將 Edge 與 Edge 搭配使用

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

Apigee Edge 有多個進入點,您可能想使用 TLS 保護這些進入點。此外,Edge 外掛程式 (例如 Developer Services 入口網站) 也有可設定使用 TLS 的進入點。

Edge TLS 設定程序取決於 Edge 的部署方式:Apigee Edge CloudApigee Edge for Private Cloud

雲端部署

在 Edge 的雲端部署作業中,您只需負責設定 API Proxy 和目標端點的 TLS 存取權。

如果是 Cloud 版的開發人員服務入口網站,請在 Pantheon 代管伺服器上設定 TLS。

詳情請參閱「在雲端 Edge 安裝中啟用 TLS」。

私有雲部署

如果是 Apigee Edge for Private Cloud 安裝的開發人員服務入口網站,您必須自行設定 TLS。也就是說,您不僅要取得 TLS 憑證和私密金鑰,還必須設定 Edge 使用 TLS。

詳情請參閱「在 Private Cloud 安裝作業中使用 TLS」。

支援的 TLS 版本

支援的 TLS 版本取決於您使用的是 Cloud 中的 Edge 或 Private Cloud 適用的 Edge:

  • 雲端 Edge: 僅支援傳輸層安全標準 (TLS) 1.2 版。我們已停止支援 Cloud 的傳輸層安全標準 (TLS) 1.0 和 1.1 版。詳情請參閱「淘汰 TLS 1.0 和 1.1」。
  • 私有雲專用 Edge: 支援 TLS 1.0、1.1 和 1.2 版。

Edge 使用 TLS 的位置

下圖顯示 Edge 安裝位置,您可以在這些位置設定 TLS:

您可以在 Edge 安裝作業中設定 TLS 的位置

Apigee Edge for Private Cloud 客戶通常會將所有連線設為使用 TLS。不過,對於 Cloud 客戶,Apigee 會為您處理大部分的 TLS 設定,您只需要為圖中顯示的連線 3 和 4 設定 TLS。

下表說明這些 TLS 連線:

資料來源

目標位置

說明

1

API 開發人員

Edge 管理使用者介面

Edge 管理 UI 是以瀏覽器為基礎的工具,API 開發人員可使用這項工具,執行建立、設定及管理 API Proxy 和 API 產品時,所需的大部分工作。

2

API 開發人員

Edge 管理 API

所有 Edge 服務都可以透過 Edge 管理 API (REST 型 API) 進行設定。 也就是說,您可以使用這些 API 建立、設定及管理 API Proxy 和 API 產品,建立及管理應用程式和應用程式開發人員,以及執行許多其他類型的作業。

3

API 用戶端 (應用程式)

API

應用程式會透過 Edge Router 上的虛擬主機,向 API Proxy 發出要求,藉此存取 API。

4

邊緣

目標端點

API Proxy 的功能是將 Edge 上的公開端點對應至目標端點,後者通常是由後端服務上的端點所定義。Edge 訊息處理器會存取後端服務,以回應 API Proxy 的要求。

5

路由器

訊息處理器

路由器會處理所有 Edge 傳入的 API 流量、判斷處理要求的 API Proxy、在可用的訊息處理器之間平衡要求,並傳送要求。

通常,Edge 的雲端版本會設定為由 Router 處理 API 用戶端的所有要求。Private Cloud 客戶可以在 Router 前使用負載平衡器處理要求。下圖顯示 API 用戶端透過負載平衡器存取 Edge,而非直接存取路由器:

API 用戶端透過負載平衡器提出要求。

在私有雲安裝作業中,負載平衡器是否會存在,取決於 Edge 的網路設定。

使用負載平衡器時,您可以在 API 用戶端與負載平衡器之間設定 TLS,並視需要設定負載平衡器與路由器之間的 TLS,如下表所述:

資料來源

目標位置

說明

6

API 用戶端 (應用程式)

負載平衡器

應用程式會透過負載平衡器向 API Proxy 發出要求,藉此存取 API。負載平衡器會將要求轉送至 Edge 路由器。

您可以在負載平衡器的進入點設定 TLS。設定 TLS 的方式取決於負載平衡器。

7

負載平衡器

路由器

視設定而定,您可能會從負載平衡器設定 Router 的 TLS 存取權。在這種情況下,您設定 TLS 時,就好像沒有負載平衡器一樣。

或者,如果負載平衡器和路由器位於相同的安全網域,可能就不需要 TLS 設定。但這取決於您的網路設定。

開發人員服務入口網站使用 TLS 的位置

下圖顯示入口網站使用 TLS 的兩個位置:

入口網站會使用 TLS 處理應用程式開發人員的要求,並向 Edge 提出要求

Apigee Edge for Private Cloud 和 Edge Cloud 客戶會在兩個連線上設定 TLS。下表詳細說明瞭這些連線:

資料來源

目標位置

說明

1

入口網站

Edge 管理 API

入口網站並非獨立系統,相反地,入口網站使用的許多資訊實際上都儲存在 Edge 中,而 Edge 可部署在 Cloud 或 Edge for Private Cloud 中。

在本情境中,入口網站會向 Edge 管理 API 提出要求,做為 TLS 用戶端。Edge 會以 TLS 伺服器的身分設定 TLS。

2

應用程式開發人員

入口網站

開發人員登入入口網站即可註冊應用程式並取得 API 金鑰。由於連線需要開發人員傳遞登入憑證,且入口網站會傳送應用程式金鑰,因此應設定為使用 TLS。

如要進一步瞭解如何為入口網站的雲端版本和 Apigee Edge for Private Cloud 版本設定 TLS,請參閱「在入口網站上使用 TLS」。