คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
เมื่อกำหนดค่าโฮสต์เสมือนให้รองรับ TLS คุณจะระบุคีย์สโตร์หรือทรัสต์สโตร์โดยใช้ ข้อมูลอ้างอิง ข้อมูลอ้างอิงคือตัวแปรที่มีชื่อของคีย์สโตร์หรือทรัสต์สโตร์ แทนที่จะระบุชื่อคีย์สโตร์หรือทรัสต์สโตร์โดยตรง ดังที่แสดงด้านล่าง
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>ข้อดีของการใช้ข้อมูลอ้างอิงคือคุณสามารถเปลี่ยนค่าของข้อมูลอ้างอิงเพื่อเปลี่ยน คีย์สโตร์ที่โฮสต์เสมือนใช้ ซึ่งมักจะเป็นเพราะใบรับรองในคีย์สโตร์ปัจจุบันกำลังจะหมดอายุในอนาคตอันใกล้ การเปลี่ยนค่าของข้อมูลอ้างอิงไม่จำเป็นต้องให้คุณรีสตาร์ท Edge Router
คุณใช้ข้อมูลอ้างอิงกับคีย์สโตร์และทรัสต์สโตร์ได้เท่านั้น แต่ใช้ข้อมูลอ้างอิงกับ นามแฝงไม่ได้ เมื่อเปลี่ยนข้อมูลอ้างอิงเป็นคีย์สโตร์ ให้ตรวจสอบว่าชื่อนามแฝงของใบรับรองเหมือนกับในคีย์สโตร์เก่า
ข้อจำกัดในการใช้ข้อมูลอ้างอิงกับคีย์สโตร์และทรัสต์สโตร์
คุณต้องคำนึงถึงข้อจำกัดต่อไปนี้เมื่อใช้ข้อมูลอ้างอิงกับคีย์สโตร์และ ทรัสต์สโตร์:
- คุณจะใช้ข้อมูลอ้างอิงคีย์สโตร์และทรัสต์สโตร์ในโฮสต์เสมือนได้ก็ต่อเมื่อคุณรองรับ SNI และ คุณยุติ SSL ใน Apigee Router
- หากคุณมี Load Balancer อยู่หน้า Apigee Router และยุติ TLS ใน Load Balancer คุณจะใช้ข้อมูลอ้างอิงคีย์สโตร์และทรัสต์สโตร์ในโฮสต์เสมือนไม่ได้
การสร้างข้อมูลอ้างอิง
วิธีสร้างข้อมูลอ้างอิงใน UI ของ Edge
- เข้าสู่ระบบ UI การจัดการของ Edge ที่ https://enterprise.apigee.com
- ในเมนู UI การจัดการของ Edge ให้เลือกชื่อองค์กร
- โดยขึ้นอยู่กับเวอร์ชันของ UI ของ Edge ดังนี้
- หากคุณใช้ Classic Edge UI ให้เลือก API > การกำหนดค่าสภาพแวดล้อม
- หากคุณใช้ New Edge UI ให้เลือก ผู้ดูแลระบบ > สภาพแวดล้อม
- เลือกสภาพแวดล้อม (โดยปกติคือ
prodหรือtest) - เลือกแท็บข้อมูลอ้างอิง
- เลือกปุ่ม + ข้อมูลอ้างอิง ป๊อปอัปต่อไปนี้จะปรากฏขึ้น:

- ระบุข้อมูลต่อไปนี้
- ชื่อ ของข้อมูลอ้างอิง
- เอนทิตีที่ข้อมูลอ้างอิงถึง ซึ่งหมายถึงชื่อคีย์สโตร์หรือทรัสต์สโตร์
- เลือกบันทึก
หรือใช้การเรียก API Create Reference เพื่อสร้างข้อมูลอ้างอิงชื่อ keystoreref ดังนี้
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
ข้อมูลอ้างอิงจะระบุชื่อคีย์สโตร์และประเภทของคีย์สโตร์ ใช้การเรียก API เดียวกันเพื่อสร้าง ข้อมูลอ้างอิงไปยังทรัสต์สโตร์
การแก้ไขข้อมูลอ้างอิง
วิธีแก้ไขค่าของข้อมูลอ้างอิงใน UI ของ Edge
- เข้าสู่ระบบ UI การจัดการของ Edge ที่ https://enterprise.apigee.com
- ในเมนู UI การจัดการของ Edge ให้เลือกชื่อองค์กร
- โดยขึ้นอยู่กับเวอร์ชันของ UI ของ Edge ดังนี้
- หากคุณใช้ Classic Edge UI ให้เลือก API > การกำหนดค่าสภาพแวดล้อม
- หากคุณใช้ New Edge UI ให้เลือก ผู้ดูแลระบบ > สภาพแวดล้อม
- เลือกสภาพแวดล้อม (โดยปกติคือ
prodหรือtest) - เลือกแท็บข้อมูลอ้างอิง
- ในแท็บข้อมูลอ้างอิง ให้เลือกปุ่มแก้ไข สำหรับ ข้อมูลอ้างอิง
- อัปเดตข้อมูลอ้างอิงเพื่อระบุคีย์สโตร์หรือทรัสต์สโตร์ใหม่ ข้อควรระวัง: ตรวจสอบว่านามแฝงในคีย์สโตร์ใหม่มีชื่อเดียวกับนามแฝงในคีย์สโตร์เก่า
- เลือกบันทึก
หากต้องการเปลี่ยนข้อมูลอ้างอิงให้ชี้ไปยังคีย์สโตร์อื่น โดยตรวจสอบว่านามแฝงในคีย์สโตร์ใหม่ มีชื่อเดียวกับนามแฝงในคีย์สโตร์เก่า ให้ใช้ API อัปเดตข้อมูลอ้างอิงดังนี้
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password