Edge per Private Cloud v. 4.16.05
Per impostazione predefinita, puoi accedere all'interfaccia utente di gestione perimetrale tramite HTTP utilizzando l'indirizzo IP del il nodo del server di gestione e la porta 9000. Ad esempio:
http://ms_IP:9000
In alternativa, puoi configurare l'accesso TLS all'interfaccia utente di gestione in modo da potervi accedere in il modulo:
https://ms_IP:9443
In questo esempio, configuri l'accesso TLS in modo che utilizzi la porta 9443. Tuttavia, quel numero di porta non è richiesto da Edge: puoi configurare il server di gestione in modo che utilizzi altri valori di porta. L'unico è che il firewall consenta il traffico sulla porta specificata.
Assicurati che la porta TLS sia aperta
La procedura in questa sezione configura TLS in modo che utilizzi la porta 9443 sul server di gestione. Indipendentemente dalla porta che utilizzi, devi assicurarti che sia aperta sul server di gestione Server. Ad esempio, puoi utilizzare il seguente comando per aprirlo:
$ iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 9443 -j ACCEPT --verbose
Configura TLS
Utilizza la seguente procedura per configurare l'accesso TLS all'interfaccia utente di gestione:
- Genera il file JKS dell'archivio chiavi contenente la certificazione TLS, la chiave privata e la copia al nodo del server di gestione. Per ulteriori informazioni, consulta Configurazione di TLS/SSL per Edge on-premise.
- Esegui questo comando per configurare TLS:
$ /<inst_root>/apigee/apigee-service/bin/apigee-service edge-ui configure-ssl - Inserisci il numero di porta HTTPS, ad esempio 9443.
- Specifica se vuoi disattivare l'accesso HTTP all'interfaccia utente di gestione. Per impostazione predefinita, La UI è accessibile tramite HTTP sulla porta 9000.
- Inserisci l'algoritmo dell'archivio chiavi. Il valore predefinito è JKS.
- Inserisci il percorso assoluto al file JKS dell'archivio chiavi.
Lo script copia il file nel file /<inst_root>/apigee/customer/conf sul nodo del server di gestione e modifica la proprietà del file in apigee. - Inserisci la password dell'archivio chiavi in testo in chiaro.
- Lo script riavvia quindi l'interfaccia utente di gestione perimetrale. Dopo il riavvio, la UI di gestione
supporta l'accesso tramite TLS.
Puoi vedere queste impostazioni in /<inst_root>/apigee/etc/edge-ui.d/SSL.sh.
Puoi anche passare un file di configurazione al comando anziché rispondere ai prompt. La configurazione assume le seguenti proprietà:
HTTPSPORT=9443 DISABLE_HTTP=y KEY_ALGO=JKS KEY_FILE_PATH=/tmp/mykeystore.jks KEY_PASS=clearTextKeystorePWord
Quindi, utilizza il comando seguente per configurare il TLS della UI Edge:
/<inst_root>/apigee/apigee-service/bin/apigee-service edge-ui configure-ssl -f configFile