Edge for Private Cloud Version 4.16.05
Standardmäßig greifen Sie über HTTP auf die Edge-Verwaltungsbenutzeroberfläche mithilfe der IP-Adresse der Verwaltungsserverknoten und Port 9000. Beispiel:
http://ms_IP:9000
Alternativ können Sie den TLS-Zugriff auf die Verwaltungsoberfläche konfigurieren, sodass Sie darauf zugreifen können in das Formular:
https://ms_IP:9443
In diesem Beispiel konfigurieren Sie den TLS-Zugriff für die Verwendung von Port 9443. Diese Portnummer muss jedoch nicht für Edge erforderlich: Sie können den Verwaltungsserver so konfigurieren, dass andere Portwerte verwendet werden. Die einzige Voraussetzung ist, dass Ihre Firewall Traffic über den angegebenen Port zulässt.
Achten Sie darauf, dass der TLS-Port geöffnet ist
Mit dem Verfahren in diesem Abschnitt wird TLS für die Verwendung von Port 9443 auf dem Verwaltungsserver konfiguriert. Unabhängig von dem verwendeten Port müssen Sie darauf achten, dass der Port auf der Verwaltungsseite geöffnet ist. Server. Sie können sie beispielsweise mit dem folgenden Befehl öffnen:
$ iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 9443 -j ACCEPT --verbose
TLS konfigurieren
So konfigurieren Sie den TLS-Zugriff auf die Verwaltungsbenutzeroberfläche:
- Generieren Sie die Schlüsselspeicher-JKS-Datei mit Ihrer TLS-Zertifizierung und Ihrem privaten Schlüssel und kopieren Sie sie an den Verwaltungsserverknoten. Weitere Informationen finden Sie unter TLS/SSL für Edge On Premises konfigurieren.
- Führen Sie den folgenden Befehl aus, um TLS zu konfigurieren:
$ /<inst_root>/apigee/apigee-service/bin/apigee-service Edge-uiconfigure-ssl - Geben Sie die HTTPS-Portnummer ein, z. B. 9443.
- Geben Sie an, ob Sie den HTTP-Zugriff auf die Verwaltungsoberfläche deaktivieren möchten. Standardmäßig legt die Verwaltung Die UI ist über HTTP an Port 9000 zugänglich.
- Geben Sie den Schlüsselspeicheralgorithmus ein. Die Standardeinstellung ist JKS.
- Geben Sie den absoluten Pfad zur JKS-Datei des Schlüsselspeichers ein.
Das Skript kopiert die Datei in /<inst_root>/apigee/customer/conf. auf dem Verwaltungsserverknoten und ändert die Eigentümerschaft der Datei in apigee. - Geben Sie das Klartextpasswort für den Schlüsselspeicher ein.
- Das Skript startet dann die Edge-Management-Benutzeroberfläche neu. Nach dem Neustart zeigt die Verwaltungsoberfläche
unterstützt den Zugriff über TLS.
Sie können diese Einstellungen unter /<inst_root>/apigee/etc/edge-ui.d/SSL.sh einsehen.
Sie können auch eine Konfigurationsdatei an den Befehl übergeben, anstatt auf Aufforderungen zu antworten. Die Konfiguration hat folgende Eigenschaften:
HTTPSPORT=9443 DISABLE_HTTP=y KEY_ALGO=JKS KEY_FILE_PATH=/tmp/mykeystore.jks KEY_PASS=clearTextKeystorePWord
Verwenden Sie dann den folgenden Befehl, um TLS der Edge-Benutzeroberfläche zu konfigurieren:
/<inst_root>/apigee/apigee-service/bin/apigee-service edge-ui configure-ssl -f configFile