استفاده از TLS با Edge

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

Apigee Edge چندین نقطه ورود دارد که ممکن است بخواهید آنها را با TLS ایمن کنید. علاوه بر این، افزونه‌های Edge، مانند پورتال خدمات توسعه‌دهندگان، دارای نقاط ورودی هستند که می‌توانند برای استفاده از TLS پیکربندی شوند.

روش پیکربندی Edge TLS بستگی به نحوه‌ی استقرار Edge دارد: Apigee Edge Cloud یا Apigee Edge برای Private Cloud .

استقرار مبتنی بر ابر

در یک پیاده‌سازی مبتنی بر ابر از Edge، شما فقط مسئول پیکربندی دسترسی TLS به پروکسی‌های API و نقاط پایانی هدف خود هستید.

برای نسخه ابری پورتال خدمات توسعه‌دهندگان، شما TLS را روی سرور میزبانی Pantheon پیکربندی می‌کنید.

برای اطلاعات بیشتر، به استفاده از TLS در نصب Edge مبتنی بر ابر مراجعه کنید.

استقرار ابر خصوصی

برای نصب Apigee Edge برای Private Cloud در پورتال خدمات توسعه‌دهندگان، شما کاملاً مسئول پیکربندی TLS هستید. این بدان معناست که شما نه تنها باید گواهی TLS و کلید خصوصی را دریافت کنید، بلکه باید Edge را برای استفاده از TLS نیز پیکربندی کنید.

برای اطلاعات بیشتر، به استفاده از TLS در نصب ابر خصوصی مراجعه کنید.

نسخه‌های پشتیبانی‌شده از TLS

نسخه‌های پشتیبانی‌شده‌ی TLS بستگی به این دارد که آیا از Edge in the Cloud یا Edge for the Private Cloud استفاده می‌کنید:

  • لبه در فضای ابری : فقط از TLS نسخه ۱.۲ پشتیبانی می‌کند. پشتیبانی از نسخه‌های ۱.۰ و ۱.۱ TLS برای فضای ابری متوقف شده است. برای اطلاعات بیشتر، به بخش «بازنشستگی TLS نسخه‌های ۱.۰ و ۱.۱» مراجعه کنید.
  • Edge برای فضای ابری خصوصی : از نسخه‌های TLS 1.0، 1.1 و 1.2 پشتیبانی می‌کند.

جایی که Edge از TLS استفاده می‌کند

تصاویر زیر مکان‌هایی را در نصب Edge نشان می‌دهند که می‌توانید TLS را پیکربندی کنید:

مکان‌هایی در نصب Edge که می‌توانید TLS را پیکربندی کنید

مشتریان Apigee Edge برای فضای ابری خصوصی معمولاً تمام اتصالات را برای استفاده از TLS پیکربندی می‌کنند. با این حال، برای مشتریان فضای ابری، Apigee بیشتر پیکربندی TLS را برای شما انجام می‌دهد و فقط باید TLS را برای اتصالات ۳ و ۴ که در شکل نشان داده شده است، پیکربندی کند.

جدول زیر این اتصالات TLS را شرح می‌دهد:

منبع

مقصد

توضیحات

۱

توسعه‌دهنده API

رابط کاربری مدیریت لبه

رابط کاربری مدیریت Edge ابزاری مبتنی بر مرورگر است که توسعه‌دهندگان API برای انجام اکثر وظایف لازم برای ایجاد، پیکربندی و مدیریت پروکسی‌های API و محصولات API از آن استفاده می‌کنند.

۲

توسعه‌دهنده API

API مدیریت لبه

تمام سرویس‌های Edge را می‌توان از طریق API مدیریت Edge، یک API مبتنی بر REST، پیکربندی کرد. این بدان معناست که می‌توانید از این APIها برای ایجاد، پیکربندی و مدیریت پروکسی‌های API و محصولات API، ایجاد و مدیریت برنامه‌ها و توسعه‌دهندگان برنامه و انجام بسیاری از انواع دیگر عملیات استفاده کنید.

۳

کلاینت API (اپلیکیشن)

رابط برنامه‌نویسی کاربردی

برنامه‌ها با ارسال درخواست به پروکسی‌های API از طریق میزبان‌های مجازی روی روتر Edge به APIهای شما دسترسی پیدا می‌کنند.

۴

لبه

نقطه پایانی هدف

یک پروکسی API به عنوان نگاشتی از یک نقطه پایانی در دسترس عموم در Edge به یک نقطه پایانی هدف عمل می‌کند، که اغلب توسط یک نقطه پایانی در سرویس backend شما تعریف می‌شود. پردازنده پیام Edge در پاسخ به درخواستی به یک پروکسی API به سرویس backend شما دسترسی پیدا می‌کند.

