הדף הזה רלוונטי ל-Apigee, אבל לא ל-Apigee Hybrid.
לעיון במסמכי התיעוד של
Apigee Edge

מה עושים בשלב הזה
בשלב הזה, אתם יכולים לבחור אם לחשוף את מופע Apigee החדש לבקשות חיצוניות או לשמור אותו פרטי (ולאפשר רק בקשות מתוך חומת האש).
אופן הגישה ל-proxy ל-API תלוי בשאלה אם אתם מאפשרים בקשות חיצוניות או מגבילים את הגישה לבקשות פנימיות בלבד.
| סוג הגישה | תיאור של תהליך ההגדרה והפריסה |
|---|---|
| אין גישה לאינטרנט |
התרת גישה רק מתוך הארגון ל-proxy ל-API. אפשר להוריד את ה-proxy של |
| גישה לאינטרנט |
מאפשרים גישה חיצונית ל-proxy ל-API. מערכת Apigee פורסת פרוקסי של |
כל אחת מהגישות האלה מוצגת בכרטיסייה בהוראות שלמטה.
ביצוע השלב
- בוחרים באפשרות גישה חיצונית או גישה פנימית:
- לוחצים על עריכה כדי לפתוח את החלונית הגדרת גישה.
- בוחרים באפשרות הפעלת גישה לאינטרנט.
- בקטע מיקום ניתוב הגישה, בוחרים באחת מהאפשרויות הבאות:
- Global: בוחרים באפשרות הזו כדי לאפשר איזון עומסים גלובלי לזמינות גבוהה ומעבר אוטומטי לגיבוי בכל האזורים. אם אזור מסוים נכשל, הבקשות ל-API מנותבות מחדש באופן אוטומטי. אם מיקום אחסון הנתונים המתקדם לא מופעל, האפשרות הזו מסומנת כברירת מחדל.
- אזורי: בוחרים באפשרות הזו כדי להגביל את איזון העומסים לאותו אזור כמו מופע Apigee. מומלץ לארגונים שבהם יש דרישות לגבי מיקום אחסון הנתונים.
- בקטע סוג הדומיין, בוחרים באחת מהאפשרויות הבאות:
- דומיין, רשת משנה ואישורי SSL שמנוהלים באופן אוטומטי: בוחרים באפשרות הזו כדי להשתמש בשירות DNS של תוו כללי
nip.ioובאישור שמנוהל על ידי Google כדי לאבטח את הדומיין. Apigee יוצר באופן אוטומטי מאזן עומסים גלובלי חיצוני ברמה 7 כדי להעביר תנועה לסביבת זמן הריצה. - התאמה אישית: בוחרים באפשרות הזו אם רוצים להתאים אישית את שם הדומיין, את רשת המשנה או את אישור ה-SSL.
Apigee יוצר באופן אוטומטי מאזן עומסים חיצוני גלובלי ברמה 7 כדי להעביר תנועה לסביבת זמן הריצה.
אתם יכולים לסמן או לבטל את הסימון של כל אחת מהאפשרויות הבאות כדי להזין פרטים בהתאמה אישית:
- התאמה אישית של שם הדומיין: אופציונלי. מזינים את שם הדומיין המותאם אישית.
- התאמה אישית של רשת המשנה: אופציונלי. בוחרים שם של רשת משנה זמינה מהתפריט הנפתח. רשת המשנה שנבחרה צריכה להיות באותו אזור כמו מופע זמן הריצה.
- התאמה אישית של אישור SSL: התאמה אישית של אישור ה-SSL.
בקטע אישור SSL, בוחרים באחת מהאפשרויות הבאות:
- ניהול אוטומטי. אישור בניהול Google נוצר באופן אוטומטי לדומיין שלכם. התהליך עשוי להימשך עד 60 דקות.
- אישור בניהול עצמי.
כדי לבחור אישור קיים:
- בוחרים אישור קיים מהרשימה הנפתחת. אם אין אישור ברשימה, לוחצים על הוספה.
- מחפשים במערכת הקבצים ובוחרים את האישור שרוצים להשתמש בו.
- לוחצים על שמירת SSL.
כדי לספק אישור חדש:
- לוחצים על התפריט הנפתח בחירת אישור.
- לוחצים על הוספת חדש.
- בשדות המתאימים, מעיינים במערכת הקבצים ומצרפים את הקבצים שמכילים את האישור ואת המפתח הפרטי. שניהם צריכים להיות בפורמט PEM.
- לוחצים על שמירת SSL.
- דומיין, רשת משנה ואישורי SSL שמנוהלים באופן אוטומטי: בוחרים באפשרות הזו כדי להשתמש בשירות DNS של תוו כללי
- לוחצים על הגדרת גישה.
Apigee מכין את המופע שלכם לגישה חיצונית. הפעולות האלה כוללות יצירת כללים לחומת האש, העלאת אישורים ויצירת מאזן עומסים.
התהליך הזה יכול להימשך כמה דקות.
- לוחצים על עריכה כדי לפתוח את החלונית הגדרת גישה.
בוחרים באפשרות אין גישה לאינטרנט.
- לוחצים על הגדרת גישה.
- לוחצים על הבא.
-
כדי להתחיל בתהליך הקצאת ההרשאות, לוחצים על שליחה.
תהליך הקצאת ההרשאות עשוי להימשך עד 40 דקות. אם רוצים לצאת מהדף בזמן שההקצאה מתבצעת, תופיע התראה בהתראות Notifications במסוף Cloud כשהפעולה תושלם.
אחרי שההקצאה תושלם, יוצג הדף Apigee Overview ותוכלו להתחיל להשתמש ב-Apigee.
גישה חיצונית
בקטע הזה מוסבר איך להגדיר ניתוב מתוך Google Cloud המסוף כשרוצים לאפשר גישה חיצונית ל-proxy ל-API.
כדי להגדיר ניתוב לגישה חיצונית במסוף Google Cloud :
גישה פנימית
בקטע הזה מוסבר איך להגדיר ניתוב כשמשתמשים במסוף Cloud ולא רוצים לאפשר גישה חיצונית ל-proxy ל-API. במקום זאת, אתם רוצים להגביל את הגישה רק לבקשות פנימיות שמקורן בתוך ה-VPC.
כדי להגדיר ניתוב לגישה פנימית ב-Cloud Console: