הגדרת מארחים וירטואליים

במאמר הזה נסביר על מאפיין ההגדרה virtualhosts. מארחים וירטואליים מאפשרים ל-Apigee hybrid לטפל בבקשות API ל-hostaliases שמשויכים לקבוצת סביבות. מידע נוסף זמין במאמר מידע על סביבות וקבוצות סביבות בקטע ניתוב ונתיבי בסיס.

...
virtualhosts:
  - name: my-env-group
    sslCertPath: ./certs/fullchain.pem
    sslKeyPath: ./certs/privkey.key
...

כשמתקבלת קריאה ל-proxy ל-API, היא מנותבת לכינויי המארחים של קבוצת הסביבות שבה ה-proxy ל-API נפרס.

הוראות להחלת virtualhosts על האשכול מפורטות במאמר החלת שינויים ב-virtualhosts. מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.

הוספה של כמה מארחים וירטואליים

המאפיין virtualhosts[] הוא מערך, ולכן אפשר ליצור יותר מאחד.
...
virtualhosts:
  - name: my-env-group-1
    sslCertPath: ./certs/fullchain1.pem
    sslKeyPath: ./certs/privkey1.key

  - name: my-env-group-2
    sslCertPath: ./certs/fullchain2.pem
    sslKeyPath: ./certs/privkey2.key
...

מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.

החלת שינויים ב-virtualhosts

אם מוסיפים או משנים רק את המאפיין virtualhosts, צריך להחיל את השינויים באמצעות התרשים apigee-virtualhost והשם של קבוצת הסביבות שבה רוצים להחיל את השינויים:

helm upgrade $ENV_GROUP apigee-virtualhost/ \
  --namespace apigee \
  --atomic \
  --set envgroup=$ENV_GROUP \
  -f OVERRIDES_FILE.yaml

לדוגמה, אם משנים את virtualhosts ואת env, צריך להחיל את השינוי באמצעות helm upgrade בלי להשתמש בדגל ENV_GROUP apigee-virtualhost/ כדי לעדכן את האשכול. לדוגמה:

מריצים את הפקודה helm upgrade לכל סביבה שרוצים לעדכן.

helm upgrade $ENV_NAME apigee-env/ \
  --namespace apigee \
  --atomic \
  --set env=$ENV_NAME \
  -f OVERRIDES_FILE.yaml

מפתחות ואישורים של TLS

במאפיין virtualhost נדרשים מפתח ואישור TLS. המפתח או האישור משמשים לתקשורת מאובטחת עם שער הכניסה, והם צריכים להיות תואמים לכינויי המארחים שמשמשים בקבוצת הסביבות שצוינה.

אתם קובעים איך ליצור זוגות של אישורי TLS ומפתחות מתאימים להגדרה ההיברידית. הנושאים הבאים מסופקים כדוגמאות בלבד, והם מיועדים בעיקר לניסיון או לבדיקה של התקנה היברידית חדשה אם אי אפשר להשיג פרטי כניסה של TLS בדרך אחרת: