Edge के साथ TLS का इस्तेमाल करना

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

Apigee Edge में कई एंट्री पॉइंट होते हैं, जिन्हें TLS की मदद से सुरक्षित किया जा सकता है. इसके अलावा, Edge के ऐड-ऑन, जैसे कि Developer Services पोर्टल में ऐसे एंट्री पॉइंट होते हैं जिन्हें टीएलएस का इस्तेमाल करने के लिए कॉन्फ़िगर किया जा सकता है.

Edge के टीएलएस कॉन्फ़िगरेशन की प्रोसेस इस बात पर निर्भर करती है कि आपने Edge को कैसे डिप्लॉय किया है: Apigee Edge Cloud या Apigee Edge for Private Cloud.

क्लाउड-आधारित डिप्लॉयमेंट

Edge के क्लाउड-आधारित डिप्लॉयमेंट में, एपीआई प्रॉक्सी और टारगेट एंडपॉइंट के लिए टीएलएस ऐक्सेस को कॉन्फ़िगर करने की ज़िम्मेदारी सिर्फ़ आपकी होती है.

Developer Services पोर्टल के क्लाउड वर्शन के लिए, Pantheon होस्टिंग सर्वर पर टीएलएस कॉन्फ़िगर किया जाता है.

ज़्यादा जानकारी के लिए, क्लाउड पर आधारित एज इंस्टॉलेशन में टीएलएस का इस्तेमाल करना लेख पढ़ें.

प्राइवेट क्लाउड डिप्लॉयमेंट

Apigee Edge for Private Cloud में Developer Services पोर्टल इंस्टॉल करने के लिए, टीएलएस को कॉन्फ़िगर करने की पूरी ज़िम्मेदारी आपकी है. इसका मतलब है कि आपको न सिर्फ़ टीएलएस सर्टिफ़िकेट और निजी पासकोड हासिल करना होगा, बल्कि Edge को टीएलएस का इस्तेमाल करने के लिए कॉन्फ़िगर भी करना होगा.

ज़्यादा जानकारी के लिए, प्राइवेट क्लाउड इंस्टॉलेशन में टीएलएस का इस्तेमाल करना लेख पढ़ें.

TLS के साथ काम करने वाले वर्शन

टीएलएस के साथ काम करने वाले वर्शन, इस बात पर निर्भर करते हैं कि Cloud में Edge का इस्तेमाल किया जा रहा है या Private Cloud के लिए Edge का:

  • Edge in the Cloud: यह सिर्फ़ TLS वर्शन 1.2 के साथ काम करता है. Cloud के लिए, TLS के 1.0 और 1.1 वर्शन के लिए सहायता बंद कर दी गई है. ज़्यादा जानकारी के लिए, TLS 1.0 और 1.1 को बंद करना लेख पढ़ें.
  • Edge for the Private Cloud: TLS के 1.0, 1.1, और 1.2 वर्शन के साथ काम करता है.

Edge में TLS का इस्तेमाल कहाँ किया जाता है

यहां दी गई इमेज में, Edge इंस्टॉलेशन की उन जगहों को दिखाया गया है जहां टीएलएस को कॉन्फ़िगर किया जा सकता है:

Edge इंस्टॉलेशन में ऐसी जगहें जहां TLS को कॉन्फ़िगर किया जा सकता है

Apigee Edge for Private Cloud के ग्राहक आम तौर पर, सभी कनेक्शन को टीएलएस का इस्तेमाल करने के लिए कॉन्फ़िगर करते हैं. हालांकि, Cloud ग्राहकों के लिए Apigee, टीएलएस के ज़्यादातर कॉन्फ़िगरेशन को मैनेज करता है. आपको सिर्फ़ टीएलएस को कॉन्फ़िगर करना होगा. इसके लिए, आपको डायग्राम में दिखाए गए कनेक्शन 3 और 4 का इस्तेमाल करना होगा.

यहां दी गई टेबल में, टीएलएस कनेक्शन के बारे में बताया गया है:

सोर्स

डेस्टिनेशन

ब्यौरा

1

एपीआई डेवलपर

Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई)

Edge मैनेजमेंट यूज़र इंटरफ़ेस (यूआई), ब्राउज़र पर आधारित एक टूल है. एपीआई डेवलपर इसका इस्तेमाल, एपीआई प्रॉक्सी और एपीआई प्रॉडक्ट बनाने, कॉन्फ़िगर करने, और मैनेज करने के लिए ज़रूरी ज़्यादातर टास्क पूरे करने के लिए करते हैं.

2

एपीआई डेवलपर

Edge management API

सभी Edge सेवाओं को Edge management API के ज़रिए कॉन्फ़िगर किया जा सकता है. यह REST पर आधारित एपीआई है. इसका मतलब है कि इन एपीआई का इस्तेमाल, एपीआई प्रॉक्सी और एपीआई प्रॉडक्ट बनाने, कॉन्फ़िगर करने, और मैनेज करने के लिए किया जा सकता है. साथ ही, इनका इस्तेमाल ऐप्लिकेशन और ऐप्लिकेशन डेवलपर बनाने और मैनेज करने के लिए भी किया जा सकता है. इसके अलावा, इनका इस्तेमाल कई अन्य तरह के ऑपरेशन करने के लिए भी किया जा सकता है.

3

एपीआई क्लाइंट (ऐप्लिकेशन)

एपीआई

ऐप्लिकेशन, Edge Router पर मौजूद वर्चुअल होस्ट के ज़रिए एपीआई प्रॉक्सी को अनुरोध भेजकर, आपके एपीआई ऐक्सेस करते हैं.

4

Edge

टारगेट एंडपॉइंट

एपीआई प्रॉक्सी, Edge पर सार्वजनिक तौर पर उपलब्ध एंडपॉइंट को टारगेट एंडपॉइंट पर मैप करने का काम करती है. टारगेट एंडपॉइंट को अक्सर, आपकी बैकएंड सेवा पर मौजूद एंडपॉइंट से तय किया जाता है. Edge Message Processor, एपीआई प्रॉक्सी के अनुरोध के जवाब में आपकी बैकएंड सेवा को ऐक्सेस करता है.

5

राऊटर

मैसेज प्रोसेसर

राउटर, Edge में आने वाले सभी एपीआई ट्रैफ़िक को मैनेज करता है. यह तय करता है कि अनुरोध को मैनेज करने वाली एपीआई प्रॉक्सी कौनसी है. यह उपलब्ध मैसेज प्रोसेसर के बीच अनुरोधों को बैलेंस करता है और अनुरोध को डिसपैच करता है.

Edge के क्लाउड-आधारित वर्शन को आम तौर पर इस तरह कॉन्फ़िगर किया जाता है कि एपीआई क्लाइंट से मिले सभी अनुरोधों को राउटर हैंडल करे. Private Cloud के ग्राहक, अनुरोधों को मैनेज करने के लिए, राऊटर से पहले लोड बैलेंसर का इस्तेमाल कर सकते हैं. इस इमेज में एक ऐसा उदाहरण दिखाया गया है जिसमें एपीआई क्लाइंट, सीधे तौर पर राउटर को ऐक्सेस करने के बजाय लोड बैलेंसर के ज़रिए Edge को ऐक्सेस करता है:

लोड बैलेंसर के ज़रिए अनुरोध करने वाला एपीआई क्लाइंट.

प्राइवेट क्लाउड इंस्टॉलेशन में, लोड बैलेंसर की मौजूदगी Edge के नेटवर्क कॉन्फ़िगरेशन पर निर्भर करती है.

