigee Edge برای ابر خصوصی پورتال، به بخش «استفاده از TLS در پورتال» مراجعه کنید.