Edge for Private Cloud v. 4.17.05
بهطور پیشفرض، TLS بین «مسیریاب» و «پردازشگر پیام» غیرفعال است.
از روش زیر برای فعال کردن رمزگذاری TLS بین «مسیریاب» و «پردازشگر پیام» استفاده کنید:
- مطمئن شوید که رهیاب میتواند به درگاه ۸۰۸۲ در «پردازشگر پیام» دسترسی داشته باشد.
- فایل keystore JKS حاوی گواهی TLS و کلید خصوصیتان را تولید کنید. برای اطلاعات بیشتر، پیکربندی «امنیت لایه انتقال»/ SSL برای Edge On Premises را ببینید.
- فایل JKS انبار کلید را در دایرکتوری سرور «پردازشگر پیام» کپی کنید، برای مثال /opt/apigee/customer/application.
- اجازهها و مالکیت فایل JKS را تغییر دهید:
> chown apigee:apigee /opt/apigee/customer/application/keystore.jks
> chmod 600 /opt/apigee/customer/application/keystore.jks
که در آن keystore.jks نام فایل انبار کلید شما است. - فایل /opt/apigee/customer/application/message-processor.properties را ویرایش کنید. اگر فایل وجود ندارد، آن را ایجاد کنید.
- ویژگیهای زیر را در فایل message-processor.properties تنظیم کنید:
conf_message-processor-communication_local.http.ssl=true
conf/message-processor-communication.properties+local.http.port=8443
conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks
conf/message-processor-communication.properties+local.http.ssl.keystore.path=/opt/apigee/customer/application/keyStore.jks
conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest
# رمز عبور مبهمسازیشده انبار کلید را در زیر وارد کنید.
conf/message-processor-communication.properties+local.http.ssl.keystore.password=OBF:obsPword
که در آن keyStore.jks فایل keystore شما است، و obsPword گذرواژه keystore و keyalias مبهم شما است. برای اطلاعات درباره تولید گذرواژه مبهم، به پیکربندی «امنیت لایه انتقال»/ SSL برای Edge On Premises مراجعه کنید. - مطمئن شوید که فایل message-processor.properties
متعلق به کاربر «apigee» است:
> chown apigee:apigee /opt/apigee/customer/application/message-processor.properties - توقف پردازشگرهای پیام و مسیریابها:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor stop
/opt/apigee/apigee-service/bin/apigee-service edge-router stop - در «مسیریاب»، همه فایلهای موجود در /opt/nginx/conf.d را حذف کنید:
> rm -f /opt/nginx/conf.d/* - «پردازشگرهای پیام» و «مسیریابها» را شروع کنید:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor start
/opt/apigee/apigee-service/bin/apigee-service edge-router start - این مراحل را برای هر «پردازشگر پیام» اضافی تکرار کنید.
پساز فعال شدن «امنیت لایه انتقال» بین «مسیریاب» و «پردازشگر پیام»، فایل گزارش «پردازشگر پیام» این پیام INFO را دارد:
MessageProcessorHttpSkeletonFactory.configureSSL() : Instantiating Keystore of type: jks
این عبارت INFO تأیید میکند که TLS بین «رهیاب» و «پردازشگر پیام» کار میکند.
جدول زیر فهرستی از همه داراییهای دردسترس در message-processor.properties را ارائه میدهد:
|
مشخصهها |
شرح |
|---|---|
|
conf_message-processor-communication_local.http.host=<localhost or IP address>
|
اختیاری. نام میزبان برای گوش دادن به اتصالهای رهیاب. این کار نام میزبان پیکربندیشده در ثبت را ملغی میکند. |
|
conf/message-processor-communication.properties+local.http.port=8998 |
اختیاری. درگاهی که برای گوش دادن به اتصالات رهیاب استفاده میشود. پیشفرض ۸۹۹۸ است. |
|
conf_message-processor-communication_local.http.ssl=<false | true> |
برای فعال کردن TLS/SSL، این را روی درست تنظیم کنید. پیشفرض «نادرست» است. وقتی «امنیت لایه انتقال»/ SSL فعال باشد، باید local.http.ssl.keystore.path و local.http.ssl.keyalias را تنظیم کنید. |
|
conf/message-processor-communication.properties+local.http.ssl.keystore.path= |
مسیر سیستم فایل محلی به انبار کلید (JKS یا PKCS12). وقتی local.http.ssl=true باشد، الزامی است. |
|
conf/message-processor-communication.properties+local.http.ssl.keyalias= |
نام مستعار کلید از مخزن کلید که برای اتصالات «امنیت لایه انتقال»/SSL استفاده میشود. وقتی local.http.ssl=true باشد الزامی است. |
|
conf/message-processor-communication.properties+local.http.ssl.keyalias.password= |
گذرواژه استفادهشده برای رمزگذاری کلید درون انبار کلید. از گذرواژه مبهمشده با این قالب استفاده کنید: OBF:xxxxxxxxxx |
|
conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks |
نوع انبار کلید. درحالحاضر فقط از JKS و PKCS12 پشتیبانی میشود. پیشفرض JKS است. |
|
conf/message-processor-communication.properties+local.http.ssl.keystore.password= |
اختیاری. گذرواژه مبهم برای ذخیرهگاه کلید. از گذرواژه مبهم در این قالب استفاده کنید: OBF:xxxxxxxxxx |
|
conf_message-processor-communication_local.http.ssl.ciphers=<cipher1,cipher2> |
اختیاری. وقتی پیکربندی شود، فقط رمزهای فهرستشده مجاز هستند. اگر حذف شود، از همه رمزهای پشتیبانیشده توسط JDK استفاده میشود. |