הגדרת מארחים וירטואליים

במאמר הזה נסביר על מאפיין ההגדרה virtualhosts. מארחים וירטואליים מאפשרים ל-Apigee hybrid לטפל בבקשות API ל-hostaliases שמשויכים לקבוצת סביבות. מידע נוסף זמין במאמר מידע על סביבות וקבוצות סביבות בקטע ניתוב ונתיבי בסיס.

...
virtualhosts:
  - name: my-env-group
    sslCertPath: ./certs/fullchain.pem
    sslKeyPath: ./certs/privkey.key
...

כשמתקבלת קריאה ל-proxy ל-API, היא מנותבת לכינויי המארחים של קבוצת הסביבות שבה ה-proxy ל-API נפרס.

הוראות להחלת virtualhosts על האשכול מפורטות במאמר החלת שינויים ב-virtualhosts. מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.

הוספה של כמה מארחים וירטואליים

המאפיין virtualhosts[] הוא מערך, ולכן אפשר ליצור יותר מאחד.

...
virtualhosts:
  - name: my-env-group-1
    sslCertPath: ./certs/fullchain1.pem
    sslKeyPath: ./certs/privkey1.key

  - name: my-env-group-2
    sslCertPath: ./certs/fullchain2.pem
    sslKeyPath: ./certs/privkey2.key
...

מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.

החלת שינויים ב-virtualhosts

אם מוסיפים או משנים רק את המאפיין virtualhosts ולא משנים שום דבר אחר, אפשר להחיל את השינויים האלה באמצעות הדגל ‑‑settings. ההגדרה הזו רלוונטית רק ל-apigeectl. ב-Helm, אנחנו משתמשים ב-apigee-virtualhost עם המשתנה המתאים.

Helm

helm upgrade ENV_GROUP_NAME apigee-virtualhost/ \
  --namespace apigee \
  --atomic \
  --set envgroup=ENV_GROUP_NAME \
  -f OVERRIDES_FILE.yaml

apigeectl

$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml ‑‑settings virtualhosts

אם משנים את ההגדרות virtualhosts ו-env, צריך להחיל את השינויים בלי להשתמש ב-ENV_GROUP_NAME apigee-virtualhost/ עבור Helm וב-‑‑settings virtualhosts עבור apigeectl. כך מעדכנים את האשכול:

Helm

מריצים את הפקודה helm upgrade לכל סביבה שרוצים לעדכן.

helm upgrade ENV_NAME apigee-env/ \
    --namespace apigee \
     --atomic \
     --set env=ENV_NAME \
     -f OVERRIDES_FILE.yaml

לאחר מכן משדרגים את התרשים apigee-virtualhost:

helm upgrade ENV_GROUP_NAME apigee-virtualhost/ \
    --namespace apigee \
    --atomic \
    --set envgroup=ENV_GROUP_NAME \
    -f OVERRIDES_FILE.yaml

apigeectl

$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml --env ENV_NAME

או, כדי לעדכן את הרכיב בכל הסביבות:

$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml --all-envs

לאחר מכן מחילים את השינויים על ה-virtualhost:

$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml settings virtualhosts

מפתחות ואישורים של TLS

במאפיין virtualhost נדרשים מפתח ואישור TLS. המפתח או האישור משמשים לתקשורת מאובטחת עם שער הכניסה, והם צריכים להיות תואמים לכינויי המארחים שמשמשים בקבוצת הסביבות שצוינה.

אתם קובעים איך ליצור זוגות של אישורי TLS ומפתחות מתאימים להגדרה ההיברידית. הנושאים הבאים מסופקים כדוגמאות בלבד, והם מיועדים בעיקר לניסיון או לבדיקה של התקנה היברידית חדשה אם אי אפשר להשיג פרטי כניסה של TLS בדרך אחרת: