استخدام بروتوكول أمان طبقة النقل (TLS) مع Edge

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

تتضمّن Apigee Edge العديد من نقاط الدخول التي قد تحتاج إلى تأمينها باستخدام بروتوكول أمان طبقة النقل (TLS). بالإضافة إلى ذلك، تحتوي إضافات Edge، مثل بوابة "خدمات المطوّرين"، على نقاط دخول يمكن ضبطها لاستخدام بروتوكول أمان طبقة النقل (TLS).

يعتمد إجراء ضبط طبقة النقل الآمنة (TLS) في Edge على طريقة نشر Edge: Apigee Edge Cloud أو Apigee Edge for Private Cloud.

التفعيل في السحابة الإلكترونية

في عملية نشر Edge المستندة إلى السحابة الإلكترونية، تكون مسؤولاً فقط عن ضبط إذن الوصول إلى بروتوكول أمان طبقة النقل (TLS) لخوادم وكيلة لواجهة برمجة التطبيقات ونقاط النهاية المستهدَفة.

بالنسبة إلى إصدار السحابة الإلكترونية من "بوابة خدمات المطوّرين"، يمكنك ضبط بروتوكول أمان طبقة النقل (TLS) على خادم الاستضافة Pantheon.

لمزيد من المعلومات، راجِع استخدام بروتوكول أمان طبقة النقل (TLS) في عملية تثبيت Edge المستنِدة إلى السحابة الإلكترونية.

النشر في السحابة الإلكترونية الخاصة

بالنسبة إلى عملية تثبيت "بوابة خدمات المطوّرين" في Apigee Edge for Private Cloud، تكون أنت المسؤول بشكل كامل عن ضبط بروتوكول أمان طبقة النقل (TLS). وهذا يعني أنّه عليك الحصول على شهادة TLS والمفتاح الخاص، بالإضافة إلى ضبط Edge لاستخدام TLS.

لمزيد من المعلومات، يُرجى الاطّلاع على استخدام بروتوكول أمان طبقة النقل (TLS) في عملية تثبيت السحابة الإلكترونية الخاصة.

إصدارات بروتوكول أمان طبقة النقل المتوافقة

تعتمد إصدارات TLS المتوافقة على ما إذا كنت تستخدم Edge في السحابة الإلكترونية أو Edge للسحابة الإلكترونية الخاصة:

المواضع التي يستخدم فيها Edge بروتوكول أمان طبقة النقل (TLS)

تعرض الصور التالية الأماكن التي يمكنك فيها ضبط بروتوكول أمان طبقة النقل (TLS) في عملية تثبيت Edge:

الأماكن التي يمكنك فيها ضبط بروتوكول أمان طبقة النقل (TLS) في عملية تثبيت Edge

عادةً ما يضبط عملاء Apigee Edge Private Cloud جميع الاتصالات لاستخدام بروتوكول أمان طبقة النقل (TLS). ومع ذلك، بالنسبة إلى عملاء Cloud، تتولّى Apigee معظم إعدادات بروتوكول أمان طبقة النقل (TLS)، ولا عليك سوى إعداد بروتوكول أمان طبقة النقل للاتصالَين 3 و4 الموضّحَين في الشكل.

يوضّح الجدول التالي اتصالات TLS هذه:

المصدر

الوجهة

الوصف

1

مطوّر واجهات برمجة التطبيقات

واجهة مستخدم إدارة الأجهزة الطرفية

واجهة مستخدم إدارة Edge هي أداة مستندة إلى المتصفّح يستخدمها مطوّرو واجهات برمجة التطبيقات لتنفيذ معظم المهام اللازمة لإنشاء وضبط وإدارة خوادم وكيلة لواجهات برمجة التطبيقات ومنتجات واجهات برمجة التطبيقات.

2

API Developer

واجهة برمجة تطبيقات إدارة Edge

يمكن ضبط جميع خدمات Edge من خلال Edge Management API، وهي واجهة برمجة تطبيقات مستندة إلى REST. وهذا يعني أنّه يمكنك استخدام واجهات برمجة التطبيقات هذه لإنشاء وتكوين وإدارة خوادم وكيل لواجهات برمجة التطبيقات ومنتجات واجهات برمجة التطبيقات، وإنشاء وإدارة التطبيقات ومطوّري التطبيقات، وتنفيذ العديد من أنواع العمليات الأخرى.

3

عميل واجهة برمجة التطبيقات (تطبيق)

واجهة برمجة التطبيقات

تصل التطبيقات إلى واجهات برمجة التطبيقات من خلال إرسال طلبات إلى خوادم وكيل لواجهات برمجة التطبيقات عبر مضيفات افتراضية على جهاز توجيه Edge.

4

Edge

نقطة النهاية المستهدَفة

يعمل خادم وكيل لواجهة برمجة التطبيقات كعملية ربط بين نقطة نهاية متاحة للجميع على Edge ونقطة نهاية مستهدَفة، والتي يتم تحديدها غالبًا من خلال نقطة نهاية على خدمة الخلفية. يصل Edge Message Processor إلى خدمة الخلفية استجابةً لطلب موجّه إلى خادم وكيل لواجهة برمجة التطبيقات.

