I proxy di inoltro forniscono un unico punto attraverso il quale più macchine inviano richieste a un server esterno. Possono applicare policy di sicurezza, registrare e analizzare le richieste ed eseguire altre azioni in modo che le richieste rispettino le regole aziendali.
Utilizzando un proxy di inoltro in Apigee hybrid,
puoi intercettare e gestire tutto il traffico in uscita dal cluster Kubernetes. Sono incluse le richieste del proxy API
agli endpoint di destinazione e la comunicazione con *.googleapis.com che il runtime hybrid
effettua per la pipeline di debug e analisi e per le policy come MessageLogging.
Per utilizzare un proxy di inoltro HTTP tra hybrid e TargetEndpoint, devi configurare
le impostazioni del proxy in uscita nel file di override. Queste proprietà con ambito ambiente
indirizzano le richieste di destinazione da hybrid al proxy di inoltro HTTP. Devi anche assicurarti che
use.proxy sia impostato su "true" per qualsiasi TargetEndpoint che vuoi utilizzare tramite un proxy di inoltro HTTP. Per le istruzioni, consulta la parte inferiore della pagina.
Per configurare un ambiente hybrid per il proxy di inoltro, aggiungi
la envs.httpProxy proprietà al file di override e applicala al cluster. Ad esempio:
envs:
- name: test
httpProxy:
scheme: HTTP
host: 10.12.0.47
port: 3128
...Per informazioni dettagliate su ciascuna delle proprietà di configurazione envs.httpProxy, consulta il
riferimento per le proprietà di configurazione.
Il proxy di inoltro è configurato per un ambiente; tutto il traffico proveniente dai proxy API in quell'ambiente verso le destinazioni di backend passa attraverso il proxy di inoltro HTTP specificato. Se il traffico per una destinazione specifica di un proxy API deve andare direttamente alla destinazione di backend, bypassando il proxy di inoltro, imposta la seguente proprietà in TargetEndpoint per eseguire l'override del proxy di inoltro HTTP:
<Property name="use.proxy">false</Property>
Per ulteriori informazioni sull'impostazione delle proprietà TargetEndpoint, inclusa la configurazione della connessione all'endpoint di destinazione, consulta il riferimento per le proprietà degli endpoint.
Imposta use.proxy su "true" per qualsiasi TargetEndpoint che vuoi utilizzare tramite
un proxy di inoltro HTTP:
<Property name="use.proxy">true</Property>
Se hai un firewall sul backend configurato per prevedere che l'intestazione host includa sempre il nome host del server backend, mentre il processore di messaggi invia il nome host del server proxy, esegui le seguenti operazioni per configurare questa opzione:
Imposta la proprietà use.proxy.host.header.with.target.uri su true in TargetEndpoint come mostrato nell'esempio seguente:
Esempio di configurazione di TargetEndpoint:
<TargetEndpoint name="default">
<HTTPTargetConnection>
<URL>https://mocktarget.apigee.net/json</URL>
<Properties>
<Property name="use.proxy.host.header.with.target.uri">true</Property>
</Properties>
</HTTPTargetConnection>
</TargetEndpoint>Per informazioni dettagliate sulla proprietà use.proxy.host.header.with.target.uri, consulta il riferimento per le proprietà degli endpoint.