کار با مراجع

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

هنگام پیکربندی یک میزبان مجازی برای پشتیبانی از TLS، شما با استفاده از یک مرجع، یک keystore یا truststore مشخص می‌کنید. مرجع متغیری است که شامل نام keystore یا truststore است، نه اینکه مستقیماً نام keystore یا truststore را مشخص کند، همانطور که در زیر نشان داده شده است:

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

مزیت استفاده از مرجع این است که می‌توانید مقدار مرجع را برای تغییر keystore مورد استفاده توسط میزبان مجازی تغییر دهید، معمولاً به این دلیل که گواهی موجود در keystore فعلی در آینده نزدیک منقضی می‌شود. تغییر مقدار مرجع نیازی به راه‌اندازی مجدد Edge Router ندارد.

شما فقط می‌توانید از ارجاع به keystore و truststore استفاده کنید؛ نمی‌توانید از ارجاع به نام مستعار استفاده کنید. هنگام تغییر ارجاع به keystore، مطمئن شوید که نام مستعار گواهی با keystore قدیمی یکسان باشد.

محدودیت‌های استفاده از ارجاعات به keystoreها و truststoreها

هنگام استفاده از ارجاعات به keystoreها و truststoreها، باید محدودیت‌های زیر را در نظر بگیرید:

  • شما فقط در صورتی می‌توانید از منابع keystore و truststore در میزبان‌های مجازی استفاده کنید که از SNI پشتیبانی کنید و SSL را در روترهای Apigee خاتمه دهید.
  • اگر یک متعادل‌کننده بار در مقابل روترهای Apigee دارید و TLS را روی متعادل‌کننده بار خاتمه می‌دهید، نمی‌توانید از ارجاعات keystore و truststore در میزبان‌های مجازی استفاده کنید.

ایجاد یک مرجع

برای ایجاد مرجع در رابط کاربری Edge:

  1. به رابط کاربری مدیریت Edge در آدرس https://enterprise.apigee.com وارد شوید.
  2. در منوی رابط کاربری مدیریت Edge، نام سازمان خود را انتخاب کنید.
  3. بسته به نسخه رابط کاربری Edge شما:
    1. اگر از رابط کاربری کلاسیک اج استفاده می‌کنید: APIها > پیکربندی محیط را انتخاب کنید.
    2. اگر از رابط کاربری جدید اج استفاده می‌کنید: Admin > Environments را انتخاب کنید.
  4. محیط (معمولاً prod یا test ) را انتخاب کنید
  5. برگه مراجع را انتخاب کنید.
  6. دکمه + مرجع را انتخاب کنید. پنجره زیر ظاهر می‌شود:
  7. موارد زیر را مشخص کنید:
    1. نام مرجع.
    2. موجودیتی که توسط مرجع به آن اشاره می‌شود، به معنی نام فروشگاه کلید یا فروشگاه اعتماد.
    3. ذخیره را انتخاب کنید.

روش دیگر، استفاده از فراخوانی Create Reference API برای ایجاد مرجعی با نام keystoreref است:

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

این ارجاع، نام و نوع کلید اصلی را مشخص می‌کند. از همان فراخوانی API برای ایجاد ارجاع به یک فروشگاه اعتماد استفاده کنید.

اصلاح یک مرجع

برای تغییر مقدار یک مرجع در رابط کاربری Edge:

  1. به رابط کاربری مدیریت Edge در آدرس https://enterprise.apigee.com وارد شوید.
  2. در منوی رابط کاربری مدیریت Edge، نام سازمان خود را انتخاب کنید.
  3. بسته به نسخه رابط کاربری Edge شما:
    1. اگر از رابط کاربری کلاسیک اج استفاده می‌کنید: APIها > پیکربندی محیط را انتخاب کنید.
    2. اگر از رابط کاربری جدید اج استفاده می‌کنید: Admin > Environments را انتخاب کنید.
  4. محیط (معمولاً prod یا test ) را انتخاب کنید
  5. برگه مراجع را انتخاب کنید.
  6. در برگه مرجع ، دکمه ویرایش را برای مرجع انتخاب کنید.
  7. مرجع را به‌روزرسانی کنید تا keystore یا truststore جدید مشخص شود. احتیاط : مطمئن شوید که نام مستعار در keystore جدید همان نام مستعار در keystore قدیمی باشد.
  8. ذخیره را انتخاب کنید.

برای تغییر ارجاع به یک keystore متفاوت، و اطمینان از اینکه نام مستعار در keystore جدید همان نام مستعار در keystore قدیمی است، از Update Reference API استفاده کنید:

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password