5

جهاز التوجيه

معالج الرسائل

يتعامل "الموجّه" مع جميع الزيارات الواردة إلى واجهة برمجة التطبيقات في Edge، ويحدّد خادم وكيل واجهة برمجة التطبيقات الذي يتعامل مع الطلب، ويوزّع الطلبات على "معالجات الرسائل" المتاحة، ويرسل الطلب.

يتم عادةً ضبط إصدار Edge المستند إلى السحابة الإلكترونية بحيث يتعامل جهاز التوجيه مع جميع الطلبات الواردة من عميل واجهة برمجة التطبيقات. يمكن لعملاء Private Cloud استخدام موازن تحميل قبل جهاز التوجيه للتعامل مع الطلبات. تعرض الصورة التالية سيناريو يصل فيه برنامج API إلى Edge من خلال أداة موازنة التحميل، بدلاً من الوصول إلى جهاز التوجيه مباشرةً:

عميل واجهة برمجة التطبيقات الذي يرسل الطلبات من خلال موازن التحميل

في عملية تثبيت السحابة الإلكترونية الخاصة، يعتمد توفّر موازن الحمل على إعدادات الشبكة في Edge.

عند استخدام موازن تحميل، يمكنك ضبط بروتوكول أمان طبقة النقل (TLS) بين برنامج API وموازن التحميل، وبين موازن التحميل و"الموجّه" إذا لزم الأمر، كما هو موضّح في الجدول التالي:

المصدر

الوجهة

الوصف

6

عميل واجهة برمجة التطبيقات (تطبيق)

موازن حمولة البيانات

تصل التطبيقات إلى واجهات برمجة التطبيقات من خلال إرسال طلبات إلى خوادم وكيلة لواجهات برمجة التطبيقات عبر موازن تحميل. يعيد جهاز موازنة الحمل توجيه الطلب إلى جهاز توجيه Edge.

يمكنك ضبط بروتوكول أمان طبقة النقل (TLS) على نقطة دخول موازنة الحمل. تعتمد طريقة ضبط بروتوكول أمان طبقة النقل (TLS) على جهاز موازنة الحمل.

7

موازن حمولة البيانات

جهاز التوجيه

استنادًا إلى الإعدادات، يمكنك ضبط إذن الوصول إلى جهاز التوجيه عبر بروتوكول أمان طبقة النقل (TLS) من موازن التحميل. في هذه الحالة، يمكنك ضبط بروتوكول أمان طبقة النقل (TLS) كما لو لم يكن جهاز موازنة الحمل متوفّرًا.

أو إذا كان جهاز موازنة الحمل وجهاز التوجيه في نطاق الأمان نفسه، قد لا يكون من الضروري ضبط بروتوكول أمان طبقة النقل (TLS). ومع ذلك، يعتمد ذلك على إعدادات الشبكة.

الأماكن التي تستخدم فيها "بوابة خدمات المطوّرين" بروتوكول TLS

تعرض الصورة التالية المكانَين اللذين يستخدم فيهما البوابة بروتوكول أمان طبقة النقل (TLS):

تستخدم البوابة بروتوكول أمان طبقة النقل (TLS) للتعامل مع الطلبات الواردة من مطوّر التطبيق ولإرسال الطلبات إلى Edge

يضبط عملاء Apigee Edge for Private Cloud وEdge Cloud بروتوكول أمان طبقة النقل (TLS) على كلا الاتصالين. يوضّح الجدول التالي هذه الروابط بالتفصيل:

المصدر

الوجهة

الوصف

1

بوابة

واجهة برمجة تطبيقات إدارة Edge

لا تعمل البوابة كنظام مستقل. بدلاً من ذلك، يتم تخزين معظم المعلومات التي يستخدمها البوابة على Edge، ويمكن نشر Edge إما في السحابة الإلكترونية أو Edge للسحابة الإلكترونية الخاصة.

يعمل البوابة الإلكترونية كعميل TLS في هذا السيناريو من خلال إرسال طلبات إلى واجهة برمجة تطبيقات إدارة Edge. بما أنّ Edge هو خادم TLS، يعود إليه أمر ضبط TLS.

2

مطوّرو التطبيقات

بوابة

يسجّل المطوّرون الدخول إلى البوابة لتسجيل التطبيقات وتلقّي مفاتيح واجهة برمجة التطبيقات. بما أنّ الاتصال يتطلّب أن يقدّم المطوّر بيانات اعتماد تسجيل الدخول، وأن ترسل البوابة مفاتيح التطبيق، يجب ضبطه لاستخدام بروتوكول أمان طبقة النقل (TLS).

لمزيد من المعلومات حول إعداد بروتوكول أمان طبقة النقل (TLS) لإصدار البوابة المستند إلى السحابة الإلكترونية وإصدار Apigee Edge للبوابة على السحابة الخاصة، راجِع استخدام بروتوكول أمان طبقة النقل (TLS) على البوابة.