लोड बैलेंसर का इस्तेमाल करते समय, एपीआई क्लाइंट और लोड बैलेंसर के बीच टीएलएस को कॉन्फ़िगर किया जा सकता है. साथ ही, अगर ज़रूरी हो, तो लोड बैलेंसर और राऊटर के बीच भी टीएलएस को कॉन्फ़िगर किया जा सकता है. इसके बारे में यहां दी गई टेबल में बताया गया है:

सोर्स

डेस्टिनेशन

ब्यौरा

6

एपीआई क्लाइंट (ऐप्लिकेशन)

लोड बैलेंसर

ऐप्लिकेशन, लोड बैलेंसर के ज़रिए एपीआई प्रॉक्सी को अनुरोध भेजकर आपके एपीआई ऐक्सेस करते हैं. लोड बैलेंसर, अनुरोध को Edge Router पर फ़ॉरवर्ड करता है.

लोड बैलेंसर के एंट्री पॉइंट पर टीएलएस को कॉन्फ़िगर किया जा सकता है. TLS को कॉन्फ़िगर करने का तरीका, लोड बैलेंसर पर निर्भर करता है.

7

लोड बैलेंसर

राऊटर

कॉन्फ़िगरेशन के आधार पर, लोड बैलेंसर से राऊटर के लिए टीएलएस ऐक्सेस कॉन्फ़िगर किया जा सकता है. ऐसे में, टीएलएस को उसी तरह कॉन्फ़िगर करें जैसे लोड बैलेंसर मौजूद नहीं है.

इसके अलावा, अगर लोड बैलेंसर और राऊटर एक ही सुरक्षा डोमेन में हैं, तो टीएलएस कॉन्फ़िगरेशन की ज़रूरत नहीं हो सकती. हालांकि, यह आपके नेटवर्क कॉन्फ़िगरेशन पर निर्भर करता है.

डेवलपर सेवा पोर्टल, टीएलएस का इस्तेमाल कहां करता है

इस इमेज में, उन दो जगहों के बारे में बताया गया है जहां पोर्टल, टीएलएस का इस्तेमाल करता है:

यह पोर्टल, ऐप्लिकेशन डेवलपर से मिले अनुरोधों को मैनेज करने और Edge से अनुरोध करने के लिए, टीएलएस का इस्तेमाल करता है

Apigee Edge for Private Cloud और Edge Cloud के ग्राहक, दोनों कनेक्शन पर टीएलएस को कॉन्फ़िगर करते हैं. यहां दी गई टेबल में, इन कनेक्शन के बारे में ज़्यादा जानकारी दी गई है:

सोर्स

डेस्टिनेशन

ब्यौरा

1

पोर्टल

Edge management API

यह पोर्टल, स्टैंडअलोन सिस्टम के तौर पर काम नहीं करता. इसके बजाय, पोर्टल में इस्तेमाल की जाने वाली ज़्यादातर जानकारी Edge पर सेव की जाती है. Edge को क्लाउड या Private Cloud के लिए Edge में डिप्लॉय किया जा सकता है.

इस स्थिति में पोर्टल, टीएलएस क्लाइंट के तौर पर काम करता है. इसके लिए, वह Edge Management API को अनुरोध भेजता है. TLS सर्वर के तौर पर, TLS को कॉन्फ़िगर करने की ज़िम्मेदारी Edge की होती है.

2

ऐप्लिकेशन डेवलपर

पोर्टल

डेवलपर, ऐप्लिकेशन रजिस्टर करने और एपीआई कुंजियां पाने के लिए पोर्टल में लॉग इन करते हैं. कनेक्शन के लिए, डेवलपर को लॉगिन क्रेडेंशियल पास करने होते हैं. साथ ही, पोर्टल को ऐप्लिकेशन की कुंजियां भेजनी होती हैं. इसलिए, इसे टीएलएस का इस्तेमाल करने के लिए कॉन्फ़िगर किया जाना चाहिए.

क्लाउड पर आधारित वर्शन और Apigee Edge for Private Cloud वर्शन के पोर्टल के लिए टीएलएस को कॉन्फ़िगर करने के बारे में ज़्यादा जानने के लिए, पोर्टल पर टीएलएस का इस्तेमाल करना लेख पढ़ें.