Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Apigee Edge ha diversi punti di ingresso che potresti voler proteggere con TLS. Inoltre, i componenti aggiuntivi di Edge, come il portale dei servizi per gli sviluppatori, hanno punti di ingresso che possono essere configurati per l'utilizzo di TLS.
La procedura di configurazione di TLS di Edge dipende dalla modalità di deployment di Edge: Apigee Edge Cloud o Apigee Edge for Private Cloud.
Deployment basato sul cloud
In un deployment di Edge basato sul cloud, sei responsabile solo della configurazione dell'accesso TLS ai proxy API e agli endpoint di destinazione.
Per la versione cloud del portale dei servizi per gli sviluppatori, configuri TLS sul server di hosting Pantheon.
Per saperne di più, consulta Utilizzo di TLS in un'installazione di Edge basata sul cloud.
Deployment del cloud privato
Per un'installazione di Apigee Edge for Private Cloud del portale dei servizi per gli sviluppatori, sei completamente responsabile della configurazione di TLS. Ciò significa che non solo devi ottenere il certificato TLS e la chiave privata, ma devi anche configurare Edge per l'utilizzo di TLS.
Per saperne di più, consulta Utilizzo di TLS in un'installazione del cloud privato.
Versioni di TLS supportate
Le versioni di TLS supportate dipendono dal fatto che tu stia utilizzando Edge nel cloud o Edge for Private Cloud:
- Edge nel cloud: supporta solo la versione 1.2 di TLS. Il supporto per le versioni 1.0 e 1.1 di TLS per il cloud è stato ritirato. Per ulteriori informazioni, consulta Ritiro di TLS 1.0 e 1.1.
- Edge for Private Cloud: supporta le versioni 1.0, 1.1 e 1.2 di TLS.
Dove Edge utilizza TLS
Le seguenti immagini mostrano i punti di un'installazione di Edge in cui puoi configurare TLS:

I clienti di Apigee Edge for Private Cloud in genere configurano tutte le connessioni per l'utilizzo di TLS. Tuttavia, per i clienti Cloud, Apigee gestisce la maggior parte della configurazione TLS e devi configurare TLS solo per le connessioni 3 e 4 mostrate nella figura.
La tabella seguente descrive queste connessioni TLS:
|
Origine |
Destinazione |
Descrizione |
|
|---|---|---|---|
|
1 |
Sviluppatore di API |
Interfaccia utente di gestione di Edge |
L'interfaccia utente di gestione di Edge è uno strumento basato su browser che gli sviluppatori di API utilizzano per eseguire la maggior parte delle attività necessarie per creare, configurare e gestire proxy API e prodotti API. |
|
2 |
Sviluppatore di API |
API di gestione di Edge |
Tutti i servizi Edge possono essere configurati tramite l'API di gestione di Edge, un'API basata su REST. Ciò significa che puoi utilizzare queste API per creare, configurare e gestire proxy API e prodotti API creare e gestire app e sviluppatori di app ed eseguire molti altri tipi di operazioni. |
|
3 |
Client API (app) |
API |
Le app accedono alle tue API effettuando richieste ai proxy API tramite host virtuali sul router Edge. |
|
4 |
Edge |
Endpoint di destinazione |
Un proxy API funge da mappatura di un endpoint disponibile pubblicamente su Edge a un endpoint di destinazione, spesso definito da un endpoint sul servizio di backend. Il processore di messaggi Edge accede al servizio di backend in risposta a una richiesta a un proxy API. |
|
5 |
Router |
Processore di messaggi |
Un router gestisce tutto il traffico API in entrata di Edge, determina il proxy API che gestisce la richiesta, bilancia le richieste tra i processori di messaggi disponibili e invia la richiesta. |
La versione di Edge basata sul cloud è in genere configurata in modo che tutte le richieste del client API vengano gestite dal router. I clienti del cloud privato possono utilizzare un bilanciatore del carico prima del router per gestire le richieste. L'immagine seguente mostra uno scenario in cui il client API accede a Edge tramite un bilanciatore del carico, anziché accedere direttamente al router:

In un'installazione del cloud privato, la presenza di un bilanciatore del carico dipende dalla configurazione di rete di Edge.
Quando utilizzi un bilanciatore del carico, puoi configurare TLS tra il client API e il bilanciatore del carico e, se necessario, tra il bilanciatore del carico e il router, come descritto nella tabella seguente:
|
Origine |
Destinazione |
Descrizione |
|
|---|---|---|---|
|
6 |
Client API (app) |
Bilanciatore del carico |
Le app accedono alle tue API effettuando richieste ai proxy API tramite un bilanciatore del carico. Il bilanciatore del carico inoltra la richiesta a un router Edge. Puoi configurare TLS sul punto di ingresso del bilanciatore del carico. La modalità di configurazione di TLS dipende dal bilanciatore del carico. |
|
7 |
Bilanciatore del carico |
Router |
A seconda della configurazione, potresti configurare l'accesso TLS al router dal bilanciatore del carico. In questo caso, configuri TLS come se il bilanciatore del carico non fosse presente. In alternativa, se il bilanciatore del carico e il router si trovano nello stesso dominio di sicurezza, la configurazione TLS potrebbe non essere necessaria. Tuttavia, ciò dipende dalla configurazione di rete. |
Dove il portale dei servizi per gli sviluppatori utilizza TLS
L'immagine seguente mostra i due punti in cui il portale utilizza TLS:

I clienti di Apigee Edge for Private Cloud e Edge Cloud configurano TLS su entrambe le connessioni. La tabella seguente descrive queste connessioni in modo più dettagliato:
|
Origine |
Destinazione |
Descrizione |
|
|---|---|---|---|
|
1 |
Portale |
API di gestione di Edge |
Il portale non funziona come sistema autonomo. Gran parte delle informazioni utilizzate dal portale viene effettivamente archiviata su Edge, dove Edge può essere sottoposto a deployment nel cloud o in Edge for Private Cloud. In questo scenario, il portale funge da client TLS effettuando richieste all'API di gestione di Edge. In qualità di server TLS, spetta a Edge configurare TLS. |
|
2 |
Sviluppatori di app |
Portale |
Gli sviluppatori accedono al portale per registrare le app e ricevere le chiavi API. Poiché la connessione richiede che lo sviluppatore trasmetta le credenziali di accesso e che il portale invii le chiavi dell'app, deve essere configurata per l'utilizzo di TLS. |
Per ulteriori informazioni sulla configurazione di TLS per la versione basata sul cloud e la versione Apigee Edge for Private Cloud del portale, consulta Utilizzo di TLS sul portale.