การทํางานกับข้อมูลอ้างอิง

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เมื่อกำหนดค่าโฮสต์เสมือนให้รองรับ TLS คุณจะระบุคีย์สโตร์หรือทรัสต์สโตร์โดยใช้ ข้อมูลอ้างอิง ข้อมูลอ้างอิงคือตัวแปรที่มีชื่อของคีย์สโตร์หรือทรัสต์สโตร์ แทนที่จะระบุชื่อคีย์สโตร์หรือทรัสต์สโตร์โดยตรง ดังที่แสดงด้านล่าง

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

ข้อดีของการใช้ข้อมูลอ้างอิงคือคุณสามารถเปลี่ยนค่าของข้อมูลอ้างอิงเพื่อเปลี่ยน คีย์สโตร์ที่โฮสต์เสมือนใช้ ซึ่งมักจะเป็นเพราะใบรับรองในคีย์สโตร์ปัจจุบันกำลังจะหมดอายุในอนาคตอันใกล้ การเปลี่ยนค่าของข้อมูลอ้างอิงไม่จำเป็นต้องให้คุณรีสตาร์ท Edge Router

คุณใช้ข้อมูลอ้างอิงกับคีย์สโตร์และทรัสต์สโตร์ได้เท่านั้น แต่ใช้ข้อมูลอ้างอิงกับ นามแฝงไม่ได้ เมื่อเปลี่ยนข้อมูลอ้างอิงเป็นคีย์สโตร์ ให้ตรวจสอบว่าชื่อนามแฝงของใบรับรองเหมือนกับในคีย์สโตร์เก่า

ข้อจำกัดในการใช้ข้อมูลอ้างอิงกับคีย์สโตร์และทรัสต์สโตร์

คุณต้องคำนึงถึงข้อจำกัดต่อไปนี้เมื่อใช้ข้อมูลอ้างอิงกับคีย์สโตร์และ ทรัสต์สโตร์:

  • คุณจะใช้ข้อมูลอ้างอิงคีย์สโตร์และทรัสต์สโตร์ในโฮสต์เสมือนได้ก็ต่อเมื่อคุณรองรับ SNI และ คุณยุติ SSL ใน Apigee Router
  • หากคุณมี Load Balancer อยู่หน้า Apigee Router และยุติ TLS ใน Load Balancer คุณจะใช้ข้อมูลอ้างอิงคีย์สโตร์และทรัสต์สโตร์ในโฮสต์เสมือนไม่ได้

การสร้างข้อมูลอ้างอิง

วิธีสร้างข้อมูลอ้างอิงใน UI ของ Edge

  1. เข้าสู่ระบบ UI การจัดการของ Edge ที่ https://enterprise.apigee.com
  2. ในเมนู UI การจัดการของ Edge ให้เลือกชื่อองค์กร
  3. โดยขึ้นอยู่กับเวอร์ชันของ UI ของ Edge ดังนี้
    1. หากคุณใช้ Classic Edge UI ให้เลือก API > การกำหนดค่าสภาพแวดล้อม
    2. หากคุณใช้ New Edge UI ให้เลือก ผู้ดูแลระบบ > สภาพแวดล้อม
  4. เลือกสภาพแวดล้อม (โดยปกติคือ prod หรือ test)
  5. เลือกแท็บข้อมูลอ้างอิง
  6. เลือกปุ่ม + ข้อมูลอ้างอิง ป๊อปอัปต่อไปนี้จะปรากฏขึ้น:
  7. ระบุข้อมูลต่อไปนี้
    1. ชื่อ ของข้อมูลอ้างอิง
    2. เอนทิตีที่ข้อมูลอ้างอิงถึง ซึ่งหมายถึงชื่อคีย์สโตร์หรือทรัสต์สโตร์
    3. เลือกบันทึก

หรือใช้การเรียก API Create Reference เพื่อสร้างข้อมูลอ้างอิงชื่อ keystoreref ดังนี้

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

ข้อมูลอ้างอิงจะระบุชื่อคีย์สโตร์และประเภทของคีย์สโตร์ ใช้การเรียก API เดียวกันเพื่อสร้าง ข้อมูลอ้างอิงไปยังทรัสต์สโตร์

การแก้ไขข้อมูลอ้างอิง

วิธีแก้ไขค่าของข้อมูลอ้างอิงใน UI ของ Edge

  1. เข้าสู่ระบบ UI การจัดการของ Edge ที่ https://enterprise.apigee.com
  2. ในเมนู UI การจัดการของ Edge ให้เลือกชื่อองค์กร
  3. โดยขึ้นอยู่กับเวอร์ชันของ UI ของ Edge ดังนี้
    1. หากคุณใช้ Classic Edge UI ให้เลือก API > การกำหนดค่าสภาพแวดล้อม
    2. หากคุณใช้ New Edge UI ให้เลือก ผู้ดูแลระบบ > สภาพแวดล้อม
  4. เลือกสภาพแวดล้อม (โดยปกติคือ prod หรือ test)
  5. เลือกแท็บข้อมูลอ้างอิง
  6. ในแท็บข้อมูลอ้างอิง ให้เลือกปุ่มแก้ไข สำหรับ ข้อมูลอ้างอิง
  7. อัปเดตข้อมูลอ้างอิงเพื่อระบุคีย์สโตร์หรือทรัสต์สโตร์ใหม่ ข้อควรระวัง: ตรวจสอบว่านามแฝงในคีย์สโตร์ใหม่มีชื่อเดียวกับนามแฝงในคีย์สโตร์เก่า
  8. เลือกบันทึก

หากต้องการเปลี่ยนข้อมูลอ้างอิงให้ชี้ไปยังคีย์สโตร์อื่น โดยตรวจสอบว่านามแฝงในคีย์สโตร์ใหม่ มีชื่อเดียวกับนามแฝงในคีย์สโตร์เก่า ให้ใช้ API อัปเดตข้อมูลอ้างอิงดังนี้

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password