۵

روتر

پردازشگر پیام

یک روتر تمام ترافیک API ورودی Edge را مدیریت می‌کند، پروکسی API که درخواست را مدیریت می‌کند تعیین می‌کند، درخواست‌ها را در پردازنده‌های پیام موجود متعادل می‌کند و درخواست را ارسال می‌کند.

نسخه مبتنی بر ابر Edge معمولاً به گونه‌ای پیکربندی شده است که تمام درخواست‌های کلاینت API توسط روتر مدیریت شود. مشتریان ابر خصوصی می‌توانند از یک متعادل‌کننده بار قبل از روتر برای مدیریت درخواست‌ها استفاده کنند. تصویر زیر سناریویی را نشان می‌دهد که در آن کلاینت API به جای دسترسی مستقیم به روتر، از طریق یک متعادل‌کننده بار به Edge دسترسی پیدا می‌کند:

کلاینت API از طریق یک متعادل‌کننده بار درخواست ارسال می‌کند.

در نصب یک ابر خصوصی، وجود یک متعادل‌کننده بار به پیکربندی شبکه Edge شما بستگی دارد.

هنگام استفاده از یک متعادل‌کننده بار، می‌توانید TLS را بین کلاینت API و متعادل‌کننده بار و در صورت لزوم، بین متعادل‌کننده بار و روتر، مطابق جدول زیر پیکربندی کنید:

منبع

مقصد

توضیحات

۶

کلاینت API (اپلیکیشن)

متعادل کننده بار

برنامه‌ها با ارسال درخواست به پروکسی‌های API از طریق یک متعادل‌کننده بار، به APIهای شما دسترسی پیدا می‌کنند. متعادل‌کننده بار، درخواست را به یک روتر لبه‌ای (Edge Router) ارسال می‌کند.

شما می‌توانید TLS را در نقطه ورودی متعادل‌کننده بار پیکربندی کنید. نحوه پیکربندی TLS بر اساس متعادل‌کننده بار است.

۷

متعادل کننده بار

روتر

بسته به پیکربندی شما، ممکن است دسترسی TLS به روتر را از طریق متعادل‌کننده بار پیکربندی کنید. در این صورت، TLS را درست مانند زمانی که متعادل‌کننده بار وجود ندارد، پیکربندی می‌کنید.

یا اگر متعادل‌کننده بار و روتر در یک دامنه امنیتی یکسان باشند، ممکن است پیکربندی TLS ضروری نباشد. با این حال، این به پیکربندی شبکه شما بستگی دارد.

جایی که پورتال خدمات توسعه‌دهندگان از TLS استفاده می‌کند

تصویر زیر دو مکانی را که پورتال از TLS استفاده می‌کند، نشان می‌دهد:

این پورتال از TLS برای مدیریت درخواست‌های توسعه‌دهنده‌ی برنامه و ارسال درخواست به Edge استفاده می‌کند.

مشتریان Apigee Edge برای Private Cloud و Edge Cloud، TLS را در هر دو اتصال پیکربندی می‌کنند. جدول زیر این اتصالات را با جزئیات بیشتری شرح می‌دهد:

منبع

مقصد

توضیحات

۱

پورتال

API مدیریت لبه

این پورتال به عنوان یک سیستم مستقل عمل نمی‌کند. در عوض، بسیاری از اطلاعات مورد استفاده پورتال در واقع در Edge ذخیره می‌شوند، جایی که Edge می‌تواند یا در Cloud یا Edge برای Private Cloud مستقر شود.

در این سناریو، پورتال با ارسال درخواست به API مدیریت Edge، به عنوان کلاینت TLS عمل می‌کند. به عنوان سرور TLS، پیکربندی TLS بر عهده Edge است.

۲

توسعه‌دهندگان اپلیکیشن

پورتال

توسعه‌دهندگان برای ثبت برنامه‌ها و دریافت کلیدهای API به پورتال وارد می‌شوند. از آنجا که این اتصال مستلزم ارسال اعتبارنامه‌های ورود توسط توسعه‌دهنده است و برای اینکه پورتال بتواند کلیدهای برنامه را ارسال کند، باید طوری پیکربندی شود که از TLS استفاده کند.

برای اطلاعات بیشتر در مورد پیکربندی TLS برای نسخه مبتنی بر ابر و نسخه Apigee Edge برای ابر خصوصی پورتال، به بخش «استفاده از TLS در پورتال» مراجعه کنید.