Varsayılan olarak, yeni Edge kullanıcı arayüzü Edge kullanıcı arayüzü düğümünün ve bağlantı noktası 3001'in IP adresini veya DNS adını kullanarak HTTP üzerinden bir bağlantı oluşturun. Örneğin:
http://newue_IP:3001
Alternatif olarak, Edge kullanıcı arayüzüne TLS erişimini yapılandırarak bu dosyaya şu formdan erişebilirsiniz:
https://newue_IP:3001.
TLS gereksinimleri
Edge kullanıcı arayüzü yalnızca TLS v1.2'yi destekler. Edge kullanıcı arayüzünde TLS'yi etkinleştirirseniz kullanıcıları, TLS v1.2 ile uyumlu bir tarayıcı kullanarak Edge kullanıcı arayüzüne bağlanmalıdır.
TLS yapılandırma özellikleri
Edge kullanıcı arayüzü için TLS'yi yapılandırmak üzere aşağıdaki komutu yürütün:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
Burada configFile, Edge kullanıcı arayüzü.
Bu komutu yürütmeden önce yapılandırma dosyasını düzenleyerek TLS'yi kontrol eden gerekli özellikleri içerir. Aşağıdaki tabloda özellikleri ekleyin:
Özellik | Açıklama | Zorunlu mu? |
---|---|---|
MANAGEMENT_UI_SCHEME
|
"http" protokolünü ayarlar veya "https" gibi yazılımlar kullanabilirsiniz. Varsayılan değer "http"dir. "https" olarak ayarlayın TLS'yi etkinleştirmek için: MANAGEMENT_UI_SCHEME=https |
Evet |
MANAGEMENT_UI_TLS_OFFLOAD
|
"n" ise Uç kullanıcı arayüzüne yapılan TLS isteklerinin sonlandırıldığını belirtir
erişebilirsiniz. "y" ise Uç kullanıcı arayüzüne yapılan TLS isteklerinin ve yük dengeleyicinin isteği Edge kullanıcı arayüzüne iletmesini sağlamanız gerekir HTTP kullanarak düzenleyebilirsiniz. Yük dengeleyicide TLS'yi sonlandırırsanız Edge kullanıcı arayüzünün orijinal isteğin TLS üzerinden geldiğini unutmayın. Örneğin, bazı çerezlerde Güvenli işareti ayarlanır.
MANAGEMENT_UI_SCHEME=https MANAGEMENT_UI_TLS_OFFLOAD=y |
Evet |
MANAGEMENT_UI_TLS_KEY_FILE
|
MANAGEMENT_UI_TLS_OFFLOAD=n ise mutlak yolu belirtir
anahtar ve sertifika dosyalarına bağlayabilirsiniz. Dosyalar, şununla aynı PEM dosyası olarak biçimlendirilmelidir:
parola yoktur ve "Apigee"nin sahibi olmalıdır belirtir.
Bu dosyalar için önerilen konum:
/opt/apigee/customer/application/edge-management-ui Bu dizin yoksa, oluşturun.
|
MANAGEMENT_UI_TLS_OFFLOAD=n için evet
|
MANAGEMENT_UI_PUBLIC_URIS
|
Bu özelliği, yapılandırma dosyasındaki diğer özellikleri temel alarak ayarlayın. Örneğin: MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT Burada:
Bu özellikler hakkında daha fazla bilgi için Yeni Edge kullanıcı arayüzünü yükleme bölümüne bakın. Eğer
|
Evet |
MANAGEMENT_UI_TLS_ALLOWED_CIPHERS
|
Kullanılabilir TLS şifreleri listesini virgülle veya boşlukla ayrılmış bir dize olarak tanımlar. Virgülle ayrılmış dize: MANAGEMENT_UI_TLS_ALLOWED_CIPHERS=TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 Çift tırnak içine alınmış, boşlukla ayrılmış dize:
MANAGEMENT_UI_TLS_ALLOWED_CIPHERS="TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256" |
|
SHOEHORN_SCHEME
|
Yeni Edge kullanıcı arayüzünü yüklemeden önce önce shoehorn adlı temel Edge kullanıcı arayüzünü yüklersiniz. Yükleme yapılandırma dosyası temel Edge kullanıcı arayüzüne erişmek için kullanılan "http" protokolünü belirtmek için aşağıdaki özelliği: SHOEHORN_SCHEME=http Temel Edge kullanıcı arayüzü TLS'yi desteklemez. Bu nedenle, Edge kullanıcı arayüzünde TLS'yi etkinleştirdiğinizde bile bu özellik yine de "http" olarak ayarlanmalıdır. |
Evet ve "http" olarak ayarla |
TLS'yi yapılandırın
Edge kullanıcı arayüzüne TLS erişimini yapılandırmak için:
TLS sertifikasını ve anahtarını, parola olmadan PEM dosyaları olarak oluşturun. Örneğin:
mykey.pem mycert.pem
TLS sertifikası ve anahtarı oluşturmanın birçok yolu vardır. Örneğin, aşağıdakini yürütebilirsiniz komutunu girin:
openssl req -x509 -newkey rsa:4096 -keyout mykey.pem -out mycert.pem -days 365 -nodes -subj '/CN=localhost'
.- Anahtar ve sertifika dosyalarını
/opt/apigee/customer/application/edge-management-ui
dizinine kopyalayın. Bu dizin yoksa, oluşturun. Sertifika ve anahtarın "Apigee"ye ait olduğundan emin olun kullanıcı:
chown apigee:apigee /opt/apigee/customer/application/edge-management-ui/*.pem
Edge kullanıcı arayüzünü yüklemek için kullandığınız yapılandırma dosyasını aşağıdaki TLS özelliklerini ayarlayın:
# Set to https to enable TLS. MANAGEMENT_UI_SCHEME=https # Do NOT terminate TLS on a load balancer. MANAGEMENT_UI_TLS_OFFLOAD=n # Specify the key and cert. MANAGEMENT_UI_TLS_KEY_FILE=/opt/apigee/customer/application/edge-management-ui/mykey.pem MANAGEMENT_UI_TLS_CERT_FILE=/opt/apigee/customer/application/edge-management-ui/mycert.pem # Leave these properties set to the same values as when you installed the Edge UI: MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT SHOEHORN_SCHEME=http
TLS'yi yapılandırmak için aşağıdaki komutu yürütün:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
Burada configFile, yapılandırma dosyasının adıdır.
