עבודה עם הפניות

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

כשמגדירים מארח וירטואלי לתמיכה ב-TLS, מציינים מאגר מפתחות או מאגר אישורים באמצעות הפניה. הפניה היא משתנה שמכיל את השם של מאגר המפתחות או מאגר האישורים, במקום לציין את השם של מאגר המפתחות או מאגר האישורים ישירות, כמו בדוגמה הבאה:

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

היתרון בשימוש בהפניה הוא שאפשר לשנות את הערך של ההפניה כדי לשנות את מאגר המפתחות שבו משתמש המארח הווירטואלי, בדרך כלל כי תוקף האישור במאגר המפתחות הנוכחי עומד לפוג בעתיד הקרוב. שינוי הערך של ההפניה לא מחייב הפעלה מחדש של נתב Edge.

אפשר להשתמש רק בהפניה למאגר המפתחות ולמאגר האישורים, ולא בהפניה לכינוי. כשמשנים את ההפניה למאגר מפתחות, חשוב לוודא ששם הכינוי של האישור זהה לזה שבמאגר המפתחות הישן.

הגבלות על השימוש בהפניות למאגרי מפתחות ולמאגרי אישורים מהימנים

כשמשתמשים בהפניות למאגרי מפתחות ולמאגרי אישורים, צריך להביא בחשבון את ההגבלה הבאה:

  • אפשר להשתמש בהפניות למאגר מפתחות ולמאגר אישורים במארחים וירטואליים רק אם אתם תומכים ב-SNI ומסיימים את ה-SSL בנתבי Apigee.
  • אם יש לכם מאזן עומסים לפני נתבי Apigee, ואתם מסיימים את ה-TLS במאזן העומסים, אתם לא יכולים להשתמש בהפניות למאגר מפתחות ולמאגר אישורים במארחים וירטואליים.

יצירת קובץ עזר

כדי ליצור הפניה בממשק המשתמש של Edge:

  1. מתחברים לממשק ניהול Edge בכתובת https://enterprise.apigee.com.
  2. בתפריט של ממשק המשתמש לניהול Edge, בוחרים את שם הארגון.
  3. בהתאם לגרסה של ממשק המשתמש של Edge:
    1. אם אתם משתמשים בממשק המשתמש הקלאסי של Edge: בוחרים באפשרות APIs > Environment Configuration (ממשקי API > הגדרת סביבה).
    2. אם אתם משתמשים בממשק המשתמש החדש של Edge: בוחרים באפשרות Admin > Environments (אדמין > סביבות).
  4. בוחרים את הסביבה (בדרך כלל prod או test).
  5. בוחרים בכרטיסייה קובצי עזר.
  6. לוחצים על הלחצן + קובץ עזר. מופיע החלון הקופץ הבא:
  7. מציינים את:
    1. השם של ההפניה.
    2. הישות שאליה מתייחסת ההפניה, כלומר שם מאגר המפתחות או מאגר האישורים.
    3. לוחצים על שמירה.

לחלופין, אפשר להשתמש בקריאה ל-API‏ Create Reference כדי ליצור את ההפניה בשם keystoreref:

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

ההפניה מציינת את השם של מאגר המפתחות ואת הסוג שלו. משתמשים באותה קריאה ל-API כדי ליצור הפניה למאגר אישורים.

שינוי פרטי ממליץ

כדי לשנות את הערך של הפניה בממשק המשתמש של Edge:

  1. מתחברים לממשק ניהול Edge בכתובת https://enterprise.apigee.com.
  2. בתפריט של ממשק המשתמש לניהול Edge, בוחרים את שם הארגון.
  3. בהתאם לגרסה של ממשק המשתמש של Edge:
    1. אם אתם משתמשים בממשק המשתמש הקלאסי של Edge: בוחרים באפשרות APIs > Environment Configuration (ממשקי API > הגדרת סביבה).
    2. אם אתם משתמשים בממשק המשתמש החדש של Edge: בוחרים באפשרות Admin > Environments (אדמין > סביבות).
  4. בוחרים את הסביבה (בדרך כלל prod או test).
  5. בוחרים בכרטיסייה קובצי עזר.
  6. בכרטיסייה Reference (הפניה), לוחצים על הלחצן Edit (עריכה) ליד ההפניה.
  7. מעדכנים את ההפניה כדי לציין את מאגר המפתחות או מאגר האישורים החדש. זהירות: חשוב לוודא שהכינוי במאגר המפתחות החדש זהה לשם הכינוי במאגר המפתחות הישן.
  8. לוחצים על שמירה.

כדי לשנות את ההפניה כך שתצביע על מאגר מפתחות אחר, ולוודא שהכינוי במאגר המפתחות החדש זהה לכינוי במאגר המפתחות הישן, משתמשים ב-API‏ Update Reference:

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password