Como configurar o TLS para a IU de gerenciamento

Edge for Private Cloud v. 4.16.05

Por padrão, você acessa a interface do Edge Management por HTTP usando o endereço IP do o nó do servidor de gerenciamento e a porta 9000. Exemplo:

http://ms_IP:9000

Como alternativa, você pode configurar o acesso TLS à interface de gerenciamento para acessá-la em o formulário:

https://ms_IP:9443

Neste exemplo, você configura o acesso por TLS para usar a porta 9443. No entanto, esse número de porta não é exigido pelo Edge, é possível configurar o servidor de gerenciamento para usar outros valores de porta. O único o firewall permite o tráfego pela porta especificada.

Verifique se a porta TLS está aberta

O procedimento nesta seção configura o TLS para usar a porta 9443 no servidor de gerenciamento. Independentemente da porta usada, você deve assegurar que ela esteja aberta no console do Servidor. Por exemplo, use o seguinte comando para abri-lo:

$ iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 9443 -j ACCEPT --verbose 

Configurar a TLS

Use o procedimento a seguir para configurar o acesso TLS à interface de gerenciamento:

  1. Gere o arquivo JKS do keystore contendo sua certificação TLS e chave privada e copie para o nó do servidor de gerenciamento. Para mais informações, consulte Como configurar TLS/SSL para o Edge no local.
  2. Execute o seguinte comando para configurar o TLS:
    $ /<inst_root>/apigee/apigee-service/bin/apigee-service Edge-ui configure-ssl
  3. Insira o número da porta HTTPS, por exemplo, 9443.
  4. Especifique se você quer desativar o acesso HTTP à interface de gerenciamento. Por padrão, as equipes de É possível acessar a IU por HTTP na porta 9000.
  5. Insira o algoritmo do keystore. O padrão é JKS.
  6. Insira o caminho absoluto para o arquivo JKS do keystore.

    O script copia o arquivo para /&lt;inst_root&gt;/apigee/customer/conf no nó do Servidor de gerenciamento e altera a propriedade do arquivo para apigee.
  7. Digite a senha do keystore em texto não criptografado.
  8. O script reinicia a interface de gerenciamento de borda. Após a reinicialização, a interface de gerenciamento oferece suporte ao acesso por TLS.
    Essas configurações estão disponíveis em /&lt;inst_root&gt;/apigee/etc/edge-ui.d/SSL.sh.

Também é possível transmitir um arquivo de configuração ao comando em vez de responder a solicitações. Configuração tem as seguintes propriedades:

HTTPSPORT=9443
DISABLE_HTTP=y
KEY_ALGO=JKS
KEY_FILE_PATH=/tmp/mykeystore.jks
KEY_PASS=clearTextKeystorePWord

Em seguida, use o seguinte comando para configurar o TLS da interface do Edge:

/<inst_root>/apigee/apigee-service/bin/apigee-service edge-ui configure-ssl -f configFile