במאמר הזה נסביר על מאפיין ההגדרה virtualhosts. מארחים וירטואליים מאפשרים ל-Apigee hybrid לטפל בבקשות API ל-hostaliases שמשויכים לקבוצת סביבות. מידע נוסף זמין במאמר מידע על סביבות וקבוצות סביבות בקטע ניתוב ונתיבי בסיס.
...
virtualhosts:
- name: my-env-group
sslCertPath: ./certs/fullchain.pem
sslKeyPath: ./certs/privkey.key
...כשמתקבלת קריאה ל-proxy ל-API, היא מנותבת לכינויי המארחים של קבוצת הסביבות שבה ה-proxy ל-API נפרס.
הוראות להחלת virtualhosts על האשכול מפורטות במאמר החלת שינויים ב-virtualhosts. מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.
הוספה של כמה מארחים וירטואליים
המאפיין virtualhosts[] הוא מערך, ולכן אפשר ליצור יותר מאחד.
...
virtualhosts:
- name: my-env-group-1
sslCertPath: ./certs/fullchain1.pem
sslKeyPath: ./certs/privkey1.key
- name: my-env-group-2
sslCertPath: ./certs/fullchain2.pem
sslKeyPath: ./certs/privkey2.key
...מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.
החלת שינויים ב-virtualhosts
אם מוסיפים או משנים רק את המאפיין virtualhosts
ולא משנים שום דבר אחר, אפשר להחיל את השינויים האלה באמצעות הדגל ‑‑settings. ההגדרה הזו רלוונטית רק ל-apigeectl. ב-Helm, אנחנו משתמשים ב-apigee-virtualhost עם המשתנה המתאים.
Helm
helm upgrade ENV_GROUP_NAME apigee-virtualhost/ \ --namespace apigee \ --atomic \ --set envgroup=ENV_GROUP_NAME \ -f OVERRIDES_FILE.yaml
apigeectl
$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml ‑‑settings virtualhosts
אם משנים את ההגדרות virtualhosts ו-env, צריך להחיל את השינויים בלי להשתמש ב-ENV_GROUP_NAME apigee-virtualhost/ עבור Helm וב-‑‑settings virtualhosts עבור apigeectl. כך מעדכנים את האשכול:
Helm
מריצים את הפקודה
helm upgrade ENV_NAME apigee-env/ \
--namespace apigee \
--atomic \
--set env=ENV_NAME \
-f OVERRIDES_FILE.yaml
לאחר מכן משדרגים את התרשים apigee-virtualhost:
helm upgrade ENV_GROUP_NAME apigee-virtualhost/ \
--namespace apigee \
--atomic \
--set envgroup=ENV_GROUP_NAME \
-f OVERRIDES_FILE.yaml
apigeectl
$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml --env ENV_NAME
או, כדי לעדכן את הרכיב בכל הסביבות:
$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml --all-envs
לאחר מכן מחילים את השינויים על ה-virtualhost:
$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml settings virtualhosts
מפתחות ואישורים של TLS
במאפיין virtualhost נדרשים מפתח ואישור TLS.
המפתח או האישור משמשים לתקשורת מאובטחת עם שער הכניסה, והם צריכים להיות תואמים לכינויי המארחים שמשמשים בקבוצת הסביבות שצוינה.
אתם קובעים איך ליצור זוגות של אישורי TLS ומפתחות מתאימים להגדרה ההיברידית. הנושאים הבאים מסופקים כדוגמאות בלבד, והם מיועדים בעיקר לניסיון או לבדיקה של התקנה היברידית חדשה אם אי אפשר להשיג פרטי כניסה של TLS בדרך אחרת:
- במאמר קבלת פרטי כניסה ל-TLS מפורטים שלבים לדוגמה ליצירת זוג מפתחות או אישור TLS מאושר.
- אפשר להשתמש באישור עם חתימה עצמית או בזוגות מפתחות למטרות בדיקה בלבד. איך יוצרים פרטי כניסה ל-TLS בחתימה עצמית