Los proxies de reenvío proporcionan un punto único a través del cual varias máquinas envían solicitudes a un servidor externo. Pueden aplicar políticas de seguridad, registrar y analizar solicitudes, y realizar otras acciones para que las solicitudes cumplan con las reglas de tu empresa.
Con un proxy de reenvío en Apigee Hybrid,
puedes interceptar y administrar todo el tráfico de salida de tu clúster de Kubernetes. Esto incluye solicitudes de proxy de API
a extremos de destino y comunicación con *.googleapis.com que el entorno de ejecución híbrido
realiza para su canalización de depuración y análisis, y para políticas como MessageLogging.
Para usar un proxy de reenvío HTTP entre el entorno híbrido y TargetEndpoint, debes establecer la configuración del proxy de salida en tu archivo de anulaciones. Estas propiedades con permisos en el entorno enrutan las solicitudes de destino del entorno híbrido al proxy de reenvío HTTP. También debes asegurarte de que use.proxy esté configurado como “true” en todos los TargetEndpoint que quieras pasar a través de un proxy de reenvío HTTP. Consulta la parte inferior de la página para obtener instrucciones.
Si deseas configurar un entorno híbrido para los proxies de reenvío, agrega
la envs.httpProxy propiedad a tu archivo de anulaciones y aplícalo al clúster. Por ejemplo:
envs:
- name: test
httpProxy:
scheme: HTTP
host: 10.12.0.47
port: 3128
...Para obtener detalles sobre cada una de las propiedades de configuración de envs.httpProxy, consulta la
Referencia de las propiedades de configuración.
El proxy de reenvío se configura para un entorno; todo el tráfico que va de los proxies de API en ese entorno a los destinos de backend pasa por el proxy de reenvío HTTP especificado. Si el tráfico de un destino específico de un proxy de API debe ir directamente al destino de backend, se debe pasar el proxy de reenvío y, luego, configurar la siguiente propiedad en el TargetEndpoint para anular el proxy HTTP de reenvío:
<Property name="use.proxy">false</Property>
Para obtener más información sobre cómo configurar las propiedades de TargetEndpoint, incluido cómo configurar la conexión con el extremo de destino, consulta Referencia de las propiedades de los extremos.
Configura use.proxy como "verdadero" para cualquier TargetEndpoint que quieras que pase por
un proxy de reenvío HTTP:
<Property name="use.proxy">true</Property>
Si tienes un firewall en el backend que está configurado para esperar que el encabezado Host siempre incluya el nombre de host del servidor backend, mientras que el Message Processor envía el nombre de host del servidor proxy, realiza lo siguiente para configurar esta opción:
Configura la propiedad use.proxy.host.header.with.target.uri en true en el TargetEndpoint como se muestra en el siguiente ejemplo:
Configuración de TargetEndpoint de muestra:
<TargetEndpoint name="default">
<HTTPTargetConnection>
<URL>https://mocktarget.apigee.net/json</URL>
<Properties>
<Property name="use.proxy.host.header.with.target.uri">true</Property>
</Properties>
</HTTPTargetConnection>
</TargetEndpoint>Para obtener detalles sobre la propiedad use.proxy.host.header.with.target.uri, consulta Referencia de las propiedades de los extremos.