Komut dosyası, Edge kullanıcı arayüzünü yeniden başlatır.
Shoehorn'u kurmak ve yeniden başlatmak için aşağıdaki komutları çalıştırın:
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
Yeniden başlatmadan sonra Edge kullanıcı arayüzü HTTPS üzerinden erişimi destekler. TLS'yi etkinleştirdikten sonra Edge kullanıcı arayüzüne giriş yapamazsanız ve yeniden giriş yapmayı deneyin.
Yük dengeleyicide TLS sonlandırıldığında Edge kullanıcı arayüzünü yapılandırma
İstekleri Edge kullanıcı arayüzüne yönlendiren bir yük dengeleyiciniz varsa yük dengeleyicideki TLS bağlantısını sonlandırmayı ve ardından HTTP üzerinden Edge kullanıcı arayüzüne yük dengeleyici yönlendirme istekleri:
Bu yapılandırma desteklenir ancak yük dengeleyiciyi ve Edge kullanıcı arayüzünü buna göre yapılandırmanız gerekir.
Yük dengeleyicide TLS sonlandırıldığında Edge kullanıcı arayüzünü yapılandırmak için:
Edge kullanıcı arayüzünü yüklemek için kullandığınız yapılandırma dosyasını aşağıdaki TLS özelliklerini ayarlayın:
# Set to https to enable TLS MANAGEMENT_UI_SCHEME=https # Terminate TLS on a load balancer MANAGEMENT_UI_TLS_OFFLOAD=y # Set to the IP address or DNS name of the load balancer. MANAGEMENT_UI_IP=LB_IP_DNS # Set to the port number for the load balancer and Edge UI. # The load balancer and the Edge UI must use the same port number. MANAGEMENT_UI_IP=3001 # Leave these properties set to the same values as when you installed the Edge UI: MANAGEMENT_UI_PUBLIC_URIS=$MANAGEMENT_UI_SCHEME://$MANAGEMENT_UI_IP:$MANAGEMENT_UI_PORT SHOEHORN_SCHEME=http
MANAGEMENT_UI_TLS_OFFLOAD=y
olarak ayarlarsanızMANAGEMENT_UI_TLS_KEY_FILE
değerini atlayın veMANAGEMENT_UI_TLS_CERT_FILE.
Edge kullanıcı arayüzüne yapılan istekler HTTP üzerinden geldiğinden bunlar yoksayılır.TLS'yi yapılandırmak için aşağıdaki komutu yürütün:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
Burada configFile, yapılandırma dosyasının adıdır.
Komut dosyası, Edge kullanıcı arayüzünü yeniden başlatır.
Shoehorn'u kurmak ve yeniden başlatmak için aşağıdaki komutları çalıştırın:
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
Yeniden başlatmadan sonra Edge kullanıcı arayüzü HTTPS üzerinden erişimi destekler. TLS'yi etkinleştirdikten sonra Edge kullanıcı arayüzüne giriş yapamazsanız ve yeniden giriş yapmayı deneyin.
Uç kullanıcı arayüzünde TLS'yi devre dışı bırak
Uç kullanıcı arayüzünde TLS'yi devre dışı bırakmak için:
Edge kullanıcı arayüzünü ayarlamak için kullandığınız yapılandırma dosyasını aşağıdaki TLS mülkü:
# Set to http to disable TLS. MANAGEMENT_UI_SCHEME=http # Only if you had terminated TLS on a load balancer, # reset to the IP address or DNS name of the Edge UI. MANAGEMENT_UI_IP=newue_IP_DNS
TLS'yi devre dışı bırakmak için aşağıdaki komutu yürütün:
/opt/apigee/apigee-service/bin/apigee-service edge-management-ui configure-ssl -f configFile
Burada configFile, yapılandırma dosyasının adıdır.
Komut dosyası, Edge kullanıcı arayüzünü yeniden başlatır.
Shoehorn'u kurmak ve yeniden başlatmak için aşağıdaki komutları çalıştırın:
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
/opt/apigee/apigee-service/bin/apigee-service edge-ui restart
Artık Edge kullanıcı arayüzüne HTTP üzerinden erişebilirsiniz. TLS'yi devre dışı bıraktıktan sonra Edge kullanıcı arayüzüne giriş yapamazsanız ve yeniden giriş yapmayı deneyin.